Tékozló Homár

Az adathalászok az MKB-seket támadják

2009.05.15. 13:43 | jackyll | 58 komment

Az utóbbi napokban elburjánzott egy MKB-s adathalász-spam. Mint minden adathalász spam, ez is arra szeretné rávenni az MKB-ügyfeleket, hogy az emailből kattintva egy valódinak látszó kamu oldalon adják meg minden létező adatukat. Jobb helyeken legalább egy rég elavult ügyféladatbázist ellopnak azelőtt, hogy egymilliárd címre körbeküldik:

Az alábbi levelet találtam ma a "szemetes" e-mail címemen. Nem szoktam az ilyeneket elolvasni, de ezt kivételesen megnyitottam. Akkor döbbentem meg igazán, mikor megláttam, hogy milyen béna trükkel próbálnak lehúzni az adathalászok.Természetesen a levelet nem az MKB Bank írta, meg is lepődnék, ha ők írnának nekem, hiszen nem vagyok az ügyfelük. Azért az gyönyörű, hogy a külföldi csalók a legendás nigériai örökségtől már eljutottak az adathalászatig.

Üdvözlettel:Tamás

-- Eredeti üzenet --
Feladó: MKB Bank<info@mkb.hu>
Címzett: ,
Elküldve: 2009. május 15. 10:12
Tárgy : Biztonsági intézkedések

Kedves MKB ugyfel ,

Biztonsagi okokbol is felfuggesztettek a fiokjat, egy biztonsagi intezkedes, amelynek celja, hogy megvedjuk Ont es szamla.
Meg kell ujra az adatokat a folyo fizetesi merleg visszaallitja a mukodeset a fiokjat, es megerositi, hogy meg nem volt az aldozatok szamitogepes lopas.
Meg kell ujra adja meg az adatokat a kovetkezo oldalon, hogy az ellenorzesi folyamat soran:

https://www2.mkbnetbankar.hu/login.jsp?lang=HU&start=true

Koszonjuk szives egyuttmukodeset.

© MKB Bank Zrt. Impresszum | Adatvedelmi iranyelvek | Jogi nyilatkozat

Szűrt kommentelők

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

suklemovics 2009.05.15. 13:48:34

Csak nem első lehetek?
Én is kaptam, MKB meg mondta továbbítsam nekik...
Elküldtem...
Nevetséges próbálkozás...

suklemovics 2009.05.15. 13:51:32

Ezt el...

Ma délután meg akarom szüntetni a T előfizetéseim...
Drukkoljatok sikeüljön elsőre...

É2I 2009.05.15. 13:51:58

Na végre!
De itt kit kell bacctatni?

májgeriberi 2009.05.15. 13:52:13

számlaszámodat nem kérték el?

lazlo85 2009.05.15. 13:53:13

hogy lehet h az email cim info@mkb.hu?
MKN-nak nincs ilyen valos email cime?
mert az url az okés h false nahde a mailcim alapján én simán bedőltem volna...

májgeriberi 2009.05.15. 13:54:18

@suklemovics: én nem drukkolok :), majd te is azt mondod "ezt elbénáztam.."? :D

Harlequin 2009.05.15. 13:54:39

Ezt se diplomás írta.

lókupec 2009.05.15. 13:54:52

Én csak azt szeretném mondani, hogy mikor mi idejöttünk a Kárpát-medencébe, az éjszaka ellopták a románok a lovainkat.

suklemovics 2009.05.15. 13:55:26

Reméljük nem...
Hétfőn megmondom...

betépett felhasználó 2009.05.15. 13:55:43

ja, szoval erre ertetted az smsben, hogy utolso e7ti poszt...

É2I 2009.05.15. 13:55:56

@lazlo85:
Simán át lehet pöccinteni a küldőt. Az már egy ezeréves trükk.
Úgyhogy óvatosan az emilekkel.

