"Trzask Rozwiazywac", czyli phishing w PayPal

W Sieci krąży od wczoraj e-mail phishingowy, wysyłany do użytkowników usługi PayPal. Wiadomość stworzona została z myślą o wyłudzeniu od polskich internautów danych niezbędnych do zalogowania się do systemu internetowych płatności - można jednak spodziewać się, że jej skuteczność będzie znikoma, ponieważ autor e-maila zbytnio zaufał automatycznemu tłumaczowi...

Wiadomość zatytułowana jest "Nowy przekaz" - po jej wyświetleniu oczom użytkownika ukazuje się polskie logo PayPal oraz dziwaczny tekst, stworzony najprawdopodobniej z wykorzystaniem automatycznego translatora. Brzmi on:

"Wy Macie 1 Nowa Wiadomosc Bezpiecznosci.

Centrum Rezolucji: Wasz rachunek jest ograniczany. Trzask Rozwiazywac

Dziekuje za przy pomocy PayPal.

Fraza "Trzask Rozwiazywac" jest odnośnikiem do strony WWW do złudzenia przypominającej system logowania do serwisu PayPal (dość szybko można się jednak zorientować, że to fałszywka - choćby dlatego, że aktywne są na niej tylko trzy pola - nazwa użytkownika, hasło oraz przycisk "Log In"). Oczywiście, próba zalogowania się na niej przy pomocy hasła i loginu PayPal spowoduje przekazanie tych danych przestępcom.

Jest to przykład typowego ataku phishingowego. Na szczęście w tym przypadku jest on wyjątkowo nieudolny i szanse na skłonienie użytkownika do podania loginu i hasła są minimalne. Warto jednak zauważyć, że jest to kolejny już w ostatnich miesiącach atak tego typu wymierzony w polskich internautów (wcześniej mieliśmy do czynienia z atakami na klientów kilku e-banków).

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200