|
|
|
|
|
|
|
|
|
|
|||
![]() |
|||||||||||
Piotr Konieczny
konsultant ds. bezpieczeństwa, podróżnik, |
|||||||||||
|
« wszystkie wpisy | reklama: Porównywarka cen Środa, 04 kwietnia 2007 :: 18:41:23
Uważajcie na spamerów z Facebox.com!Ostatnio kilku znajomych zapomniało o podstawowych zasadach bezpieczeństwa i dało się podpuścić pseudoserwisowi społecznemu o nazwie Facebox.com (nie linkuję do spamerów). Podczas rejestracji podali zarówno adres, jak i hasło do GMaila (sic!), a z pozoru niewinny kolejny-serwis-web-2.0 okazał się spamerską maszyną, która ściąga z GMaila listę wszystkich adresów e-mail i zalewa je spamem. Póki co, jest to zaproszenie do Facebox.com, ale kto wie, czy nie odsprzedają zebranych adresów innym spamerom? Wszystkim, którzy się nabrali radzę czym prędzej zmienić hasło do Google Account, zwłaszcza, jeśli korzystają z programu Google AdSense. No, ale hasło podałeś?Pamiętajcie, żeby nigdy, przenigdy, nie podawać haseł do swoich kont serwisom WWW — zwłaszcza, jeśli korzystacie z nich po raz pierwszy. Hasła powinny być tajne i znane tylko Wam. Od tego one są, od tego są one, od tego są! Dodatkowo, wiele regulaminów wprost zabrania ujawniania hasła. W regulaminie GMail czytamy: (...) users may not: Jak widać, Google nakłada na użytkownika obowiązek poinformowania o przełamaniu zabezpieczeń (nie tylko tych wynikających z nieautoryzowanego użycia hasła). Może więc podpuszczeni i oszukani przez Facebox powinni poprosić Google o zablokowanie adresów IP crawlerów Faceboksa? Póki co, ja wszystkie e-maile od Faceboksa oznaczyłem jako spam. Socjotechnika najlepsza na power-userów?Utrzymywanie hasła w tajemnicy to jedna z podstawowych zasad bezpieczeństwa. Wydawać by się mogło, że ze względu na doświadczenie sieciowe, niektórzy z rejestrujących się w Facebox użytkowników nie dadzą się nabrać na taki numer. A tu taka niespodzianka! :-)
UPDATE: Jak się okazuje, Michał był w czasie rozsyłania spamu na urlopie. Możliwe więc, że niektórzy spamerzy zaczęli żerować na błędzie fejsboksa. Niestety nie mogę zajrzeć w nagłówki, bo oznaczone jako spam wiadomości usunąłem dokładnie wczoraj, podczas obchodzonego przeze mnie co tydzień Delete All Spam Day :-)
• Następny post:
Uwaga! Słuchawki! Nie pukać!
Chcesz być informowany o kolejnych wpisach na ten temat? Komentarze:
|
|||||||||||
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|