Фишинг в Одноклассниках

Фишинг в Одноклассниках
Сегодня у меня был шанс стать жертвой фишинга. От знакомой пришло сообщение такого содержания.

"Хай! Володь как твое ничего? я в нов оcтяx прочитала http://fecol.aurix.ruпосмотри."

Вообще-то, по имени меня никто из друзей не называет, поэтому сразу же возникло подозрение на спам. Но из любопытства, проверив, включен ли NoScript, шагнул по ссылке.



Ссылка представляет собой перенаправление на www.odnoklassniki-and-you.ru - типичный фишигновый сайт, сверстанный как точная копия страницы авторизации Одноклассников. Просит логин и пароль, после чего с радостью сообщает, что пора бы получить VIP-статус, отправив 10-рублевую SMS на супер-номер. Стоит ли SMS ровно 10 р. не проверял, думаю нет.



Логин и пароль нигде не проверятся - вводить можно что угодно. То есть, создатели не преследовали цель сбора действующих учетных данных с особой точностью. Но скорее всего они где-то сохраняются для дальнейшей проверки и использования.

Будьте осторожны.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


Vlad Styran

информационно. безопасно.*