Tak tu máme po parodii na phishing verzi, která vypadá profesionálněji a nyní je i bez Drahoušek zákazník.
Po stisknutí ODESLAT to přesměruje na homepage České spořitelny (opravdové).
Toto je phishing jak má být, sám bych ho lépe neudělal :-)
Obrana uživatelů? Vzdělávat a učit používat mozek. Dívat se do stavového/adresního řádku, kde jsem a kontrolovat certifikát.
Snad to nedopadne jako s dialery kdysi, kdy musel Telecom snad i zaplatit pár lidem „škodu“.
Taky jsem to dostal. Jenom v linksu ta stránka vypadala jinak.
Předpokládám, že při vyplnění správných údajů to člověka rovnou naloguje, takže si nemusí všimnout, že se stal obětí podvodu. Napadlo mě, že příslušná banka může chránit své zákazníky tak, že když dostane v refereru nějakou podezřelou stránku, tak to uživateli hned po nalogování oznámi a zablokuje internet banking, dokud si ho člověk neodblokuje jinou (bezpečnou) cestou. Je to reálné? Může to někdo popsat líp?
Predesilam, ze technicky problematice detailne nerozumim. Zmineny email jsem dostal.
Klic k obrane je v nasledujici uvaze: "proc by mi proboha posilala 'Ceska Sporitelna' kvuli stavu jakekoliv transakce jakykoliv email?
Ucme lidi ne rozeznavat to, jestli je neco "podvrzene" nebo "prave", ale jestli je vubec realne, aby mi instituce u niz mam ucet neco takoveho poslala. Domnivam se, ze ne vsechny problemy v IT security lze vyresit prostredky IT...
Refer je absolutne nepouzitelny.
Staci ze dana phising aplikacia by pouzivala PHP/CURL a moze sa priamo nalogovat do relanej aplikacie s tym ze si len zapamata udaje. Refer si da logicky vlastny. V takom pripade vsak moze banak proste bloknut IP daneho webservra...
URL sa DA MASKOVAT! Javascriptom sa da prepisovat URL! ;)
Kazdy kto uz robil nejakych php/curl robotov vie ze sa da spravit tak kvlaitna phising stranaka ze sa na to (pre bezneho uzivatela) ani neda dojst.
Napriklad nacitate realny ebanking, ten zobrazite klientovi, akurat vsetky formy sa prv poslu na vas server a odtial potom na relany server. uzivatel sa nasledne naloguje do relaneho ibankingu bez toho aby si nieco vsimol ;)
Tato technika mi dala 1000ce login uctov na chat/blog servery v SK/CZ ;)
Paranoidní? Ale ne – kde máte důkaz, že po mně nejdou?
Přečteno 22 205×
Přečteno 18 634×
Přečteno 12 402×
Přečteno 11 107×
Přečteno 10 921×