Despre phishing prost facut (Bancpost din nou tinta)

Adaugat pe data: April 29th, 2008

In ultima vreme s-a insistat mult pe subiectul hackerilor romani, care sunt considerati printre cei mai buni din lume. Dar, ca in orice padure, trebuie sa existe si “uscaturi”. Iata la ce ma refer…

O noua incercare de phishing a avut loc la sfarsitul lui aprilie 2008, tinta fiind clientii Bancpost. Sa analizam, pe scurt, elementele atacului:

1) E-mail-ul initial ce a fost trimis de catre hackeri:

Emailul original

Primele indicii despre posibilitatea unui phishing se disting chiar din acest e-mail:
- subiectul mesajului, care nu contine numele bancii, lucru ce ar da mai multa “credibilitate” e-mail-ului;
- link-ul care include o adresa IP (http://207.173.3.114/Bancpost/) in locul unui nume de domeniu si o eroare de ortografie;
- anul 2006 (si nu cel curent) alaturat numelui bancii la sfarsitul mesajului.

2) Site-ul de “inregistrare” nu arata deloc ca un site unitar si ma voi limita sa spun ca acesta contine foarte putine elemente din site-ul original. Nu mai spun de faptul ca in formular se cere PIN-ul cardului. Deja e ceva normal :) .

Site-ul fake Bancpost

3) Dupa cateva investigatii facute de colegii mei, s-a descoperit ca datele completate pe formularul de pe site erau “varsate” intr-un fisier text din radacina site-ului, care putea fi vizualizat si descarcat fara probleme de oricine. Formatul era urmatorul:

Fisierul in care se stocau informatiile

Lucrul si mai trist pentru autorii acestui atac este ca in fisierul respectiv nu au fost gasite carduri valide.

Partea buna din toata aceasta poveste e ca din date reiese ca toti cei care au accesat acest site si-au dat seama de inselatorie si nimeni nu s-a “fript” cu aceasta tentativa executata, dupa parerea mea, intr-o maniera amatoristica.

As indrazni sa le aduc aminte autorilor de o vorba cunoscuta – “daca tot trebuie facut un lucru, macar sa fie facut cum trebuie”.

  • Digg
  • del.icio.us
  • Facebook
  • StumbleUpon
  • Mixx
  • Google
stere
  • Digg
  • del.icio.us
  • Facebook
  • StumbleUpon
  • Mixx
  • Google

Un comentariu la articolul “Despre phishing prost facut (Bancpost din nou tinta)”

  1. Cristian Badea Says:

    La momentul redactarii articolului, Firefox alerteaza deja vizitatorii adresei de mai sus ca au ajuns pe un site care are ca scop pescuitul de informatii sensibile.

Adauga un comentariu