hash
Uživatel: nepřihlášen
Phishingový útok na Českou Spořitelnu
téma
Dnes 4.března 2008 byl podniknut tzv. phisingový útok na Českou spořitelnu. Takový útok je prováděn podvržení mailu, který nabádá k přihlášení do systému. Nevědoucí uživatel se po kliknutí na vnucený odkaz přihlásí do na oko správného systému, ve skutečnosti však svěří své přihlašovací údaje třetí osobě (útočníkovi).

Česká spořitelna na základě tohoto útoku podala trestní oznámení na neznámého pachatele. Podvodny mail pak obsahuje toto tělo:


Dear member ,

We regret to inform you, that we had to lock your Ceska Sporitelna
Access because we have reasons to believe that your account may
have been compromised by outside parties. In order to protect your
sensitive information, we temporaly suspended your account.

To reactivate your account, click on the link below and confirm your
identity by completing the secure form what will appear.

https://www.csas.cz/banka/appmanager/portal/banka

We have seen unusual attempts for logging in regarding your personal
account, therefore this confirmation regarding your account its only
for security reasons.

Okdaz však ve skutečnosti vedl na tuto stránku: http://users.compulaw.gr/~test2/public_html/csas.cz/banka/in.php (z bezpečnostních důvodů není link aktivně zařazen do tohoto článku, pro zobrazení dotyčné stránky prosím zkopírujte odkaz do Vašeho browseru). Odkaz jsme testovali v Firefoxu 2.0.0.11 a ten upozornil na podvodný web.


Více o této metodě útoku např na: http://cs.wikipedia.org/wiki/Phishing

Autor: Ondřej TůmaÚt 4.03.2008 22:02
Odkazy v textu:
http://www.csas.cz/banka/content/inet/internet/cs/news_ie_358.xml
http://cs.wikipedia.org/wiki/Phishing
Zpět na úvodní stranu
favicon Linuxsoft.cz
»SCONS - Nástroj pro sestavování software - 9
»Chráňte seba a svojich užívateľov pred spamom
»Perl (115) - Tk - umísťování widgetů
»SCONS - Nástroj pro sestavování software - 8
»Obnova ztracených souborů
»Reminder (Bash,Mutt...)
favicon Root.cz
»Záplatujte jádro za provozu s Ksplice
»Osmibitové mikrořadiče PIC (2)
»Google Chrome 6: hodně novinek nad i pod kapotou
»Bezpečnostní střípky: jaké jsou největší podvody na internetu?
»Komiks: otázka práv
»Jak na dálkové ovládání z vašeho telefonu
favicon LUPA.cz
»Mobilní platby po desetiletí marných nadějí
»Spam, pošta nevyžádaná. Ale hlavně nebezpečná
»Rozprodej Volného je tečkou za největší sérií českých internetových karambolů
»AžDSL trápí uživatele i v Británii
»Pomoc! Zapomněl jsem psát…
»Ping a Game Center - Apple vstupuje do sociálních služeb
favicon reboot.cz
»Trest za SPAM? Devět let unreachable!
»Postavte si POWER LAN : HomePlug Adapter pro PowerLAN
»An A-Z Index of the Linux BASH command line
»Cold Boot Attacks
»INSTALLFEST
»Yahoo job site vulnerability
favicon iDNES
»Afghánští prokurátoři mají zatočit s korupcí, sami neprošli detektorem lži
»Zahoďte sešity a učebnice. Dětem v Kutné Hoře stačí netbook
»Býval lidovec a lobbista, teď řídí TOP 09. Diktátorsky, zlobí se členové
»Jak šetří úřady? Chystají vánoční večírky za miliony
»Měsíc po povodni stojí Hřensko před bankrotem
»Srážka aut ráno uzavřela hlavní tah z východu Čech na Moravu
favicon Žive.cz
»Dell vzdal burzovní souboj roku, 3PAR spadne pod HP
»Toshiba Folio 100: dvoujádrová konkurence iPadu
»Fresh View: Obrázkový prohlížeč střední třídy
»Nepřeceňujte HTML5, všechno zdaleka nezvládne
»Vychází nové DIGIfoto 9/2010
»GeForce GT 420: nejlevnější Fermi pro nenáročné
favicon Měšec.cz
»Česká pošta možná založí vlastní banku
»Nebuďte pohodlní změnit dodavatele elektřiny, můžete ušetřit až pětinu nákladů
»Koruna si prohodila pozici s ropou a pohonné hmoty mírně podraží
»Zrychlení činnosti soudů. Že by?
»Pobyt v lázních s malým dítětem hradí rodičům zdravotní pojištění
»Práce na černo? Pozor na kontroly z ministerstva

Systém byl vytvořen firmou Blackmouse. Znaková sada stránek UTF-8.