Autor |
Wiadomość |
Elvis
The King
Dołączył: 14 Lip 2006
Posty: 2824
Przeczytał: 0 tematów
Pomógł: 307 razy Ostrzeżeń: 0/5
Płeć: Mężczyzna
|
Wysłany: Nie 22:10, 22 Lis 2009 Temat postu: UWAGA! Próba wyłudzenia Waszych hasel- bądzcie czujni :) |
|
|
Dostalem sygnały, że niektórzy uzytkownicy otrzymali wiadomosci prywatne (PW) nastepujacej tresci:
Od: UwodzenieKobiet.fora.pl
Do: XXXXXXXXXXXXX
Wysłany: Pią 21:43, 20 Lis 2009
Temat: Dostęp Cytuj wiadomość
Witaj,
jeśli chcesz uzyskać dostęp do tajnego podforum zawierającego darmowe materiały, filmy i szkolenia wyślij na adres [link widoczny dla zalogowanych] swój login oraz hasło. Nasz serwer działa testowo i potrzebujemy 50 chętnych do sprawdzenia łącza. Kto pierwszy ten lepszy. Później materiały będą dostępne tylko dla najstarszych użytkowników.
Pozdrawiamy,
Uwodzeniekobiet.fora.pl
Informuję, że admnistracja forum nie ma z tym nic wspólnego. Ktoś, podszywając się pod administrację forum (załozyl sobie nick "uwodzeniekobiet.fora.pl") po prostu próbowal zdobywac w ten sposób Wasze hasła dostępu do forum. Nie podawajcie nikomu Waszych haseł!
Mam nadzieję, ze nikt nie był tak naiwny i nie dał się nabrać. Ostrzegam też na przyszłosc- administrator NIE potrzebuje Waszych hasel i nigdy nie będę Was o nie prosił, bo są mi niepotrzebne do niczego- nawet, gdyby miało powstac "tajne podforum", to nie sa potrzebne zadne hasla, zeby była mozliwosc przydzielenia dostępu.
Osoba o pseudonimie "uwodzeniekobiet.fora.pl" dostała już bana, nie ma też już mozliwosci wysylania kolejnych PW.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Menua
Dołączył: 02 Gru 2008
Posty: 197
Przeczytał: 0 tematów
Pomógł: 22 razy Ostrzeżeń: 0/5
Płeć: Mężczyzna
|
Wysłany: Pon 10:30, 23 Lis 2009 Temat postu: |
|
|
Podobnie jest z mykiem który przekierowuje was na stronkę praktycznie identyczna z forum (różni się tylko adresem) i pokazuje się potrzeba wpisania loginu i hasła.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
namor
Dołączył: 14 Paź 2009
Posty: 85
Przeczytał: 0 tematów
Pomógł: 2 razy Ostrzeżeń: 1/5
Płeć: Mężczyzna
|
Wysłany: Pon 12:34, 23 Lis 2009 Temat postu: |
|
|
dzieki, że to wrzuciłeś. Myśle, że to ważne i nie nabierajcie się ! Ja sie nie dałem !
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Sanguin
Dołączył: 25 Paź 2009
Posty: 167
Przeczytał: 0 tematów
Pomógł: 3 razy Ostrzeżeń: 5/5
|
Wysłany: Pon 14:59, 23 Lis 2009 Temat postu: |
|
|
hahaha Pisał też do mnie na PW
myślałem, ze tylko mnie uznał za takiego frajera
oczywiście odpisałem mu login a hasło :ch*jCiwdupe ^^
Miał tupet poprosić o "zgodne z hasłem na forum"
wiec zapytałem czy chce frytki do tego - poddał się
Ogólnie, na cholerę komu hasło do konta na forum ?
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
PitBool
Dołączył: 13 Sty 2009
Posty: 1547
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Dolny Sląsk Płeć: Mężczyzna
|
Wysłany: Pon 15:44, 23 Lis 2009 Temat postu: |
|
|
To jakaś większa akcja bo sporo stron społecznościowo rozrywkowych dostało znacznik stron ze skryptami pishingowymi. Po co ? Przede wszystkim po Twój adres mailowy . Na forum jest kilkanaście tysięcy osób - po 2-3 centy za mail i robi się jakaś kasa. Z tego co pamiętam to NK, bash kretyn.com i parę innych popularnych stron ma w tej chwili takie problemy. Nie zdziwiłbym się gdyby tym użytkownikiem nie był człowiek tylko jakiś bot nowej generacji.
Pozdrawiam
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Jah
Dołączył: 05 Cze 2009
Posty: 43
Przeczytał: 0 tematów
Pomógł: 1 raz Ostrzeżeń: 0/5
Płeć: Mężczyzna
|
Wysłany: Pon 16:05, 23 Lis 2009 Temat postu: |
|
|
PitBool, nawet nie nowej generacji. Takie boty krążą i krążyć po internecie będą. Jeśli ktoś się orientuje w temacie to napisane bota to nie problem. Z phisingiem trzeba już po prostu się pogodzić i być ciągle czujnym. Tutaj akurat sposób wyłudzania był prostacki. Uważać trzeba szczególnie na przekierowania bo wtedy można się ładnie wkopać. Już nie raz były przypadki kiedy ludzie podawali swoje hasła do kont bankowych.
Jeśli to rzeczywiście bot to żeby się przed tym ustrzec można trochę bardziej rozbudować system rejestracji. Z czytywanie z obrazka literek jest już dawno rozkminione. Nie orientuję się w aktualnie najlepszych zabezpieczeniach ale np. prośba o rozwiązanie prostego równania przy rejestracji wydaje się dobrą opcją. Albo zsumowanie wszystkich cyfr z obrazka i pomnożenie przez jakąś liczbę. Jakimś wielkim utrudnieniem nie jest, a bot musiałby być specjalnie pisany pod taką opcję żeby to obejść.
Pozdrawiam.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Marcin:)
Dołączył: 27 Lis 2008
Posty: 1286
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Gdańsk Płeć: Mężczyzna
|
Wysłany: Pon 17:31, 23 Lis 2009 Temat postu: |
|
|
Będzie sprzedawał na allegro.
Jak to po co? Liczy na konto z dużym dostępem
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
nQs
Dołączył: 13 Sie 2008
Posty: 2320
Przeczytał: 0 tematów
Pomógł: 215 razy Ostrzeżeń: 5/5 Skąd: 3mia100 Płeć: Mężczyzna
|
Wysłany: Pon 23:32, 23 Lis 2009 Temat postu: |
|
|
Ten kto sie nabral to dopiero frajer, a to jest mozliwe, bo to forum to najwieksza baza "frajerow" w koncu co nie? Przeciez to normalne, ze Elvis widzi nasze hasla w panelu administracyjnym wiec sam moglby sobie je wziac
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
v!ncent
Dołączył: 03 Lis 2009
Posty: 1065
Przeczytał: 0 tematów
Pomógł: 479 razy Ostrzeżeń: 1/5
Płeć: Mężczyzna
|
Wysłany: Wto 0:05, 24 Lis 2009 Temat postu: |
|
|
Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
yagi
Dołączył: 17 Sie 2009
Posty: 160
Przeczytał: 0 tematów
Pomógł: 12 razy Ostrzeżeń: 0/5 Skąd: Kraków Płeć: Mężczyzna
|
Wysłany: Wto 20:47, 24 Lis 2009 Temat postu: |
|
|
v!ncent napisał: | Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo. |
Może je odczytać / odszyfrować z bazy danych (o ile ma dostęp co nie wiem czy jest możliwe na fora.pl...).
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
qt0
Dołączył: 12 Maj 2010
Posty: 13
Przeczytał: 0 tematów
Ostrzeżeń: 0/5
|
Wysłany: Pon 17:28, 29 Lis 2010 Temat postu: |
|
|
yagi napisał: | v!ncent napisał: | Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo. |
Może je odczytać / odszyfrować z bazy danych (o ile ma dostęp co nie wiem czy jest możliwe na fora.pl...). |
nie może (znaczy może jak zrobi sobie dodatkowy skrypt php - ale to już chyba przestępstwo).
natomiast np. to forum oparte na gotowym skrypcie i zazwyczaj przed zapisem do bazy haszuje hasła przez sha1, bądź md5, bądź kombinacje obu. admin nie może odczytac hasła, może ewentualnie wygenerowac nowe, bo to są algorytmy, które są praktycznie nierozbrajalne.
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
|