dblourier ([info]dblourier) wrote,
@ 2009-02-10 14:39:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Нечто странное
Не так давно Костя Кноп в интересной заметке поведал о возможных способах фишинг-взлома почтовых ящиков. Для меня это было интересно, но чисто теоретически, так как вряд ли кому в голову придёт ломать мой ящик. Нет там ничего особо секретного. А главное - нет там ничего интересного для желающих обогатиться за мой счет. Я вообще скорее поверю в загробную жизнь, чем в надежность электронных денег.
Но, похоже, фишинг, который движется по планете нарастающими темпами, может применяться и для совсем других целей. В общем, получаю я тут письмецо от Рафаилыча. Самое на вид обычное, только не с его обычного адреса на Яндексе, а с другого, на гмэйл.ком. Что адрес этот у него есть, я знаю, только он им мало пользуется. Текст тоже был вполне обычный - мол, мы с тобой обсуждали вопрос, а вот и источник для него. И ссылочка куда-то.
Совсем уж я собрался в нее ткнуть, но что-то удержало. Ссылочка была странная - с переадресацией типа come.to. В общем, что-то удержало. Позвонил Рафаилычу, спрашиваю, что он там такое послал - ничего не посылал. И заинтересовался я вопросом: и кому это я так нужен, куда это меня зовут...
Спросил у знакомого спеца по интернет-козням - интересные вещи, оказывается! Хотя уловка и несложная, но не купиться на нее трудно. Итак:
Приходит письмо от хорошо знакомого человека, адрес знакомый, тема понятная, машинально ткнул мышкой - и попал. Туда попал, где тебе быть, в общем, не полагается. А там тебя - цап-царап, лови его, голубчика!
Рассказали и ещё ряд деталей из числа тех, где живет дьявол. Например, что с такой странички, услужливо подсунутой, тебя могут переадресовать параллельно и в другие запретные для тебя места, да так, что и не сразу заметишь. Но там-то тебя заметят и зафиксируют заботливо, ибо только того и ждут. Так что в очередной раз жизнь оказалась разнообразнее наших о ней представлений.
Никто из нас от подобной провокации не застрахован. Тем более, что подделать обратный адрес в письме, как известно, не так уж и сложно. И IP-адрес – не сложнее. И страничку такую фальшивую, как отметил Костя Кноп, тоже сделать можно. Было бы желание.

P.S. Комментарии к этой записи скринятся.



(16 comments) - (Post a new comment)

(Deleted post)

[info]dblourier
2009-02-10 01:05 pm UTC (link)
В том-то и беда, что все эти подмены адресов осуществляются весьма просто. А далее получаем такое поле для всяческих "художеств", что мало не покажется...

(Reply to this) (Parent)


[info]sjaguar
2009-02-10 12:08 pm UTC (link)
ты бы письмо показал. интересно посмотреть, кто его писал -- бот или человек.

я, кстати, ни по каким ссылкам сходу не хожу, от кого бы они не пришли.

(Reply to this) (Thread)


[info]dblourier
2009-02-10 01:09 pm UTC (link)
И я тоже не пошёл. Правда, всего ли я при этом избежал - неясно, ибо письмо-то я всё же получил. Впрочем, то, что письмо очень маленькое (меньше 3 КБайт), несколько успокаивает.

(Reply to this) (Parent)


[info]vmel
2009-02-10 01:56 pm UTC (link)
Так а письмо было осмысленное? По-русски, с конкретным стилем Рафаилыча или как? Подпись его типовая?

В общем, опять скажу: учите эсперанто. А уж по-английски переписываться - вообще последнее дело.

На всякий случай: я реально пишу только с рабочего адреса. И только в текстовом формате.

(Reply to this) (Thread)


[info]dblourier
2009-02-10 03:28 pm UTC (link)
Да нет, Валя, там всё по-русски и вполне понятно.

(Reply to this) (Parent)(Thread)


[info]vmel
2009-02-10 03:29 pm UTC (link)
Верю. Но у каждого из нас есть свой стиль...

(Reply to this) (Parent)(Thread)


[info]dblourier
2009-02-10 03:56 pm UTC (link)
Там так мало, что стиль не выявить.

(Reply to this) (Parent)


[info]grzegorzrus
2009-02-10 02:10 pm UTC (link)
Можно копию письма? Имею отношение к компьютерной безопасности. gg () drweb.com

(Reply to this) (Thread)


[info]dblourier
2009-02-10 03:27 pm UTC (link)
Я сначала попробую зайти с безопасного места (у меня такие есть). Посмотрю, что получится.

(Reply to this) (Parent)(Thread)


[info]grzegorzrus
2009-02-10 03:49 pm UTC (link)
Пусть лучше специалисты посмотрят. А что имеется в виду под переадресацией?

(Reply to this) (Parent)(Thread)


[info]dblourier
2009-02-10 03:57 pm UTC (link)
Ты лучше пока посмотри, что Анатбел написал. Что ты об этом думаешь?

(Reply to this) (Parent)


[info]kis_kisych
2009-02-10 04:15 pm UTC (link)
Вот Вам для сведения еще одна разводка. Судя по всему чисто асечная, но я не исключаю, что и по почте может прийти.

от кого-нить из вашего контакт-листа приходит сообщение с нейтральным текстом: "оцени мое фото!))) в контакте не влезает(" (дается ссылка). вы заходите по этой ссылке и на вас обрушивается абсолютно черный экран с окном, где большими красными буквами вас ругают: "ни в коем случае не выключайте компьютер, иначе будет уничтожена вся информация на жестком диске! отправьте смс ***** на номер *****, (стоимость 10 руб. без учета НДС), и, когда получите пароль, введите его в окно, тогда система будет восстановлена". вы отправляете смс, и с вашего баланса снимаются все деньги. причем восстановить без специальных длительных манипуляций свой комп вы не можете. сколько бы вы не перезагружали ваш комп, у вас неизменно будет появляться только эта байда. http://pch-maya.livejournal.com/462528.html

(Reply to this) (Parent)(Thread)


[info]dblourier
2009-02-10 04:35 pm UTC (link)
Подоюную штуку я у своей знакомой видал. Она такого со страху нагородила, что пришлось винды переустанавливать... :-( А вот у другой - наоборот обошлось. Касперский при перезагрузке всё изловил и вычистил.

(Reply to this) (Parent)


[info]byram
2009-02-10 02:40 pm UTC (link)
Борисыч, враг не дремлет (не стоит на месте).
Комметы не скринятся!

(Reply to this) (Thread)


[info]dblourier
2009-02-10 03:26 pm UTC (link)
На что я отвечаю, то не скринится. :-)

(Reply to this) (Parent)


[info]anatbel
2009-02-10 03:22 pm UTC (link)
Я тоже кое-что написал.
http://anatbel.livejournal.com/205966.html

(Reply to this)


(16 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…