Tentativa de ataque Phishing a cartões Payoneer
Já à muito tempo que não falo aqui do Bux.to nem do seu cartão de pagamentos da Payoneer.
Se costumam acompanhar a minha lista mensal de pagamentos recebidos e pendentes, reparam que já espero pelo 5º pagamento deste PTC desde Junho...acredito que vou acabar por o receber!
Mas o sentido deste post é o de alertar quem já recebeu em casa o seu Cartão Payonner como eu, ou irá recebe-lo em breve, para um ataque Phishing que anda a circular pelos emails.
É a primeira vez que recebo um ataque deste tipo direccionado para detentores de cartões Payonner, e para ficarem desde já preparados, vou aqui colar o texto que vinha no email na sua versão original:
De: Payoneer Customer Support
para: (meu-email)
assunto: PLEASE ACTIVE YOUR PAYONEER CARD
enviado por: host.pappapak4.com
Dear Cardholder,
As noted today on our web site (News for Cardholders, "Upcoming Change in Financial Institutions," dated September 30, 2008): "Commencing on October 14, 2008, Payoneer card transactions will no longer be processed through Arkansas Valley State Bank. In coming days, Payoneer will be pleased to announce its new bank partner."
PLEASE ACTIVE YOUR PAYONEER CARD TO START USING OUR SERVICES PLEASE CLICK ON THE LINK BELOW: Click here to active your Payonner ® Card (link removido)
Be assured that any and all funds held on the PayoneerCard are safe and secure. Funds can continue to be withdrawn at more than one million ATMs worldwide.
Again, we sincerely regret any inconvenience that may be caused during this transition period. We appreciate your business and thank you for your understanding as we make these necessary changes.
Cardholder Support Services
Payoneer Inc.
O texto como sempre chama a atenção e causa preocupação a quem o recebe, mas basta ver a proveniência para perceber que algo está errado: host.pappapak4.com.
Este endereço não está em nada relacionado com a Payoneer, mas se mesmo assim houvessem dúvidas, basta ver SEM CLICAR qual o destino do link que nos dão.
Não o vou colocar neste post para evitar descuidos de leitores mais curiosos, mas posso adiantar que o domínio que utilizaram para este esquema foi: http://www.ammazzatecitutti.org, referente a um site Italiano pertencente a um movimento anti-mafia...curioso não?
Infelizmente há sempre alguém que acaba por clicar, mas espero que nenhum dos meus leitores caia nesse erro depois de ler este post














