Strona głównaInternetPhishing z Allegro w tle - uwaga na fałszywe wiadomości e-mail

Phishing z Allegro w tle - uwaga na fałszywe wiadomości e-mail

Kaspersky Lab Polska informuje o ataku phishingowym skierowanym przeciwko użytkownikom popularnego portalu aukcyjnego Allegro.pl. Sfałszowane wiadomości e-mail zawierają odsyłacz prowadzący do strony logowania podstawionej przez cyberprzestępców.
Sfałszowane przez cyberprzestępców wiadomości e-mail docierające do użytkowników mogą się od siebie różnić, jednak najczęściej posiadają temat „Srodki bezpieczenstwa koncie jako sprzedajacy musza byc poddane" i pochodzą rzekomo spod adresu "admin@[at]allegro.pl".Treść wiadomości jest napisana niezwykle niedbale i wygląda, na przetłumaczoną przy użyciu internetowego translatora. Jest to typowa cecha phishingu, który często jest organizowany na skalę globalną. Odsyłacz znajdujący się w wiadomości prowadzi do sfałszowanej strony logowania, która jest łudząco podobna do oryginalnej strony Allegro.pl.
Strona ta różni się od oryginału wyłącznie adresem URL oraz brakiem ważnego certyfikatu. Nawet doświadczony internauta może paść ofiarą takiego ataku. Dane wprowadzone w sfałszowanym formularzu trafią do cyberprzestępcy, który będzie miał do dyspozycji konto oszukanego użytkownika w serwisie Allegro.pl.
Kaspersky Lab Polska podkreśla, że właściciel serwisu Allegro.pl nie ma nic wspólnego z wysyłką tych wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji. Cyberprzestępca nielegalnie wykorzystał wizerunek Allegrp.pl.
- Pamiętajmy o tym, aby wszystkie wiadomości e-mail zawierające odsyłacze lub załączniki traktować ze wzmożoną ostrożnością - mówi Piotr Kupczyk, dyrektor działu prasowego w Kaspersky Lab Polska.
Więcej o phishingu
Phishing jest formą cyberprzestępstwa lub oszustwa opartego na socjotechnice. Nazwa jest świadomym błędem w pisowni terminu 'fishing' oznaczającego łowienie ryb. Termin "phishing" odnosi się do procesu zbierania (kradzieży) danych przez przestępców.
W typowym ataku phishingowym cyberprzestępca tworzy prawie idealną replikę strony WWW dowolnej instytucji lub portalu. Następnie rozpoczyna się „phishing": przy użyciu technik spamowych wysyłane są wiadomości e-mail imitujące prawdziwą korespondencję wysyłaną przez różne instytucje. Hakerzy mogą wykorzystywać prawdziwe logo firmy, nienaganny styl korespondencji handlowej, a nawet prawdziwe nazwiska osób należących do zarządu.
Wszystkie takie wiadomości mają jeden cel: nakłonienie odbiorców do kliknięcia zawartego w liście odsyłacza. Stworzone przez phisherów odsyłacze kierują użytkowników bezpośrednio do fałszywej strony WWW, na której „schwytana ryba" wprowadza poufne informacje dotyczące numerów kont bankowych, kart kredytowych, haseł dostępu itp. lub pobiera szkodliwy kod, który następnie instalowany jest w systemie.

Zobacz także

 

 

 

Skomentuj artykuł:

Komentarze mogą dodawać wyłącznie osoby zalogowane.
Jesteś niezalogowany: zaloguj się / zarejestruj się




Publikowane komentarze są prywatnymi opiniami użytkowników serwisu. Senior.pl nie ponosi odpowiedzialności za treść opinii. Komentarze niezgodne z prawem i Regulaminem serwisu będą usuwane.

Artykuły promowane

Najnowsze w dziale

Polecane na Facebooku

Najnowsze na forum

Warto zobaczyć

  • Aktywni 50+
  • Akademia Pełni Życia
  • Internetowe Stowarzyszenie Seniorów
  • Hospicja.pl
  • Oferty pracy