November 23, 2001
http://www.aftonbladet.se/vss/.....22,00.html
En jättebluff mot Nordea, riktigt dåligt phisingförsök sprids till alla kunder.
Jag är en av dom och tänkte direkt, det här är det fulaste phisingförsöket jag sett. Men hemsidan är riktigt bra gjord. Här kan ni läsa mejlet som kunder fått:
nordea@nordea.se [tec@compuserve.com wrote: ]Lägg märke till!
Extraförnyelse av elektronbetalingars säkerhetssystem!!
Ärade kunder av InternetBank NORDEA. Vi låtar komma Ers kännedom de senaste nyheter om vår bankens säkerhetssystem.
Den förnyade teknologi och den nya server tillåtar att gå ut på den annan säkerhets nivå av era online-betalingarna.
Banken Nordea insisterar på det bindande förfarande att genomgå den
upprepade autentifisering, för att få er personalinformation överfört så
fort som möjligt på den nya, mera säker server av vår banken.För att få ert kontots normal funktions fortgång, behövar ni ingå i ert
konto på den nya server, som är skyddad, med utnyttjande av era diskontdata; i motsatt fall skall ert Internet konto blockeras provisoriskt under 24 timmar för er säkerhet för tillgångarsbortförande, för att undgå "Phishing" 's attackers stora antal, som stiger ständigt.Ni har infört den felaktiga TAN kod (engångskod) var så snäll att pröva en gång till.
Jag förstår inte varför folk går in på sånt?
Det skumma är att dom inte ens försökt ändra avsändaradressen? Det trodde jag var det vanligaste vid phisingförsök.
May 1, 2005
abishai wrote: Fick ett sånt där mail.. Jag har inte Nordea InternetBank :bgrin:
Samma här. 🙄
Sidan de hade gjort såg ju faktiskt seriös ut vid en första anblick, men varför kunde de inte lagt samma energi på att få mailet att verka seriöst och äkta. 🙄 [Image Can Not Be Found]
Har inget med Nordea att göra iofs, men fick mail när det var handelsbanken som råkade ut för liknande..
Naturligtvis så anade jag oråd då..
ASUS M5A97 - AMD FX-6300 6-core - 12 GB Corsair DDR3 - Gigabyte 7790 2GB GDDR5 - Några TB HDD
Inte så flitig besökare på forum numera, intresset för hårdvara och datorer har minskat rejält. Mer om mej på min SD-kritiska blogg på: http://www.christer.gunnarsson.biz
November 23, 2001
Jag fick ett från ebay som jag faktiskt trodde var så äkta att jag faktiskt gick in på sidan och höll på att logga in när jag såg vilken url jag hamnat på.
Länken i mejlet (mejlet som givetvis var spoofat så det var från @ebay.com) gick till en sida direkt under ebay.com också, det var nått script dom lyckats fått in på ebays server men redirectade till en sida som hette typ ebay.security.com (eller motsv.) alltså svårt att se.
Men som sagt, nån sak som fick mig att reagera, bl.a. nämdes credit card i texten och då blir man lite extra vaken. Men det var alltså 100 gånger skickligare än skrattretande Nordea-phisingen.
November 27, 2003
jarlen wrote: Jag fick ett från ebay som jag faktiskt trodde var så äkta att jag faktiskt gick in på sidan och höll på att logga in när jag såg vilken url jag hamnat på.
Länken i mejlet (mejlet som givetvis var spoofat så det var från @ebay.com) gick till en sida direkt under ebay.com också, det var nått script dom lyckats fått in på ebays server men redirectade till en sida som hette typ ebay.security.com (eller motsv.) alltså svårt att se.
Jag får 2-3 stycken sådana där om dagen 😉
//Andreas
June 17, 2002
Bogus^ wrote:
tycker alla borde ha en såndär dosa som genererar en engångskod, det verkar vara det säkraste :bok:
Vi på nordea har ett kort som ser ut som en skraplott där det står engångskoder.. så jag förstår inte vad dom på sidan ska med våran statiska kod till.. man kan inte göra ett skit förutom att kolla hur mycket cash man har eller föra över cash mellan sina konton..
O ska man föra över pengar till andra konton så måste man utöver att logga in med engångskoder oxå godkänna med en till engångskod.
såååå jag förstår inte vad dom skulle göra med ens personnummer o vanliga kod..
November 23, 2001
MULLVADEN wrote: [quote=Bogus^] tycker alla borde ha en såndär dosa som genererar en engångskod, det verkar vara det säkraste :bok:
Vi på nordea har ett kort som ser ut som en skraplott där det står engångskoder.. så jag förstår inte vad dom på sidan ska med våran statiska kod till.. man kan inte göra ett skit förutom att kolla hur mycket cash man har eller föra över cash mellan sina konton..
O ska man föra över pengar till andra konton så måste man utöver att logga in med engångskoder oxå godkänna med en till engångskod.
såååå jag förstår inte vad dom skulle göra med ens personnummer o vanliga kod..
Jag tror att man skulle skriva in även 2 olika engångskoder på sidan, fick för mig jag läste det nånstanns.
På så sätt kan dom logga in på riktiga sidan och överföra hela ditt kapital till ett annat konto.
November 23, 2001
BarateaU wrote: Ja, jag skulle gå in på sidan.
Men bara för att jag var nyfiken.Försökte gå in på den imorse utan att komma fram.
Kanske skulle haft "Skulle du logga in på sidan med dina uppgifter att ha läst brevet?" som fråga, det var så jag tänkte. Jag var självklart inne och såg sidan, en kort stund innan den försvann. Skickligt gjord sida iaf, inte som mejlet.
May 17, 2002
fick mailet ang. två olika konton, jag gjorde inte som det stod i det mycket felstavade mailet.
btw, http://www.nordea-se.net <-- mycket förtroendeingivande.
2 Guest(s)