"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Atak phishingowy na użytkowników Allegro
Piotr Błaszczeć   
czwartek, 02 lutego 2012 18:11

allegroplKaspersky Lab Polska informuje o pojawieniu się nowego ataku phishingowego na użytkowników popularnego polskiego portalu aukcyjnego Allegro.

Atak wszedł już w kolejną fazę, a cyberprzestępca (podający się za pracownika Allegro) proponuje atakowanym "nowy system opłacania prowizji za wystawiane aukcje". Atak został przygotowany bardzo starannie i stanowi potencjalne zagrożenie nawet dla zaawansowanych użytkowników.

Pierwsza wiadomość e-mail wysłana przez cyberprzestępcę w ramach najnowszego ataku phishingowego dociera z adresu Adres poczty elektronicznej jest chroniony przed robotami spamującymi. W przeglądarce musi być włączona obsługa JavaScript, żeby go zobaczyć. , jej temat to "Zwolnij konto Allegro z prowizji na 90 dni", a w treści osoba podająca się za Marcina Markowskiego, pracownika działu wdrażania nowych technologii serwisu Allegro (osoba ta nie jest pracownikiem Allegro), proponuje potencjalnym ofiarom możliwość skorzystania z pilotowego programu, w ramach którego można za 399 zł wystawiać aukcje bez żadnych prowizji przez 30 dni. Aby odbiorca poczuł się wyróżniony, atakujący informuje, że wiadomość została wysłana tylko do tysiąca wyselekcjonowanych sprzedawców.

Oto pełna treść wiadomości:


Wiadomość phishingowa wysyłana do użytkowników portalu Allegro. Kliknij, aby powiększyć (źródło: Kaspersky Lab Polska)

Aby skorzystać z rzekomej promocji, wystarczy zgłosić się na adres w domenie @allegro.pl podany przez oszusta i wpłacić żądaną kwotę. Każdy, kto napisze na podany adres, otrzyma informację zwrotną z serwera poczty i dowie się, że takie konto pocztowe nie istnieje.Powstaje zatem pytanie, w jaki sposób cyberprzestępca chce wyłudzić nasze pieniądze. Odpowiedź jest bardzo prosta – w kolejnej wiadomości e-mail prawdopodobnie ten sam oszust informuje, że wystąpiły problemy z kontami pocztowymi w domenie @allegro.pl. Aby skorzystać z "oferty", należy wysłać wiadomość na inny adres, na przykład w domenie @yahoo.com. Treść drugiej wiadomości wygląda następująco:


Druga wiadomość phishingowa wysyłana do użytkowników portalu Allegro (źródło: Kaspersky Lab Polska)

Wiadomości e-mail wysyłane w ramach opisywanego ataku nie zawierają żadnych szkodliwych programów, a wszystkie odsyłacze prowadzą do prawdziwych stron serwisu Allegro. Wynika z tego, że jedynym celem cyberprzestępcy jest wyłudzenie pieniędzy poprzez nakłonienie potencjalnych ofiar do tego, by same dokonały przelewu. Dodatkową korzyścią dla cyberprzestępcy jest możliwość weryfikacji, czy zdobyte przez niego adresy e-mail (ukradzione lub kupione na czarnym rynku) są aktywne. Język użyty w treści jest dość staranny, a sama wiadomość wygląda tak, jak wysłana przez pracownika Allegro. Sprawia, że na pierwszy rzut oka wszystko wygląda bardzo wiarygodnie i nawet doświadczeni użytkownicy komputerów mogą połknąć haczyk.

Kaspersky Lab Polska podkreśla, że portal Allegro nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie pieniędzy.

Cyberprzestępca nielegalnie wykorzystał wizerunek Allegro.Poniżej zamieszczamy oficjalną wypowiedź serwisu Allegro w omawianej sprawie:

"Problem phishingu może dotyczyć praktycznie każdej działalności internetowej, w której pojawiają się dane osobowe przypisane do konkretnych kont: pocztowych, bankowych, kont w serwisach społecznościowych, także kont w serwisach e-commerce. Serwis Allegro nigdy nie prosi Użytkowników o dane osobowe, hasła dostępu do kont czy numery kart kredytowych. Zawsze, w razie jakichkolwiek wątpliwości każdy Użytkownik może skontaktować się z pracownikami serwisu Allegro, żeby wyjaśnić wszelkie wątpliwości.

W tym konkretnym przypadku serwis Allegro podjął wszelkie niezbędne kroki, które mają na celu ograniczyć szkodliwość działań oszusta. Intensywnie współpracujemy z organami ścigania w celu ustalenia i zatrzymania sprawcy. Robimy wszystko, aby Użytkownicy, którzy się do nas zgłaszają w tej sprawie otrzymywali priorytetowo odpowiedzi.

Ostrzegamy również przed tą próbą wyłudzenia pieniędzy na naszym forum: http://allegro.pl/phorum/read.php?f=298&;i=1272213&t=1272213. Jesteśmy też w stałym kontakcie z Użytkownikami, którzy zetknęli się z próbą phishingu.

Pracownicy Allegro w korespondencji z Użytkownikami nigdy nie posługują się swoimi prywatnymi adresami pocztowymi. Każda próba skierowania korespondencji na prywatny adres email pracownika serwisu musi wzbudzać podejrzenia i powinna być natychmiast zgłoszona do serwisu, gdyż jest to próba podszycia się pod serwis".

[źródło: Kaspersky Lab]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis