Хотят пароль от Яндекс почты своровать. Будьте внимательны.

A
На сайте с 14.03.2010
Offline
17
1042

Пришло письмо сегодня на ящик на Яндексе, который указан в администраторе всех моих доменов:

Здравствуйте!

Письмo, oтпрaвлeннoe Вaм **.08.2010 не былo дoстaвлeнo в Вaш пoчтoвый ящик пo причинe пeрeгрузки почтового сeрвeрa.

Для тoгo, чтoбы прочитать письмo, нaжмитe нa ссылку, рaспoложeнную нижe, или скoпируйтe ee в aдресную стрoку Вашего интернет-брaузeрa.

Приносим извинения за доставленные неудобства!

С уважением, Администрация

http://passport.yandex.ru/mail/auth?id=****

Пожалуйста, не отвечайте на это письмо.

Сначала была мысль - что за бред?

Чуть не тыкнул.

Открыл письмо в исходнике. В поле From указанно Mail Delivery Subsystem <mail-daemon@yandex-co.com>, на деле вообще отправлено с user.z8.ru.

Под ссылкой якобы на Яндекс скрывается домен cgi.mn. Причем нижние уровни поддомена passport.yandex.ru (как страница авторизации Яндекса), а вот несколько верхних, длинной символов по 30 так из случайных символов (косят под идентификатор сессии) приводят к верхнему cgi.mn после которого гетом передается адрес моего мыла. Интересно целенаправленно или массово собрали по хуиз? Вам такое приходило? Какую почту вы используете в хуиз контактах?

pauk
На сайте с 26.01.2005
Offline
543
#1

Старо как мир

Hi!
A
На сайте с 14.03.2010
Offline
17
#2

Да ясно что это самое распространенное, мне интересно кто-то целенаправленно пытается или просто массово по хуиз собрали.

[Удален]
#3

Такие письма часто приходят "письма счастья"...

Отпиши в яндекс и всё, фишинг был и будет жить, так как лохи были есть и будут.

pan
На сайте с 24.10.2004
Offline
164
pan
#4
artlayers:
на деле вообще отправлено с user.z8.ru.

И в дипхост напиши http://www.diphost.ru

Это ихние сервера

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
J
На сайте с 30.08.2010
Offline
0
#5

Частенько просто вместо одной ссылки другую подставляют, немало знакомых так попались, хотя относительно грамотные вроде люди.

Технический, художественный перевод. Вхожу в Топ10 переводчиков на free-lance Rus-Eng: 150 рублей за 1000 знаков Eng-Rus: 120 рублей за 1000 знаков Качественно, профессионально, в срок.
zexis
На сайте с 09.08.2005
Offline
388
#6

Разные способы воровства паролей давно применяются с разными вариантами.

Не подготовленному пользователю очень легко на это попасться.

Много пользователей попадаются вообще на простейший обман.

Многие вообще о безопасности не думают.

Случай со мной был.

Работал я когда то в одной фирме программистом.

Звонит мне сотрудница нашего офиса и говорит:

“Мне пришло письмо от незнакомого человека на емейл.

К письму была прикреплена программа. В письме было написано, что это интересная игровая программа. Я ее запустила. Что мне дальше делать?”

Delarante
На сайте с 13.07.2008
Offline
69
#7
zexis:
Я ее запустила. Что мне дальше делать?”

Играть, что теперь остается...:D

PS. вычистить удалось или пришлось сносить ось?

zexis
На сайте с 09.08.2005
Offline
388
#8
Delarante:
Играть, что теперь остается...:D

PS. вычистить удалось или пришлось сносить ось?

Сообщил об этом администратору. Что он с ней дальше делал не интересовался.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий