Az utóbbi napokban elburjánzott egy MKB-s adathalász-spam. Mint minden adathalász spam, ez is arra szeretné rávenni az MKB-ügyfeleket, hogy az emailből kattintva egy valódinak látszó kamu oldalon adják meg minden létező adatukat. Jobb helyeken legalább egy rég elavult ügyféladatbázist ellopnak azelőtt, hogy egymilliárd címre körbeküldik:
Az alábbi levelet találtam ma a "szemetes" e-mail címemen. Nem szoktam az ilyeneket elolvasni, de ezt kivételesen megnyitottam. Akkor döbbentem meg igazán, mikor megláttam, hogy milyen béna trükkel próbálnak lehúzni az adathalászok.Természetesen a levelet nem az MKB Bank írta, meg is lepődnék, ha ők írnának nekem, hiszen nem vagyok az ügyfelük. Azért az gyönyörű, hogy a külföldi csalók a legendás nigériai örökségtől már eljutottak az adathalászatig.
Üdvözlettel:Tamás
-- Eredeti üzenet --
Feladó: MKB Bank<info@mkb.hu>
Címzett: ,
Elküldve: 2009. május 15. 10:12
Tárgy : Biztonsági intézkedések
Kedves MKB ugyfel ,
Biztonsagi okokbol is felfuggesztettek a fiokjat, egy biztonsagi intezkedes, amelynek celja, hogy megvedjuk Ont es szamla.
Meg kell ujra az adatokat a folyo fizetesi merleg visszaallitja a mukodeset a fiokjat, es megerositi, hogy meg nem volt az aldozatok szamitogepes lopas.
Meg kell ujra adja meg az adatokat a kovetkezo oldalon, hogy az ellenorzesi folyamat soran:
https://www2.mkbnetbankar.hu/login.jsp?lang=HU&start=true
Koszonjuk szives egyuttmukodeset.
© MKB Bank Zrt. Impresszum | Adatvedelmi iranyelvek | Jogi nyilatkozat
suklemovics 2009.05.15. 13:48:34
Én is kaptam, MKB meg mondta továbbítsam nekik...
Elküldtem...
Nevetséges próbálkozás...
májgeriberi 2009.05.15. 13:48:49
májgeriberi 2009.05.15. 13:49:56
suklemovics 2009.05.15. 13:51:32
Ma délután meg akarom szüntetni a T előfizetéseim...
Drukkoljatok sikeüljön elsőre...
É2I 2009.05.15. 13:51:58
De itt kit kell bacctatni?
májgeriberi 2009.05.15. 13:52:13
lazlo85 2009.05.15. 13:53:13
MKN-nak nincs ilyen valos email cime?
mert az url az okés h false nahde a mailcim alapján én simán bedőltem volna...
májgeriberi 2009.05.15. 13:54:18
Harlequin 2009.05.15. 13:54:39
lókupec 2009.05.15. 13:54:52
suklemovics 2009.05.15. 13:55:26
Hétfőn megmondom...
betépett felhasználó 2009.05.15. 13:55:43
É2I 2009.05.15. 13:55:56
Simán át lehet pöccinteni a küldőt. Az már egy ezeréves trükk.
Úgyhogy óvatosan az emilekkel.
Der Zebulon aus Tirol - Stacheligel für alle - 2009.05.15. 13:56:21
betépett felhasználó 2009.05.15. 13:58:23
pinkodom: 2548
pa
b[ALien] (törölt) 2009.05.15. 14:04:46
Maximum Irénéket zavarhatja meg egy ilyen:)
Secnir 2009.05.15. 14:08:25
2. "Biztonsagi okokbol is felfuggesztettek a fiokjat" . aha
3. szvsz külföldi, mert fordítóprogram csinálta
4. hogy lehet h az email cim info@mkb.hu?
úgy, hogy a levél küldőjének ez a neve. amikor beállítod pl. az outlookot, ott rákérdez, hogy neve? tóth béla. emailcíme? bela.toth@akarmi.hu
namármost
ha azt írod be, hogy
neve? info@mkb.hu emailcime? csalo@forgot.org
ha egy levelezőprogram megnyitja a levelet, akkor a nevet fogja kiírni (info@mkb.hu), és ha reply-t nyomsz neki, akkor a levél fejlécében az első emailcímre küldi vissza, tehát az info@mkb.hu -ra, nem pedig a csalo@forgot.org -ra. ha rendes levelezőprogid van, akkor meg tudod nézni a teljes levelet, amiben az Xmailertől kezdve minden benne van, és ott a Sender fieldben van az eredeti, igazi küldő.
Secnir 2009.05.15. 14:10:08
É2I 2009.05.15. 14:10:14
Á dehogy! Ha rendelek, Irén elfordul.
De nekem is rengeteg tengerentúli legjobb barátom van. És főleg olyanok, akikről nem is tudtam, hogy ennyire megbízunk egymásban. De legfőképp azt sem tudtam, hogy léteznek.
Secnir 2009.05.15. 14:12:56
így kezdődik:
Delivered-To: eztitok@gmail.com
Received: by 10.86.94.4 with SMTP id r4cs442506fgb;
Thu, 14 May 2009 09:44:17 -0700 (PDT)
Received: by 10.204.67.66 with SMTP id q2mr2297921bki.166.1242319457103;
Thu, 14 May 2009 09:44:17 -0700 (PDT)
Return-Path:
Received: from def.hu (def.hu [62.112.194.74])
by mx.google.com with ESMTP id 20si210750fxm.91.2009.05.14.09.44.16;
Thu, 14 May 2009 09:44:17 -0700 (PDT)
a többi tki lehet manuálisan análizélni
májgeriberi 2009.05.15. 14:12:58
hozzáteszem nem én voltam
leslie nilsen (törölt) 2009.05.15. 14:14:44
Secnir 2009.05.15. 14:17:14
na, nyomjál neki egy részletezőt, mi van benne?
Kitalátor (másként) gondolkodó · http://kitalator.blog.hu 2009.05.15. 14:28:01
Gmail Naptár Dokumentumok Fényképek Webhelyek Web továbbiak ▼
Képek Hírek Csoportok Blogok Fordító
továbbiak »
xxxxxxxxx@gmail.com | Beállítások | Újabb verzió | Súgó | Kilépés
továbbiak ▼
Képek Hírek Csoportok Blogok Fordító
továbbiak
Kitalátor (másként) gondolkodó · http://kitalator.blog.hu 2009.05.15. 14:29:12
kötsög 2009.05.15. 14:29:55
és basztathassuk a postolot is! :DD
kötsög 2009.05.15. 14:31:57
kötsög 2009.05.15. 14:33:40
É2I 2009.05.15. 14:34:28
Na, gyorsan megnyomtam egy részletezőt. Erre azt mondta nem ad több részletet. Fizessek egyben!
Hogy mik vannak?
;P
akos147 2009.05.15. 14:35:06
kötsög 2009.05.15. 14:35:06
májgeriberi 2009.05.15. 14:51:30
Frucsasz 2009.05.15. 15:19:08
Tessék szépen kifejteni.
viragimado 2009.05.15. 16:19:11
b[ALien] (törölt) 2009.05.15. 18:06:45
nem vettem
De ha ezen a képen tényleg te vagy, veled szívesen kipróbálnám:)
Mária 2009.05.15. 18:31:39
http://maria.blog.hu/2009/05/15/megvedjuk_ont_es_szamla
bounty123 2009.05.15. 18:35:42
bounty123 2009.05.15. 18:40:27
MP33PORTAL · http://downlinkz.com 2009.05.15. 19:04:22
Nem hiába, FIREFOX, na még kipróbálom az IE-t.
MP33PORTAL · http://downlinkz.com 2009.05.15. 19:10:20
horex · http://horex.uw.hu/ 2009.05.15. 19:18:56
Sajnos nem elérhető az oldal már
Oly örönmel adok hulye adatokat ilyenkor :)
trónkövetelő 2009.05.15. 19:21:22
És igényt tartottam a baccpapucsra miután a válaszküldemény portósan érkezett, de lekaparva a bélyeg helyére ragasztott portó matricát egy kulcs helyett digitális aláírást találtam a borítékon, de egyből hármat, amivel jogosult vagyok a legnagyobb nyereményre.
Sikeres vagyok-e?
Frucsasz 2009.05.15. 19:28:42
Frucsasz 2009.05.15. 20:24:52
megélhetési SÜNöző (retro homározó) 2009.05.16. 17:51:52
Banonym 2009.05.17. 14:36:05
Mondjuk a mi spamszűrőnk (SimpleGuard) már akkor megfogta, először még anyáztam is, mivel a főnöknek ment és karanténba landolt, ami igen rossz ómen fizetés előtt...
Tron65 2009.05.17. 18:33:36
Továbbítottam az igazi banki kontaktcímre. Megköszönték.
Természetesen az adott bankhoz soha semmi közöm nem volt.
leslie nilsen (törölt) 2009.05.17. 19:26:48
pengusz 2009.05.18. 08:14:02
Itt kell bejelenteni, ha ilyen tartalmú e-mail-eket kaptok :)
gelsystem 2009.05.18. 13:10:26
felhasz.név: megb@szom anyádat
jelszó: a ravatalon
pinkód: te köcsög
.
mer sikeres vagyok:) reggel még elérhető vÓt:)
papugaja 2009.05.18. 13:22:53
Igazán szori.
nem várt fordulat 2009.05.18. 14:18:16
felhasználónév: rohadtköcs
jelszó: ögphiser!
Kagai · http://autostat.hu/markakereskedesek-szervizek 2009.05.19. 16:05:43
Mégis ki adja meg bármilyen adatát a neten?
És max a netbankot használom, de azt is csak hellyel közzel. Amihez nem értek, nem erőltetem.
danaz · http://www.autostat.hu/autos-forum 2009.05.19. 16:38:44
MP33PORTAL · http://downlinkz.com 2009.05.19. 22:23:46
Registration Service Provided By: NameCheap.com
Contact:
Visit: http://www.namecheap.com/
Domain name: noerrpole.com
Registrant Contact:
Ther Noerr Programs
Philip Byrne ()
Fax:
6632 Fig Street.
Arvada, CO 80004-1044
US
Administrative Contact:
Ther Noerr Programs
Philip Byrne ()
+1.3036427147
Fax: +1.5555555555
6632 Fig Street.
Arvada, CO 80004-1044
US
Technical Contact:
Ther Noerr Programs
Philip Byrne ()
+1.3036427147
Fax: +1.5555555555
6632 Fig Street.
Arvada, CO 80004-1044
US
Status: Active
Name Servers:
ns1.noerrpole.com
ns2.noerrpole.com
Creation date: 29 Jun 2006 10:34:38
Expiration date: 29 Jun 2013 10:34:38
MP33PORTAL · http://downlinkz.com 2009.05.19. 22:25:27
lwcolors 2009.05.22. 08:16:00
Tényleg burokban él, aki ennek bedől :)
Kedves kliensünk
A securitate okokbol kifolyolag zártuk le az ön kontját.
Ez arra szolgál,hogy segitsék és védjék az ön kontját.
Újra kell restaurálja az ön kontjának az adatait arra,hogy újra használhatóvá váljon az
ön kontja,és bebizonzitja,hogy nem volt informatikai rablásnak az áldozata.
Újra kell irja az adatait a következö oldalon www.mkb.hu,hogy
befejezhesse a procseszt.
KÖszönjük az eggyetértést.
2009.07.08. 13:34:49