Tobie.dk

Din og min hverdag!?

Falsk mail fra Danske Bank: Verified by Visa eller MasterCard® SecureCode

8 comments

Mange af os, på mit arbejde, har her til morgen modtaget en meget fin, og velskrevet mail fra Danskebank:

Sikker nethandel
Nu er det nemmere at handle i forretninger, der er tilmeldt MasterCard SecureCode og Verified by Visa. Verified by Visa og MasterCard SecureCode er indført som sikkerhedsstandard af de to internationale kortorganisationer i fællesskab. Det betyder, at betalingen sker på samme måde, uanset om du bruger dit Visa kort eller MasterCard.
Øget sikkerhed i flere og flere forretninger Antallet af internetforretninger, der har indført den nye sikkerhedsstandard, stiger hele tiden verden over. Handler du tit i udenlandske internetforretninger, vil du jævnligt blive bedt om at anvende én af disse to sikre betalingsformer.
Opret din kode nu – eller næste gang du handler Før du kan handle i internetforretninger, der benytter Verified by Visa og SecureCode, skal du enten oprette din kode her , eller næste gang du handler i en internetforretning, som anvender sikkerhedsstandarden.
Download og færdiggøre “Opret din kode til Verified by Visa eller MasterCard® SecureCode” formular (.HTM).

Sikker nethandel

Nu er det nemmere at handle i forretninger, der er tilmeldt MasterCard SecureCode og Verified by Visa. Verified by Visa og MasterCard SecureCode er indført som sikkerhedsstandard af de to internationale kortorganisationer i fællesskab. Det betyder, at betalingen sker på samme måde, uanset om du bruger dit Visa kort eller MasterCard.

Øget sikkerhed i flere og flere forretninger Antallet af internetforretninger, der har indført den nye sikkerhedsstandard, stiger hele tiden verden over. Handler du tit i udenlandske internetforretninger, vil du jævnligt blive bedt om at anvende én af disse to sikre betalingsformer.

Opret din kode nu – eller næste gang du handler Før du kan handle i internetforretninger, der benytter Verified by Visa og SecureCode, skal du enten oprette din kode her , eller næste gang du handler i en internetforretning, som anvender sikkerhedsstandarden.

Download og færdiggøre “Opret din kode til Verified by Visa eller MasterCard® SecureCode” formular (.HTM).

Fint ser det ud, og indholdet giver også tildels mening.

Men men men, for guds skyld, don’t do it! Det er scam/phising! Formålet med mailen, og den vedhædtede fil, er at få dine personlige oplysninger, samt din kortinformationer, som så efterfølgende kan misbruges på det groveste!

Mailen ser sådan her ud:

danskbank

Igen, meget uskyldigt, der er vidst også et danskebanklogo i toppen, men jeg har af sikkerhedsoversager valgt ikke at vise billeder, da jeg skulle se filen.

Jeg kan desuden se i kildekolden at der rent faktisk også er validering på, så hvis man skulle have glemt, eller unladt at udfylde et eller flere felter, kan man ikke komme videre før disse er udfyldt.

For nu at dokumentere at det rent faktisk ikke er noget jeg bare finder på, er her et par eksempler, på hvordan det kan ses at det ikke er en mail fra danskebank.

Vælger du at trykke reply på mailen, så bemærk mailadressen:

danskebanzMailadressen man svarer tilbage til ender nemlig på: danskebank@danskebanz.dk

Men man kan slet ikke skrive til  for der er ingen der ejer domænet: https://www.dk-hostmaster.dk/index.php?id=42&query=danskebanz.dk&submit=S%F8g

Derudover kan man se i headeren for selve mailen. I headeren finder man informationer om afsenderen, afsendermailserver, tidspunktet for afsendelse, trafikken undervejs, og man andre spændende ting. Hvis man ser i headeren finder man hurtigt ud af at mailen er sendt fra mailserveren: dukecmmtar03.coxmail.com:

headerHvis mailen havde været sendt fra danske bank, er jeg helt overbevist om at mailserveren havde været f.eks. mail1.danskebank.dk. Bare som et eksempel hedder googles mailserver: mail-fx0-f221.google.com

