bogdan_63: (Комп)

Фишеры присылают пользователям таргетированные послания, в которых убеждают своих жертв в том, что их почтовые ящики попали в некий «черный список» из-за многочисленных неудачных попыток входа. Чтобы исправить ситуацию, жертва должна перейти по предлагаемой злоумышленниками ссылке и пройти верификацию, в противном случае аккаунт якобы будет удален окончательно.

Read more... )

bogdan_63: (Комп)

Как правило, говоря об уязвимостях, мы подразумеваем разного рода ошибки программирования или недостатки информационных систем, возникшие на этапе их проектирования. Однако есть целый ряд других уязвимостей, существующих непосредственно в голове у человека.

Read more... )

bogdan_63: (Default)
Хотел перейти по рекламной ссылке, но Панда заблокировала доступ.

Страница разработана для кражи Вашей конфиденциальной информации.

http://goldiaff.ru/

А Касперский не реагировал на днях, когда я заглядывал на этои ресурс.
bogdan_63: (Default)
Некто [livejournal.com profile] vipsnaiper. Он сам добавлялся в друзья и удалил меня сегодня вечером. Решил посмотреть, что за "друг" такой у меня был.



Так выглядит его ЖЖ даже сейчас!
bogdan_63: (Default)
Некто [livejournal.com profile] vipsnaiper. Он сам добавлялся в друзья и удалил меня сегодня вечером. Решил посмотреть, что за "друг" такой у меня был.



Так выглядит его ЖЖ даже сейчас!
bogdan_63: (Default)
Оригинал взят у [livejournal.com profile] bakushinskaya в Внимание! Снова фишинг в ЖЖ!
Оригинал взят у [livejournal.com profile] nenasytniy в Внимание! Снова фишинг в ЖЖ!
Друзья жежешники! проявляет себя новый способ увода паролей в ЖЖ. При просмотре френд-ленты возникает форма ввода логина и пароля, как будто отсуствует авторизация:



Однако форма эта ложная и отправляет данные на сайт http://ohtoenequ1.getenjoyment.net
Вот данные об этом домене:

Domain Name: GETENJOYMENT.NET
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: http://www.enom.com
Name Server: NS1.RUNHOSTING.COM
Name Server: NS2.RUNHOSTING.COM
Status: clientTransferProhibited
Updated Date: 12-apr-2011
Creation Date: 11-may-2007
Expiration Date: 11-may-2012


Хочу особо обратить внимание на то, что строка адреса браузера указывает на исходную страницу, переадресации на фиктивный сайт не выполняется. Эффект этот получается благодаря тому, что код используется встроенный, лишь перекрывающий оформление ЖЖ:

<div class="b-fader" style="top: 0px; left: 0px; width: 100%; height: 100%; background-color: #fff; text-align: center; z-index: 99999; opacity: 1;">

Будьте бдительны! Такой код встречается, например, здесь:
http://dervishv.livejournal.com/317204.html
http://gleb-tcherkasov.livejournal.com/642296.html
http://dizel-by.livejournal.com/170307.html
http://amethist-grape.livejournal.com/322361.html

Как избавиться от непрошенной "авторизации"? Пока могу предложить только расфрендить пользователей, в чьём ЖЖ такой код публикуется) Увы, блокировать навскидку ничего не получится. Есть надежда только на администрацию ЖЖ, которая запретит публикацию стилей, перекрывающих стандартное оформление.

bogdan_63: (Default)
Оригинал взят у [livejournal.com profile] bakushinskaya в Внимание! Снова фишинг в ЖЖ!
Оригинал взят у [livejournal.com profile] nenasytniy в Внимание! Снова фишинг в ЖЖ!
Друзья жежешники! проявляет себя новый способ увода паролей в ЖЖ. При просмотре френд-ленты возникает форма ввода логина и пароля, как будто отсуствует авторизация:



Однако форма эта ложная и отправляет данные на сайт http://ohtoenequ1.getenjoyment.net
Вот данные об этом домене:

Domain Name: GETENJOYMENT.NET
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: http://www.enom.com
Name Server: NS1.RUNHOSTING.COM
Name Server: NS2.RUNHOSTING.COM
Status: clientTransferProhibited
Updated Date: 12-apr-2011
Creation Date: 11-may-2007
Expiration Date: 11-may-2012


Хочу особо обратить внимание на то, что строка адреса браузера указывает на исходную страницу, переадресации на фиктивный сайт не выполняется. Эффект этот получается благодаря тому, что код используется встроенный, лишь перекрывающий оформление ЖЖ:

<div class="b-fader" style="top: 0px; left: 0px; width: 100%; height: 100%; background-color: #fff; text-align: center; z-index: 99999; opacity: 1;">

Будьте бдительны! Такой код встречается, например, здесь:
http://dervishv.livejournal.com/317204.html
http://gleb-tcherkasov.livejournal.com/642296.html
http://dizel-by.livejournal.com/170307.html
http://amethist-grape.livejournal.com/322361.html

Как избавиться от непрошенной "авторизации"? Пока могу предложить только расфрендить пользователей, в чьём ЖЖ такой код публикуется) Увы, блокировать навскидку ничего не получится. Есть надежда только на администрацию ЖЖ, которая запретит публикацию стилей, перекрывающих стандартное оформление.

bogdan_63: (Default)
Оригинал взят у [livejournal.com profile] igrick в Внимание, Фишинг!

В ЖЖ очередная волна фишинга, на этот раз через ленту друзей. А именно — если вы заходите в ленту друзей, а вместо этого у вас форма авторизации, т.е. спрашивают логин/пароль, то просто игнорируйте это.

Как это работает — в одной из записей в ленте есть соответствующий код, имитирующий страницу авторизации. Если пользователь введет в нее свой пароль, то в его журнале, а соответственно и в других лентах друзей, появится такая же запись. И так по накатанной.

Вниманию тех, кто уже пострадал — обращайтесь в Конфликтную Комиссию (www.livejournal.com/abuse/report.bml), доступ и все данные, если они были утеряны, будут восстановлены.

Мы на данный момент решаем эту проблему, однако это займет некоторое время, за которое еще некоторые пользователи могут пострадать, поэтому требуется максимальная внимательность!


bogdan_63: (Default)
Оригинал взят у [livejournal.com profile] igrick в Внимание, Фишинг!

В ЖЖ очередная волна фишинга, на этот раз через ленту друзей. А именно — если вы заходите в ленту друзей, а вместо этого у вас форма авторизации, т.е. спрашивают логин/пароль, то просто игнорируйте это.

Как это работает — в одной из записей в ленте есть соответствующий код, имитирующий страницу авторизации. Если пользователь введет в нее свой пароль, то в его журнале, а соответственно и в других лентах друзей, появится такая же запись. И так по накатанной.

Вниманию тех, кто уже пострадал — обращайтесь в Конфликтную Комиссию (www.livejournal.com/abuse/report.bml), доступ и все данные, если они были утеряны, будут восстановлены.

Мы на данный момент решаем эту проблему, однако это займет некоторое время, за которое еще некоторые пользователи могут пострадать, поэтому требуется максимальная внимательность!


December 2021

S M T W T F S
    1234
567891011
12131415161718
19202122232425
262728293031 

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 7th, 2025 10:31 am
Powered by Dreamwidth Studios