Zablokowanie konta allegro

....nie pasujące gdzie indziej...
Awatar użytkownika
midi
Posty: 1208
Rejestracja: niedziela 20 sty 2008, 21:04
Lokalizacja: Radom

Zablokowanie konta allegro

Post autor: midi »

Witam, dziś otrzymałem takowy e-mail :

Drogi Użytkowniku!
Najprawdopodobniej ktoś chciał włamać się na Twoje konto w serwisie allegro.pl
Aby do tego nie dopuścić tymczasowo zablokowaliśmy Twoje konto.
Należy udać się pod Adres http://www.ssl-allegro............. usunąłem bo siedzi tam ponoć trojan :evil:
Aby w pełni bezpiecznie odzyskać swoje konto
Postępuj zgodnie z instrukcjami zawartymi na stronie.
Z Poważaniem Grupa Allegro

Oczywiście nie otwierałem tego linku tylko najpierw sprawdziłem czy moje konto jest zablokowane, okazało się że nie i spokojnie mogłem się zalogować. Wysłałem też info do allegro w celu wyjaśnienia sprawy. Wydaje mi się że to jakaś ściema i trzeba być ostrożnym , zobaczymy co odpiszą z allegro jednak chyba warto zachować ostrożność bo jak wspomniałem moje konto nie jest zablokowane więc informacja nie jest zgodna z prawdą więc zwróćcie uwagę na takie informacje.
Pozdrawiam.
Ostatnio zmieniony wtorek 27 lis 2012, 12:36 przez midi, łącznie zmieniany 1 raz.
Nie wyrażam zgody na wykorzystywanie moich zdjęć w jakiejkolwiek formie bez mojej wiedzy, są tylko i wyłącznie moją własnością, szczególnie nie życzę sobie czerpania za ich pomocą korzyści finansowych przez osoby trzecie.
Awatar użytkownika
krzycho_
Posty: 2187
Rejestracja: piątek 08 maja 2009, 18:40
Lokalizacja: Poznań

Post autor: krzycho_ »

Oczywiście że ściema. Jak byś wszedł na linka i wpisał swoje dane logowania to mają Cię jak na tacy .

Nie pierwsi tacy kombinatorzy . Typowy atak phishingowy.
elektroda.pl
Awatar użytkownika
Nightmare
Posty: 1263
Rejestracja: sobota 26 lut 2011, 00:14
Lokalizacja: Słupsk

Post autor: Nightmare »

Wystarczy że wkleisz ten link w google :P
MPP-1 / Skyline I / L2P T6 / LL P7 / RC-39@XR-E R2 1.05A / C2 HA-III@T6 2.8A / Niwalker NWK600N1/ UF WF-501B / Balder SE-2@U3 3.04A / Shadov TC500 / SF M9
Awatar użytkownika
midi
Posty: 1208
Rejestracja: niedziela 20 sty 2008, 21:04
Lokalizacja: Radom

Post autor: midi »

To jest odpowiedź z allegro :

Witam.

Dziękuję Panu za wiadomość.

Nie wysyłaliśmy podobnego komunikatu. Jest to przykład wiadomości
phishingowej. Zachęcam do lektur dotyczących tego zjawiska:

http://cafe.allegro.pl/showthread.php?4 ... post840643

http://www.chip.pl/artykuly/trendy/2009 ... tart:int=0

Proszę o szczególną ostrożność oraz nalegam na natychmiastową
zmianę hasła do konta w Allegro oraz poczty e-mail, jeśli zalogował
się Pan przez podany w wiadomości odnośnik.

W sprawie podjęliśmy już odpowiednie działania.

W przypadku powtórzenia się sytuacji w przyszłości będziemy wdzięczni
za jak najszybszą informację przesłaną za pomocą formularza:

http://allegro.pl/Contact2/Contact2.php?topic=296

Pozdrawiam,

--
Krzysztof Łukanowski
Zespół Allegro

Tak więc należy uważać.
Pozdrawiam serdecznie.
Nie wyrażam zgody na wykorzystywanie moich zdjęć w jakiejkolwiek formie bez mojej wiedzy, są tylko i wyłącznie moją własnością, szczególnie nie życzę sobie czerpania za ich pomocą korzyści finansowych przez osoby trzecie.
kisi
Posty: 743
Rejestracja: poniedziałek 26 lis 2007, 08:41
Lokalizacja: Bielsko-Biała

Post autor: kisi »

Bardzo łatwo rozpoznać problem dla ludzi wiedzących czego szukać. Otóż bezpieczne połączenie szyfrowane jeśli ma być po ssl powinno wyglądać https://..... (literka "s" w protokole http. Nie wspominając już nawet o adresie w domenie uni.me :)
Awatar użytkownika
ologda
Posty: 356
Rejestracja: wtorek 25 wrz 2012, 08:38
Lokalizacja: Gdańsk

Post autor: ologda »

kisi pisze:Bardzo łatwo rozpoznać problem dla ludzi wiedzących czego szukać. Otóż bezpieczne połączenie szyfrowane jeśli ma być po ssl powinno wyglądać https://..... (literka "s" w protokole http. Nie wspominając już nawet o adresie w domenie uni.me :)
Bardzo łatwo , jak się ktoś spieszy ... to różnie bywa, prawdopodobnie jakiś odsetek osób wpadnie w tą zasadzkę
Ostatnio zmieniony wtorek 27 lis 2012, 08:29 przez ologda, łącznie zmieniany 1 raz.
Marcin S.
Posty: 435
Rejestracja: piątek 12 wrz 2008, 10:11

Post autor: Marcin S. »

Jeszcze jest pytanie, skąd phishingowcy mieli Twoje (i zapewne wielu innych) dane? Czy Allegro przypadkiem nie ma jakiejś dziury, przez którą wyciekły adresy e-mail użytkowników?

Pzdr.
M.
Awatar użytkownika
krzycho_
Posty: 2187
Rejestracja: piątek 08 maja 2009, 18:40
Lokalizacja: Poznań

Post autor: krzycho_ »

Wracając jeszcze do tematu .

Nie polecam nikomu klikać w podany link - po tym adresem mamy dodatkowo trojana ,który na niezabezpieczonym systemie się nam zainstaluje.

Co do danych, nie wiem jak na dzień aktualny ale jeszcze kilka miesięcy temu wynikła afera że dane użytkowników są przechowywane w bazie allegro niezaszyfrowane - w postaci jawnego tekstu :razz:
elektroda.pl
kisi
Posty: 743
Rejestracja: poniedziałek 26 lis 2007, 08:41
Lokalizacja: Bielsko-Biała

Post autor: kisi »

Przejąć dane nie ma problemu. Wystarczy "podsłuchać" nasze emaile. Są wysyłane normalnym tekstem, dlatego nie ma mowy o wysyłaniu haseł lub innych sekretnych wiadomości.
ODPOWIEDZ