<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Phishing</title>
	<atom:link href="http://blog.rstcenter.com/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rstcenter.com</link>
	<description></description>
	<lastBuildDate>Thu, 25 Aug 2011 11:55:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Mi s-a furat id-ul de messenger/adresa e-mail. Ce sa fac?</title>
		<link>http://blog.rstcenter.com/2011/04/14/mi-s-a-furat-id-ul-de-messengeradresa-e-mail-ce-sa-fac/</link>
		<comments>http://blog.rstcenter.com/2011/04/14/mi-s-a-furat-id-ul-de-messengeradresa-e-mail-ce-sa-fac/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 19:42:49 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[id furat]]></category>
		<category><![CDATA[mail spart]]></category>
		<category><![CDATA[readnotify]]></category>
		<category><![CDATA[recuperare parola mail]]></category>
		<category><![CDATA[recuperare parola yahoo]]></category>
		<category><![CDATA[yahoo mail]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=3383</guid>
		<description><![CDATA[Aceste explicatii sunt adresate mai ales utilizatorilor Yahoo! mail. Aprob si incurajez preluarea si/sau modificarea acestui articol chiar si fara a se preciza sursa (blog.rstcenter.com), sau autorul (2fingers), atata timp cat informatia nu sufera modificari drastice ce duc la concluzii si sfaturi eronate. Keywords (ignorati aceste cuvinte, sunt pentru motoarele de cautare): mi s-a spart [...]]]></description>
			<content:encoded><![CDATA[<p><em>Aceste explicatii sunt adresate mai ales utilizatorilor Yahoo! mail. Aprob si incurajez preluarea si/sau modificarea acestui articol chiar si fara a se preciza sursa (blog.rstcenter.com), sau autorul (2fingers), atata timp cat informatia nu sufera modificari drastice ce duc la concluzii si sfaturi eronate.</em></p>
<p>Keywords (ignorati aceste cuvinte, sunt pentru motoarele de cautare): <strong>mi s-a spart parola de mail, mi s-a spart id-ul yahoo, cum recuperez mailul, cum recuperez id-ul messenger, id furat, yahoo spart, recuperare parola yahoo &#8211; gmail.</strong></p>
<p>In primul si in primul rand trebuie sa tineti minte o singura chestie. Daca nu stiti raspunsurile la intrebarile secrete sau (in unele cazuri), data nasterii, zip, tara, atunci contul este pierdut. Pentru totdeauna. Nu platiti pe cineva sa va sparga propriul mail si sa il recupereze. Asa ceva nu exista in cazul serviciilor mari ca Yahoo!, Gmail, Hotmail/msn/live.com. Urmariti restul articolului si incercati aceste metode.</p>
<p><span id="more-3383"></span></p>
<p>Incepem cu ceea ce deja stiti majoritatea. Sa spunem ca detineti toate datele necesare pentru a va recupera adresa e-mail. Dati click pe butonul &#8220;Forgot password&#8221; sau &#8220;I can&#8217;t access my account&#8221; (depinde de serviciul e-mail pe care le folositi) si completati campurile din pagina cu datele necesare pentru recuperare. In cazul in care aveti setata o adresa e-mail alternativa, folositi-o pentru a recupera parola.</p>
<p>La Yahoo! mail exista sansa ca cel care a schimbat parola sa schimbe si raspunsurile la intrebarile secrete. In cazul in care va aflati pe pagina cu intrebarile secrete si vedeti ca acestea au fost schimbate cautati linkul cu numele &#8220;This is not my question&#8221; si dati click pe el daca exista. In acest fel vechile intrebari vor fi activate din nou si va veti putea recupera contul.</p>
<p>In ultima instanta puteti suna la suportul tehnic Yahoo! in cazul in care aveti norocul de a gasi un numar la care sa si raspunda cineva. O sa va coste o mica avere conversatia de peste o ora iar sansele de a va recupera contul sunt mici.<br />
Acum trecem la alte metode putin mai diferite.</p>
<p><strong>IDENTIFICAREA HOTULUI</strong></p>
<p>Imediat dupa ce realizati ca v-a fost furat contul trebuie sa luati masuri rapide. Nu amanati nici macar o zi aceste masuri pentru ca exista sansa ca acel cont sa nu mai fie accesat de catre hot si veti pierde orice sansa de a afla cine este. Nu discutati cu persoana respectiva, nu ii dati de inteles ca ati aflat de furtul contului decat dupa ce veti duce pana la capat ceea ce veti gasi in randurile de mai jos legate de ReadNotify.</p>
<p>Primul lucru pe care trebuie sa il faceti este sa va inscrieti la serviciile <a href="http://readnotify.com" target="_blank"><strong>ReadNotify</strong></a>. Read Notify va permite sa aflati daca a fost accesat un mesaj e-mail, la ce ora, de la ce ip si cu ce browser.</p>
<p>Cand va inscrieti la serviciile Read Notify setati un nume total aleatoriu dar care sa para real (ex. Viorel Burcea). Trimiteti un mesaj cu un subiect care sa il atraga pe micul infractor sa deschida acel mesaj, folosind optiunea &#8220;quick send&#8221; din contul Read Notify. In continutul mailului trimis aveti grija sa scrieti ceva legat de niste poze continute in acel mesaj pentru ca Yahoo si Gmail pot bloca automat imaginile iar trackingul functioneaza exact pe principiul imaginilor accesate si este necesar sa dea click pe butonul &#8220;Show images&#8221;.<br />
In cazul in care hotul acceseaza acel mesaj veti primi o notificare pe contul Read Notify (pagina Personal Tracking Page). In acea notificare veti gasi toate datele despre care vorbeam mai sus si poate aveti sansa de a lua masurile necesare, legale sau mai putin legale. Nu uitati sa va notati ora exacta la care acel individ a citit mesajul pentru ca in cazul conturilor pppoe sau dial-up este nevoie de ora exacta a logarii pentru a se afla cine a fost abonatul cu ip-ul X la ora Y. Exista sansa ca individul sa foloseasca un proxy asa cum exista sansa de a intra de pe propriul ip asa ca nu va faceti sperante ca veti afla cine e.</p>
<p>Daca cel care v-a furat contul va cere o suma de bani sau credit pe telefon incercati sa il amanati pana ajungeti la politie. Aveti grija sa para ca sunteti deschisi propunerii lui si ii veti da ceea ce va cere. Cand va duceti la politie insistati pe acest aspect al santajului. Daca plangerea este luata in serios atunci o data cu folosirea codului de reincarcare se poate inchide numarul respectiv de telefon. Nu vreau sa visez la interceptarea conversatiilor si identificarea infractorului, dar pentru cineva care fura mailuri pentru a cere 10 euro pe Cosmote inseamna paguba si munca de pomana atunci cand i se blocheaza sim-ul. Daca i se intampla acest lucru de cateva ori se va lasa pagubas. Incercati inainte de toate sa contactati si operatorul de telefonie mobila pentru a raporta santajul si vedeti daca sunt deschisi optiunii de a inchide numarul de telefon al hotului.</p>
<p><strong>CE O SA INTAMPINATI LA POLITIE</strong></p>
<p>Din start veti fi intampinat de un agent cu o dorinta arzatoare de a va convinge sa nu depuneti plangere. Orice v-ar spune, oricate motive v-ar da pentru a nu depune plangere, orice exemple din experienta sa va da, trebuie sa faceti sesizarea.</p>
<p>Majoritatea cazurilor se opresc la circa de politie pentru ca domnii de acolo nu isi doresc inca un dosar pe cap si conving victimele sa se lase pagubase. Ceea ce trebuie sa tineti minte este ca din momentul in care faceti plangere dosarul se trimite mai departe pentru ca nu ei sunt cei care pot solutiona astfel de cazuri. In cazul in care le dati si indicii exacte despre locatia sau identitatea celui care v-a spart contul de mail deja nu mai exista nici o scuza pentru organele competente de a amana solutionarea cazului.<br />
