Тинькофф Банк рассылает опасные письма

Получатели подвергаются риску атаки со стороны злоумышленников

Сегодня утром автор, просматривая почту на устройстве Android в приложении Gmail, обнаружил в почте информационное письмо от банка Тинькофф. При попытке перехода по ссылке из письма, было получено предупреждение о небезопасном соединении:

«Злоумышленники могут пытаться похитить ваши данные с сайта emails.tinkoff.ru (например, пароли, сообщения или номера банковских карт)»
«Злоумышленники могут пытаться похитить ваши данные с сайта emails.tinkoff.ru (например, пароли, сообщения или номера банковских карт)»

Несложно понять, что на сайте проблема с SSL-сертификатом. Код ошибки NET::ERR_CERT_AUTHORITY_INVALID означает, что адрес emails.tinkoff.ru может быть скомпрометирован злоумышленниками или находиться под их управлением с целью атаки на посетителя.

Приложение Gmail для Android является одним из наиболее популярных средств для чтения электронной почты.

Возможно, из банка Тинькофф просто уехали все программисты.

4
14 комментариев