Der Zebulon aus Tirol - Stacheligel für alle - 2009.05.15. 13:56:21

Talán ha érthető lenne a szöveg, több esélyük lenne lehúzin valakit...hála a nehéz magyar nyelvtannak, nehéz dolguk van a nílusi palóczoknak...

betépett felhasználó 2009.05.15. 13:58:23

hitelkartyaszamom 4123 2365 2589 3366
pinkodom: 2548

pa

b[ALien] (törölt) 2009.05.15. 14:04:46

Én már többször kaptam magamtól mailt, hogy most akciós a viagra
Maximum Irénéket zavarhatja meg egy ilyen:)

Secnir 2009.05.15. 14:08:25

1. hemzseg a helyesírási hibáktól
2. "Biztonsagi okokbol is felfuggesztettek a fiokjat" . aha
3. szvsz külföldi, mert fordítóprogram csinálta
4. hogy lehet h az email cim info@mkb.hu?
úgy, hogy a levél küldőjének ez a neve. amikor beállítod pl. az outlookot, ott rákérdez, hogy neve? tóth béla. emailcíme? bela.toth@akarmi.hu
namármost
ha azt írod be, hogy
neve? info@mkb.hu emailcime? csalo@forgot.org
ha egy levelezőprogram megnyitja a levelet, akkor a nevet fogja kiírni (info@mkb.hu), és ha reply-t nyomsz neki, akkor a levél fejlécében az első emailcímre küldi vissza, tehát az info@mkb.hu -ra, nem pedig a csalo@forgot.org -ra. ha rendes levelezőprogid van, akkor meg tudod nézni a teljes levelet, amiben az Xmailertől kezdve minden benne van, és ott a Sender fieldben van az eredeti, igazi küldő.

Secnir 2009.05.15. 14:10:08

letöltesz egy mailbomber progit, az kitülti helyetted automatikusan, még az outlukat sem kell átkonfigurálni, ha tesztelni akarod.

É2I 2009.05.15. 14:10:14

@b[ALien] a kopasz baba:
Á dehogy! Ha rendelek, Irén elfordul.

De nekem is rengeteg tengerentúli legjobb barátom van. És főleg olyanok, akikről nem is tudtam, hogy ennyire megbízunk egymásban. De legfőképp azt sem tudtam, hogy léteznek.

Secnir 2009.05.15. 14:12:56

a mezőket pl. gmailben úgy nézed meg, hogy belépsz egy mailbe, és ott jobb fent a replynél kiválasztod az 'Eredeti megjelenítése gombot' (Show original)

így kezdődik:
Delivered-To: eztitok@gmail.com
Received: by 10.86.94.4 with SMTP id r4cs442506fgb;
Thu, 14 May 2009 09:44:17 -0700 (PDT)
Received: by 10.204.67.66 with SMTP id q2mr2297921bki.166.1242319457103;
Thu, 14 May 2009 09:44:17 -0700 (PDT)
Return-Path:
Received: from def.hu (def.hu [62.112.194.74])
by mx.google.com with ESMTP id 20si210750fxm.91.2009.05.14.09.44.16;
Thu, 14 May 2009 09:44:17 -0700 (PDT)

a többi tki lehet manuálisan análizélni

májgeriberi 2009.05.15. 14:12:58

basszus én ismerek olyan egyént aki neten küldött lóvét valami "elveszett kislánynak"
hozzáteszem nem én voltam

Secnir 2009.05.15. 14:17:14

@leslie nilsen:
na, nyomjál neki egy részletezőt, mi van benne?

Kitalátor (másként) gondolkodó · http://kitalator.blog.hu 2009.05.15. 14:28:01

@Secnir: Nekem nincs a gmailben olyan gomb? Mit tegyek?

Gmail Naptár Dokumentumok Fényképek Webhelyek Web továbbiak ▼
Képek Hírek Csoportok Blogok Fordító
továbbiak »
xxxxxxxxx@gmail.com | Beállítások | Újabb verzió | Súgó | Kilépés

továbbiak ▼
Képek Hírek Csoportok Blogok Fordító
továbbiak

kötsög 2009.05.15. 14:29:55

@suklemovics: remélem, NEM fog és akkor olvashatunk rola postot :D
és basztathassuk a postolot is! :DD

kötsög 2009.05.15. 14:31:57

@májgeriberi: a szsz. nem kell mert ha belép (név+jelszo) megtudja a sz.sz.-ot is

kötsög 2009.05.15. 14:33:40

@lazlo85: ha valaki ért egy kicsit a inethez és a programozásához, olyan e-mail cimet ad meg, küldö és válasz emailként amilyent akar

