imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 20.05.2004, 02:37     # 1
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Новый вид карточного мошенничества в России

Вчера Ситибанк распространил заявление о своей непричастности к массовой рассылке в России по электронной почте писем с просьбой уточнить данные по пластиковым картам. При нажатии на ссылку в этом письме клиент попадал на лжесайт банка, где ему предлагали набрать номер карты и ПИН-код. На Западе этот вид мошенничества известен как "фишинг", а в России это первый такой случай, и некоторые клиенты уже попались на крючок.

Среди российских банков на 1 апреля 2004 года Ситибанк занимал 11-е место по размеру собственного капитала (8,96 млрд руб.) и 13-е место по величине чистых активов (57,79 млрд руб.). Занимает 35-е место среди самых розничных российских банков и привлек 3,6 млрд руб. во вклады.

Вчера Ситибанк распространил подписанное его президентом Алланом Херстом заявление о своей непричастности к электронным мошенничествам. Речь идет о массовой рассылке в России по e-mail писем якобы от имени Ситибанка с просьбой уточнить данные по пластиковым картам. При нажатии ссылки, содержавшейся в них, клиенты банка попадают на точную зеркальную копию официального сайта банка. На нем им предлагали ввести личные данные, якобы потерянные из-за технического сбоя системы: номер кредитной карты и ПИН-код.

"На самом деле такие послания направлялись клиентам Ситибанка мошенниками,– предупреждает банк в своем заявлении.– Ситибанк ни при каких обстоятельствах не использует электронную почту для получения от своих клиентов информации конфиденциального характера". Держателей карт этого банка в России – десятки тысяч. Однако письма приходили не только клиентам Ситибанка и на мошенничество могли попасться и держатели карт других банков.

Так что оценить масштабы аферы пока затруднительно. Массовая рассылка e-mail якобы от имени Ситибанка идет по меньшей мере три месяца – по крайней мере, сотрудникам Ъ такие письма поступают с зимы. Пока зарегистрированных Ситибанком случаев потерь его клиентов от этого мошенничества нет, хотя, по данным Ъ, некоторые держатели карточек все же вводили свои данные на этом сайте. За рубежом подобные схемы получили название "фишинг". Две недели назад английская полиция сообщила о поимке первого мошенника, действующего по этой схеме. 21-летний гражданин Великобритании, чье имя не разглашается в интересах следствия, попался во время авторизации полученных "клиентских" данных виртуального банка Smile, принадлежащего Co-Operative Bank.

По данным полиции, на фальшивом сайте оставили номера и ПИН-коды своих карт порядка полумиллиона вкладчиков. После этого деньги с карт могли сниматься через интернет-магазины, а также при помощи распространенной на Западе авторизации по телефону или по почте. Самое опасное в этом виде мошенничества заключается в том, что операции с использованием ПИН-кода, как правило, невозможно оспорить и вина за их проведение ложится на держателя карты.

В списке пострадавших за прошлый год значатся такие крупные банки, как Barclays, Lloyds TSB и NatWest. Citibank в списке пострадавших от "фишинга" до сих пор не было. Российский же Ситибанк стал первым не только в Citigroup, но и в России банком, от имени которого рассылаются такие письма. Президент Ситибанка Аллан Херст пообещал, что "в случае получения от клиентов уведомлений о потере денежных средств Ситибанк готов действовать в интересах клиента на индивидуальной основе при оценке каждого такого уведомления". Однако по настоящему надежный шанс сохранить свои деньги в таком случае – вовремя заблокировать карточку.

Взято отсюда
feronix вне форума  
Старый 21.05.2004, 07:13     # 2
|CTpaHHuk|
Junior Member
 
Аватар для |CTpaHHuk|
 
Регистрация: 16.05.2002
Адрес: эх...
Сообщения: 53

|CTpaHHuk| Путь к славе только начался
да-уж какие меры безопасности не предпринимай - всё равно обязательно найдётся клиент, который сам себя накажет и фирму подведёт. А мошенники всегда будут.
|CTpaHHuk| вне форума  
Старый 21.05.2004, 07:42     # 3
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
Всё западное приходит к нам с запазданием, вот и подобное мошеничество созрело
KalaSh вне форума  
Старый 21.05.2004, 08:53     # 4
ivahaev
::VIP::
шайтан-башка
 
Аватар для ivahaev
 
Регистрация: 31.03.2003
Адрес: imho.ws Тюменское отделение
Сообщения: 1 902

ivahaev СуперБогivahaev СуперБог
ivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБог
Даа. Долго думали. Зато была волна, когда крали пароли для доступа в инет. Примерно таким же способом!
ivahaev вне форума  
Старый 24.05.2004, 12:10     # 5
mishgan2
Junior Member
 
Регистрация: 05.02.2004
Сообщения: 53

mishgan2 Нуль без палочки
непонятно зачем у своих-то тырить?
mishgan2 вне форума  
Старый 26.05.2004, 01:40     # 6
упавшиЙсОлимпа
Guest
 
Сообщения: n/a

...хотелось бы посмотреть на придурков клюнувших на такую лажу...а аферистам ставлю 10 баллов....так держать!!!
 
Старый 02.01.2005, 04:13     # 7
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Фишинг - наиболее быстрорастущий вид компьютерной преступности

Почти все онлайновые банковские системы освоены мошенниками-фишерами, утверждают специалисты по информационной безопасности компании MessageLabs. В течение 11 месяцев текущего года эксперты MessageLabs обнаружили в Интернете более 18 млн. писем, отправленных фишерами. Из всего потока электронной почты 73% писем были спамом (год назад - 40%), а каждое 16-е содержало вирус. В своем годовом отчете аналитики MessageLabs назвали фишинг наиболее быстрорастущим видом компьютерной преступности. В сентябре 2003 г. эксперты компании отловили всего лишь 273 письма, направляющих пользователя на фальшивые веб-сайты, стилизованные под интернет-банки. К сентябрю 2004 г. поток отловленных писем фишеров составил уже более 2 млн в месяц. Фишеры используют все более сложные технологии для сбора банковских реквизитов. Ранее атаки фишеров, в основном, состояли в перенаправлении ничего не подозревающего пользователя на подставной банковский сайт; теперь информация о банковских реквизитах крадется при открытии электронного сообщения. Пользователю достаточно лишь открыть письмо на отвлеченную тему или вложение письма, использующие уязвимость в почтовых клиентах Microsoft. "Фишинг" может обойтись пользователям Сети в 500 миллионов долларов. Такой подсчет сделал Ponemon Institute (http://www.ponemon.org/), занимающийся вопросами privacy и гражданских свобод. В рамках исследования было опрошено 1335 американских интернет-пользователей. В результате опроса обнаружилось, что 76% респондентов знакомы с электронными письмами-обманками. 70% из этого числа заходили на сайт-обманку, ссылка на который располагалась в подложном письме, 15% оставляли на этом сайте свои персональные данные, а 2% признались в том, что понесли конкретные финансовые потери в результате фишинга. В апреле Gartner проводило аналогичное исследование. Согласно ему, 57 милионов американцев получали письмо от фишеров. Из них 1,8 миллиона человек (3%) оставили личную информацию о себе. Финансовые потери от этой деятельности составили 1,2 миллиона долларов, сообщает InformationWeek.

Источник:_http://www.crime-research.ru/
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 02.01.2005, 13:31     # 8
Clown
Квази-Мод
 
Аватар для Clown
 
Регистрация: 11.11.2002
Адрес: Circus
Пол: Male
Сообщения: 2 828

Clown Простой бог
Clown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой богClown Простой бог
Мне как-то попался с Сети (американский) форум, на котором один "хакер" принимал заказы на пароли к любым "хотмэйловским" ящикам (оплата после получения пароля). Он просил прислать ему адрес ящика жертвы, адрес своего ящика ... и пароль к своему ящику. Там собралось целое стадо баранов, все заказывали пароли к ящикам своих друзей, подруг и знакомых.... и публиковали СВОИ пароли прямо на форуме. Воистину, дураков надо учить...
__________________
Подробнее об этом читайте на ЗЕРКАЛЕ
Clown вне форума  
Старый 02.01.2005, 14:27     # 9
Dimm
Добрый фей-мод
 
Аватар для Dimm
 
Регистрация: 18.09.2002
Адрес: Израиль
Пол: Male
Сообщения: 4 155

Dimm СуперБогDimm СуперБог
Dimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБог
С этого
Цитата:
...теперь информация о банковских реквизитах крадется при открытии электронного сообщения. Пользователю достаточно лишь открыть письмо на отвлеченную тему или вложение письма, использующие уязвимость в почтовых клиентах Microsoft.
места, можно по подробнее?

