CERT DRT - RSS Feed pentru Ştiri şi Evenimentehttp://cert.org.ro/umbraco 2.1.6Ştiri şi EvenimenteroPhishing BRD-GSGhttp://cert.org.ro//stiri-si-evenimente/phishing-brd-100720.aspx2010-08-20T17:15:05http://cert.org.ro//stiri-si-evenimente/phishing-brd-100720.aspxClienții BRD sunt în vizorul unei tentative de înșelătorie prin intermediul mesajelor și site-urilor de phishing.

 

Mesaj fals:

Actualizare date cont BRD

BRD - Groupe Société Générale a dezvoltat o noua platforma de Internet Banking pentru a face fata oricarei tentative de atac informatic. Pentru trecerea la noua platforma de Internet Banking este necesara actualizarea datelor dumneavoastra personale. Din motive de securitate BRD - Groupe Société Générale nu are posibilitatea de a accesa datele dumneavoastra personale, pentru aceasta este necesara o actualizare manuala de catre dumneavoastra. Actualizarea datelor personale se face direct pe site-ul nostru http://www.brd-net.ro accesandu-va contul dumneavoastra online. Iar într-o notă ulterioară este specificat că  "BRD - Groupe Société Générale nu va avea acces la datele dumneavoastra cu caracter personal. Va multumim

 

Site fals (publicat pentru a fura datele completate de către clienți):

pagina phishing BRD

 

 

]]>
Phishing OKazii.rohttp://cert.org.ro//stiri-si-evenimente/phishing-okaziiro-100602.aspx2010-06-07T10:08:18http://cert.org.ro//stiri-si-evenimente/phishing-okaziiro-100602.aspxUtilizatorii site-ului OKazii.ro sunt vizați de o tentativă de înșelătorie prin intermediul mesajelor și a site-urilor de tip phishing.

Sub pretextul unei probleme de securitate pentru care contul utilizatorilor ar fi fost blocat, mesaje care faceau trimitere la o pagină de deblocare a conturilor au fost trimise la începutul acestei luni.

Mesaj fals:

From: "Asistenta Clienti OKazii.ro" (suportarondokazii.ro)
Date: Tue, 1 Jun 2010 15:59:13 -0500
Subject: Verificare cont Okazii.ro

Important: Informatii Okazii

Recent am determinat ca login-ul in contul dumneavoastra s-a realizat de pe diferite computere si au fost incercate o gama larga de parole pentru logare.Drept urmare contul dumneavoastra a fost blocat. Pentru a evita stergerea contului de Okazii.ro va rugam sa va confirmatii datele!:
Apasati link-ul de mai jos pentru a va confirma contul Okazii.ro.
http://www.okazii.ro/cont/verificare/verifica-info/?cod=22b6530ba2 &

Va multumim ,
Echipa Okazii

 

Captură de ecran a site-ului fals (formularul către care mesajul direcționa destinatarii cu scopul de a fura detaliile acestora):

 

OKAZII-2010-06-02-13-47-33-site1

(click pe poze pentru a le vizualiza)

OKAZII-2010-06-02-13-47-41-site2

 

 

]]>
Phishing Millennium Bankhttp://cert.org.ro//stiri-si-evenimente/phishing-millennium-bank-100407.aspx2010-04-08T10:59:40http://cert.org.ro//stiri-si-evenimente/phishing-millennium-bank-100407.aspxO nouă tentativă de a înşela clienţii băncii Millennium a fost raportată astăzi, 7 aprilie 2010.

Mesajul de phishing este:

From: Millennium Bank concurs@concurs.com
Subject: Concurs : Castiga un Mini Cooper si multe, multe alte premii cu Millennium Bank

Millennium Bank

> 50 premii instant surpriza

* 10 vouchere Sephora, fiecare in valoare de 600 RON, TVA inclus
* 10 DVD Player Pioneer DV610AVK, fiecare in valoare de 900 RON,
* 10 laptopuri Dell Studio 1537, fiecare in valoare de 6088 RON,
* 10 TV plasma Panasonic TX-P42S10E, fiecare in valoare de 5778,25 RON,
* 10 premii in bani in valoare de 3000 RON fiecare


> 3 premii prin tragere la sorti

* un automobil Mini Cooper, in valoare de 87,822 RON,
* un apartament in valoare de 100.000 EURO
* un voucher la Baneasa Shopping City, in valoare de 5,000 RON,


Regulamentul Oficial

SECTIUNEA 1.

