PayPaI

редактировать
Фишинг-мошенничество

Paypai (с заглавной буквы as PayPaI) - это фишинговое мошенничество, которое нацелено на владельцев счетов широко используемого интернет-платежного сервиса PayPal, используя преимущества тот факт, что в некоторых компьютерных шрифтах может быть трудно отличить заглавную «i» от строчной «L». Это форма атаки с использованием гомографа .

. Мошенничество включает отправку владельцам учетных записей PayPal уведомлений по электронной почте, в которых утверждается, что PayPal «временно приостановил» их учетную запись. Вместо ссылки на PayPal.com сайт ссылается на убедительную копию сайта на paypai.com в надежде, что пользователь введет свои данные для входа в PayPal, которые владелец paypai.com может затем сохранить и использовать.

История

Paypai был впервые активен в середине 2000 года. Он отправлял владельцам счетов уведомления о поддельных квитанциях PayPal, имитируя те, которые были отправлены PayPal, указывая, что владелец счета получил крупный платеж, и перенаправлял получателей на paypai.com по ссылке в сообщении.

Сайт paypai.com был точной копией исходного кода HTML и изображений, которые PayPal использует на своей домашней странице. Хотя это было непросто, но это было несложно, поскольку HTML и изображения загружаются для отображения всякий раз, когда пользователь посещает веб-сайт. Сайт был зарегистрирован в Network Solutions на «Бирюков» в, Россия.

В то время, MS Sans Serif, шрифт похож на Arial, в котором заглавная буква «i» и строчная буква «L» почти идентичны, был шрифтом по умолчанию в адресной строке в большинстве приложений Windows. Когда в 2001 году была выпущена Windows XP, по умолчанию использовалась Tahoma ; Tahoma помещает засечки на заглавную букву «i», чтобы легко отличить ее от строчной буквы «L».

Мошенничество Paypai возобновилось в 2011, 2012, 2017 и 2020 годах.

См. Также
Ссылки
Последняя правка сделана 2021-06-01 06:44:05
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте