Журнал Андрея Мальгина - Фишинг
December 1st, 2011
12:21 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Фишинг

(21 комментарий | Оставить комментарий)

Comments
 
From:[info]tcmfan@lj
Date:December 1st, 2011 - 08:25 am
(Link)
На самом деле это просит пароль от левого сайта, на котором располагается "картинка", которую отправили в сообщении или эл.почте. Расчёт на то, что пользователь по наивности будет вводить свои даннные от соответствующего сервиса (т.е. в жж наивный пользователь будет вводить логин и пароль от жж, а в почте - данные от почты), но я бы не исключал, что взломщик может прогнать пару логин/пароль по самым популярным сервисам.

Так что если вы вводили какие-то данные в модальное окно авторизации ( см.пример тут: http://teh-nomad.livejournal.com/1059526.html ), то вам точно лучше перестраховаться и поменять пароль везде, где вы его используете.
From:[info]dosop@lj
Date:December 1st, 2011 - 08:30 am
(Link)
ок. только переспрошу - не бывает натурально таких запросов? иногда блоггеры закрывают возможность комментариев, тогда и всплывает подобное окно. или я что-то путаю?
From:[info]tcmfan@lj
Date:December 1st, 2011 - 08:39 am
(Link)
Если я не ошибаюсь, в жж натурально может быть:
1) форма авторизации - в случае если сессия в браузере истекла (например, если вы при авторизации не включали опцию "Запомнить" и прошло достаточное время, после которого сайт вас "забыл"). Но в этом случае форма не всплывает как окно поверх страницы, а показывается внутри обычной страницы. В таком случае чтобы уж совсем быть спокойным, просто на всякий случае перепроверьте адрес страницы на наличие опечаток в написании доменного имени;
2) форма ввода captcha (текста с картинки) - это если вы хотите добавить комментарий, а автор включил такую защиту от ботов. Эта форма тоже показывается на странице жж, а не как некий "всплывающий поверх" элемент.
From:[info]dosop@lj
Date:December 1st, 2011 - 08:42 am
(Link)
спасибо!
My Website Powered by LJ.Rossia.org