Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 21.11.2006 16:22   #1  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Обсуждение статьи "Фишинг"

Ваше мнение по поводу статьи и мнения о фишинге, как о виде киберпреступления, в целом.
Статья находится здесь
Ответить 
Старый 23.11.2006 06:42   #2  
Аватар для Zorg
Оффлайн
Транспортно-логистическая компания.
IT
Сообщений: 43
+ 0  0/0
– 0  0/0

Russian FederationОтправить сообщение для Zorg с помощью ICQ
Фиштинг - по сути лохотрон который рассчитан на неопытных пользователей интернета.
А вот соц инженерия куда эффективней, но в ру нете она не развита...
Ответить 
Старый 23.11.2006 09:14   #3  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Вы путаете вид и методы киберпреступления. Фишинг невозможен без социальной инженерии. Социальная инженерия - составляющая часть фишинга.
Если несложно, то объясните, откуда информация о том, что социальная инженерия не развита в Рунете? Может, Вы хотели сказать в Узнете?
Ответить 
Старый 23.11.2006 09:51   #4  
Аватар для Zorg
Оффлайн
Транспортно-логистическая компания.
IT
Сообщений: 43
+ 0  0/0
– 0  0/0

Russian FederationОтправить сообщение для Zorg с помощью ICQ
Ой, да. Статью выше не прочитал, а о Фиштинге было поверхностное мнение.

Я имел ввиду узнет, машинально написал.


Вот вычитал один пример:
Цитата:
1)Для начала тебе нужно уломать свою девушку или хорошую подругу на фотосессию. Делай немного (штук 10-15 хватит) фотографий с небольшим уклоном на эротику.
2)Оцифровываешь их, если ты "счастливый" обладатель плёночной мыльницы.
3)На любом сайте знакомств (рекомендую 4love.ru) создай анкету и выложи там 3-5 фоток. На этом этапе понадобится фантазия: нужно написать в анкете такие параметры девушки, чтобы с ней хотело познакомиться максимальное кол-во народу.
4)Затем быстро создаём простейший сайт где-нить на Narod'е. Он может содержать всего несколько страниц: обо мне, контакты, фотки - но ключевой страницей здесь является регистрация. Для просмотра фоток узверь должен зарегистрироваться. Поля регистрации предлагаю следующие: логин, пасс, мыло, ася, хомяк - но можешь добавить свои, это дело вкуса. Ну что, заметил подвох? Молодец! Для "небыстрых" объясняю: 99% людей используют один пароль на всё! Психология великая весЧь!
5)Терерь остаётся самая лёгкая часть - нужно всего лишь заманить челов на этот сайт и заставить зарегистрироваться, а для этого невзначай так говоришь, что "на моём сайте немножко написано про меня и лежат другие фотки..."
6)Теперь пароли летят к тебе на мыло =)
Если проводить в знакомствах 1 час в день можно захакать от 10 до 30 человек. Мой рекорд это 30 мыльников и 6 ась за сутки - но при желании можно поломать и больше народу... Флаг тебе в руки, барабан на шею!
Источник: Хакер ру
Автор: Sharman
(копировал как есть)
Ответить 
Старый 23.11.2006 10:06   #5  
Аватар для Eldar Ishimbaev
Оффлайн
Сообщений: 4,884
+ 433  2,393/1,396
– 12  37/21

Uzbekistan
Одна поправка: не "фиштинг", а "фишинг".
Ответить 
Старый 27.11.2006 18:17   #6  
Аватар для maniak
Оффлайн
Р'льех
Фхтагн
Сообщений: 482
+ 39  15/12
– 0  1/1

Sierra Leone
Да уж, ну и пример вы выбрали с телефоном - после этого пойдут звонки с вымоганием и.т.д. По телефону можно заниматься фишингом только с использованием левой сим-карты, прого городские АТС я вообще не говорю - все и так знают, что они все прослушиваются и вычислить вас не составит труда...
Ответить 
Старый 30.11.2006 20:41   #7  
Аватар для el2500
Оффлайн
Сообщений: 142
+ 0  1/1
– 0  0/0

Отправить сообщение для el2500 с помощью ICQ
Цитата:
Сообщение от Zorg Посмотреть сообщение
Источник: Хакер ру
Автор: Sharman
деццкий сад :-) и нииикакие не 99%... вышло то время... сейчас если у 70% стоит "один пароль на всё" то это хорошо.
Цитата:
Сообщение от maniak Посмотреть сообщение
все и так знают, что они все прослушиваются и вычислить вас не составит труда...
Бонд... Джеймс Бонд...
Ответить 
Реклама и уведомления
Старый 01.12.2006 12:51   #8  
Real ID Group uParty Member VITUS
Аватар для Vitaliy Fioktistov
Оффлайн
FOM Group
руководитель отдела разработки ПО
AKA:Vitus
Сообщений: 3,976
+ 2,659  2,138/1,101
– 123  21/18

UzbekistanОтправить сообщение для Vitaliy Fioktistov с помощью ICQОтправить сообщение для Vitaliy Fioktistov с помощью Skype™LiveJournalМой мирFacebook
Можно спорить долго и упорно, только зачем?

Выуживание у людей коммерчески важных данных при помощи методов социальной инженерии это давным-давно известный трюк. Всегда были профессионалы, занимавшиеся этим. Еще в те далекие времена, когда пароли вбивались в поддельные псевдографические окошки, а первые клавиатурные шпионы записывали в логи все пароли пользователя.

Так что фишинг был всегда - а то, что сейчас он у всех на слуху - дело рук СМИ
Ответить 
Старый 22.01.2007 00:41   #9  
Real ID Group
Аватар для Vladimir Sheyanov
Оффлайн
Сообщений: 694
+ 345  191/120
– 0  10/1

UzbekistanОтправить сообщение для Vladimir Sheyanov с помощью Skype™
Не считаю, что статья отвечает условиям РУз. Было бы правильнее изменить её в призме попыток получения паролей от почтовых ящиков асек и т.п., т.к. кредитные карты, насколько я знаю, распространены у нас слабо. Человеку статью читать будет не совсем интересно, если, конечно он это сделает, т.к. она не отвечает окружающим его реалиям. А опыт получения пароля, путём отправки якобы письма от службы тех поддержки в связи с крэшем базы данных паролей, имеется личный, и самое интересное, что человечек прислал свой пароль. Следующая за этим профилактическая беседа на него благотворно повлияла и подобных глупых ошибок, я думаю он больше не повторит.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх