Phishing Attacke auf Sparkassenkunden

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 495
Dabei seit: 05 / 2003
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 18.07.2005 - 22:19 Uhr  ·  #21
Zitat
Den genannten Link kann ich jetzt um 19:50 Uhr immer noch öffnen.


Der ist auch um 22.30 Uhr noch aktiv.
Aussage der SI: Ein Server wird geschlossen, dann ist der nächste
schon wieder aktiv. Die Initiatoren der Mail scheinen diesmal relativ
gut vorbereitet zu sein - und haben verschiedene Server "vorbereitet".
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Zeven
Beiträge: 1224
Dabei seit: 06 / 2003
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 19.07.2005 - 08:38 Uhr  ·  #22
Guten Morgen,

heute ist es die Sparkasse München, die Aktiv gephisht wird. Die Mail ist in guter Quali:









Sehr geehrter Kunde,

Da gegenwärtig die Betrügereien mit den Bankkonten von unseren Kundschaften öfters zustande kommen, sind wir genötigt, nachträglich eine zusätzliche Autorisation von den Kunden der Stadtsparkasse München durchzuführen.
Der Sicherheitsdienst von der Stadtsparkasse München hat die Entscheidung getroffen, ein neues Datensicherheitssystem einzuführen. Im Zusammenhang damit wurden von unseren Fachleuten sowohl die Protokolle der Informationsübertragung, als auch die Methode der Kodierung der übertragenen Daten neu erstellt.

Infolgedessen bitten wir Sie, eine spezielle Form der zusätzlichen Autorisation auszufüllen.




Diese Sicherheitsregeln wurden nur zum Schutz der Interessen von unseren Kunden eingesetzt.

Danke für Ihre Zusammenarbeitarbeit,
Administration der Stadtsparkasse München
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 495
Dabei seit: 05 / 2003
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 19.07.2005 - 09:17 Uhr  ·  #23
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 19.07.2005 - 09:27 Uhr  ·  #24
Interessant ist vor allem, das bei konkreten Schadensfällen ein Überweisungsrückruf in Richtung einer deutschen "Großbank" nicht direkt beachtet wird.
Ausrede: Das kann/darf/macht nur die Filliale, die macht erst um 09:00 auf.

Wo leben wir?
Gut das ich nicht bei der Bafin arbeite und dort was zu sagen habe, von mir bekämen die die Banklizenz entzogen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 19.07.2005 - 10:01 Uhr  ·  #25
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: Phishing Attacke auf Sparkassenkunden

 · 
Gepostet: 25.07.2005 - 17:50 Uhr  ·  #26
Es ist eine neue Variante des Trojaners "Wayphisher" im Umlauf. Der Trojaner leitet bei Zugriff auf diverse Bankadressen (ca. 100 bekannte Banken im In- und Ausland) auf nachgebildete Webseiten zwecks Abfangen von Zugangsdaten um.

Gegen Trojaner helfen wirklich effektiv wohl nur Virenscanner mit aktuellen Signaturen.
Wenn die Umleitung über eine veränderte HOSTS Datei erfolgt sollte man die Veränderung auch dort feststellen können.

Ach ja:
Da glücklicherweise alle Hersteller von AV-Software gleiche bezeichnungen verwenden:

Trojan-Spy.Win32.Small.cz (Kaspersky Lab) auch bekannt als: Trojan.Wayphisher (Symantec), TROJ_QHOST.BJ (Trend Micro), Trj/Banker.ZX (Panda)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 187
Dabei seit: 03 / 2003
Betreff:

Re: ein Server ist noch nicht geschlossen...

 · 
Gepostet: 25.07.2005 - 18:23 Uhr  ·  #27
Zitat geschrieben von klopfer
Zitat geschrieben von chrischan
Zitat geschrieben von 128-Bit-Verschlüsselung
Die Sparkassen Informatik hat den Original-Server in Japan bei dem Provider schließen lassen (seit ca. 08:15 Uhr nicht mehr erreichbar)....


Scheint sich um mehrere Server zu handeln, der ist noch aktiv:

http://219.96.239.35/rpm/framemain.htm


Den genannten Link kann ich jetzt um 19:50 Uhr immer noch öffnen.


Unter http://219.149.232.47/rpm/ wird es aktuell mit der Citibank versucht.
Gewählte Zitate für Mehrfachzitierung:   0