Енот

просто форумы обо всем
Текущее время: 16-05, 11:45

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Вирусы и "фишинг"
СообщениеДобавлено: 13-08, 19:26 
Не в сети
<b style=color:green>Site Admin</b>
Аватара пользователя

Зарегистрирован: 18-01, 13:28
Сообщения: 2444
Откуда: Первоуральск
Цитата:
Внимание: классический фишинг российских сервисов
Алиса 22 июня 2007 | 11:05 MSK комментарии (2)

Сегодня утром на мой почтовый ящик в службе yandex.ru пришло сообщение следующего содержания:

Цитата:
Здравствуйте уважаемый пользователь национальной почтовой службы Yandex.ru!

В последнее время на сервере Yandex.ru появилось множество ящиков, используемых для рассылки "СПАМа". В связи с этим начата активная работа по их выявлению и удалению с сервера.

На данный момент все ящики с подозрительными именами, в том числе и Ваш, были занесены в "черный список", а каждому пользователю предложено пройти повторную авторизацию по следующей ссылке http://r.yandex.ru/****/yandex/?id=02cf ... 6193010010.

После повторной авторизации Ваш ящик автоматически исключается из "черного списка", так как этим действием Вы подтверждаете прочтение данного письма, чего не могло произойти на "ящике-спамере".

С августа 2007 года все ящики, оставшиеся в "черном списке" будут удалены с сервера, что нанесет серьезный удар по спамерским организациям и сделает почту на Yandex.ru более чистой.

Помните, если Вам приходит письмо явно рекламного содержания, на получение которого Вы не давали своего согласия, у Вас есть возможность пожаловаться на "СПАМ". Администрация Yandex.ru изучает все жалобы и модифицирует фильтрующие алгоритмы для новых видов "СПАМа".

Спасибо за то, что Вы являетесь пользователем Yandex.ru.

С уважением,

администрация Yandex.ru


Спросонья я чуть было не последовала указаниям письма. Но здравый смысл возобладал, я заподозрила неладное и полезла разбираться. И действительно: если заглянуть в строку состояния браузера, наведя курсор на невинную ссылку «http://r .yandex.ru/....», оказывается, что в действительности переход по этой ссылке ведет на некий сайт в зоне бесплатного хостинга tu1.ru. Если же перейти по указанному адресу «http://r.yandex.ru /...», скопировав его в окно браузера, выясняется, конечно, что такой страницы не существует.

Если присмотреться внимательнее, обнаруживается множество мелких нестыковок:

с точки зрения правил русского языка - как минимум одна недостающая запятая;

с точки зрения правил формальной переписки - сомнительная стилистика письма;

адрес «Администрации Yandex.ru» почему-то такой: «postmaster@sharabee.nichost.ru»;

в правом верхнем углу открывающегося по ссылке «сервиса авторизации Yandex» показывается контекстная реклама, которой на служебных сервисах Яндекса нет.

Это – пример классического фишинга. Фишинг российских сервисов мало распространен. На моей памяти это первая масс-рассылка фишинга по базе адресов электронной почты @yandex.ru – по крайней мере, из числа пролезших через спам-фильтры. За счет этого "фактора неожиданности" фишеры, вероятно, все-таки соберут некоторый урожай паролей, несмотря на то, что фишинг примитивный и непродуманный (в частности, вышеописанных нестыковок могло бы и не быть).

Избежать фишинга легко, если следовать простому правилу: убедившись в том, что доменное имя предложенной ссылки не поддельное, перейти по ней не напрямую, а скопировав ее в окно браузера. При таком подходе не сработают даже самые хитрые уловки фишеров для сокрытия реального URL.

Если вы все-таки поддались на хитрость фишеров и ввели свой пароль в поля на предложенной странице, смените его как можно скорее.


И ведь купили меня на эту фигню, блин... :verycry:
В результате получили доступ к 2 моим сайтикам и засунули туда вирусы. Почту, слава Богу, не трогали - там, судя по всему, скрипты трудятся, рассылая самих себя по сайтам.
Вот я баран, а... :verycry:

_________________
Как на Черный Ерек, на высокий берег выгнали казаки сорок тысяч лошадей...


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 13-08, 19:36 
Не в сети
Писатель

Зарегистрирован: 19-01, 21:43
Сообщения: 1965
Кто мне объяснит,почему сейчас грамотные и умные люди используют свои знания для преступления,а не для созидания? Что случилось с человеческой природой?


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 13-08, 19:52 
Не в сети
Романист
Аватара пользователя

Зарегистрирован: 19-01, 00:57
Сообщения: 4490
Цитата:
убедившись в том, что доменное имя предложенной ссылки не поддельное, перейти по ней не напрямую, а скопировав ее в окно браузера.


= Очень ценный совет.
От себя бы посоветовала:
всегда смотреть "свойства"
письма, прежде чем его открыть.
Не открывать вложения от неизвестных
корреспондентов.

_________________
Изображение


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 14-08, 12:44 
Не в сети
Романист
Аватара пользователя

Зарегистрирован: 18-01, 16:32
Сообщения: 2518
Мне часто приходят "предложения"
от моего банка (поддельные, ессно) на то,
чтобы внести изменения в профиль,
входя через их сайт.
Подделано все, начиная с логотипа.

Серьезные компании никогда не просят по мылу
что-либо изменить, а пользуются только
обычной бумажной почтой.
Во как ! :shock:


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 14-08, 13:02 
Не в сети
Романист
Аватара пользователя

Зарегистрирован: 19-01, 00:57
Сообщения: 4490
bismarck писал(а):
Серьезные компании никогда не просят по мылу
что-либо изменить, а пользуются только
обычной бумажной почтой.
Во как !


= Естественно.

_________________
Изображение


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 14-08, 21:22 
Не в сети
Рассказчик

Зарегистрирован: 04-06, 22:52
Сообщения: 945
Werner писал(а):
Кто мне объяснит,почему сейчас грамотные и умные люди используют свои знания для преступления,а не для созидания? Что случилось с человеческой природой?


Просто они не ходят на форум к инотам :mrgreen: и им скучна :mrgreen:

_________________
Слово зА слово - членом по столу.


Вернуться к началу
 Профиль Отправить личное сообщение  
 
 Заголовок сообщения:
СообщениеДобавлено: 15-08, 15:36 
Не в сети
Писатель
Аватара пользователя

Зарегистрирован: 01-02, 16:06
Сообщения: 1143
Откуда: Казань
я как то зашел недавно на эхо москвы..недавно.....
и короче переформатировать диск пришлось .....кстаи второй раз неприятности после посещения сайта эха москвы...,
понимаю нечего шляться по помойкам...
но бля это гадство....

_________________
все налоги -ЗЛО!


Вернуться к началу
 Профиль Отправить личное сообщение  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB