• - Nicolae Buzea (Adisan Systems)
    • - Malina Rusu (Oracle Romania SRL)
    • - Nicolae Oancea (Relad Pharma)
    • Ultimele replici pe forum:
    • Ultimele subiecte pe forum:
    • - Sa le taiem capul retarzilor si nonvalorilor!
    • - Stabilirea Obiectivelor
    • Curs Valutar BNR
    • - Spatiu birouri in cladire de birouri in Bucuresti - Sector 3
    • - Apartament 2 camere Bucuresti - Sector 1, zona Arcul de Triumf - Casin
    Experti in contabilitate
    www.expertizacontabila.ro
    • ULTIMUL COMENTARIU:
      Eu nu mai merg la noi pe litoral de 4 ani. Bulgarii... 3 comentarii
      Mihai Musatoiu Redactor-sef DailyBusiness
    • ULTIMUL POST:
      Femeile au primit liber la ingrasat. Oare de ce?
      Valentin Gros Editor DailyBusiness
    • CELE MAI ACTUALIZATE BLOGURI:
    • Site-ul de 500 de milioane, simpla incompetenta? Mai degraba coruptie 3 comentarii
      Mihai Musatoiu Redactor-sef DailyBusiness
    • Poti sa fii si eschimos. Daca stii engleza, iti gasesti usor un job de profesor in Thailanda 1 comentariu
      Bradut Florescu Travel Journalist
    • Economia dupa Vladescu. Iesim din criza cand ies ceilalti. Pana atunci imprumutam, experimentam...
      Adrian Negrescu Jurnalist DailyBusiness.ro
    • Folosirea vocii in negociere - hipnoza si negociere 1 comentariu
      Marian Rujoiu Trainer Manager - Extreme Training
    • Departamentul Resurse Umane 1 comentariu
      Florin Rau Specialist HR
    • Date surprinzatoare? sau nu?!
      Mihaela Tudorancea Senior Partner, Nefertiti Human Capital Consulting
    • Aspecte practice privind impartinerea bunurilor unor firme
      Marius Vicentiu Coltuc avocat titular Casa de avocatura Coltuc
    • What's wrong with this picture?
      Sergiu Mircea Director Adjunct Marketing - Publicitate Banca Transilvania
    • De la "cetatean" la "clientul statului"
      Andrei Vacaru iMONDO Imobiliare Timisoara
    • Evolutii oscilante
      Andrei Puscaragiu Sales Expert, Deltastock AD Sofia- Sucursala Bucuresti
    • Profit de criza ?!
      Valentin Nicolae Economist
    • Toate blogurile
    Vezi posturi in functie de domeniu:
    • Newsletter
    • Convertor valutar
    • db Book Review
    • Top MBA-uri din Romania
    • Fiscalitate internationala
    • Calendar evenimente
    • Publicitate online: reguli IAB
    • DailyBusiness pe mobil
    • Curs Valutar Banci
    • Convertor Valutar Avansat
    • Istoric Curs Valutar
    Teoria clasei de lux
    Teoria clasei de lux
    carte recomandata de metropolis.ro
  • dailybusiness.ro
  • topul celor mai influenti oameni din industrii

    SÂMBĂTĂ, 20 MARTIE 2010 | RSS pe categorii

  • Companii Finante-Banci Burse IT&C Real Estate Media & Marketing Auto Turism Lifestyle Newmedia Cariere
  • Share Share on Twitter Print | Email | Alte articole din Finante-Banci
    Publicat pe 06 mai. 2008 la 00:03 |  5555 afisari
    bancpost
    Metoda prin care unele date despre cardurile Bancpost au fost furate este inca neclara, politia avand o ancheta in desfasurare

    Hotii de PIN-uri si "zvonistica" au reusit primul atac cu efecte de amploare asupra unei banci romanesti

     5 comentarii

    Cel mai semnificativ atac-pirat la adresa unei banci romanesti - Bancpost - are efecte concrete: ieri, in mai multe sucursale ale bancii existau cozi formate de clienti care doreau sa-si verifice conturile si chiar sa-si retraga banii. Zvonurile au fost alimentate de decizia Bancpost de a bloca si inlocui un numar nespecificat de carduri din cauza unor tranzactii suspecte, o masura fara precedent in astfel de cazuri.

