MSN phising

Mondjuk elképzelhető, hogy más MSN-t használó windowst kihagyó kollégákat is érint a dolog, de azért ide rakom.

Úgy tűnik, hogy valaki, vagy valakik szeretnének msn azonosítókhoz jutni. Én is, illetve több ismerősöm is kapott olyan üzenetet, amely valamelyik partner nevében érkezik és csak egy weblink van benne. A link egy olyan oldalra mutat, amely MSN passport megadását kéri. A belépő oldal maga úgy tűnik nem tartalmaz férget (később persze bármi lehet). Az "feladó partnerek" nem tudnak arról, hogy bármit küldtek volna.

Lehet, hogy ez egy régi dolog, ami csak mostanra ért el az ismerőseim közelébe, de gondoltam azért szólok, hátha valami újhullámos történet.

Hozzászólások

az oldal aljan ott van egy aprobetus resz, ahol leirjak hogy a partnereknek uzenetet kuldenek, valamit reklamokat is fognak, es hogy idonkent belepnek ezek miatt... ergo nemertem ez miert phising... leirja amit csinal, ezutan a felhasznalon mulik hogy belep-e oda vagy nem. ha belepett akkor igyjart...

---
Apple iMac 20"
áéíóöőúüű

Szerinted 100 átlag-felhasználóból (akiknek tele van az msn-je mindenféle agyhalott grafikus elemmel, hogy elolvasni sem bírod a postjait) mennyien olvassák el az apróbetűs részt?
Osztom azon véleményt, miszerint először kedvesen szólsz neki, hogy nem ártana egy jelszó-csere, aztán laza tiltást neki, ha nem hallgat a jó szóra. Sajna a hülyeség-faktor ellen nem tudsz mit tenni....

"Az "feladó partnerek" nem tudnak arról, hogy bármit küldtek volna."

nem mert annyira "lámák", hogy egyszer bejelentkeztek a kamú oldalta, és onnantól ha nem váloztat jelszót, akkor egy bot küldözget a nevükbe azt amit csak akar
___
info

Ez ismet emberi hulyeseg. Hulye aki elkapja, hulye aki rakattint, es igy tovabb. Mindegy hat ez ismet egy "block em all" szeru jatszmat indit. Aki ilyent kuld, blokkolas.. (Nem, nem a "blokkolna'm" szintu dologra gondolok :))

Eddig 4-6 fajta jelent meg, es 1 hete jott az uj. Gratulalok az osszes boszmenek aki eddig elkapta amugy. Tegnap ota magyar nyelven is dumal a stuff. :) Nem art neha itt is segiteni ugye ugye.. :)))

Akitől ilyen jön annak első körben szólok hogy nézzen utánna, meg változtasson jelszót.

Második alkalommal tiltom a fenébe.

--
"Kernel fordítás, fúj... Pótcselekvés."

MSN egyfajta kommunikáció valakivel aki számunkra valamiért fontos. Ha az a valaki benyelt egy ilyen rászedős dolgot és a tudtán kívül üzenget nekem, akkor legutoljára az jutna az eszembe, hogy blokkolnám, inkább jelezném neki, hogy változtasson jelszót!
Blokkolni helyből? Hihetetlen! Ezentúl ne vegyem fel a "telefont" ha anyám hív, me a szerencsétlen "rászedett" tudtán kívűl spamet küldözget? Ez alapján saját magam is blokkolhatnám, mert magamtól is kaptam már spamet? Tudom ez MSN, nem email, de az elv ugyanaz.
Csak nekem tűnik erősnek ez a helyből blokkolni dolog?

--
\\-- blog --//

Szerintem egyértelműen leírtam hogy először szólok az illetőnek, és nem "helyből blokkolom"! Másrészt nem vagyok nagyon MSN párti (épp a napokban gondolkodtam hogy törlöm a fiókot a fenébe), aki fontos az elér telefonon, emailben.

--
"Kernel fordítás, fúj... Pótcselekvés."

