Nowe phishingi – udają ING, PGE i Allegro!
Sieciowi oszuści przez weekend chyba ostro „pracowali”. W poniedziałek obserwujemy znaczący wzrost kampanii phishingowych, niekiedy z nowymi pomysłami!
Zaczynamy jednak od klasyki:
Gdy ofiara spróbuje „przejść do płatności”, trafi na fałszywą bramkę. Tam, po wybraniu swojego banku i wpisaniu loginu i hasła, odda je oszustom.
Widoczny na górze adres to strona docelowa. Oszuści używają szeregu skracaczy, zawierających w nazwie „pge”. Miła odmiana – w trakcie dnia widzimy, iż dostawcy skracaczy zaczęli wyłapywać podejrzane domeny i większość tych witryn blokowana jest już na etapie skrótowca! Brawo!
Od początku tygodnia oszuści atakują też klientów banków – do nas trafiły próbki podszywające się pod ING (poniżej), Getin i Pekao.
Tym razem mamy krótki komunikat, wzbudzający niepokój, nikt nie każe nam niczego płacić, więc wielu internautów tym chętniej może kliknąć. Te witryny też są szybko blokowane na etapie skrótowców. My monitorujemy strony docelowe, blokując je na poziomie CyberTarczy. Zwróćcie uwagę na opisywany przypadek – w każdej z obserwowanych przez nas domen oszuści używali litery „L” zamiast „i”.
A na koniec podszycie pod Allegro. Też po nowemu.
A tym razem zamiast konieczności dopłaty mamy wezwanie do działania, by uniknąć rzekomej egzekucji komorniczej. To tak nie działa, a na pewno SMSy od firm nie przychodząc z losowych numerów telefonów. Tym razem nasz klient zadziałał błyskotliwie i upewnił się, że ma do czynienia z oszustwem.
Wy też uważajcie!