Перейти к содержанию

Что такое фишинг-сайт?


Рекомендуемые сообщения

что такое фишинг сайт ? :) и как от него избавиться касперский постояно о нем пишет

Изменено пользователем digital
Ссылка на комментарий
Поделиться на другие сайты

А если у меня безлемитка тоже убытки буду считать? Что он больше денег содрать может?

 

Строгое предупреждение от модератора Falcon
Капс не рулит. Правьте пост.
Ссылка на комментарий
Поделиться на другие сайты

digital

 

Читать умеете: http://ru.wikipedia.org/wiki/Фишинг

Все доходчиво написано что такое фишинговый сайт. Причем тут безлимитка?

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

digital

 

Читать умеете: http://ru.wikipedia.org/wiki/Фишинг

Все доходчиво написано что такое фишинговый сайт. Причем тут безлимитка?

НЕ ГРУБИ :)

 

Строгое предупреждение от модератора Falcon
Кто бы говорил. Первое предупреждение в ЦП.
Ссылка на комментарий
Поделиться на другие сайты

а если у меня безлемитка тоже убытки буду считать? что он больше денег содрать МОЖЕТ?

 

Фишинговые сайты крадут деньги не за счет трафика, а крадут пароли банковских карт и т.д. Кто-то в один прекрасный день может попытавшись снять деньги у себя со счета обнаружить к своему удивлению что он (счет) пуст. Вот как-то так :)

Ссылка на комментарий
Поделиться на другие сайты

Кто-то в один прекрасный день может попытавшись снять деньги у себя со счета обнаружить к своему удивлению что он (счет) пуст. Вот как-то так

 

Поэтому рекомендуеться для оплаты через платежные системы в интернете завести отдельную карту и только перед покупкой через интернет ложить на нее деньги. :)

Ссылка на комментарий
Поделиться на другие сайты

Я не понял кому предупреждение мне?

Здраствуйте! Будьте добры пожалуйста соблюдайте правила и порядки форума.

В случае если вы не знаете ответа на ваш вопрос то можете воспользоваться поиском по форуму или же создать новую тему, где задатие свой вопрос.

С надеждой на понимание и С уважением User.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Люди, приветствую. А как вы смотрите на то, чтобы организовать ч/с фиш-сайтов и подобного барахла?

Если бы занимался кто-нибудь, конечно убиением таких сайтов, было бы отлично. А то однажды я опубликовал на форуме ICQ список номеров, с которых шлётся спам (взломанные номера), но мою тему взяли и удалили, вместо того, чтобы проверить те номера и удалить их. Видимо это никому не надо.

Что скажет здешняя администрация на публикацию вредоносных сайтов? Понимаю, что никто тут не сможет удалять такие сайты, но под именем касперского, может кто-то обратит на такую тему своё внимание, и займётся наконец?

Ссылка на комментарий
Поделиться на другие сайты

Люди, приветствую. А как вы смотрите на то, чтобы организовать ч/с фиш-сайтов и подобного барахла?

Если бы занимался кто-нибудь, конечно убиением таких сайтов, было бы отлично. А то однажды я опубликовал на форуме ICQ список номеров, с которых шлётся спам (взломанные номера), но мою тему взяли и удалили, вместо того, чтобы проверить те номера и удалить их. Видимо это никому не надо.

Что скажет здешняя администрация на публикацию вредоносных сайтов? Понимаю, что никто тут не сможет удалять такие сайты, но под именем касперского, может кто-то обратит на такую тему своё внимание, и займётся наконец?

Во-первых ссылки на подобное - это нарушение пункта 11 правил форума. Во-вторых, для такого существует вирусная лаборатория, туда ссылки и отправляйте.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • KL FC Bot
      От KL FC Bot
      Тенденция к использованию в массовых рассылках уловок, характерных для целевого фишинга продолжает нарастать. Недавно нам попался образец письма, в котором атакующие использовали целую коллекцию достаточно сложных трюков. Казалось бы, применять их все в массовой фишинговой атаке — смысла не много. И тем не менее злоумышленники не поленились. (Хотя, как выяснилось при подробном анализе, атака была обречена на провал.) Мы решили, что это отличный повод для того, чтобы описать используемые фишерами приемы.
      Письмо, имитирующее рассылку корпоративных гайдлайнов
      В письме прекрасно практически все. Оно адресовано конкретному человеку в конкретной организации, при этом в имени отправителя используется прием Ghost Spoofing, то есть в поле From забита имитация легитимного адреса компании, в которой работает жертва (но, разумеется, не имеющая отношения к адресу из поля Reply To).
      Рассылается письмо через инфраструктуру легитимной маркетинговой компании с хорошей репутацией, что не вызывает подозрений у почтовых фильтров. Вдобавок название этой компании и домен верхнего уровня, на котором размещен ее сайт, подобраны таким образом, чтобы усыплять бдительность получателя, — сайт находится в Индонезии, и домен .id может восприниматься вообще не как часть адреса, а как сокращение от слова идентификатор. Рядом с имитацией адреса, забитой в поле From, это выглядит достаточно натурально.
      Письмо, имитирующее рассылку корпоративных гайдлайнов.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Исследователи обнаружили в Telegram фишинговый маркетплейс под названием ONNX, открывающий киберпреступникам доступ к инструментарию для угона аккаунтов Microsoft 365, в том числе и к методам обхода двухфакторной аутентификации. Благодаря этому злоумышленники могут поставить на поток фишинговые атаки на почтовые учетные записи Microsoft 365 и Office 365. Сотрудникам ИБ-отделов компаний стоит учитывать эту угрозу и уделять особенно пристальное внимание антифишинговой защите. Рассказываем о данной угрозе подробнее.
      Вредоносное вложение с QR-кодом и обход двухфакторной аутентификации
      Исследователи описали пример атаки с использованием инструментов фишингового маркетплейса ONNX, которая проводилась на сотрудников нескольких финансовых учреждений. Для начала жертвы получали электронные письма, якобы отправленные отделом кадров, а в качестве наживки использовалась тема зарплаты получателя.
      Письма содержали вложенные PDF-файлы, внутри которых содержится QR-код, который надо отсканировать, чтобы получить доступ к «защищенному документу» с заветной информацией о зарплате. Идея тут в том, чтобы заставить жертву открыть ссылку не на рабочем компьютере, на котором, скорее всего, работает антифишинговая защита, а на смартфоне, где такая защита вполне может и не быть.
      По ссылке открывается фишинговый сайт, который притворяется страницей входа в аккаунт Microsoft 365. Здесь жертву просят ввести сначала логин и пароль, а потом и одноразовый код двухфакторной аутентификации.
       
      View the full article
×
×
  • Создать...