-
Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
.pl!news.internetia.pl!not-for-mail
From: "tek" <t...@a...emailowy.pl>
Newsgroups: pl.biznes.banki
Subject: [citibank] hackowanie klientów citibanku /długie/
Date: Thu, 1 Jul 2004 23:42:09 +0200
Organization: Netia Telekom S.A.
Lines: 72
Message-ID: <cc20g0$613$1@brodno.spray.net.pl>
NNTP-Posting-Host: brodno.spray.net.pl
X-Trace: nefryt.internetia.pl 1088718144 6179 213.17.175.61 (1 Jul 2004 21:42:24 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Thu, 1 Jul 2004 21:42:24 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1409
X-Tech-Contact: u...@i...pl
X-Newsreader: Microsoft Outlook Express 6.00.2800.1409
X-Priority: 3
X-Server-Info: http://www.internetia.pl/news/
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:306535
[ ukryj nagłówki ]no i nadeszła kolejna fala wyciągania danych bankowych od klientów - tym
razem zabrali się za citi. Oto mail, który krąży po sieci:
===8<==============Original message text===============
From: Support <c...@c...com>
To: xxxx
Date: Wednesday, June 30, 2004, 12:45:10 PM
Subject: Please confirm your bank accounts with Citibank!
Dear Customer,
This email was sent by the Citibank server to verify your E-mail address.
You must complete this process by clicking on the link below and entering in
the small window your Citibank Debit Card number and PIN that you use on
ATM.
This is done for your protection - because some of our members no longer
have access to their email addresses and we must verify it.
To verify your E-mail address and access your bank account, click on the
link below:
https://wwww.citibank.com/signin/confirmation.jsp
===8<==============Original message text===============
Najciekawszy jest fakt, że ta strona wciąż działa!!!! Wiadomość przychodzi w
html i pod powyższym linkiem kryje się adres:
http://219.148.127.66/scripts/confirmation.htm
ten z kolei niby przekierowuje na:
https://web.da-us.citibank.com/signin/citifi/scripts
/confirmation.jsp
czyli de facto oryginalną stronkę citi.
A na stronie mamy formularz:
- numer karty debetowej
- data ważności
- numer konta w citi
- pin karty debetowej
i....
- SUBMIT
Oprócz tego działają linki Terms & Conditions oraz Citi.com. Jak to wszystko
tak dobrze działa? Bo ustawione jest przekierowanie w ramkach :-) I cały
fake działa de facto na oryginalnych informacjach ze stron citi. Zwróćcie
też uwagę, że jest informacja o kodowaniu, jest https w adresie www, a ssla
tak faktycznie nie ma!!!! Formularz, mimo że jest poskładany we FrontPage'u,
jest na tyle inteligentny, że fake'owego numeru karty nie łyka! i byle
śmieci się tam nie da wypisać, trzeba pewnie podać odpowiedni BIN :-)))
Pozatym fake działa tylko w iexplorerze bo np firefox nie pozwala na
kombinację z przekierowaniami adresów na ramkach. Jakoś trafia się
ostatecznie na stronę główną citi. Nie ma jak to PEWNA mozilla!!! :-)))
Strona http://219.148.127.66/scripts/confirmation.htm wykonuje zajebisty
manewr na iexplorerze - ukrywa oryginalny pasek adresowy z widoku
explorera - zwróćcie uwagę, że po kliknięciu "widok/paski narzędzi" pasek
adresu jest odznaczony!!! Proszę go zaznaczyć, a czarymary abrakadabra i
iexplorer pokaże DWA paski adresu !!!!!! Z tym że ten poniżej jest paskiem
wygenerowanym z kodu html!!! :-)))))) I dzięki temu na ramkach pod adresem
http://219.148.127.66 działa cały serwis citi
;-)))
Dziwię się, że to jeszcze się kręci, można by sparafrazować jedno ze znanych
powiedzeń - CITI ALWAYS SLEEPS ;-))))Koledzy Security Admini z Citi, WAKE
UP!!!! i do roboty, zlikwidować tą stronę!!!
Tego posta publikuję dla informacji i edukacji szanownych grupowiczów i
innych klientów polskich banków. Mam nadzieję, że ktoś lub jakieś media to
dalej poruszą, zrobi się koło tego trochę szumu i dzięki temu na taki
prostacki fake nie złapie się żaden klient polskiego banku.
pozdrawiam
tek
Następne wpisy z tego wątku
- 01.07.04 22:16 MK
- 01.07.04 23:36 Marcin
- 02.07.04 00:58 Miernik
- 02.07.04 08:14 Paweł
- 02.07.04 12:50 jureq
- 02.07.04 13:11 Marek Madej
- 02.07.04 13:31 blad
- 02.07.04 13:42 jureq
- 02.07.04 13:43 Miernik
- 02.07.04 13:52 blad
- 02.07.04 14:22 Michal Jankowski
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku