Фишинг атака - измамни съобщения от името на Fibank

Взаимопомощ, полезна информация и всичко, извън темата на останалите секции
Потребителски аватар
Bai Sando
Мнения: 8110
Регистриран на: Чет 27 мар 2008 22:28
Автомобил: Audi A 3
Двигател: 2000 TDI 2006г
Местоположение: Пазарджик

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Bai Sando » Вто 27 мар 2018 20:15


И аз в АБВ-то получих същите от Ф-банк и другата банка.Нямам нищо общо с тия банки,но те си пробват :smile




Потребителски аватар
vlast_vd
Мнения: 147
Регистриран на: Вто 26 фев 2008 11:31
Автомобил:
Двигател:
Местоположение: Видин
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот vlast_vd » Вто 27 мар 2018 21:55


Kuncavia написа:В моята банка използвам така наречената 3D защита. Не знам от къде идва съкращението, но върши работа. Когато правя превод извън моите сметки ми изпраща смс код за потвърждение.
Включително като ползвам paypal или ebay.
Все пак трябва да се има едно на ум.


Това се нарина двустепенна автентикация, няма нищо 3Д в нея, но звучи примамливо и модерно.

Банковите карти също ползват 3Д за подобряване на сигурността за онлайн покупки, но това е пробита система, докато не стане абсолютно задължителна, а не пожелателна. В началото, четейки обясненията в сайтовете на банките, останах с впечатление, че за да направя покупка по интернет с моята карта и активирана 3Д защита, и да бъде успешна операцията - трябва да въведа паролата си, а не само данните изписани на самата карта. И така няколко години, докато не платих абонамент към спотифай, без да ми бъде поискана паролата за 3Д защитата. В последствие се оказа, че самите търговци решават дали да използват тази 3Д сигурност или не.

Иначе за активното банкиране изглежда повечето банки прилагат добра практика да изискват двустепенна автентикация( два фактора). Обикновенно единият фактор е паролата за акаунта, а другият фактор може да RSA ключ, смс, цифров сертификат и т.н.

Що се отнася за самите мейли, има прекалено много видими сигнали, че това е "атака" спрямо нас.
Като започнем с адреса на изпращача, предметът на съобщението, самият текст. Ако пък отворим и линка вътре в съобщението, а в отделен прозорец се опитаме да отворим истинския сайт на банката, също се забелязват видими разлики в двата. Напоследък не останаха сайтове, които да не ползват SSL/TLS криптиране на комуникацията, а през браузърите винаги можем да видим на кого е издаден сертфикатът. Фалшивите сайтове едва ли ползват SSL/TLS, поне не съм виждал такива.

В крайна сметка онлайн банкирането улеснява доста ежедневието ни, но това пък и отваря много врати за злонамерени действия.


Потребителски аватар
Kuncavia
A.C.A.B.
Мнения: 3360
Регистриран на: Чет 25 яну 2007 13:00
Автомобил: Golf MK1 Cabrio
Двигател: 1600 cc
Местоположение: LZ1LFC
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Kuncavia » Сря 28 мар 2018 9:43


За съжаление има доста хора, които са, как да го кажа... компютърни инвалиди (не мога да намеря точното определение).
Имам колежки отпред в офиса от по-старото поколение, както и няколко счетоводителки, които редовно качват вируси на сървъра.
Само, че там мейлите са уж от НАП, не от банки. За да ги има този тип мейли, значи действат и то доста добре. Както е и телефоните измамници, наивни и неграмотни хора бол.
Аз лично мога да разпозная менте мейл от реален от километър.
Дори до такава параноя съм стигнал, че ако е реален, гледам по 100 пъти за да се убедя.


Потребителски аватар
nikolay_ss
Мнения: 1003
Регистриран на: Чет 02 яну 2014 7:02
Автомобил: [W211] [Touareg 7P6]
Двигател: [OM646 06] [CVWA 16]

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот nikolay_ss » Сря 28 мар 2018 11:00


Никоя банка не комуникира през имейл! Така, че всичко свързано с банки и имейли си е чист скам!


Потребителски аватар
Barboukov
Мнения: 6090
Регистриран на: Вто 21 апр 2009 21:35
Автомобил:
Двигател:
Местоположение: Русе
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Barboukov » Сря 28 мар 2018 12:33


И на двете попълних всички данни (грешни естествсено). Да се мъчат да точат копелетата недни.


Хачо Стоев
Мнения: 68
Регистриран на: Вто 20 фев 2018 10:26
Автомобил:
Двигател:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Хачо Стоев » Сря 28 мар 2018 13:22


Малко е стряскащо за несведущите, но като знам, че никога не съм имал вземане-даване с тия банки, не се разтревожих особено :mhihi


Потребителски аватар
Kuncavia
A.C.A.B.
Мнения: 3360
Регистриран на: Чет 25 яну 2007 13:00
Автомобил: Golf MK1 Cabrio
Двигател: 1600 cc
Местоположение: LZ1LFC
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Kuncavia » Сря 28 мар 2018 14:52


nikolay_ss написа:Никоя банка не комуникира през имейл! Така, че всичко свързано с банки и имейли си е чист скам!


С UniCredit си копирам, чрез мейл :)


Потребителски аватар
К.Одаджийски
VW експерт
VW експерт
Мнения: 11902
Регистриран на: Пон 11 сеп 2006 20:11
Автомобил: Saab 9-3 SS ARC+ VW Passat 35i
Двигател: B207L + PF 1989
Местоположение: София / Берковица

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот К.Одаджийски » Сря 28 мар 2018 18:49


nikolay_ss написа:Никоя банка не комуникира през имейл! Така, че всичко свързано с банки и имейли си е чист скам!

Уникредит ползват мейли, но както и пей пал и ипей, писмата от тях първо започват с лично обръщение, а не със Скъпи потребителю, няма линкове към никакви сайтове и има предупреждение във всеки мейл.





Уважаеми клиенти, бъдете бдителни, когато посещавате сайтове чрез препратки и проверявайте тяхната автентичност. Линковете в настоящия имейл водят единствено до корпоративния сайт на UniCredit Bulbank и до пояснителни текстове. UniCredit Bulbank Ви напомня да опазвате Вашите лични данни. Настоящото писмо е предназначено за лично ползване единствено за лицата, на които е предоставено и не може да се препраща на други без изричното писмено съгласие за това от UniCredit Bulbank. Защитата на правата Ви при обработката на Вашите лични данни е важен въпрос, на който ние отделяме специално внимание. Вашите лични данни се обработват конфиденциално и в съответствие с изискванията на законодателството. Защитата на данните и сигурността на информацията са част от нашата фирмена политика. Моля не предоставяйте Ваши лични данни, електронни идентификатори или информация, свързана с Вашите сметки, действия с тях и достъпи до системата на UniCredit Bulbank. Банката не използва този метод на комуникация с клиентите за администриране на данни на клиента. Проверявайте редовно Вашата компютърна система за наличието на вируси и неоторизиран достъп. При съмнения за Вашата сигурност, както и за повече информация можете да се обърнете към Центъра ни за контакт с клиенти на телефон 0700 1 84 84 на цената на градски разговор или на 1 84 84 за местни мобилни оператори. Настоящото имейл съобщение е автоматично генерирано. Моля не отговаряйте.

Copyright © 2018 I UniCredit Bulbank I Всички права запазени.

Въпреки предупреждението в писмата няма линкове


Потребителски аватар
kris11
VW експерт
VW експерт
Мнения: 13422
Регистриран на: Нед 06 фев 2005 23:04
Автомобил: VW Sharan 7M8
Двигател: ADY_DBU_LPG LANDIRENZO OMEGAS
Местоположение: Варна
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот kris11 » Сря 28 мар 2018 19:43


nikolay_ss написа:Никоя банка не комуникира през имейл!

Я пак .
Горепосочената ме уведомява за промени в тарифите от 12. 04. Всеки месец получавам информационен бюлетин.
След всяка онлайн оперция получавам мейл с банково извлечение


Потребителски аватар
petko5
Мнения: 2926
Регистриран на: Сря 11 апр 2007 18:16
Автомобил: VW Golf 3
Двигател: ААМ
Местоположение: София-Белоградчик-Стара Загора

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот petko5 » Сря 28 мар 2018 20:02


Четири пъти за една седмица.... , за малко да се вържа, докато загрея че мейла към банката е друг.....,накрая ги блокирах.... и няма проблем :icon_lol

Изображение

Вчера получих съобщение и друга банка за която въобще не бях чул........ и нея блокирах.... :mhihi


Потребителски аватар
nikolay_ss
Мнения: 1003
Регистриран на: Чет 02 яну 2014 7:02
Автомобил: [W211] [Touareg 7P6]
Двигател: [OM646 06] [CVWA 16]

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот nikolay_ss » Сря 28 мар 2018 21:25


Е добре, извинявам се! Явно УниКредит все пак използват имейли!


Потребителски аватар
joro_kem
VW експерт
VW експерт
Мнения: 3923
Регистриран на: Пет 03 юни 2005 7:11
Автомобил: Octavia I Tour Octavia III FL
Двигател: AXR DFFA
Местоположение: Пловдив

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот joro_kem » Сря 28 мар 2018 21:47


И не само те. Работя и с дск и с райфайзен - също комуникирам с имейли. Но не общи, а от типа две_имена@нещо.си Но в повечето случаи получавам и обаждане успоредно с мейла.


Потребителски аватар
kris11
VW експерт
VW експерт
Мнения: 13422
Регистриран на: Нед 06 фев 2005 23:04
Автомобил: VW Sharan 7M8
Двигател: ADY_DBU_LPG LANDIRENZO OMEGAS
Местоположение: Варна
Контакти:

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот kris11 » Чет 29 мар 2018 8:49


мейлите от F bank засега секнаха , но започна атака с мейли от " CC Bank".Вчера вечерта нямаше , но днес сутринта цели 3 мейла, със съдържание от поста на предната страница.


Zdravko Zankov
VW експерт
VW експерт
Мнения: 12769
Регистриран на: Съб 07 мар 2009 13:41
Автомобил: Skoda Octavia
Двигател: AQY 2001
Местоположение: Враца

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот Zdravko Zankov » Чет 29 мар 2018 9:14


Днес ЦКБ ми писа,за сефте.
:mhihi


Потребителски аватар
pepss
Мнения: 102
Регистриран на: Съб 14 ное 2009 15:33
Автомобил: VW Golf III Pink Floyd 1995
Двигател: 1.6 AEA
Местоположение: София

Re: Фишинг атака - измамни съобщения от името на Fibank

Мнениеот pepss » Чет 29 мар 2018 9:18


Чакам и от КТБ да започнат да пишат вече :mhihi



Върни се в “ОФФ-Топик - други”

Кой е на линия

Потребители, разглеждащи този форум: Няма регистрирани потребители и 58 госта