Προς το περιεχόμενο

phishing παρά λίγο . . .


johnyb98

Προτεινόμενες αναρτήσεις

Ubuntu και opera 47

 

Στο thunderbird που έχω στο ubuntu 15.10, είδα ένα παλιό mail στα bulk με τίτλο 'Verification code' για yahoo. Είναι ένα παλιό mail, που ούτε είχα ασχοληθεί. Τέλος πάντων, μπήκα, και είχε πολύ λίγα λόγια:για να εξασφαλίσετε τον λογαριασμό σας yahoo, κάντε click στο button. Πώς την πάτησα, και έκανα click. Με στέλνει από τον thunderbird στον opera, και κοκκινίζει όλη η οθόνη, με σχετικό μήνυμα από τον opera ότι μάλλον πρόκειται για επικίνδυνο link. Θέλετε να συνεχίσετε ή όχι; Φυσικά, ούτε καν όχι δεν πάτησα. Έκλεισα το tab, και η ιστορία σταμάτησε εκεί. Με έσωσε ο Opera. Λειτούργησε ατο ubuntu σαν πολύ δυνατό antivirus!!

 

Η βοήθειά σας:χωρίς, όπως σας περιέγραψα, να έχω δώσει στοιχεία τού λογαριασμού yahoo mail, είναι απαραίτητο να αλλάξω password; Μάλλον για phishing πρόκειται, αλλά το phishing, απ' όσο γνωρίζω, δεν έχει να κάνει μόνο με το να δίνεις στοιχεία. Μπορεί να κλέψει cookies ο attacker, και έχει τα στοιχεία σου. Πάντως, αυτό έγινε την Παρασκευή. Εδώ και 48 ώρες. Εάν είχα πρόβλημα, δεν θα είχε φανεί; Εσείς τί λέτε;

 

υγ λόγω του ότι όλα αυτά έγιναν σε ubuntu   περιβάλλον, ακόμα και ο opera να μην το έκοβε, νομίζω δύσκολα θα είχε κάποιος πρόβλημα. Λόγω ubuntu.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ubuntu και opera 47

 

Στο thunderbird που έχω στο ubuntu 15.10, είδα ένα παλιό mail στα bulk με τίτλο 'Verification code' για yahoo. Είναι ένα παλιό mail, που ούτε είχα ασχοληθεί. Τέλος πάντων, μπήκα, και είχε πολύ λίγα λόγια:για να εξασφαλίσετε τον λογαριασμό σας yahoo, κάντε click στο button. Πώς την πάτησα, και έκανα click. Με στέλνει από τον thunderbird στον opera, και κοκκινίζει όλη η οθόνη, με σχετικό μήνυμα από τον opera ότι μάλλον πρόκειται για επικίνδυνο link. Θέλετε να συνεχίσετε ή όχι; Φυσικά, ούτε καν όχι δεν πάτησα. Έκλεισα το tab, και η ιστορία σταμάτησε εκεί. Με έσωσε ο Opera. Λειτούργησε ατο ubuntu σαν πολύ δυνατό antivirus!!

 

Η βοήθειά σας:χωρίς, όπως σας περιέγραψα, να έχω δώσει στοιχεία τού λογαριασμού yahoo mail, είναι απαραίτητο να αλλάξω password; Μάλλον για phishing πρόκειται, αλλά το phishing, απ' όσο γνωρίζω, δεν έχει να κάνει μόνο με το να δίνεις στοιχεία. Μπορεί να κλέψει cookies ο attacker, και έχει τα στοιχεία σου. Πάντως, αυτό έγινε την Παρασκευή. Εδώ και 48 ώρες. Εάν είχα πρόβλημα, δεν θα είχε φανεί; Εσείς τί λέτε;

 

υγ λόγω του ότι όλα αυτά έγιναν σε ubuntu   περιβάλλον, ακόμα και ο opera να μην το έκοβε, νομίζω δύσκολα θα είχε κάποιος πρόβλημα. Λόγω ubuntu.

Μάλλον όχι αλλά στο Yahoo πάντα είναι καλό να αλλάζεις password.  :devil:

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ubuntu 15.10

 

Για αρχή, όπως θα δείς εδώ https://wiki.ubuntu.com/Releases (δες τον πίνακα End of life) η έκδοση που έχεις δεν υποστηρίζεται πια. Πολλές ευπάθειες έχουν ανακαλυφθεί (και δημοσιευθεί) από τότε που έληξε η υποστήριξη (28/07/2016, ενάμιση χρόνο πριν δλδ).

 

 

Η βοήθειά σας:χωρίς, όπως σας περιέγραψα, να έχω δώσει στοιχεία τού λογαριασμού yahoo mail, είναι απαραίτητο να αλλάξω password; Μάλλον για phishing πρόκειται, αλλά το phishing, απ' όσο γνωρίζω, δεν έχει να κάνει μόνο με το να δίνεις στοιχεία. Μπορεί να κλέψει cookies ο attacker, και έχει τα στοιχεία σου. Πάντως, αυτό έγινε την Παρασκευή. Εδώ και 48 ώρες. Εάν είχα πρόβλημα, δεν θα είχε φανεί; Εσείς τί λέτε;

 

Σίγουρα πρόκειται (και) για phishing. Στις περισσότερες περιπτώσεις, τα μηνύματα τέτοιου τύπου, στοχεύουν απλά να επιβεβαιώσουν ότι ο λογαριασμός σου είναι πραγματικός και ενεργός. Κάπως έτσι δημιουργούνε λίστες με διευθύνσεις mail για να τις πουλήσουν. Θα μπορούσε επίσης απλά να σε κατευθύνει σε κάποιον ιστότοπο με στόχο να αυξήσει την επισκεψιμότητα (αυτό μπορεί να το κάνει για διάφορους λόγους). Αυτό δεν σημαίνει ότι ο ιστότοπος δεν περιέχει κακόβουλο κώδικα και δεν θα μπορούσε να προσπαθεί να κάνει και κάτι άλλο παράλληλα.

 

Επίσης, η οθόνη που έβγαλε ο Opera, είσαι 100% σίγουρος ότι είναι του Opera και όχι ψεύτικη του ""επιτιθέμενου"" για να σε καθησυχάσει; Σε αυτές τις περιπτώσεις, να κοιτάς μέρη που δεν ανήκουν στο σώμα της σελίδας (πχ τη γραμμή διευθύνσεων) γιατί το ""σώμα"" μπορεί εύκολα κάποιος να το αντιγράψει. (κάνε την σύγκριση με αυτή τη σελίδα: http://blacklisted.opera.com/malware/. Δες στη γραμμή διευθύνσεων ένα κόκκινο κύκλο με ένα θαυμαστικό και κάνε κλικ με το ποντίκι να δεις το μήνυμα )

 

Για το αν θα μπορούσε να κλέψει cookies... δεν γνωρίζω αν και τι ευπάθειες θα μπορούσε να έχει ο browser σου (αν εννοείς από τον thunderbird, δε νομίζω) αλλά σε κάθε περίπτωση καλό θα είναι να αλλάξεις τους κωδικούς σου. Και ίσως (γίνομαι λίγο παρανοϊκός εδώ... ναι) από ένα ασφαλέστερο σύστημα και χρησιμοποιώντας κάποιον password manager.

 

Για το αν θα είχες πρόβλημα ως τώρα... Δεν είναι standar πότε και πως κάποιος θα αποφασίσει να χρησιμοποιήσει τα στοιχεία σου...

 

Μη σε αγχώνω παρα πολύ, λογικά δεν έχεις θέμα αλλά καλό είναι να παίρνεις τα μέτρα σου.

 

 

υγ λόγω του ότι όλα αυτά έγιναν σε ubuntu   περιβάλλον, ακόμα και ο opera να μην το έκοβε, νομίζω δύσκολα θα είχε κάποιος πρόβλημα. Λόγω ubuntu.

 

Δεν καταλαβαίνω πως θα μπορούσε να σε σώσει το ubuntu σε μια τέτοια περίπτωση... Μάλλον δεν θα μπορούσε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Δεν καταλαβαίνω πως θα μπορούσε να σε σώσει το ubuntu σε μια τέτοια περίπτωση... Μάλλον δεν θα μπορούσε.

