Ez egy másik módszer az adatszerzésre. Itt nem egy mellékletbe rejtett vírust küldenek, hanem egy domaint adnak meg, hogy hol történjék meg az adatok frissítése. Ilyenkor ha meglátogatjuk az oldalt, akkor egy szinte teljesen ugyanolyan felületet láthatunk, mint az adott bank felülete. Ez ugyan az Unicredit nevében íródott, de bármely bank nevében kaphatunk ilyen levelet. A feladó e-mail címe természetesen nem egyezik a bankéval, jelen esetben az „undisclosed-recipients” felirat látható, ami már önmagában is csalást vagy spamot feltételez, mert azt jelenti, hogy ez egy millió számra kiküldött levél egyik példánya. Ha a kurzort, azaz az egeret a pirossal kiemelt link fölé visszük, akkor természetesen ott sem az adott bank címe jelenik meg, hanem valami teljesen más. Ilyenkor már továbbkattintani sincs is értelme, hisz nyilvánvalóan nem a bankunk szeretne adatfrissítést.
A levél tárgya: „Frissítjük fiókunk feltételeit 63B11631”, a szövege pedig az alábbi (természetesen itt nem szerepel a link, de nincs is jelentősége, mert a lényeg, hogy nem a banké):
„Kedves Ügyfelünk
Frissítettük Általános Szerződési Feltételeinket. Ha továbbra is szeretné használni Unicredit fiókját, át kell tekintenie és el kell fogadnia a változtatásokat. Kövesse az alábbi utasításokat az új feltételek áttekintéséhez és elfogadásához.
Tekintse át és fogadja el
Megértésüket köszönjük,
UNICREDIT Zrt
Vélemény, hozzászólás?