поиск:    

 
переход:  

Бизнес
Бизнес
Екатеринбург Онлайн
Сервисы:  Курсы валют  |  Новости:  Экономика  |  Публикации:  Бизнес  |  Форумы:  Банковские технологии,   Экономика,   Недвижимость,   Реклама, маркетинг, PR

  Форумы  > Технологии > Банковские технологии  

ОСТОРОЖНО! Атака на клиентов Альфабанка


Список Тем  |   Поиск  |   Правила  |   Статистика  |
ОСТОРОЖНО! Атака на клиентов Альфабанка   #41492  наверх
Автор:  
Дата:   

Пришло письмо с адреса ibank@alfabank.ru. Ну, это ни о чем не говорит, в поле "FROM" можно что угодно написать, хоть от "президента Буша".

Текст в письме гласит:

Цитата:

Уважаемый пользователь системы "Альфа-Клиент On-Line"!

В связи с имеющейся в распоряжении ОАО "АЛЬФА - БАНК" информацией о росте преступности в сфере компьютерной информации, имеющей целью хищение денежных средств со счетов клиентов российских банков, убедительно просим Вас, в целях обеспечения безопасности денежных средств Вашей организации, не откладывать получение Электронного ключа. Ключ вы можете получить по адресу https://ibank.alfabank.ru

Напоминаем Вам, что в случае неполучения Электронного ключа до 30.09.2007 г., с 01.10.2007 г. доступ таких пользователей в систему "Альфа-Клиент On-line" будет приостановлен.

Внимание! В период с 25.09.2007 г по 30.09.2007 Электронный ключ вы можете получить абсолютно бесплатно. ОАО "Альфа-банк" делает все для удобства и безопасности своих клиентов. Подробности на сайте https://ibank.alfabank.ru


Все, вроде бы, пристойно. Но! Если нажать на строку "https://ibank.alfabank.ru", то на самом деле ссылка отведет нас в Корею на адрес "http://onuka.co.kr/AsaMall/index_alfa.html".
Ведь мало кто обратит внимание, что не появилось надписи "начинается просмотр страниц через безопасное соединение". На корейской странице появится надпись "идет загрузка", после чего вас перенаправят на адрес https://click.alfabank.ru/ALFAIBSR/. Только вот загрузившаяся с корейского сайта сущность уже будет контролировать все ваши действия.
14/0 |    |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41495  наверх
Автор: Fenix_m
Дата:   

А вот и сообщение на сайте Альфа банка:

ВНИМАНИЕ! Важная информация!
Альфа-Банк сообщает, что не рассылал письма клиентам о необходимости получения Электронного ключа. При получении подобных писем, не переходите по ссылкам, указанным в письме. Помните, Альфа-Банк никогда не присылает ссылки на интернет-банк в письме. При возникновении вопросов звоните в Телефонный Центр "Альфа-Консультант" по телефону в Москве: +7 (495) 78-888-78 или 8 (800) 2-000-000 (для бесплатного звонка из регионов России).
8/0 |    |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41496  наверх
Автор: Andrеy-NMT450 
Дата:   


Цитата:
От пользователя: Fenix_m

Альфа-Банк сообщает, что не рассылал письма клиентам о необходимости получения Электронного ключа.

Даж если 0.1% легковерных от общего числа клиентов попадутся, "улов" будет нормальный
4/0 |    |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41500  наверх
Автор: Cybervlad 
Дата:   

Я только одного не понял, а что "получать электронный ключ" надо через сайт, авторизовавшись по паролю?
Вроде "Альфа" собиралась постоянные пароли поменять на кодики одноразовые (что от данной атаки до конца не защищает, тем не менее), а тут про электронные ключи какие-то речь...
Есть тут пользователи "Альфа-Клик" или сотрудники "Альфы"?
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41501  наверх
Автор: kuprum 
Дата:   

и мне пишло, только вот я с альфой ну вобще ничем не связан
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41502  наверх
Автор: Cybervlad 
Дата:   


Цитата:
От пользователя: kuprum

и мне пишло, только вот я с альфой ну вобще ничем не связан

Аналогичная трагедия ©
В том смысле, что я не их клиент.
Мне стабильно на английском такая байда валится от имени якобы Сити-бэнк (не нашего, а американского) и прочих "грандов". А вот от имени российского - первый раз ;-)
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41503  наверх
Автор: Дон Карлос
Дата:   


Цитата:
От пользователя: Cybervlad

Мне стабильно на английском такая байда валится от имени якобы Сити-бэнк (не нашего, а американского) и прочих "грандов"

ага, есть такое. И даже хваленный антиспам gmail-а ее не перехватывает иногда.
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41506  наверх
Автор: Mishа 
Дата:   

2 раза пришло
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41507  наверх
Автор: Andrеy-NMT450 
Дата:   

Тоже получил, сходил, написал и "пароль" и "Логин"
:-)
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41512  наверх
Автор: махровый полярник 
Дата:   

получил, подгрузил страничку и офигел. сделано супер. фиг отличишь))) пароль и логин не вводил. тупо не помню)))
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41515  наверх
Автор: Neo™ 
Дата:   


Цитата:
От пользователя: Cybervlad

Вроде "Альфа" собиралась постоянные пароли поменять на кодики одноразовые (что от данной атаки до конца не защищает, тем не менее), а тут про электронные ключи какие-то речь...
Есть тут пользователи "Альфа-Клик" или сотрудники "Альфы"?


У Альфы сейчас система с кодиками, которые высылаются на мобильный телефон (указанный клиентом при заключении договора) посредством sms и имеют ограниченное время жизни (полчаса, вроде).
1/0 |    |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41516  наверх
Автор: Cybervlad 
Дата:   


Цитата:
От пользователя: GorKon79

подгрузил страничку и офигел. сделано супер. фиг отличишь)))

Так там загружается оригинальная страница с сервера "Альфы". Но только под контролем корейской приблуды ;-)
Так что рисовать сложную подделку им и не надо было...
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41517  наверх
Автор: Cybervlad 
Дата:   


Цитата:
От пользователя: Neo™

У Альфы сейчас система с кодиками, которые высылаются на мобильный телефон (указанный клиентом при заключении договора) посредством sms и имеют ограниченное время жизни (полчаса, вроде).

Молодцы.
Кстати, они очень правильным способом их высылают - не просто код, но и перечисляют реквизиты платежа, сильно затрудняя одну из схем атаки.
Единственное, что СМС не очень надежный канал, в смысле, иногда просто не доходят ;-)
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41522  наверх
Автор: Eastwood
Дата:   

так же меня разводили на пароль от моего аккаунта на одном сайте
пишут "тра-ляля-беда-все нормуль сходите по ссылке" и указывается правильная ссылка, а на самом деле это ссылка на хакерский сайт с перенаправлением на офиц. сайт... я это спалил... и никуда не ходил...
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41684  наверх
Автор: U.S.B. 
Дата:   


Цитата:
От пользователя: Neo™

У Альфы сейчас система с кодиками, которые высылаются на мобильный телефон (указанный клиентом при заключении договора) посредством sms и имеют ограниченное время жизни (полчаса, вроде).


Кстати этот телефон после смены они менять не умеют. Ни в кол-центре, ни в офисе. Непрофессионализму сотрудников Альфы на Малышева можно только удивляться - менять номер они могут в течение получаса, кликая мышкой по интерфейску Альфа-Клика, принять заявление, попросить предоставить паспорт, пластиковую карту, ввести PIN (для смены номера телефона!!!), наобещать и...ничего не сделать.

PS Тема боян, еще в январе-феврале был сильный шум по этому поводу, когда у многих "доверчивых" клиентов таким образом сняли деньги с Клика.

А во вторых - на переводы между счетами клиентов Альфы никакие коды авторизации не нужны.

[Сообщение изменено пользователем 29.09.2007 22:42]
  |  Поделиться:  
Re: ОСТОРОЖНО! Атака на клиентов Альфабанка   #41719  наверх
Автор: Cybervlad 
Дата:   


Цитата:
От пользователя: Special pt.

Тема боян, еще в январе-феврале был сильный шум по этому поводу, когда у многих "доверчивых" клиентов таким образом сняли деньги с Клика.

Ну тогда у них аутентификация по статическому паролю была, вот и "опустили" клиентов массово. После того случая, как раз, они и прикрутили OTP via SMS.


Цитата:
От пользователя: Special pt.

А во вторых - на переводы между счетами клиентов Альфы никакие коды авторизации не нужны.

Правда? Фигассе...
Тогда кулхацкеру достаточно карточку на бомжа в Альфе открыть и далее - по алгоритму ;-)
  |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |

Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь. Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на эту же страницу)


 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода