PDA

Arată versiune īntreagă : Phishing - Raiffeisenbank Romania



Dennis
22.10.2007, 07:36
Un nou val de Phishing in Romania!

NU accesati acest eMail
...iar daca ati accesat acest email 'din greseala' NU implementati datele dvoastra niciunde pe site-ul sau site-urile deschise.
Prin implementarea datelor riscati sa va pierdeti banii din contul real avut la Raiffeisen Bank.

Pe site-urile bancilor care ofera servicii online accesarea se face pe o pagina certificata si incepe cu https:// si nu cu http://
pe langa acest indiciu, site-rile bancare nu trimit eMail-uri in masa clientilor cu rugamintea de a accesa sau a vizita site-ul si implementat sau verifica datele de acces.



Return-Path: <online.raiffeisen@raiffeisenonline.ro>
Delivered-To: 1-info@xxxxxxxxx.ro
Received: (qmail 2389 invoked from network); 21 Oct 2007 19:28:34 +0200
Received: from nlpi029.sbcis.sbc.com (HELO nlpi029.prodigy.net) (207.115.36.58)
by xxxx.info with SMTP; 21 Oct 2007 19:28:34 +0200
X-ORBL: [76.248.48.6]
Received: from User (adsl-76-248-48-6.dsl.irvnca.sbcglobal.net [76.248.48.6])
by nlpi029.prodigy.net (8.13.8 out.dk.spool/8.13.8) with SMTP id l9LHFaeP005081;
Sun, 21 Oct 2007 12:15:36 -0500
Message-Id: <200710211715.l9LHFaeP005081@nlpi029.prodigy.net>
From: "Raiffeisen Online Banking"<online.raiffeisen@raiffeisenonline.ro>
Subject: Raiffeisen Online Banking - Verificare Cont
Date: Sun, 21 Oct 2007 10:15:07 -0700
MIME-Version: 1.0
Content-Type: text/html;
charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000



10

catalin.nicolescu
23.10.2007, 10:33
eh, n-am putut sa ma abtin si l-am accesat, si am completat acolo numai cu urari de bine, de sanatate, de sanatate la adresa mamelor, familiei, despre anumite organe s.a.m.d. :smile:

Dennis
23.10.2007, 12:58
...ok, este o alternativa si aceasta, dar nu una adecvata, chiar daca au primit 'urarile' tale de sanatate:tongue:, au primit si un vizitator in plus pe acel site.

Eu nu am vizitat site-ul deloc si nici nu se va intampla sa vizitez site-ul unui SCAM-er sau SPAM-er ce sa mai vorbim de a comanda la acesti retardati produse sau servicii, niciodata.

Asa cum fac reclama de *rahat* tot asa sunt si produsele si serviciile, de *rahat*

f_huba
15.07.2008, 18:27
salutare

azi am primit un mail, aparent de la "securitate-raiffeisen@raiffeisen.ro" cu titlul subiectului "Spune STOP atacurilor de phising!" prin intermediul "mail.meadowssurgerycenter.com"
in continut scrie ceva de genu:

Raiffeisen Bank a initiat o campanie impotriva atacurilor de tip phishing.

Prin aceasta dorim securizarea completa a conturilor utilizatorilor Raiffeisen Bank prin introducerea unei noi masuri de protectie care adauga adresa dumneavoastra IP alaturi de celelalte informatii legate de contul dumneavoastra.

Echipa de securitate Raiffeisen Bank a elaborat deja un program care efectueaza inregistrarea adresei dumneavoastra IP in baza noastra de date.
- Daca deja ati primit programul "Securitate Sporita prin Raiffeisen Bank" va rugam sa efectuati inregistrarea dumneavoastra prin acesta.
- In cazul in care nu ati primit programul "Securitate Sporita prin Raiffeisen Bank" sau din orice alte considerente credeti ca inregistrarea dumneavoastra nu a fost efectuata cu succes va rugam accesati fisierul atasat acestui email, care executa aceeasi operatiune ca si programul de securitate.

* In cazul in care dispuneti de o conexiune mai lenta de internet, va rugam asigurati-va ca va inregistrati din fisierul atasat acestui email.
*** Pentru siguranta va rugam sa va inregistrati prin ambele metode prezentate.
-------------------------------------------------
© Raiffeisen Bank 2008

si care are un fisier atasat ... cu scopul de a prelua datele de card si parola (pin)






VA RUGAM NU DATI CREZARE, ESTE O TENTATIVA DE FRAUDARE

Dennis
16.07.2008, 09:29
Multumim frumos f_huba pentru atentionare.

