
Pozor na další pokus o odcizení PayPal informací
Dnes mi přišel (2x) mail s předmětem: Confirm account information.
Text začína slovy: Attention PayPal Online Client:
A link Please login into your PayPal Online account and complete verification process odkazuje na stránku:
http://www.devilsoldhissoul.com/updates/cgi-bin/web scrcmd=_login-run/updates-paypal/
Kromě obvyklých informací o kreditce chtějí i číslo sociálního pojištění, číslo řidičáku.
Klidne si to zkuste, do přihlašovacího dialogu můžete zadat naprosto cokoliv. Jen tam prosím nezadávejte žádné skutečné informace.
zrovna když se mi tam s mojí "angličtinou" konečně podařilo registrovat
všechny maily a odkazy o platbách i o účtu, co mi od nich přišly, byly z domény paypal. už ta odkazovaná doména je tak nedůvěryhodná že i my jazykově impotentní zpozorníme.
firefox 2.0 zobrazí jasné varování a ta konkrétní stránka je už sice zrušená, ale fak to chce být přiměřeně ve střehu kam vepisuju číslo kreditky, jinak homeuserům s internet explorerem a věčně přítomným spywarem v jejich xp nebude pomoci nikdy.
Jasně, ale představ si, že používáš IE 6 a Outlook Express.
Pak tam žádnou adresu neuvidíš, pouze link s textem a IE6 ti zobrazí podvrženou adresu, takže ani neuvidíš tu "divnou".
Takže v takovém případě ti pomůže pouze zdravý rozum a ten bys v dnešní době u spousty lidí hledal marně
Už jen to, že bys tam napsal své přihlašovací jméno a heslo k PayPal účtu je hodně špatné.
Ne že bych Paypal používal a nedejbože někam psal číslo kreditky; ale zajímala by mne jedna věc. Jak je na tom dle Vás se zabezpečením/podvržením "duo" IE 7 a MS Outlook 2003 SP1??
V IE7 už by to projit nemělo, při pokusu o podvržení URL adresy by křičel.
U Outlooku 2003 bych si moc jisty nebyl, ale stačí, pokud si uživatel najede myší nad URL adresu a přečte si adresu místo jména linku.
Ja na takové věci MS věci nepoužívám a TheBat! (mailový klient) mám nastavený na zobrazování zpráv v textovém tvaru, takže hned vidím, zač je toho loket
Když v Outlooku najedu na odkaz, tak se objeví bublina kde je psáno:
Používám akorát internetové bankovnictví Poštovní spořitelny, takže strach nemám. Do formuláře na který je odkazováno z mailu (a z podivné adresy) bych nepsal ani velikost bot. Jinak díky za info!
eBay: Ar.asp
[pomluva] u nás to zatím zkoušeli přes citibank, ale věřím že už slabí alešové dělají na formuláři pro nejběžnější spořitelnu, jen ještě pomocí registrace ukradeného čehokoliv získat co nejvíce osobních údajů. [/pomluva]