Uwaga, atak na użytkowników skrzynek pocztowych w Onecie

dodał 14 lipca 2016 o 16:42 w kategorii Prywatność  z tagami:
Uwaga, atak na użytkowników skrzynek pocztowych w Onecie

Rodzimi przestępcy szukają coraz to nowych sposobów ataków i rodzajów ofiar. Jedną z ich metod działania jest węższy dobór grupy ofiar – tym razem padło na uzytkowników poczty elektronicznej w domenie poczta.onet.pl.

Jeden z naszych Czytelników otrzymał wiadomość poczty elektronicznej, w której przestępcy próbują wyłudzić hasło do skrzynki pocztowej. Co ciekawe, nie proszą w tym ataku o login – znają go dzięki linkowi z przekierowaniem do fałszywej strony.

Fałszywa wiadomość

Wiadomość od przestępców wygląda następująco:

Fałszywa wiadomość

Fałszywa wiadomość

Szanowny Użytkowniku,

Uwaga! Informujemy, że w dniu 2016-07-13 o godz. 13:26:29 zarejestrowaliśmy pomyślną próbę logowania do twojego konta w Onet.pl na nierozpoznanym urządzeniu w Estonii. Jeżeli to była twoja próba wszystko jest w porządku! Jeśli to nie była twoja próba i podejrzewasz, że ktoś chce uzyskać dostęp do twojego konta, zaktualizuj informacje o odzyskiwaniu dostępu do konta i zmień swoje hasło. Link tutaj:

https://konto.onet.pl/update-password.htm=l

Pozdrawiamy,
Zespół Onet.pl

Wiadomość wygenerowana automatycznie, prosimy na nią nie odpowiadać.

 

Link z jej treści prowadzi za to do adresu konto.onct.pl, który jest łudząco podobny do prawdziwego. Tam na użytkownika czeka strona całkiem przyzwoicie udająca serwer Onetu:

Strona przestępców

Strona przestępców

Po wypełnieniu wszystkich pól i wysłaniu formularza pojawia się komunikat o treści:

Dla bezpieczenstwa wylogowalismy cie ze wszystkich urzadzen, do ktorych byles zalogowany starym haslem. Zaloguj sie uzywajac nowego hasla.

Po wyświetleniu komunikatu następuje przekierowanie na oryginalny serwis z panelem logowania onetowej poczty.

Co ciekawe, domena onct.pl została zarejestrowana już 25 czerwca 2016. Hosting adresu IP 91.207.7.69 znajduje na Ukrainie i na pierwszy rzut oka brak w internecie śladu po podobnych atakach związanych z tą domeną i adresem IP. Ostrzeżcie osoby ze skrzynką na Onecie, by nie dały się oszukać przestępcom.

Dziękujemy Arturowi za zgłoszenie próby ataku.