Taloussanomat
Lue uutinen mobiilisivustolla
Sivuilla tietoturva-aukko

Huijarit kalastelivat pankin omilla sivuilla

Huijauspostin linkki haki ylimääräistä sisältöä pankin sivuille.

7.12.2004 11:51 Yhdysvaltalaisen Suntrust-pankin asiakkaiden tietoja on kalasteltu taitavalla phishing-hyökkäyksellä. Valesivut pyörivät poikkeuksellisesti pankin omassa verkkopalvelussa.

Nettipalvelujen toimintaa seuraavan Netcraftin mukaan taitavasti toteutussa huijauksessa hyödynnettiin Suntrust-pankin nettisivujen tietoturva-aukkoa. Pankin asiakkaita houkuteltiin valesivulle laajasti levitettyjen sähköpostien avulla.

Huijarit saivat ujutettua omaa html-koodian sivuille niiden niin kutsutusta cross site scripting -aukosta. Huijaussivusto saatiin näin toimimaan www.suntrust.com-osoitteessa, vaikka varsinainen sisältö haettiinkin muualta.

Huijarit kalastelivat pankin asiakkaiden henkilö- ja asiakastietoja sekä korttien numeroita.

Suntrustin kotisivut valjastettiin Netcraftin mukaan vastaavaan huijaukseen myös syyskuussa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.