A Raiffeisen színeit felhasználó elektronikus levelek futottak be ma reggel sok hazai felhasználó e-mail címére, köztük olyanokéra is, akik nem is ügyfelei a banknak. A küldemény szövege a következő:
"Kedves számlatulajdonos!
2007. January 16-jén a rendszerünkben a banknak pénzmosással, hitelkártya csalással, terrorizmussal kapcsolatban és a visszaélések ellenorizése céljából zárolnia kellett néhány számlát.
Az ezekkel a számlákkal kapcsolatos információt megkapták levelezo bankjaink, valamint a helyi, szövetségi és nemzetközi hatóságok. A kiterjedt adatbázis-muveletek miatt néhány számla esetleg megváltozott. Arra kérjük tehát ügyfeleinket, hogy ellenorizzék csekk- és megtakarítási számláikat, hogy ezek aktívak-e, vagy hogy a jelenlegi egyenlegük megfelel-e a valóságnak.
A bank az összes ügyfelét értesíti jelentosebb visszaélés vagy bunügyi cselekmény esetén, és megkéri Önt arra, hogy ellenorizze számlája egyenlegét. Ha úgy véli, vagy azt találja, hogy a számláján visszaélést követtek el, errol értesítsen bennünket úgy, hogy belép az alábbi hivatkozáson keresztül.
Belépés
http://www.raiffeisen.hu/securelogin"
A fenti link első blikkre akár jónak is tűnhet, de persze nem a bank igazi honlapjára mutat, hanem a http://raiffeisen-hun.com-ra, aminek semmi köze a "valódi" Raiffeisenhez. Korábban már több alkalommal is érte hasonló támadás a Raiffeisent és ügyfeleit.
Ezúttal az adathalászok arra sem vették a fáradságot, hogy rendesen átnézzék a mailt. A dátum ugyanis arra utal, hogy egy korábbi levélbe - amelyben még december 1. szerepelt - egyszerűen beillesztették a "2007. January 16" karaktersort, oszt jónapot.
A korábbi adathalász-levélben a link egyébként még a http://raiffeisen-portal.com címre mutatott, ám az nem működött. A mostani link viszont él (legalábbis cikkünk írása idején ez volt a helyzet), és igencsak hasonlít az igazi Raiffeisen oldalra, így nagyobb lehet annak a veszélye, hogy valaki esetleg bedől a levélnek. A szájton egyébként - az eredeti banki honlappal ellentétben - a telefonos azonosítót is kérik a csalók.
Decemberben egyébként hasonló, ám az Erste Bank színeit magán viselő levéllel próbálkoztak átverni az Erste ügyfeleit is, de akkor az ál-honlap ott sem működött.
A VirusBuster Kft. szakértői mindezzel kapcsolatban korábban azt tanácsolták, hogy elektronikus levélben kapott címről soha ne próbáljunk meg fellépni semmilyen pénzintézet weboldalára. A pénzügyeink intézésénél használt webcímet pedig érdemes minden alkalommal alaposan, figyelmesen leellenőrizni, hiszen a csalók álweboldalukkal nemcsak a megtévesztő kinézetre ügyelnek, hanem annak címében is igyekeznek hasonlóságra törekedni.
A Raiffeisen saját honlapján pedig hangsúlyozza: soha nem kérik ügyfelei azonosítóit e-mailben, így arra kérik ügyfeleiket, hogy az ilyen tárgyú levelekre ne reagáljanak, internetes banki jelszavukat pedig kizárólag a www.raiffeisen.hu címről elérhető DirektNet belépési oldalon adják meg.
A bank közölte továbbá: telefonos ügyfélszolgálata megerősített ügyfélazonosítást végez a tranzakciók befogadása előtt (az ügyfél-azonosítókon túl további három személyes adattal azonosítja ügyfeleit).
A Raiffeisen hangsúlyozza, hogy a rendszereit nem érte támadási kísérlet, hanem kizárólag e-mail címmel rendelkező személyek azonosítóit próbálják megszerezni az ismeretlen elkövetők.
