Uwaga na emaile od Allegro

Cyberprzestępcy atakują użytkowników popularnego polskiego portalu aukcyjnego Allegro

Publikacja: 28.08.2011 09:50

Uwaga na emaile od Allegro

Foto: Fotorzepa, Jerzy Dudek

Kaspersky Lab Polska informuje o wykryciu nowego ataku phishingowego ( polegającego na próbie wyłudzenia informacji poprzez rozsyłanie fałszywych wiadomości za pomocą poczty elektronicznej) na użytkowników Allegro. Sfałszowana wiadomość e-mail docierająca do Internautów zawiera informacje o wygranej i prośbę o wysłanie mailem numeru telefonu. Atak został przygotowany bardzo prymitywnie i łatwo rozpoznać, że wiadomość jest sfałszowana.

Wiadomość e-mail wysyłana przez cyberprzestępców w ramach najnowszego ataku phishingowego dociera z adresu allegroplreply@post.com (adres ten nie należy do serwisu Allegro), jej temat to „Promocja Allegro!", a treść jest następująca (zachowano oryginalną pisownię):

Drogi użytkowniku,

Gratulacje masz wygrał 500,000.00 GBP w trwających promocji Allegro.pl, promocjiodbywa się w Londynie i może być wypłacane w brytyjskiej waluty.

Aby zrealizować wygrał nagrodę, wyślij kod [AL23QQ] i numer telefonu do [allegroplreply@post.com] uzyskać więcej informacji.

Gratulacje jeszcze raz i za korzystanie z naszej strony internetowej.

Pozdrawiam. MRS. ANIELA B. ROSELYN promocja wykonawczy Zespół Allegro

UWAGA: Wszystkie wygrał nagrody nie twierdził, w ciągu 10 dni roboczych zostanie anulowane.

Webmail Administrator ALLEGRO.PL

Jak widać, język użyty w wiadomości charakteryzuje się niedbałym stylem (najprawdopodobniej tłumaczenie przy użyciu automatycznego translatora), co od razu powinno wzbudzić czujność potencjalnej ofiary ataku. Z drugiej jednak strony, wiarygodności może dodawać logo Allegro w nagłówku wiadomości oraz użycie przez cyberprzestępców wizerunku Organizacji Narodów Zjednoczonych i Facebooka w pliku graficznym dołączonym do wiadomości.

Wiadomość zawiera adres e-mail, na który rzekomy zwycięzca ma wysłać specjalny kod oraz swój numer telefonu. Po kliknięciu odsyłacza na ekranie pojawia się okno nowej wiadomości e-mail, otwierane w domyślnym programie pocztowym. Wiadomość nie zawiera żadnych szkodliwych programów, ani też nie kieruje użytkowników do zainfekowanych zasobów online. Atak jest zatem bardzo prymitywny, a cyberprzestępca wydaje się mieć nadzieję, że użytkownicy Allegro tak po prostu wyślą mu swoje numery telefonów.

Kaspersky Lab Polska podkreśla, że portal Allegro nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji. Cyberprzestępca nielegalnie wykorzystał wizerunek Allegro.

Kaspersky Lab Polska informuje o wykryciu nowego ataku phishingowego ( polegającego na próbie wyłudzenia informacji poprzez rozsyłanie fałszywych wiadomości za pomocą poczty elektronicznej) na użytkowników Allegro. Sfałszowana wiadomość e-mail docierająca do Internautów zawiera informacje o wygranej i prośbę o wysłanie mailem numeru telefonu. Atak został przygotowany bardzo prymitywnie i łatwo rozpoznać, że wiadomość jest sfałszowana.

Wiadomość e-mail wysyłana przez cyberprzestępców w ramach najnowszego ataku phishingowego dociera z adresu allegroplreply@post.com (adres ten nie należy do serwisu Allegro), jej temat to „Promocja Allegro!", a treść jest następująca (zachowano oryginalną pisownię):

Media
Polski film coraz droższy. Znany producent ma na to sposób
Media
„Rzeczpospolita Nauka” – nowy kwartalnik o odkryciach, badaniach i teoriach naukowych
Media
Nowy pomysł Trumpa: obrona Hollywood. Pomóc mają 100-proc. cła na obce filmy
Media
Irlandia nakłada ogromną karę na TikToka. Platforma zaprzecza, by przekazywała rządowi dane
Media
TikTok będzie miał nowe centrum danych w Europie. Wiadomo, w jakim kraju
Materiał Promocyjny
Między elastycznością a bezpieczeństwem