Простую фишинговую форму входа в Яндекс можно увидеть на домене AUTH-PASSPORT-YANDEX.RU
Хакеры не стали утруждать себя удалением надписи о том, что шаблон сделан в режиме инкогнито, о чем свидетельствует пометка слева, но при этом постарались подобрать схожий домен.
После ввода логина и пароля пользователь перенаправляется на официальный вход в почту Яндекс и вынужден ввести данные повторно, что выглядит крайне подозрительно для потенциальной жертвы.
Кнопки идентификации по лицу или QR-коду при этом недоступны.

#фишинг #яндекс
? 4
7 906

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram