Nowy atak phishingowy na u偶ytkownik贸w Allegro - rzekome zwi臋kszanie bezpiecze艅stwa

Kaspersky Lab Polska informuje o pojawieniu si臋 nowego ataku phishingowego na u偶ytkownik贸w popularnego polskiego portalu aukcyjnego Allegro. Cyberprzest臋pcy podszywaj膮 si臋 pod Zesp贸艂 Allegro i pr贸buj膮 namawia膰 odbiorc贸w sfa艂szowanej wiadomo艣ci e-mail na klikni臋cie odsy艂acza, kt贸ry rzekomo ma zwi臋kszy膰 bezpiecze艅stwo konta na Allegro. Atak zosta艂 przygotowany starannie i stanowi potencjalne zagro偶enie dla poufno艣ci wielu u偶ytkownik贸w.

Wiadomo艣膰 dociera do potencjalnych ofiar ataku z adresu "powiadomeinia@allegro.pl", co na pierwszy rzut oka nie wzbudza podejrze艅. Osoby, kt贸re przyjrz膮 si臋 bli偶ej temu adresowi, zauwa偶膮, 偶e znajduje si臋 w nim liter贸wka (powiadomEInia zamiast powiadomIEnia).


Wiadomo艣膰 e-mail docieraj膮ca do u偶ytkownik贸w w ramach nowego ataku phishingowego


Temat wiadomo艣ci to "Zwi臋kszamy bezpiecze艅stwo Twojego konta Allegro", a w tre艣ci mo偶na przeczyta膰, 偶e w celu ochrony danych u偶ytkownicy musz膮 obowi膮zkowo po艂膮czy膰 swoje konta ze adresami e-mail. Aby tego dokona膰, wystarczy wed艂ug atakuj膮cych klikn膮膰 link nazwany "Sprz臋偶enie konta Allegro z kontem e-mail". Po klikni臋ciu ofiara jest przenoszona na stron臋 zawieraj膮c膮 formularz, w kt贸rym nale偶y poda膰 nast臋puj膮ce dane: nazwa u偶ytkownika Allegro, has艂o do konta Allegro, adres e-mail oraz has艂o do konta pocztowego powi膮zanego z Allegro. Strona przypomina witryn臋 logowania Allegro. Wszystkie dane, kt贸re u偶ytkownik pozostawi w formularzu, trafiaj膮 do cyberprzest臋pc贸w.


Sfa艂szowany formularz przygotowany przez cyberprzest臋pc贸w


"Atak przygotowany jest do艣膰 starannie, w wyniku czego jego ofiar膮 mog膮 pa艣膰 nie tylko niedo艣wiadczeni u偶ytkownicy komputer贸w i internetu" - ostrzega Maciej Ziarek, analityk zagro偶e艅, Kaspersky Lab Polska. "Wiadomo艣膰 do z艂udzenia przypomina oficjaln膮 korespondencj臋 wysy艂an膮 przez Allegro do swoich u偶ytkownik贸w i jedynym, co na pierwszy rzut oka pozwala na zauwa偶enie oszustwa, jest liter贸wka w adresie nadawcy. Tak偶e formularz, wykorzystywany przez cyberprzest臋pc贸w do wy艂udzania danych od swoich ofiar, zosta艂 spreparowany tak, by przypomina艂 stron臋 Allegro".

Kaspersky Lab Polska podkre艣la, 偶e serwis Allegro nie ma nic wsp贸lnego z wysy艂aniem tej wiadomo艣ci e-mail. Jest to typowy atak phishingowy maj膮cy na celu wy艂udzenie informacji od u偶ytkownik贸w. Cyberprzest臋pcy nielegalnie wykorzystali wizerunek Allegro.

Wi臋cej informacji o atakach phishingowych mo偶na znale藕膰 w poradniku "Oszustwa internetowe oraz jak si臋 przed nimi broni膰" opublikowanym w Encyklopedii Wirus贸w Viruslist.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=642.

殴ród艂o:
Kaspersky Lab