Про то, как меня развести пытались = фишинг
Сегодня утром получил письмо в электропочту следующего содержания:
Добрый день!
Мне вчера одна нижняя девушка написала, что Вы дали ей ссылку на мою анкету, я
огорчена.
Вы с кем то знакомитесь и рассылаете мои фотографии!? Зачем????
вот ссылка на ее анкету:
http://bdsmpeople . ru/personal/koshka192/index.htm
Это нормально??!
--
Я как-то сперва удивился. Первое, что сделал - поиск, но нет, писем с этим
адресатом нет, значит переписки, фото или еще чего - не было.
Смотрю на ссылку и все становится понятно )
Думаю ни для кого уже не секрет, что вид ссылки и ее адрес - не одно и то
же.
В данном случае адрес ссылки отличался:
http://*.org/personal/koshka192/index.htm
Далее сюжет всем понятен, надеюсь - вы видите знакомый вид сайта, не обращая
внимания на отличия в адресной строке, после чего вводите логин/пароль и тем
самым отдаете его в руки злоумышленника.
Письмо, по некоторым признакам, скорее всего составлено автоматически, с
перебором посадочных страниц и, возможно, текста.
Метод стар как мир, я еще в школе так развлекался, но работает до сих
пор.
В данном случае - больших навыков для такой атаки не надо))))
Сам фишинговый сайт - копия морды черного от 2014 года, с тех пор видать без
перемен.
По данным WHOIS домен зарегистрирован в Штатах на местную компанию.
Мораль - будьте внимательнее к приходящей корреспонденции)
2016-08-31 в 22:04
просмотров 1402