аль-фабанк?
Или вот тоже интересно. Последнее время регулярно, где-то раз в день, получаю письма со словом "альфабанк" в поле From, и с рекламой какой-то супер-кредитки. Формулирую именно так, а не "от альфабанка", потому, что письма имеют явные признаки мошеннических:
— адрес отправителя (домен) каждый раз меняется, и не имеет видимого отношения к альфабанку;
— "ваша заявка одобрена!" - альфабанк прекрасно знает, что никакой заявки не было, это больше похоже стиль зазывал-мошенников, "мы не смогли до вас дозвониться" - та же фигня, ни разу никаких пропущенных не было;
— ссылка внутри письма идёт не на альфабанк (а на elasticemail.com - да, я понимаю что это скорее всего "счётчик кликов", но если бы письмо было от альфабанка, клики мог бы считать сам альфабанк, а левый домен это подозрительно);
— внутри письма есть надпись, белым по белому, самым мелким кеглем, "Предложение действует 24 часа с момента получения сообщения! письма!" (именно так, не спрашивайте как я её нашёл). В нормальных, легитимных рассылках, такое несколько неуместно;
— раз в день каждый день, на протяжении как минимум двух месяцев, идентичное предложение (длящееся всего 24 часа), с чуть различающимися заголовками - да ладно?!
— ссылка "отписаться" внизу письма каждый раз разная (что впрочем логично, адреса отправителей-то разные).
Убедившись, что на нормальное письмо это ни разу не похоже, из интереса ("что плохого в принципе может произойти") нажал на ссылку. И после двух переадресаций (elasticemail.com и yandexcloud.net), попал на сайт альфабанка! Причем именно на страницу с этой кредиткой.
И возникает вопрос.
Если это мошенники, то каким образом они планируют осуществлять своё мошенничество? Или они как-то автоматически определяют, надо ли меня мошенить, решают что не надо, и переадресуют на альфабанк, а каждый сотый попадает на сайт мошенников? Или меня как-то отмошенили прямо в процессе переадресаций, да так что я ничего не заметил?
Если же это и правда альфабанк, то зачем он так старательно маскируется под мошенников? "Хитрый маркетинг" - на рекламу точно никто не кликнет, а на потенциально мошенническую ссылку кто-нибудь из любопытства да нажмёт, вот как я например?

— адрес отправителя (домен) каждый раз меняется, и не имеет видимого отношения к альфабанку;
— "ваша заявка одобрена!" - альфабанк прекрасно знает, что никакой заявки не было, это больше похоже стиль зазывал-мошенников, "мы не смогли до вас дозвониться" - та же фигня, ни разу никаких пропущенных не было;
— ссылка внутри письма идёт не на альфабанк (а на elasticemail.com - да, я понимаю что это скорее всего "счётчик кликов", но если бы письмо было от альфабанка, клики мог бы считать сам альфабанк, а левый домен это подозрительно);
— внутри письма есть надпись, белым по белому, самым мелким кеглем, "Предложение действует 24 часа с момента получения сообщения! письма!" (именно так, не спрашивайте как я её нашёл). В нормальных, легитимных рассылках, такое несколько неуместно;
— раз в день каждый день, на протяжении как минимум двух месяцев, идентичное предложение (длящееся всего 24 часа), с чуть различающимися заголовками - да ладно?!
— ссылка "отписаться" внизу письма каждый раз разная (что впрочем логично, адреса отправителей-то разные).
Убедившись, что на нормальное письмо это ни разу не похоже, из интереса ("что плохого в принципе может произойти") нажал на ссылку. И после двух переадресаций (elasticemail.com и yandexcloud.net), попал на сайт альфабанка! Причем именно на страницу с этой кредиткой.
И возникает вопрос.
Если это мошенники, то каким образом они планируют осуществлять своё мошенничество? Или они как-то автоматически определяют, надо ли меня мошенить, решают что не надо, и переадресуют на альфабанк, а каждый сотый попадает на сайт мошенников? Или меня как-то отмошенили прямо в процессе переадресаций, да так что я ничего не заметил?
Если же это и правда альфабанк, то зачем он так старательно маскируется под мошенников? "Хитрый маркетинг" - на рекламу точно никто не кликнет, а на потенциально мошенническую ссылку кто-нибудь из любопытства да нажмёт, вот как я например?
