Фишеры разместили поддельную страницу PayPal прямо на правительственном сайте

Неизвестные фишеры разместили фейк страницу Paypal на одном из сайтов, принадлежащих правительству КНР. Поддельная страница входа в систему Paypal размещается на сайте www.121.gov.cn по адресу www.121.gov.cn/app/p/index.html

После того, как ничего не подозревающая жертва вводила свои учетные данные на вышеупомянутой странице, ее перенаправляли на другую страницу, где просили сообщить фамилию, имя, данные кредитной карты, а также другую конфиденциальную информацию. После этого, жертву просили сообщить трехзначный код безопасности, пароль, а также контрольный вопрос для восстановления пароля. Получив все необходимые данные, жертву перенаправляли на страницу с надписью следующего содержания: «Your information has been sent successfully. For your security, you will be automatically logged out.Thank you for using PayPal», а затем на легитимный сайт PayPal.

Следует отметить, что подобная фишинговая страница была также обнаружена на сайте, принадлежащем властям штата Минас-Джерайс, что на востоке Бразилии. Страница находилась по адресу: www.camaramontesanto.mg.gov.br

По данным сервиса PhishTank, фишеры разместили страницу на вышеуказанных сайтах в мае этого года. На сайте 121.gov.cn она появилась 8 мая, а camaramontesanto.mg.gov.br – 23 мая 2013 года.