Page 1 of 6 123456 LastLast
Results 1 to 10 of 52

Thread: New phishing technic?

  1. #1
    АнунафигВеликий Bibob3d's Avatar
    Join Date
    Jan 2005
    Location
    Los Angeles County, CA, USA
    Пол
    Мужской
    Posts
    9,156

    Default New phishing technic?

    У нас на работе один чувак поймал какую-то хрень. Когда выходит на Citibank, eBay, PayPal, Bank of America and so on и пытаеЦЦа залогиниЦЦа, у него спрашивают разнюю инфо типа кредитки, даты рождения, в общем сразу видно, что что-то левое. Фигня в том, что сверху показывает оригинальный сайт, и если кликнуть на ссылке в адресной строке и нажать Энтер, то пишет, что пароль неверный. Т.е. такое чувство, что перехват происходит между загрузками страниц. Происходит это только при использовании Internet Explorer. Кто-нить встречался с такой фигней?

    I'll adapt...
    Question authority

  2. #2
    Патриот смешно's Avatar
    Join Date
    Apr 2003
    Location
    Страна чудес
    Posts
    55,561

    Default Re: New phishing technic?

    круто. :34:
    4 main reasons why Boston is the best place to live:Red Sox (Baseball), Patriots (Football) World Champions
    Celtics the NBA (Basketball), Bruins Stanley Cup (Hockey)

  3. #3
    АнунафигВеликий Bibob3d's Avatar
    Join Date
    Jan 2005
    Location
    Los Angeles County, CA, USA
    Пол
    Мужской
    Posts
    9,156

    Default Re: New phishing technic?

    Еще на компе в папке Temp были обнаружены такие файлы - rg4sfay & ydf8dk. Я поискал в Инете - пишут, что они появляюЦЦа с вирусом Vundo (Virtumondo), но Нортоновский FixVundo ничего не нашел
    I'll adapt...
    Question authority

  4. #4
    Forum Master ASDC's Avatar
    Join Date
    Apr 2006
    Location
    L.A
    Posts
    166

    Default Re: New phishing technic?

    Касперский + SpyBot вам в помощь :shlap:

    Ещё бы хорошо список системных процессов сюда выложить .

  5. #5
    To the moon! Olezhik's Avatar
    Join Date
    Jun 2002
    Location
    Los Angeles, Ca
    Posts
    27,435

    Default Re: New phishing technic?

    Quote Originally Posted by Bibob3d View Post
    У нас на работе один чувак поймал какую-то хрень. Когда выходит на Citibank, eBay, PayPal, Bank of America and so on и пытаеЦЦа залогиниЦЦа, у него спрашивают разнюю инфо типа кредитки, даты рождения, в общем сразу видно, что что-то левое. Фигня в том, что сверху показывает оригинальный сайт, и если кликнуть на ссылке в адресной строке и нажать Энтер, то пишет, что пароль неверный. Т.е. такое чувство, что перехват происходит между загрузками страниц. Происходит это только при использовании Internet Explorer. Кто-нить встречался с такой фигней?

    Это было очень давно, ещё когда вход в интэрнет черес АОЛ стоил что-то где-то около 4$ в чяс. Делал и не такое...

    Как же это работает? Всё очень просто.

    Ставиш любой продукт на [EBAY]и добовляеш [CSS] в описания этого продукта что бы изменить внешни вид странитси (как в [myspace] можно зделать чтоб странитса твоя вигледила как хочиш) делаеш чтоб эта странитса на каторой продаёца твоя вешь выгледила как логин и висылала информацыю куда-то на левы сервер а потом возврашялась обратно с левого сервера на ЕБАЫ.

    работает это примерно так

    1) EBAY.COM/продук-катори-ты-продаёш-с-CSS-формои-для-кредитки.html
    2) твоисервер.com/страница-каторя-соберает-переданую-инфо-с-EBAY-после-чего-посилает-обратно-на-EBAY.html
    3) EBAY.COM/real-login-page.html или EBAY.COM/твои-воторои-продукт-WITH-ERROR-MSG.html
    Палец от станка не далеко падает.

  6. #6
    АнунафигВеликий Bibob3d's Avatar
    Join Date
    Jan 2005
    Location
    Los Angeles County, CA, USA
    Пол
    Мужской
    Posts
    9,156

    Default Re: New phishing technic?

    Quote Originally Posted by ASDC View Post
    Касперский + SpyBot вам в помощь :shlap:

    Ещё бы хорошо список системных процессов сюда выложить .
    Spybot didn't help (it actually got poisoned by that virus or whatever)
    Hijack This by Trendmicro didn't find anything
    F-Secure Blacklight didn't find anything
    Malwarebytes' Anti-Malware didn't find anything
    Norton is installed on all the computers in the office - didn't find anything


    List of processes by Hijack This is attached
    Вложения Вложения
    I'll adapt...
    Question authority

  7. #7
    АнунафигВеликий Bibob3d's Avatar
    Join Date
    Jan 2005
    Location
    Los Angeles County, CA, USA
    Пол
    Мужской
    Posts
    9,156

    Default Re: New phishing technic?

    Quote Originally Posted by Olezhik View Post
    Это было очень давно, ещё когда вход в интэрнет черес АОЛ стоил что-то где-то около 4$ в чяс. Делал и не такое...

    Как же это работает? Всё очень просто.

    Ставиш любой продукт на [EBAY]и добовляеш [CSS] в описания этого продукта что бы изменить внешни вид странитси (как в [myspace] можно зделать чтоб странитса твоя вигледила как хочиш) делаеш чтоб эта странитса на каторой продаёца твоя вешь выгледила как логин и висылала информацыю куда-то на левы сервер а потом возврашялась обратно с левого сервера на ЕБАЫ.

    работает это примерно так

    1) EBAY.COM/продук-катори-ты-продаёш-с-CSS-формои-для-кредитки.html
    2) твоисервер.com/страница-каторя-соберает-переданую-инфо-с-EBAY-после-чего-посилает-обратно-на-EBAY.html
    3) EBAY.COM/real-login-page.html или EBAY.COM/твои-воторои-продукт-WITH-ERROR-MSG.html
    It's not just on eBay website. And in address bar it shows eBay's (Citibank's, etc.) address. And if you hit Enter on the link in address bar, it goes to the address. So it's like when you try to login, it inserts something, but shows an address of a legitimate page where you were supposed to get after you tried to login
    I'll adapt...
    Question authority

  8. #8
    морфеус котиус Радригес's Avatar
    Join Date
    Dec 2004
    Location
    С улицы Бассейной
    Posts
    13,490

    Default Re: New phishing technic?

    сносить....
    Извините, что я говорю, когда вы перебиваете.

  9. #9
    To the moon! Olezhik's Avatar
    Join Date
    Jun 2002
    Location
    Los Angeles, Ca
    Posts
    27,435

    Default Re: New phishing technic?

    Quote Originally Posted by Bibob3d View Post
    It's not just on eBay website. And in address bar it shows eBay's (Citibank's, etc.) address. And if you hit Enter on the link in address bar, it goes to the address. So it's like when you try to login, it inserts something, but shows an address of a legitimate page where you were supposed to get after you tried to login
    Есть ешо два варинат если надо ещё могу придумать ;).

    1) с помошу [Java Script] вовремя загрузки странитси извеминть то что написано в аддресс бар ну не пересилать на другои аддресс.

    2) Во время загрузки странитси симетировать нажатие кнопки [F11] а саму странису нарисовать в рамке [IE]
    Палец от станка не далеко падает.

  10. #10
    АнунафигВеликий Bibob3d's Avatar
    Join Date
    Jan 2005
    Location
    Los Angeles County, CA, USA
    Пол
    Мужской
    Posts
    9,156

    Default Re: New phishing technic?

    Quote Originally Posted by Радригес View Post
    сносить....
    Снесем =) Но интересно же, что йето за гадость =)
    I'll adapt...
    Question authority

Page 1 of 6 123456 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Russian America Top. Рейтинг ресурсов Русской Америки. Terms of Service | Privacy Policy Рейтинг@Mail.ru