Nowy atak na użytkowników Allegro

W sieci rozprzestrzenia się nowy atak, wymierzony w użytkowników portalu aukcyjnego Allegro. Cyberprzestępcy podszywają się pod serwis i próbują namawiać odbiorców sfałszowanej wiadomości e-mail na kliknięcie odsyłacza, który rzekomo ma zwiększyć bezpieczeństwo konta. Atak został przygotowany starannie i stanowi potencjalne zagrożenie dla wielu użytkowników - ostrzega Kaspersky Lab Polska.

Wiadomość e-mail docierająca do użytkowników w ramach nowego ataku
Wiadomość e-mail docierająca do użytkowników w ramach nowego atakumateriały prasowe

Temat wiadomości to "Zwiększamy bezpieczeństwo Twojego konta Allegro", a w treści można przeczytać, że w celu ochrony danych użytkownicy muszą obowiązkowo połączyć swoje konta ze adresami e-mail. Aby tego dokonać, wystarczy według atakujących kliknąć link nazwany "Sprzężenie konta Allegro z kontem e-mail".

Po kliknięciu ofiara jest przenoszona na stronę zawierającą formularz, w którym należy podać następujące dane: nazwę użytkownika Allegro, hasło do konta Allegro, adres e-mail oraz hasło do konta pocztowego powiązanego z Allegro. Strona przypomina witrynę logowania Allegro. Wszystkie dane, które użytkownik pozostawi w formularzu, trafiają do cyberprzestępców.

"Atak przygotowany jest dość starannie, w wyniku czego jego ofiarą mogą paść nie tylko niedoświadczeni użytkownicy komputerów i internetu" - ostrzega Maciej Ziarek, analityk zagrożeń, Kaspersky Lab Polska. Wiadomość do złudzenia przypomina oficjalną korespondencję wysyłaną przez Allegro do swoich użytkowników i jedynym, co na pierwszy rzut oka pozwala na zauważenie oszustwa, jest literówka w adresie nadawcy. Także formularz, wykorzystywany przez cyberprzestępców do wyłudzania danych od swoich ofiar, został spreparowany tak, by przypominał stronę Allegro" - dodaje Ziarek.

Sfałszowany formularz przygotowany przez cyberprzestępców
materiały prasowe

Kaspersky Lab Polska podkreśla, że serwis Allegro nie ma nic wspólnego z wysyłaniem tej wiadomości e-mail. Jest to typowy atak phishingowy mający na celu wyłudzenie informacji od użytkowników. Cyberprzestępcy nielegalnie wykorzystali wizerunek Allegro.

INTERIA.PL
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas