CERT DRT - RSS Feed pentru Ştiri şi Evenimentehttp://cert.org.ro/umbraco 2.1.6Ştiri şi EvenimenteroInselaciuni si Mesaje nesolicitate (SPAM)http://cert.org.ro//stiri-si-evenimente/inselaciuni-si-mesaje-nesolicitate-(spam)-120319.aspx2012-03-19T21:41:06http://cert.org.ro//stiri-si-evenimente/inselaciuni-si-mesaje-nesolicitate-(spam)-120319.aspxÎn ultima perioada s-au făcut reclamații cu privire la primirea de mesaje nesolicitate cu caracter comercial în care datele firmelor prezentate în cadrul acestora, sau în paginile de internet către care acestea redirecționează, sunt false.

Totodată, sunt timise mesaje nesolicitate având caracter comercial în numele și cu datele altor firme, în vederea creării unei imagini negative acestora sau confuzii.

ATENTIE ! S-au observat urmatoarele nereguli:
- lipsa datelor de contact
- lipsa datelor de identificare a persoanei juridice care operează site-ul de comerț electronic
- date false în prezentare (firma inexistentă)
- lipsa contractului, așa cum este definil în Legea 365/2002 a comerțului electronic și Legea 51/2003 privind contractele la distanță.

 

Toate site-urile sunt găzduite pe un server cu adresa IP : 188.212.152.253

inetnum:        188.212.152.0 - 188.212.152.255
netname:        PF-CRETU-OANA-VASILE
descr:          Cretu Oana Vasile
[...]
route:           188.212.152.0/24
descr:           voxility.net
origin:          AS39743
mnt-by:          VOXILITY-MNT
source:          RIPE # Filtered

 

Exemple mesaje și adrese:

Date: Sat, 3 Mar 2012 15:02:11 -0800 (PST)
From: felipepabloregina@yahoo.com
Reply-To: felipepabloregina@yahoo.com
Subject: Trusa de machiaj profesionala - Reducere 30%
To: l0v3lyboy_4all@yahoo.es
MIME-Version: 1.0

Machiaj profesional cu o trusa de farduri complexa, ideala pentru cadou
si utila oricarei femei

Trusa Active contine: 54 de farduri de pleoape, pudra compacta, 2
farduri de obraz, 3 gloss-uri de buze, 3 creioane si accesorii
Aceste 54 nuante noi vor fi urmatoarele tale cele mai bune prietene

Daca vrei sa obtii un machiaj profesional nu ezita sa apelezi la aceasta
trusa de farduri profesionala
Este ideala pentru realizarea oricarui tip de machiaj doresti: de zi, de
seara, chiar si pentru alte evenimente mai indraznete

Comanda Acum Si Beneficiaza De Reducerea De 30%
Intra pe http://machiaj.corpul-perfect.ro

 

http://economizor.oat.ro/
http://tigara-eletronica.emagu.ro/
http://super-fuel-saver.emagu.ro/
http://itirecomand.emagu.ro/
http://geanta-tommy-hilfiger.emagu.ro/
http://www.curscomplet.ro
http://magazin.iovis.ro/

 

După cum s-a precizat, există și firme adevărate în numele cărora se trimit astfel de mesaje cu scopul de a le creea o imagine negativă.

Un exemplu în acest sens este următorul mesaj:

Date: Mon, 5 Mar 2012 01:57:41 -0800 (PST)
From: tatoasa_bonderas@yahoo.com
Reply-To: tatoasa_bonderas@yahoo.com
Subject: Vand hosting ieftin
 

 Hosting, server si vps la SUPER OFERTA!

Doar pe https://www.hangarhosting.net

Pentru mai multe detalii contacteaza-ma:
Telefon: 0770****10 sau 0744****74
http://www.hangarhosting.info/gupi/
 
 
 
]]>
Conferința internațională "Noile provocări globale de securitate cibernetică. Rolul structurilor de tip CERT"http://cert.org.ro//stiri-si-evenimente/conferinta-internationala-cert-ro-110921.aspx2011-09-21T14:47:31http://cert.org.ro//stiri-si-evenimente/conferinta-internationala-cert-ro-110921.aspxCentrul național de răspuns la incidente de securitate cibernetică (CERT-RO) va susține în data de 29 septembrie 2011 conferința internațională "Noile provocări globale de securitate cibernetică. Rolul structurilor de tip CERT".

