Ügyes, bankellenességre építő adathalász kísérlet

MTI Sajtóadatbank, 2011. március 16. 08:31

Egy nem létező szervezet, a Magyar Nemzeti Bankszövetség nevében próbálnak megszerezni bankkártya-adatokat elektronikus levélben ismeretlenek. Jakab Péter, a Magyar Bankszövetség bankbiztonsági munkabizottságának elnöke az MTI-nek elmondta: a bankszövetség soha nem kér ilyen adatokat, senki ne dőljön be a levélnek. A bankszövetség az adathalász (más néven phishing) kísérlet miatt feljelentést tett a rendőrségnél.

A levelet olvasva megállapítható: ügyesen megírt magyar nyelvű szöveg, ékezeteket nem használ, tehát valószínűleg külföldről küldték. Valószínűleg jól ismeri a magyar viszonyokat, mert a bankellenességre építve azt írja: "A Magyar Nemzeti Bankszovetseg belso vizsgalatot inditott a Magyarorszagi Bankokban, amihez kerjuk azon ugyfelek segitseget, akiknek bankszamlajuk van Magyar Bankoknal. Amiota szoba kerult a Magyarorszagi Bankok megadoztatasa, tudomasunkra jutott, hogy egyes Magyarorszagi Bankoknal elofordulhat, hogy felre probaljak vezetni az ugyfeleit. Ezert kerjuk Ont, hogy nehany kerdes megvalaszolasaval segitse munkankat".

 Jakab Péter felhívta a figyelmet arra: a levélben néhány érdektelennek tűnő kérdés (például: észlelt-e szokatlan áremelkedést, amit a bank nem közölt megfelelően; elégedett-e a szolgáltatás áraival?) közé beillesztve bankkártya-adatokat próbálnak megszerezni. Így kérik, hogy a címzett vagy szkennelje be bankkártyájának mindkét oldalát, és küldje vissza egy válaszlevélben, vagy küldje el nevét, bankkártyaszámát, a kártya lejárati dátumát és a hátoldalán található kódot. A bankbiztonsági szakértő szerint a trükk lényege, hogy ezekkel az adatokkal az interneten vásárolni lehet, s az adathalász-kísérlet e szempontból újdonság.

 Hasonlóképpen ügyes húzás: azt is tudakolják, a címzettnek havonta mekkora összeg fordul meg (vagy van) átlagosan a kártyáján, a címzett négy kategória közül választhat (0-50.000 forinttól 1 millió felettig). Így mindjárt megtudhatják azt is, hogy az interneten milyen összeggel érdemes próbálkozni - mutatott rá Jakab Péter.

 Ügyes trükk a levél végén közölt piros betűs felhívás is, amelyben figyelmeztetik a levél címzettjét arra, hogy saját biztonsága érdekében soha, semmilyen körülmények között (telefon, sms, e-mail stb. ) ne adja meg senkinek a bankkártyái PIN kódját vagy a jelszavait. Ezt a levélben nem is kérik, ugyanis csak a mágnescsíkon vagy chipkártyán lévő adatokkal együtt volna használható.

 A bankszövetséghez nagyon sok jelzés érkezett, a levelet több százezer pénzintézeti ügyfélnek is elküldhették Jakab Péter szerint. A bankbiztonsági szakértő elmondta: rendszeresen vannak adathalász kísérletek, amelyek korábban tipikusan az elektronikus banki rendszerekhez használt azonosítók megszerzésére irányultak. Tavaly és tavalyelőtt szinte az összes nagy kereskedelmi bank internetes rendszere ellen volt próbálkozás, de ezek nem okoztak károkat a bankok által alkalmazott azonosító rendszereknek (ilyen például a mobiltelefonra küldött kód) köszönhetően.

Kulcsszavak: hacker security

IT ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Form 4: új, villámgyors 3D nyomtató a Formlabs-tól

A Formlabs bemutatta a Form 4-et, a következő generációs műgyanta 3D nyomtatóját. A Form 4 és biokompatibilis változata, a Form 4B rendkívül gyors additív gyártást ígér nagy precizitással a választott alapanyag típusától függetlenül. A Formlabs legújabb fejlesztése már megtekinthető és tesztelhető a FreeDee Kft. budapesti irodájában.

2024. április 21. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50