FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Klarade millennium-buggen
|
Denna länka sprids på mailen ikväll med uppmaning att gå in och logga in för kontots "normala fortgång"
http://www.nordea-se.net/ Nu har jag inte nordea själv, men jag antar att om man har personnummer, personlig kod och skrapkod så kan man logga in på banken, utan fler säkerhetskontroller? Säkert några hundra svensson som får sina konton tömda ikväll. |
||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Klarade millennium-buggen
|
Som tur är kräver alla operationer på nordea 2 koder. Den här varianten verkar ge "felaktigt konto" efter första inloggningen. Alltså kommer bara skurkarna att kunna logga in på ditt konto såvida du inte använder två engångskoder för att försöka logga in.
|
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Klarade millennium-buggen
|
Även denna adress verkar förekomma http://www.nordea-bank.net/
Finns säkert dom som försöker logga in 2 gånger, fast efter första inloggningsförsöket verkar det som man länkas till riktiga banken. |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Klarade millennium-buggen
|
Hmm ja, kan vara så att det är nån slags frame-lösning. De kanske har hittat nåt XSS-problem eller vad det nu heter.. hmm.. Man hamnade på en riktigt lurig URL såg jag nu. (Pinkoden man fyllde i följde med i get-addressen).
Scary scary.. Kod:
::Registrant:: Name : Antoinette Andrews Email : [email protected] Address : 5 Palm Row suite A Zipcode : 32084 Nation : US Tel : 9044601030 218.38.30.243: Korea, Republic of Seoul-t'ukpyolsi Seoul ns. känns som en rootad bind ![]() Kod:
var lasare = navigator.appName; //alert(lasare); if(lasare.indexOf("Fresco")!=-1) window.location.href="https://gfs.nb.se/privat/tv/bank/index.html"; |
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Har WN som tidsfördriv
|
Även nordea-se.com
Nu går vi alla dit och skriver in skräp uppgifter. :-) |
||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Klarade millennium-buggen
|
Tur de är brända nog att köra det över en vardag. Man lär ju vinna ett par timmar som skurk på att köra det över helgerna istället.
Slår vad om att de bustar nån med >1000 kramispoäng på lunarstorm om ett par dagar. |
||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Klarade millennium-buggen
|
Tyvärr är många Svenska banker verkligen skit, SEB har alla fall riktigt digipass som gör det nästan omöjligt att lyckas tömma något konto på det sättet. Dock banker som använder cert + pin går lätt ta över.
|
||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Supermoderator
|
Aftonbladets artikel
Själv är jag inte heller Nordeakund men har abuseanmält nordea-se.com till internetleverantörern och registraturen i Korea igår kväll.
__________________
Jonny Zetterström se.linkedin.com/in/jonnyz | bjz.se | sajthotellet.com | kalsongkungen.se | zretail.se | zetterstromnetworks.se | webbhotellsguide.se | ekonominyheter24.se | nyamobiltelefoner.se | gapskratt.se | antivirusguiden.se | jonny.nu |
||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Supermoderator
|
Citat:
Citat:
![]()
__________________
Jonny Zetterström se.linkedin.com/in/jonnyz | bjz.se | sajthotellet.com | kalsongkungen.se | zretail.se | zetterstromnetworks.se | webbhotellsguide.se | ekonominyheter24.se | nyamobiltelefoner.se | gapskratt.se | antivirusguiden.se | jonny.nu |
||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Bara ett inlägg till!
|
Ser ut som en översättning från mjukvara eller nått
|
|||
![]() |
![]() |
Svara |
|
|