-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
From: "Marcin Jackowski" <m...@p...pl>
Newsgroups: pl.biznes.banki
Subject: C.d. kradzieze z BPH
Date: Wed, 18 May 2005 16:53:36 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 62
Message-ID: <d6fl67$4rp$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: 217.96.3.126
X-Trace: nemesis.news.tpi.pl 1116428295 4985 217.96.3.126 (18 May 2005 14:58:15 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 18 May 2005 14:58:15 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441
Xref: news-archive.icm.edu.pl pl.biznes.banki:349238
[ ukryj nagłówki ]nie wiem czy juz bylo ale zacytuje ze
strony http://miasta.gazeta.pl/krakow/1,35798,2713775.html
Pomyłka internetowego złodzieja uchroniła jedną z krakowskich firm przed
stratą bez mała 90 tys. zł z konta w banku BPH. Mimo pomocy eksperta
prokuratura nie wykryła jednak, kto zainstalował szpiegujące programy w
komputerze klienta.
Podejrzany przelew zauważyła we wrześniu zeszłego roku księgowa Agencji
Informacyjno-Promocyjnej "Raport" z Krakowa. Akurat sprawdzała stan konta
przed wyjściem z pracy. Na rachunku miały być wpłaty od uczestników
planowanej wycieczki. Została jednak marna resztka pieniędzy i informacja o
przelaniu trzy godziny wcześniej ponad 89 tys. zł na nieznane konto.
- Natychmiast poinformowaliśmy bank. Żądaliśmy szybkiego sprawdzenia osoby,
na której konto miała trafić cała suma, ale nikt nie chciał nam uwierzyć.
Sugerowano wręcz, że ktoś z naszej firmy wyczyścił rachunek - wspomina
Edward Hardt, właściciel Raportu.
Osobiście zawiadomił prokuraturę. Bank zrobił to kilka dni później. Na
szczęście haker pomylił numer rachunku, na który polecił przelać skradzione
pieniądze. Transakcja została zawieszona do czasu wyjaśnienia niezgodności.
Po ujawnieniu próby kradzieży pieniądze wróciły do krakowskiej agencji.
Jak typowe strony
Dla śledztwa decydująca była ekspertyza biegłego informatyka. Na kopii dysku
twardego, który dostarczyła firma, odkrył on kilka wirusów - "Koni
trojańskich" służących do przejęcia kontroli nad maszyną. Szpiegowskich
programów nie był w stanie wykryć program Symantec Norton AntiVirus. Uwagę
eksperta zwróciły dwa pliki. Pierwszy - winserwices.exe naśladował nazwą,
ikoną i podpisem produkty Microsoftu. Uruchamiał się, gdy ktoś logował się
do usług bankowych, po czym przechwytywał bez wiedzy użytkownika dane
dostępu i przekazywał je na jedną ze stron na zagranicznym serwerze. Stamtąd
informacje ściągali złodzieje.
Drugi wirus - "P2ECOM.dll" - pozwalał hakerom łączyć się z dowolnego
komputera z maszyną właściciela konta lub bankiem. W ten sposób ukrywali
własny adres internetowy. Ich ustalenie utrudniał też - zdaniem biegłego -
brak systemu ochronnego (tzw. firewall) na badanym komputerze. Dodatkową
przeszkodą okazał się zbyt długi czas, który upłynął od próby kradzieży do
ustalenia zagranicznego serwera.
Za daleko i za późno
- "Biorąc pod uwagę fakt, iż serwery użyte do przestępstwa leżały poza
granicami Polski, szanse na powodzenie takiej operacji (zlokalizowanie
włamywaczy - red.) są raczej znikome. Typowe zapisy zdarzeń są utrzymywane
na takich serwerach przez okres kilku tygodni (...)" - podsumował ekspert, a
prokuratura umorzyła śledztwo "wobec niewykrycia sprawcy". Decyzję taką
zaskarżył wczoraj szef krakowskiej agencji. Śledczym, którzy nie
skontaktowali się nawet z Interpolem, zarzuca brak staranności w zakończonym
postępowaniu. Przypomina też o innych kradzieżach z kont internetowych tego
samego Banku Przemysłowo-Handlowego, które wciąż wyjaśnia policja (pisaliśmy
o tym w zeszłym tygodniu).
Prokurator Krzysztof Urbaniak, szef podgórskiej prokuratury, nie ma
zastrzeżeń do prowadzącego śledztwo. Jak twierdzi, policja wykluczyła, aby
łączyło się ono z podobnymi sprawami.
Następne wpisy z tego wątku
- 18.05.05 21:50 Krystek
- 19.05.05 05:15 Kamil Jonca
- 19.05.05 05:25 darek
- 19.05.05 06:38 PiotR
- 19.05.05 14:09 miko
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...