Bănci și Asigurări

Tentativa de furt de date impotriva clientilor Raiffeisen

07.03.2008, 17:31 30

O noua tentativa de phishing (preluare neautorizata a datelor de identificare bancara) a fost lansata recent, de data aceasta fiind directionata impotriva clientilor Raifffeisen Bank.
Pe internet a circulat un e-mail, aparent venind din partea Raiffeisen Bank, prin care clientii erau directionati catre un site pe care li se cerea sa introduca datele de identificare. In general sunt vizati posesorii de carduri, fiind cerute numarul cardului si PIN-ul. Anul trecut au fost mai multe valuri de astfel de tentative, fiind directionate impotriva clientilor mai multor banci locale.
"Avem o eficienta buna de lupta impotriva acestor tentative. Noi colaboram cu parteneri externi, care au parghiile necesare si in cateva zeci de minute reusim sa dezactivam un astfel de site", a explicat pentru ZF Calin Rangu, director IT&C in Raiffeisen Bank. Aceste site-uri sunt in general localizate in strainatate, spre exemplu in Japonia sau in Statele Unite ale Americii. El spune ca astfel de tentative sunt destul de simplu de realizat, astfel ca lupta cu cei care lanseaza atacuri de phishing este aproape continua. In februarie, clientii Bancpost au fost vizati de o astfel de tentativa de phishing, iar anul trecut - cei ai BRD, BCR sau Credit Europe Bank.
"Clientul trebuie sa stie ca nu trebuie sa isi divulge datele de identificare", subliniaza Rangu.
Educarea clientilor in acest sens este practic principala arma impotriva tentativelor de phishing. Raiffeisen are postat un astfel de anunt pe site-ul de Internet-banking, in care li se explica utilizatorilor ce trebuie sa faca in cazul in care primesc un astfel de e-mail. Jucatorii straini, precum OTP Bank, au postate chiar pe prima pagina anunturi prin care atentioneaza clientii asupra tentativelor de phishing.
Calin Rangu spune ca bancile colaboreaza si cu institutiile statului, in cadrul Politiei existand un departament pentru criminalitatea informatica. Anul trecut a fost prins un hacker roman care lansase un atac de phishing impotriva unei banci locale importante. Desi localizarea site-urilor clona, pe care sunt colectate informatiile cerute clientilor, este relativ usor de realizat, in cazul in care acestea sunt situate in state straine Politia trebuie sa colaboreze cu autoritatile corespondente din tarile respective, procedurile fiind astfel destul de anevoioase.

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

Comandă anuarul ZF TOP 100 companii antreprenoriale
AFACERI DE LA ZERO