Taloussanomat
Lue uutinen mobiilisivustolla
Huijatut tiedot menossa intialaiselle palvelimelle

Phishing-konnat käyttivät kiinalaisen pankin palvelinta

15.3.2006 07:48 Krakkerit pääsivät kiinalaisen pankin palvelimelle ja asensivat sille phishing-sivuja, joilla kalasteltiin tietoja eBayn ja amerikkalaisen pankin asiakkailta.

Asiasta ilmoitti internet-palveluyhtiö Netcraft. Sen mukaan kyseessä on todennäköisesti ensimmäinen kerta, kun krakkerit käyttävät pankin tietojärjestelmää hyökätäkseen toiseen pankkiin.

Vihjeen asiasta antoi Netcraftin asiakas, joka vastaanotti epäilyttävän sähköpostiviestin. Viesti johti tutkijat phishing-sivuille ja edelleen eräällä palvelimella sijaitseviin tiedostoihin. Ip-osoitteiden mukaan tiedostot sijaitsivat China Construction Bankin Shanghain konttorille. Kiinan valtio omistaa pankin ja sillä on 14 000 haarakonttoria.

Yksi phishing-sivuista tarjosi amerikkalaisen Chase-pankin asiakkaille 20 dollaria, jos he täyttäisivät henkilötietolomakkeen. Lomakkeessa kysyttiin käyttäjänimeä ja salasanaa, jotta palkkio voitaisiin maksaa.

Edelleen huijarit kysyivät pankkikortin numeroa, tunnuslukua, korttikortaista tunnuslukua, sosiaaliturvatunnusta sekä äidin tyttönimeä. Viimeksimainittu on yleinen varmistuskeino Yhdysvaltain luottokorttiyhtiöiden puhelinpalvelussa.

Phishing-sivun url-osoite oli ip-muodossa, eikä Chase-pankin tunnuksena. Tämä on hälyttävä merkki Netcraftin mukaan.

Uhrien lähettämien tietojen oli tarkoitus päätyä lomakkeiden prosessointiin erikoistuneelle palvelimelle Intiaan, Netcraft sanoi IDG-uutispalvelulle.

Netcraftin mukaan krakkereille ei koitunut välttämättä hyötyä siitä, että phishing-sivu oli pankin palvelimella. Phishing-sivu ei ollut palvelimen suojatulla puolella.

Netcraftin mukaan sivut ovat joutuneet kiinalaispankin palvelimelle joko viruksen jättämästä turva-aukosta tai jonkun pankin työntekijän asettamana.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.