Rychlé vyhledávání

Reklama

CITYBANK E-MAIL FRAUD - Security Update ( typická ukázka PHISHINGu )

První výskyt: 05.2004

Text hoaxu

Subject: Security Update



Valued Citibank client



In our bank we value our clients and money, thats why we have to upgrade our database. The upgrade requires our costumers to update their debit/credit card information to avoid problems in our ATM services.

The reson to this upgrade is that we want to be well prepared for the smartcard upgrade on VISA creditcards. The smarcards reads a different type of encryption from our databases wich is more secure than the old type.

Please update your debit/credit card information as soon as possible.



Click on this link to verify: http://www.securityupdate.citibank.com/secure/



Volný překlad podvodného e-mailu:



Vážený Citibank kliente



V naší bance, kde si ceníme našich klientů a peněz, jsme nuceni aktualizovat naši databázi. Aktualizace vyžaduje vaši spolupráci a poskytnutí informací o vašich platebních kartách. Tím se vyhnete problémům se službami v našich bankomatech.



Smyslem celé aktualizace je to, že chceme být dobře připraveni na aktualizaci ze smartcard na VISA. Nové karty čtou různé typy kódů v našich databází jsou bezpečnější než starý typ.



Prosím aktualizace váše informace kartově co nejdříve.



Informace zadejte ve formuláři na tomto linku:

http://www.securityupdate.citibank.com/secure/ (pozn. provede přesměrování na http://218.36.71.193/secure/)


Takto vypadá podvodný e-mail, rozeslaný na velké množství adres.

Poznámka redaktora

Analýza podvodu:

V současné době je již stránka podvodníků zrušena, ale před tím se mi podařilo provést dokumentaci celého podvodu a ukázat Vám, jejich princip.

1)
V podvodné zprávě je využito sociální inženýrství, kdy je uživateli vysvětleno, že banka připravuje vylepšení systému a aby se vyhnul případným problémům při použití bankomatu, je dobré bance sdělit určité údaje. Přestože je tato žádost nesmyslná, najde několik důvěřivců, kteří se nachytají - různé statistiky uvádějí 5-8%.

2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku banky. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, skutečné přesměrování bude provedeno jinam, jak se můžete podívat na detailu. Skutečný příkaz je jiný než v zobrazovaný text. To samo ještě nic neznamená, protože oba zápisy mohou být správné. Ale v tomto případě IP adresa (číselný kód) je jiná než skutečná IP adresa serveru CITIBANK.COM!

3)
Odkaz v e-mailu přesměruje na stránku podvodníků (jej již zrušena). Zde je její původní vzhled. Styl se nápadně podobá originální stránce banky, proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli bylo požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě. Pak už by podvodníkům nebránilo nic v její zneužití. Někteří si možná všimnuli, že spojení se serverem, je po protokolu http a ne https, jak je u důvěrných informací obvyklé.

4)
Pomocí programu NeoTrace jsem si ověřil umístění obou serverů. Zatímco pravý server CITIBANK.COM se nachází v USA, stránky, kde byly požadovány důvěrné informace byly umístěny na serveru v Korei.


Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou a o malér je postaráno. Podvodný e-mail, který jsem zde rozebral není jediný svého druhu. Na stránkách CITY banky je i formulář pro ohlašování podezřelých zpráv.



1) Podvodný e-mail, ve kterém jsou osloveni klienti Citibanky. Tento požadavek je podezřelý a je jisté, že žádná banka by své klienty o něco podobného nežádala.

2) Ve zdrojovém kódu zprávy je detail odkazu. Vidíme, že příkaz pro provedení linku je jiný než jaký se zobrazuje v textu zprávy. (Oba zápisy mohou teoreticky ukazovat na stejné místo, ale v tomto případě tajně přesměrovává na cizí server.)

3) Po kliknutí na odkaz v e-mailu se dostaneme na falešnou stránku, udělanou ve stylu CITY banky. Je to formulář pro vyplnění důležitých neveřejných informací o kartě, které je pak možné dále zneužít.

4) Pro porovnání - takto vypadá pravá stránka CITYBANK.COM

5) Například pomocí Traceroute můžeme zjistit cestu k falešnému serveru.

6) A takto vypadá trasování pravého serveru.

7) Na mapě nás falešný odkaz zavede do Koreje.

8) A správný odkaz na citibank.com do USA.
Buďte opatrní!
Internet je obrovským zdrojem svobodných informací, ale tato svoboda zároveň dává mnoha podvodným živlům velký prostor pro vyvíjení různých podvodných aktivit.

Princip phishingových podvodných e-mailů:

1)
V podvodné zprávě se využívá sociální inženýrství. Příjemci zprávy je předložena informace, že je důležité, aby kliknul na odkaz a na odkazovaných stránkách vyplnil formulář. V opačném případě může mít problémy, například neprovede se platba v bance, zablokuje se bankovní účet, nedostane se do e-mailové schránky nebo mu bude zrušen přístup do profilu na sociální síti a podobně.

2)
V e-mailu je uveden link, na který se má kliknout a tím by měl uživatel vstoupit na stránku s formulářem. Přestože text odkazu v e-mailu vypadá, že uživatel bude přesměrován na server banky, e-mailové schránky nebo na stránky příslušné služby, skutečné přesměrování bude provedeno na falešné stránky s podvodným formulářem.

3)
Odkaz v e-mailu přesměruje na stránku podvodníků udělanou ve stejném stylu, jako je originální stránka služby a proto nepozorný návštěvník si ani nemusí uvědomit, že je na cizím serveru. Po uživateli je požadováno, aby ve formuláři vyplnil důvěrné informace o jeho platební kartě, přístupových údajích ke službě a podobně. Pokud toto provede, jsou informace zaslány podvodníkůma těm už nic nebrání k jejich zneužití.


Celý způsob podvodu je velice jednoduchý. Stačí notná dávka drzosti spojená s lidskou naivitou nebo  nepozorností a problém je na světě!

Známé rčení "OPATRNOSTI NENÍ NIKDY DOST" platí na internetu mnohonásobně.

Podrobnější popis podvodů najdete na odkazu Co je to PHISHING.

Doplňující odkazy


Adresa stránky: http://www.hoax.cz/phishing/citybank-e-mail-fraud---security-update---typicka-ukazka-phishingu-/
Alternativní odkaz: http://www.hoax.cz/index.php?section=phishing&action=hoax_detail&id=235

Generální partner

E S E T - ENJOY SAFER TECHNOLOGY

Naši partneři

Týdny mediálního vzdělávání - NA PRAVDĚ ZÁLEŽÍ
Projekt E-Bezpečí
MANIPULÁTOŘI.CZ
Internetem Bezpečně
Konference SECURITY
Hustej INTERNET
NEŠLAPE.CZ - NEŠLAPE Vám počítač? Odvirování PC, zrychlení počítače, ...
Viry.cz
PARANOIA.CZ
AVAST!
Check Point
Safer Internet
ToolStore - Nářadí, nástroje, pomůcky, nože, kvalitní rukavice

Podpořte nás

Bitcoin:
Bitcoin: 183jkMBfXdzYzK93vUPmrchohjLtLb3sDn
Bitcoin adresa:
183jkMBfXdzYzK93vUPmrchohjLtLb3sDn

Ikona pro Vás

HOAX.cz

Hoax.cz je archivován

WebArchiv - archiv českého webu

Doporučujeme

ZvolSi INFO - Surfařův průvodce po internetu
No More Ransom! Dekryptovací nástroje.
Právě dnes
RigoloKids - kvalitní dětské oblečení a doplňky z prémiových materiálů
Antivirové centrum
ER.cz - Přesměrování pro Váš web zdarma
CZilla
soom.cz
IMPROVE ACADEMY s.r.o.
Holičství, pánské kadeřnictví v Třebíči
Včelařství Špaček - kvalitní med a včelí produkty
Jógové studio Marcel Třebíč Havlíčkovo náb. 37
JÓGA TŘEBÍČ Jógové centrum v Třebíči.
Jóga s Pepou pro začátečníky a pokročilé