Lažni emailovi sa Amazona su pokušaj krađe lozinke naloga

Vesti, 09.02.2016, 00:30 AM

Lažni emailovi sa Amazona su pokušaj krađe lozinke naloga

Istraživači kompanije Malwarebytes upozorili su na emailove koje u ime Amazona šalju kriminalci pokušavajući da ubede korisnike da imaju šansu da osvoje milione ako popune kratku anketu.

Za emailove koji su naslovljeni sa “ID: 569369943” se tvrdi da ih šalje Amazonova podrška.

“Želimo da vam kao vrednom kupcu poklonimo priliku za brzu zaradu. Nudimo 10 miliona funti svakom od odabranog broja korisnika u zamenu za kratku anketu o našem servisu. Vaša mišljenja su nama od vitalnog značaja da bi vam pružili najbolju moguću uslugu. Molimo vas da kliknete na link ispod da biste započeli (anketu)”, stoji u emailu koje navodno šalje Amazon.

Klik na link u emailu vodi na kompromitovani web sajt, na stranicu koja zbog logoa Amazona i boja podseća na stranicu za prijavljivanje legitimnog sajta.

Ako korisnik unese svoje korisničko ime i lozinku za nalog na Amazonu, biće odveden na drugu stranicu na kojoj će se od njega tražiti da unese i adresu, broj telefona, podatke o kreditnoj kartici, broj računa u banci i sigurnosno pitanje.

Obe stranice su sada offline, ali treba imati na umu da će prevaranti verovatno napraviti nove stranice i samo promeniti link u emailu.

Kris Bojd, iz kompanije Malwarebytes, savetuje korisnicima da uvek provere da li se u adresnoj traci nalazi zeleni katanac pre nego što odluče da otkucaju svoju lozinku ili druge poverljive podatke. Ako se uvek pridržavate ovog saveta, verovatno ćete biti zaštićeni od ovakve vrste napada.

Uvek budite sumnjičavi kada su u pitanju emailovi u kojima se tvrdi da ste ušli u izbor za nagradu ili da treba da popunite neku anketu. Ako takve emailove potpisuju poznati brendovi, jednostavno ih zaobiđite.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje