Primăvara debutează cu phishing Bancpost

BUCURESTI - 11 martie 2009

Comunicat tip General in IT&C

Cel mai recent raid de phishing ce-i vizează pe utilizatorii de servicii e-banking de la Bancpost recurge la o metodă deja clasică: mesajele însoţite de hyperlink către serverul în care sunt stocate datele confidenţiale sustrase fraudulos.

Primăvara debutează cu phishing Bancpost

Speculând alertele din ce în ce mai dese din presă ce anunţă spargerea de portaluri sau exploatarea de breşe de securitate şi vulnerabilităţi care au dus la pierderea de date confidenţiale, mesajele prezentului raid de phishing le solicită clienţilor băncii să se înregistreze într-o nouă bază de date securizată.

Hyperlinkul nu trimite însă la portalul băncii, ci către o pagină care preia elementele de identificare vizuală ale instituţiei financiare, precum sigla sau formatul general.

Reţin atenţia două elemente de construcţie interesante, menite, probabil, a conferi mai multă credibilitate.

Primul îl constituie falsul meniu din partea superioară, cu secţiunea de setări evidenţiată. În realitate, nu mai există nici o altă secţiune a presupusului portal, ci doar această unică pagină, meniul respectiv fiind o simplă imagine. Cel de-al doilea este reprezentat de imposibilitatea de a da clic-dreapta pe pagină.

Analiza codului sursă a relevat că datele confidenţiale solicitate de pagina de phishing – numărul cardului, data expirării şi codul PIN – sunt înregistrate prin intermediul unui script PHP.

„Anul acesta a debutat deja în forţă cu mai multe raiduri de phishing îndreptate în special asupra clienţilor de servicii bancare electronice. În contextul actualei crize financiare, pe fondul climatului tensionat legat de nesiguranţa locurilor de muncă sau de o posibilă sporire a numărului de şomeri, ne aşteptăm la creşterea substanţială a criminalităţii informatice, tocmai ca potenţială sursă de venituri suplimentare”, a declarat Vlad Vâlceanu, Şeful Laboratorului de Cercetare Antispam al BitDefender.

Despre BitDefender

Despre BitDefender®
BitDefender este producătorul uneia dintre cele mai rapide şi eficiente linii de soluţii de securitate a datelor atestate pe plan internaţional. Încă de la începuturile sale, din 2001, BitDefender a creat un nou orizont de aşteptări şi a ridicat standardele în materie de prevenţie proactivă a pericolelor informatice, viteză de reacţie şi actualizare uşoară. În fiecare zi, BitDefender protejează milioane de utilizatori individuali şi companii din întreaga lume, oferindu-le posibilitatea unei experienţe digitale în deplină siguranţă. Soluţiile BitDefender sunt distribuite printr-o reţea globală de parteneri (distribuitori şi reselleri) în peste 100 de ţări din întreaga lume. Pentru informaţii suplimentare vă invităm să vizitaţi site-ul dedicat solutiilor de securitate BitDefender. În plus, portalul BitDefender, www.malwarecity.com oferă informaţii utile şi ultimele noutăţi despre ameninţările de securitate pentru a ţine utilizatorii informaţi despre lupta zilnică împotriva malware.

Simona Bogdan
PR Manager Romania
BitDefender
sbogdan@bitdefender.ro

Permalink: https://www.comunicatedepresa.ro/bitdefender/primavara-debuteaza-cu-phishing-bancpost