- Concursul este deschis participarii tuturor persoanelor fizice
sau juridice cu domiciliul / resedinta in Romania, cu exceptia
angajatilor Millennium Bank

SECTIUNEA 2.
- La acest Concurs pot participa doar posesorii cardurilor
Millennium Bank

SECTIUNEA 3.

- Concursul a fost lansat la data de 31 martie 2010 si va dura
pana la data de 10 aprile 2010.

SECTIUNEA 4.

- Castigatori vor fi anuntati prin e-mail , premiile trebuie
revendicate pana cel mai tarziu la data de 29 aprilie 2010.


Super-concurs! Inscrie-te, tot ce trebuie sa faci este un simplu
click pe linku de mai jos :


http://www.mileniumbnkconcurs.com/concurs/cu/premii/milennium/login.aspx.htm

 

Millennium Bank Success !

Toate drepturile rezervate © Millennium Bank 2010

 

 

]]>
Phishing Millennium Bankhttp://cert.org.ro//stiri-si-evenimente/phishing-millennium-bank-100324.aspx2010-04-05T10:49:00http://cert.org.ro//stiri-si-evenimente/phishing-millennium-bank-100324.aspxValul de mesaje înșelătoare distribuite potențialilor clienți ai băncii Bancpost a fost redirecționat astăzi catre clienții Millennium Bank. Același șablon de mesaj a fost distribuit în această dimineață:

ACTUALIZAREA INFORMATIILOR SI DOCUMENTELOR PRIVIND DATELE DE
IDENTIFICARE ALE CLIENTILOR Millennium.


Millennium Bank isi anunta clientii ca in prezent deruleaza o
campanie de actualizare si completare a datelor de
identificare aleacestora.


Aceasta actiune este in conformitate cu Legea nr. 675/2002 cu
modificarile si completarile ulterioare si cu Regulamentul
Bancii Nationale a Romaniei nr. 9/2008 privind cunoasterea
clientelei in scopul prevenirii spalarii banilor si
finantarii terorismului, cu modificarile ulterioare.

Termenul legal pana la care actiunea de actualizare si
completare a datelor trebuie finalizata pana la 3 aprile 2010.
Incepand cu aceasta data, accesul clientilor la conturile
proprii va fi restrictionat pana cand acestia vor da curs
solicitarii de furnizare / actualizare a datelor personale.

Tot ce trebuie sa faceti este simplu click pe linkul de mai jos
pentru actualizare si completarea datelor :


http://www.milleniumbnkro.com/informatii/actualizarea/datelor/personale/login/ro/login.aspx.htm/login.aspx.htm


Millennium  multumeste anticipat tuturor clientilor pentru
sprijinul acordat in finalizarea acestei actiuni si pentru a
evita inconvenientele legate de posibila limitare a accesului
la conturile clientului, ii invita sa-si actualizeze datele
persoanele cat mai curand posibil dar nu mai tarziu de
03.04.2010.

copyright  Millennium Bank 2010
numar mesaj securizat #0007791048280216 

 

Acest mesaj redirecționează către următoarea pagină falsă, care fură datele clienților:

site phishing Millennium Bank

 

]]>
Phishing Bancposthttp://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100312.aspx2010-04-05T10:49:17http://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100312.aspxContinuă valul de mesaje false, având ca scop înșelarea clienților băncii Bancpost.

 

Printre aceste mesaje, cel mai recent este:

From: Bancpost Fastbanking <alertmsg@msgalert.ro>
Subject: Actualizarea Informatiilor si Documentelor privind Datele de Identificare ale Clientilor BancPost
Date: 12 Mar 2010 00:30:41 -0500

 

ACTUALIZAREA INFORMATIILOR SI DOCUMENTELOR PRIVIND DATELE DE
IDENTIFICARE ALE CLIENTILOR BANC POST


Bancpost isi anunta clientii ca in prezent deruleaza o campanie
de actualizare si completare a datelor de identificare ale
acestora.

Aceasta actiune este in conformitate cu Legea nr. 656/2002 cu
modificarile si completarile ulterioare si cu Regulamentul
Bancii Nationale a Romaniei nr. 9/2008 privind cunoasterea
clientelei in scopul prevenirii spalarii banilor si
finantarii terorismului, cu modificarile ulterioare.

Termenul legal pana la care actiunea de actualizare si
completare a datelor trebuie finalizata este 15 martie 2010.
Incepand cu aceasta data, accesul clientilor la conturile
proprii va fi restrictionat pana cand acestia vor da curs
solicitarii de furnizare / actualizare a datelor personale.

Tot ce trebuie sa faceti este simplu click pe linkul de mai jos
pentru actualizare si completarea a datelor :


http://www.bpnetactualro.com/banc-post/actualizarea/datelor/Persoane-fizice.ro


Bancpost multumeste anticipat tuturor clientilor pentru
sprijinul acordat în finalizarea acestei actiuni si pentru a
evita inconvenientele legate de posibila limitare a accesului
la conturile clientului, ii invita sa-si actualizeze datele
persoanele cat mai curand posibil dar nu mai tarziu de
15.03.2010.

copyright © Bancpost 2010
numar mesaj securizat #00098110285664

 

 

Vă recomandăm să verificați și celelalte atenționări din cadrul secțiunii "Știri și Evenimente".

]]>
Felicitari false Trilulilu - distributie virusihttp://cert.org.ro//stiri-si-evenimente/felicitari-false-trilulilu-100223.aspx2010-02-23T14:26:20http://cert.org.ro//stiri-si-evenimente/felicitari-false-trilulilu-100223.aspxCalculatoarele utilizatorilor de internet sunt ținta unei tentative de infectare cu viruși prin intermediul unor felicitări false, aparent trimise de către site-ul Trilulilu.

Aceste mesaje solicită destinatarilor să acceseze o adresa, care de fapt va rula cod malițios pe calculatorul acestora.

Conținut felicitare falsă:

felicitare falsă Trilulilu

După cum se poate vedea în imaginea de mai sus, prin simpla trecere a cursorului mouse-ului peste legătura specificată în mesaj ("aici"), adresa către care acesta face trimitere nu aparține site-ului Trilulilu și are o formă suspicioasă.

Vă recomandăm să nu deschideți mesajele, atașamentele acestora sau să urmați legăturile specificate în cadrul lor, atât timp cât nu recunoașteți expeditorul și motivul primirii acestora. Totodată, luați-vă măsurile de precauție și analizați mesajele bine înainte de a da curs instrucțiunilor acestora.

 

]]>
Phishing Bancposthttp://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100217.aspx2010-02-24T11:37:06http://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100217.aspxTentativele de înșelătorie îndreptate către clienții Bancpost, continuă.
Un nou mesaj de phishing a fost raportat în această zi:

ACTUALIZAREA INFORMATIILOR SI DOCUMENTELOR PRIVIND DATELE DE 
 IDENTIFICARE ALE CLIENTILOR BANC POST

 Bancpost isi anunta clientii ca in prezent deruleaza o campanie 
 de actualizare si completare a datelor de identificare ale 
acestora. 

 Aceasta actiune este in conformitate cu Legea nr. 656/2002 cu 
 modificarile si completarile ulterioare si cu Regulamentul 
Bancii 
 Nationale a Romaniei nr. 9/2008 privind cunoasterea clientelei 
in 
 scopul prevenirii spalarii banilor si finantarii terorismului, 
 cu modificarile ulterioare.

 Termenul legal pana la care actiunea de actualizare si 
completare 
 a datelor trebuie finalizata este 25 februarie 2010. Incepand cu 
 aceasta data, accesul clientilor la conturile proprii va fi 
 restrictionat pana cand acestia vor da curs solicitarii de 
 furnizare / actualizare a datelor personale. 

 Tot ce trebuie sa faceti este simplu click pe linkul de mai jos 
 pentru actualizare si completarea a datelor :


 http://www.bpfstbnkneton.com/banc.post/actualizarea/datelor/Persoane-fizice.html


 Bancpost multumeste anticipat tuturor clientilor pentru 
sprijinul 
 acordat în finalizarea acestei actiuni si pentru a evita 
inconvenientele 
 legate de posibila limitare a accesului la conturile clientului, 
 ii invita sa-si actualizeze datele persoanele cat mai curand 
posibil dar 
 nu mai tarziu de 25.02.2010. 


 copyright © Bancpost 2010
 numar mesaj securizat #0009192642634

 

.

]]>
Phishing Bancposthttp://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100213.aspx2010-02-17T10:28:04http://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100213.aspxValul de mesaje înșelătoare îndreptate către clienții Bancpost, continuă. Pe lângă mesajele prezentate săptămâna aceasta, un nou mesaj a fost distribuit în această zi:

From: "Bancpost"<Fidelizare@bancpost.ro>
Subject: Fidelizare BancPost
Date: Sat, 13 Feb 2010 13:08:10 -0600

Draga client,
Datorita fidelitatii dumneavoastra *Bancpost*,
a decis sa va recompenseze cu suma de 50 RON.
Pentru a beneficia de acest premiu va rugam
sa urmati urmatorii pasi :
1. Downloadeaza fisierul atasat la aces e-mail.
2. Urmeaza pasii.
Va multumim,
Toate drepturile rezervate *© Bancpost* 2010

Acest mesaj conține un atașament pe care vă recomandăm să nu îl deschideți sau să îl completați!

 

BP100213email

 

 

]]>
Phishing Bancposthttp://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100210.aspx2010-02-17T10:28:14http://cert.org.ro//stiri-si-evenimente/phishing-bancpost-100210.aspxUn nou mesaj înșelător a fost distribuit clienților Bancpost:

From: "Bancpost | Fastbanking" <Bancpost@postbanc.com>**
Subject: Actualizarea datelor personale
Date: 09 Feb 2010 23:44:09 -0500

ACTUALIZAREA INFORMATIILOR SI DOCUMENTELOR PRIVIND DATELE DE
IDENTIFICARE ALE CLIENTILOR

Bancpost isi anunta clientii ca in prezent deruleaza o campanie
de actualizare si completare a datelor de identificare ale
acestora.

Aceasta actiune este in conformitate cu Legea nr. 656/2002 cu
modificarile si completarile ulterioare si cu Regulamentul Bancii
Nationale a Romaniei nr. 9/2008 privind cunoasterea clientelei in
scopul prevenirii spalarii banilor si finantarii terorismului,
cu modificarile ulterioare.

Termenul legal pana la care actiunea de actualizare si completare
a datelor trebuie finalizata este 15 februarie 2010. Incepand cu
aceasta data, accesul clientilor la conturile proprii va fi
restrictionat pana cand acestia vor da curs solicitarii de
furnizare / actualizare a datelor personale.

Tot ce trebuie sa faceti este simplu click pe linkul de mai jos
pentru actualizare si completarea a datelor :


http://www.bncpostnet.com/actualizare/date/personale/fastbanking/index.js
**


copyright © Bancpost 2010

numar mesaj securizat #000059846432

 

 

Nu dați curs acestor mesaje!

** A se observa ca mesajul are ca expeditor o adresa de email diferita de cea a băncii și pagina de internet către care face trimitere mesajul nu este adresa specificată de bancă pentru a accesa aplicația de internet banking.

 

]]>
Felicitari electronice malitioasehttp://cert.org.ro//stiri-si-evenimente/distributie-virusi---hallmark--100111.aspx2010-01-12T00:20:34http://cert.org.ro//stiri-si-evenimente/distributie-virusi---hallmark--100111.aspxÎn decursul acestei săptămâni, sub pretextul primirii unei felicitări electronice, un mesaj a fost tranmis mai multor destinari cu scopul de a le infecta calculatoarele.

Subiectul mesajului: "HEY ai primit o felicitare Hallmark Love-Card !"

Ai primit O felicitare CupidonClub.ro si Hallmark.Com. Salut ! Ai primit O felicitare Hallmark Love-Card. de la CupidonClub.ro Ca sa o downloadezi da un clickAICI, Este ceva special in legatura cu E-Card feeling . Te invitam sa iti faci prieteni chiar astazi :trimite invitatia. Ca Sa Vezi Felicitarea clickHERE, Speram sa va vedem in curand, Ai tai prieteni de pe Hallmark si

 

Adresele din mesaj fac trimitere la viruși ce pot destabiliza sistemul sau să îl folosească pentru a întreprinde alte acțiuni rău intenționate.

 

]]>