Исландия 2009
Фото на заставке: © elka. Описание: Исландия 2009. Рейтинг: 0.0. Оцените фото: □1 □2 □3

И а старуху бывает проруха, или будьте внимательны

Личное пространство ok_escudo

Модератор: ok_escudo

И а старуху бывает проруха, или будьте внимательны

Сообщение ok_escudo 02 сен 2011 10:54

За последние три дня были взломаны Мейлру Агенты (а с ними и почта на мейлру - там учетка одна и та же) у двух моих друзей - у Дениса Дружбы и у товарища из Калининграда. Как обычно, фишинг - ссылка, куда предлагалось перейти, а что вы там подхватите, одному Касперскому известно.

Если в случае с Денисом я понял это сразу - не стал бы мне он слать ссылку на "узнайте о своей фамилии все!", то во втором случае я попался. Ссылка была на "только что закаченные фотографии", а товарищ только что вернулся из похода по Алтаю и фотографии я от него ожидал, вот такое совпадение. Домен, на который вела ссылка, был мне не известен, но в первых буквах содержал логин товарища из Агента. Интересный новый фотохостинг нашел он, подумал я и прошел по ссылке. Далее не интересно - мелькание автоматических переходов между левыми сайтами, закончившееся ошибками на страницах. Он-лайн антивирус у меня работает, но он молчал. А это одно из двух - или вирусописатели низкой квалификации и действительно их цепочка работает с ошибками (может и потому, что у меня браузер подстроен как надо и много чего не запускает на страницах), или антивирус пока еще ничего не знает :)

От греха подальше я сменил пароль на мейлру. Чего и вам советую. Будьте бдительны!
---
Mitsubishi Canter 4WD
Аватара пользователя
ok_escudo
Заслуженный писатель форума
Заслуженный писатель форума
 
Сообщения: 6146
Зарегистрирован: 24 фев 2009 12:43
Откуда: ... или куда?

Re: И а старуху бывает проруха, или будьте внимательны

Сообщение RussoBalt 02 сен 2011 11:10

мне тоже от него про фамилию прилетело..... я посмотрел но одним глазом....
ххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххх
Мы все умрем! Ваш Доктор.
Аватара пользователя
RussoBalt
 
Сообщения: 2330
Зарегистрирован: 26 окт 2009 12:33

Re: И а старуху бывает проруха, или будьте внимательны

Сообщение geomysl 02 сен 2011 12:59

Это, скорее всего, не "взлом пароля".
Не факт, что комп Дениса обязательно взломан или заразен. Его адрес мог быть украден или легально получен где угодно... а потом использован для подмены адреса отправителя спама - это просто делается.
Но возможно, что в комп Дениса проникла бяка, которая:
1. "Усваивает" имеющиеся в компе "адресные книги", и иёт в хранилище адресов на почте (а это легко, если человек войдёт в почту сам, со свом логином-паролем).
2. Начинает использовать списанные "из адресных книг" - почта, почтовые клиенты, офис - адреса для фоновой рассылки спама, т.е. комьютер становится частью спамерского ботнета.
3. Некоторые, но не все такие "бяки" таки воруют логины-пароли на компьютере, куда они установились, и отсылают их "куда надо". Как правило, делается попытка доступа в "защищённое хранилище паролей". Касперский, например, предупреждает о такой попытке. Но тот же результат может быть достигнут бякой иначе, при помощи кейлоггера, фиксирующего работу с клавиатурой. Плохо то, что антивирусы часто считают кейлоггеры допустимыми, и позволяют им. Касперский, правда, выдаёт об этом жёлтое предупреждение...
Вывод 1. Имейте несколько адресов почты: открытый - тот, который будете использовать при всяких регистрациях на форумах и т.п. - рано или поздно на него начнёт приходить спам, и VIP-адрес, только для переписки по делу.
Вывод 2. Вряд ли был взлом и пароль украден, ибо он, обычно, на фиг спамерам не нужен. Украл пароль - статья, не украл - так, ерунда...
Избегать хранения паролей у себя на компьютере (автозаполнение). Периодически чистить комп и не лазить по левым говнохранилищам... Не открывать исполняемые файлы... мыть руки перед едой...
Аватара пользователя
geomysl
 
Сообщения: 1659
Зарегистрирован: 24 июн 2010 15:32
Откуда: Москва

Re: И а старуху бывает проруха, или будьте внимательны

Сообщение ok_escudo 02 сен 2011 13:05

geomysl писал(а):Его адрес мог быть украден или легально получен где угодно... а потом использован для подмены адреса отправителя спама - это просто делается.

А ссылочку, как это просто делается. Только не про почту, там элементарно, а для как раз описанного случая - отправка сообщений в мессенджерах, а именно, хотя бы в Мейлру Агенте. Без кражи пароля (или взлома, что не то же самое) к учетной записи.
---
Mitsubishi Canter 4WD
Аватара пользователя
ok_escudo
Заслуженный писатель форума
Заслуженный писатель форума
 
Сообщения: 6146
Зарегистрирован: 24 фев 2009 12:43
Откуда: ... или куда?

Re: И а старуху бывает проруха, или будьте внимательны

Сообщение geomysl 02 сен 2011 13:35

ok_escudo писал(а):А ссылочку, как это просто делается

Ссылочку искать муторно, объясню на пальцах.
Агент, как правило, грузится и начинает работать сразу - все его так настраивают. То есть, ты, включая комп, автоматически включаешь агент, и он входит в сеть, автоматически подставляя твой логин-пароль, без твоего участия.
А дальше, если в компьютере сидит бяка, она начинает работать через твой агент - никаких препятствий к этому нет.
Допустим, ты запускаешь агент "по собственной воле", руками. Дальше - то же самое... А список адресов на твоей почте mail-агенту доступен.
Возможен и более изощрённый вариант...
Аватара пользователя
geomysl
 
Сообщения: 1659
Зарегистрирован: 24 июн 2010 15:32
Откуда: Москва

Re: И а старуху бывает проруха, или будьте внимательны

Сообщение geomysl 02 сен 2011 13:36

Я этот агент снёс нафиг, и уже давно :wink:
Аватара пользователя
geomysl
 
Сообщения: 1659
Зарегистрирован: 24 июн 2010 15:32
Откуда: Москва


Вернуться в ok_escudo

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

ЛЕГЕНДА ОБОЗНАЧЕНИЙ

форум с прочитанными/непрочитанными темами форум содержит подфорумы закрытый форум
прочитанная/не прочитанная тема объявление/прилепленная тема закрытая тема
популярная тема в этой теме есть ваши сообщения перенесённая тема