Merhaba,
Daha geçen hafta bu senaryonun birebir aynısını görmüştük. Hatta araştırmalarıma göre kişi de aynı. Web sitesi paqpara.com.
Bu site kendisini Papara giriş sayfası olarak gösteriyor. Ancak tamamıyla sahte. Telefon numarası ve şifreleri topluyor. Amaçlarının Papara hesabı çalmak olduğunu zannetmiyorum. Çünkü, Papara her girişte SMS doğrulaması istiyor. Tahminimce bu bir reklam ağı.
Geçen sefer siteyi hep birlikte kapatmıştık. Bir daha yaparız diye umuyorum. Ben her zaman yaptığım gibi XSS açığından faydalandım.
Kolay gelsin.