Clientii serviciului de internet banking ai Bancii Transilvania au fost, saptamana trecuta, tinta unui atac tip phishing din partea hackerilor.rnrnCe este un atac de phishing? rnrnClientul bancii primeste de la hacker un e-mail ce pare a veni din partea bancii, intrucat adresa are in componenta numele bancii, cu un link catre o pagina ce o imita pe cea reala a bancii, in care i se cere sa introduca datele de autentificare si acces la contul bancar. Solicitarea are la baza diverse pretexte, precum acela ca banca a modificat programul de internet banking si e nevoie de o actualizare a datelor sau, ca in ultimul caz, clientii sunt somati sa-si introduca datele la cerintele BNR. rnrnCe putem pati? rnrnDaca urmati respectivul link, intrati pe o pagina de internet clona, aproape identica cu cea a bancii, iar daca introduceti datele de acces la internet banking, respectiv ID-ul de logare si parola/token (un cont unic general de dispozitivul digipass), hakerul poate avea acces la contul bancar al clientului si astfel poate efectua operatiuni, mai exact poate fura banii, prin transferul in alte conturi.rnrnCum ne ferim de hakeri? In primul rand, nu trebuie sa facem click niciodata pe linkuri din astfel de mesaje, din simplul motiv ca nicio banca nu va cere niciodata clientilor, prin mail, sa reintroduca datele personale de acces la internet banking. Parolele respective se livreaza clientilor doar personal, la sucursalele bancilor, sau prin telefon.rnrnIn al doilea rand, pentru a fi 100% siguri atunci cand facem operatiuni prin internet banking, trebuie sa verificam adresa site-ului: daca are numele corect (in cazul Bancii Transilvania e https://ib.btrl.ro/BT24/bfo/channel/web/loginframe.jsp?locale=RO), iar aici elementul esential este radacina https, cu acel s de la final care inseamna un site sigur.rnrnCum a aratat ataculrnrnSubiectul mailului primit de clienti a fost: “Atentie – BT24 Va Informeaza”, venit de la adresa: “bancatransilvania.bt24@localhost.com”, care fireste ca nu este o adresa a bancii, dar contine numele bancii pentru a da impresia ca vine de la banca.rnrnContinutul mesajului a fost urmatorul::rnrn” Buna ziua,rnUtilizatorii aplicatiei BT 24 sunt rugati sa-si confirme activitatea online.rnDepartamentul nostru tehnic si-a actualizat recent serviciile online, ca urmare al acestui upgrade va rugam sa verificati functionalitatea dispozitivul Token.rn Imposibilitatea de a confirma detaliile contului online si functionalitatea dispozitivul Token va duce la suspendarea definitva a acestuia.rn Va reamintim ca, in cazul nerespectarii regulamentului BNR privind obligatia de actualizare a datelor de identificare, Banca isi rezerva dreptul de a suspenda efectuarea oricarei operatiuni in conturile dumneavoastra, pina la data primirii datelor/informatiilor solicitate, conform celor mai sus.rn Aceasta actiune este derulata de Banca Transilvania in baza cerintelor Regulamentului BNR nr 9/2008 (legat de cunoasterea clientelei in scopul prevenirii si combaterii spalarii banilor si finantarii terorismului).rn Pentru a actualiza cat mai repede cu putinta datele dumneavoastra accesati pagina de mai jos: http://ib.btrl.ro/BT24/bfo/locale=ROrn Va multumim pentru utilizarea serviciului Internet Banking – BT24 oferit de Banca Transilvania.rnrn Cu respect,rn Matis Raluca Oanarn Ofiter Call Center BT24rn Banca Transilvaniarn Sediul Centralrn Cluj-Napoca, Cluj, str. G. Baritiu nr.8, 400027rn Fax: +(4) 0264.406.176″rnrnDand click pe link-ul indicat, suntem directionati, fireste, pe un site clona, nu cel real al Bancii Transilvania, a carui adresa, ca si cea de mail, contine numele bancii, pentru a pacali utilizatorul astfel incat acesta sa creada ca e vorba de site-ul bancii:rn http://bandwidth.rwandatel.rw/BT/btrl/BancaTransilvania.htm. (Vezi foto)rnrnAlte atacurirnrnIn luna aprilie 2012, Banca Transilvania a atras atentia clienţilor ca circula un email care sugereaza ca este transmis din partea bancii (Banca Transilvania info1@bancatransilvania.ro), are in subiect : „Important” si va solicita „confirmarea detaliilor contului online” sub pretextul unui upgrade al aplicatiei.rnrnBanca Transilvania precizeaza:rnrn- ACEST MAIL NU A FOST TRANSMIS DE CATRE BANCA TRANSILVANIA!rnrn- NU ACCESATI LINK-URI RECEPTIONATE CU ACEST SUBIECT, RESPECTIV DACA ATI ACCESAT SA NU INTRODUCETI DATELE DUMNEAVOASTRA CONFIDENTIALE: ID, PAROLA/COD TOKEN/COD SMS, COD PIN CERTIFICAT BT 24, NUMAR CARD, DATA EXPIRARII CARDULUI, COD PIN CARD.rnrnBanca Transilvania nu cere niciodata astfel de informatii clientilor sai.rnrnIn cazul in care ati furnizat astfel de informatii, sunati la Call Center BT 24 in regim de urgenta pentru blocarea serviciului BT24.rnrnDaca receptionati acest tip de mesaje (cu numele bancii sau al serviciului de internet-banking) sunteti rugati sa le transmiteti de urgenta la itsec@bancatransilvania.ro sau bt24@bancatransilvania.ro. (atat mesajul cat si header-ul) si dupa aceea sa le stergeti!”
Nu există comentarii pentru această știre.
„Sătul să fii refuzat de bănci? Avem o soluție simplă, care te va ajuta să-ți împlinești visele. Apasă mai jos și solicită acum”, ne îndeamnă într-un videoclip pe Facebook un... detalii
Aplicația Home Bank a ING Bank poate detecta o tentativă de fraudă făcută prin telefon. De exemplu, atunci când un impostor spune că este un broker sau consultant de investiții... detalii
ING Bank a oferit câteva sfaturi pentru prevenirea fraudelor prin aplicația Whatsapp, în cadrul unui webinar la care au participat clienți ai băncii: Nu răspunde cererilor urgente de bani! Cererile... detalii
„Am un card Axi, am luat 3000, am plătit 7100 și spun ca mai am 6200 la ei. Nu se aplica LG 243?”, întreabă o cititoare. RĂSPUNS Stimată doamnă, Dacă... detalii
Cât costă și ce riscuri acoperă asigurarea de călătorie de la ING
Ai primit un mesaj de la bancă pentru actualizarea de urgență a datelor firmei? Verifică să nu fie fraudă!
Ce pot să fac dacă Axi Card îmi cere să plătesc de patru ori mai mult decât suma împrumutată?
Cum pot să refinanțez creditele, dacă am grad mare de îndatorare?
Cât este dobânda la AXI Card?
Este normal să plătesc o rată de 1.460 de lei timp de 2 ani pentru un credit IFN?
Cum pot încasa firmele plăți Ropay cu cod QR?
Ce fel de plăți și transferuri Ropay pot face din aplicația Home Bank?
Cum poți da acces la contul bancar altor persoane
Ce trebuie să faci dacă ești sunat că ți s-a aprobat creditul?