Мне тоже так кажется. То есть все значительно банальнее.
Но думаю, большинство людей здесь считает, что этот «вирус» как-то прямо на cards.yandex.ru непосредственно лежит.
Вообще, люди, будьте особо внимательны, как только попадаете на любые страницы, где вас просят ввести логин и пароль, внимательно осмотритесь, а особенно внимательно нужно смотреть в адресную строку, если адрес хоть как-то отличается по написанию от «родного», то тут понятное дело мошеничество. В общем будьте на чеку на любых страницах с просьбой ввести логин и пароль!!!
Кстати, в этом плане хорошо Гугл Хром — он подсвечивает домен в урле. Так что штуки типа вышеуказанной или http ://www.microsoft.com:updates@misrosoft.tw/updates/winxp/sp1.aspx уже не так страшны.
Старо! Этот способ фишинга развивается среди хакеров уже несколько лет, если не десятки) Посмотрите на antichat.ru можно скачать уже готовые странички для фишинга самых популярных почтовиков, например гмайла, яндекса, майла, рамблера, почты и тд. Я еще лет 5-6 назад баловался этим способом. Так что статья не нонсенс.
это ещё полбеды. вот увидите в строке yandex.ru и не ничтоже сумяше введёте пароль. А буква а будет русская и сайт мошенника. А на глаз не определите, так как внешне отличаться не будет.
Может быть в компании Яндекс нашелся недобросовестный разработчик, который настроил ссыку на редирект. В этом случае, надеюсь с ним уже проводят полит беседу. Ибо такого рода ошибки порочат лицо Яндекса
А может и нашли где-то дырку, позволяющую так или иначе сделать редирект.
Насчет их открыток ничего сказать не могу. Но не так давно получал спам, в котором ссылка на рекламируемый сайт стояла не напрямую, а через редиректор какого-то сервиса от Яндекса. Ну то есть что-то вида «yandex.ru/service/redir?url=junksite.info»
А мне кажется, что автор ставит своей целью предупредить пользователей об опасности. Время от времени невнимательность подводит всех.
А сверхчеловеки могу игнорировать топик или минусовать его. Если таких окажется больше — топик в топ не выйдет. Всё просто.
Многие вышли в интернет совсем недавно, многие не знают, что такое фишинг.
Ваше сообщение о чем? Что Вы давно в интернете, все знаете и эта статья Вам не полезна? — поздравляю! Вот только уважать новичков Вы за это время так и не научились, а жаль. Когда-то каждый из нас был ньюбом и ламером.
Автору статьи респект за то, что попытался сделать мир лучше.
Мне такие письма приходят примерно 2 раза в год. Я каждый раз, как добропорядочный пользователь пишу об этом в техподдержку, и мне каждый раз отвечают практически моментально: ни в коем случае не заходите по ссылке по ссылке, это фишинг, мы уже предприняли нужные меры. Там обычно адрес ссылки выглядел как-то так:
yandex.ru/dfgkjsdfgn...dklfjghskdg/zyandex.com/
Строка якобы в MD5 настолько длинная, что ее лень пробегать до конца. Не знаю, если честно, можно ли так писать. Разве можно ставит точку в доменном имени 4 уровня?
Может, используется какая-то из страниц Яндекса, делающая редирект? Вообще разработчикам стоит быть осторожнее с редиректами как-то контролировать адрес перехода.
Я воообще не понял, в первой ссылке есть что-то подозрительное? Домен Яндекса и правильно написан же вроде? А почему перекидывает непонятно куда? Если все так, то следовало б разработчикам Яндекса задуматься.
Текст ссылки не обязательно совпадает с аттрибутом href (адрес на который пользователь попадет), а так-же не обязательно совпадает с тем что пишется в статусной строке.
Спасибо за разьяснение. Я это знал, но вот в оригинальном посте не указано, что использовалась именно эта техника. Как я уже понимаю оригинальный пост исправлялся и потерял эту суть.
постоянно такое приходит…
просто смотрю реальный адрес отправителя а не псевдоним типа «b.gates@microsoft.com» (было и такое) и добавляю их в спам-фильтр…
Эх, ну когда уже будут посты «вы миллионный посетитель и выйграли стопяцот баксов», про письма о выгрыше 100 еголда, для получения которых надо войти в свой личный кабинет по следующей ссылке…
Яндекс-открытки: Осторожно, фишинг!