<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Фішинг атака на Приват24</title>
	<link>http://websecurity.com.ua/4994/</link>
	<description></description>
	<pubDate>Thu, 09 Apr 2026 10:39:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-397650</link>
		<pubDate>Mon, 09 Jan 2012 19:38:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-397650</guid>
					<description>Сьогодні розпочалася нова фішинг атака на Приват 24 (від інших зловмисників). Приурочена до новорічних свят :-).

Як раз сьогодні отримав листа з фішинг атакою на Приват24. Підроблений сайт знаходиться в папці на одному сайті, з дуже схожим доменом (http://www.privat24-ua.com/logins/). Так вже фішери полюбляють проводити атаки на клієнтів ПриватБанка ;-) (при тому, що я не є клієнтом цього банку).</description>
		<content:encoded><![CDATA[<p>Сьогодні розпочалася нова фішинг атака на Приват 24 (від інших зловмисників). Приурочена до новорічних свят <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Як раз сьогодні отримав листа з фішинг атакою на Приват24. Підроблений сайт знаходиться в папці на одному сайті, з дуже схожим доменом (http://www.privat24-ua.com/logins/). Так вже фішери полюбляють проводити атаки на клієнтів ПриватБанка <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (при тому, що я не є клієнтом цього банку).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-360182</link>
		<pubDate>Sat, 21 May 2011 17:31:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-360182</guid>
					<description>&lt;strong&gt;atrey&lt;/strong&gt;

Це твоя думка з приводу даного банку. Добре, що ти поділився власним досвідом роботи з ПриватБанком. Він стане в нагоді іншим людям, щоб вони могли зробити висновок про доцільність співпраці з цим банком.

Наприклад, виходячи з власного досвіду - як з усіх дірок, що я виявив на сайтах ПБ, так і з досвіду роботи з LiqPAY та переведення в готівку чеків через ПБ (під час якого я неодноразово стикався з несерйозністю та непрофесійністю працівників даного банку) - я вже давно прийняв рішення ніколи не відкривати рахунків в цьому банку і не мати з ним справи. Але, наприклад, моя мати давно користується послугами ПБ і не мала з ним жодних проблем. Так що в різних людей різний досвід роботи з цим банком.</description>
		<content:encoded><![CDATA[<p><strong>atrey</strong></p>
<p>Це твоя думка з приводу даного банку. Добре, що ти поділився власним досвідом роботи з ПриватБанком. Він стане в нагоді іншим людям, щоб вони могли зробити висновок про доцільність співпраці з цим банком.</p>
<p>Наприклад, виходячи з власного досвіду - як з усіх дірок, що я виявив на сайтах ПБ, так і з досвіду роботи з LiqPAY та переведення в готівку чеків через ПБ (під час якого я неодноразово стикався з несерйозністю та непрофесійністю працівників даного банку) - я вже давно прийняв рішення ніколи не відкривати рахунків в цьому банку і не мати з ним справи. Але, наприклад, моя мати давно користується послугами ПБ і не мала з ним жодних проблем. Так що в різних людей різний досвід роботи з цим банком.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: atrey</title>
		<link>http://websecurity.com.ua/4994/#comment-360014</link>
		<pubDate>Thu, 19 May 2011 15:58:33 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-360014</guid>
					<description>Те що в приваті проблеми були з безпекою це є для мене безаперечний факт.  Бо я і є жертва глюків приват24 і вже декілька років маю розборки приватом.  Після якого в мене склався висновок що банк забив на клієнтів і безпеку.  Йому одне на меті відбити гроші лохів клієнтів  за любу ціну, клієнт жертва халатності не розуміння та наживи  банку.  Якщо б я знав що це такий лохотрон то я би десятою дорогою оминав цей банк!</description>
		<content:encoded><![CDATA[<p>Те що в приваті проблеми були з безпекою це є для мене безаперечний факт.  Бо я і є жертва глюків приват24 і вже декілька років маю розборки приватом.  Після якого в мене склався висновок що банк забив на клієнтів і безпеку.  Йому одне на меті відбити гроші лохів клієнтів  за любу ціну, клієнт жертва халатності не розуміння та наживи  банку.  Якщо б я знав що це такий лохотрон то я би десятою дорогою оминав цей банк!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-356387</link>
		<pubDate>Sun, 17 Apr 2011 11:11:26 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-356387</guid>
					<description>Так, його неважко перехопити. Ще в лютому 2008 року в своїй презентації &lt;a href="http://websecurity.com.ua/uploads/articles/security_report.swf" rel="nofollow"&gt;Інтернет безпека: сучасний стан та перспективи&lt;/a&gt; я показав як можна провести атаку на користувачів Приват24 з метою крадіжки їх реквізитів, включаючи OTP. Причому атака відбувається без використання фішерських сайтів, а безпосередньо на сайті ПБ.

