Yep maar op mijn telefoon heb ik daar niet goed naar gekeken.. ik keek alleen naar de tan code en vulde die in. maar ik kan me nu wel voor mijn kop slaan dat ik hierin ben getraptquote:Op woensdag 28 maart 2012 16:39 schreef Gebraden_Wombat het volgende:
En die TAN-code, van een lijst gehaald of per sms? En stond in die sms niet dat je een bedrag ging overmaken?
Er is een reden dat in het sms-je met TAN-code ook altijd bijstaat waar die TAN-code voor is. Heb je eroverheen gelezen dat je een tan-code kreeg voor een overschrijving van 2000 euro?quote:Op woensdag 28 maart 2012 16:35 schreef jeoff het volgende:
Ik weet het, het is ZEER dom van mij om dit te doen maar nogmaals het zag er allemaal goed uit en ik had een beetje haast dus ik heb niet alles goed gelezen. Resultaat: mijn rekening geplunderd, meer dan 2000 Euro afgeboekt
Lijkt me eerder client-side dit. Nasty virus als dit waar is.quote:Op woensdag 28 maart 2012 16:40 schreef Scorpie het volgende:
"Alsjeblieft, geef hier de TAN in"Dan moeten de belletjes wel gaan rinkelen. Sowieso een TAN na inloggen? No way.
Wss zijn je DNS servers aangepast en serveert een malafide DNS server jou deze HTML.
Lijkt me niet, aangezien de TS ook nog eens een sms kreeg met de TAN code erin verwerkt. Dat kan je niet puur client-side oplossen.quote:Op woensdag 28 maart 2012 16:43 schreef Gebraden_Wombat het volgende:
[..]
Lijkt me eerder client-side dit. Nasty virus als dit waar is.
Ze loodsen je niet naar een ander IP adres, ze serveren andere content op basis van je requests.quote:Op woensdag 28 maart 2012 16:45 schreef jeoff het volgende:
Ik heb direct mijn PC opnieuw geinstalleerd.. maar dan nog, als ze me naar een ander IP hadden geloodst dan zouden zij al het SSL cert van ING moeten hebben?
Ik krijg overigens waarschijnlijk wel mijn geld terug.. kon wel 2 weken duren.
Tuurlijk wel. TS logt vrolijk in met zijn besmette IE. Besmette IE doet onzichtbaar een overboeking invullen, en vult daarna de TANcode in die ING daardoor aan TS stuurt en TS invult.quote:Op woensdag 28 maart 2012 16:44 schreef Scorpie het volgende:
[..]
Lijkt me niet, aangezien de TS ook nog eens een sms kreeg met de TAN code erin verwerkt. Dat kan je niet puur client-side oplossen.
En jij hebt een IT-achtergrond? Als professioneel Wii-gamer zeker?quote:Op woensdag 28 maart 2012 16:35 schreef jeoff het volgende:
Toen ik wilde inloggen bij Mijn ING leek de site heel normaal. Ik check altijd even de adresbalk en de HTTPS connectie naar mijn.ing.nl leek OK. nadat ik inlogde met mijn username en password kreeg ik een scherm te zien dat er professioneel uitzag. Daar werd gemeld dat ze een nieuwe beveiliging gingen installeren dmv een ' digitale handtekening' van de PC. Ik geloofde het allemaal wel en tot overmaat van ramp vulde ik ook nog de TAN code in toen hierom gevraagd werd.
Dat bedrag staat volgens mij na een succesvolle inlogpoging ongeveer direct op het eerste scherm wat je ziet staan. Dat is niet zo moeilijk (automatisch door een scriptje) te onderscheppen...quote:Op woensdag 28 maart 2012 16:49 schreef jeoff het volgende:
nog een detail.. ze hadden precies zo veel geld afgeschreven als mogelijk.
zelfs IT pro's maken (grote) fouten als ze haast hebbenquote:Op woensdag 28 maart 2012 16:48 schreef TimMer1981 het volgende:
[..]
En jij hebt een IT-achtergrond? Als professioneel Wii-gamer zeker?
Ja zo zullen ze het idd wel gedaan hebben.. toch knap gemaaktquote:Op woensdag 28 maart 2012 16:50 schreef Scarlet_Dragonfly het volgende:
[..]
Dat bedrag staat volgens mij na een succesvolle inlogpoging ongeveer direct op het eerste scherm wat je ziet staan. Dat is niet zo moeilijk (automatisch door een scriptje) te onderscheppen...
Ook niet geheel onbelangrijk idd.quote:Op woensdag 28 maart 2012 16:51 schreef Gebraden_Wombat het volgende:
Welk virus vond Symantec trouwens?
Ehm nee, want 'onzichtbaar' een transactie posten kan niet, als webdeveloper moet je dat wel weten.quote:Op woensdag 28 maart 2012 16:47 schreef Gebraden_Wombat het volgende:
[..]
Tuurlijk wel. TS logt vrolijk in met zijn besmette IE. Besmette IE doet onzichtbaar een overboeking invullen, en vult daarna de TANcode in die ING daardoor aan TS stuurt en TS invult.
Ja, dat hebben we gezien bij Diginotar. Besides, voor mijn opzet heb je helemaal geen certificaat of encryptie die je hoeft te kraken, je dient alleen malafide HTML te serveren, een beproefde methodiek.quote:Fucken met een man-in-the-middle attack kan alleen als je het certificaat of de encryptie weet te kraken, bijzonder onwaarschijnlijk.
hij vond Infostealer.Banker.C in %appdata%\roaming\Ivg\dabuegu.exe (maar die exe zal wel een random naam hebben)quote:Op woensdag 28 maart 2012 16:51 schreef Gebraden_Wombat het volgende:
Welk virus vond Symantec trouwens?
Ja, dan heb je wel een probleem ja. Beter ga je even een fatsoenlijk virusscannertje installeren.quote:Op woensdag 28 maart 2012 16:54 schreef jeoff het volgende:
[..]
hij vond Infostealer.Banker.C in %appdata%\roaming\Ivg\dabuegu.exe (maar die exe zal wel een random naam hebben)
Het probleem zit/zat op de pc van TS.quote:Op woensdag 28 maart 2012 16:52 schreef TwenteFC het volgende:
Hmm, net 20 seconden geleden daar ook ingelogged, voordat ik dit topic zag. Via FireFox.
Hoefde alleen mijn wachtwoord in te vullen, en geen TAN-code dus hier zit het wel goed?
Ja ik ben al vaker aan het lobbyen om van SEP af te stappen. Dit is niet de eerste keer dat deze scanner een virus mist (bij andere gebruikers dan).quote:Op woensdag 28 maart 2012 16:55 schreef Scorpie het volgende:
[..]
Ja, dan heb je wel een probleem ja. Beter ga je even een fatsoenlijk virusscannertje installeren.
Laat ik nu een IT-pro zijn en je vertellen dat dat dus niet het geval is. Veiligheid boven snelheid, altijd.quote:Op woensdag 28 maart 2012 16:50 schreef jeoff het volgende:
[..]
zelfs IT pro's maken (grote) fouten als ze haast hebben
Waarom kan dat niet als je controle over de computer/browser van de user hebt? Ik ben trouwens geen webdeveloper.quote:Op woensdag 28 maart 2012 16:52 schreef Scorpie het volgende:
[..]
Ehm nee, want 'onzichtbaar' een transactie posten kan niet, als webdeveloper moet je dat wel weten.
Je ziet toch dat het certificaat klopt? Het lijkt me inderdaad onwaarschijnlijk dat er wéér een zaak zoals Diginotar speelt nu.quote:[..]
Ja, dat hebben we gezien bij Diginotar. Besides, voor mijn opzet heb je helemaal geen certificaat of encryptie die je hoeft te kraken, je dient alleen malafide HTML te serveren, een beproefde methodiek.
Ik zeg ook niet dat ze dat allemaal doen, maar het gebeurt wel. Heb genoeg grove fouten gemaakt zien worden door gerespecteerde collega's. Het moet wel een uitzondering blijven natuurlijk.quote:Op woensdag 28 maart 2012 16:56 schreef TimMer1981 het volgende:
[..]
Laat ik nu een IT-pro zijn en je vertellen dat dat dus niet het geval is. Veiligheid boven snelheid, altijd.
Misschien een nieuwe variant, gebaseerd op oude code met een uitbreiding specifiek op ING gericht? Pure speculatie hoor.quote:Op woensdag 28 maart 2012 16:55 schreef Het_Biertje het volgende:
Infostealer.Banker.CRisk Level 1: Very Lowsummary
technical details
removal
Printer Friendly Page|Rate this page
Discovered: April 2, 2007 Updated: May 8, 2009 3:09:39 PM
Also Known As: Troj/Bancos-BBT [Sophos], Troj/Bancos-BCV [Sophos], Trojan-Downloader.Win32.Agent.bvz [Kaspersky], Win32/Kollah.KX [Computer Associates], TROJ_ZBOT.AJC [Trend], TROJ_ZBOT.US [Trend]
Type: Trojan
Infection Length: 34,304 bytes
Systems Affected: Windows 98, Windows 95, Windows
Waarschijnlijk wel.. bij de politie zeiden ze dat ING dat verplicht is (zelfs in deze situatie) en de vrouw bij ING zelf wilde geen garantie geven maar zei dat het meestal binnen 2 weken terug gestort is.quote:Op woensdag 28 maart 2012 16:59 schreef Ronaldsen het volgende:
Ik vind de tekst wel ontzettend slecht, daar zou ik zeker niet ingetrapt zijn.
Maar goed, wel lullig voor je TS, krijg je dat geld nog terug?
Om precies deze reden zouden banken moeten stoppen met het vergoeden van deze "schade". Nu draaien alle klanten op voor n00bs (ook al denken ze ITer te zijn) die zelfstandig hun geld weggeven.quote:Ik geloofde het allemaal wel en tot overmaat van ramp vulde ik ook nog de TAN code in toen hierom gevraagd werd.
Yep en comazuipers moeten zelf de rekening betalen etc etcquote:Op woensdag 28 maart 2012 17:00 schreef RemcoDelft het volgende:
[..]
Om precies deze reden zouden banken moeten stoppen met het vergoeden van deze "schade". Nu draaien alle klanten op voor n00bs (ook al denken ze ITer te zijn) die zelfstandig hun geld weggeven.
Een simpele ouderwetse Man In The Middle Attack.quote:Ik weet nog steeds niet hoe ze het voor elkaar hebben gekregen.
Maakt niet uit welke browser,, de trojan zorgt voor een overlay op je scherm.. Daar doe je niets aan..quote:Op woensdag 28 maart 2012 17:03 schreef RemcoDelft het volgende:
Sowieso, Windows en IE gebruiken voor bankieren, dat is vragen om problemen!
Zal ik voor de gein eens laten zien hoe Firefox een secure connectie laat zien:
[ afbeelding ]
Prive gebruik ik geen IE maar ons bedrijf maakt software die alleen met IE werkt, vandaar dat het op kantoor wel mijn standaard browser is.quote:Op woensdag 28 maart 2012 17:03 schreef RemcoDelft het volgende:
Sowieso, Windows en IE gebruiken voor bankieren, dat is vragen om problemen!
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |