CSIRT.CZ zachytil phishingovou zprávu směřující na uživatele České spořitelny

1. října 2013

Chtěli bychom uživatele v ČR varovat před zprávou, která se tváří, jako by byla odeslána z adresy support@csas.cz.

Chtěli bychom uživatele v ČR varovat před zprávou, která se tváří, jako by byla odeslána z adresy support@csas.cz. Jedná se o klasickou phishingovou zprávu. Odkaz, který se v ní nachází neodkazuje na stránky České spořitelny, ale na adresu www.dt.smesx.gov.cn/images/cz/index.html, která je ovládána útočníkem, který se tak snaží získat přihlašovací údaje nepozorných uživatelů.

mail.PNG
Zde je pak uživatel přesměrován na další stránku, která obsahuje naštěstí nepříliš povedenou kopii stránek České spořitelny.
phishing_site.PNG
Náš tým již požádal zodpovědné administrátory o zablokování zdroje tohoto spamu a také o zablokování phishingové stránky.