BIMSbot
http://bimsbot.ru/forum/

Фишинговые сайты, будьте аккуратны
http://bimsbot.ru/forum/viewtopic.php?f=25&t=554
Страница 1 из 2

Автор:  MrSergey [ 18 фев 2011, 12:12 ]
Заголовок сообщения:  Фишинговые сайты, будьте аккуратны

Для тех, кто не знает что такое фишинговые сайты - это сайты, которые полностью дублируют дизайн основного сайта и созданы для того,ч тобы вы ввели на них свой логин и пароль. После ввода логина и пароля более умные создатели делают переброс введенных данных на оф сайт и работу вы продолжаете уже на нем, а менее умные просто вываливают сообщение о том, что вы ввели неверные данные.
Естественно, что все данные, которые вы ввели сохраняются в базе и потом угоняются ваши аккаунты.

Вот пример письма, пришедшего мне на мыло:

Цитата:
World of Warcraft - Account Management?

An investigation of your World of Warcraft account has found strong evidence that the account in question is being sold or traded.

As you may not be aware of, this conflicts with Blizzard's EULA under section 4 Paragraph B which can be found here: WoW -> Legal -> End User License Agreement and Section 8 of the Terms of Use found here: WoW -> Legal -> Terms of Use The investigation will be continued by Blizzard administration to determine the action to be taken against your account.

If your account is found violating the EULA and Terms of Use, your account can,and will be suspended/closed/or terminated. In order to keep this from occurring, you should immediately verify that you are the account. To verify your identity please visit the following webpage: www.worldofworarcft.com

Only Account Administration will be able to assist with account retrieval issues. Thank you for your time and attention to this matter, and your continued interest in World of Warcraft.

Blizzard Entertainment Inc Account Administration Team
P.O. Box 18979, Irvine, CA 92623
Blizzard Entertainmen

Как вы видите, название сайта очень похоже на оригинал и если не вчитываться, то и не заметишь, что буквы во второй его части переставлены местами...Так что будьте внимательно и смотрите куда вы переходите. Также не забывайте, что отправителя письма можно легко вписать таким, каким вы хотите... т.е. в поле "от кого" вы будете видеть реальное мыло близов.

Автор:  vapmaster [ 18 фев 2011, 15:57 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

А с учетом того, что в длинных строках глаз может не замечать отсутствие букв, ибо по извесному всем исследованию английских ученых, мы читаем слово целиком, напарываются даже опытные пользователи. Будьте бдительны.

Сергей, спасибо за пост.

Автор:  Sinus [ 18 фев 2011, 18:13 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Огромное спасибо. Много слышал про такие сайты, но тьфу тьфу пока не приходило не чего.

Автор:  CoreFun [ 24 мар 2011, 02:06 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Совет:
фишинговый спам аспознать легко - либо орфографические ошибки в тексте, если по-русски, если по-английски, то тут труднее, либо адрес сайта указан с изменением одной-двух букв. Если текст приходит в виде HTML, то ссылки можно подделать - выглядят они как реальный адрес Близзов, но пересылают на нереальный, очень похожий.

Письма, которые Вам чем-либо угрожают, либо ТРЕБУЮТ перейти куда-то, надо читать очень внимательно, как правило, распознать подделку легко. Если Вы таки намереваетесь перейти по ссылке и уверены, что ссылка ведёт на оф сайт, скопируйте её из письма, не кликая непосредственно. К тому же, если есть хоть малейшее подозрение, после перехода на сайт, прочтите в адресной строке имя домена, чтобы усмотреть "опечатки" в названии.

Автор:  Basis [ 24 мар 2011, 11:09 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

А ещё лучше регайте учётку на почтовый ящик, который ВООБЩЕ нигде больше не используете и не светите его. Тогда и фишинг не будет на него валиться, проверено Электроником.

Автор:  User [ 20 сен 2012, 15:55 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Сейчас пришло такое чудо на старую почту.
Greetings!

We have already noted that you are trying to sell your personal World of Warcraft account (s).
Terms of Use

It will be ongoing for further investigation by Blizzard Entertainment's employees.
If you wish to not get your account suspended you should immediately verify your account ownership. You must complete the steps below to secure the account and your computer.

STEP 1: ACCOUNT INVESTIGATION
We now provide a secure website for you to verify that you have taken the appropriate steps to secure the account, your computer, and your email address. Please go to this site and follow the instructions:
http://www.blizzard.com/support/article/securitywebform (тут открывается фишинговый сайт www,mop-1net,tk/cert/login,asp?ref=https%3A%2F%2Fus,battle,net%2Faccount%2Fmanagement%2Findex,xml&app=bam)

STEP 2: VERIFY YOUR SUBMISSION WAS RECEIVED
We will contact you with further instructions once we have received and processed your submission. If you do not receive a reply within 48 hours of submitting this form, please resend it from the address listed above.

Please be aware that if unauthorized access to this account, it may lead to further action against the account.

Fare Thee Well,

Game Master Dunarthra
Customer Services
Blizzard Entertainment
http://www.blizzard.com/support

Будьте бдительны!

Автор:  CoreFun [ 21 сен 2012, 00:24 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Basis писал(а):
А ещё лучше регайте учётку на почтовый ящик, который ВООБЩЕ нигде больше не используете и не светите его. Тогда и фишинг не будет на него валиться, проверено Электроником.
После того, как я так сделал, мне ни одного фишинг-письма не пришло.

При открытии писем, пришедших якобы от Близзард, всегда смотрите настоящий адрес в адресной строке. Современные браузеры всячески стараются скрыть адрес, но увидеть его таки можно. Либо можно посмотреть в письме - "От кого" - там тоже будет левый адрес.

Автор:  Sanchogus [ 21 сен 2012, 03:03 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Какой смысл вообще их читать? Сколько помню дельного там ничего не бывает.

Либо новостные рассылки, либо новость, что тебя забанили. :lol:

Автор:  MrSergey [ 21 сен 2012, 09:14 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

CoreFun писал(а):
Либо можно посмотреть в письме - "От кого" - там тоже будет левый адрес.

Адрес отправителя поменять весьма просто, поэтому мыло какраз таки будет реальным скорее всего, а вот адресс, по которому вас перебрасывает - это да - смотреть обязательно.

Ну а вообще, конечно, Sanchogus прав - что интересного могут близы прислать?)

Автор:  mokoronnik [ 21 сен 2012, 11:00 ]
Заголовок сообщения:  Re: Фишинговые сайты, будьте аккуратны

Мне кажеться проще добавить адреса Близзов в книгу контактов в почтовом ящике.То есть вы будите 100% уверены что это не развод на аккаунт тем более почта у Близзов не меняется..А остальные письма пускай так приходят отличить их легко.

Страница 1 из 2 Часовой пояс: UTC + 2 часа [ Летнее время ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/