Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Wyłudzanie haseł - Allegro
thomson89
post 3.11.2010, 17:29:48
Post #1





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Witam!

Dziś otrzymałem dziwnego maila - na pierwszy rzut oka (rzut okiem na temat) od Allegro. Czytając maila nieźle się uśmiałem biggrin.gif Przechodząc na stronę logowania, już chciałem się logować, ale - co to za adres? Po głębszej analizie, okazało się że to nawet certyfikatu SSL nie ma. Ale na pierwszy rzut oka...

Pytanie: czy wy też dostaliście takie wiadomości? Jak można walczyć z takimi stronami (jeżeli by mi tak zrobili, np.)?

Kod
Odebrano pytanie o allegro przedmiotu nr 200397524

Szanowni Państwo!,

allegro członek yatsy999, w lewo do Ciebie wiadomości dotyczące przedmiotu nr 200397524

[url="http://www.dreamnetworkz.com/wp-content/upgrade/enter_login.php"]Zobacz wątku sporu odpowiedzieć.[/url]

Pozdrawiam.


UWAGA! Powyższy link prowadzi do fałszywej strony logowania na portal Allegro.pl - pod żadnym pozorem nie należy wpisywać tam swoich danych do konta w Allegro.pl.

Stronę oczywiście zgłosiłem do Allegro smile.gif



--------------------
Sklep 70%
Go to the top of the page
+Quote Post
phpion
post 3.11.2010, 17:33:11
Post #2





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Bez urazy, ale już na początku czytania tego maila powinieneś zaskoczyć "hola, coś tu jest nie tak". Czy nie zdziwiła Cię łamana polszczyzna? Przecież to wygląda jak przepuszczenie tekstu przez jakiś translator. Poza tym: zanim klikam patrzę na pasek statusu dokąd prowadzi dany link.

PS: ja takiej wiadomości nie dostałem smile.gif
Go to the top of the page
+Quote Post
Mephistofeles
post 3.11.2010, 17:38:37
Post #3





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


A czy Allegro nie wysyła treści wiadomości prywatnej w mailu?
Go to the top of the page
+Quote Post
athabus
post 3.11.2010, 17:39:42
Post #4





Grupa: Zarejestrowani
Postów: 898
Pomógł: 48
Dołączył: 2.11.2005
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Takich maili (z prośbą o logowanie się na różnych stronach) dostaję kilka miesięcznie. Zazwyczaj jakieś strony zagraniczne + fb, mbank, inteligo itd.

Kiedyś nawet reagowałem i pisałem do odpowiednich adminów "atakowany" stron, ale jak już nawet przestali odpowiadać "dziękujemy za informację" to i ja przestałem wysyłać... Thunderbird oznacza mi 90% takich wiadomości jako fałszywe.

Ogólnie jest to równie powszechne jak spam nigeryjski i inne tego typu klimaty.
Go to the top of the page
+Quote Post
Fifi209
post 3.11.2010, 18:30:02
Post #5





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Co do mBanku - mam tam konto i dostałem kiedyś maila, że jakieś zmiany w regulaminie, trzeba się zalogować i potwierdzić etc. - wszystko ok, gdyby nie fakt że wiadomość nie została przysłana na maila od banku (mam oddzielny, wszystko inne do kosza) - i szybko było się zorientować, że to jakaś próba wyłudzenia.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
pyro
post 3.11.2010, 19:06:49
Post #6





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Ja różnego typu wiadomości ostatnio dostaję propo wyłudzania, ale ostatnio mi się trafiło takie coś (jakiś gośc na wysłał mi to na gronie):

Cytat
ROM REX HAMPEL, LOME TOGO
MR B [ciach] ESTATE

Dear (ciach),

I am Rex Hampel Esq, a legal practitioner practicing in the state of Lome in Togo. I am the family attorney to (Mr.B.(ciach) ), a national of your country.

Mr.B.(ciach) died with his family in an auto accident On the 30th December 2006.

