PayPaI - PayPaI
Paypai (kapitalizováno tak jako PayPaI) je phishingový podvod, který je zaměřen na držitele účtu široce používané internetové platební služby, PayPal, s využitím skutečnosti, že velké písmeno „i“ může být obtížné odlišit od malého písmene „L“ v některých počítačích písma. Toto je forma a homograf útok.
Podvod zahrnuje zaslání e-mailu s upozorněním držitelům účtu PayPal, který tvrdí, že PayPal „dočasně pozastavil“ jejich účet. Místo propojení s PayPal.com odkazuje web na přesvědčivý duplikát webu na paypai.com v naději, že uživatel zadá své přihlašovací údaje pro PayPal.com, které pak může vlastník paypai.com uložit a používat.
Dějiny
Paypai byl poprvé aktivní v polovině roku 2000. Držitelům účtu zaslalo falešná oznámení o přijetí platby PayPal, napodobování ty zaslané PayPal, což naznačuje, že majitel účtu obdržel velkou platbu a přes odkaz ve zprávě přesměroval příjemce na paypai.com.[1][2]
Web paypai.com byl přesnou replikou zdrojového kódu HTML a obrázků, které PayPal používá na své domovské stránce. I když to bylo nevyzpytatelné, nebylo to těžké, protože HTML a obrázky se stahují pro zobrazení, kdykoli uživatel navštíví web. Stránka byla zaregistrována u Síťová řešení na „Birykov“ v Jižní Ural, Rusko.[1][2]
V době, kdy, MS Sans Serif, písmo podobné Arial které vykreslovalo velké písmeno „i“ a malá písmena „L“ téměř shodně, bylo výchozím písmem v adresním řádku ve většině aplikací pro Windows. Když Windows XP byl propuštěn v roce 2001, Tahoma se stal výchozím; Tahoma umisťuje patky na hlavní písmeno „i“, aby jej snadno odlišil od malých písmen „L“.
Podvody Paypai se znovu objevily v letech 2011, 2012, 2017 a 2020.[3][4]
Viz také
Reference
- ^ A b Knowles, William (22. července 2000). „Podvodník kopíruje web PayPal“. Archivy seznamů zpráv o bezpečnosti informací. SecLists.Org. Citováno 18. února 2012.
- ^ A b Sullivan, Bob (24. července 2000). „Upozornění PayPal! Dejte si pozor na podvod„ PaypaI ““. ZDNet UK. Citováno 18. února 2012.
- ^ Mustaca, Sorin (12. února 2011). „Staré triky, nový jazyk:„ Paypai “v němčině“. TechBlog. Avira GmbH. Citováno 17. února 2012.
- ^ MinnieApolis (27. ledna 2012). „Nový Twist na PayPaL phishingu je od PayPaI (s i)“. Newsvine. Citováno 17. února 2012.