Sidst men ikke mindst kan man kigge i kildekoden på den vedhæftede fil. Her finder man flere ting, som ikke stemmer overens, hvis den skulle være sendt ud fra danske bank.

sourceDen øverste røde cirkel, er en markering af hvor billedet kommer fra, nemlig fra http:// ycsiy.com / danske.png Altså bestemt ikke en kilde, jeg ville stole på.

Den næste cirkel er dog langt mere interessant, det er nemlig en beskrivelse af hvad der sker, når man trykker på knappen nederst i formularen.

Når man trykker der, bliver ens data nemlig sendt til http:// denmark . qazwsxedcrfvtgbyhnujmikolp. toshia-isas . com / dk . php Altså en adresse der på ingen måde har med danske bank at gøre, og ser ekstremt suspekt ud.

Derfor – hvis i skulle være i tvivl, lad være med at udfylde den! Slet mailen, tag en tår kaffe og smil!

Written by Tobias Vebel

September 22nd, 2009 at 10:24 am

8 Responses to 'Falsk mail fra Danske Bank: Verified by Visa eller MasterCard® SecureCode'

Subscribe to comments with RSS or TrackBack to 'Falsk mail fra Danske Bank: Verified by Visa eller MasterCard® SecureCode'.

  1. Jeg har netop modtaget denne mail og googlede emailens emne, tusind tak for artiklen, fandt emailen dybt mistænkelig!

    Asmaa

    23 Sep 09 at 16:49

  2. Hej.
    Jeg har også lige modtaget denne mail.
    Men jeg ville gerne give nogle råd til hvordan man kan undgå at disse mails dukker op i jeres indbakke:

    brug et internet security der er anbefalet af et eller flere støre IT og internetudbydre virksomheder som Microsoft eller TDC.

    udngå såvidt muligt at din email optræder som tekst, brug istedet billeder.

    brug en anden mail til online tjænster som blogger, facebook m.m.

    Hilsen
    Mikkel Bachmann

    Mikkel Bachmann

    24 Sep 09 at 15:45

  3. Ja, tusind tak for advarslen.

    Har ikke selv Danske Bank, men kærsten har og hun er hermed også informeret om det.

    René Koluda

    26 Sep 09 at 16:52

  4. Your site was extremely interesting, especially since I was searching for thoughts on this subject last Thursday.

    Bill Bartmann

    9 Oct 09 at 20:05

  5. Har netop – 12.10.09 – modtaget denne mail. Dog fra PBS fra afsenderen nederst. Googlede og fandt den her blog. Tak for det.

    “PBS [mastercard-securecode@pbs.dk]”
    (det var den her afsender der var på min den mail jeg fik).

    hilsner
    Simon

    Simon manometer

    12 Oct 09 at 09:26

  6. Hvor fucking cool tobbe. Jeg fandt dit indlæg via google – anede ikke at du havde skrevet noget om det. Du er fame blevet stor på blogging senen. Skulderklap herfra mand!!!

    Martin Lund

    16 Oct 09 at 18:26

  7. Hej.
    Jeg ville gerne købe noget over nettet men når jeg går ind på betalingen tager den mig over til noget der hedder “Verified by Visa”. Det beder så en om at jeg indtaster mine 3 sidste cifre i kortnummeret og de 4 sidste cifre i mit cpr. nummer. Kan jeg godt stole på det, efter at jeg har læst det der står her på siden?

    Lukas

    Lukas

    24 Feb 11 at 14:51

  8. [...] minder meget om den mail der var i omløb for ca 2 år siden, der blev sendt fra Danske Bank – denne gang er den fra [...]

Leave a Reply