วันพฤหัสบดีที่ 16 ตุลาคม 2552 ได้รับการแจ้งเตือนทางโทรศัพท์จากธนาคาร HSBC ประทศไทย (และส่ง e-mail ตามมา) เกี่ยวกับการเกิด Phishing โดยอาศัยโฮสต์ของเขตพื้นที่พิษณุโลกเป็นเป้าหมาย จากการตรวจสอบพบว่า มีการแก้ไขข้อมูลให้เป็น Phishing จริง โดยหลอกล่อผู้ใช้งานให้กรอกข้อมูลหมายเลขบัตรเครดิตต่าง ๆ โดยมี url : ดังต่อไปนี้
เบื้องต้นได้ประสานงานให้ผู้รับผิดชอบดำเนินการตรวจสอบแหล่งที่มา และลบไฟล์ดังกล่าวออกจากระบบทันที ในครั้งนี้ได้แนะนำให้อัพเกรดระบบขับเคลื่อนเว็บไซต์ apache,php ในทันที เพื่อป้องกันการเกิดเหตุการซ้ำอีก
—–Original Message—–
From: chairatteejaroen@hsbc.co.th [mailto:chairatteejaroen@hsbc.co.th]
Sent: Friday, October 16, 2009 10:53 AM
To: สำนักวิทยบริการและเทคโนโลยีสารสนเทศ
Cc: raksabhongbejraputra@hsbc.co.th; tidalertsakworakul@hsbc.co.th; rattayapetcharaladakun@hsbc.co.th; nilawanchiarnpattanodom@hsbc.co.th
Subject: URGENT – Phishing Attack against HSBC Bank – Web Site Removal Request
Dear K.Prasert
Please kindly assist in getting the below Phishing site taken down and
please inform me after you done as two link below krab.
Your kind assistance much be appreciated
Best regards
Chairat Teejaroen
Fraud Risk Support Officer | HSBC Thailand
Security is everyone’s business
Phone (66 2) 614 4446
Fax (66 2) 632 4810
E-mail chairatteejaroen@hsbc.co.th
Website http://www.hsbc.co.th/
The Hongkong and Shanghai Banking Corporation Limited
HSBC Building, 968 Rama IV Road, Silom, Bangrak, Bangkok 10500
The Hongkong and Shanghai Banking Corporation Limited
HSBC Building, 968 Rama IV Road, Silom, Bangrak, Bangkok 10500
This e-mail is confidential. It may also be legally privileged.
If you are not the addressee you may not copy, forward, disclose
or use any part of it. If you have received this message in error,
please delete it and all copies from your system and notify the
sender immediately by return e-mail.
Internet communications cannot be guaranteed to be timely,
secure, error or virus-free. The sender does not accept liability
for any errors or omissions.
—–Original Message—–
From: chairatteejaroen@hsbc.co.th [mailto:chairatteejaroen@hsbc.co.th]
Sent: Friday, October 16, 2009 10:53 AM
To: สำนักวิทยบริการและเทคโนโลยีสารสนเทศ
Cc: raksabhongbejraputra@hsbc.co.th; tidalertsakworakul@hsbc.co.th; rattayapetcharaladakun@hsbc.co.th; nilawanchiarnpattanodom@hsbc.co.th
Subject: URGENT – Phishing Attack against HSBC Bank – Web Site Removal Request
Dear K.Prasert
Please kindly assist in getting the below Phishing site taken down and
please inform me after you done as two link below krab.
Your kind assistance much be appreciated
Best regards
Chairat Teejaroen
Fraud Risk Support Officer | HSBC Thailand
Security is everyone’s business
Phone (66 2) 614 4446
Fax (66 2) 632 4810
E-mail chairatteejaroen@hsbc.co.th
Website http://www.hsbc.co.th/
The Hongkong and Shanghai Banking Corporation Limited
HSBC Building, 968 Rama IV Road, Silom, Bangrak, Bangkok 10500
The Hongkong and Shanghai Banking Corporation Limited
HSBC Building, 968 Rama IV Road, Silom, Bangrak, Bangkok 10500
This e-mail is confidential. It may also be legally privileged.
If you are not the addressee you may not copy, forward, disclose
or use any part of it. If you have received this message in error,
please delete it and all copies from your system and notify the
sender immediately by return e-mail.
Internet communications cannot be guaranteed to be timely,
secure, error or virus-free. The sender does not accept liability
for any errors or omissions.