Przejdź do głównej zawartości

Uważaj na oszustów. Atak phishingowy na użytkowników serwisu Allegro

Kaspersky Lab Polska informuje o pojawieniu się ataku phishingowego na użytkowników popularnego portalu aukcyjnego Allegro. Cyberprzestępcy próbują nakłaniać odbiorców sfałszowanej wiadomości e-mail do kliknięcia odsyłacza otwierającego podrobioną stronę logowania do serwisu

Wprowadzone tam dane logowania trafiają wprost w ręce atakujących. Sfałszowana strona została przygotowana starannie i stanowi potencjalne zagrożenie dla wielu użytkowników.

Wiadomości docierające do potencjalnych ofiar ataku posiadają temat „Komentarz do transakcji: (Negatywny)” i mogą wprowadzić potencjalną ofiarę w błąd. Cyberprzestępcy wykorzystali oficjalny wygląd wiadomości wysyłanych przez serwis Allegro (łącznie z charakterystycznym formatowaniem i logo firmy). Nawet jeżeli ofiara nie kupowała przedmiotu, którego rzekomo dotyczy wiadomość, może kliknąć odnośnik, by sprawdzić, co się pod nim kryje.
W swojej wiadomości cyberprzestępcy wykorzystali oryginalny szablon wiadomości wysyłanych przez serwis Allegro w odniesieniu do otrzymania komentarza przez kupującego lub sprzedającego. Rzekomy komentarz otrzymany przez ofiarę jest negatywny, co prawdopodobnie ma dodatkowo sprowokować do kliknięcia celem wyjaśnienia sprawy.

Wszystkie odnośniki znajdujące się w wiadomości phishingowej prowadzą do sfałszowanej kopii strony logowania do serwisu Allegro. Strona ta jest wierną kopią prawdziwej witryny logowania i nic nie wskazuje na niej na oszustwo. Jeżeli użytkownik poda dane logowania, na ekranie komputera pojawi oficjalny komunikat serwisu Allegro o błędzie, a wszystkie wpisane wcześniej dane trafią wprost w ręce cyberprzestępców.

Niektóre wiadomości phishingowe wysyłane w ramach omawianego ataku posiadają uszkodzone odnośniki - kliknięcie ich nie spowoduje wejścia na sfałszowaną stronę.

Wiadomość jest poprawna stylistycznie - błędy językowe pojawiają się jedynie w samym komentarzu, co normalnie również zdarza się w korespondencji między użytkownikami. Czujny odbiorca e-maila może zauważyć brak polskich znaków w kilku miejscach, co nie zmienia jednak faktu, że na pierwszy rzut oka wiadomość wygląda przekonująco, a użycie przez atakujących informacji o negatywnym komentarzu może dodatkowo wpłynąć na chęć kliknięcia odnośnika przez potencjalną ofiarę” - skomentował Maciej Ziarek, ekspert ds. bezpieczeństwa IT, Kaspersky Lab Polska.

Kaspersky Lab Polska podkreśla, że serwis Allegro nie ma nic wspólnego z wysyłaniem omawianych wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji od użytkowników. Cyberprzestępcy nielegalnie wykorzystali wizerunek popularnego serwisu.

Więcej informacji o atakach phishingowych znajduje się na oficjalnym blogu Kaspersky Lab: http://plblog.kaspersky.com/phishing-101-twoj-oficjalny-poradnik.

Źródło: Kaspersky Lab Polska

Komentarze

Popularne posty z tego bloga

Od teraz na zawsze, czyli romantyczna historia Niny i Hugo. Zobacz trailer filmu

Co się stanie gdy porzucona na ślubnym kobiercu Nina, by zapomnieć o tym co ją spotkało wyruszy z jej przyjacielem z dzieciństwa na wyspę Mauritius, na której miała spędzić miesiąc miodowy ze swoim przyszłym mężem? Komedia produkcji RPA z 2016 roku Od teraz na zawsze (Vir Altyd) nakręcona przez Jaco Smit na podstawie scenariusza Ivana Botha i DonnaLee Roberts, którzy także zagrali w tym filmie główne role to ciepła i romantyczna opowieść o poszukiwaniu szczęścia, radości życia i o tym, co jest w życiu najważniejsze. A jej głównie bohaterowie Hugo i Nina podczas tej podróży odkrywają, że młodzieńcze uczucie nie wygasło. Jak się zakończy idylla przekonacie się oglądając ten film. By was do tego zachęcić zobaczcie trailer. Zobacz trailer filmu Od teraz na zawsze:

Arash i T-Pain w hicie "Sex Love Rock N Roll".Zobacz teledysk do piosenki

"Sex Love Rock N Roll" to tytuł jednego z najbardziej tanecznych hitów ostatnich lat nagranego wspólnie przez irańską gwiazdę muzyki dance, Arasha i popularnego amerykańskiego wykonawcę hip-hop i R&B, T-Paina Nagrany w 2014 numer znalazł się na ostatniej płycie Arasha zatytułowanej "Superman" wydanej tego samego roku 4 listopada. Utrzymany w rytmie pop dance przebój odbiega od tego, co do tej pory przyzwyczaił nasz Arash i ukazuje nowe możliwości tego zdolnego twórcy, który ostatnio pracował przy hicie Margaret ( Margaret - Cool Me Down - YouTube) 38-letni Arash pochodzi z Iranu, a obecnie mieszka w Szwecji i jest popularny piosenkarzem i producentem muzycznym oraz autorem wielu przebojów, m.in. "One D ay ", "Broken Angel", "Iran Iran", "Always", "Pure Love", "Boro Boro", czy "Temptation". 30-letni T-Pain, to pseudonim artystyczny Faheema Rasheeda Najma, amerykański

Już w Sobotę wystartuje Roztańczony PGE Narodowy 2018

22 września, w Sobotę wystartuje najbardziej roztańczona impreza w Polsce - Roztańczony PGE Narodowy 2018 na której wystąpi wiele gwiazd muzyki tanecznej z zagranicy i Polski, wśród nich m.in. Shanguy, Sabrina, Londonbeat, Cleo, grupa Boys oraz Zenon Martyniuk z zespołem Akcent Będzie to kolejna edycja tej imprezy. Poprzednia zakończyła się wielkim sukcesem, bo w Warszawie na Stadionie PGE Narodowy, który jest oficjalną areną piłkarskiej reprezentacji Polski i Euro 2018 przy rytmach muzyki dance i disco bawiło się wielu sympatyków tych rytmów, a przed telewizorem zasiadła rekordowa publiczność. W Sobotę imprezie wezmą udział m.in. autorzy hitu hit I've been thinking about you, zespół Londonbeat, Sabrina, która podbiła świat przebojem Boys, Boys, Boys oraz Shanguy, który wylansował przebój La Louze. Zobacz teledysk Sabriny do wielkiego hitu Boy, Boys, Boys: Polskę reprezentować będzie Cleo, Filip Lato, Zenon Martyniuk z zespołem Akcent, Sławomir,  Boys,  Long &am