ロシアの標準銀行向けのフィッシングメール

今日、WebMoney MasterCard Standardカードの発行に関するロシアの標準銀行からの興味深い手紙を受け取りました。 すべてうまくいきますが、私はそのようなカードを持っていません。 (!)アプリケーションの横にある[ダウンロード]ボタンをクリックし、Yandex添付ファイルビューアーに移動してパスワードを要求します。 ほとんど誘惑されます))



[ダウンロード]ボタンをクリックすると、次のようになります。


(リンク: document-viewer-yandex-verification-user-05918645636468694.e-email.org

次に、ページ内の任意のリンク(レター内だけでなく)をクリックすると、承認ページに移動することがわかりました。 ページのソースを確認したところ、レターの本文にすばらしいコードが見つかりました。


<area shape="rect" coords="0,0,3000,3000"
href="http://document-viewer-yandex-verification-user-05918645636468694.e-email.org/?doc=CardStatement.doc&login=login@yandex.ru" target="_self"
alt="">


すべてが非常に簡単です。 カードがレターの本文に挿入され、画面全体をカバーします。 任意の場所をクリックすると、承認フォームが表示されます。
注意して、あなたの愛する人に警告してください。

PS Yandexで、ホスティング業者にも

Source: https://habr.com/ru/post/J177493/


All Articles