Как не остаться без сайта: Фишинг - Общая информация - Система uCoz - Cтатьи по графике - MyGraphics - Все для Web-Дизайнера, Фотошоп и uCoz
Версия 2.0

Как не остаться без сайта: Фишинг

Главная > Cтатьи по графике > Система uCoz > Общая информация > Как не остаться без сайта: Фишинг
Популярные Просматриваемые Комментируемые
Как не остаться без сайта: Фишинг
Новости проекта
Новости конкурсов
Все новости
Off Line uCoz
Конкурсы
Предложить конкурс
Файлы
Статьи
Видео уроки
Web терминология
Терминология о графике
CMS helper
Почетные пользователи
Лучшие пользователи
Сетевой этикет
FAQ по проекту
Команда проекта
Помощь проекту в развитии
Друзья и партнеры
Реклама на сайте
Обратная связь
Информация о проекте
Панель системы [6]
Разбераемся, где панель, что с ней можно сделать и где все лежит.
Операторы и коды [2]
Разбор условных операторов и кодов, создания своих условий.
Общая информация [8]
Что нужно делать в тех или иных ситуациях, которые произошли с вами в системе uCoz.
HTML + uCoz [1]
Разбор HTML, использующегося в Ucoz. Основы HTML. Помощь с сервисами.
Архив файлов
Архив статей
Обои
Как не остаться без сайта: Фишинг


Данный пост я посвящаю тем, кто хочет никогда не иметь повода писать в теме «Если ваш сайт ВЗЛОМАЛИ... или УКРАЛИ пароль...» на форуме.

Допустим, у вас случилась маленькая катастрофа: вы логинитесь, а вас не логинит! Ваш сайт больше не хочет с вами знаться или пока еще признает в вас хозяина, но неожиданно стал завешан голыми тетками, а в шапке появилась надпись «Тут был Вася!».

Таким образом, мы с вами оказываемся в классической ситуации им. Герцена-Чернышевского «кто виноват и что делать?».

А виноваты в 99 процентах случаев наша лень, нежелание читать правила, невнимательность или доверчивость.

Условно разделим все неприятности, которые могут с вами приключиться на три типа:

Фишинг (phishing) – мошенничество, хакинг (hacking) – взлом системы путем недюжих познаний в программировании и склерозинг (sklerozing) – когда вы сами сделали все что могли: посеяли, забыли, спрятали бумажку с паролем в сейф с голодными мышами.

Затронутая тема настолько обширна, что это будет цикл статей. А пока предлагаю вашему вниманию часть первую - фишинг.

Технически взломать любой сайт непросто. Очень непросто. А сайт на uCoz, вообще практически невозможно. (Сразу предупрежу, что об этом подробнее будет во второй части.) Куда легче подобрать ключик к владельцу сайта, хитростью выманив у него логин-пароль. Это вам, господа, не хакинг «программист против программиста», это уже целый социальный инжиниринг :)


Под фишингом понимают интернет-мошенничество, целью которого является получение доступа к конфиденциальным данным пользователей.

На этот метод мы попадаемся как щучки на блесну. Им тоже казалось, что приманка настоящая и плавает сама по себе.



Самый последний из виденных мною фишинговых сайтов имитировал вход на сайт через админ-панель типа «ваш-сайт.ru/admin». Выглядел он вот так:






И помимо логина-пароля выманивал секретные вопрос-ответ.

Человека бывалого 100% смутил бы адрес сайта – он располагался на стороннем хостинге и его название сразу не внушало доверия. Но много ли надо новичку, чтоб попасться в сети? Да даже если бы такой сайт располагался на uCoz и имел адрес admin.ucoz.ru верить ему ни в коем случае нельзя!

Ссылка на поддельный сайт располагалась в поддельном письме, в котором от имени uCoz сообщалось о чистке в системе и необходимости вводить логин-пароль. А теперь скажите мне во скольких местах (админки, FAQ-а системы, главной страницы, правил и.т.д. до бесконечности…) написано, что мы никогда не будем просить вас, наших пользователей, сообщать нам логин, пароль и, боже упаси, девичью фамилию вашей матушки!? И что, помогает? Как думаете, сколько человек ввели-таки свои данные? И кто при этом виноват в том, что впоследствии их сайт был взломан? Этот пример с письмом может считаться классикой выманивания.
Так же фишинг может содержать какое-то обещание. Например, “введите тут ваш логин и пароль и получите 500 Mb на свой аккаунт". Надеюсь, вы догадываетесь, что на самом деле получите в случае ввода? Пожалуйста, уведомляйте администрацию о подобных ресурсах, чтоб мы могли принимать меры.


Бывают варианты и посложнее.

Вы никаких подозрительных писем не получали, ни по каким стремным ссылкам не ходили, но при заходе на главную страницу сайта выскакивает предложение авторизоваться, как вот тут:






То, что ничего туда ни в коем случае нельзя вводить, надеюсь, и так понятно! Но откуда эта красота?

А давайте-ка отмотаем время назад и вспомним, ни с кем вы случайно баннерами не обменивались на днях? Никакие новые наборы смайликов на сайт не подгружали? Вспомнили? А вот то-то же!

Если вы загрузили на сайт (через файловый менеджер) картинку, которая на самом деле картинкой не является, а таит в себе вредоносный код – то с нашего сервера он выполниться не сможет. Но если вы подгружаете что-то со стороны (то есть просто ссылкой), то на сайте как раз может выскочить вот такое окошко – результат работы скрипта.


Подобная пакость может прятаться так же в импорте удаленного кода, который вы сами (никто вас при этом за Редактор шаблонов не держал! :) ) вставили на сайт! Удаляйте быстро!



БУДЬТЕ ВНИМАТЕЛЬНЕЕ - САЙТ НЕ МОЖЕТ ЗАПРАШИВАТЬ У ВАС ПАРОЛЬ ОТ АДМИН ПАНЕЛИ!!!


Еще один вариант, это если вам в аську вдруг постучалась темная личность, представилась Selen'ой, Kron’ом или Kurt'ом и в процессе разговора (пока вы ошалели от такого внимания) ненавязчиво так интересуется: «Да, кстати, мил человек, а какой у тебя логин-пароль?». Совет – удаляйте такой контакт сразу. Дамы и господа! Вот делать администрации больше нечего как по аське с вами общаться на подобные темы!


БУДЬТЕ ВНИМАТЕЛЬНЕЕ - АДМИНИСТРАЦИЯ НЕ МОЖЕТ ЗАПРАШИВАТЬ У ВАС ПАРОЛЬ ОТ АДМИН ПАНЕЛИ!!!





Категория: Общая информация | Добавил: Raen (03.02.2009) | Автор: Meddy
Просмотров: 573 | Рейтинг: 5.0/2 |

Всего комментарий: 9











Taurus

14.04.2009 (04:00)
0  
Хорошо пишешь, подписался на фид

Эвелина

24.03.2009 (15:15)
0  
Очень хорошее и полезное сообщение.

Абисалом

19.03.2009 (21:10)
0  
очень интересная статья, мне она пригодится

Русаев Михаил (zhdanovskay8)

17.03.2009 (21:49)
0  
Мы говорили ни о чем, в основном о жизни. Хотя странно, конечно, называть жизнь «ничем», но обычно разговаривают о ней, когда говорить больше не о чем

Ярослав (Epuk)

12.03.2009 (13:46)
0  
Анатолий, правельно R

Анатолий

10.03.2009 (21:58)
0  
Дайте помогу :)

1) Никогда не сохраняйте пароли ни на компе ни на браузере!
2) Пользуйтесь антивирусником!!!!!!!!!
3) Никто не должен спрашивать у вас пароль, пусть это будет сам Хостинг!
4) А если уж вообще дорожите своим детищем (сайтом), то при каждом выходе из браузера удаляйте Cookes.


Май

03.03.2009 (20:36)
0  
отличная статья...заинтересовался этим вопросом, так как недавно пришло письмо от администрации яндекса по поводу моего кошелька на яндекс-деньгах...сразу понял, что это лажа...вот и задумался о сайте, аське, и всем остальном...
по мне самый актуальный способ выманивания пароля это социальный...

alexander (aledor)

09.02.2009 (12:40)
0  
А ещё следовало бы добавить, что в адресной строке можно поставить свой собственный текст.

Павел

07.02.2009 (14:43)
0  
Недавно спам прислали на один сайт, типа авторизуйтесь здесь. И главное имя сайта с оригинальным лишь в одной букве, что не сразу поймешь!
Так что внимательным надо быть!

Имя *:
Email:
Код *:
Все архивы и данные

Набор кнопок для форума
Класные звездочки на ваш сайт
Переделанный шаблон #421
Free color


Новости


5 Мы открылись
17.01.2010 (Воскресенье), 22:55
3 С днем рождения LoMM!
10.01.2010 (Воскресенье), 17:15
7 Немного о предстоящих событиях и будущем...
08.04.2009 (Среда), 19:06
10 Обновление системы на MG
22.03.2009 (Воскресенье), 16:54
11 Обновление
20.03.2009 (Пятница), 18:38
15 С праздником 8 марта!
08.03.2009 (Воскресенье), 12:39

Опрос


Какой графики для системы uCoz добавлять больше?

Результаты опроса
Архив всех опросов

Уже ответили: 27

Статистика


Нас уже: 3350
За месяц зарегистрировалось: 16
За неделю зарегистрировалось: 2
За сегодня зарегистрировалось: 0

Всего: 1
Гостей: 1
Пользователей: 0

Реклама


Рекламное агентство Казани
Загрузка...


ГлавнаяФорумНовостиКонкурсыЧатMG-FanВы мастер Photoshop'а?FAQ по проектуНаши баннерыВсе участникиДесятка лучших


Рейтинг@Mail.ru
© MyGraphics, 2006-2010 [Оформление и Дизайн: DJ_UZer ] Сайт управляется системой uCoz