Яндекс.Метрика

    Язолъ

    Groupon и Payture.com — фишинг афера по-новому

    Всем привет!

    В очередной раз просматривая вечером свою почту, увидел интересное предложение от Groupon и решил им воспользоваться. Я очень настороженно ввожу куда-либо свои платёжные данные. Я никогда не вводил свои платёжные данные, так как я параноик. И толи любопытство взяло вверх, толи действительно я решился на это, но я нажал на оплату кредитной картой и меня перекинуло на адрес вида:

    https://secure.payture.com/apim/Pay?SessionId=[UUID]

    Меня ожидала вполне симпатичная страница с полями для ввода тех самых платежных данных.
    https://secure.payture.com
    Сразу же бросился в глаза логотип Альфа-Банка. И я решил почитать о сервисе подробнее, но с главной страницы меня перебросило на сайт Альфа-Банка. Появились мысли, что этот сервис может быть их эквайрингом, а им доверять можно — тем более, что свои счета я держу именно там.

    Насторожило то, что на сайте нет никаких контактов, оферт, соглашений, копирайтов — вообще никакой информации. Посмотрев whois домена, обнаружил, что сервис принадлежит компании Payture Ltd., зарегистрированной в оффшорах British Virgin Islands (страна с населением 25 000 человек:).

    В Альфа-Банке сказали, что этот сервис им не принадлежит и, что данные я ввожу на свой страх и риск. Конечно же, я не стал рисковать, закрыл страницу и забил на акцию Groupon’а. Если они считают нормальным работать с такими вот фишинг-сервисами — то пошли они куда подальше. Хотя есть подозрение, что Groupon может быть причастен к созданию Payture.

    Очень обидно, что компании такого масштаба позволяют так себя вести и такое вот разгильдяйство до сих пор остается безнаказанным.

    upd: что интересно — существует сервис PayTrue (paytrue — payture), который занимается также процессингом платежей. Странно всё это.