Clientii Raiffeisen au fost din nou tinta unui atac de tip phishing, de data aceasta subiectul e-mail-urilor primite fiind “Autentificare Nereusita- Cont Blocat”.
Acest nou atac este mult mai ingenios decat precedentele, trei noi tehnici de phising fiind observate de specialistii companiei de securitate IT , Avira Soft, citati de Ziare.com .
In scrisoarea electronica se mentiona ca „accesul clientilor la Raiffeisen Online a fost restrictionat”. In consecinta, pentru a afla mai multe detalii, utilizatorii erau rugati sa deschida un fisier atasat.
Prima diferenta observata la acest atac de tip phising este ca emailurile au un fisier HTML atasat in loc de clasicul link catre un site fals.
In al doilea rand, fisierul HTML contine un Javascript codificat care creeaza un nou fisier, cu adevaratul cod HTML, care va deschide site-ul falsificat. Scopul acestei proceduri este acela de a evita filtrele antiphishing.
O alta deosebire este faptul ca utilizatorii trebuie sa specifice ultimele 8 caractere ale numarului cardului de debit si nu toate cele 16 caractere. Insa, primele 8 caractere coincid pentru posesorii de carduri Raiffeisen de acelasi tip.
Vigilenta utilizatorilor trebuie sa fie tot mai mare, noile trucuri facand fraudele mai credibile.





