anticompromat aka Abbot - February 8th, 2011 [entries|archive|friends|userinfo]
anticompromat

[ userinfo | ljr userinfo ]
[ archive | journal archive ]

February 8th, 2011

фишинг - ловля паролей (напоминание для чайников) [Feb. 8th, 2011|11:24 am]
С сайта "Публичная интернет-библиотека Владимира Прибыловского "Антикомпромат"

08.02.2011. Как "Бригада Хелла" вылавливет пароли от почты gmail.

"Заказанный" клиент получает вот такое письмо якобы от "Google Team":

"Ваш профиль может быть заблокирован в связи с жалобой, поступившей к администрации 07.02.2011.
Согласно пункту 13.3 пользовательского соглашения, Google оставляет за собой право временно приостановить либо прекратить предоставление услуг Google Mail, своевременно уведомив об этом.
Прочитать жалобу и оценить её обоснованность, можно пройдя по ссылке:
http://suрроrt.gооglе.соm/cgi-bin/?start?unblocked=49703782946906

(В действительности ссылка ведет не в саппорт Гугля, а прямиком на один из аккаутов взломщика; кстати, буквы р,о, с - кириллические, что получателю не заметно)
Если заявка не будет отклонена в течении 5 дней, Ваш почтовый аккуант будет заблокирован.
Ей присвоен номер 49703782946906.

С уважением,
Коллектив Google"


в случае, если клиент ловится и идет по ссылке, его просят подтвердить пароль, в сопровождении такого объяснения этой просьбы:

"Почему необходимо вводить пароль повторно?
Чтобы обеспечить полную сохранность вашей личной информации, мы время от времени просим
вас подтверждать пароль, несмотря на то, что вы уже находитесь в cистеме"
.[...]

Получив пароль, херр Максимов (Хэлл) крадет почту, а зная почту, уже ломает блог клиента в Живом Журнале, Фейсбук, Яндекс-деньги и все остальное.
Приему сто лет в обед (обоснование просьбы сдать пароль может быть любое - не обязательно "жалоба на Вас" - но последний вариант особенно популярен в настоящее время).
http://lj.rossia.org/users/anticompromat/11 53990.html;
http://bars-of-cage.livejournal.com/683343.html?nc=46.

От библиотекаря.
Кто такой и где живет Sergej Maximov (хакер Hell);
О группе поддержки взломщика С.Максимова - "Бригаде Хелла";
Кто есть Кто в "бригаде Хелла";
Список блогов и сайтов, взломанных Сергеем Максимовым-Hell'ом и его группой поддержки;
Подробности о последнем резонансном взломе - взломе почты и блогов Валерии Новодворской и Константина Борового;
гугловский мейл самого Максимова-Хэлла - hell.torquemada@gmail.com.
Link9 comments|Leave a comment

еще одно письмо счастья? [Feb. 8th, 2011|05:41 pm]
получил письмо от (якобы?) account-recovery-noreply@google.com, такое:

Ваш дополнительный адрес электронной почты pribylovsky@gmail.com связан с:
anticompromat.pribylovsky@gmail.com
pribylovsky10@gmail.com
[...]

Чтобы войти, нажмите расположенную ниже ссылку.
http://www.google.com/accounts/
Если эта ссылка не работает, откройте новое окно браузера, а затем
скопируйте и вставьте URL-адрес в адресную строку.Спасибо, что выбрали
Google.

Если у вас есть вопросы или опасения относительно аккаунта Google, посетите
страницу часто задаваемых вопросов по адресу
http://www.google.com/support/accounts/.

Это письмо было отправлено автоматически. Не отвечайте на это письмо - мы
не получим ваш ответ.


Входить никуда не стал (мне никакой recovery не нужен, я о нем не запрашивал).
предполагаю, что тоже фишинг



А вот еще что мне написали (по поводу метода "на Вас жалоба"):

Вообще этот метод очень старый и давно уже не эффективен... Сейчас просто посылается фотография с адресом скажем от вашего друга. Но фотографию вы не откроете вылетить ошибка, а можно просто ваша фотография, это не важно, просто в само фото вставляется експлойт который в режиме реального времени ворует пароль от текушей сессии... при этом текущий пароль уйдет хакеру, и вы даже не поймете что у вас уже увели почту...
Link5 comments|Leave a comment

социал-демократия и неолиберализм по-русски [Feb. 8th, 2011|05:44 pm]


сегодня на круглом столе "От Лужкова к Собянину" дискутант левых взглядов определил политику Лужка как "социал-демократическую", а в линии Собянина усмотрел некоторые признаки "тенденций к неолиберализму".
оба тезиса встретили категорическое несогласие Владимира Милова.

воспользовавшись правами ведущего, я суммировал:

социал-демократия по-русски - это "Воруем и делимся".
а неолиберализм по-русски - "Воруем - и НЕ делимся".


...поразмыслив, я пришел к такой редакции:
социал-демократия по-русски - это "Воруем и делимся с пенсионерами".
а неолиберализм по-русски - "Воруем и делимся с президентом".
Link5 comments|Leave a comment

кавказское время [Feb. 8th, 2011|11:38 pm]
я правильно понял, что с осени Москва будет жить по Тбилисскому времени?

символично
Link2 comments|Leave a comment

navigation
[ viewing | February 8th, 2011 ]
[ go | Previous Day|Next Day ]