Ännu mer Nordea-phishing!
Nyss fick jag det snyggaste Nordea-fisket hittills:

Webbsajten var snyggt uppsatt på en .hk-adress med korrekt språk, fina hjälptexter osv.
Kan inte Nordea skärpa till sig snart och ta bort de fullständigt värdelösa engångskoderna?
Kunderna borde göra det enda rätta och flytta sina pengar. Om de verkligen, verkligen gillar Nordea kan de alltid flytta tillbaka pengarna när Nordea fixat problemet.
Firefox varnade mig för webbplatsen, medan IE7 inte gjorde det:
http://pellesoft.se/communicate/forum/view.aspx?msgid=242069&forumid=72&sum=1#242821
Fast nu har Firefox upphört varna mig för den platsen… :-(
Engångskoderna är sjukt bekväma — skrapkorten ryms väldigt lätt i börsen, så man kan nå sin internetbank varhelst man har med sin börs.
Det är sjukt bekvämt att inte låsa sin ytterdörr till lägenhet också, men det är inte så säkert.
Hörrö! Nu får vi snart göra en sunkräd på Fridhemsplan!
Pingback: Kryptoblog » Blog Archive » … Och så blir Nordeas kunder attackerade igen…
Undra om Nordea Finland är helt olika Nordea Sverige.
I Finland har ja en personlig kod och sedan har jag en bunt koder som används sekventielt. De här koderna, 80 stycken tar sedan slut, eller tiden, och ja får nya koder. Sen innehåller kodhäftet en kod från A – U som behövs för att avsluta och gokänna transaktionerna.
Tre olika koder för en session få Nordea.
Den personliga koden 8 lång håller jag i huvudet, kodhäftet i fickan, men utan att “fysiskt” avslöja vilken av de 80 är i ordningen.
Tycker sytemet är säkert nog, om jag nu inte sattes i ett skruvstöd, eller var så dum att jag plötsligt självmant avslöjade alla koderna.
Tappar jag kodhäftet behöver jag bara ringa Nordea och koderna är värdelösa.
Hur borde det då egentligen funger, och har då Nordea något svagare i Sverige än i Finland (Norge?).
Visst, det är bekvämt att slippa låsa dörrar osv.
Hur många är det som lämnar ut sin husnyckel till första bästa utlänning som knackar på dörren.
Det är inte Nordeas fel att kunderna är dumma.
Det Lars beskriver är förhållandevis säkert men en avancerad automatiserad trojan kan fortfarande utnyttja det. Nordea är dock inte de enda som har problem: http://sakerhet.idg.se/2.1070/1.100636?articleRenderMode=listpostings
Pingback: The phishing continues