Tohle mi právě přišlo:
Drahousek Zakaznik,
Ceska Sporitelna docasny prerusit tvuj ucet.
Duvod : Karta Cislo nedostatek. My naridit tebe az k cely neurc. clen ucet aktualizovat asi tolik my pocinovat odemknout tvuj ucet.
Az k dat na pretres clen urcity aktualizovat beh cvaknout zde :
http://www.csas.cz/banka/appmanager/portal/banka?_nfpb=true&_pageLabel=home
Druhdy tebe mit cely clen urcity beh , my vule poslat tebe neurc.
Clen elektronicka posta oznameni aby tvuj ucet is pristupny zas. Potom tebe pocinovat pristup tvuj ucet kdykoliv.
Clen urcity hlaseni darovat vule byt bajecna vec do drzost a opatreny do nas bezpecny databazovy .
-li tebe byt ve stychu az k darovat naridit hlaseni tvuj ucet vule byt automaticne odstranit dle Ceska Sporitelna databazovy
Copyright © Ceska Sporitelna , Vsechna prava vyhrazeny
Odkaz sice vede na http://visser.ca/users/test/www.csas.cz/, kde je kopie stránky ČS, ale…

No tak, já mám ve schránce za posledních pár dnů asi 100 exemplářů. Liší se mírně textem, HTML x plain apod.
Vazeni klienti,
radi bychom Vas upozornili na novou verzi podvodneho e-mailu
(tzv. phishingu). Nova verze e-mailu ma jako ty predesle vzbudit
dojem, ze byla odeslana z e-mailove adresy Ceske sporitelny,
tentokrat vsak z oficialni e-mailove adresy banky csas@csas.cz.
Obsahuje odkaz v tele na udajne webove stranky internetoveho
bankovnictvi banky a uzivatel je vyzvan k prihlaseni, tedy zadani
osobnich bankovnich udaju.
Prosim, verifikujte tuto emailovou adresu kliknutim na spojeni
nize:
Tak poslední verze, kterou jsem dostal je tato:
Vazeny Ceska Sporitelna vyuctovat drzitel, customer,
Vzhledem k nekolik selhalo prihlasit pokusy aby vy online vyuctovat, tvoji Ceska Sporitelna vyuctovat vlastnosti mit byt zakazany za od ten cas od tomu oznameni. Na dalsi vyuctovat znalosti, aby restaurovat vas vyuctovat vlastnosti i vytvaret nejaky online platba, musite kontakt nas u http://www.csas.cz
Tomu poselstvi je na znalosti ucely jenom..
Potesit chapat ta my neumi reagovat aby jednotlivy zpravy skrze tomu emailovy oslovit. Ono neni zajistit i mel by ne byvat zvykly na kreditni karta souvisejici otazky.:
1. Kontaktujte nas ve http://www.csas.cz/banka/appmanager/portal/pageLabel=Login/
2. Prihlasit na do tvou online bankovni konto i prosetrit tvou Vyuctovat Vlastnosti.
Po te co vy predlozeny tvoji poselstvi, overit na za reakce uvnitr 24 hodiny.
© Ceska sporitelna a.s. Vsechna prava vyhrazena. Materialy urcene pro verejnost
PS. ten odkaz samozřejmě směřuje jinam než se zdá
#!/bin/bash
MAXCOUNT=1000
PIN_RANGE=10000
count=1
echo
echo "$MAXCOUNT random numbers:"
echo "-----------------"
while [ "$count" -le $MAXCOUNT ] # Generate 10 ($MAXCOUNT) random integers.
do
user1=$( head -c4 /dev/urandom | od -N4 -tu4 | sed -ne '1s/.* //p' )
user=$( printf "%010d\n" $user1)
pin1=$RANDOM
let "pin1 %= $PIN_RANGE"
pin=$( printf "%04d\n" $pin1)
str1=$( echo "$user" | md5sum | md5sum )
pass=$( sed `perl -e "print int(rand(399999))"`"q;d" /usr/share/dict/words )
let "count += 1" # Increment count.
curl -e "http://www.chasetimberproducts.co.uk/security/update/www.servis24.cz/ebanking-s24/dispatcher.php?aid=19101203&lang=cs" -d "defaultbutton=sendbutton&XX23F=203465&UTXX23F=IBANKING&cffvhidformid=ib_trn_login&getDIGXX23F=&getALGXX23F=SHA1&getENCXX23F=HEX&nonce=5557374b621e0a833250a3dc6285a3c32819d790&browsersupport=true&getAUTHSCHEME=&lang=cs&jssupport=false&altmethod=&user=$user&pass=$pass&pin=$pin" http://www.chasetimberproducts.co.uk/security/update/www.servis24.cz/eban
king-s24/login.php
echo $count - $user - $pass - $pin
done
echo "-----------------"
JJ souhlasim...uz nekolikrat jsem se tam rozvasnil a zacinam si vymyslet hesla...jen prosim nikdo si nevymyslejte cisla...davejte vzdy klientske cislo nejake nesmyslne jako napr. 1234554321 nebo 1234567890...nahodou se trefite nekomu do cisla a zablokujete mu tim ucet...celkem neprijemna vec volat na tu jejich linku kvuli odblokovani... :o) ...pokud se mu budou hromadit data, nejake to hloupe telatko, co se tam prihlasi s opravdovymi udaji se mezi nami ztrati... :o)
To vubec nemusi byt chyba, to muze byt naprosto promysleny zamer! Jak to myslim?
1) klientovi prijde email se spatnou cestinou, s azbukou a vubec celkove nesmyslny. 99procent lidi pochopi ze je to podvod
2) chytnou se toho sdelovaci prostredky, takze klienti vsude slysi pozor na podezrele emaily
3) potom prijde email napsany bezchybnou cestinou v designu ktery pusobi verohodne. Nic na prvni pohled nenasvedcuje na phising a protoze se lidi boji ze maji diky te vlne podvodu (bod 1 a 2) neco spatne, tak se zkusi prihlasit a 'zkontrolovat si ucet'. Jiste, casti lidem dojde ze by je banka takhle nevyzivala, ale i tak se jich nezanedbatelne mnozstvi chytne.
Proste ty silene emaily muzou byt jen falesna navnada k tomu, aby se maximalizoval ucinek tech 'spravnych' emailu.
… jsem z toho janek
Přečteno 60 411×
Přečteno 57 737×
Přečteno 57 314×
Přečteno 56 639×
Přečteno 53 801×