I have made several attempts to locate any of Mr.B.(ciach)'s relatives, all to no avail. I have contacted you to claim the estate of Mr.B.(ciach) valued at US

$9.5million since you share the same last name.

The bank has issued me a notice to provide the next of kin or have his funds pushed into the government treasury.

Upon receipt of your response i will give you the details of this transaction.

I have all necessary paperwork required to back you up for the claim.

Note that this claim is legitimate.

Please if this business proposition offends your moral and ethic values, do accept my sincere apology and ignore it.

And if you are interested please contact me so that i can give you details of the transaction. Reconfirm your private Email address, contact telephone and get back to me by email using my regular email address; (rexhampel@gmail.com) to reply back very important for success, thanks for your understanding.



Have a nice day.

Best Regards,
Rex Hampel (Esq)


Swoje nazwisko wyciąłem bo chyba nie jest potrzebne? smile.gif

Takie wiadomości po prostu ignoruję, ale ta po prostu mnie uraziła. Wiem, że była ona kierowana jako spam do wielu użytkowników, ale fakt, że ktoś założył, że jestem bezmózgiem mnie uraził. Postanowiłem odpisać. Otrzymałem odpowiedź. Żeby fałszerzowi utrudnić życie, to cały czas odpisywałem pytaniami jednolinijkowymi, na które on musiał odpowiadać bardzo długimi wiadomościami. Ja wysłałem kilkanaście maili z przemyślanym pytaniem, na które ten jełop musiał odpisywać wiadomościami pokroju A4. Jak już się zniecierpliwił to napisał mi:

"Can we finally start the transaction?"

Odpisałem "Yes", po czym chciał skan mojego dowodu, wysyłając "akt zgonu" i swój "dowód osobisty" (i to na tyle kiepsko podrobiony, że widać piksele). Zrobiłem więc to samo, wysłałem mu "skan swojego dowodu". Oczywiście dane podmieniłem poza imieniem i nazwiskiem, które już znał, a jako fotkę dowodu dałem tego gościa: http://t2.gstatic.com/images?q=tbn:ANd9GcQ...5ehp0vdPNSMZSc=

Od tego czasu już nie odpisał winksmiley.jpg

Mimo wszystko mam satysfakcję, że biedak stracił przeze mnie kupę czasu na formułowanie odpowiedzi i kolejnych maili. winksmiley.jpg

Ten post edytował pyro 3.11.2010, 19:09:01


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
eccocce
post 4.11.2010, 11:19:49
Post #7





Grupa: Zarejestrowani
Postów: 165
Pomógł: 5
Dołączył: 10.07.2008
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


"allegro przedmiotu"
"w lewo od ciebie"
Wyjątkowo nieudolny phishing smile.gif
Go to the top of the page
+Quote Post
Armstrong
post 4.11.2010, 20:54:43
Post #8





Grupa: Zarejestrowani
Postów: 200
Pomógł: 40
Dołączył: 26.08.2009
Skąd: Kobiernice

Ostrzeżenie: (0%)
-----


Pełno tego dziadostwa w sieci na skrzynki leci ja natomiast mam bombardowaną skrzynkę od blizzarda wow Account Validation. (najmieszniejsze iż nei mam zadnego konta wow czy innego do mmo oprócz Wot'a) Średnio raz w tygodniu z innego adresu przysyłane raz nawet było coś jak blizzard.blizzard(at).blizzard.blizzard...dośćdługiciąg.org zrobili że zwykły człowiek by się nie połapał smile.gif. Ale nowych ludzi z takimi doświadczeniami należy przestrzegać jak wysyłają o potwierdzenie to logować się nie przez link w mail'u tylko z oryginalnego -> ale to powinien każdy wiedzieć (albo raz coś stracić dla nauczki)

Ale jak widać najlepsze są te co idą przez translator.

Ten post edytował Armstrong 4.11.2010, 20:55:06


--------------------
// NOPE
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 17:56