Просмотр скрытых анкет и фото в контакте

Feb 07, 2010 19:19



Практически каждый день мне приходят сообщения формата: «Что это? Узнаешь себя на фото? Вот ссылка на (фишинговый, то есть с вредоносным программным обеспечением) сайт» или «От тебя приходит куча спама. Проверься на (ещё более фишинговом) сайте».

Или как вариант приходит сообщение на «стену» анкеты, либо картинка с призывом проверить свой компьютер, отметки на фото, видео, массовые комментарии к фото, с рекламой и ссылками. И конечно нельзя забыть приглашение в липовые группы, в которых все те же фишинговые ссылки.

Практически все мои друзья в контакте (за очень редкими исключениями) взламывались, и от них рассылался вал спама и которые потратили кучу денег на ненужную оправку смс.

«У меня стоит хороший (очень часто с десятью, а то и с двенадцатью знаками) пароль. Никто не подберет. Я самый умный» - говорит практически любой человек, с которым начинаешь говорить о таком взломе. «Меня глупым хакерам и спамерам не перехитрить» - кичатся они. Но спам все приходит и приходит. Анкеты все взламываются и взламываются. Спамеры с каждым разом находят все более изощренные способы отъема денег даже у таких «умных» и «хитрых» пользователей.

В базах спамеров (вероятно) хранятся пароли и логины к десяткам тысячам анкет пользователей. Практически никого они не взламывают примитивным «перебором» комбинаций пароля. Большинство пользователей «ловятся» на гораздо более продвинутые способы обмана. Сегодня я расскажу об одном из них. Кто-то о нем уже знает, а кто-то нет. Но, тем не менее, повторить, я думаю, лишним не будет.

Каждый день любому пользователю (различными способами) приходит приглашение узнать всю переписку подруги (друга, и далее по списку), стать творцом красивых граффити одним кликом, посмотреть все скрытые фото подруги, заценить «сканер-рентген» для айфона, посмотреть данные закрытых анкет, накрутить рейтинг, задарить себя «бесплатными» подарками и многое другое. Что же нужно сделать для этого? Только лишь скачать приложение.

Итак, попробуем.



Для эксперимента заходим в одну из таких «особых» групп. Видим вожделенную ссылку. Переходим по ней. Скачиваем. Антивирус молчит. Значит, программа безопасна, и вроде можно устанавливать.


Итак, наконец, момент истины. Программа пытается внедрить вредоносный код. Если ей разрешить это сделать, то вместо стартовой странички «вконтакте.ру» будет выводиться поддельный сайт, который внешне похож на популярную социальную сеть, но лишь с той разницей, что он будет просить отправить смс, чтобы получить доступ к анкете.


Те самые «хитрые» пользователи выкладывают пятьсот, тысячу и даже более рублей чтобы «вновь получить доступ к анкете». Момент, когда они пишут мне с просьбой помочь, или догадываются почитать о проблеме в интернете, зависит от баланса их телефона и от количества извилин в их мозгу.

Вывод: не скачивать и не устанавливать никаких подозрительных программ, каков бы ни был соблазн посмотреть чужие анкеты или накрутить рейтинг.

взлом, вКонтакте

Previous post Next post
Up