вторник, 9 сентября 2008 г.

Очередная попытка взлома аккаунтов vkontakte.ru

Сегодня пришло сообщение в аську от одного контакта, с которым я некогда общался...
сообщение вида
"Завал..... и как только таким страшным мордам разрешают регестрироваться на вконтакте ))))))))) http://[censored].ru/photo.php?act=user&id=3175776
где вместо censored было vkontlakte
я нарочно разделил ссылку дабы не быть распространителем ..... ссылка на первый взгляд выглядит вполне нормально.... но.. присмотритесь.. в доменном имени присутствует одна лишняя буква... а на сайте Вас просят ввести свой логин и пароль.... Что и делает рядовой невнимательный пользователь. Яркий пример типичной фишинг атаки.. злоумышленникам тотчас становится известно о Вашей авторизации на сайте, после чего не составит труда запустить какой-нибудь скрипт, рассылающий рекламу от Вашего лица... (это как минимум) ... а как максимум дальнейшее распространиение вирусов, требование выкупа за доступ к аккаунту, изменение аккаунта....
как вариант потом приходит сообщение пользователю :
(пришло сообщение от друга вконтакте):

Сообщение: Пpивeт, мoжешь oтпрaвить cмску c тeкстoм XX XXX (мeжду XX и XXX пpобел) нa номеp XXXX, oна cтoит примеpно 10 pублей, у мeня пpocтo на телефoнe дeнег cейчaс нeту, а смс нaдo cрочнo отпpaвить! 10 pублей нa дняx oтдaм, положу тeбe нa тeлeфoн!


Да, неймётся кому-то от популярности ресурса... на сколько мне известно, сколько этот ресурс существует, столько его пытаются взломать, или увести данные для доступа на сайт.... И не всегда безуспешно, думаю и этот раз станет не менее удачным :).... Закончу крылатой фразой : "Остерегайтесь подделок".
Mr.Jet