Przejdź do głównej zawartości

Uważaj na oszustów. Atak phishingowy na użytkowników serwisu Allegro

Kaspersky Lab Polska informuje o pojawieniu się ataku phishingowego na użytkowników popularnego portalu aukcyjnego Allegro. Cyberprzestępcy próbują nakłaniać odbiorców sfałszowanej wiadomości e-mail do kliknięcia odsyłacza otwierającego podrobioną stronę logowania do serwisu

Wprowadzone tam dane logowania trafiają wprost w ręce atakujących. Sfałszowana strona została przygotowana starannie i stanowi potencjalne zagrożenie dla wielu użytkowników.

Wiadomości docierające do potencjalnych ofiar ataku posiadają temat „Komentarz do transakcji: (Negatywny)” i mogą wprowadzić potencjalną ofiarę w błąd. Cyberprzestępcy wykorzystali oficjalny wygląd wiadomości wysyłanych przez serwis Allegro (łącznie z charakterystycznym formatowaniem i logo firmy). Nawet jeżeli ofiara nie kupowała przedmiotu, którego rzekomo dotyczy wiadomość, może kliknąć odnośnik, by sprawdzić, co się pod nim kryje.
W swojej wiadomości cyberprzestępcy wykorzystali oryginalny szablon wiadomości wysyłanych przez serwis Allegro w odniesieniu do otrzymania komentarza przez kupującego lub sprzedającego. Rzekomy komentarz otrzymany przez ofiarę jest negatywny, co prawdopodobnie ma dodatkowo sprowokować do kliknięcia celem wyjaśnienia sprawy.

Wszystkie odnośniki znajdujące się w wiadomości phishingowej prowadzą do sfałszowanej kopii strony logowania do serwisu Allegro. Strona ta jest wierną kopią prawdziwej witryny logowania i nic nie wskazuje na niej na oszustwo. Jeżeli użytkownik poda dane logowania, na ekranie komputera pojawi oficjalny komunikat serwisu Allegro o błędzie, a wszystkie wpisane wcześniej dane trafią wprost w ręce cyberprzestępców.

Niektóre wiadomości phishingowe wysyłane w ramach omawianego ataku posiadają uszkodzone odnośniki - kliknięcie ich nie spowoduje wejścia na sfałszowaną stronę.

Wiadomość jest poprawna stylistycznie - błędy językowe pojawiają się jedynie w samym komentarzu, co normalnie również zdarza się w korespondencji między użytkownikami. Czujny odbiorca e-maila może zauważyć brak polskich znaków w kilku miejscach, co nie zmienia jednak faktu, że na pierwszy rzut oka wiadomość wygląda przekonująco, a użycie przez atakujących informacji o negatywnym komentarzu może dodatkowo wpłynąć na chęć kliknięcia odnośnika przez potencjalną ofiarę” - skomentował Maciej Ziarek, ekspert ds. bezpieczeństwa IT, Kaspersky Lab Polska.

Kaspersky Lab Polska podkreśla, że serwis Allegro nie ma nic wspólnego z wysyłaniem omawianych wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji od użytkowników. Cyberprzestępcy nielegalnie wykorzystali wizerunek popularnego serwisu.

Więcej informacji o atakach phishingowych znajduje się na oficjalnym blogu Kaspersky Lab: http://plblog.kaspersky.com/phishing-101-twoj-oficjalny-poradnik.

Źródło: Kaspersky Lab Polska

Komentarze

Popularne posty z tego bloga

13 godzin: Tajna misja w Benghazi. Ten film musisz zobaczyć!

Jest 11 września 2012 roku. Uzbrojona grupa islamskich bojowników atakuje konsulat Stanów Zjednoczonych znajdujący się w libijskim mieście Benghazi. Na ratunek dyplomatom rusza sześciu świetnie wyszkolonych ochroniarzy, byłych żołnierzy jednostek specjalnych. Przez kilkanaście godzin walczą oni  z terrorystami Film 13 godzin: Tajna misja w Benghazi, o którym mowa został oparty na bestsellerowej książce "13 Hours: The Inside Account of What Really Happened in Benghazi" Mitchella Zuckoffa, która została napisane na podstawie prawdziwych wydarzeń. Zobacz trailer filmu 13 godzin: Tajna misja w Benghazi: Reżyserem filmu jest znany z filmów akcji Michael Bay (Armageddon, Pearl Harabor, Transformers), a w rolach głównych wystąpili: James Badge Dale (Infiltracja, Wstyd), John Krasinski (Biuro), Max Martini (Szeregowiec Ryan, Pacific Rim), Pablo Schreiber (Królowie Dogtown, Orange is the New Black) oraz David Denman (1000 lat po Ziemi, Dar). Przeczyta...

Brazylijska piękność nago. Jessika Alves w sierpniowym "Playboyu"

Jessika Alves wystąpiła w sesji jubileuszowego wydania magazynu „Playboy”. Piękna brazylijska aktorka przyznała w jednym z wywiadów, że jest szczęśliwa, że mogła pokazać swoje naturalne piękno i zdradziła, że nigdy jeszcze nie chodziła tak długo nago w życiu jak podczas rozbieranych zdjęć Sesja zdjęciowa do sierpniowego "Playboya" z udziałem Jessiki Alves była kręcona w Sul do Rio.  Pi ę kna aktorka, która niedawno zakończyła zd j ęcia do ostatniej części telenoweli "Em Familia",  11 sierpnia pojawi się w programie "Super Chef VIP w 2014", w kt ó rym uczestnicy b ę dą walczyli o nagrodę w wysokości 50.000 dolarów.   Efekty sesji z udziałem pięknej panny Alves możemy podziwiać w jubileuszowym wydaniu brazylijskiej edycji magazynu "Playboy". A trzeba przyznać, że jest się czym zachwycać, bo urodziwa  Jessika wygląda zjawiskowo i seksownie. To zasługa w dużym stopniu jej naturalnego wdzięku, ale i wynik pracy stylistów,...

Mistrzostwa Europy U-21 w piłce nożnej już w czerwcu

16 czerwca rozpoczną się Mistrzostwa Europy U-21 w piłce nożnej, których gospodarzem jest Polska. Mecz będą odbywały się na stadionach w Kielcach, Lublinie, Gdyni, Bydgoszczy, Krakowie i w Tychach Na początku czekają nas dwa spotkania w Grupie A, w której w Piątek 16 czerwca Szwecja U-21 zmierzy się z Anglią U-21 w Kielcach, o godz. 18:00, a Reprezentacja Polski U-21 powalczy ze Słowacją U-21 o godzinie 20:45 w Lublinie W sobotę, 17 czerwca  w Grupie B Portugalia U-21 zagra z Serbia U-21 o godz. 18:00 w Gdyni, a Bydgoszczy zmierzą się Reprezentacja Hiszpanii U-21- Macedonią U-21  o godzinie 20:45 W niedzielę, 18 czerwca w Grupie C Niemcy U-21 zagrają z Czechami U-21 w Tychach o godz. 18:00, a w Krakowie Dania U-21 zmierzy się z Włochami U-21 o godz. 20:45. Zobacz Miasta Gospodarzy Euro U21 Polska 2017: