Atak phishingowy na klientów McDonald's
2011-09-16 09:48
Wiadomość e-mail docierająca do użytkowników © fot. mat. prasowe
Przeczytaj także: Atak phishingowy na klientów BZ WBK
fot. mat. prasowe
Wiadomość e-mail docierająca do użytkowników
Warto zwrócić uwagę na to, że wiadomość dociera z adresu „mcdonalds@mcdonaldss.com”. Jak widać, w nazwie domeny znalazło się miejsce na dodatkową literę „s”. Takie działanie, polegające na tworzeniu fałszywych adresów, które różnią się od autentycznych tylko jedną literą, to powszechna sztuczka w arsenale cyberprzestępców. Poza dodatkowym „s” w adresie nadawcy wiadomość e-mail docierająca do potencjalnej ofiary nie wzbudza podejrzeń: użytkownik klika odsyłacz i zostaje przekierowany na stronę z formularzem ankiety dotyczącej zadowolenia klienta, wypełnia ankietę i zatwierdza ją.
fot. mat. prasowe
Sfałszowana ankieta zadowolenia klienta
Po zatwierdzeniu ankiety atakowany użytkownik jest kierowany do innego formularza, gdzie musi jedynie podać numer swojej kraty kredytowej, jej datę ważności i kod CVV2, aby otrzymać 80 dolarów. Jak można się domyślić, nie dość, że na konto nie wpłyną żadne pieniądze, to z pewnością zostanie ono wyczyszczone przez cyberprzestępców.
fot. mat. prasowe
Formularz, w którym użytkownik jest proszony o podanie szczegółów dotyczących karty kredytowej
Omawiane oszustwo jest nadal aktywne, dlatego użytkownicy powinni zachować ostrożność. W żadnym wypadku nie należy klikać odsyłaczy znajdujących się w tego typu wiadomościach, a w razie wątpliwości odnośnie autentyczności oferty, zawsze warto poszukać informacji na oficjalnej stronie danej firmy.
oprac. : Kamila Urbańska / eGospodarka.pl