A múlt héten a CIB Bankot és annak ügyfeleit egy adathalász támadás veszélyeztette. Sajnos a helyzet azóta sem javult, sőt a banknak ismét egy figyelemfelhívó közleményt kellett kiadnia egy, a múltkorihoz kísértetiesen hasonlító phishing akció miatt. A tájékoztatóból kiderül, hogy az újabb támadás január 11-én vette kezdetét, amikor ismeretlen személyek a CIB Bank nevében bankkártya adatokat, illetve az online banki szolgáltatás igénybe vételéhez szükséges adatokat kíséreltek megszerezni e-mailek és egy hamis weboldal felhasználásával. A levelek szövegének megfogalmazásából ezúttal is valószínűsíthető, hogy külföldi elkövetők, rossz magyarsággal (illetve fordítóprogramokkal) készített küldeményeiről van szó.
Az e-mailek címzettjei nemcsak a bank ügyfelei voltak. A CIB Bank felhívta a figyelmet arra is, hogy ügyfeleitől, illetve másoktól semmilyen esetben nem kér sem e-mailben, sem SMS-ben ügyfélazonosítót, és nem szólít fel ezek megadására vagy megváltoztatására.
A CIB Bank szerint az adathalászok az elektronikus leveleket véletlenszerűen küldték el nagy mennyiségben interneten megtalálható elérhetőségekre, tehát nem a CIB Bank ügyfél-adatbázisában szereplő e-mail címekhez fértek hozzá. A bank hangsúlyozta, hogy sem a banki honlapot, sem a banki internetes rendszert nem érte támadás, hanem közvetlenül az e-mailek címzettjeitől próbáltak meg bizalmas adatokat megszerezni az elkövetők.
A CIB Bank az ál-honlap eltávolíttatásáról haladéktalanul intézkedett, értesítette a hatóságokat, valamint - a bank nevével való visszaélés miatt - feljelentést tesz a rendőrségen. A félrevezető honlapot időközben sikeresen letiltották, így az már nem elérhető.
A hír a Computerworld biztonság oldalán jelent meg.
Továbbra is ostrom alatt a CIB
A CIB Bankot annyira megkedvelték az adathalászok, hogy a múlt hét óta folyamatosan küldözgetik a pénzintézettel kapcsolatos, megtévesztő elektronikus leveleiket. A bank ezért egy újabb figyelmeztetést adott ki.
Hirdetés
Hirdetés