Фишинг в Одноклассниках

3971
Фишинг в Одноклассниках
Сегодня у меня был шанс стать жертвой фишинга. От знакомой пришло сообщение такого содержания.

"Хай! Володь как твое ничего? я в нов оcтяx прочитала http://fecol.aurix.ruпосмотри."

Вообще-то, по имени меня никто из друзей не называет, поэтому сразу же возникло подозрение на спам. Но из любопытства, проверив, включен ли NoScript, шагнул по ссылке.



Ссылка представляет собой перенаправление на www.odnoklassniki-and-you.ru - типичный фишигновый сайт, сверстанный как точная копия страницы авторизации Одноклассников. Просит логин и пароль, после чего с радостью сообщает, что пора бы получить VIP-статус, отправив 10-рублевую SMS на супер-номер. Стоит ли SMS ровно 10 р. не проверял, думаю нет.



Логин и пароль нигде не проверятся - вводить можно что угодно. То есть, создатели не преследовали цель сбора действующих учетных данных с особой точностью. Но скорее всего они где-то сохраняются для дальнейшей проверки и использования.

Будьте осторожны.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Vlad Styran

информационно. безопасно.*