image

Phishers misleiden bankklanten met MHT formaat

zaterdag 15 augustus 2009, 15:49 door Redactie, 8 reacties

Internetoplichters gebruiken het MHT bestandsformaat om de inloggegevens van Italiaanse bankklanten te stelen. Het bestand wordt meegestuurd als bijlage in e-mails, die klanten waarschuwen dat vanwege beveiligingsredenen toegang tot hun bankrekening is uitgeschakeld. Een MHT bestand is in werkelijkheid een opgeslagen website en werkt hetzelfde als een HTML-bestand. Zodra de gebruiker die opent, krijgt hij een legitiem lijkende banksite te zien. Ingevulde gegevens worden vervolgens naar de phishers gestuurd. De bijlage bevat een naam die suggereert dat het een inlogpagina van de bank betreft. Volgens Symantec is het omzeilen van spamfilters een van de redenen om het MHT formaat te gebruiken.

Reacties (8)
15-08-2009, 21:42 door Thasaidon
Blijkbaar zijn er dus nog altijd mensen die denken dat "hun bank" ze mailt en vraagt hun persoonlijke gegevens in te voeren in een of ander formulier of (zgn)online...

Na alles wat er al in het nieuws geweest is over dit soort zaken zou je toch verwachten dat de gemiddelde burger nu toch wel weet dat een bank zoiets nooit zou vragen, laat staan dat je het dan ook nog in gaat vullen.

Beetje jammer.
15-08-2009, 22:12 door Van Hoorne
Door Thasaidon: Blijkbaar zijn er dus nog altijd mensen die denken dat "hun bank" ze mailt en vraagt hun persoonlijke gegevens in te voeren in een of ander formulier of (zgn)online...

Na alles wat er al in het nieuws geweest is over dit soort zaken zou je toch verwachten dat de gemiddelde burger nu toch wel weet dat een bank zoiets nooit zou vragen, laat staan dat je het dan ook nog in gaat vullen.

Beetje jammer.
Zoiets heet gewoon hardleers. Nooit iets meegemaakt, dus leven we lekker onbekommerd door. We luisteren pas als we alles kwijtraken.
15-08-2009, 23:57 door spatieman
somige gasten moeten een HARD internet verbod krijgen.
ze zullen het niet leren.
en willen het niet leren.

dan zeg ik maar een ding, eigen schuld dikke bult.
16-08-2009, 03:21 door Anoniem
Door Van Hoorne:
Zoiets heet gewoon hardleers. Nooit iets meegemaakt, dus leven we lekker onbekommerd door. We luisteren pas als we alles kwijtraken.

Nee, ze zeiken vooral :-(

"waarom hebben we dan een virusscanner?"

bah
16-08-2009, 11:40 door Anoniem
Er is geen enkele reden om een mht of vergelijkend toe te staan als bijlagen.
Met uitzondering van een html document.

Bij ons mht via het spamfilter gewoon hard geblokkeerd, net als exe, cap, ocx, etc...
16-08-2009, 12:54 door KwukDuck
Door Anoniem: Er is geen enkele reden om een mht of vergelijkend toe te staan als bijlagen.
Met uitzondering van een html document.

Bij ons mht via het spamfilter gewoon hard geblokkeerd, net als exe, cap, ocx, etc...


Denk dat het bij dit volk niet zo veel uit maakt of het nou .mht of .rar is, ze openen het toch wel.
16-08-2009, 15:27 door Anoniem
Het is niet alleen en kwestie van hardleers zijn. Sommige mensen zijn gewoon onvoorstelbaar dom.

Het bedrijf waar ik gewerkt heb, heeft enkele jaren geleden onderzocht of het nodig was het taalgebruik in de correspondentie aan te passen. Bleek dat pakweg 30 procent van de klanten te weinig ontwikkeling had om taal op VMBO-niveau te begrijpen (een gevolg van dat onderzoek was het ingebruik nemen van een werkelijk tenenkrommende set brieven - absolute 'jip en janneke stijl').

Als je dat soort mensen achter een computer zet (en dat gebeurt, want 'iedereen moet toch op het net kunnen?') vraag je om problemen.
16-08-2009, 22:00 door Anoniem
Dat krijg je als banken en bedrijven mensen 'dwingen' om internet te gebruiken om bepaalde voordelen te behalen (energiebedrijf om meterstanden in te voeren; televisie om vervolginformatie of uitzendingen te bekijken; bedrijven om goedkoper af te rekenen(geen incassokosten of kosten voor acceptgiro's); banken om te telebankieren en saldooverzichten in te zien).

Dat trekt onwetende naieve mensen die alleen op scherp staan als ze denken dat ze unieke voordelen kunnen behalen en dat is precies de categorie die in die (domme) phisingmails stinkt.
De vraag is: wie is er dan dommer? De eindgebruiker of het bedrijf dat de eindgebruiker naar internet lokt?

De banken die opdraaien voor schade, en dit doorberekenen in de kosten, zouden klanten pas moeten accepteren voor telebankieren als ze een internet toetsing doorstaan. Dat kost geld maar levert ook wat op.

Feit blijft wel dat die ene klant meerdere PC gebruikers kent die de PC kunnen besmetten.
Wellicht kan in de toekomst een dichtgetimmerd netbook uitkomst bieden voor telebankieren.
Wel surfen en werken, niets kunnen installeren en opslaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.