Szukający taniego iPhone'a lub Galaxy S4 na celowniku cyberprzestępców

Firma Barracuda Networks przechwyciła za pomocą jednego ze swoich honeypotów serię wiadomości podszywających się pod komunikaty rozsyłane przez brazylijski Groupon. E-maile odsyłały do starannie spreparowanych stron, na których oferowano zakup iPhone'a 5 z 67-procentowym rabatem lub Galaxy S4 z 63-procentową zniżką. Całość była pułapką phishingową.

km
km
Udostępnij artykuł:

Fałszywy serwis, do którego prowadziły odnośniki w przechwyconych wiadomościach spamowych, stanowił niemal wierną kopię oryginalnego brazylijskiego Groupona. Całość okraszono sporą dawką perswazyjnych sztuczek, które miały na celu przekonać odwiedzających stronę, że oferta obowiązuje tylko przez krótki czas i lepiej jej nie przegapić.

Zbyt pospieszne zaakceptowanie oferty kierowało użytkowników do strony z wyborem sposobu płatności, gdzie przez nieuwagę można było zdradzić dane swojej karty kredytowej. Również ta strona została przygotowana z dużą starannością, bardzo dobrze imitując oryginalny Groupon. Twórcy pułapki phishingowej umieścili w swoim serwisie nawet informację o możliwości wyboru spłaty należności za wybrany przedmiot w ratach, bez ponoszenia dodatkowych odsetek.

Eksperci z Barracuda Networks podkreślają, że na przechwycony spam mogło nabrać się wielu internautów - i to z dwóch powodów. Pierwszym i najważniejszym była duża staranność przygotowanych materiałów - zarówno wiadomość, jak i serwis, do którego kierowały odnośniki, wiernie imitowały oryginalne materiały Groupona. Drugim powodem jest fakt, że wiadomości od Groupona to dla wielu internautów coś naturalnego. W ten właśnie sposób serwis komunikuje przecież swoje oferty.

grafika

Podejrzliwość internautów mógł i zdecydowanie powinien był jednak wzbudzić adres serwisu, do którego kierowały wiadomości spamowe - nie był to bowiem adres Groupona (groupon.br). Niespotykanie duży rabat również powinien był wywołać wątpliwości co do uczciwości proponowanej oferty. Liczba osób, które nabrały się na wspomniany phishing i w efekcie przekazały twórcom pułapki dane swoich kart kredytowych, pozostaje nieznana.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Ten serial to już globalny fenomen. Wiemy, kiedy HBO Max pokaże go w Polsce

Ten serial to już globalny fenomen. Wiemy, kiedy HBO Max pokaże go w Polsce

Radio ZET znalazło następczynię Agnieszki Kołodziejskiej. Pracowała m.in. w RMF FM

Radio ZET znalazło następczynię Agnieszki Kołodziejskiej. Pracowała m.in. w RMF FM

Maciej Boguszewski w firmie InPost. Wcześniej odpowiadał za strategię Kanału Zero i Grupy Weszło

Maciej Boguszewski w firmie InPost. Wcześniej odpowiadał za strategię Kanału Zero i Grupy Weszło

Prezydent wetuje ustawę pozwalającą na blokadę nielegalnych treści w internecie. Mówi o cenzurze

Prezydent wetuje ustawę pozwalającą na blokadę nielegalnych treści w internecie. Mówi o cenzurze

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?
Materiał reklamowy

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?

Senator PiS chwycił za mikrofon przy kurtce Justyny Dobrosz-Oracz. Teraz ma przeprosić

Senator PiS chwycił za mikrofon przy kurtce Justyny Dobrosz-Oracz. Teraz ma przeprosić