Uzytkownicy Allegro celem starannie przygotowanego ataku phishingowego

Kaspersky Lab Polska ostrzega użytkowników Allegro przed nowym atakiem phishingowym. Zaznacza przy tym, że został on przygotowany na tyle starannie, iż może stanowić zagrożenie nawet dla zaawansowanych użytkowników.
Cyberprzestępca, który podaje się za pracownika działu wdrażania nowych technologii serwisu Allegro, wysyła do potencjalnych ofiar wiadomość z adresu noreply@allegro.com, której temat brzmi "Zwolnij konto Allegro z prowizji na 90 dni". Informuje w niej o pilotażowym programie, który pozwalać ma za opłatą w wysokości 399 złotych wystawiać przez 30 dni aukcje bez prowizji. Aby podkreślić wyjątkowość oferty, atakujący informuje, że wiadomość trafiła jedynie do tysiąca wyselekcjonowanych sprzedawców.

Patrząc na przesłaną wiadomość przyznać trzeba, że została ona przygotowana bardzo starannie. Nie zawiera żadnych szkodliwych dodatków i budzi zaufanie, które potęguje wstawienie kilku odsyłaczy prowadzących do prawdziwych stron Allegro.

Jak działa pułapka?

Ofiara działa pod presją czasu, gdyż w przesłanej wiadomości jasno zostało zaznaczone, że aby wziąć udział w promocji, pieniądze powinny być przesłane na rachunek najpóźniej 2 lutego.

Zainteresowane złożoną propozycją osoby proszone są o kontakt pod adres marcinmarkowski84@allegro.pl (domena @allegro.pl z pewnością wzbudza zaufanie) celem podania nazwy swojego konta i otrzymania wspomnianego rachunku.

Co ważne, "promocją" można objąć kilka kont. Wówczas jednak wspomnianą wcześniej sumę należy pomnożyć przez ich ilość. Dodatkowo można również wydłużyć 30-dniowy okres do 60 lub 90 dni. Oznacza to więc, że jeżeli zdecydowalibyśmy się na wykupienie oferty dla dwóch kont, każdą na okres 90 dni, musielibyśmy zapłacić 2394 zł.


Próbując jednak wysłać nasze zamówienie na podany adres otrzymujemy informację zwrotną z serwera poczty, że takie konto pocztowe nie istnieje.

I co dalej? Gdzie tutaj tkwi haczyk, skoro nic jeszcze nie zapłaciliśmy?

Otóż pomysłowy cyberprzestępca w kolejnej przesłanej do ofiary wiadomości e-mail informuje, że wystąpiły problemy z kontami pocztowymi w domenie @allegro.pl. Jednocześnie zaznacza, że z oferty można skorzystać przesyłając zamówienie na inny adres (np. w domenie @yahoo.com). Wiadomość kończy słowami: "Bardzo proszę o możliwie jak najszybszą odpowiedź".



Jeżeli w tym momencie nie zaświeci nam się ostrzegawcza lampka przed oczami, wpadniemy w zastawiona pułapkę. A jak już wcześniej wyliczyłem, w przypadku wielu kont oraz chęci zaoszczędzenia na prowizjach przez jak najdłuższy okres czasu możemy się pożegnać z całkiem pokaźną sumką.

Kaspersky Lab Polska zwraca również uwagę na dodatkową korzyścią dla cyberprzestępcy, czyli fakt, że może on sprawdzić, czy zdobyte przez niego adresy e-mail są aktywne.

Portal Allegro nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie pieniędzy. Cyberprzestępca nielegalnie wykorzystał wizerunek Allegro.


Źródło zdjęcia: Kaspersky Lab
_____________

Faktycznie atak został przygotowany z wielką precyzją. Mam jedynie nadzieję, że cyberprzestępcy nie udało się naciągnąć zbyt wielu allegrowiczów.
Tagi: Allegro, phising, cyberprzestępstwa
Ocena:
Twoja ocena:

Komentarze (7)

pin_eska

03-02-2012 09:32

Naprawde dobre, dziecko da się nabrać (lub babcia która ma internet od wczoraj)...

Poljan

02-02-2012 15:04

Idealny??? Kto wysyla maile na yahoo myslac ze to allegro lol

Nazir50

01-02-2012 21:34

Szkoda że Allegro samo pozwala okradać i oszukiwać kupujących na większą skalę i sumy a sprzedawcy są bezkarni od dawna...

Miś Puszapek

01-02-2012 22:45

głupiś

Darxis

01-02-2012 20:04

Idealny atak moim zdaniem

Paweł M.

01-02-2012 20:09

Nie licząc Marcina Markowskiego84, który następnego dnia staje się już prywatnie Marcinem Nowakiem84..

lol

01-02-2012 20:34

Na tym właśnie polega ta staranność:)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »