PayPal
PaypaI — это фишинговая афера , нацеленная на владельцев счетов широко используемой службы интернет-платежей PayPal . Она использует тот факт, что заглавную букву «i» сложно отличить от строчной буквы «L» в некоторых компьютерных шрифтах . Это форма атаки омографа .
Мошенничество заключается в отправке владельцам учетных записей PayPal по электронной почте уведомлений, в которых утверждается, что PayPal «временно заблокировала» их учетную запись. Вместо ссылки на PayPal.com сайт ссылается в электронном письме на убедительную копию сайта paypai.com в надежде, что пользователь введет свои данные для входа в PayPal, которые владелец paypai.com затем сможет сохранить. и пользуйтесь.
История
[ редактировать ]Paypai впервые начал свою деятельность в середине 2000 года. Он отправлял владельцам счетов PayPal уведомления о поддельных платежах, имитируя уведомления, отправленные PayPal, указывая, что владелец счета получил крупный платеж, и направлял получателей на сайт paypai.com по ссылке в сообщении. [1] [2]
Сайт paypaI.com представлял собой точную копию исходного кода HTML и изображений, которые PayPal использует на своей домашней странице. Несмотря на хитрость, это было несложно, поскольку HTML и изображения загружаются для отображения всякий раз, когда пользователь посещает веб-сайт. Сайт зарегистрирован в компании Network Solutions на имя «Бирыков» на Южном Урале , Россия . [1] [2]
В то время MS Sans Serif , шрифт, похожий на Arial , который практически одинаково отображал заглавную «i» и строчную «L», был шрифтом по умолчанию в адресной строке в большинстве приложений Windows. Когда Windows XP в 2001 году была выпущена , Tahoma стала системой по умолчанию; Тахома размещает засечки на заглавной букве «i», чтобы ее можно было легко отличить от строчной буквы «L». [ нужна ссылка ]
Мошенничество с Paypai вновь всплыло в 2011 году. [3] 2012, [4] 2017 и 2020 годы. [ нужна ссылка ]
Ссылки
[ редактировать ]- ^ Jump up to: а б Ноулз, Уильям (22 июля 2000 г.). «Мошенник копирует веб-сайт PayPal» . Архив рассылки новостей информационной безопасности . SecLists.Org . Проверено 18 февраля 2012 г.
- ^ Jump up to: а б Салливан, Боб (24 июля 2000 г.). «Внимание PayPal! Остерегайтесь мошенничества с PayPal» . ZDNet Великобритания . Проверено 18 февраля 2012 г.
- ^ Мустака, Сорин (12 февраля 2011 г.). «Старые приемы, новый язык: «Paypai» на немецком» . Техблог . Авира ГмбХ. Архивировано из оригинала 4 марта 2012 года . Проверено 17 февраля 2012 г.
- ^ МинниАполис (27 января 2012 г.). «Новый поворот в фишинге PayPaL от PayPaI (с буквой i)» . Новостная лоза . Проверено 17 февраля 2012 г.