Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki
  • Informacje
  • Rozrywka
  • Sport
  • Motoryzacja
  • Technologia
  • Ukraina
  • Gospodarka
  • Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2305

Uwaga na oszustwo niemal perfekcyjnie podszywające się pod mBank

Zobaczcie na adres z miniaturki – wygląda całkiem podobnie do online.mbank.pl. Tylko litera 'a’, nie jest do końca jest literą a (widzicie tę małą kropkę pod nią?). Przetestujcie czy Wasza przeglądarka chroni Was przed tym atakiem:

sekurak
sekurak
z
sekurak.pl
29.11.2021, 18:17:48
  • #
    technologia
  • #
    sekurak
  • #
    bezpieczenstwo
  • #
    banki
  • #
    security
  • #
    hacking
  • 139
    • Facebook
    • Twitter

Treści powiązane (5)

FF i wyłączenie punycode

Bayron
z tenforums.com
  • 66

Przegapisz 1 kropkę i jesteś bankrutem. Atak na klientów

Barham
z spidersweb.pl
  • 11

Komentarze (139)

najlepsze

mp0011
mp0011
29.11.2021, 18:42:25
  • 550
Powinien być zakaz rejestracji domen z takimi znakami, jeżeli nie zarejestruje się jednocześnie domeny z podstawową wersją danej litery.
  • 41
cosmopolitan
cosmopolitan
29.11.2021, 19:02:33
  • -74
@mp0011:

$ host π.com
xn--1xa.com has address 192.3.201.55

$ host Ο.pl
Host Ο.pl not found: 3(NXDOMAIN)

Omicron możesz zarejestrować, na czasie jest.

host λ.com
xn--wxa.com has address 64.190.62.111

Bo na lambdę już za późno.
"domeny z podstawową wersją danej litery"
tajek
tajek
29.11.2021, 19:13:43
  • 240
@cosmopolitan: przeciętny człowiek na pewno wie jak wklepać pi albo lambdę na klawiaturze ( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)
cosmopolitan
cosmopolitan
29.11.2021, 19:16:18
  • -108
@tajek: https://www.w3schools.com/charsets/ref_utf_math.asp
Masz, skopiuj sobie.

A tutaj masz search: https://www.fileformat.info/info/unicode/char/search.htm
(nu zajęte).
Jovano
Jovano
29.11.2021, 18:24:57
  • 377
Ale tam jest .com a nie .pl - to jest większa różnica. ( ͡° ͜ʖ ͡°)
  • 9
MaXtro
MaXtro
29.11.2021, 18:27:42
  • -95
@Jovano: nie ważne, ale jest temat na artykuł :D
ej-no-nie-przesadzaj
ej-no-nie-przesadzaj
29.11.2021, 19:04:22
  • 24

Komentarz usunięty przez moderatora

Jovano
Jovano
29.11.2021, 19:42:45
  • -30
@ej-no-nie-przesadzaj: Jeśli powierzasz jakiejś instytucji finansowej swoje pieniądze, to lepiej zapamiętać jej adres. Szczególnie, że przeciętna osoba ma konto w jednym banku. To jest atak tylko na klientów a nie przeciętną osobę, która nie wie co to za firma.
orle
orle
29.11.2021, 19:52:23
  • 83
Słaby scam. Przecież weryfikacja autentyczności mBanku jest dziecinnie prosta.

Wystarczy do nich napisać jakiekolwiek zapytanie. Jeśli odpiszą "Witam" na początku i "Pozdrawiamy" na końcu, to wiadomo, że mamy do czynienia z prawdziwym mBankiem.
źródło: comment_1638211942xxNJ4Who7VTv8L4FiAlnFk.jpg
  • 2
tommit
tommit
29.11.2021, 20:00:22 via Wykop Mobilny (Android)
  • 12
@orle: ostatnio już nie pozdrawiają na koniec
A.....i
konto usunięte 29.11.2021, 20:19:41
  • 20
@orle: ęśąćże mi na mordzie ( ͡° ͜ʖ ͡°)
Brut_all
Brut_all
29.11.2021, 20:06:01
  • 43
Jest to dodatkowy powód, dla którego zalecam korzystanie z menedżerów haseł wbudowanych w przeglądarkę. Menedżer nie pomyli mbank.pl z mbạnk.pl.
  • 12
atencjon
atencjon
29.11.2021, 21:25:52
  • 9
@Brut_all: mówisz o takim domyślnym? To musisz pilnować kompa bo jak nie będzie Cię chwilkę to można w ustawieniach przeglądarki podejrzeć wszystkie hasła. Do banków i ważnych stron nigdy nie zapisuje w tym menadżerze. Najlepsza opcja to dodać sobie bank do zakładek i tylko tak wchodzić.
Brut_all
Brut_all
29.11.2021, 21:38:38
  • 2
@atencjon:
Nie, mam na myśli rozwiązania typu LastPass, KeePass, itp. Osobiście używam LastPass. Jak teraz sprawdziłem na szybko KeePassa, to wychodzi, że niestety nie jest z tym tak różowo, jak przypuszczałem, bo nie ma oficjalnych wtyczek do przeglądarek :-/ Może ktoś, kto używa, zna sytuację lepiej i wie, czy nieoficjalany KeePassHelper jest skuteczny oraz godny zaufania.
Grewest
Grewest
29.11.2021, 22:00:21
  • -1
mówisz o takim domyślnym? To musisz pilnować kompa bo jak nie będzie Cię chwilkę to można w ustawieniach przeglądarki podejrzeć wszystkie hasła.


@atencjon: W miejscu publicznym i tak lepiej się wylogować.
MOSS-FETT
MOSS-FETT
29.11.2021, 19:57:23
  • 37
źródło: comment_1638212242Vy8uCewtaoWQNSWXHMscsm.jpg
  • 4
miszczu90
miszczu90
29.11.2021, 20:07:36
  • 29
@MOSS-FETT: mBąnk
graf_zero
graf_zero
29.11.2021, 20:12:34
  • -2
mBąnk


@miszczu90: to brzmi jak nowy krypto coin
blisher
blisher
29.11.2021, 20:16:25
  • 15
@MOSS-FETT: mBonk
Balcerek
Balcerek
29.11.2021, 19:29:09 via Android
  • 14
czyli w urlu moze byc tez ą? od kiedy?
  • 8
Priya
Priya
29.11.2021, 19:37:50
  • 132
@Balcerek: od jakichś 10 lat
guest
guest
29.11.2021, 19:46:52
  • 10
@Balcerek: @Priya: pierwszą taką znaną dla mnie domeną był żal.pl i to chyba było więcej niż 10 lat temu, tak z 15 bym raczej powiedział.
CeZiK_
CeZiK_
29.11.2021, 19:47:37
  • -1
@Balcerek: Domeny IDN.
5mek
5mek
29.11.2021, 19:46:07
  • 13
mbąk - sprytne :)
  • 1
tttomasz
tttomasz
29.11.2021, 19:56:05
  • -3
@5mek: bardziej mbạnk, ale faktycznie dla nas jest to mbą(n)k :))
Swoją drogą niezła nazwa na bank - mbąk. Ja bym skorzystał, byleby nie było własnością orlenu.
BoloYeung
BoloYeung
29.11.2021, 19:48:03
  • 8
Ładne kilka lat w użyciu: https://www.xudongz.com/blog/2017/idn-phishing/
  • 1
tttomasz
tttomasz
29.11.2021, 19:55:13
  • -2
@BoloYeung: uwielbiam domeny idn, ale do tej pory nie spotkałem się z domeną z a z kropką na dole, serio, no kurde
ạ
jednorazowy
jednorazowy
29.11.2021, 21:32:25
  • 7
Firefox wyświetla domyślnie fałszywy adres apple tak: https://www.аррӏе.com/

Tymczasem Chrome i Edge wyświetla ten adres domyślnie tak: https://www.xn--80ak6aa92e.com/

Baaardzo się zawiodłem na lisku. Już nawet algorytm wykopu nie pozwolił podlinkować pierwszego linku.

Dla testu prawdziwy adres apple: https://www.apple.com/
  • 4
DonRzoncy
DonRzoncy
29.11.2021, 22:07:29
  • 1
@jednorazowy: Opera blokuje.

Did you mean apple.com?
The site you just tried to visit looks fake. Attackers sometimes mimic sites by making small, hard-to-see changes to the URL.
CherryJerry
CherryJerry
29.11.2021, 22:39:48
  • 0
@jednorazowy: Własnie nie wiem, ale firefox tez mi przerabia ten adres na xn--itd. Z tym, że ja mam jakiegoś 89.0b w wersji Developer.
kumiwujarzer
kumiwujarzer
29.11.2021, 23:02:46
  • 4
@jednorazowy: Jakby się ktoś zastanawiał, o co chodzi - słowo apple w pierwszym adresie jest zapisane w UTF-8:
U+0430 а d0 b0 CYRILLIC SMALL LETTER A
U+0440 р d1 80 CYRILLIC SMALL LETTER ER
U+04CF ӏ d3 8f CYRILLIC SMALL LETTER PALOCHKA
U+0435 е d0 b5 CYRILLIC SMALL LETTER IE

wykop uczy i bawi
źródło: comment_1638222986TDNVzwroUanz2iyx4JuNxf.jpg
piwomir-winoslaw
piwomir-winoslaw
29.11.2021, 19:57:13
  • 7
Chyba już spadli z rowerka:
źródło: comment_16382122243K8PZvv5ulesWltfm7m2uK.jpg
  • 2
Fonzie
Fonzie
29.11.2021, 20:03:32
  • -4
@piwomir-winoslaw: Jeszcze żyje:

Uwaga! Ta strona stanowi zagrożenie

Może ona wyłudzać dane osobowe, dane uwierzytelniające do kont bankowych lub serwisów społecznościowych. W trosce o Twoje bezpieczeństwo dostawca internetu powstrzymał próbę ataku poprzez stronę online.
FrAnSiS
FrAnSiS
30.11.2021, 01:35:01
  • -1
@Fonzie: Mi eset daje radę:
źródło: comment_1638232497HuWtGGh6pNcxkvPgYB6orY.jpg
Monochromatyczmy_chyba
Monochromatyczmy_chyba
29.11.2021, 20:50:56
  • 4
Kiedyś zarejestrowałem domenę getnibank.pl. Po to żeby zbadać ile ruchu będzie wpadać. Miesięcznie nawet 700 unikalnych użytkowników wchodziło na pustą stronę przez literówkę.

Juz dawno banki powinny jako główny dostęp do bankowowści autoryzować apki mobilne a nie webowe.
  • 1
enron
enron
29.11.2021, 21:43:44 via iOS
  • 1
Kiedyś zarejestrowałem domenę getnibank.pl. Po to żeby zbadać ile ruchu będzie wpadać. Miesięcznie nawet 700 unikalnych użytkowników wchodziło na pustą stronę przez literówkę.


@Monochromatyczmy_chyba: kiedyś znajomy chciał, żebym u siebie zamieścił jakąś stronkę konkursową dla jego klienta. Miała być z SSLem dostarczonym przez niego. No i okazało się, że klient to jeden z większych banków w Polsce (nazwijmy go Ziuta) a stronka nie nazywała się np. "konkurs.ziuta.pl" tylko po prostu "ziutabank.com".
cocamide
cocamide
30.11.2021, 00:38:43
  • 1
Zobaczcie na adres z miniaturki – wygląda całkiem podobnie do online.mbank.pl. Tylko litera 'a’, nie jest do końca jest literą a (widzicie tę małą kropkę pod nią?).


raczej nie tylko litera "a" z dupką pod spodem ale i sama domena bo nie jest to online.mbank.pl tylko online.mbank.com
grzysztof
grzysztof
29.11.2021, 21:30:21 via Wykop Mobilny (Android)
  • 1
Dajcie link bo nie wiem jak wpisać ta literke na andku
Klopsztanga
Klopsztanga
29.11.2021, 20:49:38
  • 1
Ma ktoś tą domenę? Jak ją mam przetestować jeśli jej nie podali nigdzie :(
enron
enron
29.11.2021, 20:25:16 via iOS
  • 1
Kiedyś były certyfikaty EV, pojawiał się zielony pasek adresu z podaną formalną nazwą podmiotu. No ale przeszkadzało, zieleń znikła i EV nie kupuje już prawie nikt - bo jedyne co daje, to informację o podmiocie gdy klient się dogrzebie do szczegółowych informacji o certyfikacie ¯_(ツ)_/¯

A co do przekrętu, to numer z domenami IDN jest tak stary jak same domeny IDN. Np. wykorzystywano, że ruskie "ia" wygląda tak samo jak "a", zresztą
  • 4
henk
henk
29.11.2021, 20:36:05
  • 0

Komentarz usunięty przez moderatora

henk
henk
29.11.2021, 20:36:32
  • 0

Komentarz usunięty przez moderatora

w.....i
konto usunięte 29.11.2021, 20:49:55
  • 2
@enron: Zieleń zniknęła, bo dawała mylne przeświadczenie o bezpieczeństwie.

