Илья Дронов ([info]igrick) wrote,

Внимание, Фишинг!

В ЖЖ очередная волна фишинга, на этот раз через ленту друзей. А именно — если вы заходите в ленту друзей, а вместо этого у вас форма авторизации, т.е. спрашивают логин/пароль, то просто игнорируйте это.

Как это работает — в одной из записей в ленте есть соответствующий код, имитирующий страницу авторизации. Если пользователь введет в нее свой пароль, то в его журнале, а соответственно и в других лентах друзей, появится такая же запись. И так по накатанной.

Вниманию тех, кто уже пострадал — обращайтесь в Конфликтную Комиссию (www.livejournal.com/abuse/report.bml), доступ и все данные, если они были утеряны, будут восстановлены.

Мы на данный момент решаем эту проблему, однако это займет некоторое время, за которое еще некоторые пользователи могут пострадать, поэтому требуется максимальная внимательность!

Update: проблема локализована. Теперь, если ваш дневник открывался с такой же фишинговой формой, и, следовательно, ваш пароль был скомпрометирован, вы можете зайти в него и удалить данную запись (она будет последней и созданной не вами). Или подождать пока все подобные записи будут заморожены.

Tags: жж, жопа, помощь зала, сайфона, этот больной мир

  • Post a new comment

    Error

    Your reply will be screened

    Your IP address will be recorded 

  • 431 comments
Previous
← Ctrl← Alt
Next
Ctrl →Alt →

[info]gavailer

January 15 2012, 10:58:31 UTC 4 months ago

Точно, есть такая форма.

[info]sanmai

January 15 2012, 11:06:55 UTC 4 months ago

А пока френдленту читаем добавлением ?nohtml=1 к концу адреса:

Например, так: http://sanmai.livejournal.com/friends/?nohtml=1

[info]ilyalogos

4 months ago

[info]45_kilo

4 months ago

[info]ilyalogos

4 months ago

[info]sunny_alison

4 months ago

[info]sanmai

4 months ago

[info]random1911

January 15 2012, 10:58:40 UTC 4 months ago

а куда бы вообще следует писать, если видишь, что такое началось?

[info]xphotos

January 15 2012, 11:49:44 UTC 4 months ago Edited:  January 15 2012, 11:50:27 UTC

Скоро со словом ЖЖ будет только ассоциация: фишинг, спам, накрутка, дос и тп.

[info]random1911

4 months ago

[info]vladislav03

4 months ago

[info]kotenarina

4 months ago

[info]yoksel

4 months ago

[info]random1911

4 months ago

[info]mercator99

January 15 2012, 10:59:47 UTC 4 months ago

Угу, Носик уже предупредил.

[info]camerakid

January 15 2012, 11:05:20 UTC 4 months ago

ну значит теперь можно спать спокойно

[info]bam_77

4 months ago

[info]mercator99

4 months ago

[info]reanimator78

January 15 2012, 11:00:21 UTC 4 months ago

Продублирую со страницы "Известных проблем", со скриншотами, показывающими отличия в оригинальной странице авторизации и в фишинговом окне:

В настоящее время в LiveJournal замечены попытки массового фишинга, в связи с чем призываем вас быть как можно осторожнее. Выглядит ложное окно авторизации так, а оригинальное отличается и выглядит иначе.
Если при открытии своей ленты друзей вы видите окно, очень похожее на страницу авторизации в LiveJournal с предложением ввести своё имя пользователя и пароль, не вводите свои данные в это окно, в противном случае данные вашего аккаунта могут стать известны злоумышленникам. Если вы уже вводили свои данные в этом окне авторизации, незамедлительно смените пароль для своего аккаунта на этой странице и ознакомьтесь со всеми возможными мерами, как обезопасить свой аккаунт, в этом разделе Справки. О том, что делать, если взлом аккаунта произошёл, говорится в другом разделе Справки, с которым можно ознакомиться здесь.

Suspended comment

[info]divine_rider

4 months ago

[info]svjatoi

4 months ago

[info]reanimator78

4 months ago

[info]went

January 15 2012, 11:00:59 UTC 4 months ago

быстрее бы.
отрубите временно фреймы в постах.

[info]cadu3m

January 15 2012, 12:29:24 UTC 4 months ago

продам пароль от своего ЖЖ. обращаться в личку.

[info]av0482

January 15 2012, 11:01:39 UTC 4 months ago

Вот же задница, утром все нормально было сейчас в ф.ленту не попасть. Спасибо люди добрые предупредили а то бы авторизовался.

[info]vitus15

January 15 2012, 11:04:29 UTC 4 months ago

я авторизовался)))))))))))))

[info]anat66

4 months ago

[info]random1911

4 months ago

[info]anat66

4 months ago

[info]adamnet

4 months ago

[info]zmeia

4 months ago

[info]adamnet

4 months ago

[info]anat66

4 months ago

[info]av0482

4 months ago

[info]zmeia

4 months ago

[info]prodala

4 months ago

[info]anat66

4 months ago

[info]prodala

4 months ago

[info]prodala

4 months ago

[info]anat66

4 months ago

[info]prodala

4 months ago

[info]anat66

4 months ago

[info]prodala

4 months ago

[info]anat66

4 months ago

[info]prodala

4 months ago

[info]novser

4 months ago

[info]sanmai

January 15 2012, 11:01:50 UTC 4 months ago

А пока френдленту читаем добавлением ?nohtml=1 к концу адреса:

Пример: http://sanmai.livejournal.com/friends/?nohtml=1

[info]dim117

January 15 2012, 11:05:04 UTC 4 months ago

тоже так зашёл)

[info]kamlena

4 months ago

[info]vitus15

January 15 2012, 11:03:30 UTC 4 months ago

Вроде быстро поменял пасс, не должны были увести)

[info]kurkumar

January 15 2012, 11:07:39 UTC 4 months ago

все равно не расслабляйся)

[info]novser

4 months ago

[info]inna1903gr

4 months ago

[info]novser

4 months ago

[info]inna1903gr

4 months ago

[info]novser

4 months ago

[info]inna1903gr

4 months ago

[info]pt_tania

4 months ago

[info]g_kar

4 months ago

[info]vitus15

4 months ago

[info]teh_nomad

January 15 2012, 11:03:56 UTC 4 months ago

Росмолодежь осваивает новые транши на борьбу с народом.

[info]camerakid

January 15 2012, 11:04:44 UTC 4 months ago

молчал бы уж, а?

[info]dim117

4 months ago

[info]av0482

4 months ago

[info]bibehb

4 months ago

[info]kamlena

January 15 2012, 11:04:08 UTC 4 months ago

Я входила через эту форму. Сейчас буду менять пароль.

[info]novser

January 15 2012, 11:30:34 UTC 4 months ago Edited:  January 15 2012, 11:31:28 UTC

У некоторых не получается сменить пароль.
хх (15:16:22 15/01/2012)
пароль не меняется, пишет ошибка какая-то. что делать?
хх (15:17:18 15/01/2012)
и коммент не могу ни у кого оставить - пишет дайте пароль...

[info]kamlena

4 months ago

[info]novser

4 months ago

[info]isladeborneo

4 months ago

[info]camerakid

January 15 2012, 11:04:30 UTC 4 months ago

очевидно, он еще и джаваскрипт грузит? интерсно, как на это парсер создания поста реагирует и почему не режет

[info]random1911

January 15 2012, 11:07:22 UTC 4 months ago

сначала стоит посмотреть код, а потом уже говорить, что он там очевидно грузит.
Нет там скриптов. Это форма с неправильным action и абсолютным позиционированием элементов. Схема, давно используемая для увода паролей от почтовых ящиков.

[info]camerakid

4 months ago

[info]sanmai

4 months ago

[info]random1911

4 months ago

[info]random1911

4 months ago

[info]random1911

4 months ago

[info]anat66

January 15 2012, 11:04:42 UTC 4 months ago

толковые советы в комментах

http://labas.livejournal.com/951363.html

[info]4epehok

January 15 2012, 12:53:17 UTC 4 months ago

Дотянулся проклятый Сталин! Мерзко и совестливо стало на душе, как из душа окатило!

[info]anat66

4 months ago

[info]ty3ik

4 months ago

[info]anat66

4 months ago

[info]ty3ik

4 months ago

[info]4epehok

4 months ago

[info]anat66

4 months ago

[info]ammo1

January 15 2012, 11:04:46 UTC 4 months ago

Видимо надо ограничивать возможность использования Javascript в постах и комментариях ЖЖ.

[info]random1911

January 15 2012, 11:14:54 UTC 4 months ago

нету там JS. И в пост его не вставить - это давно уже сделано как раз что бы предотвратить фишинг. Там все проще, через стилевые свойства с абсолютным позиционированием. Это схема, которая давно используется в фишинговых почтовых рассылках для взлома ящиков.

[info]mosomedve

January 15 2012, 11:06:49 UTC 4 months ago

Илья, а ведь часть людей отдала свои пароли мошенникам по одной простой причине: все настолько привыкли, что жж регулярно глючит, разлогинивает и не пускает, что подвоха не почуяли.

[info]didinst

January 15 2012, 11:16:12 UTC 4 months ago

Это неправда, по крайней мере я не помню проблем с аутентификацией/авторизацией.
Возможно вам стоит проверить компьютер?

[info]mosomedve

4 months ago

[info]levkonoe

4 months ago

[info]lepestriny

4 months ago

[info]lanss

4 months ago

[info]jack_soloway

4 months ago

[info]didinst

4 months ago

[info]siorinex

4 months ago

[info]didinst

4 months ago

[info]siorinex

4 months ago

[info]didinst

4 months ago

[info]siorinex

4 months ago

[info]random1911

4 months ago

[info]mosomedve

4 months ago

[info]rayden_nvl

4 months ago

[info]belkino

4 months ago

[info]didinst

4 months ago

[info]adamnet

January 15 2012, 11:11:18 UTC 4 months ago

блин, я попал! пришлось сменить пароль

[info]pmishka

January 15 2012, 11:15:22 UTC 4 months ago

При этом форма логина и в верхней "ленте", и в "теле". И хранители паролей подставляют данные в "верхнюю" ленту. Значит, она корректная и при логине через неё проблемы не будет? Или как вообще это получается?

[info]angryals

January 15 2012, 11:27:44 UTC 4 months ago

наверное самым правильным и безопасным способом будет всегда логиниться только через главную страницу сайта... ни во френд-ленте, ни через "домашний" журнал, а через главную...

[info]yoksel

4 months ago

[info]pmishka

4 months ago

[info]angryals

January 15 2012, 11:15:36 UTC 4 months ago

мы тут чумной список легкий подсобрали
http://angryals.livejournal.com/245206.html

не хочу никаких обвинений и предположений делать - но кажись от izmail понеслась зараза одним из первых...

[info]unibasil

January 15 2012, 11:17:25 UTC 4 months ago

Баннер в таких случаях поперёк всего ЖЖ надо вешать!

[info]novser

January 15 2012, 11:25:36 UTC 4 months ago

Вот-вот. Уже пару знакомых у меня попались. А сколько еще таких..

[info]upsya

January 15 2012, 11:19:20 UTC 4 months ago

Я считаю это уже пиздец. С ДДосами еще ладно, но это уже перебор...

[info]alt

January 15 2012, 12:06:13 UTC 4 months ago

+1
Хорошо что я давно уже не читаю френдленту. Rss-ридеры гораздо удобней.

[info]angryals

January 15 2012, 11:21:06 UTC 4 months ago Edited:  January 15 2012, 11:22:42 UTC

Да, Илья, а почему нигде нет предупреждения о фишинге до сих пор, на главной странице той же???...

И это, может пора уже сделать этакий светофор угроз ЖЖ?)) Ну в лучших мериканских традициях - "зеленый уровень опасности", "желтый" (возможны кратковременные дос-атаки ;)), "красный" (хана жж)...

[info]anat66

January 15 2012, 11:30:14 UTC 4 months ago

+100500,не все читают Дронова ,не все заходят на главную,но информационное письмо разослать наверно не проблема ,на марках суп не разорится.

[info]angryals

4 months ago

[info]anat66

4 months ago

[info]angryals

4 months ago

[info]anat66

4 months ago

[info]angryals

4 months ago

[info]anat66

4 months ago

[info]angryals

4 months ago

[info]unibasil

4 months ago

[info]angryals

4 months ago

[info]novser

January 15 2012, 11:23:04 UTC 4 months ago

Ну у меня хватило разума)

[info]levkonoe

January 15 2012, 11:23:07 UTC 4 months ago

А что, ЖЖ вообще в принципе никакой защиты не имеет от взломов и фишинга? Только по факту чините?

[info]mosomedve

January 15 2012, 11:25:46 UTC 4 months ago

мне больше всего понравилось то, что в данном посте ни словечка о том, как и через чего можно все-таки смотреть свою ленту. хотя перепостов с "лечением" уже тысячи.

[info]anat66

4 months ago

[info]mosomedve

4 months ago

[info]handehoch

4 months ago

[info]angryals

4 months ago

[info]levkonoe

4 months ago

[info]angryals

4 months ago

[info]random1911

4 months ago

[info]levkonoe

4 months ago

[info]random1911

4 months ago

[info]levkonoe

4 months ago

[info]random1911

4 months ago

[info]random1911

4 months ago

[info]klukin

4 months ago

[info]angryals

4 months ago

[info]levkonoe

4 months ago

[info]angryals

4 months ago

[info]angryals

4 months ago

[info]troinik_lenina

January 15 2012, 11:25:48 UTC 4 months ago

Мой браузер наотрез отказался грузить ф-ленту часа в 2-3 ночи по мск.
До сих пор отказывается. Захожу через фильтр, с отключенными фильтрами.

[info]ad_cash

January 15 2012, 11:28:53 UTC 4 months ago

Горжусь своей ф-лентой: ни одного законтаченного.

[info]weter_peremen

January 15 2012, 13:18:39 UTC 4 months ago

У меня всего двое на сотню. Тоже приятно))

[info]tonikone

January 15 2012, 11:29:32 UTC 4 months ago

я давно уже на это попался, а вы до сих пор не чешетесь :)
http://igrick.livejournal.com/523535.html?thread=6212623#t6212623
Previous
← Ctrl← Alt
Next
Ctrl →Alt →
Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…