Egy Magyarországon újnak tekinthető veszély fenyegeti a hazai internetezőket.
Vége azoknak a szép időknek, amikor még kizárólag a külföldi pénzintézeteket ért adathalászati támadásokról értesülhettünk, ez a veszélyes csalási mód immáron hazánkban is megjelent.
A 2F 2000 közleményében az elsők között hívta fel a felhasználók figyelmét arra, hogy november végén súlyos adathalászati támadás érte a bankügyeiket az interneten intéző felhasználókat: a csalók az általuk küldött e-mailben, a Raiffeisen Bank nevében személyes bejelentkezési adataik megadására kérik a címzetteket.
A potenciális áldozatok angol nyelvű, html formátumú e-mailt kapnak, látszólag a support@raiffeisen.hu címről, valójában azonban a levél egy, a hackerek által feltört hollandiai zombigépről érkezik. A levélben arra kérik a címzetteket, hogy látogassanak el a bank direktnet oldalára, és ott azonosítsák magukat, ellenkező esetben felfüggesztik a számlájukat.
A valódi oldalt három fontos jellemző különbözteti meg a hamistól: nem kéri a telefonos azonosító megadását; a böngésző címsorában a https://www.raiffeisen.hu kezdetű cím látható; és az eredeti oldal titkosított kapcsolaton keresztül kommunikál, amit egy kis sárga lakat jelez a böngésző állapotsorában.
Szintén hamis e-mail-üzeneteket küldtek a Szigetvári Takarékszövetkezet netbankos ügyfeleinek azok a csalók, akik így igyekeznek – a felhasználókat saját weboldalukra irányítva – felhasználói azonosítókat szerezni, majd megcsapolni a lépre mentek számláit – figyelmeztetett a Virusbuster. Ez a phising-akció már a második támadás volt egy hét alatt.







