Категории раздела
Сотовые и СМС [28]
Разводы с использованием сотовых телефонов
Интернет [24]
Разводы посредством интернет
У квартиры [3]
Разводы в местах проживания
Общая категория [4]
Поиск

 
Форма входа
Пожалуйста, оцените полезность сайта -->
 

VIP Одноклассники, Элитный пользователь - фишинг и СМС развод
 
Приходит сообщение от пользователя. Причем, иногда, приходит от кого-то из списка друзей – на Одноклассниках это стало распространенным явлением в последнее время. Сообщение примерно такое:
 

привет =) Помнишь я тебе как-то про VIP говорил? так вот теперь его сделали и у нас на Одноклассниках )) просто супер http://www.ondoklassnlki.ru/vip.php.

или

Сергей (здесь Ваше имя) привет, смотри http://*emfer.medoka.ru - советую принять участие! 

или

Михаил (здесь Ваше имя) привет, знаешь про шаг этого http://*lamb.starswinner.ru конкурса?

 
При переходе по ссылке Вам предложат стать «Любимым пользователем» (или «Элитным пользователем» или «Каким-то еще пользователем»). Но страница не настоящая – это псевдо-одноклассники. Как на картинке ниже:
 
 
Адрес подчеркнут красной линией – это подделка на другом сервере, имитация.
 
Для получения этого нового статуса предлагается ввести Е-майл и Пароль. После этого Вам предложат отослать SMS на указанный короткий номер и получить привилегии VIP-пользователя сайта Одноклассники.ру.
 
Комментарий:
Деньги за SMS с Вашего мобильного будут списаны в пользу мошенников. Причем, скорее всего, вовсе не та сумма, которая будет указана на странице. Можете проверить на одном из сервисов определения стоимости платных СМС которые есть здесь:
 
А вот привилегий Вы никаких не получите.
 
Мало того, на этом же сайте находится форма ввода e-mail и пароля для входа на сайт Одноклассники.ру. Таким способом мошенники соберут пользовательские почтовые адреса и пароли от Одноклассников. А так как часто пользователи не утруждают себя созданием различающихся паролей, то пароли от аккаунтов в социальных сетях могут так же оказаться и паролями от самих почтовых ящиков. А там могут оказаться и много других логинов и паролей от самых различных аккаунтов - мошенники собирающие пароли умеют прослеживать такие цепочки и находит чем можно поживится.
Такой процесс называется Фишингом. Фишинг (англ. phishing, от password — пароль и fishing — рыбная ловля, выуживание) — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей, заманивая их на подставные сайты, являющиеся точной или почти точной копией оригинала.
 
Предполагаем, что вскоре следует ожидать таких же подделок сайтов других социальных сетей.
 
Что делать?
Быть внимательнее.
Потому, что мошенники рассчитывают, что получая сообщение от знакомого, Вы не будете критически присматриваться к ссылкам в окне адресов и просто начнете вводить логин и пароль. Поэтому всегда, когда требуется вводить какие-либо пароли внимательно смотрите на адресную строку браузера и проверяйте _п_о_б_у_к_в_е_н_н_о_ тот ли это сайт, на который Вы рассчитывали войти. Потому, что часто бывает изменена всего лишь одна буква как в этих случаях:
 
http://www.ondoklassnlki.ru - буква "i" заменена на буку "l".
http://www.ondokassniki.ru - пропущена буква "l" (эл).
http://vkon1akte.ru - буква "t" заменена на цифру "1"
http://vkontpakte.ru - лишняя буква "p".
 
Правило весьма простое - никогда не свои вводите логин и пароль от аккаунта одного сайта на сайтах с другим именем. Для этого всегда проверяйте побуквенно адрес в адресной строке броузера.
И не имеет значения откуда Вы получили ссылку – проверяйте всегда!
 
В том случае, если Вы все же зашли на один из таких сайтов и ввели свои логин и пароль - немедленно смените пароли - сначала от почтовых ящиков и только после этого от других аккаунтов. Такая последовательность важна!!! 
 
P.S. Уже была замечена подделка под сайт МТС – об этом будет в одной из следующих статей.
 
 
 
 
 
Категория: Интернет | Добавил: Admin (16.07.2009)
Просмотров: 15896 | Комментарии: 7 | Рейтинг: 4.2/8 |
Всего комментариев: 7
1 Korzh  
0
К стати, от фишинга очень полезна такая возможность браузера, как автоматический вход на сайт. Я, заходя на сайт ВКонтакта, вообще никогда не ввожу имя и пароль. Они там давным давно мною введены на странице-приветствия и сохранены (поставил галочку "запомнить"). Как только браузер перекидывает на фишинговую страничку, я сразу начинаю понимать - "что-то не то...". wink
Но это, опять же, удобно при пользовании личным компьютером, учётной записью и т.п.

2 Admin  
0
При этом появляется другая сложность - если на компьютере заведется троян, собирающий пароли, то он найдет эти учетные записи прямо на компьютере пользователя без его ведома.

3 @ndy  
0
Существует и другая опасность. Если какой-нибудь вирус "подправил" файл hosts. Тогда Вы даже не заметите, что попали на фишинговый сайт. В браузере будет настоящий адрес, а сайт - другой.

4 Korzh  
0
Ну а против вирусов на ПК, мне кажется, вообще ничего придумать нельзя. Если троян какой-нибудь - так он, снабжённый keylogerом (перехватчиком нажатий клавиш), просто перехватит и отправит пароль, набираемый с клавиатуры. А с файлом hosts, @ndy, интересен вариант, конечно. Надо будет попробовать, поэкспериментировать. cool

5 @ndy  
0
В принципе, в том же Касперском или Windows 7 существует виртуальная клавиатура, которая при вводе логина и пароля позволяется не пользоваться "физической" клавиатурой (в частности, я таковой и пользуюсь, от греха...). А на счёт файла hosts я ни кому ни чего не советовал, а наоборот, просил на этот факт обратить особое внимание, как на опасную дыру в безопасности ПК. Тем более, проблема эта не нова, и уже достаточно подробно описана на этом сайте.

6 Викуся  
0
сайт по разводам нашла http://zvonki.octo.net/ , почитайте. Викуся.

7 Дмитрий  
0
А я ваще в компах не врубаюсь

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Воскресенье, 22.06.2025, 07:33
Приветствую Вас Гость
Архив записей
Наш опрос
Оцените полезность сайта
Всего ответов: 1506
Статистика
Онлайн всего: 1
Гостей: 1
Пользователей: 0