<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Românii, primii la phishing în martie. Cum se face, de ce, cum te fereşti</title>
	<atom:link href="http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/feed/" rel="self" type="application/rss+xml" />
	<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/</link>
	<description>un blog de Alex Mihăileanu</description>
	<lastBuildDate>Thu, 24 May 2012 23:21:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4-beta4</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: Remus</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255771</link>
		<dc:creator>Remus</dc:creator>
		<pubDate>Tue, 28 Apr 2009 07:44:36 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255771</guid>
		<description>Nu puteti fi pacaliti daca stiti sa folositi armamentul din dotare.
Daca aveti antivirus, firewall avansat si firefox cu &#039;no script&#039; add-on instalat.</description>
		<content:encoded><![CDATA[<p>Nu puteti fi pacaliti daca stiti sa folositi armamentul din dotare.<br />
Daca aveti antivirus, firewall avansat si firefox cu &#8216;no script&#8217; add-on instalat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blackadder</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255533</link>
		<dc:creator>Blackadder</dc:creator>
		<pubDate>Mon, 27 Apr 2009 06:14:46 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255533</guid>
		<description>Tot eu, nu se vede Return Path, este: BT24@oncity.cc
Deci cred ca e vorba de phising, dar vedeti voi si moderati mesajul corespunzator...</description>
		<content:encoded><![CDATA[<p>Tot eu, nu se vede Return Path, este: <a href="mailto:BT24@oncity.cc">BT24@oncity.cc</a><br />
Deci cred ca e vorba de phising, dar vedeti voi si moderati mesajul corespunzator&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blackadder</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255532</link>
		<dc:creator>Blackadder</dc:creator>
		<pubDate>Mon, 27 Apr 2009 06:12:48 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255532</guid>
		<description>Legat de acest subiec acum am primit un email la subiect:
&lt;b&gt;
Return-path: 
Envelope-to: xxx@westdesign.ro
Delivery-date: Mon, 27 Apr 2009 08:34:59 +0300
Received: from mail.flexistockage.fr ([86.64.10.66]
 helo=multibox-arg.Multibox.local) by s01.rohost.com with esmtp (Exim 4.69)
 (envelope-from ) id 1LyJUZ-00016n-Ky for
 xxx@westdesign.ro; Mon, 27 Apr 2009 08:34:59 +0300
Received: from oncity.cc ([192.168.1.254]) by multibox-arg.Multibox.local with
 Microsoft SMTPSVC(6.0.3790.3959); Mon, 27 Apr 2009 07:30:37 +0200
Message-ID: 
From: &quot;Banca Transilvania&quot; 
To: xxx@westdesign.ro
Subject: Mesaj nou in aplicatia BT 24 - 5531
Date: Mon, 27 Apr 2009 08:34:59 +0300
MIME-Version: 1.0
Content-Type: text/html; charset=&quot;iso-8859-1&quot;
Content-Transfer-Encoding: quoted-printable
X-OriginalArrivalTime: 27 Apr 2009 05:30:37.0750 (UTC) FILETIME=[4BCAAD60:01C9C6F9]
.... etc...
&lt;/b&gt;

Asa ca, clientii BTR atentie !</description>
		<content:encoded><![CDATA[<p>Legat de acest subiec acum am primit un email la subiect:<br />
<b><br />
Return-path:<br />
Envelope-to: <a href="mailto:xxx@westdesign.ro">xxx@westdesign.ro</a><br />
Delivery-date: Mon, 27 Apr 2009 08:34:59 +0300<br />
Received: from mail.flexistockage.fr ([86.64.10.66]<br />
 helo=multibox-arg.Multibox.local) by s01.rohost.com with esmtp (Exim 4.69)<br />
 (envelope-from ) id 1LyJUZ-00016n-Ky for<br />
 <a href="mailto:xxx@westdesign.ro">xxx@westdesign.ro</a>; Mon, 27 Apr 2009 08:34:59 +0300<br />
Received: from oncity.cc ([192.168.1.254]) by multibox-arg.Multibox.local with<br />
 Microsoft SMTPSVC(6.0.3790.3959); Mon, 27 Apr 2009 07:30:37 +0200<br />
Message-ID:<br />
From: &#8220;Banca Transilvania&#8221;<br />
To: <a href="mailto:xxx@westdesign.ro">xxx@westdesign.ro</a><br />
Subject: Mesaj nou in aplicatia BT 24 &#8211; 5531<br />
Date: Mon, 27 Apr 2009 08:34:59 +0300<br />
MIME-Version: 1.0<br />
Content-Type: text/html; charset=&#8221;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable<br />
X-OriginalArrivalTime: 27 Apr 2009 05:30:37.0750 (UTC) FILETIME=[4BCAAD60:01C9C6F9]<br />
&#8230;. etc&#8230;<br />
</b></p>
<p>Asa ca, clientii BTR atentie !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Teniescu</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255344</link>
		<dc:creator>Teniescu</dc:creator>
		<pubDate>Sun, 26 Apr 2009 12:59:08 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255344</guid>
		<description>Nu stiu daca se verifica tot timpul chestia asta, dar de obicei, in emailurile &#039;false&#039; ti se adreseaza gen &quot;Ba utilizatorule de Paypal&quot;, pe cand in emailurile autentice iti zice clar pe nume. O metoda destul de simpla sa iti dai seama daca iti este adresat emailul sau nu. Daca tu esti tinta atacului ... atunci te poti pacali singur. :)</description>
		<content:encoded><![CDATA[<p>Nu stiu daca se verifica tot timpul chestia asta, dar de obicei, in emailurile &#8216;false&#8217; ti se adreseaza gen &#8220;Ba utilizatorule de Paypal&#8221;, pe cand in emailurile autentice iti zice clar pe nume. O metoda destul de simpla sa iti dai seama daca iti este adresat emailul sau nu. Daca tu esti tinta atacului &#8230; atunci te poti pacali singur. :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simona</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255192</link>
		<dc:creator>Simona</dc:creator>
		<pubDate>Sat, 25 Apr 2009 16:52:55 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255192</guid>
		<description>@engambament

La BRD-net de exemplu, daca vrei sa transferi bani din contul tau in alt cont, trebuie sa suni la serviciul Vocalis, sa spui ce cont trebuie sa adaugi. Ca functionara de acolo sa te asculte, trebuie sa-i dai datele tale de pe buletin si parola de la contul Vocalis etc.....e un pic mai complicat.

La alte banci, ai acel token care iti genereaza tie (si doar tie) un cod PIN valabil doar 2 minute, timp in care poti face tranzactia.

Dar cand si Raifeissen va adera la un astfel de sistem....nu se vor opri din phishing. Pur si simplu vor cere direct datele de pe card (lucru care il fac deja pt celelalte banci).</description>
		<content:encoded><![CDATA[<p>@engambament</p>
<p>La BRD-net de exemplu, daca vrei sa transferi bani din contul tau in alt cont, trebuie sa suni la serviciul Vocalis, sa spui ce cont trebuie sa adaugi. Ca functionara de acolo sa te asculte, trebuie sa-i dai datele tale de pe buletin si parola de la contul Vocalis etc&#8230;..e un pic mai complicat.</p>
<p>La alte banci, ai acel token care iti genereaza tie (si doar tie) un cod PIN valabil doar 2 minute, timp in care poti face tranzactia.</p>
<p>Dar cand si Raifeissen va adera la un astfel de sistem&#8230;.nu se vor opri din phishing. Pur si simplu vor cere direct datele de pe card (lucru care il fac deja pt celelalte banci).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: engambament</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255149</link>
		<dc:creator>engambament</dc:creator>
		<pubDate>Sat, 25 Apr 2009 11:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255149</guid>
		<description>poti te rog sa extinzi un pic rationamentul pentru &quot;De ce Raiffeisen?&quot;:
&quot;Din cauză că retragerea banilor din conturile Raiffeisen este extrem de facilă şi nu necesită o confirmare a băncii. Pur şi simplu, sunt transferaţi banii din contul respectiv în cel al autorului de phishing. Simplu, nu? &quot;

