Приходят очень странные письма, не знаю больше где спросить

12 3
wormeus
На сайте с 05.04.2007
Offline
123
5806

Последние несколько дней приходят очень ОЧЕНЬ странные письма....

От: вебмани, партнерок.

TeaserNet.com no-reply@teasernet.com

1 письмо

Изменение реквезитов
Уважаемый партнёр!
В Вашем аккаунте на сайте http://TeaserNet.com были совершены изменения в платёжных данных.
Вы можете их подтвердить по ссылке http://TeaserNet.com/confirm/?k=sgsfgsdfg.
Если вы не хотите подверждать изменение данных то нажмите на ссылку http://TeaserNet.com/noy/?k=fgdsgsfg.
Обращаем Ваше внимание, что Вы должны быть авторизованы в системе.

Если Вы не хотите совершать изменений, просто не переходите по указанной ссылке.
Если Вы считаете, что это письмо попало к Вам по ошибке, обратитесь, пожалуйста, в нашу службу поддержки.

С уважением, Служба поддержки TeaserNet.com

и далее какой то странные HTML код

Какие-то три кнопки

(аттач)

Выглядит очень подозрительно...причем, этот емеил мой, на который пришло, вообще там не зарегистрирован.

через несколько часов письмо было продублировано

Ещё там какая то огромная неотображающаяся картинка.

<img width="9000" height="9000">

Пришло еще письмо из сбербанка (1), GoGetLinks (3 штуки), bodyclick.net - приходило восстановление пароля, Blocked IP Security Notification от ВЕБМАНИ

Везде эта странная картинка, везде эти кнопки...

ЧТО ЭТО????

может это какая то первоапрелская шутка?

png ScreenShot00143.png
Mik Foxi
На сайте с 02.03.2011
Offline
1217
#1

тебя везде ломают. т.е. уже пароли с компа покрали и дальше пытаются твои аки угонять.

чисти комп от вирусов и с другого чистого компа скорее везде меняй пароли.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
wormeus
На сайте с 05.04.2007
Offline
123
#2
foxi:
тебя везде ломают. т.е. уже пароли с компа покрали и дальше пытаются твои аки угонять.
чисти комп от вирусов и с другого чистого компа скорее везде меняй пароли.

Обрати внимание на 1 письмо. Е-меил, на который оно пришло, в тизернете НЕ зарегистрирован!

V
На сайте с 12.09.2011
Offline
15
#3

Первым делом нужно посмотреть действительный адрес, с которого приходят письма. В поле отправитель можно написать все, что угодно.

Качественная верстка под Joomla и Wordpress (/ru/forum/787499)
wormeus
На сайте с 05.04.2007
Offline
123
#4

мда. вот я лох - отправитель поддельный

www-data@vds.com

root@pohnah.ru

admin@my-stats.net

По ходу на меня открыли рыбалку.

---------- Добавлено 01.04.2012 в 18:31 ----------

Фишинговая атака продолжается

Или что это? Может кто то с 1 апреля все же шутит?

Здравствуйте!

Срок действия услуги Продление регистрации домена(ов) заканчивается 01-APR-2012.

Для оплаты услуги Продление регистрации домена(ов) на личном счете договора 314905/NIC-D заблокирована (зарезервирована) и будет списана сумма в размере 450.00 Руб. с учетом налогов.

После блокировки остаток на личном счете договора 314985/NIC-D составляет: -448.49 Руб.

Вы имеете возможность снять блокировку денежных средств, т.е. отказаться от продления действия услуги, либо вновь вернуть свое согласие на продление в разделе "Для клиентов", ссылка "Продление действия услуг", до запуска процедуры продления услуги. Если до окончания срока действия услуги осталось менее 1 дня, либо срок действия услуги истек, процедура продления услуги запускается сразу после блокировки денежных средств на продление.

---
С уважением,

Департамент по работе с клиентами RU-CENTER

эл. почта: ru-bill@nic.ru

телефоны:

+7 (495) 737-06-01

+7 (495) 994-46-01

8 800 555-46-01 (для регионов России)

http://www.nic.ru/

у меня нет на ник.ру аккаунта с таким номером

причем в этих письмах ничего не требуют! Ни прислать пароль, ни на кнопку нажать, ничего!

---------- Добавлено 01.04.2012 в 18:34 ----------

И ещё одно от "Сбербанка"

JD
На сайте с 02.07.2011
Offline
14
#5

Включите полную проверку Касперским, на будущее - не используйте в браузерках автосохранялки паролей на важные Вам сайты и пользуйтесь KIS'ом (будет блокировать довольно много левых).

wormeus
На сайте с 05.04.2007
Offline
123
#6

JuDI

вирусов нет и не было

использую KIS лицензия, пароли не сохраняю

BisHome
На сайте с 06.12.2009
Offline
237
#7

И в идеале, под личные кабинеты/админки/фтпешки/интернет-банки и т.д., завести отдельный аппарат.

GM
На сайте с 25.03.2010
Offline
62
#8
foxi:
тебя везде ломают. т.е. уже пароли с компа покрали и дальше пытаются твои аки угонять.
чисти комп от вирусов и с другого чистого компа скорее везде меняй пароли.

Чушь. Мне тоже такое приходит. И не зарегистрирован я ни в каких тизернетах и т.д.

Приходили письма от тизернет, от какого-то российского банка, от вебмоней, от монейклик, от ник.ру и т.д

Удаляйте смело эти письма и не кликайте по тексту, сработают скрипты!

andrey90
На сайте с 02.06.2011
Offline
124
#9

Обычный фишинг и спам по базе адресов, вы скорее всего не один получили подобные письма. Кстати проверьте файл hosts на предмет лишних строк, находится этот файлик тут C:\Windows\System32\drivers\etc если в нем что-то имеется, то вам стоит очистить его и сохранить.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
wormeus
На сайте с 05.04.2007
Offline
123
#10

Game-master спасибо, полезное мнение в данном случае

andrey90 в чем тут фишинг? каким образом?

hosts у меня забит денвером

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий