WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Nordea Phising (https://www.wn.se/forum/showthread.php?t=10153)

robertsson 2005-10-03 22:42

Denna länka sprids på mailen ikväll med uppmaning att gå in och logga in för kontots "normala fortgång"

http://www.nordea-se.net/

Nu har jag inte nordea själv, men jag antar att om man har personnummer, personlig kod och skrapkod så kan man logga in på banken, utan fler säkerhetskontroller?

Säkert några hundra svensson som får sina konton tömda ikväll.

grazzy 2005-10-03 22:48

Som tur är kräver alla operationer på nordea 2 koder. Den här varianten verkar ge "felaktigt konto" efter första inloggningen. Alltså kommer bara skurkarna att kunna logga in på ditt konto såvida du inte använder två engångskoder för att försöka logga in.

robertsson 2005-10-03 22:50

Även denna adress verkar förekomma http://www.nordea-bank.net/

Finns säkert dom som försöker logga in 2 gånger, fast efter första inloggningsförsöket verkar det som man länkas till riktiga banken.

grazzy 2005-10-03 23:00

Hmm ja, kan vara så att det är nån slags frame-lösning. De kanske har hittat nåt XSS-problem eller vad det nu heter.. hmm.. Man hamnade på en riktigt lurig URL såg jag nu. (Pinkoden man fyllde i följde med i get-addressen).

Scary scary..
Kod:


::Registrant::
    Name  : Antoinette Andrews
    Email  : [email protected]
    Address  : 5 Palm Row suite A
    Zipcode  : 32084
    Nation  : US
    Tel    : 9044601030

Domänen resolvar till en .kr (ns.thundernet.co.kr)
218.38.30.243:
Korea, Republic of
Seoul-t'ukpyolsi
Seoul

ns. känns som en rootad bind ;)

Kod:

var lasare = navigator.appName;
//alert(lasare);
if(lasare.indexOf("Fresco")!=-1)
    window.location.href="https://gfs.nb.se/privat/tv/bank/index.html";

Kan inte bekräfta det men tror inte den koden finns på orginal-sidan.. lite giveaway på att de är svenskar att använda svenska variabelnamn...

Jan Eriksson 2005-10-03 23:02

Även nordea-se.com

Nu går vi alla dit och skriver in skräp uppgifter. :-)

grazzy 2005-10-03 23:03

Tur de är brända nog att köra det över en vardag. Man lär ju vinna ett par timmar som skurk på att köra det över helgerna istället.

Slår vad om att de bustar nån med >1000 kramispoäng på lunarstorm om ett par dagar.

patrikweb 2005-10-03 23:42

Tyvärr är många Svenska banker verkligen skit, SEB har alla fall riktigt digipass som gör det nästan omöjligt att lyckas tömma något konto på det sättet. Dock banker som använder cert + pin går lätt ta över.

jonny 2005-10-04 08:49

Aftonbladets artikel

Själv är jag inte heller Nordeakund men har abuseanmält nordea-se.com till internetleverantörern och registraturen i Korea igår kväll.

jonny 2005-10-04 08:54

Citat:

Originally posted by grazzy@Oct 3 2005, 23:00
Kod:

var lasare = navigator.appName;
//alertlasare;
iflasare.indexOfFresco=-1
 * * window.location.href=https//gfs.nb.se/privat/tv/bank/index.html;

Kan inte bekräfta det men tror inte den koden finns på orginal-sidan.. lite giveaway på att de är svenskar att använda svenska variabelnamn...

Du har alltså inte sett mailet de skickade ut - de är knappast svenskar:
Citat:


Från: [email protected] [mailto:[email protected]]
Skickat: den 3 oktober 2005 21:20
Till: *********
Ämne: InternetBank NORDEA sakerhetssystem

Lägg märke till!

Extraförnyelse av elektronbetalingars säkerhetssystem!!

Ärade kunder av InternetBank NORDEA. Vi låtar komma Ers kännedom de senaste
nyheter om vår bankens säkerhetssystem.

Den förnyade teknologi och den nya server tillåtar att gå ut på den annan säkerhets nivå av era online-betalingarna.

Banken Nordea insisterar på det bindande förfarande att genomgå den upprepade autentifisering, för att få er personalinformation överfört så fort som möjligt på den nya, mera säker server av vår banken.

För att få ert kontots normal funktions fortgång, behövar ni ingå i ert konto på den nya server, som är skyddad, med utnyttjande av era diskontdata; i motsatt fall skall ert Internet konto blockeras provisoriskt under 24 timmar för er säkerhet för tillgångarsbortförande, för att undgå "Phishing" 's attackers stora antal, som stiger ständigt.

Ni har infört den felaktiga TAN kod (engångskod) var så snäll att pröva en gång till.

http://www.elak-phising-sida...



Edit: Bra om jag kan stava själv :)

Storen 2005-10-04 09:15

Ser ut som en översättning från mjukvara eller nått

grazzy 2005-10-04 12:40

http://www.dn.se/DNet/jsp/polopoly.jsp?d=6...469706&rss=1401

robertsson 2005-10-04 13:00

DN "Över 1.400 svenskar utsattes för bedrägeriförsöket mot Nordea i går kväll."

Vem har tagit fram denna siffra och HUR?

koala 2005-10-04 13:23

Citat:

Originally posted by robertsson@Oct 4 2005, 13:00
DN "Över 1.400 svenskar utsattes för bedrägeriförsöket mot Nordea i går kväll."
Vem har tagit fram denna siffra och HUR?

DN utförde bedrägeriförsöket kanske :)

patrikweb 2005-10-04 14:16

Citat:

Ursprungligen postat av koala
Citat:

Ursprungligen postat av robertsson
DN "Över 1.400 svenskar utsattes för bedrägeriförsöket mot Nordea i går kväll."
Vem har tagit fram denna siffra och HUR?

DN utförde bedrägeriförsöket kanske

Kanske fanns en webstats uppe på servern? :P Sådana länder servern är placerad i kan man nästan göra hur som hellst med, helt laglösa länder.

Sedan kan man tyckas att det är bra gjort av dom, ett bra sätt få ut pengar på skit banker som inte kör hårda digipass och liknande. Kanske vissa banker hoppar över mjuka cert och endast pin och fixar det bättre.

Johnny 2005-10-04 14:58

jag fick fast till http://www.nordea-bank.net som någon annan skrev.

patrikweb 2005-10-04 15:43

Har nog alldrig fått sådana mail, skulle vara kul hur dom får olika mail listor. Ni som fått mail vilken mail använder ni? Är ni registerade på någon gemensam sida?

Skulle vara kul försöka hitta något mönster.

Jan Eriksson 2005-10-04 15:51

Kommer i mitt fall i dom publica mailadreserna dvs info@ mm. Samma som all annan spam kommer genom.

Kristofer 2005-10-04 16:12

Fick faktiskt inte de här mailet, men det kan ha sin naturliga förklaring i att jag jobbar på den ovan nämna banken, eller inte.. :P

Hur som helst, det är ännu ingen kund som anmält att de utsatts för bedrägeri så skadan borde inte vara allt för stor.

jonny 2005-10-04 18:04

Citat:

Ursprungligen postat av koala
Citat:

Ursprungligen postat av robertsson
DN "Över 1.400 svenskar utsattes för bedrägeriförsöket mot Nordea i går kväll."
Vem har tagit fram denna siffra och HUR?

DN utförde bedrägeriförsöket kanske

Deras artikel höll nästan samma låga klass språkligt som mailet, så...

ArreliuS 2005-10-05 01:44

Har inte fått något mail och så vitt jag vet så har inte mina föräldrar heller fått det så vi har vårt på det gröna :)

Jocke 2005-10-05 10:54

Har det bara mailat till Nordea kunder och hur har de fått just deras emailadresser?

robertsson 2005-10-05 10:56

NEJ... självklart har det inte gått till enbart nordea kunder. Varken nordea eller någon annan person/organistion har mailadresser till alla nordea kunder.

grazzy 2005-10-07 13:36

Citat:


Sedan kan man tyckas att det är bra gjort av dom, ett bra sätt få ut pengar på skit banker som inte kör hårda digipass och liknande. Kanske vissa banker hoppar över mjuka cert och endast pin och fixar det bättre.

Tills digipass/keygen är lika liten som skrapkortet jag har med mina engångskoder vill jag inte ha något annat. Det är helt perfekt att kunna ha all info jag behöver för att komma åt min bank varifrån somhelst i världen i min plånbok. Jag har den alltid med mig och behöver aldrig tänka på att komma ihåg det.

Som någon har nämnt så måste de stjäla två koder utöver min personliga kod + personnummer. Alltså måste en potentiell tjuv både sniffa min inloggning och sno mitt kort för att kunna genomföra en transaktion. Kryptering i sig är bara ett "medium" om inte den fysiska säkerheten och säkerheten i arkitekturen av systemet är hög spelar det ingen roll om det är 256 eller 4096 bitars krypto.

För min del är det helt klart övervägande viktigt att ha tillgänglighet över falsk invaggad säkerhet som jag skulle ha med en dosa (som ändå bara är så säker som jag förvarar min personliga kod/min hemmadator).

patrikweb 2005-10-08 16:44

Finns en anledning att dom inte gör en digipass så liten, för då skulle dom tappas bort hela tiden. Får alltid själv leta efter min digipass varje dag även om det bara finns 1 meter att leta på och tycker inte den är så stor att ha med sig, dock skulle jag villja ha en modell med nyckelring i.

Så länge vissa banker kör mjuka cert och pin eller simpla engångkoder så kommer det fortsätta så här. Är banken själv som skapar folks sätt och tycker dom är tillräckligt smarta.

Skulle villja se att någon lyckas göra så på SEB, visst var ju en gång någon försökte men den/dom måste bara vara extremt knarkade eller bara extremt dumma då dom inte ens kan använda en genererad engångskod från en digipass till något.


Alla tider är GMT +2. Klockan är nu 00:54.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson