Предупреждение для клиентов
Уважаемые клиенты,
ЗАО «Райффайзенбанк» обращает Ваше внимание на участившиеся попытки мошенничества в сети Интернет с использованием вредоносных программ. В частности, стали известны случаи компрометации конфиденциальных данных пользователей некоторых систем он-лайн банкинга, в результате атаки компьютеров пользователей вирусами-троянами «Sinowal», «Banker» (по схеме фишинга).
Данные вирусы опасны, прежде всего, тем, что могут собирать данные пользователя, вводимые при работе с он-лайновыми системами (логины, пароли), обеспечивают возможность внедрения других вирусов через открытый ими backdoor в операционной системе.
В таблице приведены некоторые антивирусные программы, определяющие вирусы «Sinowal» (иногда, он определяется как Mebroot) и «Banker».
| Антивирус |
Номер версии |
Сигнатура вируса |
| «Sinowal» |
| AhnLab-V3 |
2008.2.27.0 |
Win-Trojan/MBRtool |
| AntiVir |
7.6.0.67 |
TR/PSW.Sinowal.GJ.20 |
| Avast |
4.7.1098.0 |
Win32:Sinowal |
| AVG |
7.5.0.516 |
PSW.Sinowal.C |
| CAT-QuickHeal |
9.50 |
TrojanPSW.Sinowal.gj |
| DrWeb |
4.44.0.09170 |
Trojan.PWS.Snap.310 |
| eSafe |
7.0.15.0 |
Win32.Sinowal.gj |
| Fortinet |
3.14.0.0 |
W32/Sinowa.A!tr.pws |
| F-Secure |
6.70.13260.0 |
W32/Sinowal.ALH |
| Ikarus |
T3.1.1.20 |
Trojan-PWS.Win32.Sinowal.gc |
| Kaspersky |
7.0.0.125 |
Trojan-PSW.Win32.Sinowal.gj |
| McAfee |
5237 |
Generic.dx |
| Microsoft |
1.3204 |
PWS:Win32/Sinowal.gen!D |
| NOD32v2 |
2903 |
probably a variant of Win32/PSW.Sinowal.Gen |
| Norman |
5.80.02 |
W32/Sinowal.ALH |
| Panda |
9.0.0.4 |
Adware/Lop |
| Sophos |
4.27.0 |
Mal/Sinowa-A |
| Symantec |
10 |
Trojan.Mebroot |
| TheHacker |
6.2.9.229 |
Trojan/PSW.Sinowal.gj |
| VBA32 |
3.12.6.2 |
Trojan-PSW.Win32.Sinowal.gj |
| Webwasher-Gateway |
6.6.2 |
Trojan.PSW.Sinowal.GJ.20 |
| «Banker» |
| Kaspersky |
от 20 апр 2007 03:45 MSK |
Trojan-PSW.Win32.Banker |
| McAfee |
5018 (04/26/2007) |
PWS-Banker |
Специалисты ЗАО «Райффайзенбанк» отслеживают подобные ситуации и принимают необходимые превентивные меры.
Соблюдение перечисленных ниже необходимых правил работы в сети Интернет поможет защитить Ваши данные и сделать безопасной работу с системой он-лайн банкинга:
- поддерживайте в актуальном состоянии вашу антивирусную программу, регулярно обновляйте антивирусные базы;
- обратите внимание, что для входа в систему он-лайн банкинга на странице авторизации требуется указать логин (имя пользователя), пароль, иногда, — авторизационный код, представленный в виде картинки; если запрашиваются дополнительные конфиденциальные сведения, — это является вероятным признаком, что Вы работаете с «чужой» страницей.
- не вводите информацию на подозрительных страницах, информацию, которая обычно не запрашивалась;
- также будьте внимательны, и не переходите по ссылкам, указанным в подозрительных письмах; не открывайте прикрепленные к ним файлы;
- не отвечайте на подозрительные электронные письма, которые запрашивают Вашу конфиденциальную информацию, т.к. Банк никогда не рассылает письма с подобными просьбами;
- не передавайте такую конфиденциальную информацию как Ваш логин (имя пользователя) и пароль, код PIN2, номер банковской карты посторонним лицам;
- при обнаружении «необычного» поведения привычной системы — проинформируйте Банк.
Банк оставляет за собой право подтверждать подозрительные операции, лично связываясь с клиентом системы.
Если Вы полагаете, что Ваши данные могли быть скомпрометированы, просьба связаться с Информационным центром Райффайзенбанка и заблокировать доступ в систему. Телефон Информационного центра в Москве +7 (495) 721 9100, для звонков из других городов 8 800 700 9100, звонок по России бесплатный.
connect.raiffeisen.ru, elba.raiffeisen.ru, ielba.raiffeisen.ru, i-elba.raiffeisen.ru — являются официальными зарегистрированными на имя ЗАО «Райффайзенбанк» интернет-ресурсами.
|