Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Статьи

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 25.03.2009, 14:06   #1
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Как угоняют аккаунты на mail.ru (фишинг mail.ru)


Автор: DiMan - HackZone Team


Прошу рассматривать данный материал в контексте "Как не стать жертвой мошенников"
В данной статье будет приведен классический пример попытки угона (фишинга) почтового аккаунта.
В данном случае это mail.ru , но способ универсален и применим к любому web сервису


Предыстория

Звонит племянница и жалуется, что у нее взломали аккаунт в социальной сети.
Говорю, меняй везде пароли и в первую очередь на почте.
На резонный вопрос "причем тут почта" - так надо.

Разбор полетов

Итак начинаем расследование как такое могло произойти. Пароли на почте и в соц.сети стояли крепкие, тупому бруту неподвластные.

Спрашиваю у племяшки приходили какие-то запросы от администрации почтовой службы или соц.сети на изменение пароля. Говорит недавно было что-то похожее от mail.ru.

На первый взгляд все прилично. Отправитель [email protected], приличное оформление с логотипом mail.ru.
Все ссылки указывают на субдомены в зоне mail.ru ну и конечно тема письма не располагающая к особым раздумьям.
Не удивительно, что на такое ведутся.

Ну а теперь протрем глаза и взглянем трезво. Вообщем-то все ссылки ведут на mail.ru....
Кроме одной. Обратите внимание на строку

Так же Вы можете подтвердить электронный адрес, авторизовавшись на сервере.

Ссылка в которой ведет на адрес http://r2.mail.ru/clb_win.mail.ru/wi...l.ru/_cgi-bin/

В результате перехода по этой ссылке мы попадаем не на mail.ru, а на win.rmaill.ru , который представляет собой так называемый фейк главной страницы mail.ru.
Таким образом нас заманили на якобы страницу авторизации в почтовой службе mail.ru
Далее, по замыслу создателей фейка мы должны ввести свои логи и пароль в форме входа в акаунт, что ,к сожалению, большинство из пользователей и делает.

В результате чего все данные сначала уходят владельцам rmaill.ru, а потом вас перебрасывает уже на настоящий mail.ru

Попробуем определить подлецов. Воспользуемся сервисом WHOIS. Получаем:

IP: 213.155.3.152
domain: RMAILL.RU
type: CORPORATE
nserver: ns1.buydedicated.ru.
nserver: ns2.buydedicated.ru.
state: REGISTERED, DELEGATED
person: Private Person
phone: +7 3472 738609
e-mail: [email protected]
registrar: NAUNET-REG-RIPN
created: 2008.11.14
paid-till: 2009.11.14
source: TC-RIPN

Регистратором домена является компания NAUNET служба поддержки которой была извещена о деятельности их подопечных.

Сервис maxmind.com помог определить место хостинга товарищей.
Саппорт хостинга отреагировал на жалобу весьма оперативно. Менее чем через полчаса после написания статьи аккаунт был заблокирован.

Выводы

Будьте внимательны. Не тычьте во все ссылки подряд ибо рискуете остаться не просто без ящика, но и без соц.сетей, вебманей, яндекс денег и всего всего нажитого непосильным трудом.
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 04.02.2010, 19:26   #2
guk8686
Новичок
 
Пол:Мужской
Регистрация: 23.07.2009
Сообщений: 20
Репутация: 2
По умолчанию Re: Как угоняют аккаунты на mail.ru (фишинг mail.ru)

Чтобы сформировать канал, программе-клиенту надо, во-первых, получить от каждого из узлов его открытый «ключ идентификации», используемый для проверки идентичности сервера.
guk8686 вне форума
 
Ответить с цитированием Вверх
Старый 19.12.2010, 13:41   #3
Sharer
Старожил
 
Аватар для Sharer
 
Пол:Мужской
Регистрация: 13.04.2007
Адрес: Москва
Сообщений: 1,629
Репутация: 1336
По умолчанию Re: Как угоняют аккаунты на mail.ru (фишинг mail.ru)

Совершенно также связаны, как vkontakte.ru связан с сайтами vkontalrte.ru и vlrontakte.ru, то есть никак, а вот между собой rmaill, vkontalrte, vlrontakte связаны тем, что зарегистрированы на один почтовый ящик [email protected]

при чем названия выбраны не с целью получить на себя посещение от раскрученного проекта. Например вместо mail.ru особо одаренный пользователь может напечатать meil.ru, но это вполне корректный шаг - урвать кусочек славы от раскрученного проекта и зла обычно не причиняет, но в этом случае названия подобраны только для того, чтобы невнимательный пользователь не обратил внимания куда именно ведет ссылка из письма эл. почты: на реальный сайт, или на его клон.

Вобщем внимательнее ходите по ссылкам в том числе и от администрации сайтов.
__________________
Hackintosh: P5Q-Pro, E8500, 4GB DDRII-1033, Nvidia 9800GX2, ICH10 AHCI, MARVELL 88SE6121 RAID0, OSX 10.6.4 Ret.+Chameleon2RC3.
Sharer вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
VKLife - качаем с ВКонтакте.РУ, YouTube.com, Mail.RU и Мой Мир@mail.ru YSF Интернет и Сети 1 23.06.2013 03:46
mail.com porokh Архив 5 17.08.2007 12:33
e-mail Vladigor Архив 5 31.03.2006 00:23

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:01. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.14410 секунды с 11 запросами