ceva imi scapa aici... cum adica &#039;confirmare a bancii&#039;? ci cum adica &#039;... la BRD şi alte bănci solicită ca tranferurile să fie executate telefonic, printr-un reprezentant la băncii.&quot;

altfel, excelent articolul.</description>
		<content:encoded><![CDATA[<p>poti te rog sa extinzi un pic rationamentul pentru &#8220;De ce Raiffeisen?&#8221;:<br />
&#8220;Din cauză că retragerea banilor din conturile Raiffeisen este extrem de facilă şi nu necesită o confirmare a băncii. Pur şi simplu, sunt transferaţi banii din contul respectiv în cel al autorului de phishing. Simplu, nu? &#8221;</p>
<p>ceva imi scapa aici&#8230; cum adica &#8216;confirmare a bancii&#8217;? ci cum adica &#8216;&#8230; la BRD şi alte bănci solicită ca tranferurile să fie executate telefonic, printr-un reprezentant la băncii.&#8221;</p>
<p>altfel, excelent articolul.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simona</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255148</link>
		<dc:creator>Simona</dc:creator>
		<pubDate>Sat, 25 Apr 2009 11:10:02 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255148</guid>
		<description>...pana atunci, nici noi nu stam degeaba ;)</description>
		<content:encoded><![CDATA[<p>&#8230;pana atunci, nici noi nu stam degeaba ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: myke</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255144</link>
		<dc:creator>myke</dc:creator>
		<pubDate>Sat, 25 Apr 2009 10:54:15 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255144</guid>
		<description>Bine, fiind la inceput e normal sa para greu de invins. Dar, cu timpul, sunt sigur ca se va gasi ceva de combatut si aceasta problema.

Multumesc pentru lamuriri.</description>
		<content:encoded><![CDATA[<p>Bine, fiind la inceput e normal sa para greu de invins. Dar, cu timpul, sunt sigur ca se va gasi ceva de combatut si aceasta problema.</p>
<p>Multumesc pentru lamuriri.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simona</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255139</link>
		<dc:creator>Simona</dc:creator>
		<pubDate>Sat, 25 Apr 2009 10:19:08 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255139</guid>
		<description>Vestea proasta e ca nu-ti dai seama. Da, ai putea, daca iti cer date suplimentare, sau e un comportament ciudat fata de cum e de obicei, etc.
Elementele de identificare sunt identice, difera doar IP-ul... dar cine verifica asa ceva? Ar fi indicata o solutie care sa ofere protectie antipharming.

Vestea buna e ca e foarte greu sa faci un asemenea atac. Cum ziceam mai sus, nivelul de cunostinte trebuie sa fie mult mai mare decat in cazul phishingului.</description>
		<content:encoded><![CDATA[<p>Vestea proasta e ca nu-ti dai seama. Da, ai putea, daca iti cer date suplimentare, sau e un comportament ciudat fata de cum e de obicei, etc.<br />
Elementele de identificare sunt identice, difera doar IP-ul&#8230; dar cine verifica asa ceva? Ar fi indicata o solutie care sa ofere protectie antipharming.</p>
<p>Vestea buna e ca e foarte greu sa faci un asemenea atac. Cum ziceam mai sus, nivelul de cunostinte trebuie sa fie mult mai mare decat in cazul phishingului.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: myke</title>
		<link>http://subiectiv.ro/netu/romanii-primii-la-phishing-in-martie-cum-se-face-de-ce-cum-te-feresti/comment-page-1/#comment-255130</link>
		<dc:creator>myke</dc:creator>
		<pubDate>Sat, 25 Apr 2009 09:28:53 +0000</pubDate>
		<guid isPermaLink="false">http://subiectiv.ro/?p=3140#comment-255130</guid>
		<description>Ok, si cum iti dai seama ca esti victima unui site pharming? Doar prin faptul ca ti se cer date care in mod normal n-ar fi necesare?</description>
		<content:encoded><![CDATA[<p>Ok, si cum iti dai seama ca esti victima unui site pharming? Doar prin faptul ca ti se cer date care in mod normal n-ar fi necesare?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

