gfxgfx
 
Please login or register.

Login with username, password and session length
logo
 
gfx gfx
gfxgfx
 



Updates
Vu+ Pur E2 7.3 (update) 22-02-2024
Dreambox Open HDF image v7.3 (51) (update) 21-02-2024
Computer Software Downloads Notepad++ v8.6.4 (update) 20-02-2024
Latest Oscam 11734-ipk & deb file (update) 16-02-2024
Vu+ Open BlackHole-5.3.016 (update) 15-02-2024


Donation also possible by bank transfer Click here
Your donation will help keep the site running
To view all topics you must be registered and logged in
 
gfx gfx
gfx
72111 Posts in 11141 Topics by 6345 Members - Latest Member: lilli1973 February 26, 2024, 02:32:30 AM
*
gfx* Home | Help | Login | Register | Home | Contact | Translation | gfx
gfx
LuxSat Satellite  |  Computer  |  Internet FAQ  |  Postbank-phishing werk van Russische criminelen
gfx
gfxgfx
 

Author Topic: Postbank-phishing werk van Russische criminelen  (Read 248 times)

0 Members and 1 Guest are viewing this topic.

FLECHA 1

  • Guest
Postbank-phishing werk van Russische criminelen
« on: June 07, 2005, 03:17:27 PM »
Postbank-phishing werk van Russische criminelen
maandag 6 juni 2005 16:06
 
Achter de e-mails waarin klanten van de Postbank dit weekend werd gevraagd om hun persoonsgegevens op een speciale site achter te laten, blijken dezelfde Russische criminelen te zitten die het eerder hadden gemunt op de Deutsche Bank. Dit stellen experts die de zogenoemde phishingmails hebben bestudeerd in diverse nieuwsgroepen.

De experts leiden dat onder meer af uit het feit dat als ’redirector’ ylz4ifw.da.ru is gebruikt. Hierbij worden HTTP-verzoeken omgeleid naar een andere webserver. Klanten van de Deutsche Bank werden vorig jaar augustus voor het eerst bestookt met phishing mails.

In de e-mail aan Postbank klanten stond een verwijzing naar een internetpagina, die erg leek op de echte site van de Postbank. Behalve gebruikersnaam en het wachtwoord moesten drie zogenoemde TAN-codes ingevuld worden, waarmee online transacties zoals afschrijvingen afgerond worden. De Postbank vond de mails ernstig genoeg om dit weekend aan al haar online klanten een waarschuwing te sturen. Cleanport, een bedrijf dat zestien miljoen e-mails per dag scant, zegt zaterdag ongeveer 30.000 van deze ’phishing e-mails’ te hebben onderschept.

Experts zeggen dat de phishing poging erg slordig was uitgevoerd. Het mailtje was niet in het Nederlands gesteld. Daarnaast worden TAN’s alleen nog bij Girotel via papier verstrekt; het gros van de Postbank-klanten ontvangt de TAN per SMS. Volgens de Postbank valt de schade mee. Er hebben zich voor zover bekend geen klanten gemeld die persoongegevens hebben achtergelaten. De Russische site is inmiddels uit de lucht gehaald.

Het neemt niet weg dat de pogingen van Russische criminelen om klanten te misleiden serieus worden genomen. Criminelen die zich op phishing-aanvallen richten verleggen hun werkterrein steeds meer van grote Amerikaanse naar kleinere Europese banken.

Op het eerder dit jaar gehouden eCrime Congres in Londen bleek dat phishing-aanvallen doorgaans erg winstgevend zijn. "We hebben gevallen meegemaakt waarbij criminelen in enkele maanden tijd zoveel geld buit hadden gemaakt dat ze zich een levensstijl à la stervoetballers konden veroorloven: ze kochten huizen en dure auto’s", vertelde Bob Lewis, teamleider van Britse National Hi-Tech Crime Unit (NHTCU). "En dat waren vaak nog niet eens de opdrachtgevers."

Sommige phishing-aanvallen zijn zelfs zo geraffineerd dat de NHTCU in maart de Britse supermarkten Tesco en Sainsbury heeft moeten waarschuwen dat hun websites wel eens het volgende doelwit van criminelen zouden kunnen worden. De Britse supermarkten wisselen inmiddels hun gegevens uit, zodat ze tijdig op eventuele aanvallen kunnen reageren.


Bron: Emerce
 

LuxSat Satellite  |  Computer  |  Internet FAQ  |  Postbank-phishing werk van Russische criminelen
 

gfxgfx
gfx gfx