Фишинговая атака на пользователей «Яндекса»: хакеры уводят почту и крадут деньги

Александр
Хакер

Пользователей почтового сервиса «Яндекса» атаковали хакеры, которые отправляют письма от имени «Яндекса» и Google. В первом случае — в попытке угнать почтовый аккаунт, а во втором — ещё и завладеть деньгами.

От фейкового «Яндекса» пользователю приходит оповещение о том, что кто-то авторизовался с его учётными данными. Ему предлагается перейти на специальную страницу, где отображается форма для смены пароля.

Фишинг

В сообщении предлагается перейти на страницу службы поддержки, если это был не владелец аккаунта. Но на указанной странице отображается форма смены пароля. Адрес отправителя в письме подделан, из-за чего пользователь должен подумать, что письмо пришло на самом деле от «Яндекса». Этот адрес может быть помечен значком «Отправитель подтверждён и проверен», поэтому даже опытный пользователь может попасться на такую уловку и перейти по ссылке.

Сайт мошенников расположен по адресу yandex-passport.run, что похоже на реальный адрес «Яндекса» passport.yandex.ru. Фейковая страница выполнена в том же дизайне, что и оригинальный сайт, а как только пользователь укажет свой пароль, эти данные уйдут к мошенникам, которые смогут завладеть его аккаунтом. Сменить пароль на поддельном сайте, конечно же, не получится.

Зная пароль от почты, мошенники получают возможность залогиниться в различные сервисы «Яндекса» от имени пользователя, в том числе в «Яндекс.Деньги», где могут храниться денежные средства, и в «Яндекс.Диск», где могут оказаться приватные фотографии и видео.

Фишинг

От имени Google с адреса suite-noreply@google.com пользователям «Яндекса» приходит оповещение о сбросе пароля и рассказывается о возможности получения денежной выплаты после установки нового пароля. Принцип кражи данных точно такой же, как в предыдущем случае — когда пользователь укажет свой пароль, он отправится в мошенническую базу данных.

Фишинг

После перехода по ссылке из письма открывается сайт с акцией «Счастивый E-mail» и предлагается выиграть до 3000 евро. Участвовать в таких акциях опасно: можно лишиться не только почтового аккаунта, но и денег на банковской карте — если выдать мошенникам её номер и секретные данные.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-1

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Бони Клайд
+216
А в Украине нет Яндекса не траблов :)
10 июля 2019 в 19:42
#
Борис Минаков
0

Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com



Влоmaem вконтакте одноклаасн.
Взлоmaem мессенджеры вацап,вайбер,телеграм
Взлom почты

Работаем 24/7
Гарантируем результат 1ОО%
Пишите: mail_crack@rocketmail.com


28 февраля 2022 в 17:10
#
Lord
+522
Да вы там просто счастливые люди.
10 июля 2019 в 19:46
#
+857
Обновите свою программу — невозможно читать на ios 13! Единственная программа у меня в айфоне и на айпаде которой невозможно пользоваться...
11 июля 2019 в 05:20
#
Oskarr
+369
И какой идиот хранит приватные фото ( если они есть ) в облаке?
11 июля 2019 в 07:30
#
0
Только совсем конченый. Выгружать в облако станет только полный..... Ну ясно.... Дома всегда должна быть машина которая никогда даже не слышала что такое интернет. Вот на ней можно и фотки семейные хранить, и даже своей жены... Ну в общем думаю ясно...
30 августа 2021 в 08:35
#
Рубен Осипян
0

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!

Взлom парoлей на почтoвых сервисах
и соц сетяx.
Распечатка СМС,WhatsApp,Viber.
Оплата по факту!
Гарантия 100%.

mail_crack@rocketmail.com
ПИСАТЬ ТОЛЬКО НА ПОЧТУ!!!
27 декабря 2019 в 17:21
#