A héten a 2. ilyen levelet kaptam, gondoltam szórakozzunk egyet. Megnyitottam inkognitó módban a linket, random usernévvel/jelszóval "belépem" a felületükre, random adatokkal kitöltöttem a kártya adatokat, majd a fizetés gombra kattintottam. És nem fogadta el!
Eszem megáll, hogy jobban figyelnek a bevitt adatok érvényességére, mint sok igazi weboldal :-)
Egy weboldal segítségével generáltam valid kártya adatokat, ezt már simán elfogadta, majd kérte a 3D secure ellenőrző kódot. Az már elfogadott bármit, csak 5 jegyű legyen.
Miután jól kiröhögtem magam, elgondolkodtam, honnan a fenéből tudták, hogy a levélben jelzett domain hozzám tartozik? Miközben az e-mail cím egy direkt erre a célra létrehozott mézesbödön cím volt?
A DNS nem a Rackforestnél van, azaz a két cég nem tud egymásról, tehát, ha bármelyiktől szivárognak ki adatok, abból nem derül ki a másik fél neve. Sőt, a mézesbödön cím egy teljesen másik domain alatt van, ami nincs kapcsolatban se a Rackforesttel, se a DNS regisztrátorral.