Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр «Рыбный дождь 2» — это игра-симулятор рыбалки, где вы почувствуете себя настоящим рыбаком на берегу реки, озера или морского побережья.

Рыбный дождь 2

Симуляторы, Спорт, Ролевые

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
9
coyotenf

PayPal и фишинговые письма⁠⁠

8 лет назад

20 минут назад пришло письмо что мой пейпал будет заблокирован. И весёленькая ссылка на dallas169.arvixeshared.com.

При переходе на сайт, нам предлагается ввести почту и пароль. Как видно из следующей картинки, 123@mail в качестве адреса и пароль "лицом по клаве" он воспринял за существующий аккаунт и далее предложил ввести свои данные и номер карты. К сожалению другие кнопки на сайте не работали.

Причём спам фильтры пропустили письмо. Так что внимательнее смотрите что приходит на почту и не попадайтесь. 

Показать полностью 2
[моё] Paypal Мошенничество Письмо Фишинг
3
3423
unlim
unlim

Фишинг с купюрами⁠⁠

8 лет назад

Вот так выглядит купюра, предназначенная для неоднократного пополнения баланса телефона или кошелька.

Фишингом промышляют уже давно и компании, производящие купюроприёмники и стекеры, постоянно совершенствуют систему защиты от таких "рыбаков".

Разберём же свежий пример с этой купюрой.

1 - Место крепления верёвки/нитки/лески/скотча, чтобы вытягивать купюру обратно.

3 - Скотч, обклеенный по краям купюры особым образом, для придания купюре жёсткости.

2 - Следы от того, что стало причиной неудачи мошенников.

О причине неудачи. Чтобы было понятнее, купюроприёмник прогоняет купюру, проверяя её, затем запихивает в стекер и проталкивает вглубь стекера, складывая купюры в стопку, а вот эти дырки, это следы от гребёнки в виде зубов тиранозавра, которые и не позволяют достать купюру обратно. Неудачливый мошенник вставил купюру, она удачно прошла проверку, отправилась в стекер, а вот тут всё пошло не так, при попытке вытянуть её, у него просто оборвался скотч или верёвка. Такими "гребёнками" сейчас оборудованы все стекеры фирмы CashCode, но есть и китайские аналоги, которые могут идти без неё, поэтому, пока что данный вид мошенничества ещё актуален.

Показать полностью 1
Фишинг Мошенничество Купюра Терминал Деньги
434
1143
kliMaster
kliMaster
Информационная безопасность IT

Как надавать по рукам фишерам! Туториал.⁠⁠

8 лет назад

Недавно прислал мне сообщение мой знакомый в стим.

Первым делом пытайтесь узнать, а на самом ли деле это ваш друг. Если явно это не так делайте следующее:

1. Копируем ссылку отправляем её на анализ в https://www.virustotal.com/

Даже если проверка показывает что ссылка чиста, то на самом деле это не так, это не так уже просто, по той простой причине, что сообщение вам отправил злоумышленник от имени вашего друга, преследуя определенные цели.

2. Переходим в доп. сведения и видим IP адрес подозрительного ресурса.

3. Смотри инфу по айпи с помощью любого сервиса.

4. Гуглим провайдера, чтобы раздобыть контакты службы поддержки.

5.

6. Создали заявку и ждем ответ.

7.

8.

Всем спасибо за внимание.

З.Ы. Бм ругался на последнюю картинку.

Показать полностью 5
[моё] Фишинг Туториал Справедливость Отражение Длиннопост
77
2472
Lunatishe
Lunatishe
Антимошенник

Берегите свои кредитки...⁠⁠

9 лет назад

Моя девушка с горящими глазами "мы всем офисом заказываем пуховики CanadaGoose!!! Там такиииие скидки!". Скидывает ссылку (по понятным причинам не привожу). Сайт выглядит так (выдержка):

Берегите свои кредитки...

То есть скидки на всё 90%. Ну а что, купить охрененный пуховик за 10% цены - это ж даром! Я бы тоже купил. Если бы не видел десяток таких сайтов ранее (в силу одной из моих сфер деятельности). Схема простая: берут популярного производителя чего-либо - будь то кроссовки, куртки, очки. В основном ориентир на женщин. Скачивают фотки, названия, цены с официалов. И выставляют к себе с этими самыми 90% скидками. Все подобные сайты работают на плюс-минус одном движке.

Что может напрягать? Идиотский адрес сайта (в приведенном примере он был с участием слов "club" и "hut" - именно через U). Дата создания домена. И, конечно, скидки 90% на всё!

Чего они добиваются? Два варианта. Тупо данных вашей карты (далее всё понятно). Либо! Снизу сайта идёт плашка со всеми возможными вариантами оплаты (вплоть до вебманей). А как только начинаешь оформлять - опа! - только WesternUnion возможен.

Короче, берегите себя и бабосики-бабульки свои.

Показать полностью 1
[моё] Фишинг Мошенники Мошенничество Кошелек
286
2
Bason556
Bason556

Развод в Вк. Фишинг.⁠⁠

9 лет назад

Было это примерно месяц назад. Написали мне якобы из поддержки Вк. Объясняю в чём развод:

Мошенником создаётся копия страницы какого-либо сайта, в данном случае страница авторизации Вк. Это называется фишинг.

Далее, под любым предлогом на неё заманивают. В моём случае мне скинули ссылку на неё, чтобы я подтвердил свою страницу. Ссылку сократили с помощью сервиса сокращения ссылок в Вк, так как оригинальную ссылку Вк бы не пропустил. Если на поддельной странице ввести логин и пароль, мошенник тут же их получает и присваивает ваш аккаунт себе. Вы взломаны.

Я знал о фишинге, поэтому, после перехода по ссылке смог отличить подделку. Это просто. Надо обратить внимание на адрес страницы, их я обвёл красным на скриншотах. На одном настоящий адрес Вк, на другом бурда какая-то. В добавок на подделке был старый дизайн Вк.

Я хотел спровоцировать мошенника на дальнейший диалог, но он меня проигнорировал. В итоге написал в поддержку Вк и он через неделю был забанен.

Будьте осторожны.

Это подделка мошенника, а ниже оригинальная страница.

Показать полностью 3
[моё] Развод Фишинг Обман Взлом вк Длиннопост
13
17
VidVon
VidVon

Одни из способов получения пароля от учетных записей ваших утерянных устройств.⁠⁠

9 лет назад

Пост ознакомительный, чтоб не попадались на уловки злоумышленников пытающихся завладеть вашей информацией и утерянным устройством.

В декабре 2015 года при перелете Уфа-Н.Новгород через Москву "Аэрофлотом" из сумки сданной мне в багаж был украден iPad без SIM. (да сам дурак). iPad был благополучно заблокирован с сообщением перезвонить по такому-то номеру. И вот спустя почти год приходит мне на телефон такое сообщение:

При переходе по ссылке- на вид самый настоящий сайт icloud.

Так вот! Вводя  своей логин и пароль отправляешь его прямиком злоумышленникам. И теряешь контроль над своей учетной записью и другими Appal устройствами если такие есть!

Apple никогда не отправляет SMS сообщения. Будьте внимательны со своими данными.


П.С. Предвещаю гору критики об известном, ребята не все знают про домены второго третьего и пр. уровней.  Для большинства данное сообщение не вызовет недоверия из за имени отправителя, данных в сообщении и психологического момента ожидания потери.

Показать полностью 3
Мошенничество Apple Icloud Фишинг Длиннопост
11
59
BOMBERuss
BOMBERuss
Информационная безопасность IT

Обнаружен сайт, предлагающий фишинг услуги⁠⁠

9 лет назад
В наше время никого не удивить тем, что хакеры продают свою малварь «по подписке», к примеру, предлагая вымогательское ПО как услугу (RaaS, ransomware-as-a-service). Однако экспертам компании Fortinet удалось обнаружить кое-что более интересное: русскоязычный сайт, который работает по модели Phishing-as-a-Service, то есть предлагает в качестве услуги фишинг. Ресурс под названием Fake-Game работает с 2015 года и за скромную плату предлагает всем желающим создать поддельные копии страниц социальных сетей, почтовых сервисов, игровых платформ и так далее.

По данным исследователей, сайт работает с июля 2015 года, причем не в даркнете, а открыто, на домене в зоне .ru. Прямо на главной странице сайта платформа Fake-Game сообщает, что «на данный момент суммарно угнано 696418 аккаунтов» и предлагает «быстро и бесплатно получить желаемые аккаунты: ВКонтакте, Одноклассники, Танки Онлайн, Wargaming, STEAM, Warface и другие».

Фишеру предлагают пройти регистрацию, после которой нужно выбрать, какие именно учетные данные требуется украсть. Если, к примеру, выбран Gmail, то сайт сгенерирует ссылку вида gmail.disland.xyz, в конец которой будет добавлен уникальный ID «подписчика», чтобы тот впоследствии смог отслеживать угнанные им аккаунты (см. скриншоты ниже).

Всё, что должен сделать атакующий далее, — отправить фальшивую ссылку своей жертве. Как не трудно догадаться, по ссылке располагается поддельная страница, в точности имитирующая тот или иной сервис. Если продолжить пример, начатый выше, — это будет страница авторизации Gmail. Как только пользователь введет свои учетные данные на такой фейковой странице, атакующий увидит в личном кабинете Fake-Game, что атака сработала, а личные данные и IP-адрес жертвы будут записаны и отображены там же. Здесь же начинающему фишеру рекомендуют разные варианты дальнейших действий. Так, украденные данные предлагают или использовать в личных целях, или продать на другом русскоязычном сайте, на который приводится ссылка.
Самое интересное заключается в том, что все вышеперечисленные услуги сайт предлагает бесплатно. Операторы Fake-Game монетизируют свой бизнес, предлагая платные VIP-аккаунты, которые имеют расширенную функциональность по сравнению с базовыми. Стоит такой аккаунт всего 230 рублей в месяц (два месяца обойдутся 370 рублей; три месяца в 465 рублей). Платным пользователям предлагаются VIP-версии поддельных страниц, доступ к редактированию поддельных ссылок, доступ ко всем пользовательским аккаунтам, кроме VIP, статус продавца и статистику, чат технической поддержки и так далее.

Исследователи пишут, что Fake-Game насчитывает уже 61 269 подписчиков и привлекает новых пользователей собственными партнерскими программами и скидками.


В заключение специалисты Fortinet отмечают, что хотя Fake-Game явно ориентирован на русскоязычную аудиторию, бизнес-модель этой фишинговой платформы выглядит весьма эффективной, а значит, появление аналогичных сервисов в других регионах – вопрос ближайшего времени.

Пост: https://xakep.ru/2016/09/05/phaas/

Сайт-сниффер: http://fakeg.ru/admin/

Показать полностью 5
Фишинг Услуги Халява Кража данных Пароль Длиннопост
16
342
BOMBERuss
BOMBERuss
Информационная безопасность IT

Баг в Chrome И Firefox позволял подменить URL, используя арабские символы!⁠⁠

9 лет назад
Независимый исследователь Рафай Балоч (Rafay Baloch) обнаружил баг, суммарно принесший ему $5000 по bug bounty программам Google и Mozilla. Исследователь рассказал, что подменить URL в адресной строке браузера можно просто использовав арабскую письменность или символы любого другого языка, в котором чтение и письменность осуществляются справа налево.
В своем блоге Балоч пишет, что проблема очень проста и связана с тем, как браузеры обрабатывают ссылки, в которых сочетаются символы арабского языка или иврита (которые записываются и читаются справа налево), и обычная латиница, знаки и цифры. Некоторые браузеры в таком случае меняют части ссылок местами, создавая у пользователя иллюзию, что он находится совсем не на том сайте, который открыт в окне браузера.

Исследователь приводит простой пример: 127.0.0.1/ا/http://example.com. Из-за использования символа «ا» ссылка превратится в http://example.com/ا/127.0.0.1. Опасность заключается в том, что пользователь будет убежден, что находится на example.com, тогда как на самом деле в его браузере может открыться совсем другой сайт.


Баг, найденный Балочем, это настоящий подарок для фишеров, которые могут встраивать такие ссылки в почтовый спам, SMS-сообщения и так далее. Когда пользователь кликнет по такой ссылке, в адресной строке браузера он увидит адрес легитимного домена, хотя на самом деле будет направлен на сервер злоумышленника.

«Часть ссылки с IP-адресом очень легко спрятать, особенно в мобильных браузерах, достаточно создать ссылку подлиннее (например: google.com/fakepath/fakepath/fakepath/… /127.0.0.1), чтобы атака выглядела еще реалистичнее, — пишет исследователь. — Можно также использовать юникод-символ, изображающий замок, имитировав наличие SSL».

Проблема затрагивает браузеры Firefox для Android (CVE-2016-5267) и Chrome, но в браузере Mozilla реализация атаки выглядела немного иначе. Для Firefox атакующий не обязательно должен был задействовать IP-адрес, здесь было достаточно использования арабских символов, к примеру, URL вида http://عربي.امارات/google.com/test/test/test превращается в google.com/test/test/test/عربي.امارات.

В настоящий момент проблема устранена в Firefox для Android, а Google обещает представить исправление для Chrome в сентябре 2016 года. Однако исследователь пишет, что такой же баг присутствует и в других браузерах. Так как патчей еще нет, Балоч не раскрывает их названий.

Пост...

P.S.-Если все кинулись тестировать другие браузеры на наличие данного бага, то не забудьте пожалуйста отписаться в данном посте. Остальным участникам сообщества и пользователям пикабу будет интересно...)))))

Показать полностью 3
Хакеры Фишинг Баг Браузер Mozilla Google Chrome Адрес Символика и символы Длиннопост
24
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии