Яндекс. Деньги о Фишинговом сайте
Деньги, problem 27 октября 2007 г. в 18:28Что такое «фишинговый сайт» - я не знаю...
Знаю тока, что такое - «фиговый сайт»
Наверно, что-то связано с Рыбой (Fish)?
Второй день веду переписку с Яндексом (конкретнее с администрацией «Яндекс.Деньги») о мошенничестве со стороны...
А началась эта история так
Мне пришло письмо следующего содержания
Необходима активация вашего аккаунта!
Уважаемый пользователь,
Согласно пункту 4.6.2.5. Соглашения об использовании Системы ?Яндекс.Деньги?, Ваш счет заблокирован.
Необходима реактивация счета в системе.Для реакцивации проследуйте по линку:
money.yandex.ru/login.html
Либо свяжитесь с одним из наших операторов:
ООО ?ПС Яндекс.Деньги?. 101000, г. Москва, ул. Вавилова, дом 40
тел.: +7 (495) 739-23-25ООО ?ПС Яндекс.Деньги?, Петербургский филиал. 191123, г. Санкт-Петербург, ул. Радищева, д. 39,
тел.: +7 (812) 334-7750Письмо сгенерировано автоматически, не отвечайте на него
С уважение, ООО ?ПС Яндекс.Деньги?
Письмо странное: никогда не имел дел с Деньгами из Яндекса. Хотя... Какой-то у меня там Проект был. Пол-года назад. Надо посмотреть - решил я и... Щёлкнул по ссылке в тексте письма
Окно не открылось.
Под Визуально-видном Адресом был спрятан «левый» адрес, но мошенники просчитались: создали адрес (УРЛ) с кавычкой (") - он и не открылся. А может, это и было так задумано? Мне не известно..
У меня есть Аккаунт на Яндексе. Зашёл на него обычным способом и увидел запись:
Вы получили письмо от имени Яндекс.Денег? Будьте внимательны — ваш пароль могут украсть. Правила безопасности
Почувствовал неладное...
Написал поддержке письмо о том, что случилось...
И вот пришёл ответ. Он будет интересен и полезен таким Интернетчикам, как я:
Здравствуйте.
Оператор платежной системы Яндекс.Деньги никогда не рассылает электронные
письма по своей инициативе, а только отвечает на письма, отправленные в службу
поддержки.Указанная Вами страница является фишинговой и не имеет никакого отношения к
сайту платежной системы money.yandex.ru, а сообщение отправлено
мошенниками.В фишинговых письмах, разосланных от имени легитимных организаций, ссылки
ведут на поддельные сайты, имитирующие веб-страницы банков, платежных систем
или других солидных компаний, где посетителя под тем или иным предлогом
пытаются спровоцировать на ввод персональных данных. Цель мошенников -
заполучить пароли и иную ценную информацию закрытого характера.Мы предпримем все необходимые меры по закрытию страницы, содержащей фишинговую
форму для пересылки персональных данных возможным злоумышленникам. В случае
если Вы вводили пароли на фишинг-сайте, то настоятельно рекомендуем немедленно
их изменить.Соблюдайте меры предосторожности:
- Никогда не открывайте сайты по ссылкам, поскольку существует множество
способом фальсифицировать адрес, который пользователи видят в адресной строке.
Вместо этого введите URL напрямую в адресную строку браузера.
- Если вы считаете, что электронное сообщение может быть частью фишинговой
атаки, не вводите никаких данных, вместо этого свяжитесь со службой
технической поддержки или службой безопасности компании.Воспользуйтесь современными методами защиты от фишинга:
- Включите антифишинговую защиту в браузере Internet Explorer 7:
Сервис --> Фильтр Фишинга --> Включить автоматическую проверку веб-узлов.- Включите антифишинговую защиту в браузере Mozilla Firefox 2:
Инструменты --> Настройки --> Защита --> Информировать, не
подозревается ли посещаемый сайт в имитации другого сайта --> Проверять,
запрашивая Google о каждом посещаемом мной сайте.Спасибо за запрос.
------------------------------------------
Не изменяйте, пожалуйста, тему сообщения!
------------------------------------------С уважением,
Елена Михайлова
Служба безопасности и финансового мониторинга
ООО "ПС Яндекс.Деньги"
support@money.yandex.ru
money.yandex.rumy_nick@yandex.ru написал(а):
|> Добрый день.
|>
|> Это письмо - автоматический ответ на сообщение, которое вы отправили в
Службу
|> безопасности компании "Яндекс.Деньги" со страницы
|> money.yandex.ru/phishing.xml/
|>
|> Отвечать на это письмо не нужно.
|>
|> Наши сотрудники тщательно изучат присланные вами материалы. Мы предпримем
все
|> необходимые меры для того, чтобы уберечь вас от возможной потери денежных
|> средств. Также мы делаем всё возможное для закрытия фишинговых страниц.
|>
|> Возможно, ваша помощь окажется необходима при обращении в
правоохранительные
|> органы - в этом случае мы свяжемся с вами
|> дополнительно.
|>
|> Если вы заходили на фишинговый сайт, немедленно проверьте ваш компьютер
|> антивирусным программным обеспечением с последними обновлениями вирусных
баз.
|> Многие фишинговые сайты дополнительно к краже паролей заражают компьютеры
|> пользователей троянскими программами.
|>
|> Если вы вводили пароли на фишинговом сайте, немедленно измените их, зайдя
на
|> страницы Яндекс.Паспорта ( passport.yandex.ru/ ).
|> Обратите внимание: мы не даём прямых ссылок на страницы смены паролей.
Такие
|> ссылки используются только в мошеннических письмах.
|>
|> Не забывайте про меры предосторожности:
|>
|> - Никогда не нажимайте на ссылки в письмах.
|> Существует множество способов подделать адрес, который пользователи видят
в
|> адресной строке.
|> Вводите адрес вручную в адресную строку браузера.
|>
|> - Обо всех сомнительных сообщениях от имени Яндекса или Яндекс.Денег
сообщайте
|> в службу поддержки или службу безопасности компании "Яндекс.Деньги
|>
|> ----
|> С уважением,
|> Служба безопасности и финансового мониторинга Яндекс.Деньги
|>
Продолжение следует?!.
Кстати, изменения в Настройках Лисички сделал...
Так. На всякий случай... ![]()
9 Коммент. на “Яндекс. Деньги о Фишинговом сайте”
Ответить
Чтобы отправить комментарий Вы должны войти в систему
3 июня 2008 г. в 13:17
тоже такое было, но я не попался
3 июня 2008 г. в 13:46
могу сказать только одно:будте осторожны
4 июня 2008 г. в 16:52
бить их всех
4 июня 2008 г. в 19:24
4 июня 2008 г. в 22:38
вам просто повезло, что вы не попались
6 июня 2008 г. в 11:48
бедный, тебя тоже зафлудили, я не знаю куда от них деваться. Если только блог закрыть
6 июня 2008 г. в 12:42
Во-Вторых, Комменты-то… не индексируются: можете проверить…
6 июня 2008 г. в 13:27
Antuan, а если у юзера динамичный ip? то что делать?
7 июня 2008 г. в 13:58
бандиты уже и в сеть перебрались