Фишинг and more

К нам попал образец фишинговой рассылки, которая нацелена на участников программы Miles&More компании Lufthansa.

Вот образец письма:

Отправитель не счел нужным «прикрыть» ссылку на свой сайт каким-либо текстом. Клюнут ли на такую ссылку клиенты Lufthansa — непонятно; впрочем, все возможно. Давайте посмотрим, куда эта ссылка нас приведет.

Мы попадаем на сайт http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Secure_Login.html. Там нас встречает просьба подтвердить свой электронный адрес:

Выберем, например, Gmail. Адрес страницы, на которую мы попадаем, — http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Gmail/Gmail.html.

Вводить в эти поля логин и пароль я не стала, но лже-гугл оказался неприхотлив и «съел» набор случайных символов в обоих полях, после чего выдал мне следующую страницу (cсылка на Miles&More c нее ведет действительно на сайт Miles&More):

Логотипы других почтовых сервисов также ведут на поддельные формы для ввода логина и пароля. Жертва «верифицирует свой аккаунт», а мошенники набирают базу логинов и паролей пользователей различных почтовых систем. А к милям Lufthansa все это не имеет никакого отношения.

Публикации на схожие темы

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *