HTML

Ha csak ezt az oldaldobozt látod, akkor egy olyan sablont választottál, amiben csak balhasáb van, az oldaldobozaid viszont alapértelmezésben a jobbhasábba kerülnek. Menj be az Oldaldobozszerkesztőbe (Megjelenítés / Oldaldobozok), és kattints a Hasábcsere gombra!
babtabla.hu

Itt az írás, forgassátok...

közélet-közerkölcsök-magánbűnök- egy magyartanár emlékiratai Egerből

Oszd meg, és uralkodj magadon!

Add a Twitter-hez Add a Facebook-hoz Add a Startlaphoz Add az iWiW-hez Add a Google Reader-hez Add az RSS olvasódhoz

Idő van

Friss topikok

  • pushup: Tanár úr! azért én szívesen olvasnám a mostani véleményét is. Lehet, én értelmeztem félre, de korá... (2016.02.16. 11:02) Búcsú az olvasótól
  • Lordhell: @Csakazigazat!: A lényeg, hogy mind a kettő rossz. Ha már számokon lovagolunk 1 év alatt 44-45 15... (2014.05.14. 18:25) Na de kicsoda Lipusz Zsolt?
  • csakazolvassa: Műfarka kinek volt? Én értem, hogy aki hetero, annak nem probléma a melegek politikai emancipációj... (2012.08.13. 19:04) Az ember végül homokos? - (Értelmezési kísérlet)
  • gabcica: Sikerült ebben az évben és tavaly is részt vennem a rajz oktv-n. Ha megnézitek a témaadást és azt,... (2010.11.28. 16:29) Mit ér az OKTV?
  • zerge gorilla: "már két embernek is olcsóbb autóval közlekedni, mint tömegközlekedéssel..." Ezzel muszáj vitatko... (2010.11.07. 13:57) Buddhista közgazdaságtan

Fülig Jimmy, az adathalász

2009.05.24. 12:34 sasika61

Elektronikus postaládámban találtam az alábbi levelet, amelyet egy pont kivételével szöveghűen közlök. A szöveg végén található *** helyén eredetileg egy bank neve állt. Mivel nem akarok nekik reklámot, sem kellemetlenséget, így azt a részt megváltoztattam.

 Kedves kliensünk
 A securitate okokbol kifolyolag zártuk le az ön kontját. 
Ez arra szolgál,hogy segitsék és védjék az ön kontját.
Újra kell restaurálja az ön kontjának az adatait arra,hogy újra használhatóvá váljon az ön kontja,és bebizonzitja,hogy nem volt informatikai rablásnak az áldozata.
Újra kell irja az adatait a következö oldalon http://www.***.hu ,hogy befejezhesse a procseszt.
KÖszönjük az eggyetértést.
Az érintett bank honlapján utánanéztem a dolognak, hogy mi ez: már a nyitó oldalról kiderült, hogy adathalászatról van szó (szóban is értesítettem őket, telefonon keresztül). Minden világos, csak az nem, hogy lehet ilyen ostoba egy adathalász. Ha megnézzük a szövegét, már a megszólításból kiderül, hogy ez nem banki értesítő, nem tudok elképzelni olyan bankot, amely ilyen gyatra helyesírót alkalmazna, mint a levél küldője (külön érdekesség, hogy egyébként nem vagyok és nem is voltam a „kliensük”).
 
A megszólítás után a levél írója minden lehetséges helyesírási, szövegalkotási hibát elkövet, hogy felhívja a figyelmet illetéktelenségére. Megkockáztatható, hogy az illető vagy nem magyar, és esetleg gépi fordítással tette magyarrá a szöveget, vagy legalábbis ezt a látszatot akarja kelteni.
 
A halászat semmilyen formájához nem értek, csak fantáziálni tudok, hogy mi lehet egy ilyen levél célja. Az e-mail címemet már tudják valahonnan, annyira hülye meg nem vagyok, hogy adatokat adjak meg magamról egy ilyen levél írójának, pláne pénzügyi jellegűeket. De talán van, aki „beugrik”, s nem érdektelen teljesen a figyelmet felhívni, hogy bűnözők állnak a háttérben. A helyesírást elnézve én Fülig Jimmyre gyanakszom…

6 komment

Címkék: helyesírás adathalászat banktitok

A bejegyzés trackback címe:

https://sasika61mondja.blog.hu/api/trackback/id/tr201140489

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Corry 2009.05.24. 17:15:24

Én úgy gondolom, hogy a bank nem tehet arról, ha éppen ő válik adathalászat célpontjává. Épp ezért ki is lehet írni a nevét akár, mert ezzel nem sérül az üzleti reputációja.

