02/11/2020
Nenaleťte podvodníkom a neuhrádzajte im poplatky za obnovu registrácie domény. Dôsledne si overte, kto je odosielateľom e-mailu (musí byť [email protected]) a adresu, kde vykonávate platbu (pri kartových transakciách ide o rozhranie TrustPay).
Zaznamenali sme phishingové výzvy na úhradu, ktoré sa tvária, že odosielateľom je webhouse@vašadoména.koncovka. Podvodníci ich posielajú na adresy na rovnakej Vašej doméne, alebo na adresu, uloženú v registri domén, čiže nie na adresu, ktorú máte pre tento účel nastavenú v Setupe (pokiaľ sa náhodou nezhoduje). Text podvodného mailu je v slovenčine, ale niektoré vety nie sú dobre zoštylizované. Podvodnému mailu chýba naša známa grafika, unifikovaná pre všetky automatizované maily, ktoré Vám zasielame.
Po kliknutí na odkaz sa dostanete na falošnú platobnú bránu. Nezadávajte v žiadnom prípade údaje Vašej platobnej karty, v opačnom prípade Vám bude z karty strhnutá väčšia suma peňazí. Ak ste to urobili, kontaktujte svoju banku ktorá vydala príslušnú kartu. Ak ste podvodníkom vyplnili aj heslo do Setupu, urýchlene sa do Setupu prihláste a heslo si zmeňte. Výrazne odporúčame aj aktiváciu dvojfaktorovej autentifikácie pre prístup do Setupu.
Pre nás je to veľmi nepríjemné. Naše dobré meno je zneužité a možnosti obrany sú minimálne. Útočníkovi stačí použiť verejne dostupné databázy o tom, u ktorého registrátora sú domény zaregistrované, skriptom získať z nich mailovú adresu a poslať falošný e-mail s odkazom na podvodnú platbu. Snažíme sa blokovať ďalšie doručovanie takýchto e-mailov, nahlasujeme samotné stránky, informujeme zákazníkov i médiá.