Mne minulý týden přišly 2 e-maily jakoby z ČS, vypadaly podvodně. Tuším, že nebyly směrovány na mou konkrétní e-mailovou adresu. Pak však přišly na zcela konkrétní adresy, odkaz byl na skutečnou adresu csas.cz ... s tím, abych něco "varifikoval" nebo nějak tak, s tím, že odkaz má platnost 24 hodin. Nevím, jestli se jednalo ze strany ČS o aktivitu zamezení "naletění" na původní, podvodné emaily ani nevím, odkud vzali můj email, když už u nich dost dlouho nejsem a co si vzpomínám, email jsem jim nikdy nesděloval, kromě korespondence se spořitelním ombudsmanem. Ale vypadalo to důvěrněji, než ty první maily, takže se domnívám, že byly pravé.
1) nevěděl jsem, co to ta "verifikace" je
2) neměl jsem žádné informace o tom, že odkaz na stránku by mohl žádat o zadání přístupových údajů
3) samozřejmě by mne nenapadlo zadávat nějaké pravdivé údaje, a
4) odkaz, který byl v mailu obsažen, nešel stejně otevřít
5) v minulosti, co jsem viděl odkazy, tak ty směřovaly na jinou adresu než jakou je oficiální csas.cz
6) adresa odkazu směřovala na oficiální stránky csas.cz
7) domníval jsem se, že by se mohlo jednat o odkaz na stránku, kde ČS aktuálně informuje o možných podvodných útocích na Spořitelnu
8) mail neobsahoval žádné chyby, o kterých se všude mluví
Dostala jsem také mail z ČS, vypadal takto /nevypadá příliš falešně, ale odkaz jsem otevřít nezkoušela, a i kdyby, žádné údaje bych tam nevyplňovala/:
Vazeni klienti,
radi bychom Vas upozornili na novou verzi podvodneho e-mailu (tzv. phishingu). Nova verze e-mailu ma jako ty predesle vzbudit dojem, ze byla odeslana z e-mailove adresy Ceske sporitelny, tentokrat vsak z oficialni e-mailove adresy banky csas @ csas . cz. Obsahuje odkaz v tele na udajne webove stranky internetoveho bankovnictvi banky a uzivatel je vyzvan k prihlaseni, tedy zadani osobnich bankovnich udaju.
Prosim, verifikujte tuto emailovou adresu kliknutim na spojeni nize: https://www.servis24.cz/ebanking-s24/dispatcher.php?aid=19101203&lang=cs. Verifikovaci spojeni je platne do 24 hodin.-------------------------------------------------------------------------------------------------------------------------
Ach, jo. ČS může omílat pořád dokola, že žádné nevyždané e-maily s žádostí o zadání přístupvách údajů nerozesílá, ale stačí aby pdovbodníci nafixlovali odesilatele a je vymalováno.
1) Počítač do každé rodiny, účet přes internet do každé rodiny -> slzy v každé rodině.
2) SMTP je již opravdu silně zralý na náhradu. Stává se naprosto nepoužitelným.