CGD Phishing - Alerta -

Real

Well-known member
Acho que nunca é demais alertar para isto. Hoje recebi um mail, supostamente, da CGD. A mensagem é a seguinte:

---
Cliente respeitado!

Devido a situação que nós temos em nosso país em torno a Online-Banking, nós fazemos exame de medidas para rever todas as contas-online a fim de descobrir as contas de "um dia", utilizadas para "lavagem" do dinheiro roubado. Nós pedimos a todos os clientes encher o formulário da confirmação dos dados da conta.

Atenção! As contas que não passarão a revisão a 30.08.06, serão restritas à explanação a fim de seu abertura e uso. A revisão atual é requerida para os clientes particulares e para as empresas.

FICHA para os clientes particulares: https://caixadirecta.cgd.pt/CaixaDirecta/loginStart.php

FICHA para os clientes incorporados: https://caixaebanking.cgd.pt/servlet/icbApp/

Nós pedimos-lhe desculpas por aquelas medidas. Nós agradecemos para Sua compreensão e esperamos continuar a colaboração com Você.

Atentamente,
Banco, Caixa Geral de Dep#972;sitos
Departamento de Segurança


Esta letra emite automáticamente e não requer a resposta.


(c) 1995 - 2006 Caixa Geral de Dep#972;sitos, SA. Todos os direitos reservados.
-----
Está tão mal feito que, só por si, é quase impossível alguém que leia com atenção, acreditar, mas mesmo assim, fica o alerta.
 
Se vão montar um esquema para roubar dinheiro, penso que podiam pelo menos dar-se ao trabalho de escrever o texto correctamente. Com tantos erros, é tão óbvio que isso é uma burla que até dói de pensar que há quem caia nestas coisas...
 
citação:Originalmente colocada por pamaro

Se vão montar um esquema para roubar dinheiro, penso que podiam pelo menos dar-se ao trabalho de escrever o texto correctamente. Com tantos erros, é tão óbvio que isso é uma burla que até dói de pensar que há quem caia nestas coisas...

Acredita
 
citação:Originalmente colocada por worldtiki

citação:Originalmente colocada por pamaro

Se vão montar um esquema para roubar dinheiro, penso que podiam pelo menos dar-se ao trabalho de escrever o texto correctamente.
E de trocar os links :D

Assim não é phishing, é só spam :D

Ele só copiou o texto, os links provavelmente iam dar a outro lado. Também não os convem divulgar! [|)]
 
Andei a ver os links e as artimanhas são cada vez melhores. Reparem nas diferenças do IE, seguindo a página a partir do link (imagem 1) e indo lá pelo URL:

20067311315_cgdph.jpg


20067311452_cgdphmallSmall.jpg


Parece que o link sobrepõe uma página deles, com a da CGD, para de alguma forma gravar as acções do utilizador. Engenhoso, sem dúvida...
 
Pareçe-me que o 1º link é o oficial, o 2º pareçe-me deveres estranho no entanto entro sempre directo pelo site do banco, nem nunca respondi a essas coisas lol

Abraço
 
citação:Originalmente colocada por eduardomaio

Ele só copiou o texto, os links provavelmente iam dar a outro lado. Também não os convem divulgar! [|)]

Por acaso não. Copiei exactamente como me chegou ao email.
 
Real o que tou a dizer é que copiaste apenas o texto, os links vêm normalmente em html e vão dar a outro lado, é o costume. Passas o rato lá por cima e dá-te um endereço diferente.

É que a mim o primeiro link dá-me "Tentou aceder a um endereço inválido. Pretende utilizar o serviço Caixadirecta-online?" porque está no servidor deles, podes ver o certificado de segurança e tudo. A ser phising iria para outro lado ;)
 
citação:Originalmente colocada por eduardomaio

Real o que tou a dizer é que copiaste apenas o texto, os links vêm normalmente em html e vão dar a outro lado, é o costume. Passas o rato lá por cima e dá-te um endereço diferente.

É que a mim o primeiro link dá-me "Tentou aceder a um endereço inválido. Pretende utilizar o serviço Caixadirecta-online?" porque está no servidor deles, podes ver o certificado de segurança e tudo. A ser phising iria para outro lado ;)
Sim, podes ter copiado algo deste género.

www.google.com
 
O email que recebi não tem links em html. Apenas uma imagem no topo, o texto que aqui coloquei e uma barra em baixo.

Apesar das mensagens que vos aparecem, confirmem-me se a barra do URL não fica como que, "desnivelada" da barra com os botões acima. Era o que pretendia mostrar com as imagens acima. O URL está correcto, mas os IE ficam diferentes, se forem pelo link ou se noutra sessão, escreverem os URL. Pelo menos no meu IE (que raramente uso, diga-se de passagem).
 
citação:Originalmente colocada por worldtiki
[url="http://www.yahoo.com" ]www.google.com[/url]

Para o pessoal perceber melhor [^] É mesmo assim que funciona como o worldtiki exempleficou. O endereço que vemos é do Google, mas ao clickarmos ou passarmos o rato vamos dar ao Yahoo!. Normalmente não é assim tão descarado, mas é assim que se faz.
 
citação:Originalmente colocada por Real

O email que recebi não tem links em html. Apenas uma imagem no topo, o texto que aqui coloquei e uma barra em baixo.

Apesar das mensagens que vos aparecem, confirmem-me se a barra do URL não fica como que, "desnivelada" da barra com os botões acima. Era o que pretendia mostrar com as imagens acima. O URL está correcto, mas os IE ficam diferentes, se forem pelo link ou se noutra sessão, escreverem os URL. Pelo menos no meu IE (que raramente uso, diga-se de passagem).

Reparei agora, tu foste para CGDonline.net! Tal como o worldtiki mostrou, o email dizia uma coisa, o link direcionava para outra. Esse endereço vai dar a Harjumaa - Tallinn, provavelmente um servidor caseiro que já está desligado.
 
citação:Originalmente colocada por Real

O email que recebi não tem links em html. Apenas uma imagem no topo, o texto que aqui coloquei e uma barra em baixo.

Apesar das mensagens que vos aparecem, confirmem-me se a barra do URL não fica como que, "desnivelada" da barra com os botões acima. Era o que pretendia mostrar com as imagens acima. O URL está correcto, mas os IE ficam diferentes, se forem pelo link ou se noutra sessão, escreverem os URL. Pelo menos no meu IE (que raramente uso, diga-se de passagem).
Fica assim porque o ícone do Acrobat trocou de posição.

Mas continuo a achar estranho, pensei que fosse algum redirect por estar a usar Firefox, mas experimentei agora com o IE e fui parar na mesma à página da mensagem de erro e não a essa das imagens :/


[edit] nevermind, já li :D
 
Real tira esses endereços por causa dos mais distraidos. Com o Opera não tive qualquer problema, aparece tudo fora do sitio :D

Faz forward da mensagem para phishing@cgd.pt e abuse@cgd.pt para os informares do caso. De qualquer forma fica o aviso, nenhuma instituição bancária vai enviar um email a pedir que confirmem os vossos códigos no site X!
 
citação:Originalmente colocada por eduardomaio

Real tira esses endereços por causa dos mais distraidos. Com o Opera não tive qualquer problema, aparece tudo fora do sitio :D

Faz forward da mensagem para phishing@cgd.pt e abuse@cgd.pt para os informares do caso. De qualquer forma fica o aviso, nenhuma instituição bancária vai enviar um email a pedir que confirmem os vossos códigos no site X!
Nem nenhuma instituição bancária utiliza php :D

Real, ora vê a barra de endereços ainda mais deslocada :)



Sim,é falsa ;)

Retiraram a "normal".


[Edit] mail enviado
 
Voltar
Superior