Kom ihåg mig?
Home Menu

Menu


Blocket phishing

 
Ämnesverktyg Visningsalternativ
Oläst 2013-04-26, 09:36 #1
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Standard Blocket phishing

Damp ner ett mail från Blocket till vad det såg ut.
Men självklart är det inte från blocket utan ett phishing mail.
Gmail tyckte mailet såg legitimt ut.

Phishing länken som skall se ut att gå till: https://www.blocket.se/återbetalning/,

Går till denna adress: byt HXXP mot HTTP, eller kolla domänen, blocket.sx
hXXp://www.blocket.se.blocketpaketet....se/Blocket&AB

Hej "EPOST"

Med målet att förbättra kvalitén på de tjänster vi erbjuder våra användare, förbehåller Blocket.se sig rätten att regelbundet kontrollera giltigheten för de uppgifter som använts för transaktioner genomförda på Blocket.se. Vi har uppmärksammat att ditt kort, vid din senaste transaktion, debiterades med ett extra belopp på 320 kr. För att få tillbaka detta belopp ber vi dig att klicka på följande länk och åter mata in de betalningsuppgifter som använts vid transaktionen på Blocket.se.

https://www.blocket.se/återbetalning/

Återbetalningen av det aktuella beloppet kommer att genomföras inom 24 timmar, efter att betalningsuppgifterna som använts vid den senaste transaktionen genomförd på Blocket.se har validerats av våra medarbetare.
Med vänliga hälsningar,
Blocket AB

https://www.blocket.se - Sveriges största köp & sälj marknad
Tjänsteleverantör: Blocket AB
105 18 Stockholm
Org nr 556610-3429

Org mail
Kod:
                                                                                                                                                                                                                                                               
Delivered-To: @gmail.com
Received: by 10.64.20.20 with SMTP id j20csp3344iee;
        Thu, 25 Apr 2013 19:24:49 -0700 (PDT)
X-Received: by 10.14.39.5 with SMTP id c5mr82422268eeb.27.1366943089186;
        Thu, 25 Apr 2013 19:24:49 -0700 (PDT)
Return-Path: <[email protected]>
Received: from avas22.telecomitalia.sm (avas22.telecomitalia.sm. [194.183.95.69])
        by mx.google.com with ESMTP id i8si14300898eem.75.2013.04.25.19.24.48
        for <@gmail.com>;
        Thu, 25 Apr 2013 19:24:49 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate 194.183.95.69 as permitted sender) client-ip=194.183.95.69;
Authentication-Results: mx.google.com;
       spf=softfail (google.com: domain of transitioning [email protected] does not designate 194.183.95.69 as permitted sender) [email protected]
Received: from localhost (avas22.telecomitalia.sm [127.0.0.1])
	by avas22.telecomitalia.sm (Telecom Italia San Marino S.p.A.) with ESMTP id 3ZxfH43nsyz1xCJ
	for <@gmail.com>; Fri, 26 Apr 2013 04:24:48 +0200 (CEST)
X-Virus-Scanned: by Telecom Italia San Marino
Received: from avas22.telecomitalia.sm ([127.0.0.1])
	by localhost (avas22.telecomitalia.sm [127.0.0.1]) (amavisd-new, port 10020)
	with ESMTP id OitWeT3F4Al8 for <@gmail.com>;
	Fri, 26 Apr 2013 04:24:46 +0200 (CEST)
Received: from out.alice.sm (unknown [194.183.95.44])
	by avas22.telecomitalia.sm (Telecom Italia San Marino S.p.A.) with ESMTP id 3ZxfH22rVFz1xQS
	for <@gmail.com>; Fri, 26 Apr 2013 04:24:46 +0200 (CEST)
Received: from mail.itmaxpro.net (host-194-183-83-205-static.telecomitalia.sm [194.183.83.205])
	by out.alice.sm (TISM SmartHost system) with ESMTP id 3ZxfH21mx6z1xQK
	for <@gmail.com>; Fri, 26 Apr 2013 04:24:45 +0200 (CEST)
Received: from localhost (localhost [127.0.0.1])
	by mail.itmaxpro.net (Postfix) with ESMTP id D5A034B3B37
	for <@gmail.com>; Fri, 26 Apr 2013 04:24:45 +0200 (CEST)
X-Virus-Scanned: amavisd-new at itmaxpro.net
Received: from mail.itmaxpro.net ([127.0.0.1])
	by localhost (server.itmaxpro.net [127.0.0.1]) (amavisd-new, port 10024)
	with ESMTP id sN-umE24ULhu for <@gmail.com>;
	Fri, 26 Apr 2013 04:24:45 +0200 (CEST)
Received: from localhost.localdomain (unknown [50.58.78.194])
	by mail.itmaxpro.net (Postfix) with ESMTPA id 9F1FA4B3B2C
	for <@gmail.com>; Fri, 26 Apr 2013 04:24:44 +0200 (CEST)
Date: Thu, 25 Apr 2013 22:24:39 -0400
To: @gmail.com
From: "Blocket.se" <[email protected]>
Subject: =?utf-8?Q?Belopp_=C3=85terbetalas:_SEK_320.00=E2=80=8F=E2=80=8F?=
Message-ID: <[email protected]>
X-Priority: 3
X-Mailer: PHPMailer 5.2.2-rc2
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Type: text/html; charset=utf-8