Taxa de participare: 500 EUR

Locația: Palatul Parlamentului

 

Pentru mai multe detalii vă rugăm să accesați site-ul CERT-RO la adresa http://www.cert-ro.eu

 

 

]]>
Phishing OKazii.rohttp://cert.org.ro//stiri-si-evenimente/phishing-okaziiro-110811.aspx2011-08-11T11:37:15http://cert.org.ro//stiri-si-evenimente/phishing-okaziiro-110811.aspxConținut mesaj fals:

---------------------------- Original Message ----------------------------

Subject: Verificati contul

From: "ING Direct" <alohaposte@aol.com>

Date: Tue, August 9, 2011 7:46 am

To:

--------------------------------------------------------------------------

Verificati contul in 2 pasi!

Recent am determinat ca login-ul in contul dumneavoastra s-a realizat de pe diferite computere si au fost incercate o gama larga de parole pentru logare.Drept urmare contul dumneavoastra a fost blocat. Pentru a evita stergerea contului de Okazii.ro va rugam sa va confirmatii datele! Apasati link-ul de mai jos pentru a va confirma contul Okazii.ro.

Verificati contul

 

 

email phishing OKazii.ro

 

Mesajul redirecționează utilizatorii către următoarea adresă falsă:

http://sz.famt.jp/tiger/dtn/okazii.ro/

site phishing OKazii.ro


]]>
Phishing Banca Transilvaniahttp://cert.org.ro//stiri-si-evenimente/phishing-banca-transilvania-110711.aspx2011-07-12T18:22:18http://cert.org.ro//stiri-si-evenimente/phishing-banca-transilvania-110711.aspxUn mesaj electronic a fost trimis clienților băncii Transilvania, pretinzând a fi din partea acesteia. Prin intermediul acestuia se solicita introducerea de date confidențiale folosind o adresă către un site indicat in textul mesajului. Această adresă direcționează clienții către un site fals, care se aseamană site-ului oficial.

 

Conținut mesaj înșelător:

Subiect: Acces blocat

Stimate client,


Banca Transilvania, constienta de pericolele ce decurg din furturile de identitate informatica, se angajeaza ferm sa asigure confidentialitatea datelor clientilor sai si a tranzactiilor acestora. Concomitent cu eforturile bancii pentru securizarea datelor, datorita cresterii riscurilor privind atacurile ilegale, si a metodelor din ce in ce mai sofisticate, este necesar ca si clientii sa fie constienti de potentialele amenintari, sa poata identifica o actiune rauvoitoare si sa aplice masurile de protectie corespunzatoare.

Pentru pastrarea confidentialitatii datelor personale si a securitatii activitatii desfasurate online, va rugam sa NU comunicati informatii cu privire la identitatea personala, numar de card, data expirarii, codul PIN sau alte produse si servicii bancare detinute. Banca Transilvania va asigura ca nu va va solicita asemenea informatii.

 

Pentru securitatea dumneavoastra contul online a fost dezactivat, dupa 3 incercari nereusite de logare la Internet Banking .

In continuare va oferim datele de logare:

Adresa IP: 213.23.124.54

Tara: Rusia (ru)

Data: 01/07/2011

Ora: 23:45 - 23:48 GMT +2

 

Pentru a va reactiva contul, va rugam sa accesati: BT 24 Online

==============================================================


Serviciul Internet Banking - BT 24 Online

 

 

Conținut site fals:

pagina 1

phishing Banca Transilvania

pagina 2

phishing Banca Transilvania

]]>
Mesaje inselatoare sub marca Okazii.rohttp://cert.org.ro//stiri-si-evenimente/mesaje-inselatoare-sub-marca-okaziiro-110708.aspx2011-07-08T11:15:39http://cert.org.ro//stiri-si-evenimente/mesaje-inselatoare-sub-marca-okaziiro-110708.aspxÎn această perioadă două mesaje înșelătoare, aparent trimise de către Okazii.ro, au fost primite de către mai mulți utilizatori.

 

Mesajul 1:

Subiect:
Important: Informatii Okazii.ro

Continut:
Recent am determinat ca login-ul in contul dumneavoastra s-a realizat de
pe diferite computere si au fost incercate o
gama larga de parole pentru logare.Drept urmare contul dumneavoastra a
fost blocat. Pentru a evita stergerea contului de
Okazii.ro va rugam sa va confirmatii datele!:
  Apasati link-ul de mai jos pentru a va confirma contul Okazii.ro.

 http://www.okazii.ro/cont/verificare/verifica-info/?cod=22b6530ba2
Va multumim
 Echipa Okazii

Mesajul 2:

Subiect:
Castiga 2 bilete VIP la Bon Jovi !

Continut:
Castiga 2 bilete VIP pentru tine si o persoana draga tie la mult
asteptatul concert pe care cei de la Bon Jovi il vor sustine in data de
10 iulie 2011, la Bucuresti, in Piata Constitutiei.

Participa acum la tombola organizata de portalul nostru. Razuieste si
daca vei gasi codul din 8 cifre vei fi unul din cei 20 de norocosi
castigatori ai biletelor puse in joc.

Pentru mai multe detalii despre regulament si cum puteti intra in
posesia premiilor, vizitati Okazii.ro.

© 2000 - 2011 okazii.ro

]]>
Phishing Banca Transilvaniahttp://cert.org.ro//stiri-si-evenimente/phishing-banca-transilvania-110607.aspx2011-06-10T09:34:57http://cert.org.ro//stiri-si-evenimente/phishing-banca-transilvania-110607.aspxMesaj fals:

From: BT24 Serviciu Clienti <bt24arondbancatransilvania.ro>
Date: 2011/6/6
Subject: Access BT24 restrictionat


Important: Informatii BT24

Recent am determinat ca accesul in contul dumneavoastra online s-a realizat de pe diferite computere si au fost incercate o gama larga de certificate de access. Drept urmare contul dumneavoastra curent va fi blocat pana la acceptarea noului certificat electronic.
Apasati link-ul de mai jos pentru a accepta noul certificat electronic.
http://bt24.btrl.ro/bt24/verificare?cod=22b6530ba2&

Va multumim ,
Echipa BT24

 

Site fals:

notice Atenție ! Nu accesați această adresă și nu completați astfel de formulare.

site de phishing Banca Transilvania

 

 

]]>
Phishing ING Bankhttp://cert.org.ro//stiri-si-evenimente/phishing-ing-110531.aspx2011-06-01T10:37:45http://cert.org.ro//stiri-si-evenimente/phishing-ing-110531.aspxClienții băncii ING sunt ținta unor tentative de înșelăciune prin mijloace de tip phishing.

 

Mesajul fals:

Subject:  ING Bank - Mesaj Important ( cod referinta 955722 )
Date:  Tue, 31 May 2011 04:45:39 -0500
From:  ING Bank<suport.clientiaronding.ro>


ING logo

 

Stimate client ING,

Departamentul nostru tehnic si-a actualizat recent serviciile noastre online, ca urmare al acestui upgrade va rugam sa confirmati detaiile dvs. de accesare a contului online. Imposibilitatea de a confirma detaliile contului online va duce la suspendarea definitva a acestuia.

Click aici pentru a fi redirectat pe pagina securizata ING

Administratia va solicita sa acceptati scuzele noastre pentru neplacerile cauzate si isi exprima recunostinta pentru cooperarea dvs. .

 2006-2011 ING Romвnia. Toate drepturile rezervate.

 

 

Adrese site-uri false:

 

http://n-biotek.com/%20/ing.ro/index.php

http://n-biotek.com/%20/

 

 

Extras comunicat ING România:

    * ING nu solicita datele personale si/sau elementele de securitate ale clientilor prin accesarea unui link transmis prin email.
    * ING va trimite intotdeauna un mesaj personalizat (care include numele Dvs.) atunci cand mesajul implica informatii confidentiale
    * ING nu va solicita niciodata sa confirmati detalii personale (de ex. numarul cardului, cod Digiapss, data la care expira, PIN-ul, parola) intr-un mesaj e-mail
    * ING foloseste cele mai noi sisteme si tehnologii de criptare si autentificare pentru a securiza toate tranzactiile

In plus, pentru a va asigura ca tranzactia dvs se efectueaza in conditii de securitate, verificati ca adresa site-ului incepe intotdeauna cu https://www.homebank.ro.

In cazul in care ati furnizat datele cardului (numar card, PIN, CVV) sau serviciului Home'Bank (cod utilizator, PIN digipass), va rugam sa ne contactati prin intermediul serviciului My'Line (021/402.83.91) in vederea blocarii cardului sau dezactivarii serviciului Home'Bank.

Pentru orice alte informatii, va stam la dispozitie prin intermediul serviciului My'Line (021/402.83.91) sau la adresa de e-mail contactaronding.ro .    

 

 

]]>
Phishing BRD - Groupe Société Généralehttp://cert.org.ro//stiri-si-evenimente/phishing-brd-groupe-societe-generale-110326.aspx2011-04-11T15:54:34http://cert.org.ro//stiri-si-evenimente/phishing-brd-groupe-societe-generale-110326.aspxÎn decursul acestei zile au fost raportate site-uri care aveau drept scop înșelarea clienților băncii BRD-Groupe Société Générale și furtul datelor acestora (date personale cât și bancare).

 

Mai joi va prezentăm două capturi de ecran a formularelor false pe care vă recomandăm să nu le completați niciodată și să notificați de îndată banca:

110326BRDsite1

 

20110326BRDsite2

]]>
Mesaje nesolicitate si false distribuite sub marca TAROMhttp://cert.org.ro//stiri-si-evenimente/mesaje-nesolicitate-sub-marca-tarom-101209.aspx2010-12-10T12:37:14http://cert.org.ro//stiri-si-evenimente/mesaje-nesolicitate-sub-marca-tarom-101209.aspxÎn decursul acestor zile, mai multe mesaje aparent provenite de la TAROM sau agențiile companiei au fost distribuite pe Internet cu scopul de a înșela utilizatorii.

Exemplu mesaj fals:

Subject: PRINDE OFERTA TAROM
From: "TAROM" [technical.assistancearondtarom.ro]
Date: Wed, 8 Dec 2010 20:23:55 -0500

Stimati clienti,

Avand in vedere ca se apropie sarbatorile de iarna,avem pentru dumneavoastra reduceri la biletele de avion ale agentiei
de zbor TAROM!

Doriti sa plecati in Occident si pretul biletelor este enorm....Cadoul nostru catre dumneavoastra este reducerea
de pana la 50%....greu de crezut dar adevarat!

Daca doriti sa obtineti mai multe informatii ne puteti contacta la adresa de mail reduceri_tarom@yahoo.com
PS:Nu este minciuna,nu este frauda,nu este gluma nu luam banii nimanui noi oferim reduceri!

Va multumim si Sarbarori Fericite!

 

Extras comunicat TAROM:

TAROM isi informeaza pasagerii si partenerii asupra existentei unor mesaje de tip spam in care se furnizeaza informatii false cu privire la serviciile oferite de companie. Aceste mesaje nu apartin TAROM si nu sunt transmise de pe adrese de email oficiale ale companiei. Atentionam pasagerii si partenerii nostri sa nu dea curs unor astfel de mesaje. Reamintim faptul ca ofertele, noutatile, stirile, precum si toate informarile oficiale ale companiei TAROM sunt prezentate pe website-ul www.tarom.ro, la fel ca si datele noastre oficiale de identificare si de contact.

 

]]>
Phishing BRD - Groupe Société Généralehttp://cert.org.ro//stiri-si-evenimente/phishing-brd-gsg-101129.aspx2010-12-10T12:15:35http://cert.org.ro//stiri-si-evenimente/phishing-brd-gsg-101129.aspxO tentativă de înșelătorie îndreptată către clienții BRD a fost raportată în această dimineață.

Conținut mesaj fals:

Subiect: Contul D-voastra a fost blocat din motive de securitate
De la: BRD - Groupe Société Générale <conturi servicii-brd.ro>

Stimate Client,
din motive de securitate, accesul la contul dumneavoastra este blocat.
Pentru deblocare va rugam sa introduceti datele dumneavoastra de access.

Click aici pentru deblocare Cont

(C) 2010 BRD - Groupe Societe Generale

 

Captură ecran site fals:

site phishing BRD

 

]]>