суббота, 3 ноября 2012 г.

Мошенники в Интернете. Фишинг: «подтверждение пароля» на Яндексе


Хочу рассказать немного об интернет-фишинге, с помощью которого мошенники в Интернете пытаются запудрить мозги пользователям Яндекса и заполучить у них подтверждение пароля на яндексе, а вместе с ним - доступ к аккаунту и электронным деньгам. Слышала об этом много, но сама впервые столкнулась только сейчас, через четыре года после того как завела свой кошелек в системе. Утром 31 октября получила письмо следующего содержания (привожу дословно):

«Здравствуйте. На вашем счете: 753 руб. 74 коп. Крайне необходима повторная активация Вашего счета. Чтобы подтверить введенные Вами данные ранее, необходимо пройти по ссылке http://yandex-suports.ru/ и заполнить форму. Если Вы не активируете свой аккаунт и не подтвердите данные, то Ваш счет будет удален в течении 48 часов. Спасибо за запрос. Не изменяйте, пожалуйста, тему сообщения! 

С уважением, Алёна Иноземцева 
Служба поддержки пользователей ООО НКО \\\"Яндекс.Деньги\\\" 
http://money.yandex.ru». 

Открыла браузер, которым практически не пользуюсь, скопировала ссылку и поместила в адресную строку. Высветился милый такой сайтик, как две капли воды напоминающий страницу яндекса. С кучей пустых строк для заполнения, в том числе подтверждение пароля на яндексе и – внимание! – платежный пароль. Естественно, ничего никуда вбивать не стала, а накатала «телегу» админам. Поблагодарили за бдительность, пожелали так же бдеть и дальше, пообещали принять меры. Не знаю, удалось ли чем-то поживиться «рыбакам». Но для новичков все-таки оговорюсь, почему вышеизложенное письмо и сам сайт – не что иное, как интернет-фишинг, а сами авторы – мошенники в Интернете. Итак, что должно было бы вас насторожить:

1. Ошибка в адресе: слово «support» пишется с двумя буквами «p», а не с одной. Это знает, наверное, каждый, кто хоть раз обращался в саппорт.

2. В тексте тоже есть грубая ошибка: «в течении 48 часов». А еще – опечатка в слове «подтвердить». Торопились, видно, ребята… Или просто плохо учились в школе.

3. Благодарность за запрос, хотя никакого запроса и никуда я не отправляла.

4. И, наконец, главное. Яндекс никогда не посылает своим пользователям письма с просьбой что-то подтвердить: один раз подтвердили, когда регистрировались, - и чудненько. Тем более не требует сделать это за такой короткий срок. Итак, налицо довольно предприимчивые, но в целом недалекие мошенники в Интернете, выманивающие у простаков подтверждение пароля на яндексе.

Будьте осторожны: попавшись на подобную нехитрую уловку, которую придумали очередные проходимцы, можно лишиться и аккаунта, и денег…

2 комментария:

Unknown комментирует...

рад за вас что избежали проблем..ко мне тоже, кто то в твиттер ломился..

albatrosik комментирует...

Спасибо! Да, нужно держать ухо востро...