Od jakiegoś czasu w internecie huczy o tym, że kolejna kampania phishingowa ma się całkiem dobrze. Tym razem mowa o nieco lepiej przygotowanej –  Amazon i nagrody wcale nie idą w parze. Wbrew pozorom… A ponieważ idą święta – sprawdźcie jak się nie dać!

Cała sytuacja rozpoczyna się od SMSa od nadawcy pt. Verify. Co prawda nie znamy jeszcze szczegółowych treści, natomiast pewne jest to, że znajduje się tutaj link przekierowujący do witryny hxxp://n6u.me. Dalej z kolei w adresie strony znajdziemy hash zależny od maila użytkownika. Co ciekawe, dla uwiarygodnienie całego ataku – pojawia się imię ofiary.

Później z kolei ofiara wybiera siebie spośród trzech zwycięzców.

Tutaj pojawia się pytanie: skąd ów oszuści mają prawdziwe imiona i nazwiska ofiar. No więc odpowiedź jest całkiem prosta: niejednokrotnie umieszczamy wszelkie własne dane w internecie i wszędzie indziej.

Tymczasem, cała akcja pt. Amazon i nagrody nie ma w ogóle racji bytu. Po kliknięciu w link mający prowadzić do witryny amazon.pl, pozostajemy na tej dotychczasowej. Oczywiście oszukańczej. Później nadchodzi czas na pytania, w efekcie których mamy szansę na wygraną. Co ciekawe, po złej odpowiedzi – mamy szansę na powtórkę!

Amazon i nagrody to jest to, co klienci lubią najbardziej!

W międzyczasie jeśli już uda się nam wygrać zostajemy przekierowani na kolejną stronę. Tutaj jednak musimy już zapłacić od 27 do 80 PLN.

amazon

Później jednak naszym oczom ukazuje się… jednak nieco mniejsza kwota. O co znów chodzi?

amazon
amazon

Szereg screen’ów, które tutaj widzicie niestety mogłyby się udać… Jednak oszuści chyba składali ów kampanię z różnych części.

Gdyby nie te ostatnie zdjęcia, gdy sami oszuści nie mogą się zdecydować ile mamy im zapłacić (ostatecznie, jeśli nie zorientujemy, będzie to 65,85€, i to nie za iPhone’a, tylko za niepotrzebny abonament do serwisu).

Co ciekawe, początek jest sprytny. Dlatego, jak już zauważycie i podrwicie z nieudolności przestępców – pamiętajcie – niebawem to oni mogą zacząć się śmiać w niebogłosy. Dodatkowo, uświadamiajcie także swoich nietechnicznych bliskich!

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *