DictionaryForumContacts

 10-4

link 3.10.2008 7:52 
Subject: OFF: Beware of "Phishing" IT
What is Phishing?

Phishing is a type of deception, which is designed to steal various forms of personal information about you. (Credit Cards, Social-Security Numbers, Banking Accounts, PINs, Passwords and other information)

Phishing emails are crafted to look as if they originate from legitimate organizations. These fraudulent emails attempt to fool recipients into visiting bogus web sites to either download malicious software ‘malware’ or gather your personal information.

What to Look For?

While some attempts are easy to spot (poorly worded emails, misspellings, incorrect information, etc), other email attempts have become much improved in appearance, quality, and subject matter making them difficult to differentiate . Phishing e-mails generally tend to have common themes, for example:

“Your account has been (or will be) suspended.”
Provides a sense of urgency and entices the recipient into providing their account information via a bogus link provided within the email

“Hello your bill is attached, password is pass123”
Attached to the email is a zip file which contains malicious software

“Your Account has been compromised” “Please follow this link…”
Be cautious of ‘Links’ within e-mails

“Your refund has been processed please supply your banking information”
Typical ruse for soliciting personal information from the recipient

The methods, accuracy, and payloads used by these criminals are consistently improving. Be aware that e-mail is not the only way that people will try to obtain valuable personal information from you. Never give out any personal information, account numbers, names, passwords to any requests you may receive on the phone. Social Engineers often try to take advantage of your trust to gain information that they should not have access to.

 Vzhik

link 3.10.2008 7:58 
Еще один способ "честного отъема денег у населения" :)))

 Dimking

link 3.10.2008 8:04 
а теперь с переводом :)
http://ru.wikipedia.org/wiki/Фишинг

 october

link 3.10.2008 8:27 
Ну, и что? Думается, 95% обитателей здешнего ареала об этом имеют самое абстрактное(отвлеченное) представление. И я в их числе. Хотя предложения получают. Но это им ничем не грозит.

 alk moderator

link 3.10.2008 8:34 
к счастью, фишинг (то есть подделка облика сайта с целью ввести в заблуждение посетителя и украсть его учетные данные с сайта настоящего) сейчас не так опасен, как раньше. Во-первых, хорошие и быстро обновляющиеся фильтры в браузерах, по крайней мере в Firefox 3.0x, позволяют блокировать попадание на такие сайты. Во-вторых, сами мошеннические методики пополнились более примитивными, но вместе с тем эффективными приемами.
Весь этот безумный спам, рассылаемый ботнет-сетями, одни только "самые грязные..." чего стоят, вот пример распределенной атаки, своеобразной коллективной ночной поллюции, единственная цель которой - так называемый "пробой", то есть попытка взлома браузера получателя, а затем и Windows, с целью заразить его машину вирусом. Вирус превращает машину в "бота", который управляется удаленно. Злоумышленники воруют с машины всё, что ни попадя, и логины-пароли ftp-доступа, чтобы взламывать и заражать web-сайты, и адреса электронной почты для спама, и просто клавиатурные нажатия, по которым можно установить, например, пароль для входа на банковский сайт пользователя зараженного компьютера. И всё это затем продается. И покупается!
Существуют даже готовые "коммерческие" комплекты для пробоя, содержащие всё необходимое, включая статистику эффективности, распределение по странам и т.д. Думаю, не стоит говорить, что в этой области грязного бизнеса россияне преуспели. Даже терминология у них русская, вот как! Особо ценится "трафик" (так называют зараженные машины) из богатых стран. Тем норовят всучить что-нибудь вроде предупреждения о том, что компьютер заражен и предлагают по-простому купить "лечилку", которая на поверку оказывается уже чистым бекдором, позволяющим что только не вытворять с машиной поддавшегося на шантаж "тупого" юзера.
А самая главная беда, что вся эта нечисть засоряет головы подростков, которым во что бы то ни стало хочется извлечь пользу из ночного бдения в Сети. Они-то, мня себя кул-хацкерами, и пополняют ряды желающих срубить две штуки баксов, распространяя и даже покупая (цены на "пробойные" пакеты невысоки) всю эту дрянь.

 october

link 3.10.2008 8:37 
alk
Все, что вы здесь написали, сводится к фразе:
ЛЮДИ, БУДЬТЕ БДИТЕЛЬНЫ!

 alk moderator

link 3.10.2008 8:54 
дело не только в бдительности, которую кстати Галич предлагал оставить "операм". Дело в головах людей, стоящих, так сказать, по обе стороны баррикад.
Если в голове бизнесмена промелькнула мысль о халяве, о дешевой рекламе своего не слишком раскрученного бизнеса путем рассылки известно каких объявлений, он уже попался. Он уже по другую сторону.
Это как с пользованием пиратского софта или обычной проституцией. Ничего ужасного казалось бы не происходит, пока не осознаешь, что потребителем финансируются настоящие преступные сообщества. Те, которые никогда не пропустят ничего, что легко приносит деньги. И те, которые совершают уже настоящие преступления.

 october

link 3.10.2008 9:35 
вы не поняли, о чем я
я не говорю о проституции или софте
в этом phishing'е расчет строится на одурачивании лоха-пользователя
я говорю о нас, о рядовых пользователях
поэтому повторюсь:ЛЮДИ, БУДЬТЕ БДИТЕЛЬНЫ!
а Галич для меня не убедителен ни в каком смысле(без обид для его фанатов)

 

You need to be logged in to post in the forum