Podle článku zjišťuje e-mail "odpovědi na tzv. bezpečnostní otázky", v odkazu na Air Bank je ale pole nadepsáno jinak - "jaké jsou vaše bezpečnostní obrázky:"
Používá Air Bank bezpečnostní OBRÁZKY, nebo je to ze strany útočníků úsměvně trapný překlep?
Hezké je i pole "mobile telefone:".
Tady jsou všichni chytří jak ... (doplňte si dle libosti), ale podle mého odhadu většina BFU vůbec netuší, že v adrese odesilatele mailu může být naprosto cokoliv, takže když jim dojde mail z milos@prezident.cz, tak se postaví do pozoru. Tam je IMHO zakopaný pes. NIC.cz by o tom mohl natočit reklamní spot s tím pěkným bílým studiovým pozadím, kde by lidem vtloukli do hlavy, že je úplně jedno, co je napsané ve From: a To:, že prostě e-mail je negarantovaný podvrženíhodný vzkazový systém, který zatím nemá dobrou náhradu.
O certifikátech, šifrování a podepisování bych se tam ale raději nezmiňoval, protože pak dojde na to, že u nás máme dvě "státní" CA, které žádný soft nezná, a pak hromadu komerčních CA, které nám vybrali dodavatelé SW a nad kterými máme téměř nulovou kontrolu a celé by se to tak zašmodrchalo...
Takto primitivně udělaný útok může být i záměr. Člověk s IQ nad 67 to smaže a ti méně šťastní když to vyplní tak než jim vůbec dojde o co šlo, je vymalováno. Navíc pokud budou potřebovat útočníci ještě součinnost s přeposláním sms kódu, ten kdo tohle vyplní tak možná udělá i to, takže nemusí útočit na tolik lidí ale jen na ty, kteří pravděpodobně podlehnou.
Jinak je fakt na pováženou, jestli by lidi, kteří na tohle skočí, vůbec měli mít inet. bankovnictví. No napíšu to rovnou, i volební právo. Tohle není o IT, to je o normálním selském rozumu.
Tento e-mail jsem obdržel, ale i slepý člověk se čtecím zařízením pozná, že nejde o e-mail z Air Bank...
1.) Adresa odesílatele se ani nesnaží nějak výrazně přetvařovat, kdy [Air Bank (bonillaa@southwestern.edu)] je evidentní, že to není od Air Bank
2.) odkaz klikněte zde má adresu w w w.donmagoo.c o m.br/aktualizovat/2015/ což také nevypadá jako Air Bank...
3.) Žádná banka nikdy neposílá takovéto výzvy...
Trochu nám podvodníci leniví, kdyby třeba vytvořili adresu/y ve stylu
"w w w.airbankcze.e u", tak by se dalo uvažovat o nějakém pokusu o zmatení, ale toto je jak Somálský virus, kdy přijde e-mail s textem "Jsme chudí vývojáři virů ze Somálska a tímto Vás prosíme abyste si sami smazali pár náhodných souborů ze složek C:\Windows a C:\Windows\System32. Děkujeme za podporu..."