Nicio saptamana fara phishing Raiffeisen Online!
Data publicarii: 18-09-2008 | Finante-BanciPrima saptamana de scoala ii gaseste pe phisheri cu temele de vacanta facute: doua raiduri indreptate asupra clientilor Raiffeisen Online in mai putin de 48 de ore, se arata intr-un comunicat de presa remis BankNews.ro.
Daca in campaniile din iulie si august metoda preferata era cea a anexarii unei pagini HTML care sa trimita printr-un script datele confidentiale preluate de la utilizator, luna septembrie debuteaza sub auspiciile "clasicelor" mesaje cu hyperlink catre serverul in care se inregistreaza numele de utilizator, parola de acces si seria cardului.
Un element inedit apare in continutul primului mesaj. Acesta incearca sa convinga utilizatorii de nevoia securizarii contului (prin divulgarea datelor de identificare), desi primul paragraf atrage atentia ca Raiffeisen Bank nu recurge niciodata la e-mail-uri pentru asemenea actiuni.
Pentru cel de-al doilea mesaj, in afara de destinatia suspecta ce se ascunde in spatele hyperlink-ului, ar mai trebui sa dea de gandit si formularea pleonastica "tariful taxei de intretinere", precum si anul care figureaza in dreptul notitei de copyright.
Analiza codului sursa a relevat ca elementele de identificare a bancii si logo-ul VeriSign sunt preluate de pe portalul institutiei financiare, in vreme ce datele introduse de utilizator sunt inregistrate prin intermediul unui script PHP.
BitDefender recomanda in continuare clientilor de e-banking:
- Sa nu raspunda solicitarilor trimise prin astfel de mesaje. Mesajele emise de institutiile financiare sunt personalizate si nu fac obiectul unei expedieri in masa, acestea fiind cel mai adesea trimise prin serviciile de posta sau de curierat, nu prin e-mail.
- Sa nu furnizeze date confidentiale prin intermediul unor pagini HTML anexate, chiar daca, aparent, par a proveni de la banca.
- In momentul primirii unui astfel de e-mail, sa contacteze de urgenta banca si sa o informeze despre tentativa de phishing, solicitand detalii despre masurile de protectie adecvate.
- Pentru prevenirea pierderii datelor confidentiale si, in ultima instanta, a sumelor din conturi, sa instaleze o suita de securitate care sa includa module Antispam, Antiphishing si Antimalware.
Ultimele stiri pe BankNews.ro:
- CEC Bank finanteaza investitiile verzi si digitale ale IMM-urilor din productie prin Programul SME Eco-Tech
- Emilia Dumitrescu preia conducerea Deloitte Technology Delivery Center din Romania
- Cheltuielile de marketing digital, sub lupa fiscului: companiile trebuie sa justifice colaborarile cu influencerii
- Platformele cripto fara autorizatie MiCA nu vor mai putea opera in Romania de la 1 iulie 2026
- Legea 239/2025 inaspreste conditiile pentru plata dividendelor si restituirea imprumuturilor catre actionari
- Foundever isi dubleaza spatiul de birouri din Bucuresti la 3.500 mp in cladirea Campus 6.3
- UE pregateste noi reguli pentru mobilitatea fortei de munca: companiile au timp limitat de adaptare
- AFI Europe cumpara sase centre comerciale MAS din Romania, intr-o tranzactie de peste 280 de milioane de euro
- Romania si dubla provocare a securitatii: investitii in aparare si rezilienta cibernetica
- Hankook raporteaza pentru Q1 2026 vanzari de aproximativ 3 miliarde EUR si un profit operational de aproximativ 295 mil EUR
- Studiu Deloitte: economia mondiala pierde anual peste 25 de trilioane de euro, aproape o treime din PIB-ul global, din cauza utilizarii ineficiente a resurselor
- Colliers a consiliat AFI Europe in achizitia unui portofoliu de sase centre comerciale regionale din Romania de la MAS, in cea mai mare tranzactie de retail din istoria pietei locale
- Romania contrazice tendinta europeana: investitiile straine directe au crescut cu 16% in 2025
- Piata de birouri din Bucuresti a crescut in primul trimestru din 2026, dar ramane sub nivelurile pre-pandemie
- Economia Romaniei ramane in recesiune tehnica


