Гость bred Опубликовано 1 июня, 2011 Жалоба Поделиться Опубликовано 1 июня, 2011 Красивый пример фишинга во «В Контакте» Не так давно в «Часкоре» была опубликована статья «Воспоминания экс-спамера». В ней один из интернет-предпринимателей, зарабатывавших на спаме во «В Контакте», объявил о том, что у такого бизнеса очень скоро почти не останется воздуха. В какой-то мере с ним можно согласиться — сейчас спама действительно ощутимо меньше, чем было даже в прошлом году. Но оставшиеся спамеры прибегают ко всё более изощрённым методам. Сейчас я хочу рассказать об одном из таких методов, встретившихся мне сегодня. Начинается всё довольно невинно, кто-то из друзей пишет вам банальное «привет. как дела?». Вы не менее банально отвечаете, что у вас всё отлично, и интересуетесь делами собеседника, он уточняет: «ты за компом сейчас?», спрашивает: «хочешь посмеяться?» и кидает ссылку вроде http: //tinyurl. com/home-video-10737644-html http://habrastorage.org/storage/93cca3b6/b9868b72/78765015/bff06ab5.png На этом этапе впечатляет уже то, что бот с, очевидно, взломанной учётной записи пишет три вполне уместные реплики, прежде чем кинуть ссылку. Ссылка перенаправляет на страницу http://46.98.28.65/home-video/10737644 с интерфейсом YouTube. Внимательный пользователь, разумеется, заметит несоответствие URL сайту, но расчёт, очевидно, делается на тех, кто на такое внимание не обращает. Страница, на которую даётся ссылка, персонализирована. Цифры 10737644 в ссылке — это мой id. В название и описание якобы-видеоролика вставлено моё имя: http://habrastorage.org/storage/594bb691/429ff1e2/e9c5cdc5/46c44476.png Видеоролик же нельзя посмотреть, потому что у меня, оказывается, устаревший Flash Player. Предлагается загрузить его «с сайта Adobe» по ссылке http:// 46.98.28.65 /Flash-Player.exe Не менее чудесными являются «комментарии». В качестве авторов комментариев указаны мои реальные френды из «В Контакте» со своими аватарами: http://habrastorage.org/storage/28066334/816e3556/6a03e860/3e6575ef.png Особо примечателен второй комментарий, который должен окончательно убедить меня, что этот «Flash Player» всё-таки нужно скачать. Я обратился к Onthar — автору предыдущих топиков о вредоносном спаме во «В Контакте», вот его комментарий: Этот файл — троян-загрузчик. То есть он загружает и запускает вредоносные файлы из сети. Дело в том, что там какая-то партнерка или еще что-то. Файлов грузится необычно много (2-3 только за 5 минут анализа), и они все продолжают активность в системе. Пока могу точно сказать одно — это ботнет из загрузчиков, обращаются все файлы на разные домены (n-78.ru, vn-66.ru ...), но на один ip — 91.223.89.99. Не секрет, что загружать в систему жертвы эти файлы способны самое разнообразное вредоносное ПО, вплоть до знаменитого TDSS-буткита. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Vic04 Опубликовано 30 марта, 2018 Жалоба Поделиться Опубликовано 30 марта, 2018 Основным способом защиты от методов социальной инженерии является обучение сотрудников. Все работники компании должны быть предупреждены об опасности раскрытия персональной информации и конфиденциальной информации компании, а также о способах предотвращения утечки данных. Кроме того, у каждого сотрудника компании, в зависимости от подразделения и должности, должны быть инструкции о том, как и на какие темы можно общаться с собеседником, какую информацию можно предоставлять для службы технической поддержки, как и что должен сообщить сотрудник компании для получения той или иной информации от другого сотрудника. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Инквизитор Опубликовано 30 марта, 2018 Жалоба Поделиться Опубликовано 30 марта, 2018 Vic04, если вам просто нужно набить посты, делайте это хотя бы в актуальных темах. Этой уже семь лет... Цитата - Что они хотят? - Ку они хотят… Ссылка на комментарий Поделиться на другие сайты Поделиться
forum Опубликовано 30 марта, 2018 Жалоба Поделиться Опубликовано 30 марта, 2018 А для чего может быть нужно большое количество постов? Цитата У нас земля такая! Кроме цен ничего не растёт (с)) Ссылка на комментарий Поделиться на другие сайты Поделиться
Инквизитор Опубликовано 30 марта, 2018 Жалоба Поделиться Опубликовано 30 марта, 2018 А для чего может быть нужно большое количество постов?А хз. может, у человека опыт общения на говнофорумах, где за набивку постов дают ачивки или какие-нибудь привилегии.У нас нужно 5 постов, чтобы сняли с премодерации, зачем набивать дальше, непонятно. Цитата - Что они хотят? - Ку они хотят… Ссылка на комментарий Поделиться на другие сайты Поделиться
GaD Опубликовано 3 апреля, 2018 Жалоба Поделиться Опубликовано 3 апреля, 2018 Причем весь пост является копипастой отсюда : http://efsol.ru/articles/social-engineering.html Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.