Clientii Bancii Comerciale Romane au primit e-mail-uri prin care li se cereau date personale precum codul client, utilizatorul si parola contului de acces online a serviciilor bancii, a anuntat institutia luni.
Prin aceste metode de frauda, denumite phishing, autorii doresc sa isi insuseasca o falsa identitate pentru a sustrage bani din conturile clientilor bancii, fara a afecta sistemele informatice ale institutiei, se arata intr-un comunicat al Bancii Comerciale Carpatica.
"Din punctul de vedere al graficii si continutului, formularul atasat in e-mail-ul capcana este asemanator paginii originale de furnizare a serviciilor. Prin accesarea acestei pagini, clientului i se solicita date personale de autentificare precum cod client, utilizator si parola", se arata in comunicat.
Banca Comerciala Carpatica nu a solicitat si nici nu solicita prin e-mail informatii confidentiale precum numarul de card, codul pin sau data expirarii acestuia.
Ileana Buhan, o romanca ce isi da doctoratul la universitatea din Enschede, Olanda, a dezvoltat o metoda matematica ce stocheaza datele biometrice prin care un telefon mobil poate sa-si recunoasca posesorul chiar daca unele trasaturi ale fetei se modifica intre timp.
In plus, o parola formata din doua fotografii combinate poate facilita transferul sigur de date intre doua telefoane.
Biometria se refera la tehnologii dedicate identificarii persoanei pe baza trasaturilor fizice si comportamentale. Cum astazi aproape toate telefoanele au camera foto, romanca Ileana Buhan a cautat metode prin care sa foloseasca biometria pentru a stoca intr-un mod cat mai sigur datele confidentiale din telefoane, informeaza Romanian Global News.
Pentru a putea recunoaste o persoana dupa caracteristicile fizice trebuie facuta o inregistrare biometrica a persoanei, pornind de la amprente, fotografie sau scanare a irisului.
O astfel de verificare e mult mai de incredere in comparatie cu PIN-ul de patru caractere folosit in prezent, iar o recunoastere pornind de la o poza este o solutie mai sigura.
Cercetarea facuta de Ileana Buhan a adus o serie de contributii aplicatiei. Ea a dezvoltat o metoda matematica pentru stocarea in siguranta a datelor biometrice cu care apoi telefoanele mobile pot recunoaste diferite persoane, chiar daca acestea isi schimba, spre exemplu, coafura.
Buhan si-a propus sa foloseasca fotografiile si alte date biometrice pentru a face ca transferul de date ..
Politia Romana recomanda posesorilor de carduri bancare, pentru prevenirea atacurilor de tip "phishing" sa nu divulge nimanui, niciodata, datele confidentiale continute pe card, cum ar fi numarul, data expirarii sau codul PIN.
Astfel, daca posesorii de carduri primesc astfel de mesaje, acestia sunt sfatuiti sa nu acceseze link-ul transmis in continutul email-ului, sa verifice in browser numele site-ului pentru a observa diferenta fata de site-ul original al acestei institutii, sa contacteze banca sau institutia financiara pentru a verifica daca au transmis astfel de mesaje, avand in vedere ca in politica bancilor nu se practica astfel de procedee pentru solicitarea datelor confidentiale.
Potrivit datelor furnizate de Politia Romana, de la inceputul acestui an fraudele cu carti de credit au cunoscut o crestere exponentiala, inregistrandu-se numeroase cazuri de persoane depistate la bancomate in Romania, care folosesc carti de credit in mod fraudulos.
De asemenea, s-a constatat o crestere a atacurilor tip phishing indreptate impotriva institutiilor bancare din Romania, precum si a numarului de cazuri semnalate de catre autoritati straine in care cetateni romani sunt depistati comitand astfel de fraude la bancomate.
Un alt mod de operare prin care se sustrag bani in mod fraudulos de pe carduri este si "skimmingul", care consta in instalarea de dispozitive la bancomate sau POS-uri prin care sunt copiate datele de pe benzile magnetice ale cartilor de credit care, ...
HOTIE. Cei care vor sa va lase fara bani va cer prin email codul PIN al cardurilor Arpad Dobre Daca dati curs unor emailuri trimise, chipurile, de catre o banca, prin care vi se cer date confidentiale despre carduri, puteti ramane fara bani in cont. Mesajele trimise de hotii de pe net sunt relativ credibile, iar limbajul utilizat sugereaza ca expeditorul este un functionar bancar care "arde" de nerabdare sa ofere servicii sau bonusuri. In realitate, abia asteapta sa va "arda" la buzunare.
Hackerii romani ar putea fi implicati intr-o noua "afacere" internationala, cu implicatii negative. O banca din Statele Unite ale Americii a restrictionat accesul la serviciile online, dupa ce a descoperit ca hotii virtuali incearca sa obtina date confidentiale ale clientilor sai, informeaza Realitatea Tv.
Potrivit portalului de stiri ninenews.com, clientii bancii Jeffco au primit telefoane si mesaje pe e-mail, prin care li se solicita numarul cardului bancar si codul PIN.
Alertati, specialistii bancii au investigat cazul si au descoperit ca mesajele contineau link-uri spre pagini de internet din statele americane California si Nevada, precum si din Romania, pagini care o imitau pe cea oficiala a bancii.
Pentru a preveni eventualele fraude, conducerea institutiei financiare a blocat toate tranzactiile si transferurile electronice de bani. FBI-ul s-a autosesizat in acest caz.
Un tanar de 24 de ani din Constanta a fost trimis in judecata, in stare de libertate, de procurorii Biroului Teritorial DIICOT Constanta dupa ce a reusit sa scoata din mai multe bancomante peste 11.000 de lei, anunta NewsIn.
Viorel Lucian Gherghin este cercetat pentru savarsirea infractiunilor de detinere fara drept de programe informatice, interceptare si transferare de date informatice in mod neautorizat si detinere de programe in scopul falsificarii instrumentelor de plata electronice, precum si efectuare de operatiuni financiare in mod fraudulos.
Lucratorii specializati din cadrul Brigazii Combatere a Crimei Organizate Constanta si procurorii DIICOT sustin ca, in cursul anului 2005, detinand echipamente hardware si software, Viorel Lucian Gherghin a accesat in mod ilegal paginile unor banci sau a unor operatori de plata on-line cum ar fi Pay Pal, Intrust Bank, First USA, prin care a solicitat utilizatorilor legitimi sa-si dezvaluie datele confidentiale.
Cu ajutorul pin-urilor, userelor si a parolelor obtinute, Gherghin rescria benzile magnetice ale unor card-uri folosindu-se, totodata, de dispozitive MSR 206 si 206DAX, care au fost descoperite ulterior de anchetatori la domiciliul barbatului in urma perchezitiilor efectuate.
Potrivit sefului Brigazii Combatere a Crimei Organizate Constanta, Aurelian Pavel, din datele comunicate de Romcard SA, unul dintre procesatorii de carti de credit din Romania, s-a stabilit ca acesta a contrafacut si folosit ilegal in ...
Un nou atac de phishing a avut loc, vineri, sub numele Bancpost, utilizatorii postei electronice primind un mesaj electronic prin care li se solicitau informatii confidentiale ca numarul si PIN-ul cardului bancar.
Mesajul mentiona ca "Bancpost nu va solicita niciodata clientilor sai toate cifrele de pe cardul Maestro Millenium. Bancpost nu trimite niciodata SMS-uri prin care sa solicite nr contului dvs , CNP-ul sau seria actului de identitate", informeaza Evenimentul Zilei.
Clientii erau informati ca departamentul de securitate Bancpost a semnalat incercarea de spargere a bazei de date Internet Banking si li se cerea sa se reinregistreze in baza de date.
Notificarea era adresa numai posesorilor de carduri tip Maestro Millenium.
Categorie: Consumator 471 vizite [ Ziare.com ]
Ati fost vreodata victima unei fraude cu carduri bancare? V-ati intrebat cum va puteti recupera prejudiciul in situatia in care va sunt furati banii de pe card?
Conform legislatiei in vigoare, detinatorul unui card este responsabil doar pentru o pierdere maxima de 150 euro in cazul in care cardul sau a fost tinta unei fraude. Totusi, daca detinatorul nu poate dovedi ca a respectat toate conditiile de siguranta, atunci banca poate refuza despagubirea si pierderea va fi suportata in totalitate de client.
Conform prevederilor BNR cu privire la emiterea si utilizarea cardurilor, fiecare parte implicata - emitent, detinator, procesator de plata sau comerciant acceptator - are propriile drepturi si obligatii pentru buna desfasurare a activitatii.
Printre situatiile reglementate de legislatie se numara si frauda. Pentru a nu suporta pagubele generate de fraude, trebuie sa stiti ca exista anumite conditii care trebuie indeplinite.
Spre exemplu, cardul trebuie pastrat in siguranta pentru a-l proteja impotriva furtului, pierderii sau deteriorarii. In contractele de card exista anumite prevederi specifice referitoare la acest aspect.
Codul PIN nu trebuie inregistrat intr-o forma ce poate fi usor recunoscuta, spre exemplu pe card sau pe un alt obiect pe care il pastrati impreuna cu cardul, cum ar fi portofelul.
