Фишинг!!! Будьте бдительны!!!

Oct 12, 2008 13:04

В последнее время я не редко получаю фальшивые сообщения от Яндекс открытки. Но на самом деле сообщения качественно подделаны, и ведут на посторонние сайты с подделаным под Яндекс дизайном, цель таких сайтов - украсть ваш пароль от сервисов Яндекса, и возможно Яндекс Деньги, снять со счетов Ваши сбережения, а так же не исключена возможность подсадить в ваш компьютер троянчег.

Немного подробнее:
Фишинг - означает ловля на живца, и расчитан прежде всего на невнимательных или неопытных юзеров, т.е. попадая по ссылке на похожий по дизайну на Яндекс сайт, вам предложат авторизироваться, ввести свой пароль и логин. Если вы это сделайте, ВЫ ПОПАЛИ!!!

Как не стать жертвой мошенников?
Получив сообщение от например - Яндекс открытки, вспомните, а есть ли повод для того чтобы Вам прислали открытку? Если у вас в этот день небыло никакого дня рождения или другой даты о которой кто то из ваших знакомых в интернете может знать, значит это сообщение уже не может вызывать доверия, просто удалите его.

Как проверить настоящие сообщение от подделки?
1. Прежде всего обращайте внимание на то, куда ведет ссылка, вы можете это видеть не нажимая линк.
Ссылку в виде адреса на самом деле можно отправить совсем на другой сайт.
Например:  http://cd-info.livejournal.com/  - здесь вы можете заметить что ссылка ведет не на этот блог а на совсем другой. (кстати тоже мой)

Подделать обратный адрес сообщения возможно -  как два пальца об асвальт.
Поэтому пункт №2
2. Просмотр исходного кода сообщения в почтовом клиенте, я пользуюсь Outlook Express.
Для этого на сообщение нажимаетет правой кнопкой мыши, > Свойства, затем в появившейся опции нажимаете > Подробности, и смотрим...

Вот так например выглядит подделка:
Received: from ru1.ipi.ru ([89.111.188.33]:6153 "EHLO mirronix.com"

А вот так настоящее сообщение от Яндекса:
Received: from argali.yandex.ru ([87.250.247.9]:52160 "EHLO argali.yandex.ru"

Как вы заметили верхняя часть исходного кода выглядит по разному.

ps. Обращайте внимание на все подозрительные сообщения, так же совсем недавно было и такое:

НЕОБХОДИМО ПОДТВЕРЖДЕНИЕ ПОДПИСКИ
Кто-то (возможно Вы) подписал ваш адрес на получение рассылок от Службы Новостной подписки проекта news.yandex.ru.
Если Вы хотите ПОДТВЕРДИТЬ или УДАЛИТЬ подписку, то Вам необходимо сделать следующее:

ну и там тоже самое  как с открытками - ссылки ведут нетуда...

Интернет, Яндекс

Previous post Next post
Up