eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankicalkiem nowa falszywa strona logowania mBanku › Jakie sa Wasze komentarze? było: calkiem nowa falszywa...
  • Path: news-archive.icm.edu.pl!news.rmf.pl!poznan.rmf.pl!news.man.poznan.pl!newsfeed.t
    pinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "Zdzislaw" <krenozyl@WYTNIJ_TOpolbox.com>
    Newsgroups: pl.biznes.banki
    Subject: Jakie sa Wasze komentarze? było: calkiem nowa falszywa...
    Date: Mon, 23 Feb 2004 10:59:24 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 63
    Message-ID: <c1cj1u$kcc$1@nemesis.news.tpi.pl>
    References: <c1aj2a$3dm$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: pg91.ruda-slaska.sdi.tpnet.pl
    X-Trace: nemesis.news.tpi.pl 1077530500 20876 80.49.37.91 (23 Feb 2004 10:01:40 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Mon, 23 Feb 2004 10:01:40 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    Xref: news-archive.icm.edu.pl pl.biznes.banki:287125
    [ ukryj nagłówki ]

    Witam!
    Hmmm...

    Tak sobie czytam na http://wiadomosci.prnews.pl/index.php/display,4382 i
    bardzo ciekawe rzeczy tam napisano:
    "W sobotnie popołudnie niektórzy klienci banku dostali pocztą elektroniczną
    wiadomość, która zalecała szybkie zaktualizowanie przeglądarki Internet
    Explorer."

    "Jak mówi Szymon Midera, rzecznik prasowy mBanku, w czasie kiedy
    funkcjonowała witryna nie zanotowano żadnego przypadku ujawnienia danych, a
    bank na bieżąco bada czy któryś z klientów mógł stać się ofiarą ataku. Mimo
    weekendu zadziałały wszystkie zabezpieczenia, a o całym incydencie bank
    dowiedział się już kilka minut po wysłaniu fałszywej wiadomości. Od tego
    momentu aż do niedzielnego popołudnia, kiedy ostatecznie zablokowano
    fałszywą stronę bank monitoruje wszystkie transakcje. Midera przyznaje, że
    najtrudniejszą rzeczą było zlokalizowanie osoby administrującej serwerami
    firmy, na której umieszczono witrynę. "

    Rzecznik mBanku mowi, ze "o całym incydencie bank dowiedział się już kilka
    minut po wysłaniu fałszywej wiadomości". No to trudno mi zrozumiec, ze
    dopiero w niedziel wieczorem zablokowano witryne
    Koncypuje sobie i na mysl przychodza mi dwa scenarusze:
    1. mBank nic nie wiedzial jeszcze w sobote a dowiedzial sie dopiero w
    momencie kiedy na forum mBanku pojawil sie post o falszywej stronie. Od tego
    momentu uzytkownicy forum dzwonili do of.pl, gdzie dowiedzieli sie, ze
    wystraszony pracownik "tu tylko sprzata" a admin bedzie w poniedzialek....
    No... gdyby mBank dzwonil do nich w sobote, to pracownik odbierajacy
    telefony nie powienien byc przestraszony, powinien byl odpowiedziec ze wie o
    wszytskim. Jak widac w 2 godziny od pojawienia sie na forum postow i
    telefonow do of.pl admin sie znalazl i zablokowal dostep do strony.
    2. mBank wiedzial juz w sobote o stronie i skonrtaktowal sie z
    przedstawicielami of.pl, ale... nie zablokowali strony aby sledzic ruch na
    stronie. Oczywiscie dane wpisywane przez ludzi w polach formularza (wielu
    ludzi wpisywalo falszywe dane aby zobaczyc jak dziala strona) byly przez
    bank monitorowane i ewentualnie zmieniane, a czekano az oszust zaloguje sie
    i pobierze dane z serwera... w ten sposob latwiej bylo by go namierzyc (np.
    podstawiajac nu pod nos falszywe dane do logowania i monitorujac strone
    mBanku w celu sprawdzenia kto i kiedy sie na nia zaloguje z tymi danymi)...
    ale... od momentu kiedy zrobil sie szum na forum mBank byl juz zmuszony do
    polecania zablokowania strony :(

    Rzecznik mBanku mowi "Midera przyznaje, że najtrudniejszą rzeczą było
    zlokalizowanie osoby administrującej serwerami firmy, na której umieszczono
    witrynę" - no to jest chyba przesada... 30 godzin aby zlokalizowac admina?
    cos nie chce mi sie wierzyc.

    Poza tym do popoludnia w niedziele ani na forum ani na pbb nie pojawila sie
    ani jedna wiadomosc o mailu z mBanku. Wnosze z tego, ze atak byl
    przygotowany bardzo sprytnie. Ludzie na forum pytali sie komu potrzebny
    login i haslo skoro nie ma listy hasel? A moze takich listow bylo wyslanych
    tylko kilka do dokladnie wybranej grupy osob, z ktorymi zlodzieje
    przeprowadzali transakacje i mogli przypuszczac, ze ich konta (mozliwe ze
    rowniez falszywe) zostay zdefiniowane u ofiar (np handlowali z nimi na
    Allegro). Listow musialo byc bardzo malo o czym swiadczy fakt, ze skan maila
    na stronie http://wiadomosci.prnews.pl/index.php/display,4382 to kopia
    pliku, ktory udostepnil uzytkownik forum mBanku na stronie
    http://www.republika.pl/dareecki/fakembank.jpg. Czy znajdzie sie jeszcze
    ktos kto dostal taki list?

    Z


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1