In cazul in care se constata pierderea cardului sau o tranzactie suspecta, clientul trebuie sa anunte imediat banca pentru a bloca cardul. Acest lucru se ...
Categorie: Consumator 2069 vizite [ Ziare.com ]
Clientii Bancpost au fost tinta unei tentative de frauda de tip phishing prin care li se cerea sa acceseze o pagina de Internet asemanatoare cu aplicatia de Internet banking a bancii pentru a-si transmite datele personale ale cardului.
Mesajul, intitulat "Bancpost va informeaza", ii anunta pe clienti ca, incepand cu 1 ianuarie 2009, serviciul Bancpost Fastbanking va fi obligatoriu si pentru clientii care detin cardul Maestro Bancpost Millenium, a anuntat, marti, banca.
Acelasi mesanj ii directiona catre o pagina electronica unde li se cereau datele personale ale cardului, precum parola PIN, data expirarii cardului si numarul acestuia.
Totodata, banca aminteste ca "desi s-au facut toate demersurile ca site-ul respectiv sa fie inchis, exista posibilitatea ca tentativa de fraudare sa se repete" si isi avertizeaza clientii sa nu dea curs niciunei solicitari prin care li se cere sa furnizeze date bancare personale confidentiale.
"Mentionam ca securitatea sistemului Fastbanking nu a fost afectata niciun moment. Bancpost reaminteste clientilor sai ca banca nu trimite niciodata e-mail-uri sau SMS-uri prin care solicita accesarea unor adrese URL sau link-uri pentru conectarea la Fastbanking, ori pentru a le cere informatii referitoare la nume de utilizator, parola, numar card, PIN card sau data expirarii acestuia", se arata in comunicatul bancii.
Pe parcursul acestui an, clientii mai multor banci au fost tinta unor atacuri de tip phishing, printre care si cei ai Bancii ..
Republica Moldova a decis ca informatiile privind fostii colaboratori ai KGB sa fie secretizate pe termen nelimitat, iar demnitarii moldoveni care detin si alte cetatenii nu vor avea acces informatii care tin de secretul de stat.
Accesul la secretul de stat il vor avea seful statului, primul ministru, presedintele Parlamentului, deputatii, ministrii si alte persoane cu inalte functii de raspundere, cu exceptia celor care detin si cetatenia altor state.
Parlamentul de la Chisinau a adoptat, joi. In lectura finala noua lege privind secretul de stat. Legea prevede secretizarea pe un termen nelimitat a informatiilor despre persoanele care au colaborat sau colaboreaza cu serviciile secrete ale Republicii Moldova.
Prevederea a fost introdusa la insistenta unor deputati comunisti. Proiectul initial prevedea un termen de pina la 75 de ani pentru acest tip de date.
Legea stabileste pentru informatiile cu mentiunea "strict secret" un termen de secretizare de pana la 25 de ani. Informatiile cu girul "secret" nu pot fi divulgate timp de 15 ani, iar cele cu mentinea "confidential" pana la zece ani. Informatiile cu acces "restrictionat" au termen de valabilitate de pana la cinci ani.
Autorul noii legi este Serviciul de Informatii si Securitate, care sustine ca legea din 1994 este depasita si necesita sa fie adusa in concordanta cu practica internationala. Noua lege substituie actualele grade de secretizare "de importanta deosebita", "strict secret" si "secret" prin altele ...
Categorie: International 931 vizite [ Ziare.com ]
Cel mai recent atac de tip phishing a avut loc marti asupra clientilor Bancpost, dupa ce la jumatatea lunii aprilie clientii Bancii Transilvania au fost tinta unei incercari de furt de informatii confidentiale, anunta BankingNews.
Atacurile de tip phishing au devenit o realitate a vietii de zi cu zi in ultimul an. Aceste incercari de frauda au lovit aproape toate bancile importante de pe piata romaneasca, iar frecventa cu care au loc a crescut mult. Practic, astfel de atacuri au ajuns sa se succeada la interval de una-doua saptamani.
Atacurile phishing reprezinta practic o incercarea a hotilor de a obtine de la clientii bancii informatii confidentiale privind cardurile sau conturile de internet banking ale clienti, pentru ca mai apoi acestia sa le utilizeze si sa fure bani din conturile clientilor.
Metoda de frauda presupune crearea unui site clona, care copiaza pagina site-ului original al bancii, dupa care este trimis un mesaj catre clienti, in care hotii incearca sa-i convinga pe utilizatori sa intre pe asa-zisul site al bancii, pentru a introduce datele personale.
In cazul Bancpost, mesajul cerea clientilor sa se inregistreze la serviciul de internet banking al bancii (Fastbanking), intrucat, spune fals mesajul, de la 1 mai acest serviciu va fi obligatoriu pentru toti cei care detin un card Bancpost.
