Search
Write a publication
Pull to refresh

Comments 5

Не очень качественных фишинг, хотя может просто не все настолько внимательны. Русский стандарт присылает выписку в формате rtf, это раз, в тексте письма указывается обращение по имени отчеству, это два. Ну и еще по мелочи есть отличия. В любом случае самый простой способ, не кликать по непонятным ссылкам. Я например при необходимости просмотреть выписку, следую в интернет-банк (естественно адрес вбиваю ручками) и смотрю ее там, а письма просто складываются в отдельную папочку сразу же…
Клик были не по ссылкам в письме, а на кнопку скачать в интерфейсе Яндекс.Почта. Далее на кнопку «Свойство письма». При любом нажатии перекидывало на фейк.
Фейк расчитан на массы, а не на конкретных людей/организаций.
> Видимо чей-то «приватный метод» спалил, раз гадят в карму.
Не обязательно. Я предполагаю что само сообщение не несёт никакой интересной информации.
Написал хостерам? Замечательно. Написал в Хабр? Сомнительно. Наверно, поэтому народ минусует.

Я лично получаю примерно 10-50 фишинговых писем в день. К счастью, фильтр их почти всегда исправно отлавливает, но иногда я смотрю на них и каких только там методов нет.
Иногда народ что бы не хоститься просто вкладывают форму логина как html файл, который потом отправляется на Google Docs.
Или бредовое типа того, что с меня Microsoft взяли деньги за билеты на самолёт авиакомпании JetBlue через eBay.
Или бывает, что просто тупо спрашивают пароль, так как они хотят купить большую партию неизвестного чего неизвестно за сколько и неизвестно куда, но мой пароль очень-очень нужен.

P.S.: Кстати, ссылка не актуальна, так как уже работает. Видимо, оперативно прикрыли. Жаль только что кроме закрытия страницы самих фишеров ловить не будут.
Sign up to leave a comment.

Articles