"Az, hogy bekapcsolod, és Működik, nem jelenti azt, hogy hibátlan!"®           "A Számítógép füsttel működik. Ha az kijön belőle, mindennek vége!"           "Az elmélet, és a gyakorlat között elméletileg nincsen különbség, gyakorlatilag van"           "hacker gondolkodás: ha pingre ugat a kutya, nem matatsz a zárral."

2014. június 30., hétfő

FIGYELEM! - Újabb adathalász e-mail van terjedőben!

A szövege szerint csomagod megérkezett, de nem pontos a címzés, ezért meg kell adnod a postázási adataidat, hogy kézbesíteni tudják...

Természetesen semmilyen csomagod nem jött, így az adatok megadása nem csak felesleges, de veszélyes is, azzal visszaélhetnek a károdra!


Az egész értelme a valós adatok (név, cím, nemi hovatartozás, stb...) gyűjtése és az e-mail címekhez való csatolása!

Több szolgáltatónál a SPAM mappában landol (nekem a hivatkozásokat is eltávolította belőle a szolgáltató, nehogy mégis rákattintsak...), mégsem árt figyelni! Ez nem minden szolgáltatónál van így, sokan megkapják és mivel nem tudják mire vélni, biztos, ami biztos, hátha valaki küldött nekik csomagot, megadják az adataikat. :(

Az üzenetről első ránézésre hihető, hogy a csomagküldő által küldött üzenet, azonban van pár jel, amiből következtetni lehet arra, hogy ezt valójában nem a szolgáltató küldte! (Ezt nem árt megjegyezni, más üzeneteknél is megállapíthatjuk így az üzenet eredetiségét!)

A feladó nem a szolgáltató domain-jéről, hanem egészen máshonnan küldte az e-mailt.
Itt pl.: "information_id98@css3html5.ru" egy orosz anonim email küldő szolgáltatás küldte, valószínűleg csak egy weboldalba ágyazott hírlevél (SPAM) küldő robot volt az, nem is egy valódi e-mail szolgáltató. Egy másik levélben pedig: "donotreply_id52@rebajasdenovio.com" címről jött.
A valódi USPS szolgáltató saját domain végződésről küldene levelet, tehát: xxxxxx@usps.com

A másik árulkodó nyom, hogy a levélben ugyan fel van tüntetve az eredeti oldal neve, logója, de a weboldalukra mutató link már el van távolítva.

Kibányásztam azért, hová mutatna a link, (hozzá nem értőknek nem ajánlom, hogy ezzel szórakozzanak!) eltávolítottam belőle az azonosítást szolgáló részeket, és megnéztem egy anonim böngészőn, hogy mi van az oldalon.
Egészen mást hirdet az oldal, bár nagyon "gagyin" van felépítve. Látható, hogy a célja egy "fedőoldal" - álca.

A másik esetben egy könyvkiadónak és online könyvkereskedő oldalnak (német) volt álcázva a weblap, éppen csak kicsivel hihetőbben megoldva.

Tehát nem érdemes bedőlni, oda kell figyelni, alaposan megnézni az üzenetet, amit kapunk!


Nincsenek megjegyzések:

Megjegyzés küldése