Evident este un nou tip de atac de tip Phishing de aceasta data avand ca tinta clienţii BCR. Este un atac similar cu cel de la Raiffeisen.
Email-ul conţine un fişier Securitate BCR.html, iar cel care primeşte este sfătuit să-l deschidă pentru a aplica pentru un aşa zis “nou program de securitate”…
Corpul mesajului:
Noi masuri de securitate introduse de BCR. Mesajul poate fi vizualizat in fisierul HTML atasat. Pentru securitatea dumneavoastra sa verificati adresa de email de la care primiti mail-ul sa coincida cu cea avizata si anume: securitate@bcr.ro
––––––––––––––––-
BANCA COMERCIALA ROMANA – SOCIETATE ADMINISTRATA IN SISTEM DUALIST, Bucuresti, B-dul Regina Elisabeta nr.5, Sector 3 – © 2008 BCR SA – Toate drepturile rezervate
Header email:
Return-Path:
Delivered-To: XXXX
Received: (qmail 29978 invoked from network); 9 Jul 2008 22:58:07 +0300
Received: from ns1.ppiclients.com (64.239.114.69)
by 194.60.72.122 with SMTP; 9 Jul 2008 22:58:02 +0300
Return-Path:
Received: from User (cust.static.62-152-193-71.swisscomdata.ch [62.152.193.71])
by ns1.ppiclients.com (IceWarp 9.1.0) with ASMTP id PAO50000;
Wed, 09 Jul 2008 15:57:00 -0400
From: „BCR”
Subject: BCR introduce masuri de securitate aditionale pentru confortul si siguranta dumneavoastra
Date: Wed, 9 Jul 2008 22:54:07 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=”–-=_NextPart_000_0018_01C2A9A6.4686DBDC”
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Pagina de redirectare: http://121.129.141.22/~test/bcr.php