Настоящий отчет описывает фишинговую атаку, в которой злоумышленники маскируют домен "rnicrosoft" под официальный сайт Microsoft. Суть обмана заключается в использовании букв "r" и "n", расположенных рядом, чтобы визуально имитировать букву "m" в письмах о сбросе пароля. Пользователи, не замечающие подмены, переходят по ссылке и передают свои учетные данные на фишинговый сайт.

По словам пользователя seedless0, данный трюк не является новым: домен был впервые зарегистрирован еще 12 лет назад, и схема регулярно используется мошенниками.
Информация о владельце домена была проверена пользователем pgpndw и подтверждена ботом ScamsBot. По данным WHOIS, домен зарегистрирован на частное лицо, базирующееся в городе Седжон, Южная Корея. Первичная регистрация прошла в марте 2012 года.
По словам пользователя san72, иногда подобные домены могут использоваться компаниями для внутренних тестов на бдительность сотрудников, однако в данном случае регистрация указывает на стороннее физическое лицо. Участники обсуждения, включая пользователя OrchidFlame36, отмечают высокую эффективность обмана из-за особенностей шрифтов и привычки пользователей быстро просматривать текст.
Основной рекомендацией от пользователей OrchidFlame36 и Pitiful_Option_108 является полный отказ от перехода по ссылкам из непредвиденных писем. В случае получения уведомления о необходимости сброса пароля, пользователям советуют переходить на официальный сайт компании вручную, а не через ссылки в электронной почте.
источник
https://www.reddit.com/r/Scams/comments/1oe6c6i/phishing_email_pretending_to_be_microsoft_but_the/
Рейтинг доверия
связанный с этой категорией