REKLAMA

Oszuści podszywają się pod… ZBP. Chcą wyłudzić dane od posiadaczy kart

Wojciech Boczoń2015-01-29 08:52analityk Bankier.pl
publikacja
2015-01-29 08:52
Oszuści podszywają się pod… ZBP. Chcą wyłudzić dane od posiadaczy kart
Oszuści podszywają się pod… ZBP. Chcą wyłudzić dane od posiadaczy kart

Kolejna próba wyłudzenia danych od użytkowników bankowości elektronicznej. Tym razem atak kierowany jest do klientów wszystkich banków. Oszuści podszywają się pod Związek Banków Polskich i proszą o podanie danych z kart płatniczych.

Jest to klasyczny atak phishingowy, czyli próba wyłudzenia od klientów danych za pomocą sfałszowanej korespondencji. To co odróżnia go od dotychczas przeprowadzanych ataków to fakt, że nie jest kierowany do klientów konkretnego banku, ale do wszystkich użytkowników kart płatniczych.

Sfałszowana wiadomość przychodzi z adresu urząd @zbp.pl i sugeruje, że jest to informacja wysłana przez Związek Banków Polskich (www.zbp.pl). Na szczęście pisana jest dość nieudolną polszczyzną, co powinno wzbudzić nieufność posiadaczy kart płatniczych. Treść maila wygląda następująco:

Szanowni Państwo:

W trakcie procesu weryfikacji i regularnej konserwacji, zidentyfikowaliśmy szereg błędow w informacji zapisanych na koncie.

To dlatego, że jeden z następujących czynników:

1. Ostatnie zmiany w danych osobowych (zmiana adresu, itp)

2. Tak. Świadczył nieprawidłowe informacje w początkowym procesie rejestracji Internet Banking lub zrobił tego rekordu.

3. Dostęp do konta bankowego online za pośrednictwem rożnych adresów IP. Jest to prawdopodobnie ze względu na adres IP komputera jest dynamiczna i zmienia się

stale, a ze względu na was. stosuje się więcej niż jeden komputer, aby uzyskać dostęp do konta.

4. Nie należy dostarczyć podpis elektroniczny lub zablokowane.

Aby sprawdzić swoją pracę i przejść proces odstąpienia, należy pobrać i wypełnić załączony formularz do poczty e-mail.

Jeśli Twoje dane konto nie jest aktualizowana w ciągu 12 godzin,

Dostęp do konta będzie ograniczony do czasu można sprawdzić, że jesteś posiadaczem konta.

Zespół Bezpieczeństwa

Bankowość Internetowa Polska


Do maila podpięty jest załącznik – plik .html z formularzem, w którym posiadacz karty proszony jest o podanie danych adresowych, numeru karty wraz z datą ważności oraz kodów CVV. Po uzupełnieniu danych i kliknięciu „Potwierdź” następuje przekierowanie na stronę Związku Banków Polskich.

W międzyczasie dane karty wędrują do złodziei. Te dane są wystarczające do przeprowadzenia zakupów w internecie, więc pod żadnym pozorem nie należy uzupełniać formularza!

Tak wygląda fałszywy formularz (Zespół Bezpieczeństwa Bankowość Internetowa Polska)
















Przypominamy, że Związek Banków Polskich i same banki, nigdy nie wysyłają podobnych wiadomości zawierających linki do systemu transakcyjnego lub formularze. Nigdy nie proszą też, by podawać wrażliwe dane takie jak numery kart czy hasła jednorazowe.

Niedawno Komisja Nadzoru Finansowego opublikowała specjalny poradnik o bezpieczeństwie w bankowości internetowej. Polecamy zapoznać się z jego treścią. Można go pobrać TUTAJ.

Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (13)

dodaj komentarz
~Balsam
Dlaczego nie wysylac , gdybym distal takiego spama to bym wyslal Dane z sufitu takim frajerom trzeba dac troche pracy.
~bolekzyje
Rysiu siedzi na Cyprze, firme ma w Luxemburgu, Serwer w USA a konto na taiwanie. Baze emaili kupił sobie od złodziei którzy ciagle przysyłajamna emaile takie bazy do sprzedazy , napisał jednego mailia sączac drinka i rozesłał według zakupionej listy mailingowej. Teraz klepie pół nagą cypryjke po chudym zadku i patrzy na swoim nowym Rysiu siedzi na Cyprze, firme ma w Luxemburgu, Serwer w USA a konto na taiwanie. Baze emaili kupił sobie od złodziei którzy ciagle przysyłajamna emaile takie bazy do sprzedazy , napisał jednego mailia sączac drinka i rozesłał według zakupionej listy mailingowej. Teraz klepie pół nagą cypryjke po chudym zadku i patrzy na swoim nowym iphone5S jak mu kasa na koncie w taiwanie rośnie od debili z polski co zamiast takie wiadomosci w ciągu 2 sekund wrzucać do kosza wogóle czytaja i na nie reagują. Tak takich Ryśków mamy od groma ale wolę ich nizrząd i tych co rozbijają szybe za 2tys zł by ukraść radio warte 50zł
~NieBędzieNic
Jedni jak nie widzą zysków na giełdzie, to zostają bangsterami a inni robią wszystko aby okraść motłoch bardziej bezpośrednio. Uśredniając wartość naszego "narodu" to jesteśmy PASOŻYTAMI i to na pasożytach, no bo człowiek to też pasożyt. Im bardziej leniwi, zakłamani, obłudni i pozbawieni talentu ludzie, tym bardziej niegodnych Jedni jak nie widzą zysków na giełdzie, to zostają bangsterami a inni robią wszystko aby okraść motłoch bardziej bezpośrednio. Uśredniając wartość naszego "narodu" to jesteśmy PASOŻYTAMI i to na pasożytach, no bo człowiek to też pasożyt. Im bardziej leniwi, zakłamani, obłudni i pozbawieni talentu ludzie, tym bardziej niegodnych zajęć się chwytają i krzyczą o Żydach i masonach - złodziej krzyczy złap złodzieja... Nie dość, że 95% młodych to skomercjalizowana tłuszcza, to jeszcze zwolennicy JKM i inne pasożyty. W każdym kraju można znaleźć frajerów i wcale u nas nie ma ich więcej. Problem polega tylko na tym, że zarówno obyczajowość, system wychowania i edukacji, media i politycy czynią z polskich obywateli zarzynające się nawzajem psy. Niestety głupi i agresywny zawsze jest wyżej w hierarchii społecznej a pewne cechy auto-destruktywności to odziedziczyliśmy po przodkach.
(usunięty)
(wiadomość usunięta przez moderatora)
~arektycwelu
Arek w dupe sobie wsadz tego laptopa i ten serwis !!! Gdzie admin tej strony ?! dlaczego tego fónianego spamu nie usuwa !
~zen
A kto zezwala na zbieranie danych osobowych od emerytów na wszelkiego typu pokazach ekologicznych produktów po zawyżonych cenach np odkurzacz wart 700pln ceniony jest 9000pln i nabywcy nie są informowani o możliwości odstąpienia od umowy to złodziejstwo w biały dzień
~as
W ogłupiałym społeczeństwie konsumpcyjnym zawsze znajdzie się jakieś 5-10% kompletnych idiotów, których można zgolić. Po co więc z łomem po ulicy biegać?
~obserwator
FYI: nieudolna polszczyzna to premedytacja (SIC!). Wyedukowany się nie nabierze, a niewyedukowany odbiorca tak. dzieki temu atakujacy nie ma 90% inbound pytań (zapytań, uzupełnień, maili, follow-up, etc), = 90% mniej pracy nad przekonaniem ze wszystko jest "uczciwe" i moze skoncentrować się tylko na tych 10% ktore sie nabiera.FYI: nieudolna polszczyzna to premedytacja (SIC!). Wyedukowany się nie nabierze, a niewyedukowany odbiorca tak. dzieki temu atakujacy nie ma 90% inbound pytań (zapytań, uzupełnień, maili, follow-up, etc), = 90% mniej pracy nad przekonaniem ze wszystko jest "uczciwe" i moze skoncentrować się tylko na tych 10% ktore sie nabiera. Tym sposobem moze atakawać 1 chytra osoba, a nie cały team, który trzeba opłacić i sie bac ze ktos zdradzi... i ta jedna osoba moze byc daleko stad (ulubione miejsce: plaza na cieplej wyspie, gdzie 5* hotel oplacony przez ktorys z serwisow internetowych skradziona karta, zmiana hotelu co 4-5 dni, zanim system złapie oszustwo). Brak kamer w hotelach uniemozliwia łapanie osob (brak visual ID), a check-in w hotelu bez paszportu (za 5$ napiwku dla nieswiadomego recepcjonisty...) po co pracować uczciwie jak mozna żyć wygodnie...
~ori
Ja takie maile wysyłam dalej prosto do swojego banku z pytaniem co jest grane !
~rysiek
Ponoc wiecie co kto pisze w internecie ,jest straszna wichilacja a nie morzecie ustalic kto prubuje wyludzic dane a morze to sami bankierzy za przezwoleniem obecnego rzadu PO

Powiązane: Karty

Polecane

Najnowsze

Popularne

Ważne linki