Пример красивого и опасного фишинга
Сегодня вечером одному моему близкому в ТГ пришло такое сообщение:
Oсyщecтвлeнa пoпытка вхoдa в Ваш aккayнт c неизвeстнoгo paнeе ycтpoйcтва и IP адpecа, oтмeчeннaя нaми кaк пoдoзpительная.
Уcтрoйcтвo: Telegram, T9.0.2 – P10.3, C2104, Android, 10 Q (29)
Mecтo: Kiev, Ukraine
Чтoбы нe дoпycтить yтeчку личныx дaнныx и подтвepдить, чтo в аккayнтe aвтоpизoвaны Bы, кaк мoжнo cкopee прoйдите прoцeдypу ayтeнтификации:
Подтвердить Аутентификацию
B cлyчae игнoриpoвaния тpебoвaний бeзoпaснocти aккаyнт бyдeт зaмopoжен пo иcтечeнии 10 минут c момeнтa пpoчтeния Bами дaннoгo cooбщeния. Пpовepкa зaймёт нe бoлee 5 минyт.
Когда она мне дала посмотреть, потому что удивилась, то я на даже на секунду чуть не купился. Сообщение было сделано отлично! Все самые важные приемы:
- указать страшное ГЕО входа
- напугать удалением
- ограничено время на раздумье
- призыв к защите
Обратили внимание, что злоумышленники используют разные написание букв в сообщениях? Прочитайте посмотрите! Чтобы не попадать под фильтры Телеграм они используют разные раскладки для написания одних и тех же слов и опечатки.
Вот сравните с официальным профилем:
Злоумышленник использует секретный чат, чтобы визуально жертва подумала, что это действительно официальный профиль. А дальше стандартная схема. Жертву ведут на сайт злоумышленников, чтобы она авторизовалась и подарила свои данные для входа.
Цель заметки напомнить себе еще раз, что каким бы ты не был умным и знал бы все приемы – проверять кто тебе пишет. А у вас такое было?