agdrtv24 - twitteragdrtv24 - facebookagdrtv24 - linkedin
Atak phishingowy na użytkowników Allegro - rzekome zwolnienie z prowizji

Atak phishingowy na użytkowników Allegro - rzekome zwolnienie z prowizji

INNE / Bezpieczeństwo IT / 2012-02-04 09:35:00

Kaspersky Lab Polska informuje o pojawieniu się nowego ataku phishingowego na użytkowników popularnego polskiego portalu aukcyjnego Allegro. Atak wszedł już w kolejną fazę, a cyberprzestępca (podający się za pracownika Allegro) proponuje atakowanym "nowy system opłacania prowizji za wystawiane aukcje". Atak został przygotowany bardzo starannie i stanowi potencjalne zagrożenie nawet dla zaawansowanych użytkowników.

Polecane sklepy

RTV Euro AGDMedia ExpertMedia MarktNEONET

Pierwsza wiadomość e-mail wysłana przez cyberprzestępcę w ramach najnowszego ataku phishingowego dociera z adresu noreply@allegro.com, jej temat to "Zwolnij konto Allegro z prowizji na 90 dni", a w treści osoba podająca się za Marcina Markowskiego, pracownika działu wdrażania nowych technologii serwisu Allegro (osoba ta nie jest pracownikiem Allegro), proponuje potencjalnym ofiarom możliwość skorzystania z pilotowego programu, w ramach którego można za 399 zł wystawiać aukcje bez żadnych prowizji przez 30 dni. Aby odbiorca poczuł się wyróżniony, atakujący informuje, że wiadomość została wysłana tylko do tysiąca wyselekcjonowanych sprzedawców. Oto pełna treść wiadomości:

[[[zdjecie,5466,prawa]]] Aby skorzystać z rzekomej promocji, wystarczy zgłosić się na adres w domenie @allegro.pl podany przez oszusta i wpłacić żądaną kwotę. Każdy, kto napisze na podany adres, otrzyma informację zwrotną z serwera poczty i dowie się, że takie konto pocztowe nie istnieje. Powstaje zatem pytanie, w jaki sposób cyberprzestępca chce wyłudzić nasze pieniądze. Odpowiedź jest bardzo prosta - w kolejnej wiadomości e-mail prawdopodobnie ten sam oszust informuje, że wystąpiły problemy z kontami pocztowymi w domenie @allegro.pl. Aby skorzystać z "oferty", należy wysłać wiadomość na inny adres, na przykład w domenie @yahoo.com. Treść drugiej wiadomości wygląda następująco:

[[[zdjecie,5467,prawa]]] Wiadomości e-mail wysyłane w ramach opisywanego ataku nie zawierają żadnych szkodliwych programów, a wszystkie odsyłacze prowadzą do prawdziwych stron serwisu Allegro. Wynika z tego, że jedynym celem cyberprzestępcy jest wyłudzenie pieniędzy poprzez nakłonienie potencjalnych ofiar do tego, by same dokonały przelewu. Dodatkową korzyścią dla cyberprzestępcy jest możliwość weryfikacji, czy zdobyte przez niego adresy e-mail (ukradzione lub kupione na czarnym rynku) są aktywne. Język użyty w treści jest dość staranny, a sama wiadomość wygląda tak, jak wysłana przez pracownika Allegro. Sprawia, że na pierwszy rzut oka wszystko wygląda bardzo wiarygodnie i nawet doświadczeni użytkownicy komputerów mogą połknąć haczyk.

Kaspersky Lab Polska podkreśla, że portal Allegro nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie pieniędzy. Cyberprzestępca nielegalnie wykorzystał wizerunek Allegro.

Poniżej zamieszczamy oficjalną wypowiedź serwisu Allegro w omawianej sprawie:

"Problem phishingu może dotyczyć praktycznie każdej działalności internetowej, w której pojawiają się dane osobowe przypisane do konkretnych kont: pocztowych, bankowych, kont w serwisach społecznościowych, także kont w serwisach e-commerce. Serwis Allegro nigdy nie prosi Użytkowników o dane osobowe, hasła dostępu do kont czy numery kart kredytowych.

Zawsze, w razie jakichkolwiek wątpliwości każdy Użytkownik może skontaktować się z pracownikami serwisu Allegro, żeby wyjaśnić wszelkie wątpliwości. W tym konkretnym przypadku serwis Allegro podjął wszelkie niezbędne kroki, które mają na celu ograniczyć szkodliwość działań oszusta. Intensywnie współpracujemy z organami ścigania w celu ustalenia i zatrzymania sprawcy. Robimy wszystko, aby Użytkownicy, którzy się do nas zgłaszają w tej sprawie otrzymywali priorytetowo odpowiedzi. Ostrzegamy również przed tą próbą wyłudzenia pieniędzy na naszym forum: http://allegro.pl/phorum/read.php?f=298&i=1272213&t=1272213. Jesteśmy też w stałym kontakcie z Użytkownikami, którzy zetknęli się z próbą phishingu.

Pracownicy Allegro w korespondencji z Użytkownikami nigdy nie posługują się swoimi prywatnymi adresami pocztowymi. Każda próba skierowania korespondencji na prywatny adres email pracownika serwisu musi wzbudzać podejrzenia i powinna być natychmiast zgłoszona do serwisu, gdyż jest to próba podszycia się pod serwis".

źródło: kasperskylab

agdrtv24
NASZE SERWISY
  • agdrtv24
  • pięknydom24
  • informacje branżowe