PDA

Επιστροφή στο Forum : Phishing e-mail στοχεύει τους χρήστες e-banking της Bank of America



ipo
31-07-10, 20:31
Ερευνητές ασφαλείας της εταιρείας ScanSafe αναφέρουν ότι οι phisher στοχεύουν πελάτες της Bank of America (BofA), διαμέσου νέων παραπλανητικών e-mail. Το e-mail δηλώνει ψευδώς ότι προέρχεται από τη BofA και λέει στο χρήστη ότι η τράπεζα διαπίστωσε πως ο λογαριασμός του ηλεκτρονικής τραπεζικής προσπελάστηκε από πλήθος υπολογιστών. Επιπλέον, σύμφωνα με τις ψεύτικες δηλώσεις του e-mail, πριν την είσοδο στο λογαριασμό του, διαπιστώθηκαν λανθασμένες καταχωρήσεις κωδικών πρόσβασης,

Κατόπιν ισχυρίζεται ότι ο παραλήπτης θα πρέπει να επικυρώσει το λογαριασμό του στη BofA δίνοντας τα στοιχεία του, πριν τις 31 Ιουλίου 2010, διαφορετικά η τράπεζα θα απενεργοποιήσει επ' αόριστο το λογαριασμό του, προκειμένου να εμποδίσει την εκτέλεση παράνομων δραστηριοτήτων μέσω αυτού. Το e-mail καταλήγει με τρόπο που φαίνεται επίσημος. Ζητάει από τον παραλήπτη να εισέλθει στην υπηρεσία ηλεκτρονικής τραπεζικής, πατώντας σύνδεσμο που δίνεται, ο οποίος θα του επιτρέψει να αποκαταστήσει τη λειτουργία του λογαριασμού του.

Σύμφωνα με τη ScanSafe, ο σύνδεσμος οδηγεί το χρήστη σε ιστοσελίδα εγκαταστάσεων barbeque της Καλιφόρνιας. Από εκεί ο χρήστης ανακατευθύνεται αυτόματα σε ιστοσελίδα που εκτελεί την υποκλοπή, η οποία ανήκει σε καναδέζικο συγκρότημα, αλλά είναι επίσης κυριευμένη από τους εγκληματίες.

Η εταιρεία ασφαλείας ScanSafe επιπλέον αναφέρει ότι οι απατεώνες χρησιμοποιούν αποτελεσματικά αυτή την τακτική των κυριευμένων νόμιμων ιστοσελίδων εδώ και πολλά χρόνια, για να υλοποιήσουν την ανακατεύθυνση και την υποκλοπή δεδομένων. Η επιλογή αυτή επιτρέπει στους εγκληματίες να αποστείλουν μηνύματα με συνδέσμους που περνούν χωρίς να ανιχνευθούν ως επικίνδυνοι από τα φίλτρα αλληλογραφίας και browser.

H Mary Landesman, υψηλόβαθμη ερευνήτρια της ScanSafe, ισχυρίζεται ότι η συγκεκριμένη μέθοδος έχει αυξημένες καταστροφικές συνέπειες, επειδή, οι ιδιοκτήτες των κυριευμένων ιστοσελίδων θα υποστούν οικονομική ζημία, αν οι κυριευμένες ιστοσελίδες μπουν στη λίστα αποκλεισμένων.

Κατά τη γνώμη των ερευνητών ασφαλείας, είναι εύκολος ο εντοπισμός των απατών του είδους, με την προϋπόθεση ο χρήστης να γνωρίζει τι πρέπει να προσέξει. Στη συγκεκριμένη περίπτωση, το πέρασμα του δείκτη του ποντικιού πάνω από το σύνδεσμο, αρκεί για να δει ότι ο σύνδεσμος δεν αντιστοιχεί σε εκείνον της τράπεζας. Επιπλέον, στην περίπτωση που ο χρήστης ακολουθήσει το σύνδεσμο, θα βρει και πάλι URL που δεν είναι το αναμενόμενο.



Πηγή: SPAMfighter (http://www.spamfighter.com/News-14835-Phishing-E-mail-Hits-Bank-of-America-Customers.htm)

hammer21
31-07-10, 20:51
Πολλα τετοια ακουω τελευταια και δεν μ'αρεσει.Προσφατα ελαβα και γω ενα απο την Εθνικη.Ποιος ξερει ποσος κοσμος θα την πατησει.

ipo
31-07-10, 20:53
... Ποιος ξερει ποσος κοσμος θα την πατησει.
Γι' αυτό μεταφράζω τις σχετικές ειδήσεις, ελπίζοντας να επιτύχω την εγρήγορση του κόσμου και την ενημέρωση για τα σημεία που πρέπει να προσέξει κατά τις οικονομικές του συναλλαγές, ώστε να τις διεξάγει με ασφάλεια. Λίγο από εδώ, λίγο από εκεί, θα αποκτήσουμε την απαραίτητη παιδεία σε τέτοια ζητήματα. :)

NiKapa
31-07-10, 20:57
Απ'οσο ξερω σχετικα Δεν υπαρχει περιπτωση η καθε τραπεζα να επικοινωνησει με μειλ ,οποτε με το που βλεπεις κατι σχετικο ξερεις οτι ειναι απατη..εχω λαβει κι εγω κατα καιρους δηθεν απο την Πειραιως

ipo
31-07-10, 21:02
Όσες φορές με έχουν καλέσει στο τηλέφωνο για ζήτημα που έχω θέσει εγώ, αλλά ζητάνε ευαίσθητα στοιχεία (αριθμό κάρτας ή username), ζητάω τηλέφωνο, το ελέγχω στο www.whitepages.gr ή στο site της τράπεζας και καλώ εγώ πίσω, ζητώντας τον υπάλληλο που με κάλεσε.

NiKapa
31-07-10, 21:09
Όσες φορές με έχουν καλέσει στο τηλέφωνο για ζήτημα που έχω θέσει εγώ, αλλά ζητάνε ευαίσθητα στοιχεία (αριθμό κάρτας ή username), ζητάω τηλέφωνο, το ελέγχω στο www.whitepages.gr (http://www.whitepages.gr) ή στο site της τράπεζας και καλώ εγώ πίσω, ζητώντας τον υπάλληλο που με κάλεσε.

Σωστος ,αλλα το whitepages βγαζει μονο του Οτε..ολες οι τραπεζες στον Οτε ειναι?

DVader
31-07-10, 22:03
Μια που μιλάμε για απάτες..

Είχα βάλει παλιά μια αγγελία με κάτι πράγματα που πουλούσα και συνεχώς παίρνω υποτιθέμενες αιτήσεις για παραγγελίες από το εξωτερικό και όλες για την Νηγηρία.. Και όλοι οι πελάτες ζητάνε στοιχεία τραπέζης για να στείλουν χρήματα και μονάχα αυτό τον τρόπο ....

Έχει κανείς ιδέα τι είναι αυτό ..? Εχω τα mails αν τα θέλετε..Πάντως δεν έχω στείλει στοιχεία τραπέζης ....

hammer21
31-07-10, 22:15
Μαλλον απατη ακουγεται...ποτε δεν θα δεχτεις αγοραπωλησιες χωρις paypal.Αν δεν απατωμαι εχει δυνατοτητα να μπλοκαρεις την συναλλαγη στην μεση.

DVader
31-07-10, 22:36
Ναι έτσι πιστεύω και εγώ.... Με το paypal έχεις δίκιο ...
Απάτη με τι σκοπό ..? Αυτό είναι που δεν καταλαβαίνω ...

hammer21
31-07-10, 23:16
Να στα παρουν και να μην σε πληρωσουν ποτε.Ή να σου δωσουν μια μικρη προκαταβολη για να πειστεις να τα στειλεις και να μην παρεις ποτε τα υπολοιπα.Εχουν γινει παρομοια και σε συναλλαγες μικροτερου κινδυνου ποσο μαλλον μεχρι την Νιγηρια.;)

DVader
31-07-10, 23:55
Λες ε..? Για αυτό αρνούνται ...συνέχεια .. Αλλά μόλις τελειώσει μια παραγγελία και καλά ...ερχετε επόμενη... Δεν βαριούνται ?:whistle:

voger
01-08-10, 02:38
Μιλς και μιλάμε για απάτες και phishing κτλ. να πω και εγώ ένα περιστατικό. Μάλλον δεν ήταν προσπάθεια phishing αλλά δεν έχει σημασία. Παραλίγο να την πατήσω και να φερθώ σαν ατζαμής.

