[Karty] Pierwsza próba wykorzystania dziury w I E

Roman Sąsiada karty@listy.icm.edu.pl
Wed, 28 Jan 2004 14:16:39 +0100


Witam!
Otrzymałem dzisiaj na prywatną skrzynkę e-mail list w formacie HTML, 
którego nadawca, przedstawiający się jako Citibank zachęca mnie do 
zalogowania się do systemu i sprawdzenia nowej funkcjonalności usług 
elektronicznych. Zawarty w mailu link "Kliknij aby zalogować" prowadził 
na stronę http://shell.pq.pl/~korbas/ - jeżeli weszło się na tę stronę 
przy pomocy Internet Explodera pojawiała się bardzo ładna strona 
logwania do Citibank Online, oczywiście nie do odróżnienia od strony 
prawdziwej, w pasku adresu oczywiście był adres stosownej strony 
Citibanku. Mozilla okazała się odporna na rzeczone podszywanie, stosowne 
info poszło do stosownych osób i strona już nie działa, ale jak widać, 
długo nie trzeba było czekać na próbę wykorzystania dziury, i to w 
naszej kochanej Polszcze. Były maile z eBaya, teraz będą z Citibanku :-)

Pozdrawiam
-- 
Roman Sąsiada