Astăzi am primit un email de la PayPall în care mi se spunea că nu ştiu cine ar fi încercat să se logheze pe contul meu de la un anumit IP. Vă rog să observaţi că PayPal este scris de fapt cu “ll”. Am realizat imediat ca este un atac de phishing. Iată cum arata email-ul

Din curioziate, am intrat să văd cât de bine imită site-ul original, însă înainte de a intra pe site Firefox m-a atenţionat că site-ul este suspect de phishing.

Am ingnorat eroarea şi am mers mai departe, unde am ajuns pe un site foarte asemănător cu cel original PayPal. Nu am reuşit să observ diferenţe majore între cele 2 variante.

Am completat cu nişte date fictive, iar după o perioadă neobişnuit de lungă de aproximativ 2 minute, am fost logat. În continuare se cer datele personale si numărul cardului. Odata furnizate, contul tau este vulnerabil şi nu este exclus, ca peste noapte să-l găseşti gol.

MARE ATENŢIE LA ATACURILE DE PHISHING. AU DEVENIT TOT MAI DESE, IAR ODATĂ CE AI FURNIZAT TOATE ACESTE DATE, TREBUIE SĂ TE MIŞTI FOARTE REPEDE, ALTFEL RIŞTI SĂ TE TREZEŞTI ÎN DOAR CATEVA MINUTE FĂRĂ CONT DE PAYPAL ŞI MAI GRAV, FĂRĂ BANI ÎN CONT.