Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Вы любите McDonald's? Фишеры любят!

Дарья Гудкова
Эксперт «Лаборатории Касперского»
опубликовано 5 сен 2011, 17:48  MSK
Сюжеты: JavaScript, Социальная инженерия, Фишинг
0.6
 

Сегодня нам встретился новый, весьма затейливый вид фишинга. Пользователю приходило письмо якобы от компании McDonald's о том, что он выиграл возможность участвовать в опросе и мгновенно получить за это $80 на свой счет.

Казалось бы, ничего не предвещало беды: пользователь проходит по ссылке, действительно попадает на форму опроса удовлетворенности качеством, проходит его, нажимает кнопку...

... и попадает на другую форму, где ему остается только написать номер своей кредитной карточки, срок ее действия и cvv код, чтобы получить вожделенные $80. Думаю, вы уже догадались, что вместо ожидаемой суммы пользователь потеряет все деньги с карточки.

Интересно отметить, что в письме в поле "От кого" стоит адрес mcdonalds@mcdonaldss.com. Обратите внимание на лишнюю букву "s" в домене: это типичный мошеннический прием - создавать адреса, отличающиеся от настоящих на одну букву.

Для обхода фильтров и черных списков злоумышленники использовали зараженные веб-сайты: пройдя по ссылке в письме, пользователь попадал сначала на страничку сайта, где не было ничего, кроме короткого javascript-кода, перенаправлявшего пользователя на основной сайт мошенников.

Так называемый опрос был нужен, разумеется, только для отвода глаз. Главная страница - последняя, где пользователь отправлял номер кредитки мошенникам и после этого перенапрявлялся на официальный сайт McDonald's.

Внимание, это актуальная схема мошенничества, которая активна в данный момент! Пожалуйста, будьте осторожны и не переходите по ссылкам из спам-писем. Ведь всегда можно зайти на официальный сайт и получить всю необходимую информацию.


4 комментариев

старые сверху
«дерево»
 

Strannik

06 сен 2011, 10:41
0
 

Спасибо Даша.

0
 

Отлично, спасибо.

ЮрийМ

10 сен 2011, 00:25
0
 

Но этот способ не относится к картам защищённым 3D Secure,тоесть простым зарплатным картам, а относится только к Международным картам у которых нет такой защиты как я понимаю. или нет?

Дарья Гудкова

15 сен 2011, 12:51
1
 

Re:

Человек же сам вводит свои данные. 3d secure - это всего лишь еще один слой защиты, но ничего не помешает человеку раскрыть и его. Как говорится, artificial intelligence is no match for natural stupidity.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге