SG.hu·

Nagyüzemi támadás a magyar bankok ellen

Újabb adathalász akció indult el, mely ezúttal a GE Budapest Internetbank ügyfeleit vette célpontba.

Már szinte nem telik el nap anélkül, hogy valamelyik magyar pénzintézet ügyfeleit ne próbálnák hamis email üzenetekkel a saját weboldalukra irányítani azok a csalók, akiknek egyértelmű célja a felhasználói azonosítók megszerzése, majd az ismert információk birtokában a számlák illegális megcsapolása. A mostani adathalász akció során magyar nyelvű levélben érkeztek a megtévesztő üzenetek, így a GE Budapest Internetbank ügyfelei fokozottabb veszélynek vannak kitéve, mint a korábbi támadások célpontjai.

Fontos tisztázni, hogy a pénzintézet valódi weboldala a https://internetbank.budapestbank.hu (tehát HTTPS titkosított kapcsolattal), míg a csalók weboldala a http://internetbank.budapestbank.net oldalon található.


Minden bank gondosan ügyel arra, hogy csak és kizárólag titkosított kapcsolaton keresztül azonosítsa ügyfeleit, hiszen ellenkező esetben (egyszerű HTTP) sima olvasható szövegként utaznának a begépelt név-jelszó adatok az interneten. A valódi és a csaló weblap abban is különbözik, hogy az adathalászok weboldalán nem csak az azonosítót és jelszót kérik be, hanem az e-PIN 6 karakteres értékét is. Ez a phising akció két hét alatt már a negyedik támadás hullám - mint ismeretes korábban a Raiffeisen bank és a Szigetvári Takarékszövetkezet Electra Internet Banking weboldalán próbáltak a bűnelkövetők a felhasználói adatokat kifürkészni.

Cs. Tóth Marianna, a hitelintézet PR vezetője elmondta: eddig az "adathalászat" kapcsán károsult ügyfelekről a banknál nem tudnak, egyúttal kérik, hogy aki valamilyen gyanús hozzáférési kisérletet tapasztal valamelyik számlájához, azonnal értesítse a bankot.

Binder István, a PSZÁF szóvivője elmondta, hogy mindent megtesznek a maguk részéről az adathalász-akció ellen, együtt a rendőri szervekkel és a bankokkal. A hitelintézetek fokozottan ellenőrzik a tranzakciókat. A felügyelet kéri az ügyfeleket is, hogy fokozottan figyeljenek. Az adathalász akcióval kapcsolatban károsult ügyfelekről még nincs tudomása a felügyeletnek. A korábbi egyedi hasonló akciók esetében minimális volt a tényleges károkozás - tette hozzá a szóvivő.

A szóvivő elmondta, hogy technikailag igyekeznek kiszűrni az emailek feladóit, meggátolni ezt a bűncselekményt. Az eddigi adatok szerint külföldi honlapokra irányítják az adathalászok a várt válaszokat, de ez persze nem jelenti azt feltétlenül, hogy az elkövetők külföldiek lennének. Mindent figyelembe véve a banki rendszerek biztonságosak, és ez vonatkozik az internetbankolásra is - hangsúlyozta a szóvivő.

Elektronikus levélben kapott címről soha ne próbáljanak meg fellépni semmilyen pénzintézet weboldalára. A pénzügyeink intézésénél használt webcímet pedig érdemes minden alkalommal alaposan, figyelmesen leellenőrizni, hiszen a csalók álweboldalukkal nemcsak a megtévesztő kinézetre ügyelnek, hanem annak címében is hasonlóságra törekednek.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© mrzool2006. 12. 06.. 21:30||#15
Úgy látszik nem volt elég, most már a Rafi nevében is magyar phishing-maileket küldenek: http://www.virushirado.hu/hirek_tart.php?id=1016

Vajon végigmennek az összes magyar pénzintézeten?😊
© Aramir2006. 12. 06.. 18:38||#14
Azki eBayezik, az ilyeneket felsem vesz 😄 Ott kb hetente jön hasonló levél az eBay vagy a PayPal nevében. Már rutinossan törlöm ezeket 😄
© Cactus2006. 12. 06.. 17:30||#13
Kicsit éber felhasználó nem szív be ilyeneket. Pl nekem alapból gyanús volt, mikor kaptam Raiffeisen-tõl emailt, mikor náluk pont nincs számlám.... 😄
© Vorpal2006. 12. 06.. 14:20||#12
Ez természetes,)
Nem azért irtam ide,
mert fel kell hivni,))
32 ben meghalt a tulaj,)
© ffxi2006. 12. 06.. 12:50||#11
A szigetvári takaréktól épp tegnap kaptam ímélt és majd nem beírtam. Csak egy bökkenõ van, nincs is ott számlám<#crazya><#beka2>
© GodBadka2006. 12. 06.. 09:18||#10
FireFox 2
© Möci2006. 12. 06.. 08:43||#9
Ma éjjel a CIB-tõl kaptam SMS-t, hogyha internetbanki azonosítót kérnek tõlem e-mailben a CIB nevében, nehogy megadjam.
Bocs, de mi az az FF2? Elmondaná nekem valaki?

© eax2006. 12. 06.. 02:04||#8
Domain ID😄14775079-LRMS
Domain Name:ELKURTUK.INFO
Created On:18-Sep-2006 12:30:21 UTC
Last Updated On:18-Nov-2006 02:32:36 UTC
Expiration Date:18-Sep-2007 12:30:21 UTC
Sponsoring Registrar😄irect Information Pvt. Ltd. d/b/a PublicDomainRegistry.com (R159-LRMS)
Status😮K
Registrant ID😄I_3966913
Registrant Name:A Telapo
Registrant Organization:St. Claus Ltd.
Registrant Street1:North Pole 1
Registrant Street2:
Registrant Street3:
Registrant City:North Pole
Registrant State/Province😄isneyland
Registrant Postal Code:1000
Registrant Country:FI
Registrant Phone:+12.123456
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email: [email protected]

Lehet, hogy ez nem tokeletesen megbizhato informacio? 😊
(A peldanak semmi koze semmihez, csak erre emlekeztem h mokas whois rekordja van)
© Frank992006. 12. 05.. 21:26||#7
ezért használd :-)))
© Pharaoh2006. 12. 05.. 20:31||#6
Beírtam FF2-be a hamis oldalt. igaz már nem volt ott, de az FF" figyelmeztettet, nem is tudtam, hogy van benne ilyen funkció