Шансон Плюс
Администрация => Будьте бдительны => Тема начата: electrik от Марта 03, 2010, 11:30:55
-
Ребята, уже на нескольких сайтах пользователи начали получать в свои почтовые ящики объявления такого типа:
Здравствуйте, ХХХХХХХХХХХХ [/color]!
С Вашего компьютера была замечена вирусная активность.
Настоятельно рекомендуем проверить компьютер на вирусы,
срочно пройдите онлайн проверку на нашем сайте: ХХХХХХХХХХХХХХХХ
Если Вы не предпримите меры мы будем вынуждены удалить Ваш аккаунт и подать жалобу на Вас вашему интернет провайдеру.
----------------------------------------------------
С уважением, Администрация форума ХХХХХХХХХХ
Рассылающий их пользователь обычно берёт себе ник, якобы указывающий на принадлежность к администрации форума.
Те, кто последуют такому письму и перейдут по предложенной ссылке - рискуют взломом своих почтовых ящиков и паролей:
У меня вскрыли ящик на маил.ру и начали от моего имени рассылать тем, кто был у меня там записан приглашение на этот сайт, якобы у них вирусы и они рассылают спам.
НИ В КОЕМ СЛУЧАЕ НЕ ПЕРЕХОДИТЕ ПО ТАКОЙ ССЫЛКЕ!
Если кто-нибудь уже получал подобные письма и воспользовался этой ссылкой - срочно поменяйте свои пароли на форумах и почтовых ящиках и обязательно проверьте свой компьютер на вирусы любой утилитой, которой Вы доверяете.
Будьте бдительны и смотрите, от кого к Вам приходит письмо... и в случае предложения незнакомого Вам пользователя перейти куда-нибудь по его ссылке обязательно сначала подумайте, нужно ли это Вам...
Если к Вам поступило письмо подобного типа - обязательно сообщите о нём администрации форума с целью блокирования данного пользователя.
-
Серёж, спасибо, уточни - в свои почтовые ящики или в лички?
-
(yellow-raven @ Mar 3 2010, 11:39 AM) Серёж, спасибо, уточни - в свои почтовые ящики или в лички?
В лички на форумах - извиняюсь, что нечётко написал... а в дальнейшем, как видно из письма одного из пострадавших - они могут приходить и на эл.почтовые ящики... правда, что там пишут - не знаю, но что-то связанное с посещением того сайта и с проверкой на вирусы...
-
Мне тоже приходили подобные сообщения, как на почтовый ящик, так и в ICQ and в лички на форумах ...
Но я никому не верю и никуда не хожу. :) Хватит с меня грохнутого жесткого диска (с полтора годика назад)
-
Спасибо за предупреждение , я не очень то легковерный ,
но кого то из ребят может, убережет от беды .
:)
-
(Ordenn @ Mar 3 2010, 03:08 PM) Спасибо за предупреждение , я не очень то легковерный ,
но кого то из ребят может, убережет от беды .
:)
Многих сбивает с толку то, что пишется это от имени администрации форума, и в нике этого пользователя есть что-то от этого - например: ForumAdmin
Я просто призываю в первую очередь неопытных новичков смотреть на значок его статуса и даты регистрации (т.к. при обращении какого-нибудь пользователя с жалобой на такое письмо к реальному Администратору форума такого проходимца моментально банят, и он не долго "живёт" на форуме)...
Собственно, именно к ним и адрессуется данное послание...
-
А мне прошу присылать в личную почту подобные ссылки - я буду по ним заходить, и смотреть на своем компе - что они собираются сделать с пользователем.
Произносить как заклинание "Не ходи по этой ссылке... не ходи по той ссылке..."
- это неэффективно. Ссылок в интернете много, и от всех не убережешься.
У Вас на компьютере должен быть установлен такой софт, чтобы Вы могли не бояться заходить по любым ссылкам. Чтобы из интернета кто то мог Вам навредить, этот кто-то сперва должен на вашем компьютере запустить вредоносный софт.
