Новый вид "Phishing" (письмо "от Пэйпала"

User avatar
SK1901
Уже с Приветом
Posts: 16450
Joined: 17 Jun 2003 04:41

Новый вид "Phishing" (письмо "от Пэйпала"

Post by SK1901 »

Такого не получал пока:

You have added [...some fake e-mail here...] as a new email address for your
PayPal account.

If you did not authorize this change or if you need assistance with
your account, please contact PayPal customer service at:

https://www.paypal.com/row/wf/f=ap_email


T h a n k y o u f o r u s i n g P a y P a l!
T h e P a y P a l T e a m



Please do not reply to this e-mail. Mail sent to this address cannot be
answered. For assistance, log in to your PayPal account and choose the
"Help" link in the header of any page.

----------------------------------------------------------------
PROTECT YOUR PASSWORD

NEVER give your password to anyone and ONLY log in at
https://www.paypal.com/ Protect yourself against fraudulent websites
by opening a new web browser (e.g. Internet Explorer or Netscape) and typing
in the PayPal URL every time you log in to your account.

----------------------------------------------------------------


P ay P a l E m a il I D PP 102 8

PPBHAPXJNAAS332001PQ


Расчет идет на то, что человек в состоянии испуга (как же, кто-то играется с его аккаунтом на ПэйПал) быстро кликнет на предоставленную ссылку. А ссылка ведёт на

http://211.185.
120.7/manual/howto/cfg/account/5069870965870698706978069856/verify/webscr/cmd

(я разбил на два куска, чтоб кто-то случайно не нажал здесь).

IP адрес принадлежит:


OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU


На что следует обратить внимание, что вызывает подозрение в письме? Как понять, что вас обманывают, если вы не знаете, как посмотреть, куда ведёт ссылка, если не кликнуть на неё?

Да всё то же! В письме к вам не обращаются по имени.
User avatar
dim635csi
Удалён за грубость
Posts: 3347
Joined: 23 Nov 1999 10:01
Location: NC -> NYC -> KC -> Chicago

Post by dim635csi »

SK1901 - грохните еще ссылку в quote, pls.
User avatar
SK1901
Уже с Приветом
Posts: 16450
Joined: 17 Jun 2003 04:41

Post by SK1901 »

dim635csi wrote:SK1901 - грохните еще ссылку в quote, pls.


Так она же на злодейский сайт не ведёт. Я просто текст скопировал.
User avatar
dim635csi
Удалён за грубость
Posts: 3347
Joined: 23 Nov 1999 10:01
Location: NC -> NYC -> KC -> Chicago

Post by dim635csi »

SK1901 wrote:
dim635csi wrote:SK1901 - грохните еще ссылку в quote, pls.


Так она же на злодейский сайт не ведёт. Я просто текст скопировал.


у меня первая и вторая clickable, только третья с цифровым ip битая.
User avatar
Shin
Уже с Приветом
Posts: 5738
Joined: 04 Dec 2000 10:01
Location: MN -> Moscow -> Thailand

Post by Shin »

SK1901 wrote:
dim635csi wrote:SK1901 - грохните еще ссылку в quote, pls.


Так она же на злодейский сайт не ведёт. Я просто текст скопировал.


А я обычно с удовольствием захожу на сайты фишеров и пишу в полях для заполнения неприличные слова :P
Попутно изучаю их странички в попытках нати какие-нибудь новые методы. Пока ничего опасного не заметил, им нужны только данные, которые вы сами вводите.

Кстати, никто не успел посмотреть на то, что они там спрашивают? Имя-пароль к счету? А то доступ к сайту уже, похоже, закрыли.
Настоящий хомяк в своей жизни должен сделать три вещи: пожрать, поспать и сдохнуть.
User avatar
SK1901
Уже с Приветом
Posts: 16450
Joined: 17 Jun 2003 04:41

Post by SK1901 »

Shin wrote:
SK1901 wrote:
dim635csi wrote:SK1901 - грохните еще ссылку в quote, pls.


Так она же на злодейский сайт не ведёт. Я просто текст скопировал.


А я обычно с удовольствием захожу на сайты фишеров и пишу в полях для заполнения неприличные слова :P
Попутно изучаю их странички в попытках нати какие-нибудь новые методы. Пока ничего опасного не заметил, им нужны только данные, которые вы сами вводите.

Кстати, никто не успел посмотреть на то, что они там спрашивают? Имя-пароль к счету? А то доступ к сайту уже, похоже, закрыли.


Я думаю, что по фишерской ссылке может быть еще и троян.
User avatar
Shin
Уже с Приветом
Posts: 5738
Joined: 04 Dec 2000 10:01
Location: MN -> Moscow -> Thailand

Post by Shin »

SK1901 wrote:Я думаю, что по фишерской ссылке может быть еще и троян.


Я тоже на это надеюсь. Но пока не было ничего. А так люблю иногода поковыряться :)
Настоящий хомяк в своей жизни должен сделать три вещи: пожрать, поспать и сдохнуть.
User avatar
Kocha
Новичок
Posts: 37
Joined: 03 May 2003 00:55
Location: New Jersey

Post by Kocha »

Красиво работают ребята...

http://211.185.120.7/manual/howto/cfg/a ... /webscr/1/
All you need is Love
rGlory
Уже с Приветом
Posts: 5102
Joined: 11 Aug 2004 02:49

Post by rGlory »

Kocha wrote:Красиво работают ребята...

http://211.185.120.7/manual/howto/cfg/a ... /webscr/1/

Там в файле aha.txt висит один уже. Я надеюсь, что ему уже сообщили... :х
Блин в других директориях висят такие же файлы и в нем активные аккаунты в paypal Интересно paypal собирается чесаться?

Разослал сообщения тем, кто в том файле. Надеюсь меня в спамеры не запишут :pain1:
User avatar
SK1901
Уже с Приветом
Posts: 16450
Joined: 17 Jun 2003 04:41

Post by SK1901 »

Беглое изучение кардерских сайтов дает понять, что информация такого рода, как в том файле (полная информация: логин, пароль, номер карточки, срок действия...) стоит порядка 2-3 долларов за одного человека.

Теперь вы можете представить себе, какие там объемы. Увы, те, кому вы написали это капля в море.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Post by PavelM »

SK1901 wrote:Я думаю, что по фишерской ссылке может быть еще и троян.


Правильно думаете :) Причем троян не ловящийся антивирусом на данный момент.

Return to “Анти-Реклама”