Очередной атаке со стороны фишеров подверглись недавно пользователи системы
электронных платежей Яндекс.Деньги.
Часть пользователей получили письма примерно следующего содержания:
"Уважаемый пользователь,
Согласно пункту 4.6.2.5. Соглашения об использовании Системы "Яндекс.Деньги"
,Ваш
счет заблокирован.
Необходима реактивация счета в системе. Для реакцивации проследуйте по
линку:
http://passport.yanclex.ru/passport/?mode=loginform&msg=money&type=reactivation&sessionid=...
Либо свяжитесь с одним из наших операторов:
ООО "ПС Яндекс.Деньги".
101000, г. Москва, ул. Вавилова, дом 40
тел.: +7 (495) 739-23-25"
Обратите внимание, что домен очень похож на настоящий, принадлежащий компании
Яндекс, за исключением того, что буква "d" заменена на "cl".
Расчет, как и всегда в таких случаях, на невнимательность пользователя.
Фишинг - вид интернет-мошенничества, цель которого — получить логины,
пароли и другие идентификационные данные пользователей. Организаторы фишинг-атак
используют массовые рассылки электронных писем от имени извесных компаний.
В этих письмах они размещают ссылки на поддельные интернет-сайты - точные
копии настоящих. Пользователь, оказавшийся на фальшивом сайте, может сообщить
преступникам конфиденциальную информацию, позволяющую злоумышленникам
получить доступ от имени пользователя к почтовому ящику, системе электронных
платежей, другим он-лайн системам или даже к банковскому счету жертвы.