globalmoto_duben_nolan





Téma: Podvodné vylákání přihlašovacích údajů
 
14.1.2013 v 13:59
Takže jsme se dočkali taky. Někomu stálo za to vyrobit podvodnou stránku a rozesílat uživatelům požadavek na vyplnění svých přihlašovacích údajů.
Podvodná stránka je v této chvíli v tomto formátu: www.motorkaricz.byethost15.com/

a přichází z tohoto podvodného emailu, který někteří z vás obdrží:






Nikdy emailem žádné aktualizace přihlašovacích údajů neposíláme!

Pokud vyplníte svoje údaje (email a heslo), tak váš účet někdo zneužije k nekalým praktikám - aktuálně je to nejspíš vkládání podvodných motorek na vylákání zálohy , protože za poslední 2 měsíce se nám podařilo 100% vychytávat tyto vkladatele, takže se snaží hledat další metody.

Vždy se dívejte do adresního řádku , na jakém webu se vlastně nacházíte abyste nebyli právě na této stránce.

Vypadá to nějak takto - toto je PODVOD:





- špatná URL adresa nahoře - doména třetího řádu není umístěná na serveru Motorkáři.cz
- jiný design pole pro přihlášení

A toto je stránka pro správné přihlášení





+ naše správná URL druhého řádu
+ správný design pole pro přihlášení

Budeme dále situaci sledovat, aby nebyli poškozeni naši uživatelé.

MIra a Jarda.

2 reakcí na tento příspěvek (reakce na) Podvodné vylákání přihlašovacích údajů

14.1.2013 v 17:59 | Nahoru | #1
J.M.K.> ono by to šlo pomocí javascriptu (AJAXu) i bez nabourání a změny přihlašovacího formuláře.
Je fakt, že mailová adresa by byla lepší podvržená - třeba admin@motorkari.cz a doména taky mohla být lepší - komu by přišlo podezřelé např motokrari.cz?

(reakce na) Podvodné vylákání přihlašovacích údajů

14.1.2013 v 18:14 | Nahoru | #2
Číkus> Přehodit dvě písmena ve slově v adrese je také oblíbenou fintou, už byly podobné podvrhy i na "držkárně" a tam opět se to dalo snadno poznat dle toto, že v adrese stránky chybělo jedno písmeno rovněž takové, jenž se snadno přehlédne.
A hlavně jest v tomto případě podezřelé už jen to, že uživateli najednou z ničeho nic přijde mail a opět to těžko někomu může nepřindít podezřelé, když ví, že na stránkách neklepal na žádnou akci, která by vygenerovala nějaký třeba potvrzovací mail. Třeba podvodník někde nahledal adresy víceméně náhodně... pokud ma augle nehópajó, tož veď prolézám profily jiných uživatelů, není tam nikde vidět mail-adresa, na kterou má registraci vedenou. Takže když někdo vleze na můj profil, jak zjistí tuto adresu?

1 reakcí na tento příspěvek (reakce na) Podvodné vylákání přihlašovacích údajů

14.1.2013 v 21:12 | Nahoru | #3

Číkus píše: a doména taky mohla být lepší - komu by přišlo podezřelé např motokrari.cz?


A je volná , podvodníci, registrujte hned, taková příležitost se nebude opakovat
Pro vložení příspěvku se musíte přihlásit nebo registrovat.


TOPlist