До речі, остання фішерська атака продовжилася ще 16 числа (всього я отримав 4 листи протягом 14.04 - 16.04).</description>
		<content:encoded><![CDATA[<p>Так, його неважко перехопити. Ще в лютому 2008 року в своїй презентації <a href="http://websecurity.com.ua/uploads/articles/security_report.swf" rel="nofollow">Інтернет безпека: сучасний стан та перспективи</a> я показав як можна провести атаку на користувачів Приват24 з метою крадіжки їх реквізитів, включаючи OTP. Причому атака відбувається без використання фішерських сайтів, а безпосередньо на сайті ПБ.</p>
<p>До речі, остання фішерська атака продовжилася ще 16 числа (всього я отримав 4 листи протягом 14.04 - 16.04).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4994/#comment-356367</link>
		<pubDate>Sun, 17 Apr 2011 06:31:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-356367</guid>
					<description>А хто сказав, що даний ОТР не можна перехопити?:-)))) А взагалі фішинг атака на ламера в більшості випадків, для цього самого ламера, закінчується плачевно.</description>
		<content:encoded><![CDATA[<p>А хто сказав, що даний ОТР не можна перехопити?:-)))) А взагалі фішинг атака на ламера в більшості випадків, для цього самого ламера, закінчується плачевно.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-356233</link>
		<pubDate>Fri, 15 Apr 2011 12:27:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-356233</guid>
					<description>З вчорашнього дня знову активізувалися фішери - так вже вони полюбляють проводити фішинг атаки на клієнтів ПриватБанка :-). І вчора я отримав два листи, а сьогодні ще один лист з фішинг атакою на Приват24.

Вчора листи вели на фішинг сайт:
d1121714.cp.blacknight.com/login.privatbank.ua

А сьогодні на:
janeohlmeyer.ie/login.privatbank.ua

На обох зазначених доменах розміщений один і той же сайт, в папці login.privatbank.ua якого знаходяться файли з шахрайським інтерфейсом П24.

Обидва фішинг сайти з підробленим інтерфейсом Приват24 зараз все ще працюють. Користувачам П24 варто бути обачними і не заходити на подібні сайти.</description>
		<content:encoded><![CDATA[<p>З вчорашнього дня знову активізувалися фішери - так вже вони полюбляють проводити фішинг атаки на клієнтів ПриватБанка <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . І вчора я отримав два листи, а сьогодні ще один лист з фішинг атакою на Приват24.</p>
<p>Вчора листи вели на фішинг сайт:<br />
d1121714.cp.blacknight.com/login.privatbank.ua</p>
<p>А сьогодні на:<br />
janeohlmeyer.ie/login.privatbank.ua</p>
<p>На обох зазначених доменах розміщений один і той же сайт, в папці login.privatbank.ua якого знаходяться файли з шахрайським інтерфейсом П24.</p>
<p>Обидва фішинг сайти з підробленим інтерфейсом Приват24 зараз все ще працюють. Користувачам П24 варто бути обачними і не заходити на подібні сайти.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-355466</link>
		<pubDate>Thu, 31 Mar 2011 20:52:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-355466</guid>
					<description>&lt;blockquote&gt;Если ты сможешь перехватить OTP пароль банк заплатит тебе.&lt;/blockquote&gt;
Это в высшей степени несерьёзное заявление ПБ. Оно звучит в стиле предложения фишерам - атакуйте наших клиентов, взломайте их счета и мы вам ещё и заплатим за это :-). Надо не допускать ни атак направленных на захват OTP, ни любых других проблем с безопасностью на своих банковских сайтах (чего Приват никогда не делал и лишь забивал на безопасность, о чём я пишу у себя на сайте уже более 3 лет), а не фишеров и злоумышленников агитировать атаковать своих клиентов подобными заявлениями.

О том как перехватить ПриватБанковские OTP показал Андрей Терещенко в своём примере псевдо-фишерского сайта для демонстрации атаки на &lt;a href="/4614/" rel="nofollow"&gt;LiqPAY&lt;/a&gt;. Пример там был достаточно простой и показательный. И что ему сделал в ответ ПБ - сказал спасибо и выплатил вознаграждение? Совсем нет, ПБ подал на него жалобу в милицию за этот сайт, который показывал Привату легкость перехвата его OTP. Так что подходы Привата хорошо известны ;-).</description>
		<content:encoded><![CDATA[<blockquote><p>Если ты сможешь перехватить OTP пароль банк заплатит тебе.</p></blockquote>
<p>Это в высшей степени несерьёзное заявление ПБ. Оно звучит в стиле предложения фишерам - атакуйте наших клиентов, взломайте их счета и мы вам ещё и заплатим за это <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Надо не допускать ни атак направленных на захват OTP, ни любых других проблем с безопасностью на своих банковских сайтах (чего Приват никогда не делал и лишь забивал на безопасность, о чём я пишу у себя на сайте уже более 3 лет), а не фишеров и злоумышленников агитировать атаковать своих клиентов подобными заявлениями.</p>
<p>О том как перехватить ПриватБанковские OTP показал Андрей Терещенко в своём примере псевдо-фишерского сайта для демонстрации атаки на <a href="/4614/" rel="nofollow">LiqPAY</a>. Пример там был достаточно простой и показательный. И что ему сделал в ответ ПБ - сказал спасибо и выплатил вознаграждение? Совсем нет, ПБ подал на него жалобу в милицию за этот сайт, который показывал Привату легкость перехвата его OTP. Так что подходы Привата хорошо известны <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: ПриватБанк</title>
		<link>http://websecurity.com.ua/4994/#comment-354358</link>
		<pubDate>Tue, 15 Mar 2011 05:05:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-354358</guid>
					<description>Если ты сможешь перехватить OTP пароль банк заплатит тебе.

Ps https://spreadsheets.google.com/viewform?hl=uk&#38;formkey=dDA0WmJoakF6MVU1ZUkxdWltMWo0Y3c6MQ&#38;ndplr=1#gid=0</description>
		<content:encoded><![CDATA[<p>Если ты сможешь перехватить OTP пароль банк заплатит тебе.</p>
<p>Ps <a href="https://spreadsheets.google.com/viewform?hl=uk&amp;formkey=dDA0WmJoakF6MVU1ZUkxdWltMWo0Y3c6MQ&amp;ndplr=1#gid=0" rel="nofollow">https://spreadsheets.google.com/viewform?hl=uk&amp;formkey=dDA0WmJoakF6MVU1ZUkxdWltMWo0Y3c6MQ&amp;ndplr=1#gid=0</a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4994/#comment-354269</link>
		<pubDate>Mon, 14 Mar 2011 14:33:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-354269</guid>
					<description>Дорогой мой (представитель ты ПриватБанка, или просто его поклонник).

Если ты чего-то не понимаешь (в частности рисков от фишинг атак), то это твои проблемы, и я пишу о таких вещах, чтобы все пользователи Сети знали о них и понимали их. Или если тебе всё равно, проводятся ли подобные атаки на какие-либо банки (в частности ПБ), то это твои проблемы. Мне не всё равно, поэтому я и ПБ уведомил об этом, и читателей своего сайта.

С чего ты взял, что я порчу имидж ПриватБанка этим постом. Я предупреждаю пользователей Приват24, что на них проводится фишинг атака - и это не первая и не последняя атака на пользователей П24. И раз подобные фишинг атаки проводятся - это значит, что такая система достаточно популярна и у неё достаточно пользователей (раз фишеры рассчитывают на успех). Так что фишинг атаки на пользователей банка следует рассматривать как индикатор популярности этого банка.

&lt;blockquote&gt;Пользователи приват24 достаточно грамотные люди&lt;/blockquote&gt;
Не следует преувеличивать грамотность интернет-пользователей. Как большинство пользователей Сети, так это относится и к пользователям П24, недостаточно грамотны в вопросах безопасности (в частности фишинга). И поэтому кто-то может попасться, особенно если хорошо подделан сайт.

О подобной ситуации свидетельствуют ежегодные отчёты об убытках от фишинг атак в мире (в том числе от банковского фишинга). И все пользователи всех банков думают, что они достаточно грамотные, чтобы распознать мошенничество, но убытки от фишинга в Сети растут ежегодно во всём мире :-).

Для защиты от фишинг атак пользователи (в особенности те, что считают себя продвинутыми) используют новые браузеры с функциями защиты от таких атак. А этот сайт не был занесён в подобные базы (что я сразу же проверил). Поэтому невнимательные пользователи, которые излишне полагаются на защиту браузера, могли бы попасться.

&lt;blockquote&gt;без OTP-пароля невозможно войти в аккаунт и вообще совершить любое рисковое действие.&lt;/blockquote&gt;
OTP-пароль воруется точно также как и логин и пароль ;-). И помимо воровства OTP через фишинг атаки и "заимствования" телефона, также, как я недавно писал, уже появились и соответствующие &lt;a href="/4997/" rel="nofollow"&gt;трояны&lt;/a&gt;, ворующие OTP с телефонов.</description>
		<content:encoded><![CDATA[<p>Дорогой мой (представитель ты ПриватБанка, или просто его поклонник).</p>
<p>Если ты чего-то не понимаешь (в частности рисков от фишинг атак), то это твои проблемы, и я пишу о таких вещах, чтобы все пользователи Сети знали о них и понимали их. Или если тебе всё равно, проводятся ли подобные атаки на какие-либо банки (в частности ПБ), то это твои проблемы. Мне не всё равно, поэтому я и ПБ уведомил об этом, и читателей своего сайта.</p>
<p>С чего ты взял, что я порчу имидж ПриватБанка этим постом. Я предупреждаю пользователей Приват24, что на них проводится фишинг атака - и это не первая и не последняя атака на пользователей П24. И раз подобные фишинг атаки проводятся - это значит, что такая система достаточно популярна и у неё достаточно пользователей (раз фишеры рассчитывают на успех). Так что фишинг атаки на пользователей банка следует рассматривать как индикатор популярности этого банка.</p>
<blockquote><p>Пользователи приват24 достаточно грамотные люди</p></blockquote>
<p>Не следует преувеличивать грамотность интернет-пользователей. Как большинство пользователей Сети, так это относится и к пользователям П24, недостаточно грамотны в вопросах безопасности (в частности фишинга). И поэтому кто-то может попасться, особенно если хорошо подделан сайт.</p>
<p>О подобной ситуации свидетельствуют ежегодные отчёты об убытках от фишинг атак в мире (в том числе от банковского фишинга). И все пользователи всех банков думают, что они достаточно грамотные, чтобы распознать мошенничество, но убытки от фишинга в Сети растут ежегодно во всём мире <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Для защиты от фишинг атак пользователи (в особенности те, что считают себя продвинутыми) используют новые браузеры с функциями защиты от таких атак. А этот сайт не был занесён в подобные базы (что я сразу же проверил). Поэтому невнимательные пользователи, которые излишне полагаются на защиту браузера, могли бы попасться.</p>
<blockquote><p>без OTP-пароля невозможно войти в аккаунт и вообще совершить любое рисковое действие.</p></blockquote>
<p>OTP-пароль воруется точно также как и логин и пароль <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . И помимо воровства OTP через фишинг атаки и &#8220;заимствования&#8221; телефона, также, как я недавно писал, уже появились и соответствующие <a href="/4997/" rel="nofollow">трояны</a>, ворующие OTP с телефонов.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: ПриватБанк</title>
		<link>http://websecurity.com.ua/4994/#comment-354255</link>
		<pubDate>Mon, 14 Mar 2011 10:08:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/4994/#comment-354255</guid>
					<description>И шо?  :?:

Я бы очень попросил не портить имидж ПриватБанка своими постами про всякую херню. Пользователи приват24 достаточно грамотные люди чтобы понимать то, что вводить свои логин и пароль на сторонних сайтах не следует. Кроме того даже если эти псевдо-фишеры получат логин + пароль, они не смогу ничего с этим сделать. Банковские счета клинетов надеждо охраняются специалистами отдела безопастности, и самое главное без OTP-пароля невозможно войти в аккаунт и вообще совершить любое рисковое действие.</description>
		<content:encoded><![CDATA[<p>И шо?  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_confused.gif' alt=':?' class='wp-smiley' /> :</p>
<p>Я бы очень попросил не портить имидж ПриватБанка своими постами про всякую херню. Пользователи приват24 достаточно грамотные люди чтобы понимать то, что вводить свои логин и пароль на сторонних сайтах не следует. Кроме того даже если эти псевдо-фишеры получат логин + пароль, они не смогу ничего с этим сделать. Банковские счета клинетов надеждо охраняются специалистами отдела безопастности, и самое главное без OTP-пароля невозможно войти в аккаунт и вообще совершить любое рисковое действие.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