Cu cat exista mai multe reclamatii cu atat cresc si sansele de a fi luate in seama. Este mai mult decat probabil ca o singura reclamatie sa nu aiba nici un efect, insa daca toate victimele aceleiasi persoane depun plangere situatia sta cu totul diferit. Cel putin teoretic <img src='http://blog.rstcenter.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>De ce sa faceti asta pentru un simplu mail? Pentru ca cei care azi fac astfel de gainarii sunt cei care peste cativa ani va vor goli conturile bancare. Cand pornesti pe calea furtului pe internet e greu sa iti schimbi directia.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2011/04/14/mi-s-a-furat-id-ul-de-messengeradresa-e-mail-ce-sa-fac/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Hi5.com coders read this</title>
		<link>http://blog.rstcenter.com/2009/09/25/hi5-com-coders-read-this/</link>
		<comments>http://blog.rstcenter.com/2009/09/25/hi5-com-coders-read-this/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 21:01:48 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[English News]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[hi5.com]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2602</guid>
		<description><![CDATA[Please, but please make something about this mistake: My example is not so concludent but anyone can put a very convincing form in comments and hi5 profiles. And yes it is used right now for phishing.]]></description>
			<content:encoded><![CDATA[<p>Please, but please make something about this mistake:</p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/09/hi51.png"><img class="aligncenter size-full wp-image-2604" title="hi5" src="http://blog.rstcenter.com/wp-content/uploads/2009/09/hi51.png" alt="hi5" width="461" height="368" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">My example is not so concludent but anyone can put a very convincing form in comments and hi5 profiles.</p>
<p style="text-align: left;">And yes it is used <strong>right now</strong> for phishing.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/09/25/hi5-com-coders-read-this/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Si tentativele de phishing pot fi amuzante</title>
		<link>http://blog.rstcenter.com/2009/08/31/si-tentativele-de-phishing-pot-fi-amuzante/</link>
		<comments>http://blog.rstcenter.com/2009/08/31/si-tentativele-de-phishing-pot-fi-amuzante/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 04:21:47 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Romanian News]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2576</guid>
		<description><![CDATA[Se pare ca cineva a incurcat putin mesajele si bancile iar rezultatul arata cam asa: Sursa]]></description>
			<content:encoded><![CDATA[<p>Se pare ca cineva a incurcat putin mesajele si bancile iar rezultatul arata cam asa:</p>
<p><img class="alignnone" src="http://morar.catavencu.ro/wp-content/uploads/spam.jpg" alt="" width="558" height="44" /></p>
<p><a href="http://morar.catavencu.ro/2009/08/27/cit-de-prost-poti-sa-fii-daca-produci-un-astfel-de-spam/" target="_blank">Sursa</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/08/31/si-tentativele-de-phishing-pot-fi-amuzante/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Dezinformare sau proasta informare?</title>
		<link>http://blog.rstcenter.com/2009/07/16/dezinformare-sau-proasta-informare/</link>
		<comments>http://blog.rstcenter.com/2009/07/16/dezinformare-sau-proasta-informare/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 20:08:44 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Romanian News]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[interviu]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2520</guid>
		<description><![CDATA[&#8220;LOL-ul&#8221; lui Pax mi-a atras atentia asupra unui articol putin cam vechi dar interesant de pe Wall-Street.ro. Nu stiu daca sunt singurul ce detecteaza o nuanta de autosatisfactie in acest articol (vedeti ba ce tari suntem noi de am ajuns metoda de phishing), dar sunt sigur ca multi si-au dat seama ca cineva nu si-a [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;LOL-ul&#8221; lui Pax mi-a atras atentia asupra unui articol putin cam vechi dar interesant de pe <a href="http://www.wall-street.ro/articol/Marketing-PR/49356/Wall-Street-ro-tinta-primului-atac-de-phishing-din-publishingul-online-autohton.html" target="_blank">Wall-Street.ro</a>. Nu stiu daca sunt singurul ce detecteaza o nuanta de autosatisfactie in acest articol (vedeti ba ce tari suntem noi de am ajuns metoda de phishing), dar sunt sigur ca multi si-au dat seama ca cineva nu si-a facut temele.</p>
