<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gupi &#187; phishing</title>
	<atom:link href="http://www.hangarhosting.info/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hangarhosting.info</link>
	<description>însemnări digitale</description>
	<lastBuildDate>Tue, 27 Jul 2010 08:11:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Phishing cu ţintă BRD. Trimis din România!</title>
		<link>http://www.hangarhosting.info/2009/12/18/phishing-cu-tinta-brd-trimis-din-romania/</link>
		<comments>http://www.hangarhosting.info/2009/12/18/phishing-cu-tinta-brd-trimis-din-romania/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 05:08:49 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[brd]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=1172</guid>
		<description><![CDATA[Am primit un phishing-spam cu ţinta BRD-NET. Nimic neobişnuit până aici: am raportat site-ul la Netcraft şi am raportat spam-ul la Spamcop. Surpriza a apărut la analiza headerului, când am văzut adresa IP a expeditorului: 79.117.95.10 Return-Path: &#60;vocalis[at]brd-net.ro&#62; Authentication-Results: tango.hangarhosting.net.(none) from=vocalis[at]brd-net.ro; domainkeys=neutral Received: from sv-pia-rbg5.local.pia-motors.de [83.236.181.226] by tango.hangarhosting.net (Axigen) with ESMTP id 390EE3; Fri, 18]]></description>
			<content:encoded><![CDATA[<p>Am primit un phishing-spam cu ţinta BRD-NET.<br />
Nimic neobişnuit până aici: am raportat site-ul la 
<a  href="http://toolbar.netcraft.com" onclick="javascript:pageTracker._trackPageview('/external/toolbar.netcraft.com');" >Netcraft</a> şi am raportat spam-ul la 
<a  href="http://www.spamcop.net" onclick="javascript:pageTracker._trackPageview('/external/www.spamcop.net');" >Spamcop</a>.<br />
Surpriza a apărut la analiza headerului, când am văzut adresa IP a expeditorului: 
<a  href="http://whois.domaintools.com/79.117.95.10" onclick="javascript:pageTracker._trackPageview('/external/whois.domaintools.com/79.117.95.10');" >79.117.95.10</a><br />
<span id="more-1172"></span></p>
<pre id="line1">Return-Path: &lt;vocalis[at]brd-net.ro&gt;
Authentication-Results: tango.hangarhosting.net.(none) from=vocalis[at]brd-net.ro; domainkeys=neutral
Received: from sv-pia-rbg5.local.pia-motors.de [83.236.181.226] by
 tango.hangarhosting.net (Axigen) with ESMTP id 390EE3;
 Fri, 18 Dec 2009 06:23:51 +0200
Received: from User ([<span style="text-decoration: underline;">79.117.95.10</span>])
 by sv-pia-rbg5.local.pia-motors.de with Microsoft SMTPSVC(6.0.3790.3959);
	 Fri, 18 Dec 2009 05:21:44 +0100
Reply-To: &lt;no-reply[at]brd-net.ro&gt;
From: "BRD-NET"&lt;vocalis[at]brd-net.ro&gt;
Subject: Notificare noua privind contul dumneavoastra BRD-NET
Date: Fri, 18 Dec 2009 06:21:25 +0200
MIME-Version: 1.0
Content-Type: text/html;	charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Return-Path: vocalis[at]brd-net.ro
Message-ID: &lt;SV-PIA-RBG5imGzZFlF0000101e@sv-pia-rbg5.local.pia-motors.de&gt;
X-OriginalArrivalTime: 18 Dec 2009 04:21:44.0126 (UTC) FILETIME=[9B08F5E0:01CA7F99]</pre>
<p>Aşadar, din Constanţa, România! Cam cât de prost trebuie să fii să iniţiezi phishing de la calculatorul de acasă ?<br />
Sunt curios dacă şi Poliţia o să se mişte suficient de repede să-l prindă.</p>
<p>Mai are rost să vă spun că nici măcar măcar nu am cont la BRD ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2009/12/18/phishing-cu-tinta-brd-trimis-din-romania/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Din nou despre phishing</title>
		<link>http://www.hangarhosting.info/2009/09/04/din-nou-despre-phishing/</link>
		<comments>http://www.hangarhosting.info/2009/09/04/din-nou-despre-phishing/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 07:07:55 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[commoncraft.com]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=1042</guid>
		<description><![CDATA[Am văzut pe site-ul Raiffeisen cum că -în sfârşit- o să introducă token-uri pentru accesul la serviciile de online banking (probabil ca urmare a campaniei extrem de consistente de phishing ce s-a derulat în acest an). Una peste alta, mesajele de phishing având ca ţintă Raiffeisen Bank s-au înmulţit extrem de mult în această perioadă,]]></description>
			<content:encoded><![CDATA[<p>Am văzut pe site-ul Raiffeisen cum că -în sfârşit- o să introducă token-uri pentru accesul la serviciile de online banking (probabil ca urmare a campaniei extrem de consistente de 
<a  href="http://www.hangarhosting.info/2009/03/05/de-ce-e-raiffeisen-asa-vanata-de-phisheri/">phishing</a> ce s-a derulat în acest an).</p>
<p><span id="more-1042"></span></p>
<p>Una peste alta, mesajele de phishing având ca ţintă Raiffeisen Bank s-au înmulţit extrem de mult în această perioadă, aşa că vă prezint un clip de 3 minute realizat de 
<a  href="http://www.commoncraft.com/phishing" onclick="javascript:pageTracker._trackPageview('/external/www.commoncraft.com/phishing');" >Commoncraft</a>.</p>
<p>Să nu ziceţi că nu v-am spus!</p>
<p><object style="width: 640px; height: 412px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="412" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="play" value="false" /><param name="src" value="http://www.youtube.com/v/sqRZGhiHGxg" /><embed style="width: 640px; height: 412px;" type="application/x-shockwave-flash" width="640" height="412" src="http://www.youtube.com/v/sqRZGhiHGxg" play="false"></embed></object></p>
<p><em>Notă: toate drepturile asupra acestui clip revin autorilor.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2009/09/04/din-nou-despre-phishing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>De ce e Raiffeisen aşa vânată de &#8216;phisheri&#8217; ?</title>
		<link>http://www.hangarhosting.info/2009/03/05/de-ce-e-raiffeisen-asa-vanata-de-phisheri/</link>
		<comments>http://www.hangarhosting.info/2009/03/05/de-ce-e-raiffeisen-asa-vanata-de-phisheri/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 09:24:06 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[raiffeisen]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=738</guid>
		<description><![CDATA[Petru că merită! Am primit ieri două mesaje aparent de la Reiffeisen Bank, mesaje ce mă trimiteau la adrese unde ar fi trebuit să-mi introduc datele de acces. Primul a sosit la 12.52, al doilea la 14.40. Azi la 10.50, la 20 de ore de la primul mesaj, site-urile erau încă online (e drept, sunt]]></description>
			<content:encoded><![CDATA[<p><strong>Petru că merită!</strong></p>
<p>Am primit ieri două mesaje aparent de la Reiffeisen Bank, mesaje ce mă trimiteau la adrese unde ar fi trebuit să-mi introduc datele de acces. Primul a sosit la 12.52, al doilea la 14.40.</p>
<p>Azi la 10.50, la 20 de ore de la primul mesaj, site-urile erau încă online (e drept, sunt raportate ca site-uri de phishing, dar <strong>funcţionează</strong>!)</p>
<p><span id="more-738"></span></p>
<p>Ce face Raiffeisen pentru asta ?
<a  href="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb.gif" onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/uploads/2009/03/rzb.gif');" ><img class="alignright size-thumbnail wp-image-740" title="rzb" src="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb-150x150.gif" alt="rzb" width="150" height="150" /></a></p>
<ul>
<li>îţi trânteşte pe prima pagină ditamai bannerele, de nu mai vezi nimic</li>
<li>la pagina de contact îţi oferă o grămadă de opţiuni, mai puţin aia de sesizare phishing</li>
<li>pun un link infim în colţ, numai bun de omis dacă nu le eşti client şi vrei să faci o faptă bună;</li>
<li>îi doare undeva că site-urile de phishing sunt bine-mersi online</li>
</ul>
<p>Ce ar trebui să facă Raiffeisen;</p>
<ul>
<li>să dea dracului jos bannerele publicitare şi să facă mai vizibilă pagina de phishing awareness;</li>
<li>să investească ~800 EURO într-un certificat EV; 
<a  href="http://www.hangarhosting.info/2009/03/04/alpha-bank-foloseste-un-certificat-ev/">alţii au făcut-o</a> şi posibilitatea de fraudă scade considerabil<br />
(dacă vrea să comenteaze vreun agarici din Raiffeisen că e greu de instalat sau că nu sunt bani, să se abţină)</li>
<li>să ia legătura cu administratorii reţelelor ce găzduiesc site-urile de phishing şi să <strong>publice status-ul din 10 în 10 minute</strong>!<br />
nu există NU SE POATE ÎNCHIDE un site de phishing;</li>
</ul>
<p>Ce trebuie să facă clienţii ?</p>
<ul>
<li>domnilor, dacă nu vreţi nicicum să vă mutaţi la alt furnizor, apoi cel puţin nu fiţi naivi;<br />
dacă primiţi vreun mesaj ce pretinde a fi de la Raiffeisen, sunaţi-i imediat şi întrebaţi-i ce şi cum!</li>
</ul>
<p>Site-urile de phishing sunt astea:</p>
<p>
<a  href="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb02.jpg" onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/uploads/2009/03/rzb02.jpg');" ></a>
<a  href="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb011.jpg" onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/uploads/2009/03/rzb011.jpg');" ><img class="size-thumbnail wp-image-744 alignnone" style="margin-left: 5px; margin-right: 5px;" title="rzb011" src="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb011-150x150.jpg" alt="rzb011" width="150" height="150" /></a>
