Phishing sau promovare la Piraeus Bank?
- Filed under: Fel de fel
- On July 2, 2008
- At 9:49 pm
Cu putin timp in urma, am primit un e-mail de la Piraeus Bank. Eram “instiintat” ca figurez ca restant cu peste 2000 de euro la un credit cu ipoteca. Mi se dadea si un link pentru a ajunge pe pagina care ma ajuta sa-mi verific situatia imprumutului. Numai ca eu stiam ca nu am nici un credit! Mai mult, nu facusem niciodata vreun imprumut la Piraeus Bank. De ipoteca nici nu se putea pune problema! In asemenea situatii, bineinteles, incepi sa te intrebi ce se intampla.
In primul rand m-am gandit ca poate sa fie vreo incercare de phishing. Mi-am zis ca trebuie sa fac tot posibilul sa aflu care este realitatea, fara sa urmez linkul aratat in mesaj. Am observat adresa de e-mail de la care imi venise mesajul: credite@piraeusbank.ro Am urmat radacina site-ului. Era valida. Am observat ca banca avea o adresa de acelasi tip: office@piraeusbank.ro. Am dat intai reply la e-mail si am zis ca nu am credite la Piraeus Bank si ca trebuie sa fie vreo incurcatura. Le-am spus ca vreau sa verifice urgent si sa-mi comunice concluziile. Am mers apoi pe site, la contact, si am incercat sa anunt in mod oficial banca de mesajul pe care l-am primit. Formularul de contact si nici cel de reclamatii nu functionau. Am dat telefon la un numar afisat si, dupa ce am asteptat ceva timp, mi-a raspuns cineva. Am fost anuntat ca ei stiu despre acest mesaj, ca este vorba despre un atac de phishing si, sub nici o forma, nu trebuie sa urmez linkul si sa dau detalii despre conturile mele sau codurile PIN. De asemenea, mi s-a spus ca acest mesaj a fost trimis atat la clienti ai bancii cat si la persoane care nu erau clienti Piraeus.
Toate bune si frumoase. Problema era acum clarificata. Am rasuflat usurat; nimeni nu-mi folosise identitatea pentru a contracta un credit ipotecar (desi nu prea vedeam cum ar fi posibil asa ceva…). Cand ajung din nou in e-mail, ce gasesc?? Un mesaj-raspuns de la Piraeus-Bank. Il deschid si vad ca banca atentioneaza cetatenii de faptul ca face obiectul unui atac de phishing si ca ii roaga sa nu divulge date personale, coduri PIN etc. Ma gandeam acum…”Cum au facut rost de adresa mea de e-mail pentru ca la telefon nu le-am dat-o?” Si ma uit la sender. Ei bine, la expeditor figura aceeasi adresa de la care primisem mesajul alarmant initial!
Concluzia mea: nu a fost vorba despre nici un atac de phishing ci despre o justificare ca banca sa trimita zeci de mii de mesaje nesolicitate. Si pot sa pun pariu ca au aparut si stiri la TV sau in ziare. Ma intreb: ce s-ar intampla daca ajunge in media adevarul? Sa minti intr-un asemenea fel poate sa-ti cauzeze serioase pagube in ce priveste imaginea si, implicit, si profiturile! Chiar daca minciuna este inteligenta, tot minciuna ramane. Sunt zeci de companii care ofera servicii de PR si de Advertising si multe din ele sunt bune. Ar fi putut face campanii “curate” cu riscuri minime.



Profilul meu:

July 3rd, 2008 at 10:43 am
si-au făcut băieţii un PR bun
eu le-aş spune SA VA FIE DE BINE
si i-aş lăsa în pace.
July 3rd, 2008 at 8:07 pm
Paul, nu contest ca este o chestie inteligenta!
As spune ca e gandita bine, strategic vorbind, dar nu as face asa ceva daca as fi responsabilul lor de PR! Pentru ca are o doza prea mare de risc! Asa cum mi-am dat seama eu o pot face si altii…
July 3rd, 2008 at 8:12 pm
da, trebuia făcută mai atent
Eu nu ştiu cât de cunoscută e banca asta in RO,
dar ar deveni cunscută, dupa un eveniment de ăasta,
in care f multi oameni si-ar da seama de farsă.
e mai simplu să apari rău, dar sa stie toti de tine si apoi sa demonstrezi ca esti bun, ..
decat incet incet .. sa demonsrezi ca esti bun..
bun, e parerea mea imperfectă.
July 3rd, 2008 at 11:14 pm
Octav, am primit si eu acest mesaj acum o saptamana. L-am sters si nici nu l-am bagat in seama. M-am gandit ca e vreun spam, vreo gluma proasta sau vreo farsa.
Sunt penibili cu astfel de lucruri. Eu sunt licentiat in Marketing si imi castig painea in acest domeniu. Dar dezaprob total astfel de “campanii”.
Paul, sigur ca poti deveni cunoscut astfel. Dar si clovnii sunt cunoscuti. Iar lumea rade de ei.
July 3rd, 2008 at 11:17 pm
Si nu ma refer la clovni, in sensul propriu al cuvantului. Nu ma refer la oamenii care muncesc cinstit si practica aceasta meserie.
July 3rd, 2008 at 11:39 pm
odata ce un astfel de clovn se face cunoscut, isi scoate masca – si arata cine este el de fapt, dupa asta fiind mai apreciat.
consider ca asta ar fi un truc, care ar face ca urcuşul să fie mai rapid.
Totuşi probabil voi ceda in faţa unuia care e licenţiat in marketing, chiar daca am terminat REI.
July 4th, 2008 at 9:07 pm
Ovidiu, analogia cu clovnii mi s-a parut deosebit de interesanta!
Paul, ai si tu putina dreptate! La clovni, insa, se poate! In ce priveste companiile, daca totul decurge in asemenea conditii, dupa ce compania respectiva are o reputatie proasta, este greu sa intorci imaginea la 180 de grade. Exista insa procedee care permit si o asemenea schimbare.
Totusi, mai ales fiind vorba despre o banca, unde increderea este esentiala, eu nu as fi aplicat in nici un caz asemenea metode. Le consider o greseala.
July 4th, 2008 at 9:09 pm
recunosc
August 5th, 2008 at 9:56 pm
Salut,
Si eu am fost in aceasta situatie si clar ca cine stie cunoaste:mailurile au fost din partea Piraeus Bank.
Dar sa gandim altfel: aceasta treaba are un risc foarte mare, intr-adevar, dar cati oameni isi pot da seama ca acest mail a fost de la ei? Foarte putini, pt ca nu toata lumea stie web.
Asa ca s-a cam meritat riscul.
Numa’ bine!