Cu stima

mousek
16.07.2008, 17:07
Salutare,
nu stiu daca e indicat sa se publice pe un site continutul unui astfel de mail de avertizare (ma refer la cel oficial din partea Raiffeisen); sau o fi SCAM-erul client Raiffeisen? I-ati dat informatii privind partea cu logarea IP-urilor.

f_huba
16.07.2008, 18:13
doar pare a fi de la Raiffeisen Bank
tocmai de aceea am postat ca sa cada cat mai putini oameni in capcana si sa divulge datele personale ...

la email-ul primit am facut forward la departamentul antifraude de la banca si la asociatia impotriva incidentelor informatice precum fraudele electronice (phishing, pharming), furtul de date şi alte incidente īnrudite, binenteles ca impreuna cu adresa IP si sursa email-ului

p.s.
- adresa mea fiind in multe baze de date am primit si de la "alte banci", chiar si de la cele de care nici nu am auzit sau am auzit dar nu sunt si nici nu am fost client
- zilnic primesc 300-400 de scrisori dintre care ~50 sunt de la prieteni, liste de discutii, newsletere cerute, confirmari, iar restul spam si phising

razvan
28.07.2008, 17:02
Doua noi cazuri de phishing au fost semnalate azi (multumim f_huba) pentru Raiffeisen Bank:

http://cert.org.ro/stiri-si-evenimente/multiple-atacuri-phishing-raiffeisen-bank.aspx

Site-urile nu mai sunt active dar un nou tip de atasament este folosit fata de "obisnuitul formular".

Va reamintim ca puteti semnala cazurile de phishing si spam din Romania pe adresa http://cert.org.ro si multumim celor care contribuie la baza de date a site-ului.

vbgrup
03.08.2008, 04:13
si inca unul astazi:
Prin prezenta notificare iti aducem la cunostinta preluarea comisionului de intretinere in valoare de 1,50 RON din contul tau. De asemenea ai 1 mesaj necitit (Modificare Cont Distrigaz). Pentru vizualizarea detaliilor logheaza-te acum. Adresa web pentru logare o poti gasi mai jos.

http://raiffeisenonline.ro/eBankingWeb/login

Iti multumim ca ai ales serviciile Raiffeisen Bank

______________________________

© Raiffeisen Bank 2006

Dennis
03.08.2008, 10:48
Personal sunt extrem mirat de demersurile Raiffeisen Romania in lamurirea clientilor si de faptul ca ramane asa de pasiva, pe site-ul lor este doar un anunt nesemnificatif despre aceste demersuri.

Ce sa-i faci este o fica a Raiffeisen Austria, o banca cu cele mai ridicate si nejustificate taxe de transfer monetar din Europa.
...si cand ma gandesc ca Austria se gaseste si ea inca la "inceputurile" internetului chiar daca se numeste ea Austria, de ce sa asteptam ceva mai special de la cei care administreaza Raiffeisen Romania unde internetul si riscurile legate de acesta in folosirea online banking sau homebanking, sunt inca "necunoscute"

Totusi, multumim tuturor celor care ne anunta sau care anunta utilizatorii cwr.ro despre asemenea incercari de frauda online.

Cu stima

f_huba
10.08.2008, 18:57
nici duminica nu ne lasa cei care se ocupa de phising

iata si mailul


Raiffeisen Bank iti ofera imprumuturi cu cele mai mici dobanzi din Romania.
Intra acum in contul tau Raiffeisen Online si fa un imprumut cu dobanda fixa acum in cel mai avantajos mod posibil. Stiai ca Raiffeisen Online iti ofera servicii web prin care iti poti plati facturile fara sa te deplasezi din confortul casei tale?

Intra acum in contul tau Raiffeisen Online pentru detalii. Pentru accesare folositi adresa web de mai jos:

http://raiffeisenonline.ro/eBankingWeb/login

Iti multumim ca ai ales serviciile Raiffeisen Bank


linkul ne trimite catre
http://074.0x36.0xb0cc/raiffeisenonline.ro/eBankingWeb/login.html
(alta idee nu mi-a venit cum sa trec linku ca sa nu faceti click direct pe el nici din greseala)

ce stiti despre forma linkului (forma aceea in hexa - colorat in rosu), pana acum nu am intalnit aceea forma de adresare

p.s.
- am trimis si la http://cert.org.ro si la raportari fraude de la raiffeisen impreuna cu headerele

Dennis
10.08.2008, 21:34
multumim frumos pt. avertizare
...netrebnicii lucreaza si duminica sa insele poporul.

Cu stima

f_huba
16.08.2008, 00:23
salutare

si acum am primit un mail nou, ceva cu continut asemanator ca cel din mesajul 11 (http://www.cwr.ro/forum/showpost.php?p=2449&postcount=11), dar de data asta au mai lucrat mai mult la design ...au schimbat adresa de domeniu
acum arata izbitor de real cu cel original al bancii, ba mai mult ... am deschis din curiozitate in mozila (cu toate plug-inurile de securitate ON) si m-am speriat ce "real" este (inafara de domeniu) si imi apare si un popup (blocat de popupblocer si vizualizat ulterior) cu un Certificat SSL fandoma (defapt o imagine cu layer transparent) care data trecuta nu am observet, (la refresh nu mai apare)

voisms
06.09.2008, 18:08
Raiffeisen Bank a MINTIT DELIBERAT presa ca nu exista victime ale atacuri phishing !
Am gasit doua articole cel putin interesante pe un site.
http://www.urbaniulian.ro/2008/09/03/scandal-monstru-raiffeisen-bank-a-mintit-deliberat-presa-ca-nu-exista-victime-ale-atacuri-phishing/
si
http://www.urbaniulian.ro/2008/08/10/atacurile-phishing-in-numele-raiffeisen-bank-continua-fara-ca-banca-sa-reactioneze/

vbgrup
14.09.2008, 08:22
From: "Raiffeisen Online" <securitate@raiffeisenonline.com>Add sender to Contacts
To: undisclosed-recipients
Message contains attachmentsRaiffeisen Online Autentificare.html (18KB)
Pentru securitatea dumneavoastra si evitarea pierderii de date deblocarea contului tau Raiffeisen Online se va face din formularul atasat email-ului.
Va multumim pentru intelegere
______________________
) Raiffeisen Bank 2008

vbgrup
14.09.2008, 08:23
Securitate
Intrebari frecvente
Cerinte tehnice

Contact

Serviciul suport

Telefon: 021-306.55.55
Telefon: 021-306.55.56

E-mail: online@rzb.ro

Autentificare Nereusita -- Raiffeisen Online --
Accesul tau la Raiffeisen Online a fost restrictionat datorita a 3 incercari nereusite de autentificare.

Pentru deblocare completeaza formularul de mai jos.

Cod utilizator:
Parola:
Te rugam sa selectezi cifrele cerute, inscrise pe Cardul tau de debit (RON sau valuta) Raiffeisen Bank.
Cifra a 9 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 10 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 11 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 12 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 13 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 14 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 15 ? 0 1 2 3 4 5 6 7 8 9 Cifra a 16 ? 0 1 2 3 4 5 6 7 8 9

Raiffeisen Online nu-ti va solicita niciodata toate cifrele din seria cardului tau de debit. Intr-un asemenea caz te rugam sa contactezi de indata serviciul suport clienti Raiffeisen Online (numere telefon 021 / 306.55.55 sau 021 / 306.55.56 ).










© Raiffeisen Bank 2006

Dennis
14.09.2008, 15:42
Multimim vbgrup pentru informatiile postate.

In ultimul timp chiar ca ne-am saturat de phishing pentru aceasta institutie care se mai si numeste 'bank'
...in viitorul apropiat am sa-mi inchid conturile la aceatsa institutie - pe langa tarifele extrem de ridicate, personal incompetent si valuri de phishing - nu ofera nimic adecvat sau interesant pentru client.

Personal pot recomanda Banca Transilvania - din punctul de vedere al pregatirii personalului acestora.

Cu stima

razvan
17.09.2008, 10:18
Doua noi mesaje de phishing au fost raportate in decursul diminetii de azi:

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-080917.aspx

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-0809172.aspx (multumim vbgroup)

Mesajele au fost primite in data de 17 (azi), respectiv 15 (luni) septembrie 2008.

Va aducem la cunostinta faptul ca puteti raporta incidentele de tip phishing (romanesti in special, cat si internationale: eBay, PayPal, Bank of America etc.) la adresa specificata in pagina http://cert.org.ro/raportare.aspx si cele de spam (romanesti numai!) la spam@cert.org.ro. Toate rapoartele vor fi prelucrate in vederea rezolvarii urgente a acestora.

f_huba
17.09.2008, 16:01
iata inca o tentativa ... care ne trimite la o adresa din china town

Dennis
17.09.2008, 20:52
Azi am primit pe doua adrese email phishing pentru raiffeisen.
...deja este insuportabil - si raiffeisen doarme - ce impotenti intelectuali

Oare de ce nu ma mira acest demers? Poate findca am trait decadenta Raiffeisen in Germania :D
Un tipic al conducerii austriece, ascunderea dupa deget - fara comentarii publice, astfel risca sa afle clientii ca au unul dintre cele mai sensibile sisteme de control si combatere a hackerilor incepatori.
Nimic nou si nimic de mirat - doar niste oameni nepregatiti in domeniu care-si paseaza job-urile in stil ping-pong contra cost ;-)

Pot doar sa ma repet - cine-si deschide cont la Raiffeisen este singur vinovat.
...cautati alte banci - Raiffeisen nu merita stresul si banii nostrii.

Cu stima

razvan
18.09.2008, 08:36
Azi am primit pe doua adrese email phishing pentru raiffeisen.
...deja este insuportabil - si raiffeisen doarme - ce impotenti intelectuali

[...]

Pot doar sa ma repet - cine-si deschide cont la Raiffeisen este singur vinovat.
...cautati alte banci - Raiffeisen nu merita stresul si banii nostrii.

Cu stima

Ar trebui sa fim si impartiali.. o parte din vina este si a celor care cad in plasa acestor fraude (exemplu: cineva isi trimite datele contului pe o pagina in care ii este scris ca banca nu ii va cere niciodata acele detalii, si nu va primi nici un mail in acest sens; de ce o face totusi ?!).

Balanta atarna mai mult in defavoarea bancii care ar trebui sa faca tot omul sa inteleaga acest lucru, si daca nu oricine intelege inseamna ca banca are o problema de comunicare (si din experienta raspunsurilor bancii la astfel de incidente cred ca e un domeniu la care trebuie sa mai "perieze" lucrurile). Mai consider ca ar trebui sa faca publice anchetele si demersurile facute pentru a pedepsi pe cei care fac astfel de fraude.

Cand vine vorba de stoparea trimiterii acestui fel de mesaje, care este diferenta intre un mesaj de tip spam si unul de phishing? Ce putere are banca in a opri pe un Gigel de la oras sau sat sa dea un mail de phishing catre o lista de adrese pe care a creat-o dupa ce a vizitat vreo 2 sau 3 forum-uri romanesti?

Oricum, alegerea bancii si a serviciilor acesteia (nu toata lumea isi activeaza internet banking de exemplu) este facuta de fiecare, in functie de oferta.

Numai bine,

Razvan
http://cert.org.ro

razvan
20.09.2008, 18:36
O nouă alertă de phishing pentru clienţii Raiffeisen:

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-080920.aspx

Site-ul care colectează datele este īncă activ: http://203.211.134.127/eBankingWeb_login.php


Numai bine,

Răzvan
http://cert.org.ro

Dennis
21.09.2008, 07:32
Razvan,
am incercat sa va trimit ieri mai multe mesaje spam si phishing catre adresa listata ppe site.
Exista o mica problema, de care ma bucur :)
...serverul meu, si banuiesc ca si a altor webmasteri de pe aici, gaseste in fisierul atasat email-ului de phishing, un virus.
Ca atare, nu trimite mesajul catre voi ci i-l distruge si ma anunta pe mine, good boy :D

Banuiesc ca fisierul este si pentru voi daunator, deci cum facem sa va trimitem acel eMail pentru a-l cerceta?
...faceti un formular in care sa va inscriem Header-ul sau codul sursa al email-ului?

Cu stima

albertoturbo
21.09.2008, 08:09
Sunt atat de nepregatiti astia de la divizia IT de la Raiffesen ...Le trimiteam mailul cu problema la ei asa cum ne sfatuiau si raspundeau standard cu un raspuns robot . De ras era ca dadeau reply la mesajul original cu tot cu atasament.Pe ultimele le-am trimis la toate institutiile care ar avea ceva de spus in aceasta problema dar se pare ca nu prea are efect.

Dennis
21.09.2008, 08:51
In aceasta situatie se ajunge atunci cand:
- ti-ai angajat nepotul, nepoata pe post de consilier IT sau Account Manager
- banca 'mama' vine din Austria (tot ce a dat Austria bun a fost Falco)
- angajatii bancii tale sunt cu studii facute doar pt. a-si pastra postul, si aceleaa pe bani

Pe scurt RB este de rasul lumii - dar ei stiu acest lucru, le este doar greu sa-l recunoasca public.

Cu stima

razvan
21.09.2008, 11:41
Salut,

O cale de a trimite aceste mesaje in situatia de fata ar fi sa trimiti mesajele primite arhivate cu parola :)

Da-mi un mail pe adresa de contact sa vedem cum facem cu mesajele / formularul daca solutia de mai sus nu e acceptabila/posibila.

Multumesc,

Razvan

Dennis
21.09.2008, 12:32
Prima metoda cade. Pentru a arhiva, inseamna sa-mi salvez fisierul respectiv infectat pe PC :(
...a doua este dupa parerea mea cea mai indicata.

Am vazut acest demers pe un site de BL din Internet, din pacate nu mai stiu unde.

Cu stima

Eugenyus
23.09.2008, 14:49
Am primit si eu intr-un mail cu un formular pentru Raiffessen cica.... am incercat sa decriptez sursa ca era criptata. Inca nu am aflat exact unde trimite.

razvan
18.12.2008, 18:00
Buna seara,

Alte 2 mesaje de tip phishing pentru banca Raiffeisen au fost raportate azi:

http://cert.org.ro/stiri-si-evenimente/multiple-incidente-de-phishing-raiffeisen-bank-081218.aspx

Este posibil ca astfel de mesaje sa fie primite in continuare iar site-urile catre care fac referire sa fie active!


Numai bine,

Razvan

f_huba
19.12.2008, 23:13
si eu l-am primit :mad:

ganditorul_2003
05.01.2009, 08:15
Apropo de Raiffeisen. Eu nici macar nu am cont la ei insa am primit mai multe mailuri de genul: "va rugam sa schimbati parola". Cei de la banca nu au nici o vina, daca cineve le copiaza site-ul, insa ar trebui sesizata Politia. Chiar de catre ei. Banuiesc ca sunt persoane care deja au pierdut bani datorita acestei "campanii".

kNNzOr
07.01.2009, 11:32
Salut. Am primit si eu azi :)). Nu am niciun cont la ei la banca....defapt nu am la nici una :). Voiam sa dau report la cert.org.ro dar vad ca nu merge :(. Poza mai jos :

http://iup.ro/thumbs/large/1768_vfhix/raiffeisen.JPG (http://iup.ro/files/1768_vfhix/raiffeisen.JPG)

Dennis
07.01.2009, 11:47
Multumim pentru informatie.

Cu stima

razvan
07.01.2009, 13:07
Salut,

Din pacate am avut o problema tehnica cu serverul... acum s-a remediat.

Asteptam si alte rapoarte daca mai aveti.

Multumim pentru intelegere.


Razvan

razvan
20.01.2009, 00:45
Un nou mesaj de tip phishing a fost detectat īn această dimineaţă:

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-090120.aspx

Atenţie: site-ul către care acest mesaj face referire este īncă activ!

Este posibil ca adresele din aceste mesaje să difere, chiar dacă nu au un conţinut diferit, de aceea vă rugăm să ne raportaţi astfel de incidente folosind instrucţiunile de la adresa https://cert.org.ro/raportare.aspx, pentru a putea depista toate site-urile de phishing şi a le putea īnchide, chiar dacă acestea sunt īn baza noastră de date.

Mulţumesc şi numai bine!

GABYYY
20.01.2009, 16:55
aha inc anu sa potolit )))

razvan
21.01.2009, 15:47
Alte mesaje de tip phishing continua a fi primite si astazi:

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-090121.aspx

http://cert.org.ro/media/5637/090121raifemail_497x365.jpg

Multumim lui Ovidiu pentru raportarea acestui incident.


Numai bine,

Razvan

razvan
22.01.2009, 09:41
and another one (subiectul si link-ul erau diferite):

http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-090121(2).aspx

razvan
23.01.2009, 16:43
ziua si phishingul ... un nou mesaj destinat clientilor Raiffeisen Bank:

http://cert.org.ro/media/5768/090123raifemail_499x313.jpg

Articol: http://cert.org.ro/stiri-si-evenimente/phishing-raiffeisen-bank-090123.aspx


(incep a nu prea mai fi "stiri" aceste mesaje/site-uri de phishing pentru banca Raiffeisen)

f_huba
25.01.2009, 15:18
inca un mail


Stimate client,
Prin aceasta notificare va aducem la cunostinta ca in data de 22 ianuarie 2009 am detectat 3 tentative de autentificare a codului dumneavoastra de utilizator.
Pentru a evita suspendarea contului dumneavoastra Raiffeisen Online din motive de securitate si datorita gradului ridicat al fraudei on-line, va rugam sa va accesati contul aici completand datele.


Multumim pentru colaborare si nu uitati ca Raiffeisen Online nu va va cere niciodata mai mult de 2 cifre de pe cardul dumneavoastra de debit.

Raiffeisen Bank Romania

Adresa corecta a portalului de autentificare a Raiffeisen Online este:
(https://www.raiffeisenonline.ro/eBankingWeb/login?Lang=ro)

************************************************** **********

Raiffeisen Online (numere de telefon 021 / 306.55.55 sau 021 / 306.55.56 ). verde


iar link-ul ne trimite la:


http://83.104.249.236/eBankingWeb.htm

p.s.
- am trmis si lui razvan la spoof....

Stresant
26.01.2009, 09:20
Am pus headere-le intregi , in caz ca aveti nevoie .
Se vede ca este trimis de la ip -ul 8.7.21.40 iar un simplu whois arata:


whois 8.7.21.40
Level 3 Communications, Inc. LVLT-ORG-8-8 (NET-8-0-0-0-1)
8.0.0.0 - 8.255.255.255
Blueberry Hill Communications, Inc LVLT-BBHC-8-7-20 (NET-8-7-20-0-1)
8.7.20.0 - 8.7.21.255

# ARIN WHOIS database, last updated 2009-01-25 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.





Delivered-To: admin@knd.ro
Received: by 10.142.72.6 with SMTP id u6cs573176wfa;
Sun, 25 Jan 2009 17:24:40 -0800 (PST)
Received: by 10.140.166.21 with SMTP id o21mr2556065rve.14.1232933080331;
Sun, 25 Jan 2009 17:24:40 -0800 (PST)
Return-Path: <ebankingweb.rzb@rzb.ro>
Received: from holtequipment.net (8-7-21-40.4servers.com [8.7.21.40])
by mx.google.com with ESMTP id g31si29240760rvb.4.2009.01.25.17.24.39;
Sun, 25 Jan 2009 17:24:40 -0800 (PST)
Received-SPF: fail (google.com: domain of ebankingweb.rzb@rzb.ro does not designate 8.7.21.40 as permitted sender) client-ip=8.7.21.40;
Authentication-Results: mx.google.com; spf=hardfail (google.com: domain of ebankingweb.rzb@rzb.ro does not designate 8.7.21.40 as permitted sender) smtp.mail=ebankingweb.rzb@rzb.ro
Message-Id: <497d10d8.1f538c0a.0c9b.ffffbe9bSMTPIN_ADDED@mx.goo gle.com>
Received: (qmail 25613 invoked from network); 25 Jan 2009 20:19:58 -0500
Received: from host27-201-static.74-81-b.business.telecomitalia.it (HELO User) (81.74.201.27)
by 8-7-21-40.4servers.com with SMTP; 25 Jan 2009 20:19:54 -0500
From: "Raiffeisen Online eBankingWeb"<eBankingWeb.rzb@rzb.ro>
Subject: Notificare Raiffeisen Online eBankingWeb
Date: Mon, 26 Jan 2009 03:19:59 +0200
MIME-Version: 1.0
Content-Type: text/html;
charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

<html>
<div align="left">
<img alt="" src="http://www.freewebtown.com/tays/head.JPG" border="0" style="border: 0 none" >
<br><br>
<body bgcolor=white>
<table width="690" cellspacing="0" cellpadding="0">


Stimate client,</DIV>
<DIV>
Prin aceasta notificare va aducem la cunostinta ca in data de 19 ianuarie 2009 am detectat 3 tentative de autentificare a codului dumneavoastra de utilizator.</DIV>
<DIV>
Pentru a evita suspendarea contului dumneavoastra Raiffeisen Online din motive de securitate si datorita gradului ridicat al fraudei on-line, va rugam sa va accesati contul <A href="http://83.104.249.236/bankingWeb.htm/"><FONT color=#0000FF><U>aici</U></FONT></A> completand datele.</DIV>
<DIV>
&nbsp;</DIV>
<DIV>
&nbsp;</DIV>
<DIV>
Multumim pentru colaborare si nu uitati ca Raiffeisen Online nu va va cere niciodata mai mult de 2 cifre de pe cardul dumneavoastra de debit.</DIV>
<DIV>
</DIV>
<DIV>
&nbsp;</DIV>

Raiffeisen Bank Romania</DIV>
<DIV>
&nbsp;</DIV>
<DIV>
Adresa corecta a portalului de autentificare a Raiffeisen Online este:</DIV>
<DIV>
(<A href="http://83.104.249.236/bankingWeb.htm"><FONT color=#0000FF><U>https://www.raiffeisenonline.ro/eBankingWeb/login?Lang=ro</U></FONT></A>)</DIV>
<DIV>
&nbsp;</DIV>
<DIV>
<DIV>
************************************************** **********</DIV>
<DIV>
<DIV>
&nbsp;</DIV>
<DIV>
<FONT size=2 color=#808080>Raiffeisen Online (numere de telefon 021 / 306.55.55 sau 021 / 306.55.56 ). </FONT><FONT size=2 color=#008000>verde</FONT><FONT size=2 color=#808080> </FONT><FONT size=2 color=#008000></FONT><BR>
&nbsp;<BR>
<FONT size=2 color=#000000>&nbsp;</FONT></DIV>
<DIV align=center>
<FONT size=2 color=#000000>� Raiffeisen Bank 2006 .</FONT></DIV>
<DIV>
&nbsp;</DIV>
<DIV align=center>
__________________________________________________ _____</DIV>
<DIV align=center>
Acest e-mail a fost scanat cu succes de MessageLabs Email</DIV>
<DIV align=center>
Security System.</DIV>
<DIV align=center>
Pentru mai multe informatii va rugam vizitati</DIV>
<DIV align=center>
http://messagelabs.com/email<BR>
<FONT size=3 face="Times New Roman">&nbsp;</FONT><BR>
<FONT size=2 color=#808080>&nbsp;</FONT></DIV>
</FONT>
</TD>
</TR>
</TABLE>
</DIV>
<DIV>
<FONT size=3 face="Times New Roman">&nbsp;</FONT></DIV>
</FONT>
</BODY></HTML>

Eugenyus
29.01.2009, 18:27
Nu este prima data cand se intampla chestii dinastea legate de Raiffeisen .. si .. ce e ciudat, ca numai la banca asta se intampla ... Am primit de curand si pe numele firmei o prostie dinasta, alta data a sesizat politia ca cineva se foloseste de numele firmei pt nustiu ce alte prostii...
Atentie mare la ce accesati si unde va introduceti datele personale.

adrian21
04.02.2009, 20:44
Cei de la aceasta banca ar face bine sa ia masuri cat mai repede pana nu incep oamenii sa cada in capcana

f_huba
16.02.2009, 18:37
salutare

am primit inca un mail cu o tentativa de fraudare in numele RB...
si binenteles likul ne trimite catre o adresa de IP si nu pagina bancii

http://81.99.232.97/login.html
va rugam nu facti click pe linul din mail ... din pacate inca domeniul este inca activ
p.s.
- am trimis si lui razvan, atat mail-ul cat si headerele si sursa

Eugenyus
18.02.2009, 22:16
Am primit si eu deja de multe ori. .. am trimis un mail la cei de la raiffeissen .. dar se pare ca nu ii intereseaza prea mult.

johnny18
21.02.2009, 17:46
thank`s pentru avertizari...sa stim ce sa facem in caz ca primim astfel de email`uri :smile:

redaingel
06.03.2009, 09:25
si eu am primit azi 4 mailuri tot asa ca sa trimit datele si ce imi mai cere pe adresa aia care avea defapt redirect catre un ip.....oare cati cad in plasa la faza asta?:?

Gudrulea
15.03.2009, 11:06
Primesc catre 5/6 mesaje pe zi. Ma streseaza

shd
15.03.2009, 16:28
Nu stie nimeni unde ar putea fi reportate aceste spamuri? Vreun departament online al politiei sau ceva?

xtremlaur
15.03.2009, 18:24
eu primesc zilnic vreo 2-3 dar n intru. pt ca imi vin pe spam.
Eu am incercat sa vorbiesc cu cei de al raiffesen bank (cei adevarati) dar nu mi-au raspuns la mailuri

Nelu
15.03.2009, 19:46
Eu primesc intre 5 si 15 mesaje de "protectie" Raiffeisen zilnic- nu am deschis nici unul, am atentionat si banca, nu mi-a raspuns. Vin de-a valma in inbox si in spam, nu m-am alarmat dar, este deja prea mult. Stie careva cum poate fi blocat. Sporadic am mai primit si de la alte banci.

Cu stima Mudura

Gudrulea
15.03.2009, 19:48
Am vazut pe ProTV o stire despre spam. Ne sfatuiau sa nu dam adresa de mail la necunoscuti

* ce sfaturi :)

albertoturbo
16.03.2009, 10:05
Am vazut ieri la stiri cum a primit un comerciant de masini second-hand 100 mil rol amenda pentru trimiterea de mesaje de tip spam. Aratau la tv o incapere cu tot felul de monitoare unde urmareau expeditorii . Ma mira faptul ca cei care trebuiesc urmariti cu adevarat , astia care se substituie bancilor , nu sunt depistati deloc , dar fac mare taraboi din faptul ca au amendat un amarastean ...

Nelu
16.03.2009, 11:53
Am vazut pe ProTV o stire despre spam. Ne sfatuiau sa nu dam adresa de mail la necunoscuti

* ce sfaturi :)

Imi pun intrebarea(eu am un site de informare shansa.ro , unde am postat o adresa de email, unde cei interesati sa puna intrebari) Cum sa puna intrebari cei interesati daca nu au unde?????!!!!

Cu stima Mudura

samfingcul
18.03.2009, 13:21
am primit si eu ceva de la "raiffeisen".
nu stiu, cat de novice sa fi sa dai click pe asa ceva si sa-ti bagi datele alea.
dar ei incearca, din 100 daca se nimeresc 2, e bine pt ei.
si nu inteleg de ce s-a dezvoltat asa de mult in ultima vreme, chestiile astea se faceau de mult.

-cTm
18.03.2009, 14:30
pe mine de acum ma dispera nu este zi sa nu primesc macar 3 e-mailuri :((

marius0
18.03.2009, 15:40
apar in fiecare zi mesaje de genul acesta insa multa lume cade in plasa,multumim ca ne atentionati...

Dennis
18.03.2009, 19:11
am primit si eu ceva de la "raiffeisen".
nu stiu, cat de novice sa fi sa dai click pe asa ceva si sa-ti bagi datele alea.
dar ei incearca, din 100 daca se nimeresc 2, e bine pt ei.
si nu inteleg de ce s-a dezvoltat asa de mult in ultima vreme, chestiile astea se faceau de mult.

Cred ca are de a face cu faptul ca Raiffeisen Romania nu face nimic pentru a opri acest demers, ba mai mult, dau informatii false in presa din care reiese ca au oprit aceste demersuri sau le fac 'de neglijat':O

Asa induc clientii in eroare (isi mint clientii - pe romaneste) - o recunoastere a situatiei ar duce la falimentarea Raiffeisen Romania findca clientii ar putea retrage capitalul;)

Pe scurt, Raiffeisen nu merita sa fi clientul lor - sunt extrem de nepregatiti si foarte nepoliticosi cu clientii.
...asta pe langa situatia cu phishing-ul care are proportii tot mai mari la ei

Cu stima

Cosmin
18.03.2009, 19:20
Cred ca are de a face cu faptul ca Raiffeisen Romania nu face nimic pentru a opri acest demers, ba mai mult, dau informatii false in presa din care reiese ca au oprit aceste demersuri sau le fac 'de neglijat':O

Asa induc clientii in eroare (isi mint clientii - pe romaneste) - o recunoastere a situatiei ar duce la falimentarea Raiffeisen Romania findca clientii ar putea retrage capitalul;)

Pe scurt, Raiffeisen nu merita sa fi clientul lor - sunt extrem de nepregatiti si foarte nepoliticosi cu clientii.
...asta pe langa situatia cu phishing-ul care are proportii tot mai mari la ei

Cu stima



Total de acord cu tine Dennis . Mama are card la ei si l-a pierdut . Ca orice om normal a sunat urgent la ei sa il inchida (a vorbit cu o "tanti' si la finalul conversatiei i-a zis ca e inchis) . Intre timp a gasit cardul (la cam 6 ore dupa ce a sunat) si din curiozitate s-a dus cu el la bancomat (fara sa sune la Raiffeisenbank sa zica ca l-a gasit ). Si .... Surpriza mare ... Cardul era inca activ .

Tz4Bu
20.03.2009, 10:17
am primit vreo 50 de mailuri de astea....prostii mari

SilviuB
21.03.2009, 09:14
Din cate stiu eu cei de la Raiffeisen fac tot ce pot ...
Sper sa se rezolve in cel mai scurt timp posibil ... Deja de 5 luni am casutele pline ochi cu asemenea mesaje.

Dennis
21.03.2009, 09:57
Imi pun intrebarea(eu am un site de informare shansa.ro , unde am postat o adresa de email, unde cei interesati sa puna intrebari) Cum sa puna intrebari cei interesati daca nu au unde?????!!!!

Cu stima Mudura

In astfel de cazuri - oferirea unei adrese email pentru suport - este indicat sa faci o imagine pe fundalul site-ului in care sa scrii adresa email.
Asa, aceasta nu mai poate fi copiata de catre robotii colectori de adrese email.

Colectorii copiaza intre-timp chiar si texte de acest gen: nume[around]emaildomain[punct]com - sunt tot mai versati.

Pe unele site-uri am vazut un sistem capcha inainte de afisarea adresei email pentru suport - si asta este o idee buna. Utilizatorul inscrie codul afisat si zdup, apare adresa email.

Logic, cel mai eficient tool pentru suport (si nu risti spam la adresa email) este formularul de contact.
Este mai practic pentru utilizator si lasa si o impresie mult mai buna decat adresa email gratuita pe la yahoo sau gmail.


Cu stima

voisms
14.04.2009, 12:20
Fantastic!
Pe astia nu ii mai opreste nimeni?
I-am raportat de zeci de ori si tot primesc mesaje.
Vad ca sosesc in bloc, spre mai multe adrese de mail.
.....
Received: by 10.210.33.8 with SMTP id g8cs328975ebg;
Tue, 14 Apr 2009 03:58:23 -0700 (PDT)
Received: by 10.224.89.80 with SMTP id d16mr2452971qam.274.1239706703027;
Tue, 14 Apr 2009 03:58:23 -0700 (PDT)
Return-Path: <centrala@rzbrf.ro>
Received: from mail.staffingpayroll.com (mail.staffingpayroll.com [70.42.149.54])
by mx.google.com with SMTP id 28si5289250qyk.151.2009.04.14.03.58.22;
Tue, 14 Apr 2009 03:58:23 -0700 (PDT)
Received-SPF: neutral (google.com: 70.42.149.54 is neither permitted nor denied by best guess record for domain of centrala@rzbrf.ro) client-ip=70.42.149.54;
Authentication-Results: mx.google.com; spf=neutral (google.com: 70.42.149.54 is neither permitted nor denied by best guess record for domain of centrala@rzbrf.ro) smtp.mail=centrala@rzbrf.ro
Received: from localhost (staffingpayroll.com [127.0.0.1])
by mail.staffingpayroll.com (Postfix) with ESMTP id 590DB218D5D;
Tue, 14 Apr 2009 06:57:01 -0400 (EDT)
X-Virus-Scanned: amavisd-new at staffingpayroll.com
X-Spam-Flag: YES
X-Spam-Score: 13.902
X-Spam-Level: *************
X-Spam-Status: Yes, score=13.902 tagged_above=-999 required=5
tests=[BAYES_99=3.5, DYN_RDNS_SHORT_HELO_HTML=0.499,
FORGED_MUA_OUTLOOK=3.116, FORGED_OUTLOOK_HTML=0.001,
HTML_MESSAGE=0.001, MIME_HTML_ONLY=1.457, MSOE_MID_WRONG_CASE=0.82,
NO_DNS_FOR_FROM=1.496, RDNS_DYNAMIC=0.1, SUSPICIOUS_RECIPS=2.912]
Received: from mail.staffingpayroll.com ([127.0.0.1])
.....
Si mai au tupeul sa scrie: "Este posibil ca acest mesaj sa nu provina de la expeditorul pretins." bla, bla, bla ...
http://img511.imageshack.us/img511/4394/raif.th.png (http://img511.imageshack.us/my.php?image=raif.png)

Dralex
14.04.2009, 13:28
astia trebuie raportati cunosc si eu prietnei care au primit 10 de emailuri de la raiffeisenbank sa nu ii credeti chiar daca aveti si cont daca aveti ceva probleme ducetiva la banca si vorbiti fata in fata ca nici la telefon nu mai poti avea incredere

voisms
14.04.2009, 14:25
astia trebuie raportati cunosc si eu prietnei care au primit 10 de emailuri de la raiffeisenbank sa nu ii credeti chiar daca aveti si cont daca aveti ceva probleme ducetiva la banca si vorbiti fata in fata ca nici la telefon nu mai poti avea incredere

E logic ca nu dau curs invitatiei de a-mi completa datele pe acolo. Baiul e ca au ajuns si la mine. :((
Eu nici macar nu am intrat pe site-ul lor sa verific credite sau alte servicii pe care le promoveaza. Banuiesc ca au asa ceva, din motiv ce aproape toate bancile fac asta.
Nu am avut la ei cont, nu le-am trecut deloc pragul pana acuma.
Sper sa nici nu fie necesar vreodata.:D
Si-apoi mai e o chestie. S-a trimis acest spam in grup (25 de adrese de mail). Si nu oricum ci, in ordine alfabetica - aceeasi litera de inceput.
Oare, au cumparat de undeva o baza de date?

bardasalexandru
17.04.2009, 15:00
Cei care trimit aceste mesaje sunt niste nesimtiti.Imi umplu e-mailul numai cu dinastea,pana si la taicamiu au trimis,acum de curand au trmis ca cica sa le dau datele ca poate castig 1 milion.....oricum eu nu stiu parola de la card caci nu am inca unul...:D

dorikut
18.04.2009, 12:44
Conform politicii de confidentialitate a Raiffaisen Bank niciodata un reprezentant al bancii nu iti va solicita:
-mai mult de 4 cifre din CNP
-userul/parola de Raiffaisen Online
-sa te loghezi pe o pagina nesecurizata
-s.a.m.d