<a  href="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb021.jpg" onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/uploads/2009/03/rzb021.jpg');" ><img class="size-thumbnail wp-image-745 alignnone" style="margin-left: 5px; margin-right: 5px;" title="rzb021" src="http://www.hangarhosting.info/wp-content/uploads/2009/03/rzb021-150x150.jpg" alt="rzb021" width="150" height="150" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2009/03/05/de-ce-e-raiffeisen-asa-vanata-de-phisheri/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Asta da căutare Google!</title>
		<link>http://www.hangarhosting.info/2008/09/28/asta-da-cautare-google/</link>
		<comments>http://www.hangarhosting.info/2008/09/28/asta-da-cautare-google/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 13:04:34 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[phishing]]></category>
		<category><![CDATA[tehnice]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=430</guid>
		<description><![CDATA[http://www.google.ro/search?hl=ro&#38;q=phishing+tutorial Sunt curios, până la urmă o fi găsit puștuil ăla manual de phishing ?]]></description>
			<content:encoded><![CDATA[<blockquote><p>http://www.google.ro/search?hl=ro&amp;q=<strong>phishing+tutorial</strong></p></blockquote>
<p>Sunt curios, până la urmă o fi găsit puștuil ăla manual de phishing ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2008/09/28/asta-da-cautare-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ce bănci explică termenul &#8220;phishing&#8221; pe site ?</title>
		<link>http://www.hangarhosting.info/2008/07/10/ce-banci-explica-termenul-phishing-pe-site/</link>
		<comments>http://www.hangarhosting.info/2008/07/10/ce-banci-explica-termenul-phishing-pe-site/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 13:05:13 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[banci]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=245</guid>
		<description><![CDATA[Am executat o căutare rapidă pe site-urile câtorva bănci româneşti, să văd care din ele definesc termenul de phishing şi ce explică la termenul ăsta. BCR &#8211; www.bcr.ro deşi există deja o ştire publicată referitoare la atacul de azi, căutarea nu returnează niciun rezultat; CEC &#8211; www.cec.ro căutarea nu returnează niciun rezultat Piraeus Bank &#8211;]]></description>
			<content:encoded><![CDATA[<p>Am <em>executat</em> o căutare rapidă pe site-urile câtorva bănci româneşti, să văd care din ele definesc termenul de <strong>phishing</strong> şi ce explică la termenul ăsta.</p>
<p><span id="more-245"></span></p>
<ul>
<li>BCR &#8211; www.bcr.ro<br />
deşi există deja o ştire publicată referitoare la 
<a  href="http://www.hangarhosting.info/2008/07/10/phishing-in-numele-bcr-pe-care-ii-doare-n-cot-de-clienti/">atacul de azi</a>, căutarea nu returnează niciun rezultat;</li>
<li>CEC &#8211; www.cec.ro
<a  href="http://www.cec.ro" onclick="javascript:pageTracker._trackPageview('/external/www.cec.ro');" ></a><br />
căutarea nu returnează niciun rezultat</li>
<li>Piraeus Bank &#8211; www.piraeus.ro<br />
căutarea nu returnează niciun rezultat</li>
<li>MKB Romexterra Bank &#8211; www.romexterra.ro<br />
căutarea nu returnează niciun rezultat</li>
<li>Bancpost &#8211; www.bancpost.ro
<a  href="http://www.bancpost.ro" onclick="javascript:pageTracker._trackPageview('/external/www.bancpost.ro');" ></a><br />
căutarea nu returnează niciun rezultat</li>
<li>Unicredit Ţiriac Bank &#8211; www.unicredit-tiriac.ro<br />
căutarea nu returnează niciun rezultat</li>
<li>Raiffeisen Bank &#8211; www.raiffeisen.ro
<a  href="http://www.raiffeisen.ro" onclick="javascript:pageTracker._trackPageview('/external/www.raiffeisen.ro');" ></a><br />
căutarea nu returnează niciun rezultat</li>
<li>
<h3>ING Bank &#8211; 
<a  href="http://www.ing.ro" onclick="javascript:pageTracker._trackPageview('/external/www.ing.ro');" >www.ing.ro</a></h3>
<p>căutarea returnează două rezultate</li>
</ul>
<ul>
<li>ABN AMRO &#8211; www.abnamro.ro
<a  href="http://www.abnamro.ro" onclick="javascript:pageTracker._trackPageview('/external/www.abnamro.ro');" ></a><br />
nu are formular de căutare (sau  nu e accesibil din prima pagină)</li>
<li>Alpha Bank &#8211; www.abnamro.ro
<a  href="http://www.alphabank.ro" onclick="javascript:pageTracker._trackPageview('/external/www.alphabank.ro');" ></a><br />
nu are formular de căutare (sau  nu e accesibil din prima pagină)</li>
<li>
<h3>Banca Comercială Carpatica  &#8211; 
<a  href="http://www.carpatica.ro" onclick="javascript:pageTracker._trackPageview('/external/www.carpatica.ro');" >www.carpatica.ro</a></h3>
<p>căutarea returnează patru rezultate</li>
<li>OTP Bank &#8211; www.otpbank.ro<br />
&#8220;Termenul căutat de dumneavoastra nu a fost regăsit în nici un document&#8221;</li>
<li>Banca Română de Dezvoltare &#8211; www.brd.ro<br />
căutarea a returnat trei rezultate; din păcate sunt doar ştiri, nu explicaţii; în plus, link-urile sunt dezastruoase</li>
<li>Banca Transilvania &#8211; www.bancatransilvania.ro<br />
căutarea nu returnează niciun rezultat</li>
<li><strong>GarantiBank &#8211; 
<a  href="http://www.garantibank.ro" onclick="javascript:pageTracker._trackPageview('/external/www.garantibank.ro');" >www.garantibank.ro</a></strong><br />
nu are formular de căutare<br />
totuşi, mi-a plăcut link-ul spre paginile de securitate, foarte vizibil pe prima pagină</li>
<li>Volksbank Romania &#8211; www.volksbank.ro<br />
nu are formular de căutare</li>
</ul>
<p>Dacă vreţi, continuaţi cu restul băncilor netestate aici.<br />
<em></em>Cât despre concluzii, vă las pe voi să le <em>trageţi</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2008/07/10/ce-banci-explica-termenul-phishing-pe-site/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing în numele BCR (pe care îi doare-n cot de clienți)</title>
		<link>http://www.hangarhosting.info/2008/07/10/phishing-in-numele-bcr-pe-care-ii-doare-n-cot-de-clienti/</link>
		<comments>http://www.hangarhosting.info/2008/07/10/phishing-in-numele-bcr-pe-care-ii-doare-n-cot-de-clienti/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 07:50:33 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=242</guid>
		<description><![CDATA[Am primit un mesaj de phishing in numele BCR. Am vrut să fac o faptă bună și să-i anunț, dar proverbul cu facerea de bine și legăturile materne se aplică perfect la BCR. După 10 minute am renunțat să mai caut o adresă de raportare de abuzuri sau un număr de telefon dedicat pentru așa]]></description>
			<content:encoded><![CDATA[<p>Am primit un mesaj de phishing in numele BCR.<br />
Am vrut să fac o faptă bună și să-i anunț, dar proverbul cu facerea de bine și legăturile materne se aplică perfect la BCR. După 10 minute am renunțat să mai caut o adresă de raportare de abuzuri sau un număr de telefon dedicat pentru așa ceva.<br />
Ce folos că au certificat SSL EV super-extra-verde, dacă n-au un număr de telefon unde să-i ajuți?</p>
<p><span id="more-242"></span></p>
<p>Așadar, e vorba de un mesaj cam așa:</p>
<blockquote><p>&#8216;Noi masuri de securitate introduse de BCR. Mesajul poate fi vazut in fisierul atasat. Pentru protectia dumneavoastra verificati adresa de la care a fost trimis email-ul sa coincida cu: securitate@bcr.ro&#8217;</p></blockquote>
<p>Mesajul atasat e o pagină html cu toate cele (ca să fie mai greu de urmărit) și care cere datele de card.</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-244" title="Phishing in numele BCR" src="http://www.hangarhosting.info/wp-content/uploads/2008/07/bcr-p-300x152.png" alt="Pagina web atasata mesajului" /></p>
<p>Dacă primiți așa ceva, <strong>nu dați curs invitației</strong>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2008/07/10/phishing-in-numele-bcr-pe-care-ii-doare-n-cot-de-clienti/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Phishing cu ţintă Raiffeisen Online</title>
		<link>http://www.hangarhosting.info/2007/10/21/phishing-cu-tinta-raiffeisen-online/</link>
		<comments>http://www.hangarhosting.info/2007/10/21/phishing-cu-tinta-raiffeisen-online/#comments</comments>
		<pubDate>Sun, 21 Oct 2007 16:09:03 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/2007/10/21/phishing-cu-tinta-raiffeisen-online/</guid>
		<description><![CDATA[Nici n-am terminat bine de scris despre problemele de la rbl.sns.ro, ca hop! am vazut şi un mesaj ce-mi zice că musai am probleme la cont şi trebuie să-mi verific datele (chiar dacă, între noi fie vorba, nici măcar nu am cont la Raiffeisen). Return-path: Envelope-to: billing@hangarhosting.net Delivery-date: Sun, 21 Oct 2007 17:43:31 +0300 Received:]]></description>
			<content:encoded><![CDATA[<p>Nici n-am terminat bine de scris despre problemele de la rbl.sns.ro, ca hop! am vazut şi un mesaj ce-mi zice că musai am probleme la cont şi trebuie să-mi verific datele (chiar dacă, între noi fie vorba, nici măcar nu am cont la Raiffeisen).<br />
<span id="more-67"></span></p>
<blockquote><p>Return-path:<br />
Envelope-to: billing@hangarhosting.net<br />
Delivery-date: Sun, 21 Oct 2007 17:43:31 +0300<br />
Received: from nlpi015.sbcis.sbc.com ([207.115.36.44]<br />
helo=nlpi015.prodigy.net) by lima.hangarhosting.net with esmtp (Exim 4.68)<br />
(envelope-from ) id 1Ijc1S-0008Cv-FN<br />
for billing@hangarhosting.net; Sun, 21 Oct 2007 17:43:31 +0300<br />
X-ORBL: [76.248.48.6]<br />
Received: from User (adsl-76-248-48-6.dsl.irvnca.sbcglobal.net<br />
[76.248.48.6]) by nlpi015.prodigy.net (8.13.8 out.dk.spool/8.13.8) with<br />
SMTP id l9LEfaAD019135; Sun, 21 Oct 2007 09:41:37 -0500<br />
Message-Id: &lt;200710211441.l9LEfaAD019135@nlpi015.prodigy.net&gt;<br />
From: &#8220;Raiffeisen Online Banking&#8221;<br />
Date: Sun, 21 Oct 2007 07:41:06 -0700<br />
MIME-Version: 1.0<br />
Content-Type: text/html; charset=&#8221;Windows-1251&#8243;<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
X-Spam-Status: Yes, score=8.8<br />
X-Spam-Score: 88<br />
X-Spam-Bar: ++++++++<br />
X-Spam-Report: Spam detection software, running on the system<br />
&#8220;lima.hangarhosting.net&#8221;, has identified this incoming email as possible<br />
spam.  The original message has been attached to this so you can view it<br />
(if it isn&#8217;t spam) or label similar future email.  If you have any<br />
questions, see the administrator of that system for details. Content<br />
preview:  [...]  Content analysis details:   (8.8 points, 5.0 required) pts<br />
rule name              description &#8212;- &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; 1.3 MISSING_HEADERS<br />
Missing To: header 0.4 URI_HEX                URI: URI hostname has long<br />
hexadecimal sequence 0.0 HTML_MESSAGE           BODY: HTML included in<br />
message 1.8 HTML_IMAGE_ONLY_08     BODY: HTML: images with 400-800 bytes of<br />
words 0.0 BAYES_50               BODY: Bayesian spam probability is 40 to<br />
60% [score: 0.5000] 1.5 MIME_HTML_ONLY         BODY: Message only has<br />
text/html MIME parts 0.0 FORGED_OUTLOOK_TAGS    Outlook can&#8217;t send HTML in<br />
this format 0.8 MSOE_MID_WRONG_CASE    MSOE_MID_WRONG_CASE 0.0<br />
TVD_PH_SUBJ_META       TVD_PH_SUBJ_META 0.0 FORGED_OUTLOOK_HTML    Outlook<br />
can&#8217;t send HTML message only 3.1 FORGED_MUA_OUTLOOK     Forged mail<br />
pretending to be from MS Outlook<br />
X-Spam-Flag: YES<br />
Subject: * SPAM ** Raiffeisen Online Banking &#8211; Verificare Cont<br />
&#8230;.</p></blockquote>
<p>
<a title="Phishing Raiffeisen"  href="http://www.hangarhosting.info/wp-content/myuploads/2007/10/raiffeisen.JPG" onclick="javascript:pageTracker._trackPageview('/downloads/wp-content/myuploads/2007/10/raiffeisen.JPG');" ><img src="http://www.hangarhosting.info/wp-content/myuploads/2007/10/raiffeisen.thumbnail.JPG" alt="Phishing Raiffeisen" /></a><br />
Am incercat sa sun la Raiffeisen să le atrag atenţia, dar dupa cam o jumatate de ora am ajuns sa ma gandesc serios la zicerea românească despre facerea de bine şi mamă.</p>
<p>Dacă faci click pe imaginea primită pe email, ajungi mai întâi pe o pagină de pe un server<br />
<em>&#8230;..150217.vserver.de/manual/raiffeisen.online.ro/login.htm</em>, iar apoi eşti redirectat la <em>www.raiffeisenonline.ro.raiffeisenbanking.com.p12.hostingprod.com</em>.<br />
<strong><br />
ATENŢIE!<br />
Nu introduceţi nicio informaţie valoroasă în formulare necunoscute sau suspecte!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2007/10/21/phishing-cu-tinta-raiffeisen-online/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Phishing cu ţintă BRD!</title>
		<link>http://www.hangarhosting.info/2007/04/06/phishing-cu-tinta-brd/</link>
		<comments>http://www.hangarhosting.info/2007/04/06/phishing-cu-tinta-brd/#comments</comments>
		<pubDate>Fri, 06 Apr 2007 15:14:29 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/2007/04/06/phishing-cu-tinta-brd/</guid>
		<description><![CDATA[Făcând curat prin folderul de mesaje SPAM am dat peste un mesaj trimis ieri ca din partea BRD către clienţi. Mesajul anunţa un atac mai vechi, precum şi noul sistem de banking online la care, dacă te-ai înscrie, ai primi şi luna de pe cer. Ghinion pentru phisher (bunica mea i-ar spune pişolcos), nu avem]]></description>
			<content:encoded><![CDATA[<p>Făcând curat prin folderul de mesaje SPAM am dat peste un mesaj trimis ieri ca din partea BRD către clienţi. Mesajul anunţa un atac mai vechi, precum şi noul sistem de banking online la care, dacă te-ai înscrie, ai primi şi luna de pe cer.</p>
<p>Ghinion pentru phisher (bunica mea i-ar spune <em>pişolcos</em>), nu avem conturi la BRD.</p>
<p>ATENŢIE! dacă primiţi acelaşi tip de mesaj, adresa la care sunteţi direcţionaţi e falsă!</p>
<p><span id="more-39"></span></p>
<p>Sursa mesajului este următoarea:</p>
<blockquote><p>Return-path: &lt;securitate<strong>AT</strong>brdnet.ro&gt;<br />
X-Spam-Flag: YES<br />
X-Spam-Checker-Version: SpamAssassin 3.1.8 (2007-02-13) on<br />
office.hangarhosting.net<br />
X-Spam-Level: ***************<br />
X-Spam-Status: Yes, score=15.4 required=5.0 tests=BAYES_60,<br />
FORGED_MUA_OUTLOOK,<br />
FORGED_OUTLOOK_HTML,FORGED_OUTLOOK_TAGS,<br />
HTML_30_40,<br />
HTML_IMAGE_ONLY_28,<br />
HTML_MESSAGE,<br />
HTML_TAG_BALANCE_BODY,<br />
MIME_HTML_ONLY,<br />
TO_CC_NONE autolearn=no<br />
version=3.1.8<br />
X-Spam-Report:<br />
*  0.4 HTML_TAG_BALANCE_BODY BODY: HTML has unbalanced &#8220;body&#8221; tags<br />
*  0.5 HTML_30_40 BODY: Message is 30% to 40% HTML<br />
*  1.7 HTML_IMAGE_ONLY_28 BODY: HTML: images with 2400-2800 bytes of words<br />
*  1.0 BAYES_60 BODY: Bayesian spam probability is 60 to 80%<br />
*      [score: 0.7522]<br />
*  0.0 HTML_MESSAGE BODY: HTML included in message<br />
*  0.4 MIME_HTML_ONLY BODY: Message only has text/html MIME parts<br />
*  3.9 FORGED_OUTLOOK_HTML Outlook can&#8217;t send HTML message only<br />
*  3.5 FORGED_OUTLOOK_TAGS Outlook can&#8217;t send HTML in this format<br />
*  0.1 TO_CC_NONE No To: or Cc: header<br />
*  3.9 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook<br />
Envelope-to: <em>adresa.protejata</em><br />
Delivery-date: Thu, 05 Apr 2007 05:27:40 +0300<br />
Received: from [64.97.157.179] (helo=n034.sc1.he.tucows.com)<br />
by bravo.hangarhosting.net with esmtp (Exim 4.63)<br />
(envelope-from &lt;securitate<strong>AT</strong>brdnet.ro&gt;)<br />
id 1HZHhL-0007A8-Dy<br />
for <em>adresa.protejata</em>; Thu, 05 Apr 2007 05:27:40 +0300<br />
Received: from User (172.131.44.74) by n034.sc1.he.tucows.com (7.2.069.1) (authenticated as paul@paul.as)<br />
id 45B9475500E0362D; Thu, 5 Apr 2007 02:25:17 +0000<br />
Message-ID: &lt;45B9475500E0362D@n034.sc1.he.tucows.com&gt; (added by postmaster@bouncemessage.net)<br />
From: &#8220;BRD-Groupe Societe Generale&#8221;&lt;securitate<strong>AT</strong>brdnet.ro&gt;<br />
Date: Wed, 4 Apr 2007 19:18:29 -0700<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
charset=&#8221;Windows-1251&#8243;<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 6.00.2800.1081<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1081<br />
X-Exiscan-SA-Score: 11.2 (+++++++++++)<br />
X-Exiscan-SA-Report: Spam detection software, running on the system &#8220;bravo.hangarhosting.net&#8221;, has<br />
identified this incoming email as possible spam.  The original message<br />
has been attached to this so you can view it (if it isn&#8217;t spam) or label<br />
similar future email.  If you have any questions, see<br />
the administrator of that system for details.<br />
Content preview:  Stimate Client BRD-Groupe Societe Generale, Joi, 29 martie,<br />
utilizatorii de e-mail au fost tintele unei tentative de frauda de tip phishing,<br />
acestia primind mesaje care ii directionau catre www.brd-net.ro, un website<br />
cu un design identic cu cel al serviciului de internet banking al BRD dar<br />
care era de fapt un site fals. BRD-Groupe Societe Generale a luat imediat<br />
masuri pentru blocarea acestei tentative de furt de date personale, iar securitatea<br />
sistemului informatic care sustine functionarea serviciului de internet banking<br />
BRD-Net nu a fost niciun moment pusa in pericol. [...]<br />
Content analysis details:   (11.2 points, 12.0 required)<br />
pts rule name              description<br />
&#8212;- &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
0.2 HTML_TAG_BALANCE_BODY  BODY: HTML has unbalanced &#8220;body&#8221; tags<br />
-2.6 BAYES_00               BODY: Bayesian spam probability is 0 to 1%<br />
[score: 0.0000]<br />
0.4 HTML_30_40             BODY: Message is 30% to 40% HTML<br />
1.9 HTML_IMAGE_ONLY_28     BODY: HTML: images with 2400-2800 bytes of words<br />
0.0 HTML_MESSAGE           BODY: HTML included in message<br />
0.0 MIME_HTML_ONLY         BODY: Message only has text/html MIME parts<br />
2.7 FORGED_OUTLOOK_HTML    Outlook can&#8217;t send HTML message only<br />
2.5 FORGED_OUTLOOK_TAGS    Outlook can&#8217;t send HTML in this format<br />
2.0 TO_CC_NONE             No To: or Cc: header<br />
4.1 FORGED_MUA_OUTLOOK     Forged mail pretending to be from MS Outlook<br />
Subject: [SPAM] *SPAM* BRD- Sistem Nou De Securitate Implementat CITITI URGENT<br />
X-Bogosity: Unsure, tests=bogofilter, spamicity=0.500511, version=1.1.5<br />
X-UID:<br />
X-Spam-Prev-Subject: *SPAM* BRD- Sistem Nou De Securitate Implementat CITITI URGENT<br />
Status: RO<br />
X-Status: RPC<br />
X-KMail-EncryptionState:<br />
X-KMail-SignatureState:<br />
X-KMail-MDN-Sent:</p>
<p>&lt;html&gt;<br />
&lt;body bgcolor=&#8221;#ffffff&#8221;&gt;<br />
&lt;style type=&#8221;text/css&#8221;&gt;<br />
&lt;/style&gt;</p>
<p>&lt;body bgcolor=&#8221;#ffffff&#8221;&gt;<br />
&lt;table width=&#8221;600&#8243; cellspacing=&#8221;0&#8243; cellpadding=&#8221;0&#8243; border=&#8221;0&#8243;<br />
align=&#8221;center&#8221;&gt;<br />
&lt;tr valign=&#8221;center&#8221;&gt;<br />
&lt;td&gt;<br />
&lt;a href=&#8221;http://cont-brdro.net/&#8221;&gt;&lt;IMG<br />
src=&#8221;http://www.samusocial.ro/pics/logos/brd.jpg&#8221; alt=&#8221;brd&#8221;<br />
border=&#8221;0&#8243; width=&#8221;323&#8243; height=&#8221;60&#8243;&gt;&lt;/a&gt;<br />
&lt;/td&gt;<br />
&lt;/tr&gt;<br />
&lt;table width=&#8221;497&#8243; cellspacing=&#8221;0&#8243; cellpadding=&#8221;0&#8243; border=&#8221;0&#8243;<br />
align=&#8221;center&#8221;&gt;<br />
&lt;br&gt;</p>
<p>&lt;p class=&#8221;style4&#8243;&gt;&lt;b&gt;&lt;font color=&#8221;#808080&#8243;&gt;Stimate Client BRD-Groupe Societe Generale,&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;</p>
<p>&lt;p class=&#8221;style4&#8243;&gt;&lt;font face=&#8221;Arial&#8221; size=&#8221;2&#8243;&gt;Joi, 29 martie, utilizatorii de e-mail au fost tintele unei tentative de frauda de tip phishing, acestia primind mesaje care ii directionau catre www.brd-net.ro, un website cu un design identic cu cel al serviciului de internet banking al BRD dar care era de fapt un site fals.<br />
BRD-Groupe Societe Generale a luat imediat masuri pentru blocarea acestei tentative de furt de date personale, iar securitatea sistemului informatic care sustine functionarea serviciului de internet banking BRD-Net nu a fost niciun moment pusa in pericol.<br />
&lt;br&gt;<br />
&lt;br&gt;<br />
BRD-Groupe Societe Generale impreuna cu o echipa de specialisti in securitate bancara a dezvoltat o noua platforma de online banking ce face fata la orice fel de atac informatic. Prin acest mesaj va rugam frumos sa va inscrieti pe noua platforma ( ce este lipsita de taxe timp de 12 luni) creata prin simpla logare in cont si prin updatarea datelor.<br />
&lt;br&gt;<br />
Dupa inscriere Brd va garanteaza economiile printr-o polita de asigurare ce acopera pierderi prin frauda bancara de orice tip pana la 50000 euro ce o veti primi prin posta in urmatoare 72 h (gratuit).Aceasta polita ce contine si o asigurare de viata si o reducere de 15 % la orice asigurare auto, bunuri este cadoul nostru de PASTE si garantia unui sistem de succes si in acelasi timp sigur. Ne cerem scuze pentru orice incoveniente create si va multumim pentru intelegere.<br />
&lt;/font&gt;&lt;/p&gt;</p>
<p>&lt;p class=&#8221;style4&#8243;&gt;&lt;b&gt;Pentru a va inscrie&lt;/b&gt;  &lt;strong&gt;<br />
&lt;a href=&#8221;http://cont-brdro.net&#8221;&gt;Apasati Aici&lt;/a&gt;<br />
si economiile dvs vor fii asigurate&lt;/strong&gt;&lt;/p&gt;</p>
<p>&lt;p class=&#8221;style2&#8243;&gt;&lt;font color=&#8221;#808080&#8243;&gt;&lt;span class=&#8221;style2&#8243;&gt;Paste Fericit din partea BRD-Groupe Societe Generale &lt;/span&gt;&lt;/font&gt;&lt;/p&gt;<br />
&lt;p class=&#8221;style2&#8243;&gt; &lt;/p&gt;<br />
&lt;/td&gt;<br />
&lt;/tr&gt;<br />
&lt;/table&gt;<br />
&lt;/td&gt;</p>
<p>&lt;/tr&gt;<br />
&lt;/table&gt;<br />
&lt;/body&gt;<br />
&lt;/html&gt;</p></blockquote>
<p>Aşadar:</p>
<ul>
<li>mesajul nu are destinatar explicit; prin urmare deja e o problemă cu mesajul;</li>
<li>serverul l-a detectat ca şi posibil spam, şi a raportat ca atare;</li>
<li>mesajul vine din reţeaua aol.com, fără nicio legătură cu BRD;</li>
<li>link-ul la care mă trimite mesajul este <strong>cont-brdro.net</strong>, care la o simplă 
<a title="Verifică adresa la whois.domaintools.com"  href="http://whois.domaintools.com/cont-brdro.net" onclick="javascript:pageTracker._trackPageview('/external/whois.domaintools.com/cont-brdro.net');" >verificare</a> se dovedeşte a fi un fals grosolan.</li>
<li>la ora la care scriu mesajul, situl nu e activ, semn că băieţii buni s-au mişcat repejor</li>
</ul>
<p class="MsoNormal c4">Am raportat mesajul la 
<a  href="http://www.spamcop.net" onclick="javascript:pageTracker._trackPageview('/external/www.spamcop.net');" >SpamCop</a>.</p>
<p class="MsoNormal c4">BRD anunţă şi ei:</p>
<blockquote>
<p class="MsoNormal c4"><strong class="c10">BRD &#8211; Groupe Société Générale le reaminteşte clienţilor săi că banca nu solicită, în nici o situaţie, informaţii confidenţiale prin e-mail (user/parolă, număr de card, data expirării acestuia, codul PIN). Aceste solicitări reprezintă tentative de furt de date personale/bancare şi nu trebuie să li se dea curs în nicio situaţie.</strong></p>
<p class="MsoNormal c4">
<p class="MsoNormal c4">Clienţii care primesc astfel de mesaje sunt rugaţi să contacteze de urgenţă banca la numerele de telefon 0800 803 803 (număr TelVerde accesibil din reţeaua Romtelecom), *BANCA (accesibil din reţelele Vodafone şi Orange), 021 3026161 (accesibil din toate reţelele, inclusiv din afara României).</p>
</blockquote>
<p>Ca recomandări minimale de securitate, v-aş zice aşa:</p>
<ul>
<li>căscaţi bine ochii la fiecare mesaj primit  din partea oricărei instituţii;</li>
<li>încercaţi să citiţi sursa mesajului (după exemplul de mai sus, nu vă va fi chiar aşa greu), urmărind prin ce servere a trecut mesajul;</li>
<li>folosiţi filtre anti-spam eficiente (aici vă poate ajuta şi găzduitorul, cu o filtrare iniţială pe serverul unde vă sunt stocate mesajele email);</li>
<li><strong>vizualizaţi mesajul fără a încărca imaginile</strong> şi</li>
<li><strong>nu faceţi click pe niciun link din email</strong>; pe lângă posibilitatea de a cădea în capcana phisher-ului, click-ul dumneavoastră va confirma că adresa este validă şi vă mai poate trimite mesaje</li>
<li>creaţi-vă un cont la 
<a  href="http://www.spamcop.net" onclick="javascript:pageTracker._trackPageview('/external/www.spamcop.net');" >SpamCop</a> şi raportaţi orice mesaj suspect;</li>
<li>sunaţi la banca dumneavoastră şi cereţi detalii; nu vă zgârciţi la trei lei cât face convorbirea.</li>
</ul>
<p>Şi nu uitaţi: când e vorba de internet şi internet-banking, paranoia e un lucru bun!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2007/04/06/phishing-cu-tinta-brd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alertă: ATM phishing!</title>
		<link>http://www.hangarhosting.info/2007/03/30/alerta-atm-phishing/</link>
		<comments>http://www.hangarhosting.info/2007/03/30/alerta-atm-phishing/#comments</comments>
		<pubDate>Fri, 30 Mar 2007 13:07:38 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[brd]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/2007/03/30/alerta-atm-phishing/</guid>
		<description><![CDATA[Tocmai ce am primit o alertă de securitate, care sună cam aşa: IMPORTANT Va aducem la cunostinta faptul ca in data de 21.03.2007 la un ATM BRD a fost identificat un dispozitiv de copiere a cardurilor. Asa cum se poate observa si din pozele atasate, dispozitivul era format dintr-un card reader, folosit pentru copierea benzii]]></description>
			<content:encoded><![CDATA[<p>Tocmai ce am primit o alertă de securitate, care sună cam aşa:</p>
<blockquote><p>IMPORTANT</p>
<p>Va aducem la cunostinta faptul ca in data de 21.03.2007 la un ATM BRD<br />
a fost identificat un dispozitiv de copiere a cardurilor.</p>
<p>Asa cum se poate observa si din pozele atasate, dispozitivul era<br />
format dintr-un card reader, folosit pentru copierea benzii magnetice<br />
si o tastatura falsa pentru inregistrarea codului PIN.</p>
<p>Avand in vedere cele constatate va rugam sa luati urmatoarele masuri:</p>
<p>- acordarea unei atentii sporite in ceea ce priveste eventuale<br />
modificari ale aspectului ATM-ului, precum si urme ale atasarii unor<br />
dispozitive suspecte ;</p>
<p>- in cazul in care constatati existenta unor indicii care sa sugereze<br />
faptul ca la un ATM este sau a fost instalat un dispozitiv de acest<br />
gen sa anuntati de indata DOCB Helpdesk (email: helpdesk_atm<strong>AT</strong>brd.ro)<br />
si DOCB Compartiment Risc-Fraude( email: fraude.docb<strong>AT</strong>brd.ro)</p></blockquote>
<p><span id="more-31"></span><img src="http://www.hangarhosting.info/wp-content/myuploads/2007/03/sp_a0389.jpg" alt="sp_a0389.jpg" /></p>
<p><img src="http://www.hangarhosting.info/wp-content/myuploads/2007/03/sp_a0390.jpg" alt="sp_a0390.jpg" /><br />
<img src="http://www.hangarhosting.info/wp-content/myuploads/2007/03/sp_a0393.jpg" alt="sp_a0393.jpg" /><img src="http://www.hangarhosting.info/wp-content/myuploads/2007/03/sp_a0392.jpg" alt="sp_a0392.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2007/03/30/alerta-atm-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
