anticompromat aka Abbot - фишинг гугловских паролей для последующего взлома [entries|archive|friends|userinfo]
anticompromat

[ userinfo | ljr userinfo ]
[ archive | journal archive ]

фишинг гугловских паролей для последующего взлома [Oct. 14th, 2009|05:01 pm]
Previous Entry Add to Memories Tell A Friend Next Entry
рассказывает Владимир Тор (Кралин):

Письмо-счастья

Получил на свой гуглевский адрес следующее письмо-счастья:
"Your profile will be blocked! (Ваш профиль будет заблокирован)
Gmаil Tеаm
Здравствуйте, torvladimir@gmail.com Ваш профиль будет заблокирован, в связи с...
18:23 (20 ч. назад)
Здравствуйте, torvladimir@gmail.com
Ваш профиль будет заблокирован, в связи с жалобой поступившей к администрации 13.10.2009.
Согласно пункту 13.3 пользовательского соглашения, Google оставляет за собой право временно приостановить либо прекратить предоставление услуг Google Mail, своевременно уведомив об этом пользователя.
Опровергнуть заявление можно, пройдя по ссылке:
http://support.google.com/cgi-bin/?start?unblocked=2008474861215660
Если заявка не будет отклонена в течении 2 дней, ваш почтовый аккуант будет заблокирован.
Ей присвоен номер 2008474861215660.
С уважением,
Google Team

___

Hello, torvladimir@gmail.com
According to point 13.3 terms of use, Google reserves the right to itself temporarily to suspend or stop granting of services Google Mail, in due time having notified on it the user.
To refute the statement it is possible, having passed under the reference:
http://support.google.com/cgi-bin/?start?unblocked=2008474861215660
If the demand will not be rejected in a current of 2 days, your post account will be blocked.
Number 2008474861215660 is assigned to it.
Thanks,
Google Team"


При кликанье по ссылке попадаешь, естественно, в новое окно браузера на странице сайта, который выглядит точь-в-точь как настоящий Google. Страница просит ввести логин/пароль для авторизации, ага...

Делать этого НЕ НАДО ни в коем случае - это фишинг: разводка вас на доступ к логину/паролю.
Если же вы сделали - немедленно в своём аккуунте бегите на закладку настройки, оттуда на закладку аккаунты и импорт, оттуда - на страницу настроек аккаунта. Меняйте и сам пароль, и параметры изменения пароля.

Кроме меня в то же время и тем же самым способом ломали и nataly_hill

С почты dron_2004@mail.ru

Судя по всему, кто-то нас очень любит :-)

http://tor85.livejournal.com/1383505.html
LinkLeave a comment

Comments:
From:(Anonymous)
Date:October 14th, 2009 - 04:21 pm
(Link)
Блин, ну и английский, наверняка прогой переводил...
Про фишинг гугл написал на следующий день после взлома В. Тора

http://googlerussiablog.blogspot.com/2009/07/gmail.html

Добрые люди давали ссылку на этот пост у Тифарета :)
http://lj.rossia.org/users/tiphareth/1235222.html?thread=33902102#t33902102

Учтите также, что фишить можно пароли и с других аккаунтов, так как люди обычно используют тот же пароль много раз...
[User Picture]
From:[info]anticompromat
Date:October 14th, 2009 - 08:55 pm
(Link)
спасибо, я пропустил
From:(Anonymous)
Date:October 14th, 2009 - 06:49 pm
(Link)
вот вы мне скажите

ссылка - конкретная http://support.google.com/cgi-bin/?start?unblocked=2008474861215660

на саппорт.гугл.ком

КАК ПО НЕЙ МОЖНО ПОПАСТЬ НА ДРУГОЙ САЙТ?


From:(Anonymous)
Date:October 14th, 2009 - 06:56 pm
(Link)
Примерно так:
http://www.google.com (http://bloground.ru)
From:(Anonymous)
Date:October 14th, 2009 - 06:58 pm
(Link)
Ах, тифаретник забивает линки у анонимных каментов :(
Ну идея, в общем, что пишем href куда хотим, а текст ссылки ставим Гугл