A levél szövege szerint a rendszert üzemeltető Axelero Rt. központi adatbázisát törték fel, ami már eleve gyanús lehet, hiszen az Axelero több mint két éve, 2005. májusában keresztelkedett át T-Online-ra. A levél írói a fenti "adminisztrációs e-mailre" -- mely szintén gyanús módon egy szimpla freemail cím -- kérik vissza egy üres levélben a felhasználók nevét és jelszavát egybeírva, a levél tárgyában.
Az elválasztás nélkül írt adatoknak elméletileg semmi értelme nem lenne, azonban a válaszoló levélíró saját e-mailcímével azonosítja azt, hogy a karaktersorozat meddig a felhasználói neve, és honnan kezdve a jelszava. A gyanút eloszlatandó külön figyelmeztetik a felhasználókat arra, hogy jelszavukat ne adják ki senkinek, csak a "freemail webmaster-hírlevél"-nek.
A phishing, azaz adathalász támadások itthon is egyre gyakoribbak. A legutóbbi nagy támadás a Raiffeisen Bank hazai ügyfeleit érte, akiket egy az eredeti banki oldalra megszólalásig hasonlító, adathalász oldalra irányítottak, majd ott belépési neveket és jelszavakat kértek tőlük azonosítás céljából. Az ilyen kísérleteket az egyre okosabb adathalász szoftverek, illetve maguk a továbbfejlesztett böngészők is megpróbálják kiszûrni -- a fenti levelek ellen azonban egyelőre tehetetlenek.
A vírusok, trójaik mellett az adathalász támadások is egyre célzottabbak, a levelek egyre meggyőzőbbé válnak, és a támadók például képesek csak olyanoknak elküldeni egy-egy adathalász levelet, akik valóban az adott bank ügyfelei, így kisebb a lebukás veszélye.
(Forrás: www.securifocus.hu)