06 март 2018

Фалшив имейл за деактивиран профил уж от Fibank / Epay.bg и др.

На 4 март получих имейл уж от името на Първа инвестиционна банка, с който ме предупреждават, че заради актуализация профилът е временно деактивиран.

След това, разбира се, ме подканят да попълня данните си за повече сигурност.

Малко преди това пък получих почти същоя имейл, само че от ePay.bg

Отдалече се вижда, че имейлите са фалшиви:





Белег 1: С този имейл нямам акаунт в Първа инвестиционна банка.

Белег 2: Имейлът е от адрес 4052_25478@solution4u.com - със сигурност няма нищо общо с ПИБ. Другият имейл пък беше от 890876@cyberservices.com.

Белег 3: Адресът, който трябва да копирам и да си въведа данните, е: http://fotodarko.com/system_web/

Ама съвсем нищо общо няма с ПИБ. Реших да на рискувам и да пробвам да видя какво ще се отвори, затова и не мога да кажа какво се случва при опит за отиване на посочения линк.

Интересното е, че сайтът http://fotodarko.com/ е всъщност сайт на студио за фотоснимки. Според мен, някой си прави лоша шега със студиото.

При "имейла" от ePay.bg адресът е малко по-близо до адреса на сайта: https://epaybgsupport.tumblr.com/, но все пак е някакъв поддомейн.

Белег 4: Този път не са успели да напишат изречението съвсем правилно на български и се личи, че е ползван някакъв преводач.

Белег 5: Че съм "уважаеми" ясно, но след запетайката няма име или друго, което е предвидено да бъде.

Да припомним някои основни правила за "надушване" на фалшиви имейли:

  1. Лош български.
  2. Домейнът на имейла, от който получавате писмото, няма нищо общо с институцията, от която уж ви го изпращат. Понякога има домйени, които са доста близки с оригинала!
  3. Искат да попълните някакви специални данни - пароли, кодове и пр.
П.п. 27 март 2018 г.

Явно тези имейли все още минават, получаватъ се писма от всякакви банки и други, свързани с пари:



Няма коментари: