Phishing z Allegro w tle

Do użytkowników serwisu aukcyjnego Allegro docierają ostatnio wiadomości o pokrętnym tytule „Srodki bezpieczenstwa koncie jako sprzedajacy musza byc poddane”. Pochodzą rzekomo z adresu admin@allegro.pl i zawierają odnośnik prowadzący do strony logowania podstawionej przez cyberprzestępców.

:[IMG-1e4df]:Jak widać na załączonym obok zrzucie ekranu, treść wiadomości jest napisana bardzo niedbale i wygląda na przetłumaczoną przy użyciu internetowego translatora. To typowa cecha phishingu, który często organizowany jest na skalę globalną. Odsyłacz znajdujący się w wiadomości prowadzi do sfałszowanej strony logowania łudząco podobnej do oryginalnej witryny Allegro.

:[IMG-b038f]:Strona ta różni się od oryginału wyłącznie adresem URL oraz brakiem ważnego certyfikatu. Nawet doświadczony internauta może się pomylić. Dane wprowadzone w sfałszowanym formularzu trafią do cyberprzestępcy, który będzie miał do dyspozycji konto oszukanego użytkownika.

>> Czytaj także: Kontrowersje wokół sposobu przechowywania haseł przez Allegro

Właściciel serwisu Allegro.pl nie ma oczywiście nic wspólnego z wysyłką pokazanych wyżej e-maili. To zwykły atak phishingowy mający na celu wyłudzenie poufnych danych (nazwy użytkownika i hasła).

– Pamiętajmy o tym, aby wszystkie wiadomości e-mail zawierające odsyłacze lub załączniki traktować ze wzmożoną ostrożnością – mówi Piotr Kupczyk z polskiego oddziału Kaspersky Lab. – W razie pojawienia się jakichkolwiek wątpliwości można przesłać podejrzany plik lub wiadomość e-mail do naszej firmy na adres nowywirus@kaspersky.pl.

>> Czytaj także: Nieważny certyfikat bezpieczeństwa w Allegro

Anna Wasilewska-Śpioch