Komponenty

Analytici varují před phishingovými podvody po zhroucení banky

Čínská rozvědka varuje před falešným pádem Damašku

Čínská rozvědka varuje před falešným pádem Damašku
Anonim

Zákazníci, kteří se pokoušejí uplatnit nárok na vklady z kolapsované islandské banky, by podle bezpečnostních analytiků mohli být v příštích několika týdnech vystaveni vyššímu riziku, že se stanou oběťmi podvodů podvodu.

Icesave, britská pobočka Landsbanki v Reykjavíku, Islandu, bylo prohlášeno v selhání dne 8. října, přičemž více než 200 000 zákazníků nechalo bez přístupu k vkladům více než 3 miliardy GBP (4,8 miliardy amerických dolarů). Vláda Spojeného království uvedla, že vrátí spotřebitelské a maloobchodní zákazníky.

Odškodňovací systém finančních služeb (FSCS), který koordinuje vrácení peněz, uvedl v úterý, že pošle dvěma e-maily zákazníkům společnosti Icesave. První obsahuje informace o tom, jak mohou lidé nárokovat své peníze. Nepožaduje podrobnosti o účtu ani osobní informace.

[Další informace: Jak odstranit škodlivý software z vašeho počítače se systémem Windows]

Druhý způsob, který by měl vyjít za tři až čtyři týdny, "krátký online proces, který má být vyplacen." Icesave uvedl, že zahrnuje elektronický přenos prostřednictvím systémů online zpracování plateb Bacs, které používají většina britských bank a stavebních společností.

Zatímco e-mailová komunikace od bank k zákazníkům ve Spojeném království je legální, úroveň podrobností o tom, jak procesy týkající se nároků na pojistné události by mohly také upozornit podvodníky na primární příležitost k phishingu, uvedl David Holman, ředitel společnosti First Cyber ​​Security, prodejce, který se zaměřuje na technologii anti-phishingu.

"Myslím, že můj největší zájem je skutečnost, na trhu přesně tak, jak to udělají, "řekl Holman. "Jen si myslím, že je trochu šílené, abych dal popis."

Je to triviální vytvoření falešného webu Icesave, řekl Holman. Pak by podvodník mohl poslat nevyžádanou poštu s odkazem na toto falešné místo. Jednou na falešném webu může být uživatel vyzván, aby zveřejnil detaily svého účtu.

Falešný webový server by pak mohl zobrazit chybové hlášení, které by osobě později přihlásilo. V té době by podvodník měl podrobnosti o účtu a mohl by se pokusit přesunout peníze na bankovní účet ve Švýcarsku, například Holman řekl:

Holman zatím řekl, že jeho společnost dosud neviděla phishingové stránky, které spořely v Icesave.

Zákazníci společnosti Icesave mohou být poněkud zranitelnější vůči podvodům kvůli jejich obavám z toho, co by se mohlo stát s jejich úsporami, uvedl Graham Cluley, senior technologický konzultant pro bezpečnostní prodejce Sophos. "Lidé budou mít skutečně nutkání přesunout své peníze a zabezpečit jejich hotovost, "řekl Cluley.

Cluley řekl, že by se lidé neměli pokoušet klikat na nějaké odkazy v podezřelém e-mailu. Dále by zákazníci měli zadat správný název domény pro Icesave do adresního řádku svého prohlížeče, řekl.

FSCS také umožňuje klientům Icesave použít papírový formulář, aby požádali o nárok a získali peníze šekem. Papírový proces trvá až šest týdnů spíše než pět dní pro elektronický přenos, ale může být bezpečnějším řešením.

Poradce pro zákaznické služby FSCS řekl středu, že zákazníci Icesave by měli být opatrní, jak zvládnou své finanční podrobnosti.