PDA

Просмотр полной версии : Осторожно! Очередное новое кидалово с Одноклассники.ру


NoName®
23.05.2008, 15:48
Осторожно! Очередное новое кидалово с Одноклассники.ру



Точнее говоря, само кидалово не новое. Но теперь - с помощью социальных сетей.

Оказывается, в нашей стране в последнее время наблюдается новая криминальная мулька, которая приобрела массовый характер. Всякого рода мошенники активно используют информацию с сайтов типа odnoklassniki.ru для удаленного получения криминальных денег. Для примера, вам звонят и сообщают, что ваш сын, отец, брат и т.д. попал в аварию, и нужны срочно деньги. При этом полностью рассказывают личные данные, которые взяты из Интернета. Или вам приходит SMS-ка типа:

Мама, я круто попал в милицию, срочно свяжись с Колей, чтоб нашел адвоката, передай брату Сане, чтобы уезжал из города. Мой телефон отобрали, этот дали попользовать в камере друзья. Но на нем нет денег. Срочно положи на этот номер как можно больше денег, т.к. мне сидеть здесь долго.


http://www.obozrevatel.com/files/51/_Picture_file_path_51678.jpg

Это пример, мы не знаем точных фраз. Звонившие люди были настолько эмоциональны, что сложно вытащить из них что-то внятное. Короче, вам наговаривают всякие имена и личные данные, по которым трудно не поверить в правду.

Но, оказывается, были и те, кто не верил. Тогда на этот же телефон сбрасывалась фотка, взятая из Интернета. Только перед этим она редактировалась под тюремную обстановку или автодорожную аварию. Представляете, увидеть своего родного человека в крови под машиной? Крыша едет конкретно!

Многие районные отделы милиции просто завалены подобными заявлениями обманутых граждан. А некоторые пункты скорой помощи, прежде чем выезжать на сердечный приступ, спрашивают, не связан ли он со звонком по телефону?

Посему доводим до всех граждан: старайтесь не публиковать свои адреса и телефоны в открытом Интернете!

Кроме того, будьте бдительны при личной переписке. Некоторые личности, изучив ваши данные, присылают сообщения типа:

Привет, я тоже служил в этой части! Отлично тебя помню, ты все такой же, только потолстел. Давай созвонимся, дай номерок или позвони мне. Живешь там же или переехал?


Решать, конечно, вам, но в том и другом случае у мошенника появится ваш домашний или мобильный телефон, с которого вы позвоните. В разговоре вы узнаете об ошибке и забудете обо всем. Но через месяц-другой вам почему-то захочется срочно перевести куда-то деньги.

Для связи с вами может использоваться имя, личные данные и фотография вашего реального знакомого, взятые из «сообщества» - круга ваших старой работы, учебы и т.д. Особенно трудно отказать представителю противоположного пола.

В общем, мобильный криминал набирает обороты. Зачем куда-то идти и кого-то грабить? Деньги можно получить при помощи телефона.


Если вы получили поздравительную открытку или электронное письмо от администрации сайта, на котором у вас почтовый ящик или аккаунт, не спешите идти по предлагаемой ссылке. Возможно, это хакерская провокация с целью лишить вас всех паролей и, вполне вероятно, денег.

На днях сотрудниками компании Facetime, специализирующейся на ИТ-безопасности, был обнаружен сайт-конструктор, предоставляющий набор услуг для хакера (социальных хакеров еще называют фишерами). На сайте можно было за определенную плату генерировать поддельные страницы сайтов социальных сетей или поздравительные открытки со вшитой программой, которая ворует частную информацию пользователей. Программа позволяет отправлять письма и открытки с заданного домена жертвам злоумышленников.

На сайте был размещен также хакерский администраторский интерфейс, куда стекаются все собранные данные. Доступ к сайту платный, и за проведение каждой атаки владельцам сервиса необходимо платить. Среди "поддельных страниц", обнаруженных на сайте, были найдены копии сетей Yahoo, Facebook, MySpace, Hotmail, Orkut и hi5. После обращения к компании-хостеру этого сайта ресурс сначала пропал из сети, но после появился уже на другой площадке.

Социальный хакинг в последнее время становится все более престижным видом разбоя. Если раньше для получения пароля необходимо было перебрать миллионы комбинаций цифр или букв, то сейчас "хорошим тоном" считается "знакомство" с жертвой – ее образом жизни, привычками, увлечениями, связями. Ведь, несмотря на все предупреждения, в качестве пароля люди нередко используют один и тот же набор символов – имя любимого человека, дату рождения, номер телефона или почтовый адрес.

Система атаки проста: на адрес жертвы приходит письмо от администрации какого-нибудь сайта, на котором она зарегистрирована. Чаще всего это социальные сети, такие как MySpace, "Одноклассники", "Мой круг", "В контакте", "Мир тесен" и так далее. Ведь именно там человек оставляет максимум информации о себе: адрес, место работы и должность, марку машины и сотового телефона, даже номер своего электронного кошелька. Пользователю предлагается получить поздравительную открытку или просто пройти по ссылке и подтвердить свои данные. Однако ссылка ведет на поддельный сервис (который при этом выглядит в точности как настоящий), где пользователь совершенно добровольно, хоть и неосознанно, оставляет свой пароль. Дальнейшее – дело техники.

Специалисты Facetime рекомендуют пользователям социальных сетей быть более внимательными при открытии электронных писем. А открытки от незнакомых пользователей рекомендуется сразу же удалять, даже если это поздравления с днем рождения.

Не стоит также доверять письмам, которые содержат в себе предупреждение против социального хакинга. Еще совсем недавно в рунете был "популярен" такой вид мошенничества: хакеры рассылали письма с предупреждением об опасности взлома и пресловутым предложением перейти по ссылке. Объектом их охоты становились обладатели электронных кошельков.

Слизано с обозревателя (http://www.obozrevatel.com/news/2008/3/21/225985.htm)

gabil
26.05.2008, 09:46
Даа блин с таким ходом событий даже логи боязно покупать:nunu: (шутка)

glider
26.05.2008, 12:52
gabil, логи нужно покупать у надежных и проверенных людей, тогда не страшно :wink:

Master911
27.05.2008, 08:57
Инфа полезная, только хотел добавить, это только верхушка айсберга проблемы. На самом деле намного больше нужно делать движений, чтобы не попасть под их пресс... Но люди настолько наивны и будут, что даже простые вещи описанные свыше не хотят проверять, а начинают суетится не по детски... Лично меня отец научил, чтобы не случилось (это уже случилось и не куда не дется) не паникуй, разберись, что за проблема и действуй на холодную голову разумно и тогда сразу все станет понятно ху из ху... Пока получается)))

Arni
01.06.2008, 22:36
Мой знакомый попался на подобном. Возможно не совсем в тему, но примерно так.

Человек потерял права и документы на машину. Что это означает в Украине многие понимают. Он как обычно поступают, дал объявление в газету. Мошенники используя эти данные, перезвонили, и сказали что документы у них, если до вечера на такой то мобильный номер не перечисляют 100 у.е. то документы уничтожат, если все условия будут выполнены, то через час встретиться около указанного места.


Мораль очень проста. Не стоит в таких случаях детально описывать потерянное. Указывайте только самое необходимое. Пострадавший, человек в годах. Фраза, вот мы нашли ваши документы, права старого типа, техпаспорт пластиковый нового типа, убедила человека! Он на радостях просто потерял голову. Понятное дело что никто на встречу не пришел ....

hELLISh
01.06.2008, 23:26
Be paranoid как говорится.
Никогда никому не верить - похоже становится единственным правилом выживания в нашем обществе.

pontiak
02.06.2008, 08:36
Мой знакомый попался на подобном. Возможно не совсем в тему, но примерно так.

Человек потерял права и документы на машину. Что это означает в Украине многие понимают. Он как обычно поступают, дал объявление в газету. Мошенники используя эти данные, перезвонили, и сказали что документы у них, если до вечера на такой то мобильный номер не перечисляют 100 у.е. то документы уничтожат, если все условия будут выполнены, то через час встретиться около указанного места.


Мораль очень проста. Не стоит в таких случаях детально описывать потерянное. Указывайте только самое необходимое. Пострадавший, человек в годах. Фраза, вот мы нашли ваши документы, права старого типа, техпаспорт пластиковый нового типа, убедила человека! Он на радостях просто потерял голову. Понятное дело что никто на встречу не пришел ....
Решение этому вопросу есть.С квитанцией на оплату в головной офис оператора и обьяснить,что произошла ошибка и деньги легли не на тот номер.У моего знакомого была радость 2 дня.Легли на счёт неизвестно откуда 60 у.е. Через 2 дня стало минус 60 у.е. Просто разобрались и деньги послали куда надо.

ravt
02.06.2008, 23:12
извеняюсь за оффтоп
Но у нас в Украине так не получитьтся потому что приходит код потверждения то есть :
Dlja pitverdjennja perekazu X grn.
abonentu 380xxxxxxxxx
naberit` *125*xxxx#
по русски
Для потверждения перевода Х грн.
абоненту 380ххххххххх
наберите *125*хххх#
Тоесть если Вы, потвердили перевод, то это ваши проблемы что деньги ушли не туда.

Fogot
03.06.2008, 14:23
Лёгкий оффтоп, а может и в тему...
Вчера приходит на один из ящиков сообщение, якобы с одноклассников.ру.
Если присмотреться внимательно, то ссылка ведёт совсем на другой сайт:

Здравствуйте, ххххххх!

Вам пришло новое сообщение от пользователя:

JAna

Чтобы прочитать сообщение перейдите по ссылке:

ht_tp://www.odnoklassniks.info//mi?l=GBPAmRsFBGuEIe_FOEruuqGaYpseB


Если указанная выше ссылка не открывается, скопируйте ее в буфер обмена,
вставьте в адресную строку браузера и нажмите ввод.

Вы получили это письмо, потому что зарегистрированы на сайте odnoklassniki.ru
Вы можете настроить отправку уведомлений о новых сообщениях
в разделе "Моя страница" > "Мои настройки"

--
С уважением,
Служба поддержки odnoklassniki.ru

Сам присмотелся уже потом, когда машинально кликнул по ссылке, был перенаправлен на настоящий сайт одноклассников. Никакого нового сообщения там естественно не оказалось.

Проверка сайта на вшивость дала такие результаты:

Данный веб-сайт рассылает нежелательную почту
Фишинг или другие виды мошенничества

Так что будьте внимательны!

mak
04.06.2008, 11:02
Hi all

Вчера получил такое же уведомление, только от пользователя Natasha - а в остальном тоже самое.

slav-on
04.06.2008, 18:35
Пользователи популярной социальной сети «Одноклассники» уже не в первый раз за месяц подверглись атаке хакеров. Об этом сообщают сразу два российских антивирусных разработчика – «Доктор Веб» и «Лаборатория Касперского». Как бы ни ругали популярный сервис пользователи (сайт периодически зависает, в списках городов и учебных заведений полно двойников - например, Иркутск и г. Иркутск отображаются как разные населенные пункты), он все равнопонятен и очень популярен. Видимо, все дело в удачно реализованной системе общения. А вот с точки зрения безопасности "Одноклассники" весьма и весьма несовершенны. В итоге, первыми пали труженики офисов, что не могло не напугать их работодателей.

В итоге в большинстве компаний, этот сервис теперь запрещен наряду с ICQ как убийца рабочего времени. Запреты не помогают: среди подписчиков менеджеров среднего звена, судя по внутренней статистике сайта, и сейчас больше, чем представителей прочих социальных слоев. Среди завсегдатаев «Одноклассников» можно найти даже крупных бизнесменов и чиновников, чье время расписано по минутам. На ресурсе зарегистрировано уже больше 10 млн человек.

Именно популярность сайта усугубляет положение. Пострадавших от вируса пользователей тысячи! Начиная с вечера 2 июня, пользователи стали получать письма такого содержания:

Здравствуйте, [имя получателя] Вам пришло новое сообщение от пользователя: Надя Чтобы прочитать сообщение перейдите по ссылке: http://www.оdnоklassniks.XXXXX.info/***********

При нажатии на ссылку получатель письма скачивал на свой ПК троянскую программу, определяемую как Trojan.DownLoader.62860.

Рассылка злоумышленников была настолько массовой, что поддельный сайт, на который шла ссылка, был недоступен из-за огромного количества запросов к нему. В качестве отправителей якобы пришедшего пользователю внутреннего сообщения фигурируют преимущественно женские имена. Поддельное письмо содержит ссылку на сайт www.od****ks.info, который зарегистрирован в Сингапуре.

"В понедельник, - рассказал Стране.Ru представитель «Лаборатории Касперского» Тимур Цориев, - пользователям «Одноклассники.ру» стала приходить спам - рассылка. Тогда еще троянской программы, а значит и серьезной опасности , не было. Но уже вчера она появилась. Пользователи сайта полагали что им пришло очередное письмо, «кликали» его и все ….вирус на месте!"

Троянская программа , дополняет Тимур Цориев, сама по себе не так опасна. Но дело в том, что она скачивает другие вирусы и поставляет их пользователю. Вирус может привести к совершенно непредсказуемым последствиям:

1. Он способен похитить пароли кредитных карточек.

2.Заразив пользователей, создав зомби-сеть, которая может дать команду любой разрушающей программе.

3. Вредоносная программа способна удалить абсолютно все файлы, что произошло 25 мая « В Контакте».

Так что будьте осторожны, предупреждают специалисты. Прежде всего, чтобы обезопасить себя, необходимо устанавливать антивирус. Без него вряд ли удастся обойтись. Плюс к этому, не помешает сетевой экран. Ну и, наконец, здравый рассудок должен быть. Подумайте, прежде чем куда-то зайти.

Сервер, с которого загружается троянская программа Trojan.Win32.Agent.qxk, уже неоднократно использовался злоумышленниками для распространения вредоносных программ. Первые случаи его использования были зафиксированы еще в феврале этого года.

Кроме того, на этом же сервере расположен сайт одной из российских киберпреступных группировок, что дает все основания подозревать ее членов в осуществлении спам-рассылки от имени сайта Одноклассники.ру».

Сигнатура троянской программы Trojan.Win32.Agent.qxk была добавлена в антивирусные базы специалистов сразу после ее обнаружения вирусными аналитиками. Кроме того, сайт www.оdnоklassniks.XXXXX.info был включен в "черный список", что позволяет блокировать к нему доступ тех пользователей, которые решили перейти по подложной ссылке, содержащейся в спамовом письме.

Евгения Душанина

Оригинал http://www.rambler.ru/news/it/viruses.hackers/562824952.html

Morfeus
04.06.2008, 19:08
slav-on, Подправьте ссылку на вышеуказанный сайт, не то кто-нибудь случайно на неё нарвётся. А там вот что:
http://img260.imageshack.us/img260/3646/30263628qx5.jpg

shirokov
04.06.2008, 19:29
Исправлено...

slav-on
04.06.2008, 19:34
Исправил.Думаю из текса статьи можно понять куда она приведет и зайти по ней можно только для проверки своей безопасности,не более :)
Тем не менее замечание правильное.Не доглядел

NoName®
08.06.2008, 17:21
Сёдня на мыло прибежало очередное на**балово. Правда самое смешное , что я вообще не зарегистрирован на одноклассниках :

Здравствуйте, noname!

Вам пришло новое письмо от пользователя:

Tanya

Для того, чтобы увидеть письмо перейдите по линку:

hттp://ввв.odnoklassni.ру//mi?l=56K25TF1401738PUHR09RZJ26248522W5TF9YJMV

bmw
08.06.2008, 21:30
Сёдня на мыло прибежало очередное на**балово. Правда самое смешное , что я вообще не зарегистрирован на одноклассниках :Эта ссылка переадресовывает на одногруппник.ру - жалкое подобие однокласников, и ничего страшного там вроде и нет :)