Με παίρνει λοιπόν στο κινητό μου μία δεσποινίδα και μου λέει "Κύριε voger ονομάζομαι Ταδεπούλου και καλώ από την τράπεζα Πειραιώς. Έχουμε ενημέρωση από την Visa ότι ο αριθμός της κάρτας σας έχει υποκλαπεί. Πρέπει να πάτε σε ένα κατάστημα να την ακυρώσετε ή μπορούμε και τώρα από το τηλ."
Όντας λοιπών τεμπελχανάς ο δικός σου λέω "Να το κάνουμε τώρα". Και ξεκινάει η δεσποινίς
Δεσποινίς-"Όνομα;"
Εγώ- "voger"
Δεσποινίς- "Επώνυμο;"
Εγώ- "vogeropylos"
Δεσποινίς -"Όνομα πατρός;"
Εγώ - "Voger o πρεσβύτερος"
Δεσποινίς- "Αριθμό ταυτότητας;"

Εκείνη τη στιγμή βγάζω την ταυτότητα και όπως την κρατώ στο χέρι καταλαβαίνω τι μ@λ@κι@ κάνω, ευτυχώς πριν αρχίσω να λέω νούμερα, και της λέω "Ξέρετε κάτι; Επειδή αρχίζω και νιώθω άβολα να λέω τα μυστικά μου σε αγνώστους ας το αφήσουμε και θα πάω εγώ σε κατάστημα."

Τελικά πήγα σε κατάστημα και τους είπα το και το και αλλάξαμε κάρτα και όλα καλά.

Αυτό που θέλω να καταλήξω είναι το εξής: Η δεσποινίδα Ταδεπούλου όντως μπορεί να ήταν από την τράπεζα Πειραιώς και όντως να υπήρχε το θέμα για το οποίο με κάλεσε. Εγώ όμως ήμουν σε θέση να επιβεβαιώσω ότι δεν ήταν κάποιος απατεώνας που μάζευε στοιχεία; Και έχετε υπόψιν ότι με πήρε στο κινητό μου όταν ήμουν στο δρόμο.

Αυτό που με τρόμαξε όμως περισσότερο ήταν η ευκολία με την οποία παρασύρθηκα και παραλίγο να ξεράσω όλα τα ευαίσθητα προσωπικά μου στοιχεία σε κάποιον τυχαίο που με πήρε τηλ. Αφού πήγα να την πατήσω εγώ που έχω διαβάσει τόσα εδώ μέσα, φανταστείτε κάποιος πιο αδαής σε τέτοια θέματα.

........Auto merged post: voger πρόσθεσε 3 λεπτά και 14 δευτερόλεπτα αργότερα ........

@DVader
Αυτό που συμβαίνει με σένα το έχουν διαπιστώσει και άλλοι. Έχουν φτιάξει μάλιστα και site http://anuslaptops.com/product.htm για να ψαρεύουν Νιγηριανούς scammers και να τους δαγκώνουν.

aiolos.01
01-08-10, 04:28
Και εμένα απο την εθνική μου ήρθε προχτές. Είναι και εντελώς γελοία αυτά τα email γιατί εκτός όλων των άλλων έχουν και ενα χωρό ορθρογραφικά και συντακτικά λάθη. Εναν άνθρωπο που να ξέρει αγγλικά της προκοπής δεν μπορούν να βρούν οι (Ρώσοι στη συγκεκριμένη περίπτωση) fishers;
Τέλοσπάντων πολύς κόσμος θα την έχει πατήσει έτσι οπότε προσοχή σε όλους.

Theodore41
01-08-10, 08:57
Σωστος ,αλλα το whitepages βγαζει μονο του Οτε..ολες οι τραπεζες στον Οτε ειναι?

Οσες ξερω εγω,ναι.

partblah1990
01-08-10, 09:45
Μια που μιλάμε για απάτες..

Είχα βάλει παλιά μια αγγελία με κάτι πράγματα που πουλούσα και συνεχώς παίρνω υποτιθέμενες αιτήσεις για παραγγελίες από το εξωτερικό και όλες για την Νηγηρία.. Και όλοι οι πελάτες ζητάνε στοιχεία τραπέζης για να στείλουν χρήματα και μονάχα αυτό τον τρόπο ....

