dedopl.info – ciekawostki z sieci

…o tym i o tamtym…, nawigacje i ich odblokowanie,Windows Mobile,CE,PDA,smartphone oraz ich serwis

Znów zaatakowany – phishing BZWBK

No Comments »

Dzisiejszego jak co dzień sprawdzając pocztę natknąłem się na e-mail z Banku BZWBK z informacją „Uaktywnij konto BZ WBK 24 – Kod :OTRCLOUHIB” .

Pomyłka? – niemożliwe to ewidentnie atak Phishing-owy!!

PHISING BZWBK

PHISING BZWBK

Nadawcą jest bliżej mi nieznana osoba: joannamnn która to swój e-mail ma w domenie Wyższej Szkoły Ekologii i Zarządzania w Warszawie, ale pewnie Pani Joanna nawet nie była świadoma (jak wiele innych osób które widnieją w innych tego typu wiadomościach). Mimo iż wiadomość jest w domenie wseiz.pl wiadomość przynajmniej ta została wysłana poprzez serwer pocztowy inny niż wskazywał by na to adres nadawcy.

tomts5-srv.bellnexxia.net
o adresie IP 76.65.237.90

serwer pocztowy wisi sobie gdzieś w Kanadzie.

Wszelka grafika, loga itp są podlinkowane do grafik oryginalnych z autentycznej strony banku. Jedynie link który ma za zadanie aktywować rzekome konto w BZ WBK prowadzi do strony na serwerze zlokalizowanym na Tajwanie

3F.,No.259,Sec. 2,Guoguang Rd.Dali City,Taichung  Country 412 Taiwan

adres podlinkowany w fałszywej wiadomości e-mail

http://113.61.165.122/appserv/www.centrum24.pl/bzwbkonline/eSmart.html?typ=13&lang=pl

zpreparowana strona bakowa

Strona ta  doskonale przypomina rzeczywistą stronę bankową lecz aż po oczach bije kilka faktów:

  • brak szyfrowanego połączenia SSL
  • nazwa strony „LOGOWANIE” ale nie bardzo wiadomo „do czego?”
  • tekst „PIN do bankomatu:
  • niezbyt na czasie informacje bankowe datowane na marzec 2009 r.
  • co ma aktywacja konta do podania nr karty i jej ważność!, do zalogowania na koncie bankowym potrzebujemy loginu i hasła.

Strona jest bardzo dobrze spreparowana gdyż każdy link prowadzi do faktycznej strony banku, lecz z reguły z informacją bardzo starą początek roku 2009 r.

Skusiłem się wpisać jakieś tam dane rzekomej karty bankomatowej wymyślone z nieba :) , po wciśnięciu przycisku „ZALOGUJ” czekamy niemiłosiernie długi i……(dane wpisane na stronie pewnie już wylądowały jakiejś bazie danych :P )

A po czasie otrzymujemy komunikat iż strona odpowiada zbyt wolno :) .

uwaga na weryfikacje konta na rapidshare!

No Comments »

dziś dostełem emaila od żekomo rapidshare AG w celu weryfikacji konta natymże serwerze, co ciekawe nigdy go tam nie miałem :)

treść wiadomości

zrzut_ekranu-5.png

link do weryfikacji konta prowadzi do strony http://vacationhome.frazer.vi/login.php

Firefox na linuxie ją oczywiście zablokował, niestety w tej chwili nie mam możliwości sprawdzić jak jest z IE na Windowsie,

zgloszony-przypadek-oszustwa_1230714020423.png

jak się okazuje strona próbuje wyłudzać informacje!, ale jakie? pominąłem informacje z ciekawości jakie to informacje?

Pod wybranym adresem widnieje strona bliźniaczo podobna do logowania do konta RAPIDSHARE PREMIUM,

rapidshare-easy-filehosting-oszustwo.png

Strona próbuje wyłudzić informacje o koncie od posiadaczy konta PREMIUM.

Spam poprzez Allegro! – sprzedaj do Nigerii a gratis obrzucą cię Spamem :)

10 Comments »

Od  dłuższego czasu sprzedając cokolwiek bardziej wartościowego poprzez portal Allegro, dostajemy fałszywe e-maile z propozycją zakupu za kwotę wiele większą niż by się nam wydawało. Warunkiem jest aby podać swoje dane oraz dokładne dane do przelewu nr konta, bank. etc. jest to nic innego jak wyłudzenie danych osobowych i zrobienie na nas typowego wałka!

treść wiadomości którą dostaniemy, jest pisana najczęściej w języku angielskim, lub łamana polszczyzna typową dla translatorów. np.