Co niby stało na przeszkodzie w zarejestrowaniu na słupa na Łotwie, Słowacji czy we Francji, Hiszpanii, Portugalii, Luksemburgu "mBank Internet SA" i uzyskaniu dla domeny jak w znalezisku certyfikatu EV? :)
t.....1
konto usunięte 30.11.2021, 17:38:04
  • 0
Let's Encrypt wydał certyfikat. Nie mają oni żadnej weryfikacji?
HeniekZPodLasu
HeniekZPodLasu
30.11.2021, 10:47:58
  • 0
Kurde dobre. Dał bym się wydymać wklepując i klikając z googli, w życiu bym tej kropeczki nie zauważył. - Gdybym miał taką potrzebe, bo w przeglądarce do tego celu mam zakładkę.
W sumie gdyby się ktoś do tych zakładek dobrał, to mógł by mieć niezłe żniwa.
Toreo
Toreo
30.11.2021, 10:39:34
  • 0
Ja bym 3 rzeczy wprowadził dla #!$%@?-oszustów którzy tym się trudnią;
-publikacja twarzy jeśli zostanie skazany, coś na wzór rejestrów pedofilów, gwałcili.
-15 lat więzienia minimum, wraz oczywiście ze ściągnięciem majątku z przepisaniem na kogokolwiek itp, nawet oddawałbym jakiś % ludziom którzy zawodowo by się tym zajmowali.
-praca na swój na koszt w więzieniu ewentualnie spłata po wyjściu czyli już raczej do normalnego życia nie wróci ale skoro szczur nie ma żadnej
IsAmUxPompa
IsAmUxPompa
30.11.2021, 10:19:10 via iOS
  • 0
Na virustotal takie coś
źródło: comment_1638263950y5RRJFOl5G7S7QfxBMb2W1.jpg
blargotron
blargotron
29.11.2021, 20:03:09
  • 0
U mnie biała strona. Certyfikat zwykły (na domenę) z Let's Encrypt. Prawdziwy mbank ma certyfikat ten "lepszy" (na organizację) z digicert.
  • 2
Mr--A-Veed
Mr--A-Veed
29.11.2021, 21:06:46 via Wykop Mobilny (Android)
  • 6
@blargotron: Fajnie - tyle że punktu widze ją typowego użytkownika jest to nierozróżnialne. W obu przypadkach zobaczy taka sama kłódkę...
blargotron
blargotron
29.11.2021, 21:25:11
  • -3
@Mr--A-Veed: No właśnie, a należy spojrzeć co się pod tą kłódką kryje i wyjaśnić ludziom co ta kłódka znaczy, a czego nie znaczy.
intri
intri
30.11.2021, 00:06:32
  • -1
Ciągle się tylko czyta że coś nie tak z mbank. Jak nie podrabiane domeny to jakieś inne gówna do wyłudzania kasy.
paprykarz2137
paprykarz2137
30.11.2021, 00:00:23
  • -1
Czy oszuści są w stanie wyczyścić konto bez mobilnej autoryzacji?
  • 1
lkucharski
lkucharski
30.11.2021, 01:28:48
  • -1
@paprykarz2137: Problem w tym ataku jest taki, że to ty będziesz robił prawdziwą operację, oni to wykryją i w tej samej chwili dodadzą np. zaufanego odbiorcę.

Tobie się pojawi na komórce prośba o akceptację i raczej nie będziesz się wczytywał w jej treść skoro sekundę wcześniej próbowałeś zlecić przelew.
nemo007
nemo007
29.11.2021, 22:45:04 via Android
  • -1
chroni mnie każe uciekać
źródło: comment_1638222304ZNZqSpKasg53bsHY0q0Ami.jpg
  • 1
lkucharski
lkucharski
30.11.2021, 01:27:15
  • -2
@nemo007: Bo certyfikat został unieważniony pewnie
Kiciuk
Kiciuk
29.11.2021, 20:51:44
  • -1
Sprawdź, czy w adresie xn--mbnk-6q5a.pl nie ma błędu.
comrade
comrade
29.11.2021, 20:16:17
  • -1
Ciekawe co pojawia się po zalogowaniu :))
  • 2
Rychupee
Rychupee
29.11.2021, 20:37:03 via Android
  • 0
@comrade No właśnie. Wklepałem dane i cały czas loguje i loguje, proszę czekać, ze 3 minuty już chyba.
dict
dict
29.11.2021, 22:43:38
  • -1
@comrade: w tego typie oszustwa stosuje się technikę Man in the middle. Pojawia się klon 1:1 tego, co wyświetla Twój bank, bo strona jest "forwardowana" do Ciebie przez serwer pomiędzy. Wizualnie oprócz adresu strona może być identyczna, elementy klikalne itd. W zależności od umiejętności atakującego - skrypty na stronie mogą działać lub niezbyt.
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >
  • Wykopujący (2305)
  • Zakopujący (9)

Hity

tygodnia

Fakty obrazują jak Orlen z Obajtkiem miesiącami okradał Polaków
8602
Kolejne miasta zawiadamiają UOKiK ws. zawyżania cen przez PKN Orlen
5043
Banaś chce interwencji w sprawie Orlenu, jest stanowisko spółki
4628
Obajtek: „Wpuszczając NIK do Orlenu złamałbym prawo”
4427
"Wziełem paragon, chleb za 2.99 zł "
4255
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #zainteresowania
  • #rozrywka
  • #komputery
  • #swiat
  • #internet
  • #motoryzacja
  • #polska
  • #kultura

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane

Wykop.pl

Podróże

Gospodarka

Ukraina

Technologia

Motoryzacja

Sport

Rozrywka

Informacje

Ciekawostki