R0A-73 ([info]r0a73) wrote,
@ 2006-08-11 14:17:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Национальный банк Австралии
Наш сисадмин (у которого периодически случаются острые приступы желания эмигрировать в Австралию) месяца два-три назад получил письмо из Национального банка КенгуралииАвстралии по поводу некоего обновления их клиентской базы, просьбы проверить регистрационные данные и пр.
Как известно, сисадмин на то и сисадмин, чтобы за версту просекать фишку фишинг. После оперативного расследования, наш герой переправил это письмо в настоящий банк Австралии, посоветовав им обратить самое пристальное внимание на данный случай, ибо внешне ссылки действительно вроде бы вели на сайт Нацбанка, да и сам фишинг-сайт был внешне почти неотличим от подлинника.
Поскольку в австралийских банках народ, видимо, очень занятой, нашему сисадмину ничего не ответили. И все дружно забыли об этой истории вплоть до сегодняшнего утра, когда в последнем выпуске новостей ixbt.com мы прочитали буквально следующее:
Недавно лаборатория PandaLabs обнаружила факт фишинга с использованием сообщения о банкротстве Национального банка Австралии. Такое сообщение рассылалось по электронной почте и содержало ссылку на страницу, очень похожую на официальную страницу банка, где объяснялось, что банк обанкротился, и люди начали паниковать. Клиентам советовали зайти на свой банковский счет и удостовериться, что он активен, а баланс положительный.
Такая ссылка вела на поддельный сайт банка, содержавший эксплойт, который, в свою очередь, запускал троянца Haxdoor. Троянец записывал данные пользователя для доступа к счету, и с этого момента создатель мог совершать по данному счету любые транзакции и прочие операции.
После кражи, фишеры начинали искать жертв для отмывания денег. Они использовали фальшивые объявления о найме, обещавшие значительный доход в рекордно короткий промежуток времени. В большинстве случаев на банковские счета жертв перечислялись большие суммы денег, которые затем нужно было перевести на заграничные счета.
Таким образом, жертвы, сами того не понимая, помогали фишеру завершить цикл, начатый с первого электронного письма, отправленного с целью выяснения персональных или банковских данных пользователя.




(16 comments) - (Post a new comment)


[info]lenny_lesly
2006-08-16 01:33 am UTC (link)
забавно.
чего только не напридумывали для лохов...это и не так уж сложно.
банк Австралии, видать, считает свои сейфы чересчур надежными для содержания личного детектива ;)

бедный сисадмин. не удалось заработать хорошую репутацию у банков потенциального места жительства ;)

(Reply to this) (Thread)


[info]r0a73
2006-08-16 02:11 am UTC (link)
lol ;)

(Reply to this) (Parent)


[info]prokonsull
2006-08-16 12:28 pm UTC (link)
Привет.
Хорошо пишешь посты во флеш_рс
Если ты еще каринки будешь добавлять - будет вообще супер:))

(Reply to this) (Thread)


[info]r0a73
2006-08-16 07:34 pm UTC (link)
спасибо ;)
попробую

(Reply to this) (Parent)(Thread)


[info]prokonsull
2006-08-16 11:10 pm UTC (link)
АгА:))
Ты можешь поставить счеьчики в посты и текст немного закатить, чтобы счетчик срабатывал.
Ты будешь весьма удивлен разницей в прочтении постов с картинками и без.
Примерно в 5-10 раз разница бывает.
Бывает, напишешь про программу не очень интересную, но с картинкой - так ее качают 400 раз.
А хорошая программа без картинки - скачают раз 70.
Вот такое пиар:))

(Reply to this) (Parent)(Thread)


[info]r0a73
2006-08-16 11:15 pm UTC (link)
учту ;)
кинь ссылку на легкий и невидимый счетчик, плиз

(Reply to this) (Parent)(Thread)


[info]prokonsull
2006-08-17 03:50 am UTC (link)
http://fastcounter.onlinehoster.net/cnt/

Если ты на белый фон вставишь счетчик для темного фона - то он будет невидимым.
Только надо будет оставлять копию у себя где-нибудь на темной странице - для просмотра показаний.

(Reply to this) (Parent)(Thread)


[info]r0a73
2006-08-17 08:23 pm UTC (link)
спасибо за ссылку
попробовал - с первого раза не получилось, помучился немного и плюнул на это дело
собственно, какая разница, сколько там хостов/хитов? ;)

(Reply to this) (Parent)(Thread)


[info]prokonsull
2006-08-18 05:46 am UTC (link)
Присылаю тебе персональную ссылку на сайт где собрано больше тысячи
портативных программ

http://standalone.atspace.org/

Адрес сайта - не для бубликации:)))
Живут они в Лос-Анжелесе. Сайт в поисковиках не прописывают.

Программы можно брать и публиковать.

(Reply to this) (Parent)(Thread)


[info]r0a73
2006-08-18 06:00 am UTC (link)
спасибо ;)
только счас смотреть времени уже нет
оставлю на десерт ;)

(Reply to this) (Parent)


[info]hyperione
2006-10-01 08:58 am UTC (link)
аха, я вас поймал :)

(Reply to this) (Parent)(Thread)


[info]prokonsull
2006-10-01 10:14 am UTC (link)
Простите? Где?

(Reply to this) (Parent)(Thread)


[info]hyperione
2006-10-02 03:26 am UTC (link)
ну здесь :) игра называется "поймал модератора" :)

(Reply to this) (Parent)(Thread)


[info]prokonsull
2006-10-02 06:25 am UTC (link)
Так ты и не ловил:))))
Это случайность.
Я еще зажигаю у патрика http://community.livejournal.com/man_woman/4679516.html
Почти каждый день:)))))

(Reply to this) (Parent)(Thread)


[info]hyperione
2006-10-05 07:48 am UTC (link)
да тема там ваще зажигон :) они конечно в основном строгие и матерые, и привыкли работать с большими габаритами и наглыми мужичками в малюсеньких тачках.

r0a73 - извините что развел офтопик.

(Reply to this) (Parent)

(Reply from suspended user)

(16 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…