É2I 2009.05.15. 14:34:28

@Secnir:
Na, gyorsan megnyomtam egy részletezőt. Erre azt mondta nem ad több részletet. Fizessek egyben!
Hogy mik vannak?
;P

akos147 2009.05.15. 14:35:06

Ma én is megkaptam a levelet. Gyorsan felkeresem az oldalt, nehogy lenyúlja valaki a nemlétező bankszámlám. Minden pénzem süntenyésztésbe fektettem.

kötsög 2009.05.15. 14:35:06

@b[ALien] a kopasz baba: a tudatalattid vagy a digitális éned küldhette, mert biztosan tudja, hogy szükséged van rá :D

májgeriberi 2009.05.15. 14:51:30

@kötsög: én nem értek hozzá, de ez nem lehet ilyen eccerű..

Frucsasz 2009.05.15. 15:19:08

@leslie nilsen: Drágám, itt épeszű ember nem fog megnyitni egy minden egyéb infó nélküli linket, hogy a fél bagázst megint elárassza a vírus...
Tessék szépen kifejteni.

viragimado 2009.05.15. 16:19:11

Én is kaptam, pedig sose voltam MKB-s. Amúgy sem lennék olyan hülye, hogy emailben kiadjak ilyen adatokat.

b[ALien] (törölt) 2009.05.15. 18:06:45

@kötsög: kötsög!:)
nem vettem
De ha ezen a képen tényleg te vagy, veled szívesen kipróbálnám:)

Mária 2009.05.15. 18:31:39

Itt lehet képeket is nézni hozá:

http://maria.blog.hu/2009/05/15/megvedjuk_ont_es_szamla

bounty123 2009.05.15. 18:35:42

Azért én most a linken megadtam az adataim, biztos ami biztos!

bounty123 2009.05.15. 18:40:27

lazlo85: Egy e-mail feladójának _akármilyen_ mailcímet beírhat a spammer. Nálunk a cégnél a legtöbb spam mail kívülről a saját felhasználóink nevében érkezik. Semmi sem garantálja, hogy ténylegesen a feladónál szereplőtől jött az a mail. Vannak erre is megoldások, pl. digitális aláírás, titkosítás, SPF. Ha a headerben a legelső ip címet lecsekkolod, az alapján azért lehet következtetni.

MP33PORTAL · http://downlinkz.com 2009.05.15. 19:04:22

Ezt nekem is meg küldték. Rá akartam menni az oldalukra hogy elküldjem őket a B...ÖS PI....BA A JÓ KU..... ANNYJUKON keresztül, de a böngészőm semmi áron nem akart ráengedni.

Nem hiába, FIREFOX, na még kipróbálom az IE-t.

MP33PORTAL · http://downlinkz.com 2009.05.15. 19:10:20

A második számú BA....MEG felkiáltás meg azért mert MKB-s ügyfél sem vagyok.

horex · http://horex.uw.hu/ 2009.05.15. 19:18:56

Üdv.
Sajnos nem elérhető az oldal már
Oly örönmel adok hulye adatokat ilyenkor :)

trónkövetelő 2009.05.15. 19:21:22

ÉN NEM vagyok MKB-s ügyfél, és levelet sem kaptam. De írtam nekik, megadtam a kártyaszámomat, pinkódomat, és anyum nevét, hogy nyitnék náluk számlát hogy legyen mit megvédeniük.

És igényt tartottam a baccpapucsra miután a válaszküldemény portósan érkezett, de lekaparva a bélyeg helyére ragasztott portó matricát egy kulcs helyett digitális aláírást találtam a borítékon, de egyből hármat, amivel jogosult vagyok a legnagyobb nyereményre.

Sikeres vagyok-e?

Frucsasz 2009.05.15. 19:28:42

@trónkövetelő: a nyeremény átvételéhez a fenti adatokat, valamint jelenlegi bakszámlaszámodat, a személyigazolványod, lakcím-és adókártyád aláírással hitelesített fénymásolatát lény oly kedves postázni nekem, mint az mkb kihelyezett mobilügyintézőjének. A nyereményedről postai ajánlott levélben fogunk értesíteni.

Frucsasz 2009.05.15. 20:24:52

@Frucsasz: baNkszámlaszám, természetesen.

Banonym 2009.05.17. 14:36:05

Kb. egy hónapja kering ez a cucc.
Mondjuk a mi spamszűrőnk (SimpleGuard) már akkor megfogta, először még anyáztam is, mivel a főnöknek ment és karanténba landolt, ami igen rossz ómen fizetés előtt...

Tron65 2009.05.17. 18:33:36

Hogy MKB volt-e nemtudom, de úgy 2 hónapja kaptam hasonlót a céges (! alapelvem, hogy ilyesmire a cégest nemregelem) imélemre.
Továbbítottam az igazi banki kontaktcímre. Megköszönték.
Természetesen az adott bankhoz soha semmi közöm nem volt.

pengusz 2009.05.18. 08:14:02

www.cert-hungary.hu

Itt kell bejelenteni, ha ilyen tartalmú e-mail-eket kaptok :)

gelsystem 2009.05.18. 13:10:26

én simán megadtam a Zadataimat, valahogy emígyen:
felhasz.név: megb@szom anyádat
jelszó: a ravatalon
pinkód: te köcsög
.
mer sikeres vagyok:) reggel még elérhető vÓt:)

papugaja 2009.05.18. 13:22:53

Én is kaptam. Szerettem volna nekik kamu adatokat megadni, de már nem volt elérhető a fantomoldal.
Igazán szori.

nem várt fordulat 2009.05.18. 14:18:16

én megadtam az adatokat.

felhasználónév: rohadtköcs
jelszó: ögphiser!

Kagai · http://autostat.hu/markakereskedesek-szervizek 2009.05.19. 16:05:43

Ja,dőlj be.
Mégis ki adja meg bármilyen adatát a neten?
És max a netbankot használom, de azt is csak hellyel közzel. Amihez nem értek, nem erőltetem.

danaz · http://www.autostat.hu/autos-forum 2009.05.19. 16:38:44

@Secnir: Nem tudom, hogy miért rovod fel a helyesírási hibákat egy fordítóprogramnak:) De ettől függetlenül szánalmas ez az egész, de az ilyen fordítóprogramos spameken én jót szoktam derülni.

MP33PORTAL · http://downlinkz.com 2009.05.19. 22:23:46

Újból elkezdték. Ez a domainjük who is rekordja:

Registration Service Provided By: NameCheap.com
Contact:
Visit: http://www.namecheap.com/

Domain name: noerrpole.com

Registrant Contact:
Ther Noerr Programs
Philip Byrne ()

Fax:
6632 Fig Street.
Arvada, CO 80004-1044
US

Administrative Contact:
Ther Noerr Programs
Philip Byrne ()
+1.3036427147
Fax: +1.5555555555
6632 Fig Street.
Arvada, CO 80004-1044
US

Technical Contact:
Ther Noerr Programs
Philip Byrne ()
+1.3036427147
Fax: +1.5555555555
6632 Fig Street.
Arvada, CO 80004-1044
US

Status: Active

Name Servers:
ns1.noerrpole.com
ns2.noerrpole.com

Creation date: 29 Jun 2006 10:34:38
Expiration date: 29 Jun 2013 10:34:38

MP33PORTAL · http://downlinkz.com 2009.05.19. 22:25:27

Írjatok Philipnek vagy hívjátok fel. És az anyukája KURRRVA mivoltát is megemlíthetitek.

lwcolors 2009.05.22. 08:16:00

Ezt ma kaptam.
Tényleg burokban él, aki ennek bedől :)

Kedves kliensünk
A securitate okokbol kifolyolag zártuk le az ön kontját.
Ez arra szolgál,hogy segitsék és védjék az ön kontját.
Újra kell restaurálja az ön kontjának az adatait arra,hogy újra használhatóvá váljon az
ön kontja,és bebizonzitja,hogy nem volt informatikai rablásnak az áldozata.
Újra kell irja az adatait a következö oldalon www.mkb.hu,hogy
befejezhesse a procseszt.
KÖszönjük az eggyetértést.

2009.07.08. 13:34:49

ez akkora vicc - de szarjon sünt minden scammer
süti beállítások módosítása