Szukający taniego iPhone'a lub Galaxy S4 na celowniku cyberprzestępców

Firma Barracuda Networks przechwyciła za pomocą jednego ze swoich honeypotów serię wiadomości podszywających się pod komunikaty rozsyłane przez brazylijski Groupon. E-maile odsyłały do starannie spreparowanych stron, na których oferowano zakup iPhone'a 5 z 67-procentowym rabatem lub Galaxy S4 z 63-procentową zniżką. Całość była pułapką phishingową.

km
km
Udostępnij artykuł:

Fałszywy serwis, do którego prowadziły odnośniki w przechwyconych wiadomościach spamowych, stanowił niemal wierną kopię oryginalnego brazylijskiego Groupona. Całość okraszono sporą dawką perswazyjnych sztuczek, które miały na celu przekonać odwiedzających stronę, że oferta obowiązuje tylko przez krótki czas i lepiej jej nie przegapić.

Zbyt pospieszne zaakceptowanie oferty kierowało użytkowników do strony z wyborem sposobu płatności, gdzie przez nieuwagę można było zdradzić dane swojej karty kredytowej. Również ta strona została przygotowana z dużą starannością, bardzo dobrze imitując oryginalny Groupon. Twórcy pułapki phishingowej umieścili w swoim serwisie nawet informację o możliwości wyboru spłaty należności za wybrany przedmiot w ratach, bez ponoszenia dodatkowych odsetek.

Eksperci z Barracuda Networks podkreślają, że na przechwycony spam mogło nabrać się wielu internautów - i to z dwóch powodów. Pierwszym i najważniejszym była duża staranność przygotowanych materiałów - zarówno wiadomość, jak i serwis, do którego kierowały odnośniki, wiernie imitowały oryginalne materiały Groupona. Drugim powodem jest fakt, że wiadomości od Groupona to dla wielu internautów coś naturalnego. W ten właśnie sposób serwis komunikuje przecież swoje oferty.

grafika

Podejrzliwość internautów mógł i zdecydowanie powinien był jednak wzbudzić adres serwisu, do którego kierowały wiadomości spamowe - nie był to bowiem adres Groupona (groupon.br). Niespotykanie duży rabat również powinien był wywołać wątpliwości co do uczciwości proponowanej oferty. Liczba osób, które nabrały się na wspomniany phishing i w efekcie przekazały twórcom pułapki dane swoich kart kredytowych, pozostaje nieznana.

Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Dymisja szefa cyber policji. Był przesłuchiwany ws. Pegasusa

Dymisja szefa cyber policji. Był przesłuchiwany ws. Pegasusa

Chińscy hakerzy włamali się do FBI? Trwa śledztwo

Chińscy hakerzy włamali się do FBI? Trwa śledztwo

Sukces streamingu. W tym kraju DAZN jedynym nadawcą mundialu

Sukces streamingu. W tym kraju DAZN jedynym nadawcą mundialu

Wyjątek na trudnym rynku. Ten magazyn zwiększa sprzedaż drukowaną i cyfrową

Wyjątek na trudnym rynku. Ten magazyn zwiększa sprzedaż drukowaną i cyfrową

Rusza "Wojna zastępcza". O czym jest nowy serial TVP1?

Rusza "Wojna zastępcza". O czym jest nowy serial TVP1?

Wysoka kara KRRiT za patostreaming na YouTube

Wysoka kara KRRiT za patostreaming na YouTube