HAGAKURE
http://www.hagakure.su/forum/

Фишинговый сайт eublizzard.vip*****.ru
http://www.hagakure.su/forum/viewtopic.php?f=25&t=3076
Страница 1 из 3

Автор:  MoF [ 20 апр 2011, 19:03 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Пару дней назад увидел в чате спам какого-то сайта и "как бы" там продают петов.
Не заходите туда, а тем более вообще вводить свои логин_пас. Страница сайта очень похожая на официальную близовскую для входа в ваш акаунт.
Член нашей гильдии - Икрометание, уже зашла туда и ак, походу (так как уже от нее этот спам идет в чате), взломан.
Печальное не то, что Икра попалась на эту уловку, а то что она еще может получить бан, да и скорей всего получит, за рекламу фишинговых сайтов.
Тикеты накатал. Письмо к регистраторам этого домена выслал, надеюсь, закроют это уг.

Будьте бдительны.

Автор:  NimfaNochi [ 20 апр 2011, 19:36 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Посоветуй, что делать, солнце. Не знала про сайт же, что он глючный, терь наверно разденут персонажа продадут все :cry: Как восстановить или прочии рекомендации есть?

Автор:  Kromv [ 20 апр 2011, 19:47 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

попробуй с техподдержкой связаться, объясни ситуацию. Мб еще не раздели даже. щас пока спамишь в трейд

Автор:  MoF [ 20 апр 2011, 19:52 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Пару минут назад видел твоего перса. Шмот вроде на месте остался, но вот голд и прочие ценности наверно уже забрали : (


по поводу взлома ака зайди сюда:

http://eu.blizzard.com/support/webform.xml?lan=ru

и следуй инструкциям


добавлено:
скорей всего будет бан за спам, но если перед этим никаких банов не было, то все обойдется

Автор:  Брайн [ 20 апр 2011, 20:36 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Изображение
Не в силах вынести несовершенство мира закрыл я очи.

Автор:  NimfaNochi [ 20 апр 2011, 20:38 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

КАК ВЗЛОМАТЬ ПОЧТУ? просто будут слать на старую если акк воставновят с паролем а почта то не открывается тоже взломали че делать хз

Автор:  chaira [ 20 апр 2011, 20:43 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

NimfaNochi писал(а):
КАК ВЗЛОМАТЬ ПОЧТУ? просто будут слать на старую если акк воставновят с паролем а почта то не открывается тоже взломали че делать хз

ну тебе же скинули ссылку. там просто в заявке укажи новый е-мэил

MoF писал(а):
по поводу взлома ака зайди сюда:

http://eu.blizzard.com/support/webform.xml?lan=ru

и следуй инструкциям

а как заявку напишешь, еще позвони в техподдержку близзовскую. а то заявку они долго рассматривать могут)
а после звонка мне сразу на новую почту письмо с изменненым паролем скинули, когда похожая ситуация была

Автор:  Арроутуай [ 20 апр 2011, 21:03 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Цитата:
Мошеннические сайты

Существуют сайты, которые автоматически выявляют уязвимые места вашего браузера, чтобы установить на ваш компьютер вредоносные программы. Конечный результат примерно тот же, что и при установке хакерских «аддонов». Иногда с первого взгляда очевидно, что сайт — «липа»; но иногда такие сайты замаскированы, и неплохо, под сайты Blizzard. Единственный способ определить, официальный сайт перед вами или нет, — посмотреть на URL (адресную строку). Если это не адрес Blizzard, но на сайте утверждается, что это официальный ресурс, то, скорее всего, это жулики. Список доменных имен, заведомо принадлежащих Blizzard, вы найдете здесь.

Цитата:
Официальные сайты Blizzard Entertainment, которым можно доверять:
Blizzard.com Battle.net WorldOfWarcraft.com WoWArmory.com StarCraft2.com Diablo3.com Wow-Europe.com blizzard-europe.com

Все, что не оканчивается на данные домены - это липа...
Цитата:
Официальные сообщения от службы поддержки Blizzard могут поступать только с адреса, который оканчивается на @blizzard.com или @battle.net. Но помните, что фальшивый адрес можно замаскировать под официальный. Чтобы установить, с какого адреса на самом деле отправлено сообщение, посмотрите на «шапку» письма.

Это по письмам...

Ну и в общем, есть же лаунчер, там есть новости, если уж появился новый маунт/пет в магазине - там это будет большими буквами написано, с картинками, что слюни потекут (не залейте клавиатуру!)...

Анекдот на тему: -Говорят, использовать паролем имя домашнего животного - неправильно! Не за что не поменяю пароль, меня вполне устраивает DxR3e3rt5F!!!

Автор:  NimfaNochi [ 20 апр 2011, 21:23 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Чмок всем все вернула, кроме денег, уже в рейде , на заходите на крабэ петов ;)

Автор:  Суровыйчак [ 20 апр 2011, 21:55 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

А я то думал: "Лолшто, они надеются, что кто-то поведется на этот дешёвый очевидный фишинг?".
ИзображениеИзображениеИзображениеИзображениеИзображениеИзображениеИзображение
Рад за Икрометание. Ну в смысле, что вернула себе аккаунт. Впредь будь осторожна! Мир зол и коварен! :-]
Кстати, ради интереса заходил на этот сайт - касперский сразу же завопил :O
Вывод: если мало опыта блуждания в интернете, то ставь касперского - от 90% возможных опасностей он точно убережет.

Автор:  Aspid [ 20 апр 2011, 22:24 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Ну насколько я понял, у Икры были сохранены через браузер все пароли, через это её и поломали. Никаких данных на сайте она не вводила. То есть, еще одна рекомендация: храните пароли в своей памяти, в крайнем случае - на бумажке, но не надо пароли сохранять в браузере.

Автор:  Railgun [ 20 апр 2011, 22:41 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

тю - бред про браузер - НИКОГДА он сам по себе в пустые слота ак, пасс ничего не впишет - это нужно только подтверждать,за частую - для подтверждение этой цели существует мастер пароль.

Автор:  Qualaelle [ 21 апр 2011, 02:10 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Арроутуай писал(а):
меня вполне устраивает DxR3e3rt5F!!!
как ни странно, ВоВу все равно прописная или строчная в пароле...
Aspid писал(а):
храните пароли в своей памяти, в крайнем случае - на бумажке, но не надо пароли сохранять в браузере.
Railgun писал(а):
тю - бред про браузер
есть ли 100% достоверная инфа по этому поводу с описанием процесса сбора сохраненных паролей, например, Оперы (и где)?
а то за все время пользования браузерами видел только противоречивые советы и всякие "разводы на воде от вил"...

Автор:  Aspid [ 21 апр 2011, 09:20 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

Qualaelle писал(а):
есть ли 100% достоверная инфа по этому поводу с описанием процесса сбора сохраненных паролей, например, Оперы (и где)?

Я исхожу из того факта, что Икра просто зашла на страничку, ничего там не вводила, у нее были сохранены пароли, и после этого её сразу поломали. Откуда тот сайт мог взять пароли если она их не вводила? Если у тебя есть другие предположения, кроме сохраненных в браузере, можешь их озвучить.
Как именно вытащили - механизма я не знаю, возможно нашли дыру какую-то в том браузере, которым Икра пользуется, позволяющую получить доступ к сохраненным паролям. Возможно конечно какие-то пароли были в кукисах, а у Икры на все аккаунты поставлены одни и те же пароли. Но в кукисах как мог оказаться пароль? Скорее всего, если она где-то на сайтах нажала "Запомнить меня". То есть снова возвращаемся к "не надо нигде сохранять пароли".

Автор:  Суровыйчак [ 21 апр 2011, 10:18 ]
Заголовок сообщения:  Фишинговый сайт eublizzard.vip*****.ru

cookie
Цитата:
Аутентификация
Куки могут использоваться сервером для опознания ранее аутентифицированных пользователей. Это происходит следующим образом:
Пользователь вводит имя пользователя и пароль в текстовых полях страницы входа и отправляет их на сервер.
Сервер получает имя пользователя и пароль, проверяет их и, при их правильности, отправляет страницу успешного входа, прикрепив куки с неким идентификатором сессии. Эта куки может быть действительна только для текущей сессии браузера, но может быть настроена и на длительное хранение.
Каждый раз, когда пользователь запрашивает страницу с сервера, браузер автоматически отправляет куки с идентификатором сессии серверу. Сервер проверяет идентификатор по своей базе идентификаторов и, при наличии в базе такого идентификатора, «узнаёт» пользователя.


Автозаполнение аутентификационных данных на фишинг-сайте невозможно, имхо. Разве что если действительно нашли какую-то неведомую дыру.

Aspid писал(а):
Никаких данных на сайте она не вводила

Изображение

Страница 1 из 3 Часовой пояс: UTC + 3 часа
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/