luni, 16 martie 2009

Amintiri tibetane (5)--"Lassi", "holy cow" si 80 km/h pe autostrada

Am lasat in urma Bangalore-ul aglomerat si plin de contraste, caldura sufocanta si furnicaraiul colorat "incarcerat" in oameni, biciclete, motoscutere, masini si graba spre treburile zilnice mai ales ale indienilor si musulmanilor, dar si ale celorlalti participanti la viata "uriashului" indian. Ricse ca cea din imagine (din Bangalore) am gasit, cum era si de asteptat, in comunitatea tibetana de la Sera Jey.
Drumul a fost relativ placut, sub privilegiile vizuale ale unor locuri necunoscute pana atunci si din habitaclul unei masini dotata cu AC. Am oprit sa mancam la un restaurant tibetan dragut stiut de Lama Geshe, aproape de Mysore. Acolo am gustat pentru prima data "lassi", adica o bautura populara tibetana, facuta din iaurt, lapte si zahar. Are un gust foarte bun. Nu stiu cum e ala originalul facut din lapte de yak, dar cel din lapte de vaca a fost gustos si racoritor (ca se serveste rece de cele mai multe ori).

Am mers si pe autostrada: doua benzi pe sens. E adevarat ca am remarcat doua mari diferente fata de ceea ce stiam: 1. pe autostrada erau masini, motoscutere, motociclete, biciclete, ricse, vaci (vaci sfinte, cu coarne ascutite si poleite cu aur!--seen that) si oameni pe jos; 2. am inteles ca nu exista viteza maxima admisa, dar nu am vazut sa mearga cineva cu mai mult de 80-90 km/h.

Ne apropiem de Sera Jey, punctul final al calatoriei, unde aveam sa traiesc aproximativ o luna si jumatate printre tibetani. Imi amintesc ca eram emotionat, de parca urma sa intru intr-o lume interzisa, care dintr-o data ma lasa sa intru si sa o privesc mult mai indeaproape. Mi-am luat "lupa" si am deschis bine ochii...

Inflatie de PHISHING la Raiffeisen Bank

Asa ceva pur si simplu nu e posibil si nu se intampla in halul asta la nici o (cica acum corect e "nicio":D) banca din sistem. Pentru cei care nu stiu, pshishing-ul este o modalitate de fraudare online prin care se urmareste obtinerea unor informatii personale in legatura cu utilizarea cardului (numar card, valabilitate, user ID, PIN). In acest scop, este creata o clona a site-ului web oficial al bancii. Apoi se trimit emailuri prin care se cer destinatarilor sa acceseze site-ul respectiv printr-un link existent in email si sa ofere detalii personale legate de card si utilizarea contului de Internet-banking.

Aruncati o privire peste numarul de atacuri asupra Raiffeisen Bank aparute in ultima perioada:
  • http://www.dive360forum.co.uk/=https//www.raiffeisenonline.ro/eBankingWeb/raiffeisenwebbankingonline.html
  • http://www.skyhobby.com/eBankingWeb/index.php
  • http://www.pantomimes.net/images/stories/food/.../.../raiffeisenwebbankingonline.html
  • http://kmaac-seoul.com/gnuboard4/
  • http://www.precisioncolourprinting.com/web.html
  • http://www.thundertiger.net/RaiffeisenOnline/eBankingWeb/index.htm
  • http://solnux.nuribom.com/chalkbox/yfdu/login.php?logare/CAM10:0000_tvDvkC3FgGpYVy7BvlReNQ:12c58o847?
  • http://www.gumbo.co.kr/cgi//fla/pub/
  • http://metricmesh.com/css/pub/
  • http://www.wurzelkraft.kr/popup/pub/login.php?logare/CAM10:0000_tvDvkC3FgGpYVy7BvlReNQ:12c58o847?
  • http://raiffeisenonline.ro.ebankingweb.joerapolla.com/rzb-c/index.htm?s-cgi.raiffeisenonline.ro.-.woiefxjoirecal9834t9f9843ufd98ut3s498ndyt98my4398nyr4398tn9sm49y45ms24r98ay3294ytdm3s4098u3asdsmclewrxwedciorepjfcqwoiefxjoirecal9834t9f9843ufd98ut3s498ndyt98my4398nyr4398tn9sm49y45ms24r98ay3294ytdm3s4098u3asdsmclewrxwedciorepjfcqwoiefxjoirecal9834t9f9843ufd98ut3s498ndyt98my4398nyr4398tn9sm49y45ms24r98ay3294ytdm3s4098u3asdsmclewrxwedciorepjfcqwoiefxjoirecal9834t9f9843ufd98ut3s498ndyt98my4398nyr4398tn9sm49y45ms24r98ay3294ytdm3s4098u3asdsmclewrxwedc
  • http://81.99.232.97/eBanking.html
  • http://www.mfcc.tv/ministries/kidzone/
  • http://www.braunstone.com/files/RaiffeisenOnline/eBankingWeb/
Noroc ca Gmail-ul isi face relativ bine job-ul si arunca mailurile astea in spam... Super tare, Raiffeisen a angajat Google pentru treaba asta. Bine ca isi permite.

Nu mai spunem ca Raiffeisen e o banca ce inca nu a inteles ca trebuie sa foloseasca dispozitivele token si sa dea clientilor digipass-uri pentru generarea dinamica a unor coduri de acces. Nu e o solutie imbatabila, dar oricum e un alt nivel de securitate.

Dar vorba aia: "Reusim impreuna" sa traim cu totii: si noi si phisherii, ca doar trebuie si ei sa se descurce cumva. :)) Si nu pricep de ce sunt inca client! Ba pricep, dar nu spun... :p