Félig profi, félig béna phishing kísérlet, ezúttal MKB Bank ügyfelek ellen
„Kedves MKB ugyfel ,
Biztonsagi okokbol is felfuggesztettek a fiokjat, egy biztonsagi intezkedes, amelynek celja, hogy megvedjuk Ont es szamla.
Meg kell ujra az adatokat a folyo fizetesi merleg visszaallitja a mukodeset a fiokjat, es megerositi, hogy meg nem volt az aldozatok szamitogepes lopas.
Meg kell ujra adja meg az adatokat a kovetkezo oldalon, hogy az ellenorzesi folyamat soran:
//link//
Koszonjuk szives egyuttmukodeset.”
A fenti szöveg valószínűleg e-mail fiókok tízezreiben landolt, s bár megfogalmazása alapján egyértelmű, hogy nem hivatalos levélről van szó, lehet, hogy néhány gyanútlan felhasználó ezúttal is besétál majd a csapdába. A trükk a szokásos, a csalók lemásolták az MKB netes felületét, s arra kérik a felhasználókat, hogy ellenőrzés céljából lépjenek be a az oldalra. Habár a levél megfogalmazása hagy maga mögött némi kívánnivalót, az ál-weboldal profi kivitelezésű, teljesen úgy néz ki, mint az eredeti. A linkek is működnek rajta, sőt, egy részük az MKB oldalára mutat, így teljesen az az érzésünk, mintha a valódi webhelyen lennénk. Ráadásul az elérhető Netlock tanúsítvány is valódi, csak éppen nem arra a webhelyre szól. Az egyetlen, ami hibádzik, az a favicon, a fishing oldalról ez ugyanis hiányzik.
A Mozilla termékeket használók mindazonáltal nagyobb biztonságban tudhatják magukat, a Thunderbird már az e-mailnél is jelezi, hogy adathalászattal állunk szemben, míg a Firefox a weboldal meglátogatásakor erre újból felhívja a figyelmünket, és alapesetben nem is enged továbblépni. Az IE7/8 viszont a hír készítésekor engedte megnyitni a weboldalt.
Az adathalászat elleni küzdelem folyamatos, a kereskedelmi bankok időről időre felhívják a figyelmet az ilyesfajta próbálkozásokra, valamint arra is, hogy soha nem kérik az ügyfeleket e-mailben arra, hogy lépjenek be a bank online felületére. Emellett azt tanácsoljuk, hogy legfontosabb szabályként azt tartsuk be, hogy netbankot csak otthon használunk, illetve, hogy a szolgáltatás webcímét minden esetben kézzel gépeljük be.