Έχει κανείς ιδέα τι είναι αυτό ..? Εχω τα mails αν τα θέλετε..Πάντως δεν έχω στείλει στοιχεία τραπέζης ....

Φίλε μου , είναι απάτη γνωστή ως Nigerian Scam (http://en.wikipedia.org/wiki/Advance-fee_fraud)

euklidis
01-08-10, 20:43
Ποια αμερικη... εγω στο μαιλ της σχολης μου περνω καθε μερα τετοια για την Εθνικη. Εχω ενημερωσει μαλιστα την εθνικη και μου απαντησαν οτι προσπαθουν να τους βρουν αλλα...

ipo
01-08-10, 22:46
Ποια αμερικη... εγω στο μαιλ της σχολης μου περνω καθε μερα τετοια για την Εθνικη. Εχω ενημερωσει μαλιστα την εθνικη και μου απαντησαν οτι προσπαθουν να τους βρουν αλλα...
Ποιον να βρουν; "Το Μπάμπη το Σουγιά (http://www.youtube.com/watch?v=nBZH4hL1YXY)", "τον Κώστα το Γκοτζίλα", "τον Πέτρο τον Μπαλτά" και "τον Πεταλούδα το Νίκο;" :p

Τόσο εύκολο που έχει γίνει το software υποκλοπής δεδομένων, δε χρειάζεται να είναι κάποιος έμπειρος, οπότε οι εγκληματίες είναι πάρα πολλοί και διαφορετικοί κάθε φορά.

Ή μήπως θα κλείσουν τα botnet; :lol:

Asas
01-08-10, 23:04
Όσες φορές με έχουν καλέσει στο τηλέφωνο για ζήτημα που έχω θέσει εγώ, αλλά ζητάνε ευαίσθητα στοιχεία (αριθμό κάρτας ή username), ζητάω τηλέφωνο, το ελέγχω στο www.whitepages.gr ή στο site της τράπεζας και καλώ εγώ πίσω, ζητώντας τον υπάλληλο που με κάλεσε.



Δεν είναι απόρρητα όμως τα τηλέφωνα αυτά....;;;Δεν τα εμφανίζει...

ipo
02-08-10, 00:06
Δεν είναι απόρρητα όμως τα τηλέφωνα αυτά....;;;Δεν τα εμφανίζει...
Όσες φορές το έχω ζητήσει, μου το έχουν δώσει. Είναι το τηλεφωνικό κέντρο της τράπεζας (που το βρίσκεις στο site της ή στο whitepages) και κατόπιν ζητάς το συγκεκρμένο υπάλληλο. Μάλιστα θεωρούν απόλυτα θεμιτή την κλήση από εσένα, μιας και οι ίδιοι στις οδηγίες ασφαλείας αναφέρουν ότι δεν πρέπει να δίνουμε απόρρητα στοιχεία σε κάποιον που δεν έχουμε εξακριβώσει την ταυτότητά του.

DVader
02-08-10, 00:35
Μιλς και μιλάμε για απάτες και phishing κτλ. να πω και εγώ ένα περιστατικό. Μάλλον δεν ήταν προσπάθεια phishing αλλά δεν έχει σημασία. Παραλίγο να την πατήσω και να φερθώ σαν ατζαμής.

Με παίρνει λοιπόν στο κινητό μου μία δεσποινίδα και μου λέει "Κύριε voger ονομάζομαι Ταδεπούλου και καλώ από την τράπεζα Πειραιώς. Έχουμε ενημέρωση από την Visa ότι ο αριθμός της κάρτας σας έχει υποκλαπεί. Πρέπει να πάτε σε ένα κατάστημα να την ακυρώσετε ή μπορούμε και τώρα από το τηλ."
Όντας λοιπών τεμπελχανάς ο δικός σου λέω "Να το κάνουμε τώρα". Και ξεκινάει η δεσποινίς
Δεσποινίς-"Όνομα;"
Εγώ- "voger"
Δεσποινίς- "Επώνυμο;"
Εγώ- "vogeropylos"
Δεσποινίς -"Όνομα πατρός;"
Εγώ - "Voger o πρεσβύτερος"
Δεσποινίς- "Αριθμό ταυτότητας;"

Εκείνη τη στιγμή βγάζω την ταυτότητα και όπως την κρατώ στο χέρι καταλαβαίνω τι μ@λ@κι@ κάνω, ευτυχώς πριν αρχίσω να λέω νούμερα, και της λέω "Ξέρετε κάτι; Επειδή αρχίζω και νιώθω άβολα να λέω τα μυστικά μου σε αγνώστους ας το αφήσουμε και θα πάω εγώ σε κατάστημα."

Τελικά πήγα σε κατάστημα και τους είπα το και το και αλλάξαμε κάρτα και όλα καλά.

Αυτό που θέλω να καταλήξω είναι το εξής: Η δεσποινίδα Ταδεπούλου όντως μπορεί να ήταν από την τράπεζα Πειραιώς και όντως να υπήρχε το θέμα για το οποίο με κάλεσε. Εγώ όμως ήμουν σε θέση να επιβεβαιώσω ότι δεν ήταν κάποιος απατεώνας που μάζευε στοιχεία; Και έχετε υπόψιν ότι με πήρε στο κινητό μου όταν ήμουν στο δρόμο.

Αυτό που με τρόμαξε όμως περισσότερο ήταν η ευκολία με την οποία παρασύρθηκα και παραλίγο να ξεράσω όλα τα ευαίσθητα προσωπικά μου στοιχεία σε κάποιον τυχαίο που με πήρε τηλ. Αφού πήγα να την πατήσω εγώ που έχω διαβάσει τόσα εδώ μέσα, φανταστείτε κάποιος πιο αδαής σε τέτοια θέματα.

........Auto merged post: voger πρόσθεσε 3 λεπτά και 14 δευτερόλεπτα αργότερα ........

@DVader
Αυτό που συμβαίνει με σένα το έχουν διαπιστώσει και άλλοι. Έχουν φτιάξει μάλιστα και site http://anuslaptops.com/product.htm για να ψαρεύουν Νιγηριανούς scammers και να τους δαγκώνουν.

Sorry αλλά το site δεν το κατάλαβα ...Εγώ πουλούσα πράγματα ...σε αυτούς !!!

........Auto merged post: DVader πρόσθεσε 1 λεπτά και 9 δευτερόλεπτα αργότερα ........


Φίλε μου , είναι απάτη γνωστή ως Nigerian Scam (http://en.wikipedia.org/wiki/Advance-fee_fraud)


Δεν το ήξερα !!!

touristas0
02-08-10, 02:08
Και μη χειρότερα....πάντως εντάξει ενημερωτικό για της κινήσεις συνήθως στέλνουν μόνο με αλληλογραφία(όχι ηλεκρονική), email δεν στέλνουν, τώρα αν κάποιος μπορέσει να μπει στην βάση δεδομένων κάποιας τράπεζας και να αποσπάσει προσωπικά στοιχεία...αφορά της ίδιες τράπεζες.

Τώρα όσον αφορά τα τηλέφωνα, δεν χρωστάω σε κανέναν και γενικά το έχουνε κόψει και με τις κάρτες αλλά αν ακούσω κάτι τέτοιο επειδή έχω βαρεθεί από μικρό παιδί να σηκώνω το τηλέφωνο και να μου πλασάρουν το οτιδήποτε αυτομάτως και ασυναίσθητα χωρίς να θέλω να το κάνω από αγένια κλείνω το τηλέφωνο.
Παλιότερα άμα βαριόμουν και ήταν καμία καλύφωνη στην γραμμή της έπιανα την κουβέντα όπως σε μία που μου μίλαγε για κάτι ασφάλειες αυτοκινήτου ενώ δεν είμουν ούτε 16 να πείς ότι έχω κανα 50αρακι και τις έλεγα ναι ναι ενδιαφέρον...αλλά δεν έχω αυτοκίνητο καρντιά μου(απ'το μότο καταλαίνεται πόσο παλιό είναι το περιστατικό).

Φευ...Γάτος
02-08-10, 03:00
Τα ορθογραφικά λάθη επίτηδες τα κάνουν για να περνούν από φίλτρα προστασίας που έχει επί παραδείγματι το Gmail.

@ ADSLgr.com All rights reserved.