• Авторизация


Без заголовка 06-10-2008 12:27 к комментариям - к полной версии - понравилось!

Это цитата сообщения alesadov Оригинальное сообщение

Яндекс-открытки: Осторожно, фишинг!



от Хабрахабр
Не попадитесь на очередную удочку мошенников. Только что получил письмо, следующего содержания:

Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: Открытки@Yandex.ru Открытку Вы можете посмотреть в течение 90 дней по ссылке cards.yandex.ru/card.html?cd=00dcfed993b461be466bcca05114e17f Нажмите на неё, чтобы попасть на страницу с открыткой.
Чтобы своевременно узнавать о ближайших праздниках, именинниках и конкурсах, подпишитесь на рассылку. Открытки@Yandex.Ru открытки на все случаи жизни!

При переходе по первой ссылке открывается страница авторизации Яндекс-паспорта. Я уже начал вводить пароль, как заметил, что в адресной строке написано yandexpochta.freehostia.com/passport.htm. Это фишинг, цель которого собрать ваши логины и пароли. Но страница была точной копией оригинальной и лишь по случайности я не отдал свой логин и пароль злоумышленникам. Через полминуты сработал Касперский, оказывается на странице еще и вирус. Так что, если у вас не стоит антивирус, то по вышеприведенной ссылке не переходите.

Письмо было отправлено якобы с cards@yandex.ru, причем, не попало в папку спам (у меня ящик на Яндексе). Будьте внимательны! Всегда точно смотрите адрес страницы, иногда он может отличаться всего на 1-2 буквы.

Отписал по этому поводу саппорту Яндекса пусть разбираются. Фишинг-страница, как я понял, расположена на бесплатном зарубежном хостинге. Однако, письмо выслано было через один из серверов masterhost.

Сообщение добавлено через MovableType API

вверх^ к полной версии понравилось! в evernote
Комментарии (19):
mishelmp 06-10-2008-12:50 удалить
а я уже говорил о подобных штукенциях, но не все смотрят на строку состояния при наведении на ссылку (у меня это тик, оказывается помогает)
А что такое вообще"хабр","захабренные" и т.п?
Akvamarin33 06-10-2008-13:38 удалить
Спасибо тебе и Леше за предупреждение!
Иона 06-10-2008-14:07 удалить
Сочинский_БОМЖ, спасибо. а я просто не пошла посмотреть. испугалась на всякий случай.
anders_kz 06-10-2008-17:25 удалить
мне тоже раньше такие письма приходили с ссылками на левые сайты никогда не переходил, сразу удалял... и всем советую это делать кстати, советую почитать на какую фигню ведутся люди =/
Подделать адрес отправителя проще простого. Хабрахабр - хабрахабр Очень кстати хороший ресурс, советую. Примеры фишинговых сайтов можно свободно скачать из инета. А если еще адресом очень похожим на адрес оригинала обзавестись, то вообще ммм.
Akvamarin33 06-10-2008-20:35 удалить
Ну, вот, Сочинский, ты предупреждал, а я все равно клюнула на незнакомую ссылку. Один май ПЧ в комментах оставил: " если вам скучно и хочется покопаться в собственном сознании. загляните лучше сюда: *bssd.testsbox.ru* я и заглянула! Хорошо, что антивирусная программа умнее меня, сразу сирену включила! Ты случайно не знаешь, что это такое?
Спасибо Хабру и Алесадову, за своевременное предупреждение, а я всего лишь процитировал его сообщение.
alesadov 06-10-2008-22:54 удалить
Ответ на комментарий Сочинский_БОМЖ # Сочинский_БОМЖ, *цветов не надо, можно деньгами*
Akvamarin33 06-10-2008-22:57 удалить
Ответ на комментарий alesadov # alesadov, ты чего аватар сменил, курить бросил?
Ответ на комментарий alesadov # alesadov, У меня на Яндекс деньгах, осталось только на бутылку пива. Могу скинуть:)
alesadov 06-10-2008-23:26 удалить
Ответ на комментарий Akvamarin33 # Akvamarin33, душа просит перемен, а аватары теперь у меня меняются случайным выбором. Тронут твоей внимательностью)
А зачем кому-то мой почтовый ящик?
mishelmp 07-10-2008-13:40 удалить
a теперь внимание: я писал об этом мошенничестве, кто-то прозевал (Akvamarin33), кто-то похвастался, что подобное не получает (alesadov), а у кого-то коленки тряслись (Сочинский_БОМЖ)... здеся: http://www.liveinternet.ru/users/mishelmp/post80110692
Akvamarin33 07-10-2008-13:48 удалить
mishelmp, я не прозевала, я читала! На эту бы уловку я уже не попалась. Но, оказывается, еще много разной нечисти бродит!
alesadov 07-10-2008-20:46 удалить
Ответ на комментарий mishelmp # mishelmp, ты писал не об этом, а о подобном мошенничестве. У тебя Одноклассники, тут Яндекс-открытки. Фишеры не сидят на месте, а динамично развиваются. Не надо тупо кликать по всему, что кликабельно.
mishelmp 07-10-2008-23:43 удалить
Ответ на комментарий alesadov # alesadov, а что меняет суть? дело не в одноклассниках и не яндексах, а дело в ссылке, по которой кликают доверчивые и непроинформированные... так что моё дело сделано (умываю руки)


Комментарии (19): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Сочинский_БОМЖ - Сочинский БОМЖ | Лента друзей Сочинский_БОМЖ / Полная версия Добавить в друзья Страницы: раньше»