Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2005-12-10 10:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять ловцы ебэевских паролей активизировались, суки голландские.


-----------------------------------------------------------------------

Dear eBay member,

We regret to inform you that your eBay account has been suspended due
to concerns we have for the safety and integrity of the eBay community.

Per the User Agreement, Section 9, we may immediately issue a warning,
temporarily suspend, indefinitely suspend or terminate your membership
and refuse to provide our services to you if we believe that your
actions may cause financial loss or legal liability for you, our users or
us. We may also take these actions if we are unable to verify or
authenticate any information you provide to us.

Due to the suspension of this account, please be advised you are
prohibited from using eBay in any way. This includes the registering of a new
account.

To act on this suspension you have to confirm your data on eBay:

https://signin.ebay.com/ws/eBayISAPI.dll?SignIn!

Please note that any seller fees due to eBay will immediately become
due and payable. eBay will charge any amounts you have not previously
disputed to the billing method currently on file.


Regards,

Safeharbor Department
eBay, Inc.

-----------------------------------------------------------------------


Ссылка в теле письма хитрая, ведёт на форму, ворующую логин-пароли.

Будьте осторожны! Ни в коем случае не вводите там свои данные!

Сервер со скриптом находится в Голландии:

Самое интересное, что вроде бы можно кому угодно получить доступ к сворованным базам паролей:

- форма, ворующая пароли, имеет вид:
http://dsl-82-199-147-99.dutchweb.nl/phpmyadmin/www.eBay.com/

- страница, расположенная над ней (phpMyAdmin na MySQL) :
http://dsl-82-199-147-99.dutchweb.nl/phpmyadmin/

Эй, SQL-щики, откомментируйте происходящее..


(Читать комментарии) - (Добавить комментарий)


[info]bquark@lj
2005-12-10 09:10 (ссылка)
А вообще получение логина и пароля на ебэе для злоумышленников особой выгоды не дает.
Поскольку всё продается по предоплате, то логин дает возможность поглумиться в аукционах взвинчивая цены.
Есть, конечно вариант - продавать несуществующие вещи, но все равно придется давать данные банковского счета или пэй-пэл. А через них можно вычислить всё.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2005-12-10 09:25 (ссылка)
Можно ещё покупать на подставной адрес, у многих пароли к ebay и paypal совпадают.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gloomov@lj
2005-12-10 09:45 (ссылка)
Посмотри, я там написал, как и зачем это делается.

(Ответить) (Уровень выше)


[info]gloomov@lj
2005-12-10 09:44 (ссылка)
Вы сильно ошибаетесь.
После получения логина и пароля обычно меняется мыло юзера и далее от его
имени выставляются дорогие вещи (нечто в ранге плазменных ТВ) на трехдневные аукционы с опцией "купить немедленно" и единственной формой оплаты - через Вестерн Юнион. Смена мыла нужна для общения с покупателем. Деньги получают подставные лица. Года полтора назад эта схема наделала немало шума на аукционе. Ни пэй-пал, ни банковские данные для этого не нужны, т.к. регистрация, банковские и прочие данные остаются теми же, что были даны при регистрации обворованным юзером.
Способы распознать фэйк: 1) в тексте письма отсутствует имя - обращаются
как "dear eBay user" или по адресу электронной почты; 2) элементарно посмотреть
"Свойства" ("Properties") письма; 3) письмо ведет на страницу, где предлагается
заполнить формы с паролем.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]bquark@lj
2005-12-10 10:24 (ссылка)
я пользуюсь немецким ебэем.
там практически нет аукционов с вестерн юнионом.
ну и вообще должно ныводить на мысли, если у продавца условия оплаты в предыдущих аукционах не вестерн юнион (предположим, что есть нестарые аукционы, не старше 90 дней)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gloomov@lj
2005-12-11 04:06 (ссылка)
Американский eBay тоже отменяет оплату через "Вестерн Юнион" с начала года
как раз по указанной причине. Вообще схемка, конечно, рассчитана на дураков -
уж не говорю, что человек, продававший мягких зайчиков, вдруг начинает дорогой электроникой торговать - но энное число дураков попалось и попадается.

(Ответить) (Уровень выше)


[info]pe3yc@lj
2005-12-10 11:24 (ссылка)
По Properties много не увидишь, подставить реальные ebay-адреса в поля "From" и "Reply-To" - не так уж сложно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]gloomov@lj
2005-12-10 12:49 (ссылка)
Так весь путь же показывается, все равно видно.

(Ответить) (Уровень выше)


[info]oas@lj
2005-12-10 23:07 (ссылка)
Получение credentials на юзера с хорошей кармой позволяет кого-нибудь наебать от имени этого пользующегося доверием юзера.

(Ответить) (Уровень выше)


(Читать комментарии) -