Pazljivo pri spletnem poslovanju z NLB Klikom

Na spletu se je pojavila ponarejena vstopna stran NLB Klika, ki od uporabnika zahteva izvoz kvalificiranega digitalnega potrdila ter vnos različnih gesel.

sre, 08.11.2006, 15:30

Ljubljana - Nova Ljubljanska banka (NLB) uporabnike svoje spletne poslovalnice NLB Klik opozarja, da so v teh dneh ugotovili pojav nove škodljive programske opreme, ki simulira vstopno stran NLB Klika. Od uporabnika zahteva izvoz kvalificiranega digitalnega potrdila ter vnos različnih gesel, piše na spletni strani NLB.
Da bodo uporabniki znali razločiti med pravo in ponarejeno vstopno stranjo v NLB Klik, so v NLB pripravili kratke opise in prikaze razlik ter varnostnih opozoril, če tako stran zaznajo. Opis je na voljo tukaj.

V NLB so bili o ponarejeni vstopni strani obveščeni v teh dneh, opozorilo vsem uporabnikom pa so objavili v torek popoldne. Po dosedanjih podatkih je bila zaenkrat samo ena stranka žrtev omenjene ponarejene spletne strani, so pojasnili v NLB in dodali, da je bila stranka oškodovana za manjši znesek.

Na vprašanje, kako bodo obravnavali prizadete uporabnike, v banki odgovarjajo, da bodo vsako reklamacijo obravnavali "individualno in konkretno, njena rešitev je znana šele po celoviti obravnavi in jo ni moč vnaprej napovedati".

"Poudarjamo, da te primere raziskuje policija, ki smo jo nemudoma obvestili o zadevi. Kriminalisti so že na delu, vključili se bodo tudi računalniški forenziki," še poudarjajo v največji slovenski banki. Obenem izpostavljajo, da se taka ponarejena stran lahko pojavi le na nezaščitenih osebnih računalnikih, ki nimajo protivirusne programske opreme in požarnega zidu ali pa teh ne posodabljajo redno.

Sicer pa v NLB poudarjajo, da uporabnike NLB Klika, teh je prek 100.000, stalno opozarjajo na pojavljanje škodljive programske opreme, ki se na različne načine (npr. ob obisku spletnih strani, prek e-pošte, z nameščanjem opreme "sumljivega" izvora) namesti na osebni računalnik uporabnika.

Vrata za krajo so na stežaj odprta

Zlikovcem omogoča prevzem nadzora na daljavo nad uporabnikovim računalnikom in beleženje vseh vnesenih podatkov. Tako so odprta vrata za krajo, saj lahko s tako pridobljenimi osebnimi in elektronskimi identifikacijskimi podatki dostopajo do vseh storitev v uporabnikovem imenu, pojasnjujejo v NLB.

V zadnjem času je v svetovnem merilu vse bolj aktualen tudi trend povečevanja števila elektronskih sporočil ali spletnih strani, ki so videti kot prava stran ponudnika spletnih storitev, vendar od uporabnika zahtevajo vnos določenih podatkov - predvsem varnostnih elementov, ki jih sicer izvirni ponudniki ne zahtevajo.

Gre za zlonamerno pridobivanje podatkov, znano kot t.i. ribarjenje oz. angleško phishing. Pogoj za uspešen "ulov podatkov" je, da nepozoren uporabnik vnese zahtevane podatke oz. izvede zahtevane aktivnosti. To je torej, tako v NLB, še en od sicer v svetu že nekaj časa znanih načinov, da zlikovci na enostaven način pridejo do uporabnikovih varnostnih elementov in jih nato lahko uporabijo za dostop in zlorabijo storitev v uporabnikovem imenu.

Komentiraj članek

Spoštovani komentatorji!

Komentiranje je preprosto, vendar pa zaradi spodbujanja kulturne in dostojanstvene razprave pred oddajo komentarjev zahtevamo vnos osebnih podatkov.
Za komentiranje morate biti prijavljeni. Še nimate uporabniškega imena in gesla? Registrirajte se!
Pogoji komentiranja so dopolnjeni!

Spoštovani komentatorji!

Komentiranje prispevkov na straneh Dela ni pravica, temveč možnost, ki jo omogoča medijska družba Delo, d. d. S komentarji prispevkov izražate svoje mnenje ali stališče na lastno odgovornost. Za objavo komentarjev, ki bodo na ogled takoj vidni vsem obiskovalcem portala, zahtevamo vnos osebnih podatkov. Kot registriran uporabnik, ki osebnih podatkov v uporabniškem računu ni dopolnil, pa imate možnost oddaje komentarjev, pri čemer si uredništvo pridržuje pravico do objave po lastni presoji.

Uredništvo Dela in izdajatelj Delo, d. d., spodbujata argumentirano razpravo in ne dovoljujeta zlorabe medijskega prostora za žalitve, napeljevanje k sovraštvu ali nasilju, osebno diskreditacijo identificiranih piscev, oglaševanje izdelkov ali storitev ali kako drugače pravno spornih komentarjev.

Po kazenskem zakoniku je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti ter za grožnjo, da bo napadel življenje ali telo druge osebe, kakor tudi za razžalitev, žaljivo obdolžitev in obrekovanje. Uredništvo Dela bo pomagalo pri ugotavljanju identitete avtorjev sporočil, če bodo to zahtevali pristojni organi. Podatke lahko na zahtevo sporoči tudi prizadeti osebi zaradi uveljavljanja njenih pravic.

Uredništvo Dela bo zato po svoji presoji brisalo sporna sporočila; posameznim avtorjem bo tudi odvzelo možnost komentiranja.

Za vsebino, naslove in priloge sporočil v forumih so odgovorni avtorji sami.

Medijska družba Delo, d. d., uredništvo Dela

Prijavi se

Komentarji

Prikaži: starejši prej
21 komentarjev
helenaN

Pa kaj se vedno spravljate na NLB! To je problem, s katerim se sooca ves svet. zivim izven evrope, v drzavi polni vseh mogocih internacionalnih bank. skoraj dnevno dobivam e-maile, ki poskusajo izvleci na zelo inovativen nacin bancne podatke od posameznika. spletne strani, ki jih omenjajo so po izgledu povsem identicne tistim pravim. mora pa biti vsakemu jasno, da banka ne bo nikoli zahtevala od klienta vnasanje ali spreminjanje podatkov preko e-maila in moras biti popolni bedak, da nasedes taksnim poskusom.

09. november 2006, ob 13:34:17
njofra

Kak že gre tista - cotl ti si trotl ...

09. november 2006, ob 08:42:14
mc

Na internet imamo dostop vsi in smo različni - pametni, manj pametni, dobronamerni in taki, ki bi se radi okorostili...

Razvoj gre naprej, zdaj imamo plastičen denar, včasih so šelesteli bankovci. Včasih so kradli dolgoprstneži iz žepov zdaj pa preko računalnikov vdirajo na naše račune.

Seveda je logično, da se spravljajo na NLB, ker je tam največji možni izplen pri nas.

Nima pa vse to nobene zveze z LB. Z ustavnim zakonom je država Slovenija LB pustila terjatve in obveznosti do nekdanje države, saj so se naslednice dogovarjale (in se še kar dogovarjajo) o delitvi premoženja.

Vse tole pljuvanje je čisto odveč, ker LB ima le toliko terjatev, kot ima obveznosti, razlika je prešla na NLB, ki smo jo zaradi slabih terjatev (ki jih je bilo treba odpisati zaradi neizterljivosti!!) morali državljani Slovenije sanirati.

Če zdaj to povem po kmečko, Slovenija iima (je imela, kakor vzamete) do bivše Jugoslavije oz. njenih naslednic VEČ TERJATEV KOT DOLGOV. Iz nasledstva pa terja samo toliko, kot dolguje, torej manj, kot bi nam v resnici šlo. Očitno pa je to še vedno preveč za drugo stran in rezultat je, da se ne morejo zmeniti.

Bo šlo? Bi to lahko razumeli?

09. november 2006, ob 08:13:11
njofra

Kot da je že kdaj bila kaj kriva banka! Če so vrste, so krivi uporabniki, kaj hudiča hodijo v banko! Če so zaposleni neprijazni so spet krive stranke, ki ne čičajo lepo doma in pijejo čajček, ampak se hodijo v banko gret na toplo - a ne da! Če ne delajo bankomati - spet so krive stranke, ki non-stop nekaj hočejo! Za milijardni letni dobiček - ne, ne, za to pa niso krive stranke, to so ustvarili bogovi v banki iz nič, tu niso sodelovale niti stranke niti zaposlena raja v bankah ...

09. november 2006, ob 08:12:06
Modrijan

Tisti, ki še vedno mislite, da je gumarski tehnik našel ranjlivost v NLB, verjetno berete Slovenske novice ali gledate 24ur.



Nihče ni vdrl v banko. To so verjetno mokre sanje nekaterih mozoljastih pubertetnikov, ki se družijo le z računalnikom in z Ančko.



Luknje niso na strani NLB ampak na strani brskalnika. Več kot obveščanje, da so uporabniki sami odgovorni za smeti na svoji mašini, ni možno.



Če nekdo napiše svojo PIN kodo na BA kartico in mu jo ukradejo, ni odgovorna banka, ampak uporabnik.



Za vse neumnosti uporabnikov ni banka kriva.

09. november 2006, ob 07:34:19
Socialist Pepe

Butalskm polcajm; krivi so hrvaški varčevalci pri NLB u Zagrebu!!



Tm iščte, hočjo nzaj svoj dnar!

09. november 2006, ob 06:52:55
count zero

Tisti heker je izkoristil varnostno ranljivost brskalnika - torej na strani uporabnika in ne na strani banke...tako da prosim ne nakladat brezveze nekaj.

08. november 2006, ob 22:14:18
aljosa

In kolikor vem ta heker ni niti poiskusil kaj ukrasti ampak je le upozoril na luknje. Pa da o Sigmi ali kaj je ze bila sploh ne govorim.



No ampak tole res ni s tem nic povezano s tem in se lahko naredi vsaki banki, ker je krivda izkljucno na strani uporabnikov.

08. november 2006, ob 21:58:28
Janez99

Nekoč je bil neki heker in je vdrl v nlb. Namesto da bi ga povabili v službo so ga preganjali dokler revež ni obupal!

08. november 2006, ob 21:45:08
Modrijan

piki, začni razmišljat s svojo zgornjo glavo: tisti pokojni model ni vdrl v nič, mogoče s svojm tičem v kakšno zračnico. Kakšen je to "zastarel, luknjasti varnostni sistem", ki naj bi ga banka imela? Verjetno si ekspert in se spoznaš na varnostne sisteme...

08. november 2006, ob 19:55:44
nn

V tem primeru to res ni krivda banke, ampak ko bo NLB nečesa kriva bom vseeno naredu fešto.



Sicer pa s klikom in NLB že dolgo nimam nikakšnih težav, ker sem jih gonil u.... ne bom uporabljal žaljivih besed, ker me tako naprošajo.

08. november 2006, ob 19:51:54
dari

Najgori NLB-klik na svojoj su koži osjetili prevareni štediše Ljubljanske banke koja je jednim "klikom" pretvorena u Novu ljubljansku banku. NLB je uzela logo, nekretnine, aktivu, a dugove ostavila LB-u. Pljačka je napravljena uz pomoć slovenskih političara, ali u inozemstvu takva "majstorska" preregistreacija ne prolazi. U Trstu i Frankfurtu već je istaknuto da sud ne priznaje da u tim gradovima postoji Nova ljubljanska banka. Bit će para! Presuda u Strasbourgu samo je zavaravanje javnosti jer Janša gubi na svim poljima i stoga dobro dođe da barem, iako lažno, podgrijava optimizam.

08. november 2006, ob 19:48:41
count zero

Če bi kdo od vas znal brati, bi mu blo jasno, da NLB ne nosi krivde za tole.



Kaj se tu zgodi - na računalnik se namesti (z odpiranjem okužene priponke, obiskom kake sumljive spletne strani) programska oprema, ki ob obisku strani Klik NLB usmeri sspletni brskalnik na drugo stran, ki je namenjana kraji certifikatov in gesel in je na las podobna pravi strani - zato, da uporabnik ne posumi, da je nekaj hudo narobe.



Krivda za tako predajanje certifikatov in gesel je kompletno na strani UPORABNIKA. Banka nima nič z nezaščitenim računalnikom uporabnika. Jasno?

08. november 2006, ob 18:46:39
piki

NLB ima zastareli, luknjasti varsnostni sistem. Na to je opozoril že pred leti domač "strokovnjak", ki se je veselo sprehajal po "zaščitenih" računih. Namesto, da bi sprejeli njegovo ponudbo za nadgradnjo sistema, so ga sodno preganjali.

08. november 2006, ob 17:59:35
jungleBoy

@dobronameren

ti si bebo. kaksna urbana gverila? kva ti je?

pac se proba pridt do certifikata pa gesla, da se pol kesh dol pobere. kva ma to veze z gverilo?

navadna kraja. vseen jim je, kateri banki to nardijo. $=$



08. november 2006, ob 15:28:02
dobronameren

jaz pa nimam problema s tem, ker že dolgo nisem komitent ne NLB in prav tako ne LB.

Kot je razbrati iz tega prispevka, kot tudi z mnogih drugih, vezanih na NLB in devizne hranilne vloge, NLB ima veliko sovražnikov. Tudi komentarji kažejo v to smer.

"zlikovci" v prispevku su torej neka urbana guerila. Upam da banka oškodovancem krije nastalo škodo. Upam tudi da banka ne bo ulovila guerilce.

Torej, končno dobre novice v zvezi z NLB.

08. november 2006, ob 13:19:06
pk

jaz pa nikoli nimam teh problemov. vecino stvari naredim prek klika za ostalo imam pa osebno obravnavo. in sem komitent nlb.

08. november 2006, ob 12:51:59
Miki0

Banke hočjo doseč, da so manjše gužve v bankah. Zato so uvedli elektronsko bančništvo. In enkrat ko bojo vsi to imel, si bojo spomnil kej drugega. Vem ko sem plačo dvigoval na banki cel keš. Pol čeki, pa kartice. Forsirajo vedno nekaj drugačnega...

08. november 2006, ob 12:51:28
njofra

če božje ali ne, vsekakor so resnične ...

banke bi imele od nas provizijo za vsako figo, za vljudnost in korekten odnos do komitentov pa se jim j.e,b.e,.

En do dva krat na leto grem v banko, ker drugo urejam elektronsko, pa še takrat jim prekolnem vse živo, ker mi na dom pošljejo obvestilo, da se oglasim pri njih, tik pred zdajci, kot da nimam drugih aktivnosti, potem moram po pol ure čakati v vrsti, da nerazgledani uslužbenki razložim, kaj mora narediti... res jim želim, da bi jih čim prej pobralo...

08. november 2006, ob 12:43:27
Modrijan

božje novice: Klik je žrtev napada - lahko bi bila katera koli druga banka - ampak NLB ima največji tržni delež, zato obstaja večja verjetnost, da bo nekdo nasedel.

Nasedejo lahko laiki.

08. november 2006, ob 12:43:04
božje novice

še ena cvetka okoli notoričnega Klika LB.... žal internet nikoli ne bo primerljiv s tem, da človek gre na okence v banko in tam uredi stvari, žalostno je samo, da velike banke v času konic namerno zmanjšujejo število okenc in s tem uporabnike njihovih storitev namerno indoktrinirajo na uporabo bankomatov in posledično še elektronskega bančništva, hvala lepa kurci eni, zakaj mi potem vlečete 200SIT na mesec za posamezen račun, če pa vas ne morem dobiti na okencu, pa še vaši odpiralni časi so skregani z vso logiko..



ker so naše banke tako ignorantne do državljanov slovenije se bojo v bodoče izkurile in propadle, stvari so sila preproste...

08. november 2006, ob 12:09:11
21 komentarjev
Stran: <|1|>
Prikaži: starejši prej