hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Masz domenę w home.pl? Uważaj!

Przestępcy czasami są na tyle mili, że przysyłają swoje phishingowe maile bezpośrednio do nas. Nie ukrywamy jednak, że poniższy phishing na login i hasło do home.pl sprawił, że przez chwilę zastanawialiśmy się, czy nadawca podejrzewał nas o naiwność, czy to jednak zwykły wolumenowy phishing.

Próby wyciągnięcia danych logowania do panelu operatora domen zdarzają się w zasadzie cały czas, z mniejszą lub większą regularnością. Marki, pod które najczęściej podszywają się oszuści to wspominane home.pl i OVH. Nic dziwnego, to jedne z najpopularniejszych domeno-hostowni. Przypadek, który trafił do nas bezpośrednio dzisiaj wygląda tak:

Ciekawostki? O, tych jest sporo. Nasza strona to subdomena, nie wymagająca odnawiania. Główna strona nie jest zarejestrowana w home.pl. Niespodzianką jest również fakt, że pod ciemnoniebieskim linkiem jest faktycznie podany adres taki, jak widać. Pod drugą częścią inny – hxxps://txantxangorria[.]eus/ i ten już przenosi na docelowy fałszywy. Co ciekawe, gdy odpaliliśmy go z niemieckiego IP w sandboxie – przeniósł na fałszywą witrynę… niemieckiego operatora domen! Z IP w naszym kraju pojawił się już „właściwy”.

Co ciekawe, w pierwszej wersji maila, która do nas trafiła, przestępcy zapomnieli o drugiej części link, przekierowując docelowe ofiary do prawdziwego panelu home.pl. Tym razem – w sumie też standardowo – po wykradzeniu danych przestępca usiłuje nas jeszcze przekonać do podania danych karty płatniczej.

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.