Mar. 4th, 2011

ghyta_0gg: (Default)
Originally posted by [livejournal.com profile] lumbricus at ВНИМАНИЕ! ЖЖ-лажа!!!!!
С утра пришло такое письмо. При том, что блог был явно НЕ заблокирован. Что может подумать обычный юзер? Ничего. С утра-то.
И прямой наводкой – нажать на ссылку, предложенную в письме, для устранения причин. Ну я и нажала. Пароль предложили ввести. А потом ещё раз нажала туда же. И будучи уже залогинена, снова увидела форму ввода пароля. 0_0
Ну у меня есть сообразительный помощник, который сразу сказал “Меняй срочно пароль!” Я и поскакала менять пароль на новый.
При вбивании адреса из письма в строку поиска гугла, поисковик выдал следущее:

Тоесть в адресе – фишинговая ссылка. При вскрытии тела письма видно html! И адрес для перехода по ссылке выглядит как www.livejorrnal.com – ливежоРРнал.ком!!!! ФИШИНГ!!!! Ссылка (см. выше на скриншот) выглядит ровно как адрес в жж и только поисковик показывает, что адрес неправильный. Возможна замена буквы в адресе.
При нажатии ссылки открывается поддельная страница! С прямой целью украсть пароль.
Письмо-лажа послано с from mini10-a.majordomo.ru (mini10-a.majordomo.ru [78.108.81.67]). А настоящее from livejournal.com (livejournal.com [208.93.0.128])!!! Это можно посмотреть в The Bat – Специальное – Исходный текст письма.

Внимание! Возможны атаки анальных клованов на ваши жж! Предупреждайте других юзеров!!! Не вводите пароль куда попало!

“LiveJournal ни при каких условиях не будет запрашивать о подтверждении Вами персональных данных или иной информации, относящейся к Вашей учетной записи, посредством электронной почты. В случае получения такого рода запроса, пожалуйста, не отвечайте на такой запрос и незамедлительно переадресуйте его на abuse@livejournalinc.com


Page generated Sep. 25th, 2025 06:57 pm
Powered by Dreamwidth Studios