Comments 71
Спасибо, что предупредили.
А Вам не кажется, что нужно было сначала предупредить о вирусе, а потом ссылку давать?
И вообще не обязательно было аднес ссылкой делать.
И вообще не обязательно было аднес ссылкой делать.
Дык ведь ещё и не просто ссылку дал типа http://***, чтобы парсер с ней сам справился, а постарался, тег A HREF="" оформил :)
Только не понял как страница на Яндексе может привести на фишерский сайт… Через флеш, может?
Только не понял как страница на Яндексе может привести на фишерский сайт… Через флеш, может?
Просто скопировал из письма. Сейчас исправлю
Трояны могут привести на фишерский сайт.
текст ссылки яндексовский, а сама ссылка фишерская
(a href=virus)yandex(a)
(a href=virus)yandex(a)
Спасибо
Вообще, люди, будьте особо внимательны, как только попадаете на любые страницы, где вас просят ввести логин и пароль, внимательно осмотритесь, а особенно внимательно нужно смотреть в адресную строку, если адрес хоть как-то отличается по написанию от «родного», то тут понятное дело мошеничество. В общем будьте на чеку на любых страницах с просьбой ввести логин и пароль!!!
Кстати, в этом плане хорошо Гугл Хром — он подсвечивает домен в урле. Так что штуки типа вышеуказанной или http ://www.microsoft.com:updates@misrosoft.tw/updates/winxp/sp1.aspx уже не так страшны.
locationbar² для файрфокса тоже подсвечивает ;)
Старо! Этот способ фишинга развивается среди хакеров уже несколько лет, если не десятки) Посмотрите на antichat.ru можно скачать уже готовые странички для фишинга самых популярных почтовиков, например гмайла, яндекса, майла, рамблера, почты и тд. Я еще лет 5-6 назад баловался этим способом. Так что статья не нонсенс.
Это не «очередная удочка». Этой удочке уже очень-очень много лет.
это ещё полбеды. вот увидите в строке yandex.ru и не ничтоже сумяше введёте пароль. А буква а будет русская и сайт мошенника. А на глаз не определите, так как внешне отличаться не будет.
Уже закрыли, нынче там 404-я
Но всё равно для меня остаётся загадкой, каким образом шёл редирект с cards.yandex.ru на фишинговый сайт.
Но всё равно для меня остаётся загадкой, каким образом шёл редирект с cards.yandex.ru на фишинговый сайт.
Может быть в компании Яндекс нашелся недобросовестный разработчик, который настроил ссыку на редирект. В этом случае, надеюсь с ним уже проводят полит беседу. Ибо такого рода ошибки порочат лицо Яндекса
А редиректа никакого не шло. Я думаю, что текстом было написано cards.yandex.ru, а сама ссылка уже вела куда надо.
А может и нашли где-то дырку, позволяющую так или иначе сделать редирект.
Насчет их открыток ничего сказать не могу. Но не так давно получал спам, в котором ссылка на рекламируемый сайт стояла не напрямую, а через редиректор какого-то сервиса от Яндекса. Ну то есть что-то вида «yandex.ru/service/redir?url=junksite.info»
Насчет их открыток ничего сказать не могу. Но не так давно получал спам, в котором ссылка на рекламируемый сайт стояла не напрямую, а через редиректор какого-то сервиса от Яндекса. Ну то есть что-то вида «yandex.ru/service/redir?url=junksite.info»
yandexpochta.freehostia.com/base.php
Улыбнуло))) А еще, в огнелисе есть такая фича: «Справка -> Сообщить о поддельном веб-сайте»
Улыбнуло))) А еще, в огнелисе есть такая фича: «Справка -> Сообщить о поддельном веб-сайте»
если у вас не стоит антивирус
Я думаю, что если нет антивируса и файервола, то вообще лучше с виндой в инет не входить.
Я хожу в интеренет без установленного файрволла на моей машине. Есть файрволл на шлюзе.
А особой необходимости в антивирусе я не вижу.
А особой необходимости в антивирусе я не вижу.
