home *** CD-ROM | disk | FTP | other *** search
/ Freaks Macintosh Archive / Freaks Macintosh Archive.bin / Freaks Macintosh Archives / Textfiles / aol / AOLScam.txt < prev    next >
Text File  |  1999-03-29  |  4KB  |  69 lines

  1. TSK Security Brief - - 26mar99
  2. AOL Logon/Password Scam
  3.               ___________________________________________
  4.               ØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØ
  5.               T*S*K                                 T*S*K
  6.                    The Shadow Knights Security Corp.
  7.               T*S*K                                 T*S*K
  8.                        http://www.ShadowGovt.net
  9.               ___________________________________________
  10.               ØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØØ
  11. Brief written by - - The Phantom x^\|/^x
  12.  
  13. http://server.com/WebApps/byo.cgi?id=5101
  14. http://server.com/WebApps/byo.cgi?id=5102
  15. http://server.com/WebApps/byo.cgi?id=5103
  16. http://server.com/WebApps/byo.cgi?id=5104
  17. http://server.com/WebApps/byo.cgi?id=5105
  18. http://server.com/WebApps/byo.cgi?id=5106
  19.  
  20.  
  21. The above links are from a scam e-mail that has been sent to who knows how many AOL members.  The 
  22. setup is fairly elaborate and is a little harder for the common AOL user to detect then most AOL 
  23. E-mail scams.  Because most AOL users are not familiar with the 'real' Internet the scam has 
  24. probably collected at least 80% of the logon/password combos it has set out to snatch.  Though I 
  25. am not sure to the extent off the scam, I do know that this is yet another attempt at a breach in
  26. AOL security thanks to a little Social Engineering.  I received the e-mail via BCC from 
  27. Pitwell@aol.com . The scam includes a subject of 'AOL Internet Accelerator' and the body 
  28. contains claims of faster Internet access IF you give your logon/password combo.  Body of 
  29. message also includes details about the Personal Filing Cabinet and gives a Keyword where you 
  30. can go to change your password.  These scams will only continue if ignorance seems never to 
  31. subdue.  Please, if you are an AOL user (like myself) never, ever, EVER giveaway your account 
  32. information to an unauthorized source.  AOL Staff will NEVER ask for your password to your 
  33. Logon account.  Below is the exact text of the scam e-mail (A).
  34.  
  35. I have checked out the supposed links above and they look to be from a free CGI Scripting 
  36. Service.  The BYO Forms (Build Your Own Forms from the WebApps Service) are available at no cost 
  37. unless of course you wish the advertisement banner (which is included in the free service) not to
  38. be shown.
  39.  
  40. In an attempt to chat with 'John Cuber' (assuming that is his real name), AKA Pitwell@Aol.com, 
  41. I was denied any communication.  I have attempted multiple e-mails and still have not been able
  42. to reach him.  If you do receive this scam or similar scam e-mail, forward all the scam e-mails 
  43. to TOSEMail1@aol.com . 
  44.  
  45. Webmaster@ShadowGovt.net - 
  46. TSK Security Corporation - http://www.ShadowGovt.net
  47. KnightNews Network - http://www.HackerNews.net
  48.  
  49. (A). 
  50. "Dear Member,
  51.  
  52. Storing your sign-on password can make web surfing faster!  A password for your Personal Filing 
  53. Cabinet protects its contents by making it necessary to enter a password each time your PFC is 
  54. accessed.  We recommend that you use the same password for both.  You can only store passwords 
  55. for the account with which you are currently signed on.  NOTE:  Storing passwords does not 
  56. change your sign-on password.  To change your sign-on password, go to Keyword:  Password.
  57.  
  58. We are currently introducing new web surfing technology that allows faster surfing by storing 
  59. your password on the Internet.  Each time you go to a web site your browser checks your 
  60. password to make sure you are currently signed on.  Storing your password will make surfing 
  61. faster & easier and you will experience speeds 250% faster then your current.  
  62.  
  63. Click Here To Store Your Internet Password Today!
  64.  
  65.  
  66.  
  67. Sincerely,
  68.  
  69. John Cuber"