KRATOVO

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » KRATOVO » Светский флуд » Как уводят Ваши пароли


Как уводят Ваши пароли

Сообщений 1 страница 30 из 32

1

В блоге HabraHabr :: Информационная безопасность :: Фишинг с использованием ситуации в Туркменистане опубликовали замечательную в некоторых отношениях статью.

Суть в том, что по базе email новостных ресурсов разослали письмо якобы от туркменистанского журналиста о ЧП в стране. При попытке скачать архив с фотографиями просят авторизоваться (логин-пароль от майл, рамблер, яндекс, ...). И у злоумышлеников оказываются ваши явки и пароли. Не стоит говорить о том, что сами фотографии фейковые.

Главное, что многие издания опубликовали фейковую новость от несуществующего журналиста с фотографиями. Вроде и в сегодняшнем номере газеты "Метро". Короче, на 99,9% почтовые ящики сотрудников этих изданий - увели.

Просто и изящно.

Еще раз повторяюсь: по ссылкам безбашенно не гуляем!

На сайте газеты "Метро"

На сайте "Московского комсомольца"

Отредактировано Kalina-M (2011-07-11 21:41:33)

0

2

Короче, придумал новый трюк в информационных войнах: где-то что-то происходит неугодное вам, вы тут же лепите фишинговый сайт, рассылаете письмо со ссылкой на этот сайт и через пару часов рунет будет гудеть, что это происшествие - фейк, что этого вообще не было, что это 12-летние "кулхацеры" балуются.

Новый виток информационных войн!

Отредактировано Kalina-M (2011-07-11 21:45:41)

0

3

Юра, а расскажи, а какой им толк от например моего пароля и логина? посмотерь почтовый ящик на мail.ru? или зайти от моего имени к кому-нибудь на одноклассники?
допустим, если взломать почтовый ящик  моей коллеги, то можно напечатать 2 бесплатные вакансии в месяц на HeadHuntere (какая-то выгода), но этого же не знают те кто взламывают.

0

4

С твоего не скомпрометированного ящика можно устроить рассылку. Если повезет, то рассылку по твоей адресной книге которая храниться в ящике.

Письмо будет такого содержания: "Привет, имярек, я тут съездила в Астрахань, зацени фотографии оттуда в архиве по этой ссылке. Оля".

И как думаешь сколько твоих подруг по ссылке подцепят зловреда?

Через аккаунты в твоих социалках тоже можно устроить разослать ссылку якобы на прикольное видео, на самом деле на зловреда.

И потом родители будут тебя ругать, что опять через "аську" "вирусов" насадила на комп.

Это еще ладно. А если спам Виагры ;) "Привет, имярек, хочешь увеличить свой ... " :D Короче, все это очень неприятно в итоге.

Отредактировано Kalina-M (2011-07-12 12:37:41)

0

5

В голове крутится еще одна тема: увидел на фишках.нет ролики про сюжет в новостях о лихачах на квадрациклах. Один ролик - запись куска новостной программы, в которой рассказывается о лихачах, в частности показали как полицейские преследуют очередного лихача, тормозят его, штрафуют. Ну и короткое интервью у самого лихача о том как он докатился до такого. Другой ролик от очевидца. На нем четко видно как целая съемочная группа снимает постановочную погоню за лихачом. Походу даже не с первого дубля. И можно предположить, что лихач - нанятый профессиональный каскадер. Вот и читай газеты, смотри новости после такого.

Еще момент: вы помните новостной выпуск месячной давности? ;)

Лично для меня зомбоящик - это компьютерный монитор с окнами в мировую паутину. Затянуло прочно. Особенно интересны комментарии к новостям.

Отредактировано Kalina-M (2011-07-13 11:05:18)

0

6

Безо всякого увода паролей отлично работает в социальных сетях именно то, о чем Гоблин-Пучков и его бывший начальник по угрозыску "долго плакали, обнявшись".
Цитата одного чела из Google:
""У меня есть знакомая по имени Дебби, - рассказывал Адамс, - у которой есть друзья, с которыми она познакомилась, живя в Лос-Анджелесе. Теперь она переехала в Сан-Диего и познакомилась с новыми людьми. Ещё у неё есть семья, а кроме того она учит десятилетних детей плаванью. Какие-то из её друзей в Лос-Анджелесе работают в баре для геев и постоянно выкладывают в Facebook фотографии с бурных вечеринок. Дебби нравятся эти фотографии, и она часто их комментирует. И вдруг она понимает, что детишки, с которыми она занимается в бассейне, тоже зафрендили её на "Фейсбуке", и в результате теперь они видят все фотографии из гей-клуба. Естественно, Дебби рассержена и на себя за то, что не подумала об этом раньше, и на систему - за то, что она это допустила".
Именно то, что меня не устраивает в нынешних соцсетях, и то, что иначе вроде как собираются сразу реализовать Google, а дальше, вероятно, и другие социалки подтянутся.

0

7

Отменно! Но щас развивается радикально новая социальная модель.

" - 2050 год. Внук дедушке, увидев его старые статусы и фотографии с ягой на фоне ковров в социалках: - неужели ты был таким долбоебом?"

0

8

Замечу, что щас много жалоб на блокировку аккаунтов на google из-за неправильно заполненных данных: возраст младше 13 лет, некорректное имя, ...

Ну и раньше дети (живя в деревне) знали обо всем и все соседи со своими пороками были как на ладони. Вести разные жизни не получалось. Никто не отменял подслушивание под дверями взрослых разговоров. ;)

Телевидение с ток-шоу заменило городским жителям разговоры на завалинке в деревне. Социальные сети более лучше решают проблему отсутствия деревни. Думаю, в будущем реализуют в социалках возможность разделять сферы общения. Но это пережиток. Повторюсь, щас развивается новая социальная модель.

P.S. Но топик начинался как о безопасности в сети. :)

Отредактировано Kalina-M (2011-07-13 14:37:31)

0

9

еще в соцсетях можно легко проколоться  ;)
например, ты не хочешь  идти гулять с кавалером, наплетешь ему про важные домашние дела, про трудности, опишешь все в красках.
а в понедельник кто-нибудь из общих знакомых выложит фотки о хорошо проведенных выходных  ;)

0

10

Развивая тему "открытости" сети: HabraHabr :: Яндекс проиндексировал отправленные смс со сайта Мегафона (Статья на Хабре сейчас закрыта, так как нарушала закон о личных данных, есть другая: HabraHabr :: FAQ по утечке текстов SMS с сайта «Мегафона»). Суть в том, что для страниц выдачи результатов отправки смс, грубо говоря, установлен статус индексирования поисковыми роботами. Вся наша переписка в сети и уже наверно проиндексирована и гуглом.

P.S. Вспомнил недавний fail Gruppon Индии, когда гугл проиндексовал дамп базы сайта содержащий таблицу с email и с незащищенными паролями пользователей Gruppon Индии. На 80% пароли к сайту подходили к указанным email. Головной офис Gruppon заявил, что за дочернюю компанию ответственности не несут и вообще наша хата с краю.

Поэтому я НЕ ИСПОЛЬЗУЮ всякие QIP (не раз уже уводили номера с паролями, плюс я крайне негативно отношусь к конторе РБК), Скайп (распределенное хранение контактов и истории, не хочу, чтоб при глюках сторонние пользователи увидели мою историю общения, что очень возможно учитывая нынешние баги).
Рекомендую, если не отказываться, то использовать по минимуму ICQ c Mail@гент (сейчас это одна контора бракоделов), ВКонтакте (Касперский не рекомендует ;) ), Одноклассники.

И вообще СЛЕДИТЕ ЗА НАПИСАННЫМ. И отказываться, пока не грянул гром.

Лично себе я всегда говорю: "кому я интересен", - и не парюсь по поводу открытости интернета.

Отредактировано Kalina-M (2011-07-19 13:36:39)

0

11

Продолжение шоу. Не успели утихнуть радостные вопли по поводу Fail от зеленых (Мегафон), теперь облажались яйцеголовые (МТС).

Habrahabr :: Яндекс проиндексировал приватные закрытые фотоальбомы streamphoto.ru (сейчас это МТС)

Яндекс найдет ВСЕ!!!  :D Ждем теперь Epic Fail от желтополосатых, раз такая мода пошла.

Отредактировано Kalina-M (2011-07-19 16:16:29)

0

12

Я все же не прав, написав в "Зашибись" про дыру в BeeLine_WiFi (бывшее оборудование и сеть ГолденКом и Корбина, то есть дыра по наследству перешла).

Суть в том, что использование цифрового логина и простого пароля (например, "12345"), позволяло ради баловства ходить в интернет под чужими учетками (владелец жил где-нибудь в Альтуфьево, а шутник заходил где-то в Бутово), в результате владельцы учеток попадали на приличные деньги, а "шутники" - на 2 летнюю судимость (прецеденты были).

Отредактировано Kalina-M (2011-07-19 17:04:30)

0

13

Один бывший коллега удивился, что я it-шник и не пользуюсь особо ВКонтакте.

Щас статья промелькнула о том, что ориентировочно где-то 3-месяца в ВКонтакте были зараженные страницы, через которые пользователи изящно заражались эксплоитом. Администрация ВКонтакте умолчала об этом факте и тем более не предложила 90% своей аудитории проверить свои компы на наличие зловредов.

Короче, я уже не первый год рассматриваю создателей ВКонтакте, которые плюют на безопасность пользователей, как и наркодилеры. Поэтому с большим негативом отношусь к данной поделке.

Отредактировано Kalina-M (2011-07-20 18:57:05)

0

14

Походу топик надо было назвать: "Как уводят Ваши пароли и не только..."

Cегодня на Хабре раскопали еще один интересный поисковый запрос в Яндексе, который выдает приватные данные о заказах и получателя из сексшопов. Можно, к примеру, посмотреть в социальных сетях фотку девушки, которая покупала костюм медсестры и, если понравилась, ;) заявиться к ней домой. HabraHabr :: Яндекс продолжает выдавать>>

В конце июля 2011 года люди ВНЕЗАПНО обнаружили, что поисковые машины индексируют страницы в интернете! © @antonzabannikh

P.S. Народ уже извращается: находят данные бронирования ж/д билетов и авиабилетов (вместе с паспортными данными) и не только. Хотя что покупают в сексшопах - интереснее  :D

Главное — случайно не найти результы будущих выборов, и тогда не посадят © habrahabr VasG

Кстати, главное: НАХОДЯТСЯ ФАЙЛЫ, переданные через QIP (они отсылаются на сервер, потом ссылка отдается клиентам)!!!

Отредактировано Kalina-M (2011-07-26 17:31:10)

0

15

бедные люди, представляете, как  им сейчас, может они один раз в жизни такую фигню купили ради интереса, а их теперь все обсуждают и поливают  :(((

0

16

РБК пишут, что прокуратура займется сексшопами (насчитали около 80 магазинов), которые раскрыли приватные данные клиентов. Так что какая-то компенсация походу будет.

Наверно, займутся и Tutu.ru и Railwayticket.ru - допустившими утечку в поисковики имен, фамилий пассажиров, дат их поездок, номеров поезда и начального и конечного пункта пути, а также нескольких цифр их паспортов.

P.S. Гы, :D Мегафону грозит мизерный штраф в 30-40 тыс. рублей, плюс они сами предложили компенсировать своим абонентам моральный ущерб от обнародования их SMS бесплатными пакетами текстовых сообщений или разговоров на выбор.

Отредактировано Kalina-M (2011-07-27 09:29:51)

0

17

Продолжу... У Оли был взломан ВКонтакте, пишет что пароль не может восстановить. Очень печально, но надеюсь все благополучно разрешиться.

А теперь "в HabraHabr :: Когда антивирус бессилен" говорится о новой вехе развития винлокеров. Можете статью не читать, попробую дохочиво объяснить. Проблема в том, что заражается промежуточное устройство (компьютер, сервер) между вашим компьютером и провайдером. У вас на ПК все чисто, никаких зловредов нет, живут антивирусы с последними обновлениями и прочие гавкалки. Но вводите логин и пароль на подмененном сайте, на который все ваши сторожа не реагируют. Так уведутся Ваши логины и пароли. Или на странице авторизации будет висеть блокировщик, типа зайти на ВКонтакте можно только после платной смс. Лечится только сменой провайдера. ;)

Боюсь, будет еще и недобросовестная конкуренция, когда один провайдер будет взламывать оборудование другому. Перерезание проводов уже проходили.

P.S. Прибыль от винлокеров за несколько месяцев составила поллимона баксов. Так что оборудование провайдера будет усилено заражаться, а техперсонал провайдеров будут встречать братки или менты, которые не дадут починить (вылечить) зараженное оборудование.

P.S. Более 50% взломов с целью увода денег у процессинговых и банковских структур было произведено хакерами Восточной Европы (русскими). То есть будут подменяться еще сайты всяких вебмани, яндекс.деньги, альфа-банков, ...

Отредактировано Kalina-M (2011-10-28 10:37:11)

0

18

На каждую левую резьбу найдется винт с правильной нарезкой ;)
Ты бы лучше сказал,что делать надо.Надо отключить IPv6 в настройках Винды,если провайдер,конечно,не раздает адреса 6-й версии,что вряд ли.
А насчет винта,найдется и у нас,скажем,силовая поддержка,если надо будет левые сервера отбирать или выключать.Другое дело,что,как на Хабре правильно сказали,эти DNS-сервера могут стоять дома у не подозревающих о том  пользователей...

0

19

Насчет советов что делать, пойми, не все знают где как что отключать. Какие-то IPv6. Даже не знают, что это за зверь. Мне главное донести, что типа ВКонтакте на экране монитора может быть не подлинным ВКонтакте. Проявляйте бдительность. Чуть что, просите специалиста удаленно зайти на ваш комп.

Помню анекдот месячной давности: что-то мелькнуло на экране нет так, открыл диспечер задач, а там процесс незнакомый. Троян даже осмотреться не успел, как я его прихлопнул. Успел только в автозагрузке прописаться. Посканировал потом комп, ничего не осталось, все файлы я тогда ручками быстро нашел и прихлопнул. Не успел размножится.

P.S. Мне сейчас каждый день приходят уведомления о новых событиях якобы от Фейсбука.

0

20

Взято с itHappens:

Сонно брожу по бескрайним просторам интернета. На одном из не сильно чистых (судя по голым частям тела на баннерах) сайтов, куда занесла меня нелёгкая за дремучей версией одной уже давным-давно снятой с поддержки программы, мне предлагают установить самую распоследнюю версию Google Chrome с усиленной антивирусной защитой. Сообщение умело замаскировано под «официальные» цвета браузера, но я его игнорирую. Тут же срабатывает Касперский и грозно матерится на трояна. «Ага, — думаю, — очередной Винлок запалился!»

Понимание приходит за полсекунды до нажатия кнопки «Запретить» в окне уведомления. Какой, к матери, Касперский, когда у меня дома стоит Dr. Web?!

Впервые я зауважал пакостников: ведь сидел бы с рабочего компа, где установлен Каспер, — купился бы на эту уловку и нажал бы «Запретить», а там кто знает реальное назначение той кнопочки…

P.S. Мораль: не ставьте Каперского :D

P.S. Я теперь шарахаюсь от каждого обновления Adobe Reader и Adobe Flash. Надо снести от греха подальше, заменив проверенными опенсорсными аналогами.

0

21

Каков опенсорсный аналог Flash?..

0

22

Хз. Дома буду смотреть.

Ибо очень много доступных наборов (конструкторов) для школьников для создания эксплоитов. Зловреды маскируются под обновления популярных продуктов. Но это уже старо как IE6. А вот про такую маскировку под Предупреждение Касперского впервые слышу. Фальшивые веб-антивирусы видел пачками. Нужно полистать подшивку "}{akep". Не думаю, что это свежий оригинальный ход.

Отредактировано Kalina-M (2011-12-20 18:38:15)

0

23

Не однажды на посиделках поднималась тема всякого онлайн-мошенничества, в т.ч. с банковскими картами. Прошу - Советы и предостережения от правильных ребят

0

24

Ребята, нужен совет, помогайте :)
я в очередной раз ступила: хотела скачать демо-версию 1С и полазать в ней поразбираться и т.д. Позиционировалось как бесплатно, но напишите телефон, чтобы показать что вы живой пользователь, написала, на телефон прислали один раз код. я ввела, потом второй - комп стал ругаться техническими английскими словами, что именно писал не запомнила, но быстро прекратила скачивать программу и вышла из всех окон. Теперь происходит странная вещь - он мне сам меняет стартовую страницу с яндекса на mail.ru  и сообщает об этом. (я туда  - он обратно и так три раза :)  Что делать ?

0

25

Тут я другие моменты распишу для всех:
1) демонстрационные варианты качаем только с официальных, домашних сайтов (с хомяков). Никаких телефонов не спрашивают. Хотя щас развелось всяких App Store, Google Market, Marketplace с привязкой к телефону...
2) 1С "сложная" программа, крайне не рекомендуется пытаться ее установить дома в ознакомительных целях. Тем более на слабые компьютеры. Проще и дешевле на курсы записаться. К тому же демонстрационных версий 1С нет: Демоверсии и деморолики экономических программ 1C. Есть только "варез", что уголовно наказуемо.
3) не стесняться спрашивать

Отредактировано Kalina-M (2012-03-27 23:12:07)

0

26

Юра, Паша, спасибо  большое :) спасли  :)
запустила программу, несколько раз выплывали надписи "троян" с цифрами и еще какие-то, долго думал. вроде все удалилось, потом перезагрузился компьютер. на мтс тоже завтра посмотрю личный кабинет.

0

27

На днях с планшета заходил на сайт fishki.net, который считал надежным, браузерами Opera Mini и дефолтным из сборки Cyanogen (Chrome вроде). При открытии топиков получал пару раз знаменитое сообщение с кнопочкой: ваш браузер устарел. обновить? Долго думал. Через некоторое время выключил wi-fi и получил сообщение от mail@гента, который вообще-то был выключен, что не может подключиться к серверам. Очень крепко задумался.

Вывод: ни в коем случае не работать на планшетах под управлением Android c приватными данными. Не позволять запоминать пароли. Android походу очень небезопасная ось и очень лакомая добыча для всяких кидскриптеров. Это относится и к телефонам под Android

P.S. Дефолтный браузер в сборке Cyanogen имеет режим: анонимный серфинг. Помимо опций не сохранять куки, пароли, данные в формах еще рекомендовал и эту опцию.

P.S. Все это написано под впечатлением фотосессии коллеги, на фоне монитора с письмом из службы поддержки Одноклассники.Ру. У них теперь фишка: чтобы восстановить доступ к профилю в социальной сети, надо прислать не только все свои данные, но и свою фотографию на фоне их письма-ответа на просьбу о восстановлении профиля.

Отредактировано Kalina-M (2012-04-10 11:20:10)

0

28

У меня на андройде стоит доктор вэб. Поможет?

0

29

Нет. Антивирус чисто против вирусов, а не против социальной инженерии, троянов, фишинговых ссылок, сайтов.

P.S. Палыч конечно скажет что продукты ЛК - это мультиинструменты защиты, но все равно, субъективно, они спасают только против известных вирусных угроз. От кривых рук, отсутствия мозгов и хитрости кидскриптеров они никак не спасут.

Имхо, на телефонах, планшетах с android антивирусники абсолютно бесполезны.

0

30

От подмены всякого, типа DNS, никакой антивирус не спасет.
Сразу говорю - пользоваться в открытых WiFi-сетях такими сервисами, как ВКонтакте, чревато компрометацией учетной записи(проще говоря - пароль уведут). По простому - сессия идет в открытом HTTP, другими словами - передается текст. Пароль - тоже текстом, и этот текст вполне реально читать на устройстве по соседству. У ВКонтакте зашифрованных страниц авторизации нет, HTTPS не поддерживается.
Установка чего-либо на Android в обход Google Play(он же Market, Store, короче, все поняли...) чревата проблемами.
Антивирусы на планшетах и смартфонах нужны для того, чтоб ловить зловредные файлы, как пример - если вам кто-то пришлет ссылку на "классную программу", картинку, еще что-то, то АВ, вероятно, угрозу поймает на каком-то этапе(например, когда "картинка" загрузится, он ее просканирует и что-то скажет).
"Спасают только против известных вирусных угроз" - да, но сейчас нам ОЧЕНЬ быстро становятся известны распространяемые зловредные файлы. Конечно, речь не о новых уязвимостях ОС, и не о новых методах атаки, только о конкретных файлах. Чтоб было яснее - метод атаки или вектор - новая выдумка хакеров, допустим, как неожиданно использовать методы авторизации в сетях. Однако, "от кривых рук, отсутствия мозгов и хитрости кидскриптеров" вообще ничто не спасет.
Эффективность АВ, который работает на том же уровне ОС, что и все остальные приложения, обсуждаема, тут соглашусь.
Пример: "я вам случайно положил деньги на телефон, а хотел жене, а она в больнице, верните срочно стопицот миллионов" - это классика, никакой антивирус в принципе такое не ловит))

0


Вы здесь » KRATOVO » Светский флуд » Как уводят Ваши пароли