Во-во))
А мне кажется, что автор ставит своей целью предупредить пользователей об опасности. Время от времени невнимательность подводит всех.
А сверхчеловеки могу игнорировать топик или минусовать его. Если таких окажется больше — топик в топ не выйдет. Всё просто.
А сверхчеловеки могу игнорировать топик или минусовать его. Если таких окажется больше — топик в топ не выйдет. Всё просто.
Многие вышли в интернет совсем недавно, многие не знают, что такое фишинг.
Ваше сообщение о чем? Что Вы давно в интернете, все знаете и эта статья Вам не полезна? — поздравляю! Вот только уважать новичков Вы за это время так и не научились, а жаль. Когда-то каждый из нас был ньюбом и ламером.
Автору статьи респект за то, что попытался сделать мир лучше.
Ваше сообщение о чем? Что Вы давно в интернете, все знаете и эта статья Вам не полезна? — поздравляю! Вот только уважать новичков Вы за это время так и не научились, а жаль. Когда-то каждый из нас был ньюбом и ламером.
Автору статьи респект за то, что попытался сделать мир лучше.
А логотип Яндекса старенький на фишинговой страничке! :))
Мне такие письма приходят примерно 2 раза в год. Я каждый раз, как добропорядочный пользователь пишу об этом в техподдержку, и мне каждый раз отвечают практически моментально: ни в коем случае не заходите по ссылке по ссылке, это фишинг, мы уже предприняли нужные меры. Там обычно адрес ссылки выглядел как-то так:
yandex.ru/dfgkjsdfgn...dklfjghskdg/zyandex.com/
Строка якобы в MD5 настолько длинная, что ее лень пробегать до конца. Не знаю, если честно, можно ли так писать. Разве можно ставит точку в доменном имени 4 уровня?
yandex.ru/dfgkjsdfgn...dklfjghskdg/zyandex.com/
Строка якобы в MD5 настолько длинная, что ее лень пробегать до конца. Не знаю, если честно, можно ли так писать. Разве можно ставит точку в доменном имени 4 уровня?
На сайте Яндекса про фишинг статейка есть в Помощи — help.yandex.ru/passport/?id=996558. Правда там про Яндекс. Деньги, но суть та же…
yandexpochta.freehostia.com/base.php — судя по текущему контенту — автор немного опечалился =)
кстати в ff перед заходом говорит что этот сайт находиться в black list
кстати в ff перед заходом говорит что этот сайт находиться в black list
Я воообще не понял, в первой ссылке есть что-то подозрительное? Домен Яндекса и правильно написан же вроде? А почему перекидывает непонятно куда? Если все так, то следовало б разработчикам Яндекса задуматься.
Текст ссылки не обязательно совпадает с аттрибутом href (адрес на который пользователь попадет), а так-же не обязательно совпадает с тем что пишется в статусной строке.
Я так понял, что просто стоит вместо card.xml card.html — ИМХО [*.html?=что-то] там — явно уже нехороший признак…
постоянно такое приходит…
просто смотрю реальный адрес отправителя а не псевдоним типа «b.gates@microsoft.com» (было и такое) и добавляю их в спам-фильтр…
просто смотрю реальный адрес отправителя а не псевдоним типа «b.gates@microsoft.com» (было и такое) и добавляю их в спам-фильтр…
Думаю, предупреждение надо было размещать не здесь, а на top4top и liveinternet. Им нужнее.
угу)))
Эх, ну когда уже будут посты «вы миллионный посетитель и выйграли стопяцот баксов», про письма о выгрыше 100 еголда, для получения которых надо войти в свой личный кабинет по следующей ссылке…
Надоело уже это «будьте внимательны».
Надоело уже это «будьте внимательны».

Вот такая вот диаграмка. Сайт закрыт. Уважаемые хабрапользователи всем спасибо!
Возможно, мы спасли кому-то ящик.
скажите, а как на страницу встроить вирус? Почему по ссылке нельзя переходить без антивируса?
Sign up to leave a comment.
Яндекс-открытки: Осторожно, фишинг!