<body bgcolor="white" text="black" link="blue" vlink="purple" alink="red">
<P><img src="http://www.blocket.sx/blocket_logo_160.png" width="160" height="28" border="0"><span class="hps "><br>
<br>
</span>Hej ,<br>
<br>
Med målet att förbättra kvalitén på de tjänster vi erbjuder våra användare, förbehåller Blocket.se sig rätten att regelbundet kontrollera giltigheten för de uppgifter som använts för transaktioner genomförda på Blocket.se. Vi har uppmärksammat att ditt kort, vid din senaste transaktion, debiterades med ett extra belopp på 320&nbsp;kr. För att få tillbaka detta belopp ber vi dig att klicka på följande länk och åter mata in de betalningsuppgifter som använts vid transaktionen
på Blocket.se. <br>
<br>
<a href="hXXp://www.blocket.se.blocketpaketetaterbetalning.kontoverifiering.informationen.blocketpaketet.cgi.kreditkort.blocket.sx#pageid=blocketpaketet&?=campid=1001&sw?&pageid=kontoverifiering/blocket.se/Blocket&AB" target="_blank" class="style2"><font color="#0033CC">https://www.blocket.se/Ã¥terbetalning/</font></a><BR>
<BR>
Återbetalningen av det aktuella beloppet kommer att genomföras inom 24&nbsp;timmar, efter att betalningsuppgifterna som använts vid den senaste transaktionen genomförd på Blocket.se har validerats av våra medarbetare.<br>
Med vänliga hälsningar,<br>
Blocket AB<br>
<br>
<a href="http://blocket.se" class="style2"><font color="#0033CC">https://www.blocket.se</font></a> - Sveriges största köp &amp; sälj marknad<BR>
Tjänsteleverantör: Blocket AB<BR>
105 18 Stockholm<BR>
Org nr 556610-3429</P>
</body>

Senast redigerad av BarateaU den 2013-04-26 klockan 09:47
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-26, 20:44 #2
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Inget ovanligt, kommer extremt många phishing mail dagligen. Med stor varierande kvalitet.

Men det är kostsamt att vara korkad, nackdelen är ju att övriga delen får ta kostnad för folk är korkade.

Så länge folk tjänar pengar på det kommer det att fortsätta
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-04-27, 00:36 #3
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Får precis det där meddelandet med jämna mellanrum. Av alla de hundratals liknande mail man får skickade till sig så erkänner jag att det där var det som jag tycker var smartast gjort.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 18:45.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017