Pentru inregistrare, clientii sunt directionati catre site-ul clona http://207.173.3.114/Bancpost//index.htm, unde li se solicita numarul de card si PIN-ul. ..
Candidatul PIN la Primaria Capitalei, Cozmin Gusa, s-a intalnit, luni, la sediul partidului, cu liderii PSD care se ocupa de coordonarea campaniei electorale a social-democratilor, Viorel Hrebenciuc, Miron Mitrea si Serban Mihailescu, la solicitarea acestora.
Potrivit declaratiilor lui Gusa, discutiile au ramas fara nicio finalitate. Mai mult, acesta sustine ca nu este primul partid care l-a contactat in aceasta perioada preelectorala, motivul principal fiind rezultatele bune cu care liderul PIN este creditat de sondajele de opinie.
Gusa nu a dezvaluit continutul discutiilor cu interlocutorii de la alte partide, considerand firesc ca acestea sa ramana "confidentiale".
"Orice propunere mi-ar fi putut face sau mi-au facut, tot la aceeasi concluzie as fi ramas: sunt candidatul PIN pentru Primaria Capitalei in alianta cu Alternativa Ecologista si cu bucurestenii independenti de pe lista mea", a declarat Cosmin Gusa.
In acelasi timp, conflictul deschis dintre primarul general Adriean Videanu si Cozmin Gusa, declansat de acuzatiile pe care cel din urma le-a lansat referitor la achizitionarea de borduri, l-a determinat pe vicepresedintele PD-L sa faca dezvaluiri in premiera.
Intr-un interviu acordat miercuri cotidianului "Gandul", Videanu a spus ca in timpul alegerilor din 2004 liderii PD s-au descotorosit de Gusa, trimitandu-l prin tara ca sa scape de el. "Daca el nu si-a dat seama pana acum va spun eu ca a fost atat de naiv incat nu si-a dat seama. El spune ca a ...
Tara noastra ocupa locul trei mondial la frauda electronica prin phishing, cu 5% din total, dupa Statele Unite si China, care au ponderi de 66% si respectiv 14%, si primul loc in Europa, informeaza Cotidianul.
Directorul reprezentantei Symantec in Romania, Gabriel Tomescu, sustine ca tendinta hackerilor este aceea de a obtine informatii confidentiale despre utilizatori, pe care apoi sa le utilizeze pentru castiguri financiare ilegale. Acest lucru nu face decat sa intretina economia subterana.
Cea mai cunoscuta modalitate de phishing este cea prin e-mail, infractorii trimitind mesaje nesolicitate catre o baza de adrese de e-mail, prin care indeamna destinatarii sa intre pe un site pe care sa furnizeze date personale de identificare (spre exemplu cele de pe card, inclusiv PIN-ul).
Un lot de 14 romani a fost arestat in urma unei operatiuni a politiei italiene. Conationalii se ocupau cu furtul datelor electronice, via Internet.
Cei 14 cautau informatii confidentiale ale clientilor unor banci, apoi expediau mailuri prin care anuntau probleme ale conturilor curente, informeaza ANSA.
Daca italienii vizati de mailuri trimiteau informatiile solicitate, romanii clonau cardurile de credit si, folosind pinul furnizat de client, retrageau banii de la orice bancomat.
Clientii Raiffeisen Bank pot fi fraudati pe internet prin serviciul de tip "phishing", motiv pentru care banca avertizeaza ca informatiile confidentiale, precum parola sau codul PIN aferente conturilor, sa nu fie duvulgate "sub niciun motiv", relateaza NewsIn.
Potrivit reprezentantilor Raiffeisen Bank, clientii carora li se cer date bancare confidentiale sunt rugati sa contacteze banca la numarul de telefon 0800.802.02.02 sau prin e-mail.
Situatia nu este una fara precedent, astfel ca in ultimii doi ani clientii unor unitati bancare precum Banca Comerciala Romana (BCR), Raiffeisen Bank Romania, BRD SocGen si Banca Comerciala Carpatica (BCC) au fost fraudati prin atacurile de tip "phishing".
Raiffeisen Bank Romania, subsidiara a diviziei internationale a grupului financiar austriac Raiffeisen, a ajuns la active de 5,097 miliarde euro dupa primele noua luni ale acestui an, in crestere cu 9,8% fata de sfarsitul lui 2006, si reprezentau 7,55% din activele Raiffeisen International.
Bilantul financiar al Raiffeisen International, publicat joi, arata ca Raiffeisen Bank Romania avea la 30 septembrie o retea de 382 de unitati si 5.506 angajati.