 

Σχετικά με αυτό αναφέρομαι στο ότι ο attacker έχει ετοιμάσει ένα ransomware προγραμματάκι να τρέξει και να μπει στο λειτουργικό του ευπαθή, που ο τελευταίος, αναμένει ο attacker, να έχει windows, και όχι linux/mac. Όπου, σε τέτοια λειτουργικά (linux/mac), αναμένεται ένα script για να κάνει τη δουλειά του ο attacker. Οπότε, αυτό το ware που έχει φτιάξει για o/s windows, δεν θα μπορέσει να κάνει δουλειά σε ubuntu. Εκτός και εάν ο attacker τα έχει ετοιμάσει όλα:και ransomeware για windows, και script για ubuntu.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Απαντησα και χτες στο θεμα, αλλα κατι θα εγινε και δεν βλεπω την απαντηση μου. Ισως να διαγραφηκε απο καποιον mod χωρις να μαθω το γιατι. Οποτε ξαναγραφω και αν σβηστει και αυτη τη φορα απαιτω να μαθω το λογο!

 

Αυτο λοιπον που σε προστατευσε δεν ηταν ουτε το ubuntu, ουτε η opera. Ηταν αυτη εδω η λειτουργια (εικονα) που εχουν ολοι οι chromium based browsers. Την ιδια ακριβως εχει και ο ff. Κατα τη γνωμη μου, μια τετοια επιλογη θα επρεπε να ειναι απενεργοποιμενη απο default γιατι πολυ απλα δεν θελω ο browser να κρινει που μπορω και που δεν μπορω να μπω. Εχω αρκετο iq ωστε να ξερω απο μονος μου, ευχαριστω.

Επισης, με ποιο κριτηριο κρινει οτι το piratebay πχ ειναι επικινδυνο και κατι κ@λοσελιδες τυπου softonic και uptodown ασφαλεις?

 

Η μονη φορα που θα μπορεσεις να πεις οτι το λινουξ σε προστατευσε απο κατι θα ειναι οταν η ταδε σελιδα θα σου πασαρει ενα .exe προς εκτελεση και το λινουξ απλα θα το αποθηκευσει γιατι δεν μπορει να το εκτελεσει natively.

 

Τελος, εχω δει εκτελεσιμο (κανονικο εκτελεσιμο, binary, οχι σκετο σκριπτακι), υποτιθεται crack για εμπορικη λινουξοεφαρμογη, το οποιο απαιτουσε να εκτελεστει με δικαιωματα root για να δουλεψει. Αυτο και αν ειναι επικινδυνο, αλλα ο χρηστης που δεν μασαει επειδη εχει λινουξ, σιγουρα θα το ετρεχε.

post-124002-0-07572100-1512454043_thumb.png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τελος, εχω δει εκτελεσιμο (κανονικο εκτελεσιμο, binary, οχι σκετο σκριπτακι), υποτιθεται crack για εμπορικη λινουξοεφαρμογη, το οποιο απαιτουσε να εκτελεστει με δικαιωματα root για να δουλεψει. Αυτο και αν ειναι επικινδυνο, αλλα ο χρηστης που δεν μασαει επειδη εχει λινουξ, σιγουρα θα το ετρεχε.

Εγώ πάντως θα το έτρεχα, σε εικονική μηχανή εννοείται.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οκ λοιπόν, για αρχή sorry, ήμουν αρκετά απότομος αλλά είδα πολύ ενθουσιασμό σχετικά με την ασφάλεια του linux κάτι που από μόνο του είναι πολύ επικίνδυνο (γιατί όπως αναφέρει και ο jim_p, κάποιος μπορεί να φερθεί απερίσκεπτα και να θέσει το σύστημά του και τα δεδομένα του σε κίνδυνο, νοιώθοντας ασφαλής μόνο και μόνο επειδή έχει linux. Και εκτός από αυτό, αν/όταν απογοητευτεί, μπορεί να “κατηγορεί” το linux που δεν τον προστάτεψε).

 

Η βοήθειά σας:χωρίς, όπως σας περιέγραψα, να έχω δώσει στοιχεία τού λογαριασμού yahoo mail, είναι απαραίτητο να αλλάξω password;

 

Καλό είναι να αλλάξεις κωδικό γιατί τώρα υπάρχει πιθανότητα να γνωρίζει ότι ο λογαριασμός σου είναι ενεργός και για να λες ότι είναι και παλιός λογαριασμός, ο κωδικός σου υπάρχει σίγουρα σε κάποια βάση δεδομένων που έχει διαρεύσει (δεν νομίζω πως χρειάζεται να σου πω τι έχει γίνει με τη yahoo και γιατί είπε ότι είπε ο CheOnWeb).

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...