1948

Cпособ украсть ваш пароль от Яндекс почты.

Ваш пароль от яндекса достаточно ценная информация, особенно если вы используете яндекс.деньги. И сегодня я наблюдал довольно хитрый и замороченный метод, как у меня пытались этот пароль увести. Решил показать этот метод тут, чтобы никто из наших не попался или хотя бы кто-то кто случайно это прочитает — не повёлся.

Cпособ украсть ваш пароль от Яндекс почты. Пароль, Взлом, Яндекс, Почта, Длиннопост, Фишинг, Geektimes
Итак, получил я сегодня письмо от моего регистратора и в поле отправитель вижу привычное: «RU-CENTER <no-replay@nic.ru>». Хотя в это даже особо не вглядываешься, так как тема письма достаточно цепляющая.
Cпособ украсть ваш пароль от Яндекс почты. Пароль, Взлом, Яндекс, Почта, Длиннопост, Фишинг, Geektimes
И что-то меня в письме смутило, наверно отсутствие значка, которое есть в обычных письмах от руцентра.
Cпособ украсть ваш пароль от Яндекс почты. Пароль, Взлом, Яндекс, Почта, Длиннопост, Фишинг, Geektimes

То есть раз проверки DKIM не пройдены — значит поле отправитель мог заполнить кто угодно и это явно не руцентр. Но в чём подвох пока понять не могу.



Далее кликаю на ссылку «посмотреть приложенный документ» (которая выглядит как обычная ссылка от яндекса, а не продукт хитрой HTML-вёрстки) — попадаешь на страничку очень похожую на Яндект документ с текстом заявления, но уже через 2 секунды неожиданно «слетает авторизация» и надо ввести пароль. Надо сказать, изобретательно сделано.

Cпособ украсть ваш пароль от Яндекс почты. Пароль, Взлом, Яндекс, Почта, Длиннопост, Фишинг, Geektimes

Тут стоит обратить внимание на домен. И он явно не от яндекса.



Поняв, что они хотят получить пароль — я ввёл случайный набор символов и «о чудо» авторизировался и смог неспешно прочитать «жалобу». На этом всё, будьте внимательны и никому не отдавайте ваш пароль.


Источник: https://geektimes.ru/company/dronk/blog/276950/

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
240
Автор поста оценил этот комментарий

Направленный фишинг с фейковой страницей- старо как мир.

раскрыть ветку (27)
15
Автор поста оценил этот комментарий
Честно даже не понял, что тут такого, что набрало столько плюсов. Разве что, многие до сих пор не знают об этом. И яндекс тут не причем совершенно
48
Автор поста оценил этот комментарий

Рад, что у тебя хватает времени ещё и здесь коментить, по мимо ведения своего сообщества по ИБ.

раскрыть ветку (13)
42
Автор поста оценил этот комментарий

Обрадовался вниманию админа другого сообщества, дал бесплатную рекламу человеку, отхватил минусов Profit)

раскрыть ветку (9)
47
Автор поста оценил этот комментарий
Сильно смахивало на сарказм прост)
раскрыть ветку (7)
4
Автор поста оценил этот комментарий
what?
Иллюстрация к комментарию
раскрыть ветку (1)
27
Автор поста оценил этот комментарий
Ну типо можно было услышать "а не пошел бы ты в свой двор выебываться"
ещё комментарии
8
Автор поста оценил этот комментарий

Это было больше похоже "уходи в свое сообщество, умник". А так да - самый обычный фишинг.

6
Автор поста оценил этот комментарий

Так я ж подписан. Ко всему прочему веду свой монетизированый веб блог в сети.

Кстати про подмену отправителя в письме тоже где-то читал давно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Издеваетесь?

HELO

MAIL FROM: noreply@yandex.ru

RCTP TO: namemail@domainname.ru

DATA: Я не тот за кого себя выдаю, нажми на ссылку и проеби все пароли.

.

Обычный SMTP протокол.

0
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
5
Автор поста оценил этот комментарий

А вот реализация красивая. Существенно качественнее, чем в большинстве случаев.

раскрыть ветку (7)
5
Автор поста оценил этот комментарий

Поясните...

раскрыть ветку (6)
10
Автор поста оценил этот комментарий
-----------------------------------------

От кого: Админ Всея Пикабу

-----------------------------------------

Кому: BOMBERuss

-----------------------------------------

Тема: иллюстрация высказывания о том, что многие фишеры не беспокоятся о качестве

-----------------------------------------

Здравствуйте, уважаемый BOMBERuss. Возможно, ваш аккаунт взломан злобными хакерами. Для подтверждения того, что вы - не злобный хакер, отправьте свой пароль в комментарии к данному сообщению.

раскрыть ветку (5)
5
Автор поста оценил этот комментарий
----------------------------------------

От кого: BOMBERuss

-----------------------------------------

Кому: Админ Всея Пикабу

-----------------------------------------

Тема: иллюстрация высказывания о том, что многие фишеры не беспокоятся о качестве

-----------------------------------------

Здравствуйте, уважаемый Админь!

Я не злобный хацкер, поэтому высылаю Вам пароль: uDu_HaXyu

раскрыть ветку (3)
5
Автор поста оценил этот комментарий
Не подходит
раскрыть ветку (2)
12
Автор поста оценил этот комментарий

Нужно вставлять и поворачивать по часовой стрелке методом Буравчика...

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Шутка как-то сразу не задалась..

0
Автор поста оценил этот комментарий

Этот метод старее мамонтов.

Просто соединили направленное фишинговое письмо и фейковую страницу.

Это потому что теперь сложнее затронуть файл hosts и перенаправить пользователя сразу на фейк.

0
Автор поста оценил этот комментарий
Так то да. Но тут измудренный домен с двумя поддоменами. С первого взгляда можно и не понять.
0
Автор поста оценил этот комментарий

Хочется добавить, что даже получив пароль от эл.почты яндекса, то воспользоваться я.деньгами он не сможет без платежного пароля. А если вы пользуетесь я.деньгами, то имеет смысл задуматься о двухфакторной авторизации.

Автор поста оценил этот комментарий

Чувак, не помнишь случайно команду в гугле по которой у фишинговых сайтов вываливаются в результаты ссылки на файлы с собранными данными?

Автор поста оценил этот комментарий
Честно то же ожидал чего нибудь поинтереснее, ктото заморачивается с этим говном хотя beef kali-linux никто не отменял, по ссылке прошел и все готовчик а там дело техники)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку