Nie było wypadku w Energylandii!
W ostatnich dniach wpada do nas ponadstandardowa liczba scamu pod pozorem śmiertelnego wypadku w Energylandii. W parku rozrywki rzekomo miało dojść do awarii rollercoastera, zakończonej śmiercią jednej osoby i trzema, trafiającymi do szpitala w stanie krytycznym.
Oczywiście żaden wypadek nie miał miejsca, to nowa odmiana scamu, mającego na celu wykradnięcie poświadczeń logowania do Facebooka. Pod linkiem ma się znajdować „film z wypadku”, a do jego obejrzenia musimy „potwierdzić wiek 18+, logując się na Facebooku”. Po kliknięciu na monit zobaczymy faktycznie stronę logowania łudząco podobną od Facebookowej, osadzoną na fałszywej domenie.
W obecnej kampanii oszuści wrzucają sensacyjne posty na Facebookowe grupy lokalne, w rodzaju Praca/Kupię/Sprzedam/Oddam/Zamienię. Po publikacji posta zamykają możliwość komentowania go, by internauci nie ostrzegli nieświadomych, że mają do czynienia z oszustwem.
Nasze systemy odnalazły szereg domen, powiązanych z tą serią kampanii phishingowych. Dla ułatwienia – wszystkie mieszczą się pod adresem IP 185.253.215.18. Blokowanie całego IP nie ma jednak sensu, bowiem pod tym adresem są też przynajmniej dwie legalne domeny.