Еще вариант phishing

User avatar
Helmsman
Уже с Приветом
Posts: 6435
Joined: 15 May 2003 00:04
Location: LA

Еще вариант phishing

Post by Helmsman »

Такого вроде еще не встречал:
Пришло послание в виде сообщения от PayPal о якобы уплаченных кому-то $193.75(сумма от балды, но похожа). Ниже скромный линк "Dispute transaction", ведущий на левый сайт.
Так что если получите подобное сообщение, не ходите по ссылке в нем. Естественно, никому никаких $193.75 я не платил, что было проверено входом через paypal.com :D
User avatar
IronOrchid
Уже с Приветом
Posts: 1515
Joined: 26 Sep 2002 09:27
Location: FL, USA / Moscow, RU

Post by IronOrchid »

А мне неделю назад от Paypal пришло письмо, где было сказано что-то типа "сообщите/авторизуйте нам ваш банковский счет ". :nut: По ссылке пошла - требуют опять сообщить все координаты счета, как было при регистрации. Да ну, думаю, на фиг. Как пользоваться буду - сделаю. А потом зашла как обычно - показывает, что все нормально работает, все данные есть. :pain1: Вот я так и не поняла, что это такое было. :upset:
В русском языке есть замечательное слово из 3-х букв.
И означает оно – "нет", но пишется и произносится совсем по-другому.
User avatar
Dimchik
Уже с Приветом
Posts: 4459
Joined: 18 Dec 2004 20:44
Location: UA->WA->TX

Post by Dimchik »

IronOrchid wrote:А мне неделю назад от Paypal пришло письмо, где было сказано что-то типа "сообщите/авторизуйте нам ваш банковский счет ". :nut: По ссылке пошла - требуют опять сообщить все координаты счета, как было при регистрации. Да ну, думаю, на фиг. Как пользоваться буду - сделаю. А потом зашла как обычно - показывает, что все нормально работает, все данные есть. :pain1: Вот я так и не поняла, что это такое было. :upset:


Может, они вам предлагали get verified? ТАкая мулька у них есть.
Возьми меня, Море, и грохни об скалы, так надоело брать интегралы...(с)
User avatar
IronOrchid
Уже с Приветом
Posts: 1515
Joined: 26 Sep 2002 09:27
Location: FL, USA / Moscow, RU

Post by IronOrchid »

Dimchik wrote:Может, они вам предлагали get verified? ТАкая мулька у них есть.

А зачем это?
На самом деле - не помню. :mrgreen: Так вроде я уже делала это при регистрации, они еще несколько дней на проверку взяли и т.п. :roll: Но факт в том, что потребовали все заново сообщить вплоть до названия банка, а зашла счет посмотреть - вся инфо есть у них. Вот это меня и смутило.
В русском языке есть замечательное слово из 3-х букв.
И означает оно – "нет", но пишется и произносится совсем по-другому.
V&A
Уже с Приветом
Posts: 243
Joined: 29 Aug 2004 02:41
Location: GA - Atlanta

Post by V&A »

IronOrchid wrote:А мне неделю назад от Paypal пришло письмо, где было сказано что-то типа "сообщите/авторизуйте нам ваш банковский счет ". :nut: По ссылке пошла - требуют опять сообщить все координаты счета, как было при регистрации. Да ну, думаю, на фиг. Как пользоваться буду - сделаю. А потом зашла как обычно - показывает, что все нормально работает, все данные есть. :pain1: Вот я так и не поняла, что это такое было. :upset:


Нам такие письма от "paypal" каждый день приходят :х . Когда наводишь на ссылку - то сразу видно что это левый сайт:
название письма PayPal - Account Access Limited
ссылка налевый сайт:http://mail.scv.co.kr/https/www.paypal.com/ssl/secure/confirm/account/resolution_center/ :angry:
User avatar
glazomer
Уже с Приветом
Posts: 382
Joined: 21 May 2005 13:14
Location: торонтовка

Post by glazomer »

А у меня в таком письме ссылка на IP адрес на SBC была. Я им письмо написал - ни ответа ни привета. А письма продолжают идти.
User avatar
lxf
Уже с Приветом
Posts: 13476
Joined: 04 Jul 2001 09:01
Location: Boston, MA

Post by lxf »

spoof@paypal.com при первом подозрении.
User avatar
Liuka
Ник закрыт
Posts: 3845
Joined: 15 Nov 2003 23:38
Location: Moldova-Russia-Missouri-Atlanta

Post by Liuka »

будьте бдительны.
Пришел мне сегодня [email] ot [e-bay], выглядел он абсолютно официально, якобы [email] от одного из [members].

Заголовок: [Question from eBay member]

Пoскольkу я давно уже ничего на [ebay] не покупала, показалось мне это подозрительным. Никогда не кликайте на линки внутри таких писем. Идите на сам [ebay], и там уже разбирайтесь. В [My messages] такого письма не было, а должно быть, если оно действительно послано внутри [ebay]. Владелец проданного предмета и тот, кто послал мне [email] не совпадали. Быстренько поменяла свой [password] на [ebay] и переслала [email] на [spoof@ebay.com.]. Оказался, конечно, фальшивым. А сначала я подумала, кто-то взломал [account] и купил что-то от моего имени.

[Just remember, if you get an email to your registered eBay email
address that looks like it's from eBay about a problem with your account or
requesting personal information, check My Messages first. If it's not
there, it's a fake email. ]
You do not have the required permissions to view the files attached to this post.
"Как вы яхту назовете, так она и поплывет." (с)
rGlory
Уже с Приветом
Posts: 5102
Joined: 11 Aug 2004 02:49

Post by rGlory »

Мне сегодня пришло что-то новенькое. Сообщение как будто от Paypal, они прячут address bar у эксплорера и прерисовывают свой снизу, в котором https адрес пейпала. Если бы я не знал, куда иду - запросто купился бы. Так что будте начеку...
User avatar
ax3816
Уже с Приветом
Posts: 1064
Joined: 01 Jan 2004 23:53

Post by ax3816 »

На прошлой неделе пришёл емейл с фишингом, якобы от SunTrust.

https://www.suntrust.com/Microsites/fra ... mple4.html

В тексте письма прописан URL

http://www.suntrust.com/ibswebsuntrust.cmserver.welcome/confirm.cfm

а при наведении на него мышкой в статус-баре появлялось что-то типа (я уже удалил этот емейл и не помню точный адрес)

http://www.suntrust.com.ibswebsuntrust.cmserver.welcome.левый сайт/confirm.cfm

Должен сказать, что лихо придумали - я сразу подвох и не заметил. Так что всегда проверяйте URL.
User avatar
Vasik
Уже с Приветом
Posts: 2191
Joined: 04 Nov 2001 10:01
Location: Новый cвет

Post by Vasik »

ax3816 wrote:Должен сказать, что лихо придумали - я сразу подвох и не заметил. Так что всегда проверяйте URL.

У меня почтовый клиент (Outlook Express) настроен читать всё только в текстовом виде, так что все извраты с html кодом я даже и не вижу и линк показывается именно на правильный сайт, под который они маскируются, так что можно даже кликать без страха попасть на левый 8)
Разве что они действительно в расчёте на зевак сразу левый линк пропишут.
Опять же удобно что только текст - вские глупые рекламные картинки не грузятся если спам прислали.
А если надо какое то письмо в html посмотреть - Alt+Shift+H.
Рекомендую :great:
User avatar
ax3816
Уже с Приветом
Posts: 1064
Joined: 01 Jan 2004 23:53

Post by ax3816 »

Vasik wrote:
ax3816 wrote:Должен сказать, что лихо придумали - я сразу подвох и не заметил. Так что всегда проверяйте URL.

У меня почтовый клиент (Outlook Express) настроен читать всё только в текстовом виде, так что все извраты с html кодом я даже и не вижу и линк показывается именно на правильный сайт, под который они маскируются, так что можно даже кликать без страха попасть на левый 8)
Разве что они действительно в расчёте на зевак сразу левый линк пропишут.
Опять же удобно что только текст - вские глупые рекламные картинки не грузятся если спам прислали.
А если надо какое то письмо в html посмотреть - Alt+Shift+H.
Рекомендую :great:

Ну, под "лихо придумали" я имел ввиду не то, что они в HTML письме прописывают другой URL под "ссылкой" - это так старо, что просто БАЯН :-) Я имел ввиду, что они начали маскироваться под легитимные сайты. При быстром простомтре я сначала подвоха не заметил (а люди далёкие от интернета вообще могут не заметить разницу между "." и "/") и посмотрев что URL вроде как напоминает легитимный могут кликнуть на него.
Getaway
Уже с Приветом
Posts: 1321
Joined: 03 Sep 1999 09:01
Location: Los Angeles, CA

Post by Getaway »

IE-7.0 в tools есть проверка сайтов на phishing...
А вообще, золотое правило, не кликать на линки в письмах - только через адрес, натяпанный своими ручками (ну или натяпанный, а потом сохранённый в favorites). Особенно, что касается денежных сайтов (bank, paypal, etc)

Return to “Анти-Реклама”