Spam/Phishing banca Transilvania

Asa cum v-am zis cu ceva timp in urma spam-ul pe banca Raiffeisen o sa inceteze si chiar a incetat, dar urmatoarea banca luata in vizor se pare ca este banca Transilvania. Spam banca Transilvania

Chiar daca aceasta banca are o protectie la logarea in contul online printr-un certificat personal, se pare ca spammeri au gasit o solutie prin care sa acceseze contul unora mai creduli si de aceea spamul o sa continue.

Am facut si o poza pentru a va arata ce trebuie sa urmariti intr-un email ca sa puteti sa va dati seama daca e spam sau nu:

  • In primul rand nici o banca nu trimite intr-un email un link activ (eventual doar un link pe care voi singuri va trebui sa il copiati si sa il pastati in bara de adrese) ceea ce in cazul de fata se dovedeste a fi fals.

  • Uitati-va la formularea email-ului dupa greseli de exprimare sau greseli ortografice.

  • Atunci cand email-ul pare a veni de la o banca sau orice site cu renume in online si contine link-uri uitati-va jos in coltul din partea stanga ca acestea sa coincida in cazul de fata coincide dar doar o parte daca va uitati mai atenti o sa observati: bt24.btrl.ro dar acest link nu se termina cu / ci continuua cu onlinebanking.sessionid.doublejservices.com deci domeniul real dar compromis este doublejservices.com

Sau ca sa fiti si mai siguri va puteti uita in header-ul email-ului care aici arata ceva de genul:

Return-Path: <btsupport@spamcop.net>
Delivered-To: email
Received: (qmail 31502 invoked from network); 28 Sep 2009 09:32:23 +0300
Received: from 85.159.65.90 by CUPS2 (envelope-from <btsupport@spamcop.net>, uid 201) with qmail-scanner-1.23st
(f-prot: 4.4.7/3.14.13. perlscan: 1.23st.
Clear:RC:0(85.159.65.90):.
Processed in 1.165016 secs); 28 Sep 2009 06:32:23 -0000
Received: from unknown (HELO mail.merihvideo.com) (85.159.65.90)
by 0 with AES256-SHA encrypted SMTP; 28 Sep 2009 09:32:21 +0300

Received: from spamcop.net ([66.165.239.12])

by mail.merihvideo.com (Merak 8.0.3) with ASMTP id A1S40323
for <email>; Mon, 28 Sep 2009 09:30:55 +0300
Message-ID: <20090927233058.AF914CBC31478DB9@spamcop.net>
From: "Banca Transilvania" <btsupport@spamcop.net>
To: email
Subject: BT24 Mesaj nou - 7737
Date: 27 Sep 2009 23:30:58 -0700
MIME-Version: 1.0
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable

Si dupa cum vedeti email-ul vine de la: spamcop.net ([66.165.239.12])si nici de cum de la banca Transilvania.

  1. Gabriel M. says:

    intradevar am primit si eu un email la fel ca si cel pe care lai postat tu , eu zic ca o protectie buna te poate ajuta mult de tot, eu folosesc kaspersky si mozila-firefox sau IE8, si ma atentioneaza la tot ce este in neregula nu imi dau seama mijlocul lor de as gasi emailurile, cum de mai gasit si pe mine petru ca nu mam inscris la nici un site de stiri sialte dinalea , in fine au iei metodele lor.

  2. […] spam si site-uri de phising special create si pentru bancile noastre romanesti am mai vorbit pe aici. Cei drept chiar a fost o liniste aprope total in ceea ce priveste acest domeniu insa iata ca odata […]

Lasa un comentariu

Contact Link-exchange Windows tools and scripts
Powered by WordPress | Designed by: Themes Gallery | Thanks to wordpress 4 themes, Download Premium WordPress Themes and