Črna kronika

Zlikovci so se lotili spletne SKB banke

Ljubljana, 21. 08. 2012 17.34 |

PREDVIDEN ČAS BRANJA: 2 min

Zlikovci so se lotili uporabnikov spletnega bančništva SKB. Tem so poslali lažna sporočila o posodobitvi podatkov. Gre za sporočilo, v katerem skuša zlikovec pretentati prejemnika in od njega pridobiti podatke za vstop v spletno banko.

Uporabniki spletnega bančništva SKB so danes prejeli lažna sporočila o posodobitvi uporabniških podatkov. Gre za ponarejeno elektronsko sporočilo, v katerem skuša zlikovec pretentati prejemnika in od njega pridobiti podatke za vstop v spletno banko, ali t. i. phishing, so potrdili v SKB banki in na SI-CERT. Prijava v e-banko trenutno ni mogoča.

Komitenti SKB banke so bili tarče 'phishing' napada.
Komitenti SKB banke so bili tarče 'phishing' napada. FOTO: Miro Majcen

"Potrdim lahko, da so komitenti SKB banke tarče t. i. 'phishing' napada," je povedal Gorazd Božič s Slovenskega centra za posredovanje pri omrežnih incidentih (SI-CERT).

Kot je pojasnil, pri dogodku ne gre za vdor v strežnik banke ali njen sistem elektronskega bančništva, temveč je storilec postavil kopijo spletnega mesta SKB Net na strežnik v Italiji, v katerega je pred tem vdrl.

"Nato je poslal lažna sporočila v imenu SKB banke, ki skušajo naslovnike prepričati, da kliknejo na ponujeno povezavo in se prijavijo v SKB Net. S tem vdiralec ukrade geslo komitenta in se lahko v njegovem imenu prijavi v spletno banko – če je dovolj hiter, saj SKB banka uporablja sistem generiranih gesel," je izpostavil.

Božič je nato naknadno sporočil, da je italijanski ponudnik gostovanja upošteval njihovo zahtevo za umik spletne strani in ta ni več dosegljiva – potrjeno ob preverjanju ob 19.30, umaknjena pa je bila morda že prej.

Da je bila danes na naključne elektronske naslove poslana lažna pošta, ki je usmerjala naslovnike k posodobitvi podatkov za uporabo storitev elektronske banke SKB Net, so povedali tudi v SKB banki. "Gre za lažno elektronsko pošto, na katero se ne odzivajte," so pozvali. Dodali so še, da banka SKB za neposredna obvestila strankam nikoli ne uporablja elektronske pošte.

Poleg tega je SKB banka iz preventivnih razlogov začasno onemogočila dostop do elektronske banke. "Poslovanje bomo zagotovili v najkrajšem možnem času," so napovedali.

Ob tem so na uporabnike spletnega bančništva pozvali, naj nikoli ne pošiljajo občutljivih podatkov v e-sporočilu in obiskujejo občutljivih spletnih strani preko povezav v e-sporočilu. Svetujejo jim tudi, da v brskalnik znani naslov vedno vtipkajo sami in da gesel ne delijo z nikomer.

"Če vaša banka zahteva od vas podatke, preverite preko telefona ali osebno," priporočajo. "Preverite vsako osebo, ki se vam predstavi kot oseba za podporo strankam, pa je ne poznate, ali ni to kako drugače jasno dokazano," dodajajo.
 