Это каким образом?
__________________
Фотолюбительщина

Пока слова не сказаны - ничего нет. Но если они сказаны, даже то чего нет становится реальностью.
Dimm вне форума  
Старый 02.01.2005, 22:24     # 10
Antilogic
Full Member
 
Аватар для Antilogic
 
Регистрация: 17.07.2004
Пол: Male
Сообщения: 553

Antilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форуме
[Ghost]
Когда открываешь письмо на mail.ru - оно частенько доставлется в виде HTML, так вот помоему самый простой способ - в этот HTML напихать скриптов
__________________
Именно то, как вы собираете, организуете и используете информацию,
определяет, победите вы или проиграете. (c) Билл Гейтс
Antilogic вне форума  
Старый 02.01.2005, 23:03     # 11
Dimm
Добрый фей-мод
 
Аватар для Dimm
 
Регистрация: 18.09.2002
Адрес: Израиль
Пол: Male
Сообщения: 4 155

Dimm СуперБогDimm СуперБог
Dimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБог
Antilogic

Нет, что напихать скрипты в письмо можно, мне известно.
Не ясно только, какую связь ты увидел здесь с моими банковскими реквизитами.

Похоже, статья из разряда страшилок для корпоративного начальства.
__________________
Фотолюбительщина

Пока слова не сказаны - ничего нет. Но если они сказаны, даже то чего нет становится реальностью.
Dimm вне форума  
Старый 03.01.2005, 22:22     # 12
NEBULON-77
Newbie
 
Аватар для NEBULON-77
 
Регистрация: 10.04.2004
Адрес: Матрица, Электростанция 66729
Сообщения: 38

NEBULON-77 Путь к славе только начался
Мне на com-овские адреса несколько раз приходило что-то подобное. Правда адресовано оно было зарубежным картхолдерам.

Неужели с хостингом на котором находятся такие ложные сайты нельзя оперативно ничего сделать , так же как и с его владельцем ?
NEBULON-77 вне форума  
Старый 08.01.2005, 16:10     # 13
Antilogic
Full Member
 
Аватар для Antilogic
 
Регистрация: 17.07.2004
Пол: Male
Сообщения: 553

Antilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форуме
[Ghost]
Некоторые платежные системы за границей сохраняют информацию в кукисах. Эти скрипты могут просто брать инфу из куков.

А что до подставного сайта, способ самый примитивный.
Когда-то очень надо было добраться до одного человека. Аналогично пришлось сделать зеркало одной из почтовых служб, и форму смены данных. Он просто в ответ на просьбу с мыла admin@******.com перешел на форму смены данных на новом зеркале, тем самым оставив данные для меня.

Что конкретно до Ситибанка - это работа просто мелких воришек.
__________________
Именно то, как вы собираете, организуете и используете информацию,
определяет, победите вы или проиграете. (c) Билл Гейтс
Antilogic вне форума  
Старый 09.01.2005, 01:32     # 14
Dimm
Добрый фей-мод
 
Аватар для Dimm
 
Регистрация: 18.09.2002
Адрес: Израиль
Пол: Male
Сообщения: 4 155

Dimm СуперБогDimm СуперБог
Dimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБогDimm СуперБог
Antilogic
>"Некоторые платежные системы за границей сохраняют информацию в кукисах. Эти скрипты могут просто брать инфу из куков."

Допускаю. Но утвержадаю, что они вряд-ли будут там сохранять что-то большее чем мой username (для того что бы поприветствовать на сайте).
Я не буду говорить о таких монстрах как amazon или PayPal, но даже российский Ozon, при оплате требует залогиниться еще раз (не смотря на куки для узнавания) на SSL.
Какое там сохранение банковских реквизитов!
Из-за таких вот страшилок люди и боятся делать покупки через интернет.
__________________
Фотолюбительщина

Пока слова не сказаны - ничего нет. Но если они сказаны, даже то чего нет становится реальностью.
Dimm вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:35.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.