Diit.cz - Novinky a informace o hardware, software a internetu

Pozor na podvodné maily jako od Citibank v češtině!

E-loupežník
E-loupežníci se zjevně naučili česky. Na e-mailové adresy (možná jen ty s koncovkou .cz) začínají chodit e-maily, které vypadají, jakoby byly od Citibank. Jeden takový dorazil už i k nám. Pokud máte nastaveno prohlížení mailů ve formátu HTML, vězte, že vše vypadá dost věrohodně. Mail vás informuje o tom, že byl na váš účet přijat převod v cizí měně a že je potřeba potvrdit tento převod pro jeho úspěšné zařazení na Váš běžný účet.

Mail, který můžete obdržet, vypadá asi nějak takto:

Podvodný e-mail jakoby od Citibank

Používá přitom znakovou sadu UTF-8 a obrázky z domény citibank.ru, takže máte-li zakázáno nahrávání vzdálených obrázků, neuvidíte je. V textovém formátu se vám pravděpodobně zobrazí místo češtiny hromada divných znaků.

Co se však stane, když kliknete na odkaz? Budete posláni na doménu citi-online.czechrepublic-online.com. Ta vás hned přesměruje na www.citibank.cz, která skutečně Citibank patří (a mimo jiné je na ní i upozornění na podvodné e-maily). Bude se vám však chtít otevřít ještě jiné okno, tentokráte opět z podvodné domény czechrepublic-online.com. Tam to po vás bude chtít číslo CitiCard a Citibank Online H-PIN. Jakmile tam napíšete vaše skutečné údaje (používáte-li takovou službu), můžete si být v podstatě jisti, že i přes následné chybové hlášení „I’m sorry, I don’t recognize the information you entered“ právě získal nějaký podvodník přístup k vašemu kontu a může vám ho pěkně vybílit. Poté jste přesměrováni na podobnou stránku, ale už ze skutečné domény citibank.cz, což má navodit dojem, že jste se spletli a máte své údaje zadat znovu, tentokráte už je však zadáváte do zabezpečené stránky Citibank. Všimněte si rozdílu mezi oběma provedeními:

Falešná Citibank stránka

Falešná Citibank stránka

Pravá Citibank stránka

Pravá Citibank stránka

Jak vidíte, zločinec se skutečně snažil zapůsobit důvěryhodně, zapomněl však na horní modrý proužek. V některých prohlížečích se třeba i čeština zobrazí korektně a pokud se opraví ještě ten proužek, stránky jsou k nerozeznání. Dobrým vodítkem, zda je stránka důvěryhodná či nikoli, je navíc i indikace, že ji zabezpečuje certifikát citibank.com (a u mnoha prohlížečů i barevně odlišený adresní řádek).

Pro jistotu jsme se ještě podívali, zda náhodou pachatel nezanechal nějakou stopu, když vytvářel doménu czechrepublic-online.com.

Výpis infromací o doméně czechrepublic-online.com

Jako zajímavé se jeví, že doména byla vytvořena teprve včera. Zda je pan „Travis Godfrey z Bountifulu“ skutečně ten, kdo si chce tímto podvodem přivydělat, je v tuto chvíli irelevantní. Někdo zkrátka jde po vašich penězích, takže jste-li skutečně klientem Citibank, mějte oči na šťopkách.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Pozor na podvodné maily jako od Citibank v češtině!

Pátek, 10 Březen 2006 - 23:18 | Anonym | jarada, este jednu casovu poznamku. Som klientom...
Pátek, 10 Březen 2006 - 23:08 | Anonym | Jarada, presne tak ako pise jr, zamerne som si...
Středa, 8 Březen 2006 - 20:16 | Anonym | Jardo promin, ale to co jsi napsal by bylo k...
Pondělí, 6 Březen 2006 - 12:15 | Anonym | No já jsem klient Citi a mail mi přišel, o co jde...
Neděle, 5 Březen 2006 - 20:10 | Anonym | to Joker: ale je, vir neni zvlast v priloze, ani...
Neděle, 5 Březen 2006 - 17:18 | Anonym | Az na to ze tento lamer je proste chudak.. &...
Neděle, 5 Březen 2006 - 14:16 | Anonym | Riccardo tvrdis to co ja, suhlasim a dovolim si...
Neděle, 5 Březen 2006 - 14:04 | Anonym | Marcel, RapMan: No, já jsem tady nechtěl dělat...
Neděle, 5 Březen 2006 - 11:27 | mafioso | Ten email mi taky přišel, i když nejsem klientem...
Sobota, 4 Březen 2006 - 00:30 | Anonym | netcraft to jistí: http://www.angelovic.cz/misc/...

Zobrazit diskusi