Мошенники, использующие фишинговый шаблон от имени Банка Уралсиб, решили не заморачиваться с доступами к файлам. Это можно увидеть на домене URALSIB-1.ONLINE.

На главной странице пользователю предлагают самостоятельно найти папку с «личным кабинетом», после чего ввести номер телефона и пароль. Далее, по классической схеме, жертву просят передать мошенникам код из SMS. После сбора данных пользователя перенаправляют на оригинальный сайт банка - по их мнению, чтобы снизить подозрения.

При этом сам шаблон выглядит довольно небрежно: мошенники даже не стали нормально копировать интерфейс и логику настоящего сайта.

Домен заблокируем.
(Заблокирован за 36 часов 51 минуту)

#фишинг #уралсиб #банкуралсиб