  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou

KOMENTARJI (33)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

usi-glih
22. 08. 2012 16.17
+3
..ccc ..isti ki so stali v ozadju ropa SKB-ja ..torej kdo je bil že minister za notranje zadeve takrat , ko bežigrajska policija NI SMELA priti na obvestilo o alarmu?
Brabus
22. 08. 2012 12.53
+1
Zlikovci so se lotili spletne SKB banke Prepozno, so bili na delu že Kovačič&co.
ce.ce.
22. 08. 2012 11.24
+4
ZLIKOVCI? Mah ne me je...t, ko pa država pokrade denar so pa uredu , al kva?
Tatjana Žagar 1
22. 08. 2012 09.19
+4
dobr da nimam denarja mi nimajo vsaj kaj uzet
Skdesni
22. 08. 2012 08.28
+2
Raje bi se NLB-ja.
Die einemaister
22. 08. 2012 08.33
+1
Die einemaister
22. 08. 2012 08.33
+1
Skdesni
22. 08. 2012 10.13
idrca
22. 08. 2012 12.16
+1
Oleander
22. 08. 2012 02.19
-6
Vse skupaj je precej nepomembno. Razlog je v tem, da geslo traja le nekaj časa, potem se pa spremeni. No in če v tem času ko je geslo veljavno nekdo vstopi v SKB i-net še vedno ne more prenakazati denarja nikamor. Za to je potrebno prenakazilo podpisati, tu se pa zopet zahteva geslo. Tega pa napadalci niso dobili. Denar je pri tovrstnem napadu še vedno na varnem. No to še ne pomeni, da pazljivost ni odveč. Le toliko v tolažbo vsem, ki so nasedli in so zdaj zaskrbljeni.
Scorpion-M
22. 08. 2012 05.58
+3
Ne pametuj preveč. Ničesar ni treba podpisat, sam uporabljam to zadevo, pa do zdaj nisem še nikoli nič podpisal... ne samo pri plačilih, tudi pri prenakazilih.
Die einemaister
22. 08. 2012 08.26
+4
oleander ti si en indajenec, čemu bi potem služilo spletno bančništvo če moraš podpisovat????
zombie 1
22. 08. 2012 10.51
+1
Točno to,Oleander verjetno še vedno čeke uporablja,kjer je potreben podpis!!! :)))
madeinvachina
23. 08. 2012 03.21
+1
Imam proskb net, pa treba elektronski podpis!
snakky
21. 08. 2012 22.28
-5
Dve angleški banki imata že nekaj časa zaščito, ki je uporabnikom tako prijazna, da en takle phishing nikoli ne pade skozi... (narejena je pa stvar v Sloveniji)
Die einemaister
22. 08. 2012 08.25
+2
če je narejena u sloveniji ubogi angleški varčevalci, sej majo tle super primer
snakky
22. 08. 2012 08.55
+1
mislim, da nobena slovenska banka tega še ne uporablja, ker so še v kameni dobi
HooplaToopla
21. 08. 2012 22.24
+5
Še sreča da imamo v državi tudi zlikovce, da nam na temle forumu ni treba predrabljati samo o J.J.-ju in Zokiju.
abc?defgh1
21. 08. 2012 22.17
+1
a o phisingu govorimo :P
smolapataka
21. 08. 2012 21.09
+2
ZLIKOVCI, ajoj kakšno poimenovanje, kot da bi bral Alan Forda. Mogoče je pa bil na delu Superhik? Kdo so tapravi ZLIKOVCI v naši državi, vemo vsi dobro. Banke pa naj bodo kar lepo pridne in tiho. Imajo preveč masla na glavi in so glavni krivci za stanje pri nas, pa kljub vsemu še vedno kujejo lepe dobičke.
JanzeLjj
21. 08. 2012 21.16
+2
In kolikor se spomnim so vedno pobasali še nagrade za uspešnost!?
upornik22
21. 08. 2012 19.54
+20
no pri men ne morejo nič vzet,ker imam velik minus, če hočejo mi ga lahko samo pokrijejo:)
Vicarious
21. 08. 2012 21.06
+2
GR8_1
21. 08. 2012 19.42
-3
Ja in? Vse kar lahko stori je da mi pobriše par stvari denar je pa na varnem saj ne more podpisati plačil.
Vicarious
21. 08. 2012 21.39
+2
o lahko lahko.. kje se pa naj bi podpisu če je pa spletno bančništvo.. na miško.. :)
sdadas
21. 08. 2012 22.54
+0
haha ne more podpisati plačil - ti očitno ne znaš uporabljat spletne banke
tantadruj1
21. 08. 2012 18.43
+4
tak si vse banke v pufih. nimaš niti kaj krast..:D
vzhod
21. 08. 2012 18.04
+8
ali zlikovci hekeri ali bankari?
kapuhs
21. 08. 2012 18.11
+7
kajtiteveš
21. 08. 2012 19.09
-8
ti bom dau sds,sam fauš si ka si nisi učo ko si biu mali...
mbtk123
21. 08. 2012 19.26
+15
pri nas pa ne rabmo hekerjev saj nam bankirji in vlada javno krade pa za to ni kaznovana.
vzhod
21. 08. 2012 19.50
+1
Marjan ali nekdo ki se je ucil nepomembno znanje torej znanje ki je umetno ustvarjeno naredi cloveka boljsega od cloveka ki recimo zna iz svojega sina narediti dobrega cloveka in moralnega in zna obdelovari zemljo ? p.s to ne leti na kapush ampak nasploshno
JanzeLjj
21. 08. 2012 21.18
+0