> Egyelőre nem fogtak semmit az adathalászok - külföldi csoport után nyomoznak?

Kedden este újraindította Internetbank szolgáltatását a Budapest Bank, miután korábban adathalászok támadták meg a rendszert. Az eddigi információk szerint nem érte kár az ügyfeleket - olvasható a bank közleményében.
A Budapest Internetbank használatának új feltétele, hogy az ügyfelek a számukra e-mailben vagy sms-ben elküldött egyszer használatos jelszóval vegyék igénybe a szolgáltatást. Ez azt jelenti, hogy azon ügyfelek, akik korábban a 6 számjegyű e-PIN kódot használták, átmenetileg egyszer használatos belépési kóddal léphetnek be a rendszerbe.
A Népszabadság és a Magyar Hírlap értesülése szerint az ügy hátterének feltárásába a titkosszolgálatok is bekapcsolódtak.
Az eddig rendelkezésre álló adatok alapján az illetéktelen adatszerzési kísérletnek károsultja nincs, azonban az ügyfelek pénzének biztonsága érdekében a megbízásokat a bank munkatársai fokozott figyelemmel ellenőrzik.
A bank soha nem kéri ügyfelei internetbanki azonosítóját, jelszavát és belépési kódját, valamint egyéb személyes adatait elektronikus levélen keresztül. Amennyiben ilyen levelet kapnak, az abban megadott linkre semmiképpen ne kattintsanak, a levelet töröljék a postafiókjukból. A Budapest Bank az Internetbankos tranzakciók biztonsága érdekében kettős belépési kódot kér az ügyfelektől az Internetbankos belépéshez. Ebben az Internetbank először az ügyfélazonosítót és a jelszót kéri, és csak ezt követően az ügyfél számára sms-ben vagy e-mail-en elküldött egyszer használatos jelszót.
A rendőrség összevonta a mostani ügyet a korábbi két hasonló esettel és egyelőre ismeretlen tettes ellen folyik az eljárás - mondta a Nemzeti Nyomozó Iroda (NNI) szóvivője. Horváczy Emese közölte: valószínűleg egy külföldi számítástechnikai bűnözői csoport követte el a visszaéléseket.
A trükk lényege az, hogy az e-mailben megadott link, amely elvileg a pénzintézet internetes banki szolgáltatásának oldalára irányítaná a feléhasználót, a csalók által létrehozott weboldalra mutat. Ez pedig szinte teljesen megegyezik az eredetivel, azzal a különbséggel, hogy az itt megadott azonosító és jelszó egyből a csalókhoz kerül, akik mindezek birtokában megcsapolhatják az ügyfél számláját.
Korábban a Raiffeisen Bank és a Szigetvári Takarékszövetkezet nevében küldtek internetes csalók hamis leveleket hasonló céllal. Ami újdonság, hogy a mostani esetben már magyar nyelvű volt az e-mail.
hirado
2006.12.06. 11:46