Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Взлом твоего e-mail. Как это происходит? Защитись!


www.streber1977.jino-net.ru

Взлом твоего e-mail. Как это происходит? Защитись!

Выпуск № 5 от 15.10.2006

Мои рассылки - ПОДПИШИСЬ!

На связи Sergej Leitner

Анонимная отправка почты.

Добрый день!

Получил много отзывов, критичных и не очень :-)

По поводу великого и могучего русского языка - попробую обходиться без "крепких бытовых фраз".

Один читатель спрашивает, зачем воруют пароли и логины. Бывают такие люди, которым терять действительно нечего. Эта рассылка не для них.

В числе прочих был вопрос про анонимную отправку писем. Ведь фишеры отправляют письма якобы от администрации сайта. Как они это делают? Об этом читайте в конце выпуска.

 

Итак, дорогие читатели, сегодня вы узнаете две уловки, которыми пользуются ловцы паролей:

1. Вам прислали письмо с трояном, но Вы-то теперь продвинутый (или таковым и были), сразу поняли в чем дело или антивирус подсказал и Вы тут же пишите "горе-взломщику" письмо, мол вы в танке, и пусть он своими троями детей соседских закидывет, а вас такой фигней не купишь!..  На что некоторые хакеры тотчас делают письмо от службы поддержки почтового сервера:

 «Уважаемый абонент почтовой службы Rambler, "Имя человека" <его адрес>, Вами было получено электронное письмо от "LENA", <её адрес>, от 14.10.06г. Данное письмо содержит вирус, который может вызвать потерю Вашей конфидициальной информации. Во избежание несанкционированного доступа к Вашему почтовому ящику, Вам срочно требуется пройти повторную его авторизацию по данной ссылке: www.rambler.mail.ru/authorization?ad=123&count=23&1313&34534&mail=35

На этот раз Вы ничего не подозревая (ведь Вам скормили немножко правды) проходите повторную авторизацию.

Хочешь, чтобы ложь выглядела правдоподобно - разбавь ее правдой. Такой информации люди доверяют гораздо больше.

Но вы теперь и на это не поведетесь, правда?

Повторим Аксиому: администрация любого Интернет-ресурса НИКОГДА не попросит Вас подтвердить логин/пароль, секретный ответ или пройти повторную авторизацию. Если же такое произошло, не поленитесь выйти на них напрямую (не по ссылкам в письме!) и спросить об этом.

 

2. Как вы уже знаете, работа хакера заключается больше в использовании человеческих слабостей.

В Интернете, таком анонимном, многие пытаются выглядеть иНдивидуально. Создает бренд. И везде старается завести один ник. Например, vasja_pupkin или streber1977. :-) И, чтобы не путаться, один пароль. Одинаковый на всех Интернет-ресурсах.

Мысль понятна? Необходимо заинтересовать потенциальную жертву, заманить на свой форум и заставить зарегистрироваться. В половине случаев этот нехитрый прием срабатывает.

Не делайте один пароль для всего, лучше придумайте для себя правило генерации паролей. Например, к своему сложному паролю добавьте имя сайта. Или поставьте его перед своим паролем. И потом переведите все в шестнадцатеричную систему. :-)

 

А теперь о том, как все-таки "хакеры" посылают письма от администрации почтового сервера (Президента РФ, Господа Бога, Билла Гейтса).

Можно воспользоваться программами для анонимной отправки почты, коих в Интернете немало. Например, Mihov Mail Sender - удобная и многофункциональная.

Можно воспользоваться сервисом анонимной отправки писем. Например, вот этот http://www.klim.net.ua/anonim.php

Или как обычно спросить в Интернете.

Как распознать, что письмо поддельное и возможно ли вычислить отправителя? - об этом мы поговорим в следующий раз.

На сегодня всё, до встречи через неделю!

 

Здесь может быть Ваша РЕКЛАМА

Здесь может быть Ваша РЕКЛАМА

РЕКЛАМА МОИХ ПАРТНЕРОВ -

БЕСПЛАТНО

РЕКЛАМА МОИХ ПАРТНЕРОВ -

БЕСПЛАТНО

Вы можете свободно использовать тексты из моей рассылки при обязательном указании

ссылок на рассылку и автора:

http://subscribe.ru/catalog/inet.safety.streber3 и http://subscribe.ru/author/34440


В избранное