Újszerű trükközés

Az alábbi e-mail kaptam ma reggel yahoo.com fiókomba:

iAppIe.lD
Today at 3:27 AM

To xxxxxx

Message body
Paypal Customer Care Departement :

We are sorry to inform you that your account is ON HOLD.

Your subscription with our company has been expired-with all additional services includes Send and Revcive money or shoping ..
Please you need to click the link below to resolve your account problem.

Date-of-expiration: 01/12/2016
Account-status: On hold,Waiting for renewal

Renew Here

Érdekes, hogy a Yahoo befogad olyan e-mailt, aminek a feladója localhost.com, az hogy nekem soha semmi közöm nem volt a Paypalhoz az külön öröm. A "Renew Here" linkre persze nem kattintottam...

Hozzászólások

Ez már régen megy és mennyi hülye van aki rákattint és be is lép/regisztrál.

+1
PayPal fiókba, bankba csak úgy lépek be, hogy vagy én írom be a címet, vagy előveszem a böngésző könyvjelzőjéből.
E-mailben kapott linkekre nem kattintok, de ha megnézitek a feladó e-mail domaint és ott azonnal lebukik a dolog.
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba!; DropBox

Bankoshoz még a "Odeskes" időkben volt szerencsém úgy 6 évvel ezelőtt.
Svéd domain, non-ssl, never updated CentOS/Kloxo/Wordpress kombo => You are the Chase bank now!
De ami igazán szörnyű volt, hogy annak ellenére, hogy nincs lakat,a domain név még csak nem is hasonlít a bank nevére és, hogy a form tele volt helyesírási hibákkal (meg olyan mezővel mint pl. Father's maiden name) belépéskor a mail quenebe ott figyelt kb. 500 kimenő levél (a megadott SSN, kártyainformációkkal).
Persze azonnal lelőttem az egészet, de ki tudja mennyi ment ki előtte.

Email szolgáltatóként egy kb. ilyen, jól érthető szöveget minden frissen legyártott email fiókba betennék első levélként, és mondjuk havonta egyszer újra "megküldenék" minden felhasználónak (idézet egy valódi PayPal emailből):

How do I know this is not a fake email?

An email really coming from PayPal will address you by your first and last names or your business name. It will not ask you for sensitive information like your password, bank account or credit card details. Most fake emails threaten that your account will be in jeopardy if you do not take action immediately. An email that urgently requests you to supply sensitive personal information is usually an attempt at fraud. Also, fake emails often contain misspellings and grammatical errors or are written in a language which you did not set as preferred for your PayPal account. Remember not to click any links in suspicious looking emails.

Click here to learn how to defend yourself against phishing and spoofing.