    Metoda prin care atacatorii au operat este inca neclara. Specialistii avanseaza mai multe ipoteze, dintre care cea mai grava este spargerea bazei de date de pe serverele bancii.

    Alte variante posibile sunt atacul de phishing (mailuri trimise de atacatori catre clienti, ca din partea bancii, pentru a le afla codul PIN) sau clonarea cardurilor, cu ajutorul unor dispozitive atasate de atacatori asupra bancomatelor, combinate cu "furtul" PIN-ului de catre camere video miniaturale amplasate in apropiere.

    In timp ce expertii in probleme de securitate analizeaza cauzele atacului asupra Bancpost, la sucursale, zvonul privind "evaporarea" banilor din conturi a adus sute de clienti la ghiseele bancii. De altfel, Bancpost este unul dintre principalii jucatori de pe piata cardurilor de salarii, avand numeroase contracte cu institutii cu numar mare de angajati.

    Bancpost a fost nevoita sa blocheze un numar nespecificat de carduri de salarii de tip Millenium, asupra carora existau suspiciuni de frauda. Dupa numarul clientilor prezenti in sucursale, si din declaratiile neoficiale ale angajatilor Bancpost, ar fi fost vorba de toate cardurile de tip Millenium, lucru nerecunoscut insa de banca.

    "Am cerut un extras de cont. Din fericire, aveam toti banii acolo, dar am auzit ca au fost clienti care au avut de suferit", declara un client Bancpost. "M-au asigurat ca nu vor fi probleme cu banii, ca pot efectua tranzactii cu cardul la comercianti, dar ca, daca vreau sa scot bani, sa vin la ghiseu cu buletinul, asta pana mi se emite un nou card", a mai spus clientul.

    Exista insa si pagubiti. Unul dintre ei, un pensionar din Bucuresti, a declarat ca i-au disparut din cont 1.700 de lei, avand si un extras de cont care dovedeste acest lucru.

    "Trebuia sa primesc banii in cont la mijlocul lunii aprilie. Am tot asteptat, iar dupa cateva zile m-am dus la banca si mi-au spus, uitandu-se pe extras, ca banii au fost in cont, dar ca au fost extrasi de la un bancomat din Pitesti", a declarat, pentru DailyBusiness, clientul Bancpost. "Am ajuns la Politie, am depus o plingere si am vazut ca acolo mai erau alte circa 30 de persoane in situatia mea", a mai spus pensionarul. "Politia mi-a explicat ca e vorba de un grup de persoane care copiau codurile PIN cu ajutorul unor camere video pe care le aveau amplasate in zona bancomatelor", a mai declarat victima.

    Carduri clonate, phishing sau un atac asupra serverelor Bancpost?

    Expertii in securitate IT spun ca atacul de la Bancpost, indiferent de natura sa, este cel mai grav petrecut vreodata in Romania, din punct de vedere a amplorii efectelor sale.

    "Nu am mai auzit pana acum de asa ceva, de o asemenea amploare", declara, pentru DailyBusiness, Gabriel Tomescu, country manager Symantec Romania.

    "Cu siguranta nu a fost vorba de un atac de phishing. Cazurile de phishing sunt izolate si vizeaza in principal cetatenii straini care obisnuiesc sa isi tina economiile in cont. La noi, marea majoritate scoate banii din banca, odata ce le intra salariile. In plus, phishingul e un business pe internet, cu o rata de reusita extrem de mica si asta pentru ca, cel putin la noi, cei care efectueaza tranzactii online au un nivel de discernamant care le permite sa evite astfel de situatii", a mai spus Tomescu.

    Banca a mai avut probleme cu atacurile de tip "phishing". In luna martie, clientii Bancpost, alaturi de cei ai BCR si Raiffeisen Bank au fost victimele unor atacuri de tip "phishing". Site-ul de pe care erau trimise mesaje clientilor Bancpost era gazduit gratuit de un server britanic, cu mai multe phishing-uri la activ, conform bazelor de date BitDefender.

    Cosmin Mares, PR manager la BitDefender, crede ca in cazul de la Bancpost, mai mult ca sigur a fost vorba de o clonare de carduri.

    "E greu de crezut ca un atac de pishing ar fi putut duce la o asemenea masura, banca sa blocheze atatea carduri. Cred ca mai degraba a fost vorba de o clasica clonare. Cred ca, intr-un fel sau altul, hackerii au aflat PIN-urile clientilor si au atacat conturile", a mai spus Mares. El nu exclude ca cei care au provocat probleme Bancpostului sa fi atacat serverele bancii, dar ca e putin probabil sa fi reusit.

    "Au mai existat tentative de intrare in serverele bancilor, dar nu cred ca aici am avut asa ceva, cu toate ca amploarea masurilor poate sa ridice semne de intrebare. Ramane de vazut ce va comunica banca, care este singura in masura sa comunice adevaratul motiv al blocarii cardurilor Millenium", a mai spus Mares.

    Romanii au devenit cunoscuti in toata lumea pentru modul in care cloneaza cardurile strainilor. In ultimii ani, in mass-media au fost relatate despre zeci de cazuri de frauda de acest gen.

    Cea mai mare retea de clonare, ce a facut pagube estimate de Interpol la 120.000 de euro, a fost anihilata anul trecut la Craiova. Au fost retinute atunci 8 persoane, asupra carora au fost gasite cateva sute de carduri false ce erau folosite in Spania, Franta si Germania.

    Banca invoca confidentialitatea informatiilor

    Bancpost a incercat, in aceste zile, sa pastreze problema oarecum sub "presul" propriu, emitand doar un comunicat sec, publicat pe site-ul bancii.

    In material se recunoaste ca in perioada Sarbatorilor de Paste s-a observat o crestere a numarului de tranzactii suspecte cu carduri de salarii tip Millenium motiv pentru care Bancpost a luat de urgenta masuri pentru protectia clientilor sai: "a oprit de la tranzactiile cu numerar la ATM cardurile asupra carora au existat suspiciuni de frauda, masura aplicandu-se doar cardurilor de tip Millenium".

    Liliana Ciobanasu, directorul de comunicare al Bancpost, a declarat, pentru DailyBusiness, ca toate cardurile blocate sunt in curs de a fi re-emise, clientii urmand a fi anuntati cand vor reintra in posesia lor.

    "Blocarea cardurilor a fost o masura pe care am luat-o de comun acord cu Crima Organizata si emitentul, Maestro. Este o decizie pe care am luat-o pentru a-i proteja pe clienti", a mai spus Ciobanasu.

    "A fost aglomeratie in sediile noaste pentru ca este vorba de carduri de salarii. Nu am avut insa probleme de lichiditate, toate cererile fiind onorate la timp", a mai declarat directorul de comunicare de la Bancpost.

    Bancpost avertizeaza asupra secretului tranzactiilor

    Oficialul Bancpost a declarat ca, avand in vedere ca politia efectueaza o ancheta in acest caz, nu poate da mai multe amanunte despre modul in care s-a comis frauda. Ciobanasu a explicat insa modul in care, de regula se opereaza in astfel de cazuri.

    "Oamenii trebuie sa stie ca divulgarea PIN-ului poate fi periculoasa. Sa tastezi PIN-ul de fata cu altcineva, sa tastezi PIN-ul de la distanta, fara sa acoperi pupitrul, toate astea pot sa duca la divulgarea codului. Au existat cazuri in care infractorii au amplasat mini-camere video in zona bancomaturilor, in care s-au oferit sa ajute persoane in varsta sa le scoata banii de la bancomat. Sunt multe exemple care trebuie sa ne faca sa constientizam securitatea tranzactiilor", a mai spu Ciobanasu.

    Bancpost nu a oferit pana in prezent date privind numarul cardurilor blocate, asupra costurilor ce le implica realizarea altora noi si nici date privind nivelul sumelor extrase din banca in aceasta perioada, in sistem cash, de catre posesorii cardurilor Millenium.

    "Toate aceste date sunt confidentiale. Vom comunica, in masura in care vor putea fi facute publice, toate detaliile legate de aceasta problema, la momentul oportun", a mai declarat directorul de comunicare al Bancpost.

    Cardurile Millenium, folosite la comercianti

    Bancpost a anuntat ca pana la emiterea unor noi carduri, proces care a inceput deja si va dura o perioada nespecificata, cei care detin carduri Millenium le vor putea folosi fara probleme la comercianti. In rest, accesul la banii din cont se va face exclusiv pe baza actelor de identitate la casieriile unitatilor Bancpost.

    "Procesul de emitere a cardurilor a inceput deja. Clientii vor fi anuntati sa vina sa le ridice de la banca emitenta, in cel mai scurt termen. Procesul poate dura cateva zile sau poate sa dureze o saptamana, in functie de numarul cardurilor aferente fiecarei filiale in parte", a mai declarat oficialul Bancpost.

    Bancpost este membra a Grupului Eurobank EFG, o organizatie bancara internationala cu active totale de peste 68.4 miliarde euro. Grupul are peste 22.000 de angajati si ofera produsele si serviciile sale atat prin reteua proprie de peste 1.500 sucursale si puncte de vanzare, cat si prin canale alternative de distributie.
    Autor: Adrian Negrescu
    Comentarii Comenteaza aceasta analiza
    DailyBusiness.ro nu raspunde juridic pentru continutul comentariilor publicate pe site, raspunderea revenindu-le autorilor. Nu vor fi publicate comentariile care contin limbaj licentios sau calomnii.
    ATENTIE: Campurile notate cu (*) sunt obligatorii!
    Numele dvs:*
    Email-ul dvs:*
     
    Doresc sa fiu anuntat prin email la aparitia unui nou comentariu legat de aceasta analiza
    Adresa site:
    Comentariu:*
    Exemplu link:
    [url=http://www.dailybusiness.ro]Cotidian online de afaceri[/url]

    *Pentru a evita comentariile-spam, introduceti textul din imagine
    Comentariul lui: johnny (06 mai 2008 08:59)
    si eu am primit un astfel de mail.. chiar daca nu am nici un cont sau card la banca bancpost. mi-am dat seama ca era un atac phishing pentru nu arata ca si cum ar fi fost trimisa de o banca.. mai ales ca link-ul era catre o adresa ip fixa si nu catre un domeniu (ex. www.bancpost.ro), iar termenii si conditiile erau de la banca transilvania..
    le-am trimis un mail celor de la bancpost pentru a-i avertiza de un astfel de atac..
    Comentariul lui: Dan (07 mai 2008 08:59)
    Confirm faptul ca NU toate cardurile Millenium au avut de suferit. Desi aproape toti colegii mei s-au plans de blocarea cardului si refuzarea tranzactiilor la bancomate, eu am verificat , am platit factura la servicii de telefonie mobila, inclusiv vizualizare sold.
    Comentariul lui: copii (07 mai 2008 09:58)
    Cand am primit mailuri de tip pishing si am sunat la banca sa i anunt ca sunt atacuri si ca sunt clienti pacaliti si este nevoie sa ia masuri imediate, au zis ca totul este sub control si nu poate afecta clientii, si" baietii destepti" si-au facut treaba cateva zile pana le-a inchis site-ul.
    Bancile sunt conduse multe de ipocriti care cred ca sistemele lor de securitate sunt infailibile.
    Comentariul lui: Adrian (13 mai 2008 13:21)
    Si eu am primut o gramada de astfel de mailuri.. de phishing.. atat din tara cat si din alte tari.. si erau destul de prost facute.. si nu am facut nici un click..pentru ca cine stie ce mai poti activa
    Comentariul lui: cocarlan stefan (20 mai 2008 18:53)
    Cardurile Millenium Banc Post sunt in general carduri de salarii foarte rar folosite pe internet pentru ca sunt folosite de clientii cu venit mic, acces mai mic la internet-banking (exemplu: sunt carduri de salarii la CFR si nu stiu cate procente din ei folosesc cardurile online pentru a fi fraudati prin pishing, mai mult, cardurile Millenium Banc Post sunt neembosate deci tranzactiile prin internet sunt aproape imposibile (greu de crezut ca un client care nu a putut folosi niciodata cardul sau pe internet va folosi cardul ca raspuns la un atac pishing) si atentie :Banc Post a blocat cu gramada, serii intregi de mii de carduri nu cateva zeci-sute de clienti anume
    Materiale similare (dupa cuvinte-cheie)
    Romania a adus actionarului majoritar al Bancpost pierderi de 8,3 mil. euro in 2009
    Pierderile nete inregistrate anul trecut de banca greceasca EFG Eurobank, actionarul majoritar al Bancpost, in Romania, au fost de 8,3 milioane euro, potrivit raportului financiar anual al EFG Eurobank.
    Bancpost lanseaza creditul ipotecar "Sigur Acasa"
    Bancpost lanseaza un nou produs - "Sigur Acasa" - credit ipotecar cu asigurare de risc de somaj, a anuntat luni banca.
    Fondurile BEI derulate prin Bancpost sunt disponibile si companiilor mici si PFA-urilor
    Bancpost a anuntat ca fondurile in valoare de 80 de milioane euro obtinute ca urmare a semnarii a contractului de finantare cu Banca Europeana de Investitii (BEI) pentru sprijinirea IMM-urilor au devenit disponibile si pentru clientii companii mici si persoane fizice autorizate.
    Fitch a revizuit in scadere ratingurile Bancii Romanesti si Bancpost
    Agentia de evaluare financiara Fitch a revizuit, miercuri, in scadere ratingurile pentru credite pe termen lung ale Bancii Romanesti si Bancpost, ca urmare a modificarii calificativelor bancilor mama ale celor doua institutii de credit, National Bank of Greece si EFG Eurobank.
    Cercul vicios al firmelor cu pierderi: Ca sa ia credit, trebuie sa vina cu bani de acasa
    Firmele care au inregistrat pierderi anul trecut nu au sanse prea mari sa primeasca credite, in conditiile in care bancile pun conditii dure. Seful Bancpost, Mihai Bogza, spune ca firmele cu pierderi ar putea primi credite daca demonstreaza ca sunt solvabile prin marirea capitalului social.
    disclaimer
    Publicat pe 06 mai. 2008 la 00:03 |  5555 afisari
    Tipareste | Trimite unui prieten | Vezi alte articole din Finante-Banci
    bancpost
    Utilizatorii de Twitter si Facebook transmit apeluri umanitare pentru jurnalistul Mile Carpenisan
    mile carpenisan,jurnalist mile carpenisan
    7 lucruri pe care sa nu le spui niciodata sefului
    cariere
    Peter Imre, de la tutun la presa lui Patriciu
    peter imre
    Imbulzeala de la Mr. Bricolage din Iasi s-a repetat vineri
    mr bricolage,iasi
    Piersic Jr. despre compromisurile artistilor: Daca am nevoie de banii aia, exista o posibilitate foarte mare sa ma prostituez
    piersic junior
  • EXCLUSIV DAILYBUSINESS
    • Vanatorii de vacante-chilipir calatoresc la maxim cu bugete la minim. Vezi care le sunt secretele
      Vanatorii de vacante-chilipir calatoresc la maxim cu bugete la minim. Vezi care le sunt secretele  3 comentarii

      Isi pregatesc vacante cu minim jumatate de an inainte si cumpara la discount-uri...

    Sute de ieseni s-au imbulzit pentru o floare, o vopsea lavabila si o bormasina la inaugurarea Mr. Bricolage (VIDEO - scene incredibile)
    Afacerea secolului in industria IT: Pret umflat de 500 de ori pentru portalul e-Romania. Investitia s-ar amortiza in 300 de ani
    • Vezi mai multe
    ANALIZA DAILYBUSINESS
    • Ti-ai luat apartament sau teren pana in 2008? S-ar putea sa platesti inca 19%, daca ai cumparat de la cine nu trebuie
      Ti-ai luat apartament sau teren pana in 2008? S-ar putea sa platesti inca 19%, daca ai cumparat de la cine nu trebuie

      Peste 14.000 de investitori imobiliari care au vandut imobile si terenuri in...

    Piersic Jr. despre compromisurile artistilor: Daca am nevoie de banii aia, exista o posibilitate foarte mare sa ma prostituez
    Manager Google pe regiune: Romania este o tara superba. Daca ar fi bine promovata online, ar intra si pe harta turismului
    • Vezi mai multe

    * 15 sec. delay
    Currency quotes from Deltastock
  • bancpost
  • back to top
    © 2006 - 2010 Bazar Publishing SRL.
    Toate drepturile rezervate.
    • Contact | Despre noi | Job-uri la DailyBusiness |
    • RSS DailyBusiness
  • Companii | Finante-Banci | Burse | IT&C | Real Estate | Auto | Turism | Lifestyle | New Media
  • sati