anticompromat aka Abbot - Post a comment [entries|archive|friends|userinfo]
anticompromat

[ userinfo | ljr userinfo ]
[ archive | journal archive ]

именно так ловят пароли гугль-почты? Feb. 7th, 2011|09:35 pm

anticompromat
получил такое письмо:

Ваш профиль может быть заблокирован в связи с жалобой, поступившей к администрации 07.02.2011.
Согласно пункту 13.3 пользовательского соглашения, Google оставляет за собой право временно приостановить либо прекратить предоставление услуг Google Mail, своевременно уведомив об этом пользователя.
Прочитать жалобу и оценить её обоснованность, можно пройдя по ссылке:
http://suрроrt.gооglе.соm/cgi-bin/?start?unblocked=49703782946906
Если заявка не будет отклонена в течении 5 дней, Ваш почтовый аккуант будет заблокирован.
Ей присвоен номер 49703782946906.
С уважением,
Коллектив Google


При заходе естественно просит пароль:

Почему необходимо вводить пароль повторно?
Чтобы обеспечить полную сохранность вашей личной информации, мы время от времени просим вас подтверждать пароль, несмотря на то, что вы уже находитесь в системе


скорее всего Боровой и Новодворская (у которых почта была на @gmail) незадолго до взлома их акканутов получили именно такие письма и ответили на них, сдав таким образом серику максимову свои пароли

UPD (для тех, кто в этом понимает):

Delivered-To: pribylovsky@gmail.com
Received: by 10.100.48.15 with SMTP id v15cs74229anv;
Mon, 7 Feb 2011 10:29:59 -0800 (PST)
Received: by 10.213.108.69 with SMTP id e5mr2575067ebp.76.1297103396152;
Mon, 07 Feb 2011 10:29:56 -0800 (PST)
Return-Path: <1a@srv52-h-st.jino.ru>
Received: from srv52-h-st.jino.ru (srv52-h-st.jino.ru [81.177.139.73])
by mx.google.com with ESMTP id q63si7075636wec.144.2011.02.07.10.29.55;
Mon, 07 Feb 2011 10:29:56 -0800 (PST)
Received-SPF: pass (google.com: best guess record for domain of 1a@srv52-h-st.jino.ru designates 81.177.139.73 as permitted sender) client-ip=81.177.139.73;
Authentication-Results: mx.google.com; spf=pass (google.com: best guess record for domain of 1a@srv52-h-st.jino.ru designates 81.177.139.73 as permitted sender) smtp.mail=1a@srv52-h-st.jino.ru
Received: by srv52-h-st.jino.ru (Postfix, from userid 2380)
id 4F84D14F02BB; Mon, 7 Feb 2011 21:29:55 +0300 (MSK)
To: pribylovsky@gmail.com
Subject: Важно! Baшa учeтнaя зaпись может быть зaблокированa!
From: Google Team <mail-no-reply@gmail.com>
Content-Type: text/html; charset=windows-1251
Message-Id: <20110207182955.4F84D14F02BB@srv52-h-st.jino.ru>
Date: Mon, 7 Feb 2011 21:29:55 +0300 (MSK)
Link Read Comments

Reply:
From:
( )Anonymous- this user has disabled anonymous posting.
( )OpenID
(will be screened)
Username:
Password:
Subject:
No HTML allowed in subject
Message:



Notice! This user has turned on the option that logs your IP address when posting.