Это цитата сообщения
TriVioLog Оригинальное сообщениеОбыкновенный развод
Итак, начнем, пожалуй, с общего)
Проснувшись сегодня утром, я с удивлением обнаружил, что заболел.Пришлось бежать в поликлинику за больничным.
Получив вполне легальный отгул, пришел домой, первым делом проверил почту и обнаружил там письмо следующего содержания:
Добрый день! Кто-то (возможно Вы) указал адрес ********@gmail.com как принадлежащий пользователю Яндекс.Денег. Если Вы этого не делали, то просто УДАЛИТЕ это письмо, и мы никогда не будем использовать этот адрес. В системе Яндекс.Деньги на вас поступила претензия, в связи с чем ваш аккаунт заблокирован до разъяснения ситуации. Для просмотра перейдите по этой ссылке http://clubveter.ru/ps.html?pd=5125424332565430654 Это письмо написано роботом. Отвечать на него не нужно. С уважением, Служба поддержки Яндекса, suport@yandex.ru
Первая моя реакция-удивление. Дело в том, что у меня действительно есть кошелек в "Яндекс-деньгах", но я его никогда еще не исользовал, да и номер никому не давал.Крайне смутило две вещи.
Первая-это адрес отправителя-
support.money@yandex.ru .Я-то знаю, что адрес саппорта яндекс-денег другой.А именно:
support@money.yandex.ru
Вторая-это абсолютно левая ссылка, по которой мне предложили перейти для выяснения обстоятельств)
Ну что ж, я как честный гражданин проследовал по указонному адресу и увидел вот что:
[показать]
Молодцы, страничку скопировали грамотно, вот только адрес все выдает.
Ну да ладно.Интересно было узнать, что будет дальше.Набрав свой логин и введя вместо пароля случайную комбинацию букв и цифр я нажал кнопку "войти".Тут же появилось радосное сообщение о том, что аккаунт-де заблокирован, но надо ввести еще платежный пароль(для тех, кто не в курсе, поясню:в системе яндекс-денег нужно иметь два пароля, отличающихся друг от друга.Один, для входа в аккаунт, второй(платежный) для операций с кошельком).Платежный пароль в данном "исполнении" тоже представлял собой какие-то буквы и цифры, и рядом не похожие на настоящий.После чего, нажав на кнопочку "далее", меня выкинуло на исходную страничку.Ту, что на скриншоте:)
Смело сделано, ничего не скажешь.
Отсюда советы потенциальным жертвам:
1.Получив письмо подобного рода, обязательно проверьте адрес отправителя.Он может быть очень похож на адрес поддержки того или иного сервиса, так что проверять надо внимательно.
2.Смотрите адрес странички, на которой требуется ввести свои данные, тоже как можно внимательнее.
3.Дизайн страничек можно легко подделать.Главное-адрес, его не подделаешь.
4.Смотрите, куда ведут другие ссылки с этой страницы.
В моем случае, на настоящий яндекс вели только ссылки, спрятанные под словами "Яндекс", что в левом верхнем углу(yandex.ru), "помощь", что вверху посередине (
http://help.yandex.ru/passport/) и "о компании", что находится в правом нижнем углу (
http://company.yandex.ru/).
Все остальные ссылки вели в разные части этого "клабветра", решившего таким вот нечестным путем немного разбогатеть.