Версия темы для вывода на принтер

Нажмите сюда, чтобы посмотреть тему в обыкновенном виде

Voln.Net :: волн нет! _ Беседка _ О том, как крадут пароли от e-mail

Опубликовал пользователь: UFO Apr 10 2009, 09:02 PM

Сегодня я получил письмо на мой ящик на mail.ru, которое выглядит вот так:

----

user posted image

----

На первый взгляд всё безобидно и следовало бы ввести свой пароль, но меня сразу смутило, что администрация вдруг просит пароли, хотя, на самом деле, вой пароль нельзя сообщать никому, их даже в теории не должна знать администрация, т.к. они хранятся в шифрованном виде. Тогда я решил изучить исходный код письма:

----

user posted image

----

И не зря, я не сразу, но обнаружил много интересного, что я подчеркнул красными линиями.
Как всё это сработает? После ввода пароля, он GET-запросом (через строку адреса браузера) передастся на сайт mai1[.]planet[.]ee, где будет, вероятно, записан в файл или базу SQL. А дальше хакеры его просто используются для входа в ваш ящик и рассылки от вашего имени спама. Как хакеры отправили письмо с адреса администрации mail.ru? Очень просто. Известно, что отправить письмо можно с абсолютного любого адреса, нужен лишь SMTP-сервер без аутификации, коих полно.
Скажу вам, что развод сделан довольно профессионально, т.к. письмо составлено идеально, адреса сайта скрыты довольно хорошо, например, тот который отправит ваш пароль стороннему ресурсу скрыть под маской какого-то редиректа от mail.ru, но вот логотип почему-то палят в открытую со своего сервера planet[.]ee. Сайт хакеров размещен на бесплатном хостинге, так что, поймать их в живую будет очень сложно, на сервере в Эстонии, что говорит о том, что неизвестно где на самом деле находится физически хакер. Эстония - лишь для пущей запутанности.
На профессиональном языке это называется "фишингом", а люди-организоторы "фишеры". От "fishing" ("рыбалка" с англ.) и "fisher" ("рыбак" с англ.) соответственно.
Вообщем, не попадайтесь на такие хитроумные разводы и никогда не сообщайте пароль от чего угодно кому-то.

Опубликовал пользователь: !!!Anatol!!& Jul 10 2009, 07:38 PM

в большенстве случаев юзерам и слать не чего не надо - 12345 и дата рождения или имя

Опубликовал пользователь: KarpovSergei Sep 20 2009, 09:05 AM

Первая это чтото

Powered by Invision Power Board
© Invision Power Services