Перейти к содержанию

Почему одноклассники это фишинговый сайт


Рекомендуемые сообщения

иван8715, Вы путаете сайт одноклассников с поддельным, у которого адрес похожий. А не видите Вы его потому, что КИС запрещает открытие этого сайта. Если откроете отчёты Анти-фишинга - увидите, что там "другие одноклассники" ;)

Ссылка на комментарий
Поделиться на другие сайты

А недавнее ICANN-овское нововведение с нелатинскими доменными именами уже в скором будущем приведет к мощному всплеску фишинговых атак ;)

 

Сравните - microsoft.com и micrоsоft.com - сумели отличия найти?))))

Ссылка на комментарий
Поделиться на другие сайты

А недавнее ICANN-овское нововведение с нелатинскими доменными именами уже в скором будущем приведет к мощному всплеску фишинговых атак ;)

 

Сравните - microsoft.com и micrоsоft.com - сумели отличия найти?))))

Отличие в наличии кирилицы в адресе. Нужно что-то новое придумать для идентификации.

 

иван8715, Вы путаете сайт одноклассников с поддельным, у которого адрес похожий. А не видите Вы его потому, что КИС запрещает открытие этого сайта. Если откроете отчёты Анти-фишинга - увидите, что там "другие одноклассники" :lol:

Я попросил топикстартера написать адрес, написал этот сайт, он чистый. Не понятно в чём дело тогда у него.

Может реклама сайта :)

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Отличие в наличии кирилицы в адресе. Нужно что-то новое придумать для индефикации.

смысл в том что в строке браузера вы не видите кириллица это или латиница

Ссылка на комментарий
Поделиться на другие сайты

смысл в том что в строке браузера вы не видите кириллица это или латиница

Вот поэтому я и написал, что нужно придумать какую-нибудь идентификацию другую для таких сайтов или выделять кириллические буквы браузером.

Ссылка на комментарий
Поделиться на другие сайты

Сравните - microsoft.com и micrоsоft.com - сумели отличия найти?))))
Копированием в шестнадцатиричнвй редактор или ворд - запросто, визуально - нет.
Нужно что-то новое придумать для идентификации.
Самое простое - научить браузеры показывать латинницу к примеру синим, а кирилицу - красным.
Ссылка на комментарий
Поделиться на другие сайты

C. Tantin

Например в FF есть блокировка адресной строки на латиницу, когда кириллицей не наберешь. Но это не выход. Да, разный цвет символа будет очень выгодно выделять фишинг. Но все равно остаются ссылки и их видно будет только когда откроешь.

Ссылка на комментарий
Поделиться на другие сайты

Например в FF есть блокировка адресной строки на латиницу, когда кириллицей не наберешь.
Неинтересно и бесполезно - фишинговые страницы открываются по ссылкам (в основном), а кирилические адреса набирать придётся.

 

Но все равно остаются ссылки и их видно будет только когда откроешь.
Но всё равно - хотя бы будет видно - однобразное ДНС-имя, или салат ;)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • KL FC Bot
      От KL FC Bot
      Что может побудить пользователя немедленно зайти в рабочую учетную запись электронной почты? Разумеется, сообщение о том, что кто-то посторонний получил доступ к переписке. Первый порыв ответственного сотрудника, получившего извещение системы безопасности, — узнать подробности, сменить пароль и, может быть, оповестить всех, кого эта компрометация могла затронуть. Но на самом деле, если после прочтения письма возникает желание сделать что-то немедленно, это как раз повод еще раз все перепроверить и обдумать. И вот неплохая иллюстрация этого тезиса.
      Фишинговое письмо
      Письмо, с которого начинается недавно встреченная нами фишинговая атака, притворяется нотификацией от Office 365 и делает это весьма неплохо.

      Тут есть к чему придраться. Логотип Microsoft великоват, и в данном случае он нелогично используется без названия компании. В нотификациях такого рода обычно стоит логотип Office 365. Немного бестолково объясняется, в чем суть предупреждения. То есть, судя по второй строчке, кто-то создал правило пересылки письма, а судя по строке Details, предупреждения такого типа срабатывают, когда кто-то получает доступ к «почте вашего пользователя». Однако эти детали бросаются в глаза, если нотификации от Office 365 приходят часто, а при нормальной работе с почтой это все-таки не так.
       
      View the full article
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


×
×
  • Создать...