Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Скорая помощь для вашего компьютера. Немного о безопасности


 Компьютерная помощь

   2011-10-17 08:06 

 Выпуск No 9. Скорая помощь для вашего компьютера. Немного о безопасности

 

 Здравствуйте!

 Сегодня расскажу вам об одной из уловок мошенников и приведу один пример. Называется эта уловка фишингом.

 Сведения из Викепедии.

Фишинг (англ. phishing, от fishing — рыбная ловля, выуживание]) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков (Ситибанк, Альфа-банк), сервисов (Rambler, Mail.ru) или внутри социальных сетей (Facebook, Вконтакте, Одноклассники.ru). В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом. После того, как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приёмами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определенному сайту, что позволяет мошенникам получить доступ к аккаунтам и банковским счетам.

 Фишинг — одна из разновидностей социальной инженерии, основанная на незнании пользователями основ сетевой безопасности: в частности, многие не знают простого факта: сервисы не рассылают писем с просьбами сообщить свои учётные данные, пароль и прочее.

 Для защиты от фишинга производители основных интернет-браузеров договорились о применении одинаковых способов информирования пользователей о том, что они открыли подозрительный сайт, который может принадлежать мошенникам. Новые версии браузеров уже обладают такой возможностью, которая соответственно именуется «антифишинг».

  Не буду далеко ходить за примером. Недавно на почтовый ящик мне пришло письмо из сервисной службы хостинг-провайдера, ниже приведу его примерное содержание из которого удалены контакты и данные о хостинг-провайдере.

 Уважаемый клиент!
Аккаунт c домeном ... превышaет лимит нaгрузки для тapифнoгo плана.

Во избежание блокирoвки аккaунта рекомендуется cмeнить тapифный план нa более ресурcоёмкий, или ограничить нaгpузку на ceрвер оптимизацией кодa.

Меры для аккаунтов, создающих чрезмерную загрузку: "приводится ссылка"

По вопросам технической работы обращайтесь по адресу ...(здесь указан реальный почтовый адрес хостинг-провайдера), по вопросам оплаты - по адресу ...

Желаем успехов!

--
С уважением, Клиентская служба
Хостинг-провайдер ...
в С.-Петербурге ...
в Москве ...
  ...| ...

 

 Если перейти по ссылке, указанной в письме, не обращая внимание на RFC-заголовки (технические заголовки письма) и на адрес ссылки, то Вы попадаете на страницу стилизованную под страницу реального хостинг-провайдера. Внешне даже не отличить! Однако на странице установлены специальные скрипты (программный код), который перехватывает данные о логине и о пароле доступа на Ваш сайт. После этого, если в ближайшее время Вы не успеете сменить пароль, считайте, что Ваш сайт взломан!

 Ещё раз о мерах предосторожности в таких случаях.

 Подобного рода письма получают клиенты различных хостинг-провайдеров. Письма являются не более, чем мошенничеством. Рассылка сообщений проходит по электронным адресам, взятым из открытых источников (в частности, информация может быть получена с помощью службы WHOIS). Все компетентные компании ведут свою деятельность только на своём домене! Прямая ссылка на форму входа в Панель управления имеет строго определённый адрес, начинающийся с "https://".
Все остальные ссылки на страницы, копирующие вход в Панель управления, являются мошенническими. Ни в коем случае не проходите по таким ссылкам и тем более не вводите никаких паролей! Страницы на этих ссылках являются фишинговыми (подробнее о том, что
такое фишинг, Вы можете прочесть в Википедии: http://ru.wikipedia.org/wiki/Фишинг).

 Как распознать письмо от мошенника?
- Обращайте внимание на поле "От кого" и проверяйте RFC-заголовки (технические заголовки письма). Все письма от компаний мы высылаем с определённого домена,
но мошенники могут подменять адрес отправителя (поле "От кого").

- В большинстве случаев авторы подобных писем пытаются либо запугать санкциями за некие нарушения, либо привлечь выгодным предложением.

- Тема, текст и/или подпись в письме, скорее всего, будут не соответствовать корпоративному стилю компании хостинг-провайдера.


- Внимательно читайте ссылки, по которым Вы собираетесь проходить, и обращайте внимание на основной домен в ссылке.

  В случае, если Вы уже ввели свои данные от аккаунта в форму на стороннем сайте, то незамедлительно смените все пароли, относящиеся к Вашему аккаунту. Также рекомендуется проверить папки с файлами на предмет наличия в них посторонних файлов, а файлы, точно относящиеся к Вашим сайтам, на наличие сторонних вставок.
В дальнейшем, пожалуйста, будьте бдительны. Проверяйте, по какой ссылке Вам предлагают заходить, какой домен в ней фигурирует. Если что-либо вызывает у Вас сомнения, то прежде, чем вводить свои идентификационные данные, уточните у компании хостинг-провайдера, точно ли все в порядке в полученном Вами письме.

 Эти рекомендации, как частный случай, относятся к компании хостинг-провайдера. Аналогичные уловки мошенников могут относится к любой другой системе доступа в интернете, например, к платёжным системам.

 Будьте внимательны! Успехов!



WWW: http://yerkhov.narod.ru/

E-mail: yerkhov@yandex.ru

Copyright (C) 2010-2011 СКОРАЯ ПОМОЩЬ для ВАШЕГО КОМПЬЮТЕРА

Перепечатка любых материалов разрешена только при сохранении авторства и размещении активной ссылки на наш сайт.

Отправляя письма, Вы соглашаетесь с тем, что они могут быть опубликованы в рассылке.

--

 С уважением к Вам, Игорь.

 

 


В избранное