REKLAMA
WAKACJE NA GIEŁDZIE

Nieudolny atak phishingowy na użytkowników Allegro

Marcin Dziadkowiak2010-10-13 11:06zastępca redaktora naczelnego Bankier.pl
publikacja
2010-10-13 11:06
Dodaj Bankier.pl w Google
O ataku phishingowym skierowanym przeciwko użytkownikom portalu aukcyjnego Allegro informuje firma Kaspersky Lab Polska. Wiadomości mailowe wysyłane do potencjalnych użytkowników Allegro mają ich przekonać do zdradzenia swoich danych (loginu i hasła) potrzebnych do zalogowania w serwisie.

„Sfałszowane przez cyberprzestępców wiadomości e-mail docierające do użytkowników mogą się od siebie różnić, jednak najczęściej posiadają temat ‘Srodki bezpieczenstwa koncie jako sprzedajacy musza byc poddane’ i pochodzą rzekomo spod adresu admin@allegro.pl” – informuje firma Kaspersky Lab Polska. Wiadomość wygląda następująco:


Phishingowa wiadomość e-mail skierowana przeciwko użytkownikom portalu aukcyjnego Allegro.pl

Treść wiadomości skierowana do adresatów została przygotowana dość nieudolnie – została najprawdopodobniej przetłumaczona przez komputerowego translatora. Sugeruje to, że autorzy ataku nie są Polakami. Zmniejsza to także skuteczność ataku, bowiem wiadomość od razu wzbudza wątpliwości. Szczególnie zabawnie brzmi informacja: „Aby kontynuować jako sprzedającego na www.allegro.pl pozwala nam udowodnić swoją tożsamość poprzez śpiewanie na koncie”.

„W tej chwili mamy ponad 20 zgłoszeń Użytkowników, którzy otrzymali maila phishingowe” – mówi Patryk Tryzubiak Dyrektor ds. Komunikacji Korporacyjnej. „Są to zgłoszenia mające na celu poinformować nas o problemie, a nie zgłoszenia ofiar oszustwa. Nasze zespoły podjęły działania mające uniemożliwić dalsze działanie sprawców. Ponadto opublikowaliśmy informację ostrzegającą naszych Użytkowników” – dodaje Tryzubiak.

Linki zawarte w fałszywym mailu kierują adresata do sfałszowanej strony serwisu Allegro. Różni się ona od oryginału tylko adresem url oraz brakiem ważnego certyfikatu bezpieczeństwa. Jeśli użytkownik serwisu Allegro wpisze swoje dane potrzebne do zalogowania na tak przygotowanej fałszywej stronie, trafią one w ręce cyberprzestępców.


Sfałszowana strona logowania do portalu Allegro.pl

„Korzystając z dobrodziejstw internetu powinniśmy pamiętać o fundamentalnych zasadach bezpieczeństwa. Ignorujmy maila z prośbami o podanie danych osobowych. Allegro nigdy nie prosi o ujawnienie hasła” – zwraca uwagę Tryzubiak.

Phishing jest formą cyberprzestępstwa lub oszustwa opartego na socjotechnice. Nazwa jest świadomym błędem w pisowni terminu 'fishing' oznaczającego łowienie ryb. Termin "phishing" odnosi się do procesu zbierania (kradzieży) danych przez przestępców.

Marcin Dziadkowiak, Bankier.pl
Źródło:
Marcin Dziadkowiak
Marcin Dziadkowiak
zastępca redaktora naczelnego Bankier.pl

Zastępca redaktora naczelnego Bankier.pl. Już w czasie studiów na Akademii Ekonomicznej we Wrocławiu rynki kapitałowe stały się jego pasją, która pozwoliła mu rozpocząć pracę w Bankier.pl i rozwijać dział giełdowy. Zainteresowanie sprawami krajowymi i zagranicznymi pozwoliło mu także spełnić się w pracy w prowadzeniu newsroomu. Jego ambicją jest, aby Bankier.pl był wciąż najlepszym źródłem informacji, nie tylko dla inwestorów giełdowych. T +48 71 748 95 03 K +48 601 560 819

Tematy
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają

Komentarze (2)

dodaj komentarz
~autor
Moze jeszcze dadza sie zlapac jakies prymitywy, ktore uwazaja ze miejsce urodzenia badz zamieszkania decyduje o inteligencji. Powiedz jaka opcje popierasz bym wiedzial, na co nie glosowac... choc w zasadzie nie musisz - PiS?
Pozdrowienia z... zgadnij
~mkis
bardzo prymitywne i chyba juz tylko głąby z afryki saharyjskiej albo część elektoratu PO na dopalaczach da sie na to złapać.

Powiązane:

Polecane

Najnowsze

Popularne

Ważne linki