image

Man-in-the-Middle aanval op Finse banken

dinsdag 13 september 2011, 07:54 door Redactie, 7 reacties

Klanten van verschillende Finse banken zijn het doelwit van een Man-in-the-Middle (MitM) aanval geworden, waarbij aanvallers proberen rekeningen te plunderen. De aanval begint met een in slecht Fins geschreven e-mail, vergelijkbaar met veel van de Nederlandse phishingmails die rondgaan. Ontvangers wordt gevraagd om hun rekeninggegevens te controleren. De meegestuurde link verwijst naar een phishingsite.

De Finse banken gebruiken net als veel Nederlandse banken een 'calculator' voor het verstrekken van een eenmalige code. Zodra het slachtoffer deze code op phishingsite invult, wordt hem gevraagd om twee minuten te wachten. De phishingsite heeft zo voldoende tijd om een transactie klaar te zetten, waarna de klant om een bevestigingscode wordt gevraagd, zo ontdekte het Finse anti-virusbedrijf F-Secure.

Bij zowel aanvallen op de Osuuspankki als Nordea bank wordt klanten gevraagd om twee minuten te wachten. De Nordea bank heeft inmiddels een waarschuwing voor in slecht Fins geschreven phishingmails afgegeven.

Reacties (7)
13-09-2011, 08:10 door [Account Verwijderd]
[Verwijderd]
13-09-2011, 08:53 door Anoniem
De host wordt trouwens in Frankrijk gehost.
-------------------------------------------------------------------------------------------------------------------
http://www.f-secure.com/weblog/archives/00002235.html

Hopefully the man-in-the-middle server, hosted in France, will be shutdown soon.
-------------------------------------------------------------------------------------------------------------------

De sites: nordeasfi.com en osuuspankki-fi.com zijn gesloten!
Maar de DNS records zijn nog wel aanwezig en staan op naam van iemand in USA.
13-09-2011, 09:22 door Anoniem
Door pe0mot: Is deze waarschuwing van Nordea wel in goed Fins geschreven? Lijkt me ook belangrijk :-)
Ik weet dat nieuw nieuws moeilijk te vinden is, maar wanneer krijgen we het "nieuws" dat er phishing in Zimbabwe plaatsvindt?
Heeft security.nl geen eindredacteur die gevoel heeft voor kwaliteit? Ik heb het gevoel dat we steeds meer kakelnieuws voorgeschoteld krijgen.

Het nieuws, voor mij, zit in de manier waarop ze het probleem met de inlogcalculator afvangen. Dat heb ik nog niet eerder meegemaakt en is ook in Nederland een gevaar.

Peter
13-09-2011, 13:52 door [Account Verwijderd]
[Verwijderd]
13-09-2011, 14:13 door Anoniem
@Jack: Alle banken gaan hierop nat: Hun klanten vullen keurig alle informatie in waarom wordt gevraagd, inclusief de PIN-code van hun PIN-pas. Maak je vooral geen illusies!

En nee, dit heeft niks met de beveiliging van de bank te maken, die hebben hun zaken wel op orde. Gehackte PC's, man-in-the-middle/browser en gebruikers met onvoldoende benul van zaken, daar valt zeer weinig aan te doen met extra authenticatie.
13-09-2011, 15:43 door Anoniem
ING geeft in zijn TAN-bericht ook het totaal bedrag weer
14-09-2011, 16:02 door Anoniem
"die hebben hun zaken wel op orde" - dat denk ik niet...
Hebben de banken misschien geen IDS die controleert en de alarmbel aanslaat als er tienen/honderden van aanvragen binnen korte tijd komen vanuit het zelfde IP/zelfde subnet (dat gaat natuurlijk als er de transacties vanuit een netwerk van zombies komt)? Zo'n beveiliging laat dit gewoon stoppen na een tijdje.

En inderdaad die Franse server blokkeren/uitzetten, dat zou goed zijn... (gewoon domein deleten ivm fraude)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.