Re: Gmail account had been hacked
Добавлено: 28 фев 2011, 21:45
настолько малоопытный, что каким-то образом прикрепил файл с вирусом? (просто интересно)Marmot писал(а):Отправитель был известный, но тоже в этих делах малоопытный :(
настолько малоопытный, что каким-то образом прикрепил файл с вирусом? (просто интересно)Marmot писал(а):Отправитель был известный, но тоже в этих делах малоопытный :(
вообще-то он мог и не знать что с его зараженного компа отсылаются письма контактам в его адресной книге (аутлука например).. классика..Victoria писал(а):настолько малоопытный, что каким-то образом прикрепил файл с вирусом? (просто интересно)Marmot писал(а):Отправитель был известный, но тоже в этих делах малоопытный
У нас клиентос есть - там половина паролей: password (желание клиента - закон) В это воскресение кто-то угадал этот пароль для ящика sales@ - все воскресенье рассылали спам. Вчера поменяли все пароли - клиентос целый день стонал и охал, что не могут набрать эти сложные пароли...Marmot писал(а):А ваще, как их ломают-то? А то я уже много раз читал, там сломали, у того увели, как это делается-то?
Чисти технически? И как от этого уберечься?
Все одно топик в программизм уйдет
А вот если я вам по почте пришлю письмо с открыткой на 8 Марта - вы откроете?Victoria писал(а):а зачем файл открывать? тем более от неизвестного отправителя?
поэтому и интересно: если почту проверять/отправлять в сети, подобное случается? :)johndoe писал(а):вообще-то он мог и не знать что с его зараженного компа отсылаются письма контактам в его адресной книге (аутлука например).. классика..
"я" -- keyword :DStanislav писал(а):А вот если я вам по почте пришлю письмо с открыткой на 8 Марта - вы откроете?Victoria писал(а):а зачем файл открывать? тем более от неизвестного отправителя?
А вот как раз "Я" - слово не ключевое - если в поле From: написано, что от меня - это совсем не значит, что от меня... и даже скорее всего значит, что от неизвестного отправителя - ты же мне адрес свой не давала - откуда я его могу знать?Victoria писал(а):"я" -- keywordStanislav писал(а):А вот если я вам по почте пришлю письмо с открыткой на 8 Марта - вы откроете?Victoria писал(а):а зачем файл открывать? тем более от неизвестного отправителя?
тогда всё идёт в фильтр :)Stanislav писал(а):если...
Фильтр прошли успешно, антифирусы ничего не сказали... Открываем открытку?Victoria писал(а):тогда всё идёт в фильтрStanislav писал(а):если...
низастО :)Stanislav писал(а):Фильтр прошли успешно, антифирусы ничего не сказали... Открываем открытку?
Ну фсе! Я обиделсо! (адрес был взят из открытых источников)Victoria писал(а):низастОStanislav писал(а):Фильтр прошли успешно, антифирусы ничего не сказали... Открываем открытку?
P.S. я же вам адрес не оставляла
99% вирусов приходит двумя путямиVictoria писал(а):поэтому и интересно: если почту проверять/отправлять в сети, подобное случается?johndoe писал(а):вообще-то он мог и не знать что с его зараженного компа отсылаются письма контактам в его адресной книге (аутлука например).. классика..
сабж надо правильно использовать :)Stanislav писал(а):Ну фсе! Я обиделсо!
итак, message delivered, из темы видна начальная фраза -- уже можно принять решение "удалить", вопрос об открытии файла/линка снятjohndoe писал(а):99% вирусов приходит двумя путями
1) открытием вложенных файлов (исполняемых) либо адресующих скриптов, либо линков на такие файлы
IE не используетсяjohndoe писал(а):2) браузингом в интернете используюя "дырявый" браузер. Самый дырявым всегда был Internet Explorer, который как решето, пропускал все подряд.
Так вот даже пользуясь веб-интерфейсом есть вероятность кликнуть на линк, адресующий тот же IE на зараженную страницу, где вирус уже самоисполняется. После получения доступа над машиной вирусу или кейлоггеру ничего не стоит отследить пароли на ту же веб-почту и прочитать емаилы из адресной книги. Весь вопрос в лени писавшего эту заразу. При желании дрянь может быть очень неприятной. Благо такой немного, т.к. трудозатратна.
Вы пароль который у вас на gmail, где-нибудь еще используете?Victoria писал(а):итак, message delivered, из темы видна начальная фраза -- уже можно принять решение "удалить", вопрос об открытии файла/линка снятjohndoe писал(а):99% вирусов приходит двумя путями
1) открытием вложенных файлов (исполняемых) либо адресующих скриптов, либо линков на такие файлыIE не используетсяjohndoe писал(а):2) браузингом в интернете используюя "дырявый" браузер. Самый дырявым всегда был Internet Explorer, который как решето, пропускал все подряд.
Так вот даже пользуясь веб-интерфейсом есть вероятность кликнуть на линк, адресующий тот же IE на зараженную страницу, где вирус уже самоисполняется. После получения доступа над машиной вирусу или кейлоггеру ничего не стоит отследить пароли на ту же веб-почту и прочитать емаилы из адресной книги. Весь вопрос в лени писавшего эту заразу. При желании дрянь может быть очень неприятной. Благо такой немного, т.к. трудозатратна.
какие ещё могут быть варианты?