<p>Disecam putin subiectul:</p>
<p><em>&#8220;Cotidianul de business Wall-Street editat de publisherul online InternetCorp a fost tinta unui atac de tip phishing. Mai multi utilizatori de Internet au primit un e-mail cu mesajul “Felicitari! Ai castigat un iPhone!”. Wall-Street isi anunta cititorii ca mesajele nu ii apartin si ia masuri pentru stoparea fraudei. &#8221; &#8211; </em><strong>citat de pe wall-street.ro</strong></p>
<p>Ideea articolului de pe HackersBlog vine insa de la <a href="http://www.bitdefender.ro/NW836-ro--Presa-on-line-din-Romania-in-atentia-phisherilor.html" target="_blank">BitDefender</a><em>:<br />
</em></p>
<p><em>&#8220;Identitatea Wall-Street.ro folosita intr-un raid de sustragere a numelor de utilizator si parolelor pentru conturile yahoo. </em></p>
<p><em>Mesajul reprezinta o noutate absoluta pentru peisajul romanesc, in care majoritatea tentativelor de phishing sunt indreptate in special asupra utilizatorilor de servicii bancare on-line.</em></p>
<p><em>„Este o dubla premiera pentru Romania. in primul rand, deoarece phisherii s-au gandit sa exploateze numele unei publicatii on-line. in al doilea rand, pentru ca nu urmaresc sa obtina detalii despre conturi bancare, ci nume de utilizator si parole de acces.”, a declarat Vlad Valceanu, Seful Laboratorului de Cercetare Antispam al BitDefender.</em></p>
<p><em>Speculand interesul pentru un premiu al unei presupuse campanii promotionale, mesajul solicita destinatarilor sa acceseze un site al carui domeniu este inregistrat in Cehia (desi portalul de stiri este creat si administrat in Romania).&#8221; &#8211; </em><strong>text preluat de pe BitDefender.ro</strong><em><br />
</em></p>
<p>Bun. Premiera nu e, dragii mei &#8220;observatori&#8221; de la BitDefender. Doar ca ati clasificat intr-o alta ramura a phishingului o metoda folosita la scara larga de aproximativ 4-5 ani in Romania. Eronat, gresit, de neacceptat, pentru o companie de securitate. Iar acum voi dovedi ca am dreptate.</p>
<p>Anul 2005. <a href="http://www.zoso.ro/2005/07/myx-scam.html" target="_blank">Primul atac phishing</a> masiv (la acea vreme), din Romania afecteaza utilizatorii myx.net oferind &#8220;pachete promotionale&#8221;. Metoda este simpla si eficienta. Spam prin mass-uri pe Yahoo! messenger cu link-ul catre scam page. Urmeaza dupa cateva zile primul phishing bancar (BNR).</p>
<p>Tot in anul 2005 incepe nebunia Geocities.com. Un scam simplu cu interfata Geocities este folosit pentru a fura conturi de Yahoo!. A facut ravagii va garantez. Jumatate din prietenii din cartier aveau un astfel de site si furau sute de conturi zilnic. Sursa paginii nu era protejata si astfel multi altii au inceput sa copieze html-ul si sa il foloseasca in scopuri proprii. De retinut ca <span style="text-decoration: underline;">nu acesta a fost primul scam de Yahoo!</span> in Romania si metoda a aparut cu cativa ani inainte si la noi dar sub forma de pagina ce era trimisa in inbox-ul oamenilor si cerea date ca: user, parola, tara, raspuns la intrebarea secreta, zip.</p>
<p>In timp apar usor, usor hibrizii si noile metode. Scam-uri de hi5 care cereau user si parola de Yahoo!, pagini de Yahoo! Photos, Yahoo! Phone, &#8220;servicii&#8221; pe site-uri xxx care foloseau numai si numai la aflarea datelor de logare Yahoo!, plus multe alte metode simple dar eficiente. Incep sa apara scam pages la thecrims.com, doizece.ro, phishing-ul (da phishing), folosit si la infectarea pc-urilor.</p>
<p>Revenind la un citat de pe Bitdefender:</p>
<p>&#8220;<em>Este o dubla premiera pentru Romania. in primul rand, deoarece phisherii s-au gandit sa exploateze numele unei publicatii on-line. </em><em><strong>in al doilea rand, pentru ca nu urmaresc sa obtina detalii despre conturi bancare, ci nume de utilizator si parole de acces.</strong>”, a declarat Vlad Valceanu, Seful Laboratorului de Cercetare Antispam al BitDefender.&#8221; </em></p>
<p>Jocul nu a inceput asa draga Vlad. Prima data in Romania au fost afectate serviciile de mail. Bancile nu au fost niciodata principalul target in Romania. Vrei sa iti explic logica? Cati oameni vor sa citeasca mailurile partenerilor de viata sau de afaceri? Multi nu? Cati oameni sunt interesati de date bancare folosite la cine stie ce transferuri frauduloase? Nu chiar atat de multi. Cati si-ar risca pielea atacand clientii unei banci si cati ar face-o fara nicio grija in privinta conturilor de mail? Ai idee ce urmeaza dupa serviciile de mail in toata povestea asta? Nu, nu bancile. Urmeaza conturile de hi5, conturile de jocuri online si conturile de trackere. Nu phishing-ul bancar predomina in Romania, ci phishingul ce targeteaza chestiile cele mai comune si insipide.</p>
<p>Acum va las sa va delectati cu un interviu la <a href="http://radiolynx.ro" target="_blank">Radio Lynx</a> al carui invitat este Vlad Valceanu. Iti multumim Vlad ca ne-ai facut laudarosi. Apreciem sinceritatea de care NU da dovada o companie afectata. In rest nota 10 pentru modul in care s-a desfasurat interviul si felicitari pentru felul in care ai raspuns la intrebarile lui Bobby.</p>
<p><a href="http://www.radiolynx.ro/player/t358-741" target="_blank">http://www.radiolynx.ro/player/t358-741</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/07/16/dezinformare-sau-proasta-informare/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Phishing Bancpost</title>
		<link>http://blog.rstcenter.com/2009/05/12/phishing-bancpost/</link>
		<comments>http://blog.rstcenter.com/2009/05/12/phishing-bancpost/#comments</comments>
		<pubDate>Tue, 12 May 2009 12:41:27 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Bancpost]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2097</guid>
		<description><![CDATA[Un scam in doi pasi, destul de simplu facut. Sa aruncam un ochi peste mesajul trimis de phisheri. Se pare ca nu s-au chinuit sa trimita mesajele de la o adresa de mail spoofata si au folosit ceva simplu: modes09@mode.com. Dand click pe linkul din mesaj vom fi trimisi catre http://spa10.com/icons/css/csm/ssl/activare.php?logare/CAM10:0000_tvDvkC3FgGpYVy7BvlReNQ:12c58o847? o pagina ce ne cere [...]]]></description>
			<content:encoded><![CDATA[<p>Un scam in doi pasi, destul de simplu facut.<span id="more-2097"></span></p>
<p>Sa aruncam un ochi peste mesajul trimis de phisheri. Se pare ca nu s-au chinuit sa trimita mesajele de la o adresa de mail spoofata si au folosit ceva simplu: <strong>modes09@mode.com</strong>.<strong> </strong></p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/1x.png"><img class="aligncenter size-full wp-image-2099" title="1x" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/1x.png" alt="1x" width="575" height="359" /></a></p>
<p>Dand click pe linkul din mesaj vom fi trimisi catre http://spa10.com/icons/css/csm/ssl/activare.php?logare/CAM10:0000_tvDvkC3FgGpYVy7BvlReNQ:12c58o847? o pagina ce ne cere urmatoarele informatii:</p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/scampagebcp1.png"><img class="aligncenter size-full wp-image-2100" title="scampagebcp1" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/scampagebcp1.png" alt="phishing bancpost" width="568" height="414" /></a></p>
<p>Nici in cazul acestui scam meniul nu este functionabil, probabil pentru a nu lasa potentialele victime sa iasa de pe pagina cu formularul. Adresa domeniului nu are legatura cu numele Bancpost si lipseste cu desavarsire ssl-ul.</p>
<p>Dupa ce s-au introdus toate datele vom fi redirectionati catre http://spa10.com/icons/css/csm/ssl/activat.php, o pagina care ne redirectioneaza in cateva secunde catre site-ul oficial al Bancpost.</p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot004.png"><img class="aligncenter size-full wp-image-2101" title="screenshot004" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot004.png" alt="Phishing BancPost 2" width="568" height="414" /></a></p>
<p>La data la care am postat acest articol paginile sunt  in continuare up&amp;running si se pare ca domeniul nu a fost raportat ca phishing site.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/05/12/phishing-bancpost/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Phishing Raiffeisen cu atasament html</title>
		<link>http://blog.rstcenter.com/2009/05/12/phishing-raiffeisen-cu-atasament-html/</link>
		<comments>http://blog.rstcenter.com/2009/05/12/phishing-raiffeisen-cu-atasament-html/#comments</comments>
		<pubDate>Tue, 12 May 2009 00:49:03 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[raiffeisen bank]]></category>

		<guid isPermaLink="false">http://blog.rstcenter.com/?p=2070</guid>
		<description><![CDATA[Un mesaj de tip phishing ce contine un atasament html cu redirect catre pagina unde se introduc datele ce urmeaza a fi &#8220;prelucrate&#8221; de spammeri. Continutul atasamentului html: Dupa cum se poate vedea in imagini, atasamentul html este folosit probabil pentru a evita filtrarea rapida a mesajului de catre sistemele anti-spam si ne redirectioneaza catre http://edbsmed.dk/eBankingWeb/login. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-2073" title="justphishing" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/justphishing.jpg" alt="justphishing" width="0" height="0" /></p>
<p>Un mesaj de tip phishing ce contine un atasament html cu redirect catre pagina unde se introduc datele ce urmeaza a fi &#8220;prelucrate&#8221; de spammeri.<span id="more-2070"></span></p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/phishing-raiffeisen3.png"><img class="aligncenter size-full wp-image-2082" title="phishing-raiffeisen3" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/phishing-raiffeisen3.png" alt="phishing-raiffeisen3" width="535" height="207" /></a></p>
<p>Continutul atasamentului html:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-2081" title="html" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/html.png" alt="html" width="432" height="57" /></p>
<p>Dupa cum se poate vedea in imagini, atasamentul html este folosit probabil pentru a evita filtrarea rapida a mesajului de catre sistemele anti-spam si ne redirectioneaza catre http://edbsmed.dk/eBankingWeb/login. Aici putem sa observam greseli de grafica vizibile si ca metoda de aflare a datelor functioneaza in 3 pasi din momentul in care intram pe site-ul respectiv:</p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/scam-page.png"><img class="aligncenter size-full wp-image-2078" title="scam-page" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/scam-page.png" alt="scam-page" width="568" height="414" /></a></p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot009.png"><img class="aligncenter size-full wp-image-2085" title="screenshot009" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot009.png" alt="screenshot009" width="568" height="414" /></a></p>
<p style="text-align: center;"><a href="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot010.png"><img class="aligncenter size-full wp-image-2086" title="screenshot010" src="http://blog.rstcenter.com/wp-content/uploads/2009/05/screenshot010.png" alt="screenshot010" width="568" height="414" /></a></p>
<p>Deci avem de-a face cu un scam destul de nereusit plin de greseli grafice si fara un meniu perfect functional. Aceste scapari totusi nu conteaza foarte mult si scopul scammerilor poate fi atins, cand utilizatorii de internet care nu stiu prea multe sau nimic despre phishing intra pe pagina respectiva si nu fac diferenta dintre paginile clonate si site-ul original.</p>
<p>La momentul scrierii articolului paginile inca sunt up&amp;running.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/05/12/phishing-raiffeisen-cu-atasament-html/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SMS scam (1)</title>
		<link>http://blog.rstcenter.com/2009/01/04/sms-scam-1/</link>
		<comments>http://blog.rstcenter.com/2009/01/04/sms-scam-1/#comments</comments>
		<pubDate>Sun, 04 Jan 2009 03:09:22 +0000</pubDate>
		<dc:creator>2fingers</dc:creator>
				<category><![CDATA[English News]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[telefonie]]></category>

		<guid isPermaLink="false">http://hackersblog.org/?p=636</guid>
		<description><![CDATA[Scam = escrocherie, pacaleala (traducere libera) Definitie scam Intamplator s-a nimerit sa fiu langa un prieten cand tocmai primea un sms &#8220;capcana&#8221;. In ce consta escrocheria? O persoana primeste un sms de genul: &#8220;nu vrei sa mai vorbesti cu mine?&#8221; sau &#8220;mi-e dor de tine&#8221;. Din neatentie nu verifica de la ce numar a primit [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-2034" title="scam" src="http://blog.rstcenter.com/wp-content/uploads/2009/01/scam.jpg" alt="scam" width="0" height="0" /></p>
<p><em>Scam = escrocherie, pacaleala </em><strong>(traducere libera)</strong></p>
<p><em>Definitie </em><a href="http://en.wikipedia.org/wiki/Confidence_trick" target="_blank"><em>scam</em></a></p>
<p>Intamplator s-a nimerit sa fiu langa un prieten cand tocmai primea un sms &#8220;capcana&#8221;. In ce consta escrocheria?</p>
<p><strong>O persoana primeste un sms de genul: &#8220;nu vrei sa mai vorbesti cu mine?&#8221; sau &#8220;mi-e dor de tine&#8221;. </strong></p>
<p><strong>Din neatentie nu verifica de la ce numar a primit mesajul sau il verifica si nu observa nimic suspect si trimite un reply catre sursa sms-ului pentru a afla despre ce este vorba. </strong></p>
<p><strong>Factura i se umfla considerabil peste noapte.</strong></p>
<p>Explicatia?</p>
<p>Folosind un &#8220;sms sender&#8221; (bulk sms) cineva a trimis mesajele respective de la un numar cu suprataxa. Sa spunem ca acest numar cu suprataxa este 1234. In clipa in care cineva primea acel sms si ii dadea reply, acel reply se ducea catre numarul 1234. Factura creste, banii revin celor care au folosit aceasta modalitate ingenioasa de escrocherie si probabil cu mare greutate se poate dovedi ca totul a fost o pacaleala menita sa umfle facturile oamenilor.</p>
<p>O alta metoda de umflare a facturii cu intentia de a castiga ceva sau pur si simplu pentru a provoca pagube in buzunarele oamenilor, este trimiterea mesajelor dinspre numerele cu suprataxa folosite in concursurile tv. Da, acele concursuri in care o fata tipa ca vrea sa dea milioanele unui telespectator care raspunde corect la diferite tampenii imposibil de deslusit. Un simplu mesaj venit de la un numar cu suprataxa, ce contine o injuratura, amenintare, intrebare, declaratie de dragoste etc. ii poate convinge pe oameni sa foloseasca functia &#8220;call&#8221;. Si cum &#8220;<em>simpla apelare a acestui numar fara a urma o conversatie este taxata</em>&#8220;, ganditi-va ce bucurie au cei care manati de curiozitate sau nervi se gandesc sa sune la acel numar.</p>
<p><strong>Deci mare atentie la numerele necunoscute de la care primiti mesaje. Nu raspundeti prin sms si nu sunati la numerele necunoscute formate din 4 cifre sau care nu arata ca numerele de telefon obisnuite. Nu uitati ca un numar de telefon se falsifica extrem de usor, existand numeroase site-uri ce ofera (gratuit chiar) servicii bulk sms cu posibilitatea de a trimite mesaje de la orice numar sau &#8220;caller id&#8221;.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rstcenter.com/2009/01/04/sms-scam-1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