Так не позволяйте - и всех делов. Поставьте себе System Safety Monitor или другую аналогичную программу: так называемую HIPs-программу.
Вот их списочек имеется в интернете:
System Safety Monitor Free Edition
ProcessGuard
AntiHook
Cyberhawk
Ghost Security Suite
ProSecurity Free Edition
wssecure Application Monitor
All-Seeing Eye
Strata Guard
Firekeeper
WehnTrust
Neoava Guard
Winpooch
DSA
SensiveGuard
API Guard
Hurricanesoft Internet Security 2006 Free Edition
Я поставил себе на Windows XP одновременно две из этого списка:
System Safety Monitor и Ghost Security Suite, и все работает, и не тормозит :D Антивирус DrWeb стоит тоже, но в общем случае - антивирусы не справятся с еще неизвестным им вирусом. А HIPs-система справится.
PS. ProcessGuard мне тоже нравилась, но не смог ключ найти к ней, а триальный срок у нее кончился. Если бы ключ нашел, то я бы вторую, в дополнение к SSM, ее поставил бы.
-
uuu99950
Вы правы , но нельзя забывать, что не все на столько грамотные,
и продвинутые , если один сел за комп в 7лет , а другой в 47, то
наверняка разница есть . Но мы потихоньку тоже учимся похоже,
раз уже порой сыновья с невестками уже совет спрашивают .
Спасибо вам ребята , что предупреждаете и подсказываете какие
шаги необходимы.
:)
-
(uuu99950 @ Mar 4 2010, 06:24 AM) А мне прошу присылать в личную почту подобные ссылки - я буду по ним заходить, и смотреть на своем компе - что они собираются сделать с пользователем.
Если у Вас есть желание "испытать удачу" и уверенность в своей неуязвимости - не вопрос, вышлю Вам в личку копию одного из таких писем... только большая просьба подойти к этому аккуратно и написать здесь, в теме, о результатах "воздействия" того сайта на компьютер... просто вчера вечером на одном из бардовских форумах на майл.ру столкнулся с тем, что администрация форума закрыла целый авторский раздел (со ссылками, фотографиями и т.п.) одного из активнейших пользователей именно из-за обвинения его компьютера "в излучении вирусов", причём письма с жалобами на него в администрацию пришли из почтовых ящиков людей, которые эти письма не отправляли!
-
Что ж, результаты действительно интересны. Будем ждать.
Что же касается установки на компе мощнейшей защиты, и потом - гуляй, где хочу, то есть два способа не подцепить дурную болезнь навроде спида.
1. Использовать усилинную контрацепцию, пять-шесть контацептивов, и каждый поверху обмытывается скотчем.
2. Просто избегать откровенно сомнительных связей.
Второе проще и не требует дополнительных усилий.
-
Не захотела меня заразить (или не смогла). По ссылке пытается баннер незакрываемый установить пользователю, чтобы вымогать SMS-ки.
Но хотя я нажимал везде: хочу скачать, хочу установить вашу программу - даже до скачивания дело не дошло. Видимо, испугалось моего софта Да и сам браузер Мозилла десять раз предупредил: это вредная страница, лучше уйти.
В результате ничем меня не заразило - слабо сделали, или неправильно настроили эти хакеры. Возможно если бы у меня браузер был Internet Explorer, то тогда у них лучше получилось бы...
Вот картинки:
(http://s60.radikal.ru/i168/1003/65/5a24fd3ff1ca.jpg)
(http://s19.radikal.ru/i192/1003/54/66789f007cae.jpg)
(http://s54.radikal.ru/i143/1003/40/8d892be07192.jpg)
(http://s49.radikal.ru/i125/1003/90/2cf3b6803f8e.jpg)
Окно с баннером спокойно закрывается, и оно не стало у меня страницей, загружаемой по умолчанию.
-
Присылайте мне еще ссылки :)
Я хочу изготовить картинки, как я буду запрещать исполняться вредоносной программе, при помощи HIPs-системы.
-
(uuu99950 @ Mar 5 2010, 01:33 AM) Присылайте мне еще ссылки :)
Я хочу изготовить картинки, как я буду запрещать исполняться вредоносной программе, при помощи HIPs-системы.
Как выяснилось, рассылки продолжаются, но уже в таком виде:
Здравствуйте.
Сегодня, Администратор форума ХХХХХХХХХ сообщил нам о факте рассылки спама членами данного форума (Спамеры: ХХХХХХХХХХХ ) Мы, настоятельно рекомендуем Вам пройти онлайн проверку на нашем сайте: ХХХХХХХХХХХ
В случае, игнорирования требований организации StopSpam, мы оставляем за собой право подать жалобу Вашему Интернет Провайдеру на блокирование доступа к Интернету. С уважением, Всемирная организация по защите от спама StopSpam."
uuu99950, копию такого письма отошлю в личку для продолжения экспериментов.
Как всегда, ждём твоего ответа в этой теме.
-
Не коннектится уже по этой ссылке у меня :(
Уже все убито... Зайти по ссылке невозможно, чтобы посмотреть что там было :(
Коллеги, прошу присылать подобные вредоносные ссылки СРАЗУ !!!
- как они станут Вам известны.
На почту в этом форуме, и на uuu99950@yandex.ru
потому что подобные вредоносные ссылки долго не живут, и как правило, в течение 12 часов уже меняют свою дислокацию :(
А посмотреть чего там было - хочется....
-
Свеженькое:
Получатели: ktn2000, Parus89, Sansan-and-Mary, Snezino4ka, SuperStar
Вчера , 23:56
ВладиславПетрянин
Новый участник
Регистрация: 17-03-2010
Проживание: Russia
Сообщения: 0
Репутация: 0
Вам предупреждение от организации StopSpam
--------------------------------------------------------------------------------
Здравствуйте. Сегодня, Администратор форума www.russkoeradio.fm (http://www.russkoeradio.fm) сообщил нам
о факте рассылки спама членами данного форума (Спамеры: SuperStar;Parus89;Sansan-and-Mary;ktn2000;Snezino4ka)
Мы, настоятельно рекомендуем Вам пройти онлайн проверку на нашем сайте:
Ссылка прилагается ( в личке uuu99950)
В случае, игнорирования требований организации StopSpam, мы оставляем за собой право
подать жалобу Вашему Интернет Провайдеру на блокирование доступа к Интернету.
-
Щас картинки опубликую :) Это уже было. Один и тот же вымогатель, безобидный.
Он клянчит 200-300 рублей, но не заражает компьютеры тех, кто SMS-ку не отправляет.
(http://s43.radikal.ru/i102/1003/40/d47005bde6e7.jpg)
(http://s41.radikal.ru/i093/1003/f4/1be2e7788196.jpg)
(http://s001.radikal.ru/i195/1003/68/91058d419dc9.jpg)
(http://i062.radikal.ru/1003/cb/fe57154a25fa.jpg)
(http://i021.radikal.ru/1003/d9/a6e3e11243f7.jpg)
(http://i078.radikal.ru/1003/e5/55884400aa83.jpg)
(http://s41.radikal.ru/i091/1003/57/adb8ade0e476.jpg)
Вот
-
Ну слава богу, что не я виновата
А то, все же, какое-то чувство вины просыпается ::)
-
Тань, нужен ник на форуме этого доброжелателя.
-
А вот что будет, если заплатить СМС-ку и скачать эту гадость - я не пробовал.
Возможно они начнут 5000 рублей вымогать
-
Леш, там же вверху полностью приведено сообщение.
И ник у него - типа ВладиславПетрянин (не на нашем форуме, есс-но)
-
Ну вот и я дождался...
На одном из форумов, где я редко заглядываю, получил точно такое в личку.
Но сразу скажу , хоть и стоит, что от
АдминистрацияФорума
но если глянуть внимательно, то понимаеш, это разводящий
(http://s005.radikal.ru/i212/1005/a0/f6623d183b7e.jpg) (http://www.radikal.ru)
Гляньте внимательно, и всё поймёте.
-
Это еще что, мне по Мэйл Агенту от знакомого пришло следующее (Архив с Агента, читать в обратном порядке):
Павел Ч (01.06.2010 09:38)
Понял. Зроблю.
Тата (01.06.2010 09:38)
не за что, обращайтесь:Улыбаюсь:
а парольчик на ясчичке все же смени
Павел Ч (01.06.2010 09:36)
спасибо ;)
Тата (01.06.2010 09:26)
я так и поняла - время то или поздно вечером, или выходной.
Ты же знаешь, что меня в это время не бывает.
И "блин" использовали - маскировались.
Ноя на всяк. случай пароль сменила, чего и тебе советую.
это ж они от твоего имени пишут - значит раскололи.
Павел Ч (01.06.2010 09:24)
нет не я. а почему ужас?
Тата (01.06.2010 09:23)
привет!
Как всегда - ужас.
Паша, чего хотела спросить - это ты писал последние два сообщения - про вирусы?
Павел Ч (01.06.2010 09:22)
Привет. Как жизнь?
Павел Ч (12.05.2010 23:14)
Блин ! От тeбя шлют виpуcы и cпам! Cpочно поcтавь он-лайн защиту. А то точно удалят твой аккаунт и e-мэйл. Моим дpузьям только тут помогло http://xxxxxxxxxxxxxxxxxxx (http://xxxxxxxxxxxxxxxxxxx)
Павел Ч (09.05.2010 14:09)
Блин ! Oт тeбя шлют виpуcы и cпaм! Cpoчнo пocтaвь oн-лaйн зaщиту. A тo тoчнo удaлят твoй aккaунт и e-мэйл. Moим дpузьям тoлькo тут пoмoглo http://xxxxxxxxxxxxxxxxxxx (http://xxxxxxxxxxxxxxxxxxx)
-
Танюш, я ссылочки убрала ::)
-
В соответствии с правилами, или чтобы все сразу не побежали за помощью... ::)
Если у uuu99950 будет желание поисследовать, ссылку отправлю в личку.
-
(ktn2000 @ Jun 2 2010, 02:35 PM) В соответствии с правилами, или чтобы все сразу не побежали за помощью... ::)
В основном для того, чтобы кому-нибудь из неискушенных не пришло в голову перейти по этим ссылочкам и срочно поставить себе эту самую онлайн защиту от вирусов. Всяко бывает... ::)
-
Эт правильно, хотя там страшного ничего, наверное, нет, кроме вымогательства.
Но я, вот так же, из любопытства с пару лет назад прицепила вирус, который (как я подозреваю) убил мне жесткий диск.
-
Ни в коем случае не отвечать на подобные письма!Какой-то негодяй развлекается!
-
(iuk64 @ Apr 23 2011, 10:39 PM) Ни в коем случае не отвечать на подобные письма!Какой-то негодяй развлекается!
Не, ну отписать и х...ми обложить мерзавца не помешает. И переправить его лохотронские каракули действительному администратору сайта, это тоже надо, дабы искоренить эту нечисть. Заманается менять ники на форумах. Ещё не помешает позвонить в тех.службу провайдера предоставляющего короткий номер и сообщить об этом "бизнесе" мерзавца(цев). Не знаю как в России, а у нас в Украине принят закон об ужесточении контроля и отчётности за предоставлением коротких номеров с целью пресечения участившихся случаев мошенничества с использованием коротких номеров.
Просто если попускать и не отвечать на такие "шалости", эти гады сядут на голову.
И обязательно на уловки этих негодяев будут попадаться пользователи.
Дык, общими усилиями надо обломать пахату паразитам.
P.S. Особенно рассмешил скриншот, выставленный коллегой Ordenn.
Сильно я поржал с этого юзверя с ником "Администратор сайта" и статусом "новичок" с количеством сообщений 0. Ну и админ, его мать;) Спасибо, Ordenn, рассмешили старика.