Простую фишинговую форму входа в Яндекс можно увидеть на домене
AUTH-PASSPORT-YANDEX.RU
Хакеры не стали утруждать себя удалением надписи о том, что шаблон сделан в режиме инкогнито, о чем свидетельствует пометка слева, но при этом постарались подобрать схожий домен.
После ввода логина и пароля пользователь перенаправляется на официальный вход в почту Яндекс и вынужден ввести данные повторно, что выглядит крайне подозрительно для потенциальной жертвы.
Кнопки идентификации по лицу или QR-коду при этом недоступны.
#фишинг #яндекс
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram