Перейти к содержанию

Что такое фишинг-сайт?


Рекомендуемые сообщения

А если у меня безлемитка тоже убытки буду считать? Что он больше денег содрать может?

 

Строгое предупреждение от модератора Falcon
Капс не рулит. Правьте пост.
Ссылка на комментарий
Поделиться на другие сайты

digital

 

Читать умеете: http://ru.wikipedia.org/wiki/Фишинг

Все доходчиво написано что такое фишинговый сайт. Причем тут безлимитка?

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

digital

 

Читать умеете: http://ru.wikipedia.org/wiki/Фишинг

Все доходчиво написано что такое фишинговый сайт. Причем тут безлимитка?

НЕ ГРУБИ :)

 

Строгое предупреждение от модератора Falcon
Кто бы говорил. Первое предупреждение в ЦП.
Ссылка на комментарий
Поделиться на другие сайты

а если у меня безлемитка тоже убытки буду считать? что он больше денег содрать МОЖЕТ?

 

Фишинговые сайты крадут деньги не за счет трафика, а крадут пароли банковских карт и т.д. Кто-то в один прекрасный день может попытавшись снять деньги у себя со счета обнаружить к своему удивлению что он (счет) пуст. Вот как-то так :)

Ссылка на комментарий
Поделиться на другие сайты

Кто-то в один прекрасный день может попытавшись снять деньги у себя со счета обнаружить к своему удивлению что он (счет) пуст. Вот как-то так

 

Поэтому рекомендуеться для оплаты через платежные системы в интернете завести отдельную карту и только перед покупкой через интернет ложить на нее деньги. :)

Ссылка на комментарий
Поделиться на другие сайты

Я не понял кому предупреждение мне?

Здраствуйте! Будьте добры пожалуйста соблюдайте правила и порядки форума.

В случае если вы не знаете ответа на ваш вопрос то можете воспользоваться поиском по форуму или же создать новую тему, где задатие свой вопрос.

С надеждой на понимание и С уважением User.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Люди, приветствую. А как вы смотрите на то, чтобы организовать ч/с фиш-сайтов и подобного барахла?

Если бы занимался кто-нибудь, конечно убиением таких сайтов, было бы отлично. А то однажды я опубликовал на форуме ICQ список номеров, с которых шлётся спам (взломанные номера), но мою тему взяли и удалили, вместо того, чтобы проверить те номера и удалить их. Видимо это никому не надо.

Что скажет здешняя администрация на публикацию вредоносных сайтов? Понимаю, что никто тут не сможет удалять такие сайты, но под именем касперского, может кто-то обратит на такую тему своё внимание, и займётся наконец?

Ссылка на комментарий
Поделиться на другие сайты

Люди, приветствую. А как вы смотрите на то, чтобы организовать ч/с фиш-сайтов и подобного барахла?

Если бы занимался кто-нибудь, конечно убиением таких сайтов, было бы отлично. А то однажды я опубликовал на форуме ICQ список номеров, с которых шлётся спам (взломанные номера), но мою тему взяли и удалили, вместо того, чтобы проверить те номера и удалить их. Видимо это никому не надо.

Что скажет здешняя администрация на публикацию вредоносных сайтов? Понимаю, что никто тут не сможет удалять такие сайты, но под именем касперского, может кто-то обратит на такую тему своё внимание, и займётся наконец?

Во-первых ссылки на подобное - это нарушение пункта 11 правил форума. Во-вторых, для такого существует вирусная лаборатория, туда ссылки и отправляйте.

Ссылка на комментарий
Поделиться на другие сайты

Насколько я понимаю правильно, вирусная лаборатория для ФАЙЛОВ, а тут речь о ссылках. Но с 11-м пунктом не поспоришь, я так и думал.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Генерация программного кода стала одной из сфер, где ИИ уже внедрен достаточно широко, — по некоторым оценкам, за минувший год около 40% нового кода было написано ИИ. CTO Microsoft считает, что через пять лет эта цифра достигнет 95%. Этот код еще предстоит научиться правильно сопровождать и защищать.
      Безопасность ИИ-кода эксперты пока оценивают как невысокую, в нем систематически встречаются все классические программные дефекты: уязвимости (SQL-инъекции, вшитые в код токены и секреты, небезопасная десериализация, XSS), логические дефекты, использование устаревших API, небезопасные алгоритмы шифрования и хеширования, отсутствие обработки ошибок и некорректного пользовательского ввода и многое другое. Но использование ИИ-ассистента в разработке ПО добавляет еще одну неожиданную проблему — галлюцинации. В новом исследовании авторы подробно изучили, как на ИИ-код влияют галлюцинации больших языковых моделей. Оказалось, что некоторых сторонних библиотек, которые ИИ пытается использовать в своем коде, просто не существует в природе.
      Вымышленные зависимости в open source и коммерческих LLM
      Для изучения фантомных библиотек исследователи сгенерировали 576 тысяч фрагментов кода на Python и JavaScript с помощью 16 популярных LLM.
      Модели выдумывали зависимости с разной частотой: реже всего галлюцинировали GPT4 и GPT4 Turbo (вымышленные библиотеки встретились менее чем в 5% образцов кода), у моделей DeepSeek этот показатель уже превышает 15%, а сильнее всего ошибается Code Llama 7B (более 25% фрагментов кода ссылаются на несуществующие библиотеки). При этом параметры генерации, которые снижают вероятность проникновения случайных токенов в выдачу модели (температура, top-p, top-k), все равно не могут снизить частоту галлюцинаций до незначительных величин.
      Код на Python содержал меньше вымышленных зависимостей (16%) по сравнению с кодом на JavaScript (21%). Результат также зависит от того, насколько стара тема разработки. Если при генерации пытаться использовать пакеты, технологии и алгоритмы, ставшие популярными за последний год, несуществующих пакетов становится на 10% больше.
      Самая опасная особенность вымышленных пакетов — их имена не случайны, а нейросети ссылаются на одни и те же библиотеки снова и снова. На втором этапе эксперимента авторы отобрали 500 запросов, которые ранее спровоцировали галлюцинации, и повторили каждый из них 10 раз. Оказалось, что 43% вымышленных пакетов снова возникают при каждой генерации кода.
      Интересна и природа имен вымышленных пакетов. 13% были типичными «опечатками», отличающимися от настоящего имени пакета всего на один символ, 9% имен пакетов были заимствованы из другого языка разработки (код на Python, пакеты из npm), еще 38% были логично названы, но отличались от настоящих пакетов более значительно.
       
      View the full article
    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
×
×
  • Создать...