Как стать автором
Обновить

Комментарии 71

Спасибо, что предупредили.
А Вам не кажется, что нужно было сначала предупредить о вирусе, а потом ссылку давать?
И вообще не обязательно было аднес ссылкой делать.
Дык ведь ещё и не просто ссылку дал типа http://***, чтобы парсер с ней сам справился, а постарался, тег A HREF="" оформил :)

Только не понял как страница на Яндексе может привести на фишерский сайт… Через флеш, может?
Просто скопировал из письма. Сейчас исправлю
Трояны могут привести на фишерский сайт.
текст ссылки яндексовский, а сама ссылка фишерская
(a href=virus)yandex(a)
Мне тоже так кажется. То есть все значительно банальнее.
Но думаю, большинство людей здесь считает, что этот «вирус» как-то прямо на cards.yandex.ru непосредственно лежит.
Какие неумные спамеры — у yandex есть отличные редиректы, вот через них надо было делать)
НЛО прилетело и опубликовало эту надпись здесь
Вообще, люди, будьте особо внимательны, как только попадаете на любые страницы, где вас просят ввести логин и пароль, внимательно осмотритесь, а особенно внимательно нужно смотреть в адресную строку, если адрес хоть как-то отличается по написанию от «родного», то тут понятное дело мошеничество. В общем будьте на чеку на любых страницах с просьбой ввести логин и пароль!!!
Я например привык делать автологин через Ctrl-Enter. Если почему то не заходит на сайт и ссылка не от меня, всегда смотрю URL.
Кстати, в этом плане хорошо Гугл Хром — он подсвечивает домен в урле. Так что штуки типа вышеуказанной или http ://www.microsoft.com:updates@misrosoft.tw/updates/winxp/sp1.aspx уже не так страшны.
locationbar² для файрфокса тоже подсвечивает ;)
гугл делает это изкоробки, этим и ценен для индустрии/общества
про ie8 забыли там тоже из коробки :)
ну что ж, клёво; они во многом внешне похожи
НЛО прилетело и опубликовало эту надпись здесь
Старо! Этот способ фишинга развивается среди хакеров уже несколько лет, если не десятки) Посмотрите на antichat.ru можно скачать уже готовые странички для фишинга самых популярных почтовиков, например гмайла, яндекса, майла, рамблера, почты и тд. Я еще лет 5-6 назад баловался этим способом. Так что статья не нонсенс.
Баловались? Собирать чужие пароли — это теперь баловство называется?
никуда не выходите, за вами уже выехали.
Это не «очередная удочка». Этой удочке уже очень-очень много лет.
Я имел ввиду не то, что способ новый, а очередной, скорее всего, массовый случай.
это ещё полбеды. вот увидите в строке yandex.ru и не ничтоже сумяше введёте пароль. А буква а будет русская и сайт мошенника. А на глаз не определите, так как внешне отличаться не будет.
Для этого во многих браузер есть фишинг-фильтр.
Еще один повод запретить смешанные доменные имена, а можно и кириллические — до кучи
НЛО прилетело и опубликовало эту надпись здесь
Cамая крутая подмена, с которой я сталкивался — это подмена yandex на yanclex. Связка букв cl очень похожа на d. Эпизод был где-то 1-2 назад.
НЛО прилетело и опубликовало эту надпись здесь
Уже закрыли, нынче там 404-я
Но всё равно для меня остаётся загадкой, каким образом шёл редирект с cards.yandex.ru на фишинговый сайт.
Может быть в компании Яндекс нашелся недобросовестный разработчик, который настроил ссыку на редирект. В этом случае, надеюсь с ним уже проводят полит беседу. Ибо такого рода ошибки порочат лицо Яндекса
А редиректа никакого не шло. Я думаю, что текстом было написано cards.yandex.ru, а сама ссылка уже вела куда надо.
именно так и было
А может и нашли где-то дырку, позволяющую так или иначе сделать редирект.

Насчет их открыток ничего сказать не могу. Но не так давно получал спам, в котором ссылка на рекламируемый сайт стояла не напрямую, а через редиректор какого-то сервиса от Яндекса. Ну то есть что-то вида «yandex.ru/service/redir?url=junksite.info»
НЛО прилетело и опубликовало эту надпись здесь
Имеется информация, что этот сайт является мошенническим!

=)
если у вас не стоит антивирус

Я думаю, что если нет антивируса и файервола, то вообще лучше с виндой в инет не входить.
Я хожу в интеренет без установленного файрволла на моей машине. Есть файрволл на шлюзе.
А особой необходимости в антивирусе я не вижу.
Блин, слово «винда» не заметил. :-(
НЛО прилетело и опубликовало эту надпись здесь
Во-во))
А мне кажется, что автор ставит своей целью предупредить пользователей об опасности. Время от времени невнимательность подводит всех.
А сверхчеловеки могу игнорировать топик или минусовать его. Если таких окажется больше — топик в топ не выйдет. Всё просто.
Если на Хабре пользователь знающий о фишинге = суперчеловек, можно мне приделать статус бога ))
Под сверхчеловеком я имел в виду существо, никогда не теряющее внимательности.
НЛО прилетело и опубликовало эту надпись здесь
Многие вышли в интернет совсем недавно, многие не знают, что такое фишинг.
Ваше сообщение о чем? Что Вы давно в интернете, все знаете и эта статья Вам не полезна? — поздравляю! Вот только уважать новичков Вы за это время так и не научились, а жаль. Когда-то каждый из нас был ньюбом и ламером.
Автору статьи респект за то, что попытался сделать мир лучше.
НЛО прилетело и опубликовало эту надпись здесь
Вы сообщение прочитайте, прежде чем комментировать. Делать мир лучше своей статьёй о фишинге.
А логотип Яндекса старенький на фишинговой страничке! :))
Мне такие письма приходят примерно 2 раза в год. Я каждый раз, как добропорядочный пользователь пишу об этом в техподдержку, и мне каждый раз отвечают практически моментально: ни в коем случае не заходите по ссылке по ссылке, это фишинг, мы уже предприняли нужные меры. Там обычно адрес ссылки выглядел как-то так:

yandex.ru/dfgkjsdfgn...dklfjghskdg/zyandex.com/

Строка якобы в MD5 настолько длинная, что ее лень пробегать до конца. Не знаю, если честно, можно ли так писать. Разве можно ставит точку в доменном имени 4 уровня?
Может, используется какая-то из страниц Яндекса, делающая редирект? Вообще разработчикам стоит быть осторожнее с редиректами как-то контролировать адрес перехода.
На сайте Яндекса про фишинг статейка есть в Помощи — help.yandex.ru/passport/?id=996558. Правда там про Яндекс. Деньги, но суть та же…
yandexpochta.freehostia.com/base.php — судя по текущему контенту — автор немного опечалился =)

кстати в ff перед заходом говорит что этот сайт находиться в black list
Я воообще не понял, в первой ссылке есть что-то подозрительное? Домен Яндекса и правильно написан же вроде? А почему перекидывает непонятно куда? Если все так, то следовало б разработчикам Яндекса задуматься.
Текст ссылки не обязательно совпадает с аттрибутом href (адрес на который пользователь попадет), а так-же не обязательно совпадает с тем что пишется в статусной строке.
Спасибо за разьяснение. Я это знал, но вот в оригинальном посте не указано, что использовалась именно эта техника. Как я уже понимаю оригинальный пост исправлялся и потерял эту суть.
А Опера справилась :)
в хроме тоже пишет, что «Веб-сайт по адресу yandexpochta.freehostia.com, согласно полученной информации, используется для фишинга. „
Это сейчас она справилась, т. к. уже и времени прошло достаточно и стук был. В первые моменты скушала бы как и все остальные.
firefox уже то же распознал фишинг
Я так понял, что просто стоит вместо card.xml card.html — ИМХО [*.html?=что-то] там — явно уже нехороший признак…
постоянно такое приходит…
просто смотрю реальный адрес отправителя а не псевдоним типа «b.gates@microsoft.com» (было и такое) и добавляю их в спам-фильтр…
Думаю, предупреждение надо было размещать не здесь, а на top4top и liveinternet. Им нужнее.
Эх, ну когда уже будут посты «вы миллионный посетитель и выйграли стопяцот баксов», про письма о выгрыше 100 еголда, для получения которых надо войти в свой личный кабинет по следующей ссылке…

Надоело уже это «будьте внимательны».

Вот такая вот диаграмка. Сайт закрыт. Уважаемые хабрапользователи всем спасибо!
Возможно, мы спасли кому-то ящик.
скажите, а как на страницу встроить вирус? Почему по ссылке нельзя переходить без антивируса?
как обычно — через JS-код.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации