Давайте жить богато!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Давайте жить богато! » Интернет-безопасность » Фишинг. Выявление и борьба.


Фишинг. Выявление и борьба.

Сообщений 1 страница 8 из 8

1

Здравствуйте.
Мне на почту в течении уже 3-х месяцев приходят письма такого содержания:

"==================================
Liberty Reserve Account Information Error
==================================
You are receiving this e-mail because your e-mail address has been detected being invalid. Possible reason: an e-mail sent from Liberty Reserve bounced back to our mailbox. All accounts which bounce mail back will be marked inactive and blocked for 30 days period. We apologise for the inconvenience, but the safety of your funds is our main priority.
To confirm that your e-mail address is valid, please click on the link below:
https://www.libertyreserve.com/en/custo … mp;c=WoNsQ
This will keep your Liberty Reserve account active.
The current settings for your account can be viewed and modified at the Liberty Reserve website by choosing the Profile menu selection while accessing your account.
Sincerely,
Liberty Reserve Customer Service"

Как поступит человек, прочитавший о том, что его емэйл "инвалид" ( :) ) и если не пройти по чудо-ссылке - то система заблокирует кошелёк? Правильно, есть вероятность и немаленькая, что он пройдёт по предложенной ссылке и наврядли заметит одно небольшое отличие от сайта-оригинала: будет отсутствовать "замочек" на жёлтом фоне в ссылке.
Итак:
1. Платёжная система Либерти никогда не рассылает писем с такой информацией. Я специально им отправлял с техподдержку копию этого письма и именно это они ответили.
2. На всех сайтах есть правила пользования (которые мы читаем со скоростью 0,01 сек для 5-ти страниц). Если Вы получили такое письмо - откройте сайт платёжной системы и перечитайте правила и напишите в техподдержку.
3. Стало хорошим тоном публиковать новости на главной странице. Уверен, среди новостей не будет этой )
4 и главное - К чему давать ссылку, если клиент и так знает адрес?!

С уважением, Администратор.

0

2

Ограбили    мое    Либерти.   Пароли    не    взломаны.    Украли  $10 .    Даже    на    е-мейл    не    приходил    Verification    Pin.    Что    это   могло  быть  ???  Как    такое    возможно  ?    Я    заглядывал    в    аккаунт    в    тот    день,    но    даже    не    вводил    Login    Pin    и    Master    Key.

0

3

По  ложной    ссылке  не  ходил.    Но    подсказали    мне      вот,  что    лучше    немного    повозится    и    ввести    такие    данные    с    виртуальной    клавиатуры.    И    ещё    использовать    чудо-программу    Shadow    Defender  (удаляет    всё    установлннное    за    сеанс --   при    следующем    включении    все    вирусы  говорят  исчезнут,  что    могли    прийти    за    прошлый    сеанс).    Наскоко    я    понял,  то  тем    кто  часто    устанавливает  что-то  вряд  ли    понравится  эта  программа,  но  для  безопасности  в  работе  очень  даже  хорошая  идея.

0

4

Как альтернативный вариант - обрати внимание на раздел "файловая зона". Рекомендую только то, чем пользуюсь сам.

0

5

ФСБ: Gmail и Skype угрожают безопасности РФ

Федеральная служба безопасности России выразила обеспокоенность по поводу использования в сетях связи общего пользования РФ шифровальных средств иностранного производства. Об этом в рамках заседания правительственной комиссии по федеральной связи и технологическим вопросам информатизации сообщил начальник Центра защиты информации и специальной связи ФСБ Александр Андреечкин.

По его словам, зашифрованные подобным образом данные сложно контролировать оперативно. "Бесконтрольное использование таких средств шифрования в сетях общего пользования может привести к масштабной угрозе безопасности в РФ", – заявил А.Андреечкин.

Он отметил, что, в частности, в РФ программные средства по шифрованию данных предоставляют такие интернет-сервисы, как Gmail, Hotmail и оператор IP-телефонии Skype.

Как пояснил журналистам заместитель министра связи и массовых коммуникаций РФ Илья Массух, дискуссия по данному вопросу была очень бурной, и по итогам комиссия приняла решение создать межведомственную рабочую группу по выработке предложений правительства РФ по использованию криптографических средств.

Замминистра отметил, что данные предложения должны быть представлены правительству в срок до 1 октября 2011г. По словам И.Массуха, в эту рабочую группу войдут представители госорганов и, возможно, ОАО "Ростелеком". И.Массух подчеркнул, что, несмотря на то что со стороны ФСБ было озвучено предложение запретить использование подобных средств, позиция Минкомсвязи заключается в том, что россияне "не должны быть ограничены каким-то техническим образом".

08 апреля 2011 г.

Читать полностью: http://top.rbc.ru/society/08/04/2011/572642.shtml

0

6

Шустро работающий анонимайзер: http://cameleo.ru/

0

7

Думаю, будет не лишним почитать wiki

0

8

Компания «Доктор Веб» сообщает о распространении нового троянца, представляющего опасность для пользователей систем дистанционного банковского обслуживания (интернет-банкинга) в России. Троянец изменяет настройки браузеров жертвы таким образом, что в процессе работы с системой «Банк-Клиент» пользовательский трафик направляется через принадлежащий злоумышленникам сервер, что позволяет им воровать важные данные.

Вредоносная программа Trojan.Proxy.23968, образцы которой также добавлялись в вирусные базы Dr.Web под именем Trojan.Carberp.450 в конце августа 2012 года, создана злоумышленниками для установки в инфицированной системе прокси-сервера с целью перехвата конфиденциальной информации при работе с системами дистанционного банковского обслуживания нескольких российских банков.

Запустившись на компьютере жертвы, троянец изменяет параметры сетевого соединения, прописывая в них ссылку на сценарий автоматической настройки. По этой ссылке на инфицированный компьютер загружается файл, с использованием которого соединение зараженного ПК с Интернетом осуществляется через принадлежащий злоумышленникам прокси-сервер. Прокси-сервер, в свою очередь, перенаправляет жертву на поддельную страницу системы «Банк-Клиент», содержащую форму для ввода логина и пароля.

Система «Банк-Клиент» российского банка, который первым подвергся атаке, использует при соединении с пользователем защищенный протокол HTTPS. В целях маскировки сеанса связи с поддельным банковским сервером новый троянец устанавливает в систему самоподписанный цифровой сертификат. Таким образом, страница системы «Банк-Клиент», которую открывает в своем браузере жертва троянца, имеет похожий на оригинальный URL, идентичное с ним оформление, а само соединение осуществляется по зашифрованному протоколу HTTPS. В последнее время специалистами компании «Доктор Веб» были зафиксированы факты установки троянцем новых цифровых сертификатов, а в качестве целей для атак выявлено еще несколько банковских систем.

Примечательным фактом является то, что даже после полного удаления Trojan.Proxy.23968 из системы в настройках браузеров остаются внесенные троянцем изменения, поэтому пользователь может стать жертвой злоумышленников даже в том случае, если сам троянец был уничтожен антивирусным ПО.

0


Вы здесь » Давайте жить богато! » Интернет-безопасность » Фишинг. Выявление и борьба.