photogallery@microsoft.com adresinden gelen “Windows Live Photo Gallery” konulu e-maillere dikkat edin. Az önce mail kutuma düşen ve sanki Windows Live üzerinden gönderiliyormuş gibi gelen bu e-mail kimlik avı, yani kullanıcı adı ve şifre bilgilerini çalmak için tasarlanmış bir posta. Live giriş ekranını birebir taklit etmişler bu açıdan takdir ediyorum. Gelen e-mailde “X adlı kişi sizinle Windows Live fotoğraf albümünü paylaştı” şeklinde bir ibare ve bir kız resmi var, içerikteki bağlantıya tıkladığınızda ise http://www.accountservicescorporation.com/photogallery adresine yönlendiriliyorsunuz ve bu adresin Microsoft ile uzaktan yakından alakası yok. Domaini kamufle etmek için direkt girişlere “Server is too busy” şeklinde bir ibare koymuşlar. Kızın resmine aldanıp o heyecanla adres çubuğuna bakmayı hiç bir zaman ihmal etmeyin derim :)
Söz konusu domainin kayıtlarını incelediğimde Doruk.net tarafından tescil edildiğini gördüm ve kendilerine konu hakkında bir bilgi mesajı gönderdim, bakalım gerekli duyarlılığı göstereceklermi.
Gelen e-mail içeriği aşağıdaki gibi:
Domain whois kaydı: