Осторожно! Мошнники! фишинг яндекса, яндекс деньги фишинг
Rambler's Top100 Яндекс цитирования






Обман, связанный с Яндекс.
Фишинг Яндекс.Деньги

В этой статье описан наиболее распространённый способ получения кошельков на Яндекс.Деньги. Наиболее распространённым из всех (способы аналогичны c "Обманом связанным с WebMoney") способов - фишинг. Подмена сайта Яндекса для введения своих логина и пароля или для "получения" троянской программы.
обман Яндекс.Деньги, фишинг yandex.money.ru, фишинг Яндекса. Как не попасться на удочку мошенников?

К Вам на почту приходит спам-письмо, особенно часто письма идут именно владельцам кошелька на Яндекс.Денег, т.к. простая учётная запись на Яндексе мошенникам не очень нужна, а вот Ваши деньги...
Например, мне приходят эти письма несколько раз в неделю. Правда короткими временными отрезками. Время от времени "мошенники" начинаю проявлять бешенную активность, интренет заваливается сообщениями о возможных кражах через фишинг, предупреждениях и рассмотрениях "опасных" писем в блогах и на многих сайтах, на главной странице Яндекс.Денег появляется сообщение о возможных кражах (Вы получили письмо от имени Яндекс.Денег? Будьте внимательны — ваш пароль могут украсть. Правила безопасности.), но потом всё снова затихает, все успокаиваются и забывают об этом... Потом картина снова повторяется.


Добрый день!

Кто-то (возможно Вы) указал адрес ххххххх@yandex.ru как принадлежащий пользователю Яндекса. Если Вы этого не делали, то просто УДАЛИТЕ это письмо, и мы никогда не будем использовать этот адрес.

В системе Яндекс.Деньги на вас поступила претензия, в связи с чем ваш аккаунт заблокирован до разъяснения ситуации.

Для просмотра перейдите по этой ссылке: http://www.money.yandex.ru/ (но это только анкор - название, сама ссылка: http://www.money-yandex.cn/login.php)

Это письмо написано роботом. Отвечать на него не нужно.
--------------------------------------------------------------------------------
С уважением, Служба поддержки Яндекса, suport@yandex.ru

или такое:

Уважаемый пользователь,

Согласно пункту 3.5.1.7. Соглашения об использовании Системы “Яндекс.Деньги”, Ваш аккаунт должен пройти реактивацию счета в системе.

Для выполнения реактивации проследуйте по ссылке:
https://money.yandex.ru/login.php?passport=CLKNU&idkey=4077774749822398&ncrnd=511738 (но это только анкор - название, сама ссылка другая, на сайт Яндекса не ведёт)

Либо свяжитесь с одним из наших операторов:
ООО “ПС Яндекс.Деньги”. 101000, г. Москва, ул. Вавилова, дом 40, тел.: +7 (495) 739-23-25

ООО “ПС Яндекс.Деньги”, Петербургский филиал. 191123, г. Санкт-Петербург, ул. Радищева, д. 39, тел.: +7 (812) 334-7750

Письмо сгенерировано автоматически, пожалуйста, не отвечайте на него.
С уважением, ООО “ПС Яндекс.Деньги”



Подобных писем много. Но смысл один - "заманить" Вас на подставной сайт. Все ссылки на поддельных страницах ведут куда надо - на Студию Артемия Лебедева, компания Яндекс. Только ”Зарегистрируйтесь”, как правило, ведёт на клон Мамбы, сайт закомств Жду.ру, скорее всего, для отвода глаз.

Во-вторых в таких письмах есть орфографические ошибки - "suport" пишется с двумя "pp" - "support". Да и сам "стиль" письма в некоторых письмах бросается в глаза. Ниже представлены скрины подставных сайтов, полный аналог настоящего Яндекса.

Взлом Яндекс.Деньги. Подставные страницы Яндекс. Фишинг yandex

Подмена Яндекса. Взлом кошелька на Яндексе. И снова фишинг?



Запомните!!! Специалисты из Яндекс.Денег никогда по своей инициативе не рассылают писем. На Вашу почту могут поступать только ответы на ваши запросы в службу поддержки. Или при изменении e-mail а аккуанте.


Что делать, если я уже ввёл туда свои данные?

Во-первых нужно "выработать" привычку заходить на сайты не их писем, а через адресную строку броузера.

Во-вторых как можно быстрее смените ВСЕ пароли (к главной учётной записи, платёжный пароль и дп.), а также другую информацию в профиле яндекса (Возможно злоумышленники сменили секретный вопрос, номер телефона или e-mail).

В-третьих обязательно проверте компьютер на вирусы, антивирусом с самыми "последними" базами! При посещении таких сайтов в компьютеры пользователей внедряются троянские программы.

Ну и наконец оставьте заявку Яндексу на этой страничке: Заявление о попытке украсть пароль.


Также советую - включите антифишинговую защиту (хотя толку от неё много не будет, т.к. она проверяет сайты из базы, а поддельные сайты регистрируют домен и в этот же день рассылают спам, защита в большинстве случаев просто не успевает среагировать).

Антифишинговая защита в броузере Internet Explorer 7:
Сервис -> Фильтр Фишинга -> "Включить автоматическую проверку веб-узлов"

Антифишинговая защита в броузере Mozilla Firefox 2:
Инструменты -> Настройки -> Защита -> "Информировать, не подозревается ли посещаемый сайт в имитации другого сайта -> Проверять, запрашивая Google о каждом посещаемом мной сайте"

Антифишинговая защита в броузере Mozilla Firefox 3:
Инструменты -> Настройки -> Защита -> "Информировать, не подозревается ли посещаемый веб-сайт в имитации другого веб-сайта"



P.S. Если хотите уберечь своих знакомых или родных от такого обмана, пришлите им ссылку на эту статью: http://www.zarabotay-s-nami.info/obman_yandex_fishing.html