Такие письма, действительно отправленные с официальных почтовых адресов компаний, вызывают доверие пользователей и легко минуют спам-фильтры почтовых сервисов. Заголовок и само письмо, как правило, написаны на английском или немецком языках, но среди текста выделяются слова на русском: «ВАМ ДЕНЬГИ».
Для рассылки таких посланий используются официальные формы подписки на рассылки компаний. Так как в полях ввода текста этих форм можно использовать различные символы, атакующие получают возможность отправлять от лица крупных компаний письма с вредоносными ссылками. Для этого в графе «Имя» указывается «ВАМ ДЕНЬГИ», а вместо фамилии добавляется ссылка на фишинговый сайт. В результате на почту жертвы приходит письмо для подтверждения подписки на рассылку с официальной почты компании, содержащее ссылку на фишинговый ресурс.
Если пользователь не заметил подвоха и перешел по ссылке преступников, он перенаправляется на страницу на сайте знакомств. Затем, за счет вредоносного кода, встроенного в эту страницу-заглушку, через цепочку редиректов жертва попадает на фишинговый ресурс.
В итоге пользователь видит сообщение о том, что его электронный почтовый адрес выиграл возможность участвовать в международной акции «Счастливый e-mail». После чего предлагается пройти опрос и получить денежное вознаграждение в размере от 10 до 3000 евро. Для убедительности на сайт добавлены отзывы людей, якобы уже получивших деньги, в том числе и отзывы недовольных низкой суммой выигрыша.
После нескольких заданных вопросов отображается информация об акции, сумма выигрыша и условия вывода средств. Одно из условий – необходимость оплатить комиссию за перевод валюты в рубли. Для ее оплаты пользователя переводят на страницу, где ему предлагается ввести данные банковской карты. После ввода данных жертву также просят указать проверочный код из SMS. Когда все указанные действия выполнены, со счета пользователя списываются средства, а данные банковской карты остаются у владельцев мошеннического сайта. При этом никакого выигрыша жертва, разумеется, не получает.
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Суперлига. "Металлург" ҳамда "Навбаҳор" жамоалари ўртасидаги баҳсларда устунлик ким тарафида?
Бугун Суперлигада 9-тур ўйинлари давом эттирилади.
-
Rossiya kompaniyasi O‘zbekiston fuqarolarini qonuniy tarzda ishga taklif etmoqchi.
O‘zbekiston Bosh konsulxonasi diplomatlari Novosibirsk shahridagi non va non mahsulotlari ishlab chiqarishga ixtisoslashgan "Vosxod" aksiyadorlik...
-
Putin Rossiyaga yetkazilgan zararni qoplash uchun AQSh aktivlarini musodara qilishga ruxsat berdi.
Vladimir Putin imzolagan farmon Vashington yoki AQSh sudlari tomonidan Rossiyaga yetkazilgan «zararni qoplash» uchun AQSh mulkini musodara qilishga...
-
Moskva viloyatida yuz bergan yong‘inda O‘zbekiston fuqarolari halok bo‘ldi.
Istrada yonib ketgan uyda 20 ga yaqin xorijlik fuqarolar yashagan, ulardan 11 nafari - o‘zbekistonlik. Yong‘in oqibatida 8 kishi halok bo‘lgan,...
-
-
Mirziyoyev va Putin O‘zbekiston va Rossiya hududlari kengashining birinchi yig‘ilishida ishtirok etadi .
Prezident Shavkat Mirziyoyev taklifiga binoan Rossiya prezidenti Vladimir Putin 26–27 may kunlari davlat tashrifi bilan O‘zbekistonda bo‘ladi. .