В своей работе часто сталкиваюсь с борьбой со спамом и отношусь ко всем письмам, как «потенциально опасные». Сегодняшний случай показался мне довольно интересным. Он не связан с рассылкой мошеннических писем, а связан с тем, что пользователи часто ошибаются при вводе своего адреса для регистрации на интернет-ресурсах. Что из этого получается и как рушиться судьба человека в этой статье.
Для простоты восприятия информацию и действия публикую в хронологическом порядке.
16:54
Некая Клавдия Олександривна зарегистрировалась на сайте CreditPlus с целью получения кредита. Для регистрации она указала мой электронный адрес ******@yandex.ru (а мой он уже более 10 лет) и всячески верифицирован.
17:22
Получен отказ в получении кредита.
Решение об отказе принято на основании совокупности факторов. Наиболее весомые факторы: ваша кредитная история и достоверность указанных данных.
То есть компания заподозрила в том, что их пытаются обмануть и что-то предоставили «левое». Что ж, молодцы.
Но наша героиня не сдается и…
17:32
Компания БыстроЗайм присылает мне новую серию писем. Видимо уж очень нужны деньги человеку.
17:51
Компания выпускает кредитную карту и добавляет ее в систему! И теперь, чтобы стать миллионером нужно просто авторизоваться и выбрать нужную сумму.
17:54
Чтобы продолжить оформление заявки на займ нашей заявительнице предложили ответить на встречное предложение (counter-offer). Что там было я не знаю, но…
17:54
В это же самое время мне приходит новое письмо. Запрашивала наша героиня 5000 гривен, а получить может лишь 2600 гривен.
18:04 и 18:30 (один скрин, второй такой же)
Соискательница легких денег все-таки добавила мой адрес себе в личный кабинет, но так как почта моя она не смогла перейти по ссылке и получить денюжку.
В чем мораль сей истории.
Дело в том, что, совершая такие ошибки человек может передать свои личный данные посторонним людям. Мне ничто не мешало (кроме профессиональной этики специалиста по ИБ) зайти в ее личные кабинеты и скачать всю информацию себе на компьютер.
Второе, что бросилось в глаза это то, что женщина по всей видимости находится или проживает в(на) Украине, а регистрируется на почтовые сервис России (мало того, что Яндекс заблокирован в этой стране, так и домен при регистрации указывала .ru). А почта ходит как родная (наверное пользуется VPN или прокси-серверы ну или TOR как вариант).
Пожалуйста, не совершайте таких ошибок, как эта женщина. Внимательно относитесь к информации, которую вы указываете при регистрации.