Miercuri, 30 octombrie 2012, am primit un mesaj de phishing adresat clientilor Citibank Romania, cu subiectul "Notificare Acces Neautorizat". Am reprodus mai jos continutul acestui email care vine, aparent, de la Citibank Romania (alerts[at]alerts[punct]citibank[punct]ro):
Stimate client,
Recent am observat ca mai multe computere au incercat sa se conecteze in contul tau Citibank Online cu erori multiple in prima parola de acces.
In acest sens, avem nevoie de reverificarea datelor personale, in scopul de a determina veridicitatea exacta a contului.
In cazul in care acest lucru nu se va face pana la 1 Noiembrie 2012 vom fi nevoiti sa suspendam contul dvs. pentru controale de frauda evenutala pe termen nelimitat.
Va rugam sa descarcati documentul atasat la acest e-mail pentru a verifica identitatea dvs. si pentru a confirma veridicitatea contului in mod automat.
Ne cerem scuze pentru orice inconvenient si va multumim pentru intelegere si cooperare.
Va rugam sa nu contactati direct, aceasta problema este, in principal prelucrata de catre sistemul nostru bancar online.
Citibank Romania
Citibank Romania isi avertizeaza utilizatorii, inclusiv pe www.citibank.ro, ca nu va solicita niciodata furnizarea de informatii referitoare la datele personale prin email sau SMS. Pe Proceduri anti-frauda banca acorda cateva paragrafe fraudei prin email phishing:
Email phishing
Mesajul fals este trimis catre mii de persoane, expeditorul intentioneaza ca mesajul sa fie "identificat" ca fiind trimis din partea Bancii si solicita persoanelor introducerea pe un website fals a datelor personale si financiare.
Cum ne dam seama:
-
Banca nu va solicita NICODATA via email sa transmiteti datele personale: user, parola, PIN, numar
card.
- Email-urile falsificate sunt impersoanle, nu contin numele si prenumele dumneavoastra si ajung de cele mai multe ori in casuta dvs. de email in sectiunea Bulk/Spam (Anexa 1)
- Email-urile contin de obicei mesaje sub forma: "URGENT! Daca nu raspundeti in 24 de ore, contul d-voastra va fi inchis/blocat!" - ce au ca scop inducerea unei stari de urgenta si pentru a va face sa raspundeti imediat;
- Link-ul (ex: http://www.citibank-customer.com/) pe care sunteti "informat" in mod fals sa il accesati nu este website-ul nostru oficial. Se poate observa din denumirea acestuia (Anexa 2) De fiecare data cand doriti sa accesati contul dvs. online, tastati adresa website-ului oficial: www.citibank.ro.
- Website-ul fals nu are un certificat de validitate digital si nu este de obicei securizat, in sensul ca nu contine formatul "https:// " precum website-ului oficial (Anexa 3)
- Mesajul este transmis de la o adresa de email (ex: notice@citionline.com.koso.ne ) care nu apartine Citibank: (ex: adresa de email valida - customerservice.romania@citi.com