Непонятка с ЯД. странное письмо.

broken
На сайте с 03.10.2006
Offline
228
1205

пришло сейчас в почту следующее:

[Yandex.Money]
[]
Уважаемый пользователь,

Согласно пункту 3.5.1.7. Соглашения об использовании Системы "Яндекс.Деньги", Ваш аккаунт должен пройти реактивацию счета в системе.

Для выполнения реактивации проследуйте по ссылке:

https://money.yandex.ru/login.php?passport=CLKNU&idkey=4089144749822398&ncrnd=511738

Либо свяжитесь с одним из наших операторов:

ООО "ПС Яндекс.Деньги". 101000, г. Москва, ул. Вавилова, дом 40
тел.: +7 (495) 739-23-25

ООО "ПС Яндекс.Деньги", Петербургский филиал. 191123, г. Санкт-Петербург, ул. Радищева, д. 39,
тел.: +7 (812) 334-7750

Письмо сгенерировано автоматически, пожалуйста, не отвечайте на него.

С уважение, ООО "ПС Яндекс.Деньги"


[]
Дизайн —
Студия Артемия Лебедева
Copyright 2002 - 2006 "Яндекс", "PayCash" Мобильная версия
2007 "ПС Яндекс.Деньги"
О проекте
Статистика
Реклама
Обратная связь

вроде и домен яндекса правильно прописан и все такое. но что то странно стало. накладки выделил.

такого пункта в правилах нет, а остальное тупо не соотевтсвует указанному на сайте яндекс денег.

у меня параноя?

по ссылке не пошел, но напрягся и вошел как обычно в аккаунт - ничего такого не увидел гдеб меня просили реактивировать аккаунт.

а главное, что по этому почтовому адресу я с яндексом не общаюсь :)

broken добавил 10.05.2008 в 20:45

а вот заголовки из письма.

Received: from Jam (concordatness.numeral.volia.net [77.121.50.52])
by e-post10.km.ru with ESMTP
id 1628FC507012174018944; Sat, 10 May 2008 20:00:20 +0400
Received: from [77.121.50.52] by smtp.secureserver.net; Sat, 10 May 2008 19:00:36 +0300
Date: Sat, 10 May 2008 19:00:36 +0300
From: =?koi8-r?B?IvHOxMXL0y7kxc7Yx8ki?= <admin@yandex.ru>
X-Mailer: The Bat! (v2.00.6) Personal
Reply-To: ecouysahs@botaniscents.com
X-Priority: 3 (Normal)
Message-ID: <362688745.66195089563807@botaniscents.com>
To: моемыло@km.ru
Subject: =?koi8-r?B?98HbIMHLy8HVztQgxM/M1sXOINDSz8rUySDSxcHL1MnXwcPJwCE=?=
MIME-Version: 1.0
Content-Type: text/html;
charset=koi8-r
Content-Transfer-Encoding: 8bit
[Удален]
#1

Попытка мошенничества.

Подробнее.

A
На сайте с 06.06.2006
Offline
115
#2
zexis
На сайте с 09.08.2005
Offline
388
#3

Это письмо прислано жуликами, которые хотят украсть ваш яндекс кошелек.

Сама ссылка в письме выглядит ведущей на сайт яндекса, но при нажатии на нее попадаешь на домен, принадлежащий жуликам.

На котором вам предложат ввести пароль. Также там может быть вирус.

К тому же письмо отправлено через SMTP сервер 77.121.50.52, находящийся на Украине. Не будет служба поддержки Яндекса рассылать письма через украинские почтовые сервера.

broken
На сайте с 03.10.2006
Offline
228
#4

просто с ЯД давно такого небыло. да и линк по которому надо пройти - на яндекс ведет. писбмо то они отослать не просят..

tommy-gung
На сайте с 22.11.2006
Offline
304
#5

приходило мне подобное письмо, только в какой-то кривой кодировке. Текст не расшифровал и удалил :)

Здесь не могла быть ваша реклама
[Удален]
#6

Письмо от имени Яндекс.Денег? Ваш пароль могут украсть!

* Письмо от имени Яндекс.Денег? Ваш пароль могут украсть!

* Осторожно, обман!

* Что делать, если вас обманули?

* Защитите свой компьютер

Если вы получили письмо с сообщением о том, что ваш счет в системе «Яндекс.Деньги» заблокирован, и предложением пройти по ссылке для его реактивации — ни в коем случае не открывайте ссылку и не вводите логин, пароль и платежный пароль!

Ссылки из подобных писем ведут на поддельные страницы, не принадлежащие компании «Яндекс». Такие письма получают не только владельцы Яндекс.Кошельков, но и другие пользователи интернета.

Напоминаем, что Яндекс.Деньги никогда не рассылают писем пользователям. Письмо от наших сотрудников может прийти только в ответ на ваше обращение в службу поддержки. Массовые рассылки с предложением ввести логин и пароль — это обман пользователей.

Цель такого обмана — завладеть паролями пользователей и воспользоваться денежными средствами на их счетах.

Если вы ввели свой логин и пароль, пройдя по ссылке из фальшивого письма, срочно поменяйте пароль в системе «Яндекс.Деньги». После смены пароля злоумышленники не смогут воспользоваться вашим Кошельком. Если вы просто получили письмо, но не проходили по ссылке — никакой опасности нет.

Если вы проходили по ссылкам из фальшивых писем и не вводили ничего или вводили недостоверные данные, будьте осторожны: при посещении этих сайтов в компьютеры пользователей внедрялись троянские программы. Проверьте ваши компьютеры антивирусными программами с последним обновлением.

Если вы пострадали от действий злоумышленников — пожалуйста, заполните форму заявления на нашем сайте.

Источник.

Dyachek
На сайте с 15.12.2007
Offline
128
#7

Фишинг.

Ссылка ведёт на другой адрес, похожий на домен яндекса.

А анкор тупо такой, как у Яши :)

broken
На сайте с 03.10.2006
Offline
228
#8

мда. ну надеюсь если что все будут чуть внимательнее к почте. а представителям ЯД если что могу переслать письмо - хотя и тут все выложил.

то что лажа -было понятно сразу. вот только я так и не понимаю почему урл идет на яндекс. каким образом воровать то собрались?

антивирсниками комп проверил со всех сторон. чист как стекло.

zexis
На сайте с 09.08.2005
Offline
388
#9
broken:

вот только я так и не понимаю почему урл идет на яндекс. каким образом воровать то собрались?

В ссылке есть два разных адреса.

Один показывается в тексте – он действительно ведет на yandex.ru

Второй адрес используется для перехода при нажатии на эту ссылку и он уже ведет не на сайт yandex.ru, а на сайт мошенников.

Вот пример РЕАЛЬНОЙ обманной ссылки из настоящего обманного письма фишеров, которая выглядит как ведущая на mail.ru

Но реально ведет на сайт хакеров

Так как ссылка очень длинная, то при наведении на нее мышью отображается только начальная ее часть (которая похожа на настоящую ссылку на mail.ru)

Но реально ссылка ведет на страницу в домене

abware.net

http://r.mail.ru/clb192168894000r535700859b4b43aa0d6919login=0859b4b43aa0d6919894000r5357

mode=id1192164000r5357mailbox=INBOX287tw5834626e4342432238e34535700859b4b43aa0d6919

login=0859b4b43aa0d691/r.mail.ru/clb/r.mail.ru/clb/r.mail.ru/clb/r.mail.ru/clb/r.mail.ru/clb/r.mail.ru/clb/

pub.abware.net/html/emoticons/cgibin/m_auth.htm?id1192168894000r535700859b4b43aa0d6919

login=0859b4b43aa0d6919894000r5357mode=mailbox;mbox=INBOX287tw58346%26r%3Ddre4342432238e34

broken
На сайте с 03.10.2006
Offline
228
#10

ну у меня вот такая вот ссылка если внутренности смотреть

<_a href=http://www.money.yandex.ru.id40dkd3495dk333h7dh.8347206.cn/index.html>https://money.yandex.ru/login.php?passport=CLKNU&idkey=4089144749822398&ncrnd=511738</a>

тьфу. все вижу. всеголиш поддомен 8347206.cn :))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий