mabit | donderdag 15 januari 2004 @ 23:05 |
Vanavond kreeg ik (als niet Postbank klant) dit mailtje:quote:Deze link verwijst echter niet naar postbank.nl, maar maakt gebruik van een bug in IE waardoor het wel lijkt of je naar de site van de postbank toegaat. In werkelijkheid kom je terecht op deze pagina: LET OP: Als je zo'n mailtje krijgt, moet je niets invullen. Dit mailtje wordt verstuurd door een stel kleuters die proberen jouw naam en wachtwoord te achterhalen. Ik heb de postbank ook op de hoogte gebracht, maar die zullen morgen pas beginnen met werken. Wees alert en reageer voorlopig niet op mailtjes van de postbank! (Meer info volgt) [Dit bericht is gewijzigd door mabit op 15-01-2004 23:13] | |
Kwarkie | donderdag 15 januari 2004 @ 23:07 |
tnx voor de info, nooit verkeerd | |
DJKoster | donderdag 15 januari 2004 @ 23:07 |
quote:Euuhhmss, dan moet je wel erg dom zijn om dan je gegevens in te voeren.. ![]() | |
Steve-O | donderdag 15 januari 2004 @ 23:08 |
Is die lul nou alweer bezig ![]() | |
I_PANDA_I | donderdag 15 januari 2004 @ 23:08 |
quote: | |
Plantenbak | donderdag 15 januari 2004 @ 23:09 |
Is het nou weer meteen nodig om dit in verband met BBD te brengen, je was niet bij, ik ook niet, dus houd je mond en blijf bij je punt. Ohja, bedankt. | |
Viperdesign | donderdag 15 januari 2004 @ 23:09 |
quote:http://207.150.192.12/temp/sertluis/sesamloginservlet.php Die dus. | |
ThaSeekaH | donderdag 15 januari 2004 @ 23:09 |
mag ik ook mijn forward mailtjes op fok posten? | |
mabit | donderdag 15 januari 2004 @ 23:09 |
quote:Deze mail maakt gebruik van een bug in IE die ervoor zorgt dat er inderdaad dat adres komt te staan, zal ff linkje zoeken. | |
Roel_Jewel | donderdag 15 januari 2004 @ 23:11 |
Hostname: somehost.affinity.com ook lekker verdacht | |
Garny | donderdag 15 januari 2004 @ 23:11 |
was netscape sorry [Dit bericht is gewijzigd door Garny op 15-01-2004 23:17] | |
mabit | donderdag 15 januari 2004 @ 23:12 |
Het betreft deze bug in IE: | |
Roel_Jewel | donderdag 15 januari 2004 @ 23:13 |
quote:Hoe weet je zo zeker wie dat mailtje heeft verstuurd? | |
Kapmes | donderdag 15 januari 2004 @ 23:13 |
Gelukkig kunnen ze alleen maar kijken naar jouw bankgegevens en je pasword veranderen. Verder niets schadelijks gelukkig ![]() | |
mabit | donderdag 15 januari 2004 @ 23:14 |
quote:Ik heb BDB uit de openingspost gehaald, was misschien iets te snel getikt | |
DJKoster | donderdag 15 januari 2004 @ 23:15 |
quote:Ah, op die manier.. Dat is best wel slim.. ![]() | |
Roel_Jewel | donderdag 15 januari 2004 @ 23:15 |
quote:en achterbaks ![]() | |
_Etter_ | donderdag 15 januari 2004 @ 23:18 |
wel fijn dat de postbank morgen al actie gaat ondernemen ![]() | |
Mirjam | donderdag 15 januari 2004 @ 23:19 |
hoe weten zulke grappenmakers dan dat je bij de postbank zit ![]() | |
Smilie | donderdag 15 januari 2004 @ 23:20 |
Trouwens, in de code staat nog o.a.: <script language="JavaScript1.1"> function sitestat(ns_l){ns_l+="&ns__t="+new Date().getTime();ns_pixelUrl=ns_l; Ik vraag me af, waarom zou e.e.a. hacker dan dat wel erin zetten!? | |
mabit | donderdag 15 januari 2004 @ 23:22 |
quote:Ik zit ook helemaal niet bij de postbank | |
_Etter_ | donderdag 15 januari 2004 @ 23:22 |
quote:omdat het een slechte hacker is? | |
Mirjam | donderdag 15 januari 2004 @ 23:23 |
quote:ohw ![]() ik dacht al.. ik nl. wel.. maar niks gezien. ook raar dan zeg | |
mabit | donderdag 15 januari 2004 @ 23:23 |
quote:Ik kan alleen een formulier vinden op de site van de postbank, en ik denk niet dat dat om 23.22 word gelezen | |
_Etter_ | donderdag 15 januari 2004 @ 23:25 |
quote:stuur is wat aan root@postbank.nl? misschien dat er wel een systeembeheerder is ![]() | |
Antagonist | donderdag 15 januari 2004 @ 23:27 |
quote:Niet , maar als 10 % van de mensen wel bij de postbank is, en de helft daadwerkelijk het formulier invult hebben ze alsnog winst. | |
_Etter_ | donderdag 15 januari 2004 @ 23:27 |
je zou het verlies/diefstal nummer kunnen proberen? ze doen in principe aan diefstal toch? Giropas, Girobetaalkaarten of Postbank creditcard verloren of gestolen (dag en nacht bereikbaar) | |
Chirma | donderdag 15 januari 2004 @ 23:33 |
laten we eens kijken of we die datebase kunnen lezen ![]() | |
777bas777 | donderdag 15 januari 2004 @ 23:44 |
Dit is de hoster waar het op draait : http://www.affinity.com/index.htm Maar even een abuse-mailtje gestuurd, misschien dat het toch wel niet zo'n slechte hacker is en ze wel degelijk op een of andere manier je login/password registreren. Het was natuurlijk wachten totdat je dit soort zaken zou krijgen omdat M$ weer is een beetje te laat is met patchen. Zo'n mega-knaller-complicated patch is dit nu ook weer niet. | |
Killer_Mom | donderdag 15 januari 2004 @ 23:44 |
al zit je bij de postbank, of iedere ander bank, via mail doen ze deze of geen dingen ooit. dan per post,, of persoonlijk via een uitnodigind van de betreffende bank, maar nooit via mail dom om erin te trapen | |
777bas777 | donderdag 15 januari 2004 @ 23:46 |
quote:Het zal je verbazen hoeveel mensen hier gewoon in trappen. Je zal als boef maar van 10 mensen hun rekening kunnen plunderen. | |
TheWilliedockSaints | donderdag 15 januari 2004 @ 23:47 |
quote: | |
_Etter_ | donderdag 15 januari 2004 @ 23:48 |
9 185 ms 202 ms 215 ms rt-dc2-ias-ar10.nl.kpn.net [195.190.227.27] laatste packet wat ik kon vinden. Heb ook nog geprobeerd een postbank.mdb op te vragen... je weet maar nooit | |
Mirjam | donderdag 15 januari 2004 @ 23:48 |
nu scheelt het denk ik wel, dat als je achter je inlog gegevens van girotel komen, ze volgens mij ( ![]() | |
_Etter_ | donderdag 15 januari 2004 @ 23:49 |
quote:wel een bedrijf uit de usa dus ik hoop dat je het in het engels heb gedaan ![]() | |
ROG | donderdag 15 januari 2004 @ 23:50 |
quote: | |
mabit | donderdag 15 januari 2004 @ 23:54 |
Ik heb ook een abuse verzonden, maar de postbank.nl heeft geen abuse adres: 553 5.3.0 <abuse@postbank.nl>... No such user in domain | |
Killer_Mom | vrijdag 16 januari 2004 @ 00:06 |
quote:moest wel ff lachen, mensen met een pc, internet, en e-mail, bedoel, die zijn toch wijzer? je weet wat voor hoax en troep je kunt krijgen. mensen aan de deur, met pak en stropdas, | |
mabit | vrijdag 16 januari 2004 @ 00:09 |
quote:Mwoh ik dacht dat een paar fokkers enige tijd geleden opdezelfde manier toegang kregen tot de crew fora... | |
Elevation | vrijdag 16 januari 2004 @ 00:11 |
Allemaal leuk en aardig maar met een Gebruikersnaam en Wachtwoord alleen moet het onmogelijk zijn om ook echt geld over te maken. Dus op zich hebben ze niet veel aan die gegevens. | |
mabit | vrijdag 16 januari 2004 @ 00:14 |
quote:Behalve als de verzender even een bruteforce programma aanzet om te checken of hij wat tan codes kan bedenken | |
Elevation | vrijdag 16 januari 2004 @ 00:16 |
quote:Dan kan 'ie ook wel wat gebruikersnamen en wachtwoorden 'bruteforcen' toch? | |
mabit | vrijdag 16 januari 2004 @ 00:17 |
quote:Nee want de combinatie van 3 verschillende sleutels is heel erg ingewikkeld, als je er al 2 in handen hebt is het een heel stuk simpeler. | |
studentje | vrijdag 16 januari 2004 @ 00:39 |
Zou je de headers van dit mailtje willen plaatsen? | |
Chirma | vrijdag 16 januari 2004 @ 00:49 |
Ik zit te kijken of ver.php nog andere commando's wil eten, maar ik denk niet dat dat veel zijn heeft. Die host worst trouwens voor veel illegale prakijken gebruiken, zie ook http://www.alphaque.com/article.php?sid=388 voor ongeveer de zelfde actie die van precies de zelfde host plaatsvond bij een buitenlandse bank. | |
Party_P | vrijdag 16 januari 2004 @ 00:50 |
schijnbaar kan dat ook met opera | |
Prowl | vrijdag 16 januari 2004 @ 00:50 |
Haha wat zijn ze toch weer grappig ![]() | |
studentje | vrijdag 16 januari 2004 @ 01:04 |
Meneer/mevrouw is al wat langer bezig: | |
Sjaakman | vrijdag 16 januari 2004 @ 01:16 |
quote:Dank voor deze info. De kaffers! | |
Chirma | vrijdag 16 januari 2004 @ 01:19 |
quote:Hoe moeilijk is om 3 posts naar boven te lezen ![]() Dat is trouwens de provider waar dat spul gehost wordt en niet diegene die dat heeft gedaan. Die eerdere actie zal vast niet door dezelfde persoon uitgevoerd zijn. | |
mabit | vrijdag 16 januari 2004 @ 08:09 |
quote:Nee, wat moet je ermee? | |
Megumi | vrijdag 16 januari 2004 @ 08:11 |
Snap niet dat er nog luitjes zijn die in dit soort zaken trappen. Maar een waarschuwing is nooit weg. | |
Kapmes | vrijdag 16 januari 2004 @ 10:50 |
Bruteforce zal neem ik aan toch ook geen nut hebben ![]() Als je bv 5x een verkeerde TAN hebt ingevuld zal de boel toch wel zeker een dagje dicht gaan, zoals je normaal bij andere sites ziet met passwords enzo ![]() | |
777bas777 | vrijdag 16 januari 2004 @ 11:27 |
quote:Je kan zien via welke provider het mogelijk verstuurd is. | |
777bas777 | vrijdag 16 januari 2004 @ 11:28 |
quote:Het zal maar niet het geval zijn en dan heb je binnen een paar minuten de boel gekraakt. Wie weet heeft deze boef dat net uitgevonden. Dan heb je idd alleen de login en password nodig om in te loggen. En wie zegt dat de TAN helemaal random is? Toe je je PIN-code voor je bankpas niet zelf mocht kiezen kon ook bijnen 6x pinnnen je juiste code achterhalen (via een of andere rekensom met je banknummer/pasnummer). | |
mabit | vrijdag 16 januari 2004 @ 11:43 |
quote:Via een vaag geval in Noorwegen, maar daar hebben jullie toch niets aan | |
testbeeld | vrijdag 16 januari 2004 @ 14:37 |
Al wat gehoord van de postbank?? | |
mabit | vrijdag 16 januari 2004 @ 14:40 |
quote:* mabit checkt outlook nope, helemaal niets, lekker professioneel. het abuse@postbank.nl adres doet het ook al niet (tegen alle regels in!!) | |
Viperdesign | vrijdag 16 januari 2004 @ 15:52 |
Anders bel je even. | |
testbeeld | vrijdag 16 januari 2004 @ 16:01 |
In de diverse media is het bericht al geplaast...de postbank is dus op de hoogte... ff een voorbeeldje http://www.security.nl/article/6427 | |
idontlikepizza | vrijdag 16 januari 2004 @ 16:06 |
overigens vind ik de site best netjes gemaakt | |
Aventura | vrijdag 16 januari 2004 @ 16:39 |
Ik ben benieuwd of en hoeveel schade de postbank hieraan heeft opgelopen. En raar dat de bank nog geen officieel statement heeft gemaakt naar haar klanten. *wacht ik kijk niet goed uit mijn doppen, dit staat op de site: Belangrijk bericht als u Internet Bankieren heeft Heeft u deze e-mail ontvangen? Dan kunt u het volgende doen: Als u wel op de link in de e-mail hebt geklikt en uw gebruikersnaam en wachtwoord hebt ingevuld, dan moet u het volgende doen: Wijzig nu uw gebruikersnaam en wachtwoord. Log hiervoor in op Internet Bankieren. Bovenaan de pagina klikt u op 'mijn gebruikersnaam en wachtwoord wijzigen'. [Dit bericht is gewijzigd door Aventura op 16-01-2004 16:42] |