Viszont az adathalászati levél már a második volt a sorban, az első ilyen levél így kezdődik szó szerint, hogyaszondja, sejde:
"Biztonsagi okokbol is felfuggesztettek a fiokjat, egy biztonsagi intezkedes, amelynek celja, hogy megvedjuk Ont es szamla."

Kíváncsi lennék a statisztikákra, amit sosem fogunk megtudni, hogy hányan dőltek be mindezek ellenére a leveleknek. A terjesztés is statisztikai alapon ment adathalászéknál, kiküldték boldog-boldogtalannak és majdcsak lesz néhány IQ betyár akik bedőlnek a magyartalan szövegnek... Mennél nagyobb a számlájuk, annál jobb. :-)

A levélben lévő link is érdekes, vidd rá az egérkurzort és nézd meg alul a státuszsorban, hogy hova "mutat" a link, mert nem oda ahova kékkel kiírták. Én megnéztem a weboldalt is: ugyanúgy néz ki, mint a bank weboldala.

Mindezt azért tettem, mert nálunk a cégnél rendszeresen (évente) tartunk információ biztonságról kiselőadást, ami ugyanúgy kötelező, mint a tűzvédelem.

Mert ne legyenek illúzióink; nemrég még csak angol nyelvű spamek jöttek, most már van ilyen félig magyar, de nemsokára megjelennek majd a tökéletes magyarsággal fogalmazott adathalász levelek.

Betennék ide egy linket, kíváncsi vagyok Sasika a véleményedre a "social engineering" -ről:
http://www.jox.hu/cikkek/23/5

A dolog egyébként egyfajta szélhámosság és nem a számítógépes kor szülöttje: pl. az Egri csillagokban a Jumurdzsák is így lopta el Bornemissza Gergely kisfiát; a könyvben is és a filmen is máshogy de a módszerek vázlata ugyanaz.

sasika61 · sasika61mondja.blog.hu 2009.05.24. 18:43:42

@Corry:
ezek szerint te is találkoztál ilyen levéllel? Elolvastam a cikket, könyvajánlót a "social engineering" -ról, vegyes érzésekkel. A fickó nyilván tehetséges minden tekintetben, ilyen képességekkel nem volna szüksége törvénytelenségekre. Abban viszont sok igazság van, hogy a személy "varázsa" sokszor a legjobb ajánlólevél bárhová.

Corry 2009.05.24. 19:23:24

@sasika61: Igen, én is megkaptam a levelet, rögtön "fel is használtam" az elébb említett előadásomban.
A Kevin Mitnick könyve egyébként megjelent magyarul is, "A megtévesztés művészete" címmel. A linken szereplő történet egy jó példa az egész könyvből.
Természetesen abban egyetértek Veled, hogy az ilyen tehetséges ember "normális" szakmát űzve is igen sikeres lehet, de ez mit sem változtat azon a ténye, hogy a social engineer -ek itt vannak köztünk és nagyon kell vigyáznunk információs jellegű értékeinkre is.

Prinzessin Erbsen (törölt) 2009.05.25. 01:20:01

@Corry:
az automata elküld 1 milló lyen levelet es ebből csak 2 dőljön be, amiből csak 1 számlát tud meg csapolni, már akkor rentábilis volt a fordítógéppel való idő töltés.

Prinzessin Erbsen (törölt) 2009.05.25. 01:22:32

úgy emlékszem be lehet állítani a gépen a fising filtert, vagy valami ilyesmit, nem vagyok egy computer fan, de mintha már találkoztam volna ilyesmivel.

Corry 2009.05.25. 09:13:17

@Prinzessin Erbsen:
Igen, a phishing így működik; az majdnem biztos, hogy 1 millió ember között legyen legalább egy hülye.

A gépi megoldások segítenek, be lehet kapcsolni mindenféle filtert, sőt a weboldalra is elég nehéz volt felmennem, mert már mindenki (vírusirtó, firefox) tiltakozott ellene, de én kicseleztem őket :-)))
No nem azért, hogy mesterségesen el tudjam játszani azt a síkhülyét, ami sokaknak spontán is megy, hanem mert be akartam mutatni az előadásomban, hogy a két weboldal 99,5 % -ban ugyanaz.

Nomeg az ilyen területeken látszik, hogy a technika nem minden; itt a tyúktojás problémában a sorrend definiált; először jön az adathalász levél és amikor az már kiment sok helyre, csak azután születik meg a védelem. Jó persze, tudom vannak olyan védelmek amelyek heurisztikákat is alkalmaznak, de sokszor előfordul, hogy az automatikus védelem nem ismeri fel a potenciális veszélyt, ezért nekünk is észnél kell lennünk...
süti beállítások módosítása