Nikke Index

En kärleksförklaring till Internet sedan 1997 // Nikke Lindqvist

  • Sökmotoroptimering
  • SEO
  • Kontakt

Powered by Genesis

You are here: Home / Foo / Phishing mot SEB

Phishing mot SEB

2007-12-18 by Nikke Lindqvist 8 Comments

Jag har tidigare fått phishing-försöken mot Norda, men det här var första gången som jag har fått ett phishig-försök riktat mot mitt konto i SEB.

Tidigare phishing-mail som har rört Nordea har utmärkt sig för sin usla svenska. Det har bedragarna försökt åtgärda genom att denna gång skicka mailet på engleska. Det ger ett lite mer tillförlitligt intryck, även om det är konstigt att min bank pratar engelska med mig. Sedan har bedrägarna inte riktigt hängt med i namnbytena i den svenska bankbranschen. Det var länge sedan banken hette Skandinaviska Enskilda Banken.

seb-phishing.gif

from Skandinaviska Enskilda Banken <account-service@seb.se>
to info@bjorkved.se,
date Dec 18, 2007 6:32 AM
subject Information Verification Request

Dear Customer,

SEB recognises the importance of protecting your privacy.
We are committed to ensuring the continued integrity and security of the personal
information you entrust to us.

We take all reasonable steps to ensure your information remains secure, and to prevent
unauthorised access to your information. Although we endeavour to ensure that all personal
information kept by us remains accurate, we also depend on you to tell us of any changes to your details.

In this manner for your security, the profile that you are using to access
your SEB has been locked because of too many failed login attempts.
To Unlock your account access kindly click on the link below;

http://www.seb.se/pow/wcp/english.asp? website=Private

Thank you for your patience.
Security Advisor
Skandinaviska Enskilda Banken AB (publ)

Länken oven används förstås inte, utan bakom html-länken ligger adressen http://www.dmap4you.com/administrator/images/wo10.html som är väldigt lik SEB:s inloggningssida:seb.gif

Kommer någon att gå på detta? Kankse. Kommer det att fungera? Troligen inte. SEB:s säkerhet är rätt god, och jag har för mig att de alldeles nyligen har övergått från fyra kontrollsiffror till fem eller sex.

Jag frågade SEB om mailet, i ett försök att få reda på vad som kunde ha hänt om jag hade försökt logga in via den bedrägliga webbsidan, och fick följande svar:

Hej Nikke och tack för ditt mejl,

Ett flertal SEB-kunder, och även icke SEB-kunder, har under natten och morgonen drabbats av bedrägliga e-postmeddelande där de uppmanas lämna ut sina personliga koder. Detta e-postmeddelande kommer inte från SEB. Vi skickar aldrig den här typen av e-post. Mottagaren uppmanas logga in med sitt digipass på en bedräglig internetsida. SEB:s säkerhetslösning är sådan att även om kunderna lämnar ut sina koder kommer inte bedragarna åt kundens konton.

Vi uppmanar alla som får sådana här e-mejl att slänga dem. En generell regel är att man aldrig skall ge ut sina koder eller sin digipass (dosa) till någon annan

På vår hemsida seb.se kan du också läsa en kort artikel kring det sk nätfisket, som den här typen av mejl kallas.
Du hittar texten i nyhetsrullen längst ned på sidan.

Med tillönskan om en God jul och ett Gott nytt år!
//Cajsa

Här är länken till SEB:s information i ärendet. Som jag trodde, borde det inte ha fungerat att logga in via nätfiskarnas hemgjorda sida.

Share this:

  • Click to share on Twitter (Opens in new window)
  • Click to share on Facebook (Opens in new window)
  • Click to share on Google+ (Opens in new window)

Filed Under: Foo Tagged With: banker, Bedrägerier, Phishing, SEB

Passa på att läsa

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

I slutet av januari gjordes en av de större uppdateringarna av Googles riktlinjer för webbplatsägare, och det enligt mig intressantaste stycket kan få stor påverkan på hur webbplatser hanterar javascript-objekt som fäller ut mer text eller visar menyer först efter att man scrollar nedåt på sidan. Så har du en sajt som visar större delen av ett textobjekt först efter att användaren klickar på [fäll ut] eller [visa], så bör du nog läsa den här artikeln.

Fler inlägg från denna kategori

  • Plastfarfar

    En sak har dom inte missat: Första siffran i det första kontrollnumret är en nia, vilket man alltid får vid SEB-inloggning numera. De införde detta för några månader sen av ‘säkerhetsskäl’.

  • Plastfarfar

    En sak har dom inte missat: Första siffran i det första kontrollnumret är en nia, vilket man alltid får vid SEB-inloggning numera. De införde detta för några månader sen av ‘säkerhetsskäl’.

  • Magnus

    Var försiktiga om ni stöter på en bankomat med detta utseende:

    http://bambii.blogg.se/images/bankochmat_1187434074.jpg

  • Magnus

    Var försiktiga om ni stöter på en bankomat med detta utseende:

    http://bambii.blogg.se/images/bankochmat_1187434074.jpg

  • Kristoffer Forsgren

    Jag väntar på den dagen då någon gör en rejäl man in the middle-attack mot bankernas internet-tjänster (eller har det redan skett?).

    Det absolut kraftfullaste sättet är antagligen att ge sig på någon DNS, vilket förhoppningsvis upptäcks rätt kvickt.

    I ett sådant läge skulle de inte behöva skicka ut några mail, utan bara behöva vänta på att folk försöker ansluta till sina banker och då lägga sig som mellanhand. Användaren kommer med all säkerhet inte att misstänka något eftersom adresser och allt ser ut att stämma.

    Mellanhanden låter användaren se sidor som stämmer med bankens gränssnitt, användaren får så klart även äkta verifieringskoder – fast då de koder som mellanhanden har fått. På så sätt kan mellanhanden utföra i princip sett vad som helst och för användaren ser även det okej ut eftersom koder och allt kommer se ut att stämma.

    Usch, man inser hur sårbart det mesta är när man pluggat lite IT-säkerhet =(

    (ovanstående är så klart lite generaliserat och förenklat för att inte krångla till det för mycket)

  • Kristoffer Forsgren

    Jag väntar på den dagen då någon gör en rejäl man in the middle-attack mot bankernas internet-tjänster (eller har det redan skett?).

    Det absolut kraftfullaste sättet är antagligen att ge sig på någon DNS, vilket förhoppningsvis upptäcks rätt kvickt.

    I ett sådant läge skulle de inte behöva skicka ut några mail, utan bara behöva vänta på att folk försöker ansluta till sina banker och då lägga sig som mellanhand. Användaren kommer med all säkerhet inte att misstänka något eftersom adresser och allt ser ut att stämma.

    Mellanhanden låter användaren se sidor som stämmer med bankens gränssnitt, användaren får så klart även äkta verifieringskoder – fast då de koder som mellanhanden har fått. På så sätt kan mellanhanden utföra i princip sett vad som helst och för användaren ser även det okej ut eftersom koder och allt kommer se ut att stämma.

    Usch, man inser hur sårbart det mesta är när man pluggat lite IT-säkerhet =(

    (ovanstående är så klart lite generaliserat och förenklat för att inte krångla till det för mycket)

  • Roth

    Fick ett idag
    Följande text:
    ”Bäste SEB kund

    Verified by Visa eller MasterCard SecureCode

    Vänligen uppdatera information.

    Klicka här att uppdatera information

    Detta är ett automatiskt meddelande från – 2012 SEB.

    Skandinaviska Enskilda Banken”

    Dom har inte brytt sig om att maskera adressen och det är ju extra klantigt.
    Depeche mode fanclub i Israel.
    Betyder det att deras sida är hackad?
    Skrev till dom och seb.

    • Nikke Lindqvist

      Jo, det är något som har hänt på ett antal ouppdaterade WordPress-installationer. Helt galet. Jag förstår inte riktigt varför de just riktar sig till SEB-kunder, för man landar ju bara i slutändan på en skitsajt. Det verkar inte ens som om de försöker injicera någon ond kod på vägen.

Söker du konsulthjälp med sökmotoroptimering? Vill du ha ett team som hjälper dig att förbättra sajtens synlighet i Google? Kontakta i så fall Carnaby du finner ett team av experter på synlighet.
Carnaby Solutions

RSS Svarta rubriker (om AIK)

  • Svarta Rubriker sätts på paus
  • Nabbe slår tillbaka mot kritiken
  • Nu är bottenstriden avgjord
  • Fördomen om svenskarna krossades
  • Scouten om hur AIK fick seriens bästa vänsterback

Svartar Rubriker (om AIK)

Nä, Nikke Index händer det inte jättemycket med, men sonen har ett väldigt spännande nyhetsprojekt om AIK igång. Kolla in det: Svarta Rubriker heter det.

Senaste inläggen

  • Minimalisera!
  • 20 år med Google
  • Segelbåten
  • Alla dessa prylar som man inte behöver
  • Remove duplicate lines from a list of lines – on a Mac
  • Grattis på födelsedagen Google!
  • Översättningen som får Google att rekommendera WordPress och Wix
  • Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text
  • Varför puffar man på Facebook?
  • Konditori? Vilket hån!

Om det inte har framgått ännu…

”sverigedemokraterna"
Jag röstade inte på Sverigedemokraterna och tänker inte göra det i framtiden heller.


Creeper
MediaCreeper

Jurrasic Park