Salt la conținut

SUBIECTE NOI
« 1 / 5 »
RSS
ANCPI: Scaderi pe piata imobiliara

Dac+Amp sau DAC/AMP combo pentru ...

Camera cu panou solar 180° field ...

Eroare F16 msh Whirlpool 6 sense
 Toyota - inconveniente minore poa...

Cadere frunze la lamai

Releu protectie tensiune

Sfat achizitie masina noua
 Numere inmatriculare inundatie

Adaptor mandrina la paleta

Achiziție și inlocuire ...

Recomandare service BMW Bucuresti
 Recomandare SSD

Cheie BMW X4 G02 duplicat

Colantare auto, locatii, preturi,...

Boxe fata golf 5
 

Atentie la phishingul pe email !

- - - - -
  • Vă rugăm să vă autentificați pentru a răspunde
6 răspunsuri în acest subiect

#1
RADIO-MAN

RADIO-MAN

    Junior Member

  • Grup: Banned
  • Mesaje: 76
  • Înscris: 18.12.2008
Incepand de ieri am primit de la "Bancpost" , desi nu sunt la ei. un email ca cica au lansat fastbanking
si ca sa am acces la aceste servicii , trebuie sa ma inregistrez danda click pe un link , SE VEDE DE LA O POSTA
CA-I FACATURA , BancPost nu Trimite/Cere informatii confidentiale pe Email.
Pana si linkul de inregistrare care l-au dat infractorii este unu fals (http://pinba.org/fastbanking/) .


[ http://i401.photobucket.com/albums/pp96/seby2193/1-2.gif - Pentru incarcare in pagina (embed) Click aici ]
[ http://i401.photobucket.com/albums/pp96/seby2193/2-1.jpg - Pentru incarcare in pagina (embed) Click aici ]

#2
jay333

jay333

    Senior Member

  • Grup: Senior Members
  • Mesaje: 7.175
  • Înscris: 02.04.2007
Am primit si eu 2 bucati. La mine linkul ducea catre un site .jp . Repede isi mai schimba site-urile.

#3
andreigherghe

andreigherghe

    Think different

  • Grup: Senior Members
  • Mesaje: 2.034
  • Înscris: 27.12.2007
Ai dreptate. Linkul http://pinba.org/fastbanking/ este un site de phishing. Dovada este in poza.

Fișiere atașate



#4
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Mesaje: 34.883
  • Înscris: 07.02.2007
http://forum.softped...howtopic=313908

E topic dedicat aici !

Editat de crysty2k5, 23 decembrie 2008 - 15:19.


#5
RADIO-MAN

RADIO-MAN

    Junior Member

  • Grup: Banned
  • Mesaje: 76
  • Înscris: 18.12.2008

Vizualizare mesajandreigherghe, pe Dec 23 2008, 16:16, a scris:

Ai dreptate. Linkul http://pinba.org/fastbanking/ este un site de phishing. Dovada este in poza.

La mine nici nu se incarca pagina. Interesant e cum de au facut o adresa de mail pe domeniu bancpost.ro ???
poate explica cineva ?

Editat de RADIO-MAN, 23 decembrie 2008 - 15:25.


#6
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Mesaje: 34.883
  • Înscris: 07.02.2007
Cine stie ce protectie low cost au si aia pe servere :)

#7
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Mesaje: 9.352
  • Înscris: 02.02.2006
Avand la dispozitie un server (ORICE server) SMTP care nu are o oarecare protectie (de genul: verificarea header-elor), se pot trimite mailuri cui vrei, din partea oricui.

Protocolul SMTP este extrem de simplist, si de nesigur. Are cateva comenzi mari si late, iar header-ul Sender nu este pus de server (cum se poate crede), ci este pus de cel care trimite. Deci este introdus manual!. Adica daca serverul ma lasa, eu pot sa scriu la sender absolut orice: mail-ul altcuiva, un mail invalid, orice altceva (de genul MosCraciun), sau pot chiar sa nu scriu deloc senderul (si va aparea mail-ul ca ne-avand sender).

Nu trebuie sa ai acces la serverul bancpost ca sa trimiti un mail in numele lor, ci trebuie sa ai acces la un server oarecare care sa te lase sa-l folosesti in modul SMTP de baza...iar astfel de servere sunt destule.


Evident, exista protectii pe server, care sa previna astfel de fraude (in definitiv, sa trimiti un mail cu sender fals este o frauda). De exemplu, GMail ignora complet headerul sender si il inlocuieste automat cu numee contului care a fost folosit pentru trimiterea mail-ului (evident, nu vorbesc aici de interfata web, pe care o foloseste toata lumea, ci de comunicatea directa cu serverul, prin telnet, asa cum de fapt face orice client de mail). Si marile servere de mail au astfel de protectii.
Insa un server de mail se face relativ usor (un server SMTP de baza se poate face cu XAMPP), plus ca inca sunt multe servere neprotejate, deci exista resurse destule pentru spammeri.

Mai era cineva pe topicul dedicat Phishingului (pe aici), care intreba de ce a primit spam de la propria adresa.... din acelasi motiv: falsificare de header. ;)

Anunturi

Bun venit pe Forumul Softpedia!

Utilizatori activi: 1

0 membri, 1 vizitatori, 0 utilizatori anonimi

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate