Фишинг для Cбербанк - ВОПРОС СНЯТ!Брат открыл счет у брокера Сбербанк, и решил проверить веб-версию QUIK. Вот какая вещь. Есть два домена:
Различия в HTML коде равны 0. В дизайне все идентично:
НО!!!
1) Сертификаты разные. И одни из них не равен Sberbank of Russia
2) Пароль, который вы вводите, конечно же не пройдет :)
3) Различные IP адреса и полное отсутствие данных о домене webquik.ru:
Собственно, звонили в техподдержку СБР, там о втором сайте никто ничего не знает.
На лицо явный фишинг (вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.)
К сожалению, парочка паролей уже была скомпрометирована, хорошо что существует двухфакторная аутентификация, но и она не является 100% гарантией от кражи.
Может кто-то уже сталкивался с проблемой и эскалировал ее на СБР?
А вот и человек, который нашел проблему: https://smart-lab.ru/profile/soloyes/