


Üdv mindenkinek. Nemrég kaptam egy smst az “otp”-től. A telóm automatikusan spamnek tagelte, viszont nem biztos hogy mindenkinek lesz ilyen kedves a telefonja, vagy esetleg lehet hogy ennek ellenére utána jár (mint pl én xd). Az smsben van egy link.
A weboldal nem működik gépen, telefonon viszont a román otp weboldalát mutatja, csak magyarra fordítva (ebből következően van pár hiba is benne).
Megtaláltam az üzemeltetői belépési oldalt is (/admin/login.html), de csak egy rakás kínai karakter van ott és valami kapitánynak a bejelentkezési adatait kéri xd
Ez egy standard scam oldal, úgyhogy valszeg a legtöbb itteni ember nem fog áldozatául esni, viszont úgy voltam vele, hogy ha már akár 1 embernek is megmenti a pénzét ez a post, akkor már megérte.
Amennyire tapasztaltam, nincs vírus az oldalon, de biztos nem lehetek benne, úgyhogy ha valakinek nincs különösebb oka, akkor inkább rá se menjen az oldalra.
Szép és átverés mentes napot!
by csapka
6 comments
Tele van mar az SMS is helyesirasi hibákkal, ezek már alapjáraton gyanúsak.
Helyesírási hibák, első ránézésre is teljesen nyilvánvalóan fake url, akinek ez nem esik le azonnal, az valószínűleg teljesen (digitális) analfabéta és egyébként is a világ legegyszerűbb dolga lenne átverni bármivel.
Mondjuk aki erre a domainre ránézve elhiszi, hogy az otp írta, az meg is érdemli 😀
Sajnos naiv, aki azt gondolja, hogy egy számunkra nyilvánvaló scamnek nem dől be senki. Nagyon sokan megijednek egy ilyen láttán, és gondolkodás nélkül megadják az adataikat, pedig a csapból is az folyik, hogy ne.
OP: kérlek jelezd az OTP-nek, hogy egy ilyet kaptál, nagyon hálásak lesznek érte. Jó esetben pár napon belül már nem fog élni a link ha sikerül leszedetniük.
Sql injection elleni védelem vajon van a weblapon?
Itt lehet a Googlenek bejelenteni a weboldalt: [https://safebrowsing.google.com/safebrowsing/report_phish/?hl=en](https://safebrowsing.google.com/safebrowsing/report_phish/?hl=en)