„Hello,
I am joe cole from Uk and i am interested in buying your item that you have posted for sale.if you are interested in selling it to me,contact me with my e-mail id(joe.cole4001@gmail.com).i will transfer the money into your account.so send me these details below.
Name….Address…..Zip code…..State……..City………country…….bank name……Account number…..Bank swift code…….
pls if you are interested in selling to me.contact me soonest because i will pay you the sum of $960 Euros for the item together with the shipping to my son in Africa(NIgeria).
Bye
joe”

lub

„Hello,
I am Richie Lavender,Chief Executive of Nlm Industries,My son is celebrating his bithday soon and i will like to buy your beautiful product that you have posted for sale to him.
First of all i will like to know if you still have more items for sale so that i will know what to budget for the purchase.
Also i want to know if it is in good condition.i dont know what amount you have put up for the item but i assure you that since i need it urgently,i will pay you 900 Euros for the parcel and 50 Euros for the shipping.If this is not ok by you,then contact me with your price because of my immediate need for you to send the parcel to my son in Africa(Nigeria).
lastly i will like you to know that i have called the Local post office,Ems Pocztex and Royal mail(Registered Mail) and they have told me that the shipping will only cost about 30-50 Euros,you can call me onmy number below,and send me yours if possible.ok
Richie.
Group Executive
Nlm Industries.
1 215, Bayard drive,
Claymont Delaware.WC2.
United Kingdom.
Te l:+447024066659.
E-mail:(rilavender20@gmail.com)”

Oczywiście wszystkie dane są zmyślone lub osoba podszywa się pod firmę która faktycznie ma siedzibę w Anglii (tak jak powyżej) nie jednak fakt się nie zmienia towar wysyłamy do Nigerii, lub innego bardzo odległego kraju ameryki południowej lub Afryki ( chodź doszły mnie wieści iż w niektórych takich wiadomościach adresat chce abyśmy wysłali sprzedawany towar np do Portugalii czy Hiszpanii. Pewnie tylko dla tego aby wiadomość wyglądała na bardziej prawdziwą :D .

Jako że na początku zgłaszałem nadużycie poprzez kontakt z obsługa allegro to przy otrzymywaniu prawie co drugi dzień takich wiadomości jest to już walka z wiatrakami. mimo iż allegro zablokowało wysyłanie większej ilości takich wiadomości (teraz max3 na dobę) przez użytkownika nie w pełni zarejestrowanego, to i tak proceder dalej się szerzy. :)

zamiast zgłaszać problem do obsługi allegro postanowiłem utworzyć tutaj listę użytkowników oraz ich adresy e-mail, jeśli dostaliście takie lub podobne informacje zapraszam do komentowania artykułu.

… jedna z ostatnich wiadomości, tym razem przedmiot miał być wysłany do USA

Treść wiadomości:
Hello,
I came across your auction (Notebook) and i will like to buy it and my mode of payment would be bank transfer or PayPal, my name is Robet and am from United State of Amireca, Hoping to hear from you soonest.
Best regards,
Robert”

Nick allegro / adres email / adres IP z którego piszę / uwagi

rilavender25 (0) / rilavender20@gmail.com / 41.222.69.47

JOE40002 (0) / joe.cole4001@gmail.com / 208.78.58.103

magretl_5 (0) / magretl_5@yahoo.com / 41.222.69.2 (proxy 193.220.50.18)

dunb92 (0) / robetdun92@yahoo.com / 82.128.22.237 (proxy 83.138.172.79)

ricilaven3 (0) / 83.229.90.44 (proxy 72.3.137.82)

smith100005 / smithglither20001@gmail.com / 208.78.58.103

ricmonlav5 (0) / 41.221.167.58

ricmonlav / 41.221.167.58 ricmonlav01@gmail.com richielavender@gmail.com telefonu ktoś odbiera

breman4@email.com

ericmac_billy@yahoo.com

maurice050@gmail.com

lista będzie sukcesywnie aktualizowana

——

Wiele pytań co robić?

Najlepsze lekarstwo to nie odpisywać na takie e maile (porostu skasować i tyle, to jest jak walka z wiatrakami), gdyż bot czy inna osoba dopisze nas do listy spamu.
Z racji tego że moje konto zostało na okres 3 miesięcy zablokowane poprzez allegro, nie miałem możliwości dokonywać żadnej transakcji poprzez portal a mimo to dostawałem zapytania co do sprzedaży, podanie nr konta…. itp, przedmiotów z kosmosu
Więc jestem prawie pewien że konta na allegro zakładane są poprzez ludzi a potem obsługiwane poprzez boty,dotąd dokąd obsługa allegro nie skasuje takiego konta.

Gdyż nikt normalny(prawie) nie napisał by prośbę o podanie konta do wpłaty za przedmiot który nigdy nie wystawialiśmy na aukcji.

Jak najbardziej proszę podawać w komentarzach adres IP, email, nick z allegro, PROSZĘ NIE CYTOWAĆ WIADOMOŚĆI które do was dochodzą, gdyż filtr antyspamowy traktuje to jako zwykły spam w komentarzach.

szerzej o problemie można przeczytać na forum Caffe Allegro