Az én MSNpartnereim közül egy csomó bedőlt a trükknek. Amikor már a tizenvalahányadik emberől kaptam ugyanazt a linket, akkor küldtem ismerősöknek egy körlevelet, hogy nézzék még az általam készített oldalt a dologról, amolyan megelőzésképpen. Ggondolom nem sok hatása volt, de próba szerencse. :)

Ha vkit érdekel itt a link: http://antimsnphising.googlepages.com/
Semmi extra, de gondoltam van értelme. Ha vmilyen hibát találtok rajt akkor szóljatok.

Az a helyzet, hogy mult hetig en is hasonloan gondoltam a dolgot. Tobbszor kaptam ismerosoktol ilyet, volt, akinek 2-3-szor szoltam, hogy valtoztasson jelszot (meg is tette minden alkalommal), es nem ertettem, miert ilyen lamak az emberek. Pedig meg msn-re is kiirtam, hogy ne adjak meg a jelszavukat weboldalon, mert csalasrol van szo.
Aztan lementem Szegedre, es vittem a gepemet is. A halon - a tobbi felhasznalo torrentjei miatt - letiltottak a szokasos portokon kivul minden forgalmat, msn-re sem tudtam csatlakozni Pidginnel. Egyik (win-es) ismerosom viszont tudott a hivatalos klienssel. Korbeneztem, es kiderult, hogy ket lehetoseg van a kliensben: az egyik a 1863-as porton megy ki, ez az, amit addig hasznaltam (es ugye tiltottak). Van ezen kivul egy webes is, ekkor a 80-as porton megy ki, es valoszinuleg egy masik protokollt hasznal. Utobbi persze atment, mert a 80-as portot ertelemszeruen engedelyeztek.
Kicsivel kesobb viszont kidobott a rendszer, mert - szerinte - mashonnan beleptem (ez persze nem volt igaz). Ertek annyira a gepekhez, hogy ne adjam meg webes phising oldalakon az accountom parametereit, megis belepett valaki a nevemben. (Jelszovaltoztatas termeszetesen azota megvolt.)

Ebbol az elmeletem:
A tamadok ket modszerrel szereznek msn spamhez accountokat. Az egyik, hogy a mar megszerzett accountok ismeroseitol megprobaljak kicsalni azzal, hogy egy weboldalon beiratjak vele az account parametereit. Ez nem odaillo nyelvi kornyezetben, es 80-as IQ feletti ember eseten nem mukodik.
A masik modszer, hogy par vonalat lehallgatnak. Jelenleg titkositas nelkul megy a kommunikacio (AFAIK), igy nincs nehez dolguk, ha megfelelo helyre sikerul gepet tenni. Ha valaki belep a webes modon, el tudjak kapni a jelszot, es onnantol probalkozhatnak az o ismeroseivel is.

Valoszinuleg mukodo workaround: nem szabad a HTTP method-ot hasznalni, es nem szabad a phising oldalaknak bedolni.
Ha valakinek van kedve, letesztelheti, a Pidgin egy perc alatt atallithato a masik kommunikacios formara.

----
Big Brother is watching you, Little Brother is too. When Big Brother goes to sleep, Little Brother goes through his stuff.
honlap készítés

Én most kérdeznék, nem akarok ezért külön topikot: egyik ügyfélnél a live messenger alatt jön elő az a jelenség, hogy be sincs jelentkezve, mégis kapja a tálcáról a felbukkanókat (bejelentkezett valaki, ír valaki), egyszóval, mintha be lenne lépve. Két account van a gépen, ha belép az egyikkel, akkor automatikusan a másik is él, azaz ketten vannak egyszerre bejelentkezve. Ez valami víruska lehet, vagy valami beállítást csesztek el? Az msconfigban semmi rendhagyót nem látok.

Nem nagyon értem, mi benne a zsenge, de biztos. Elmondom még egyszer: ügyfél (tehát nincs előttem a gépe), most lett újrarakva a gépe (vinyóhalál miatt). Integrált xp prof sp3, az összes frissítés, AVG8, és live messenger, legfrissebb. Napokig ment, aztán egyszer csak ez a történés: nem jelentkeznek be, csak fut a messenger (automatikus indítás rulez), és jönnek az értesítések. Nem fut két messenger, nem állítgatták (állítólag), nem szopták be a "nemtevagyezenaképen?" c. alkotást és nincs semmi rendellenes az msconfig alatt.
A kérdésem mindössze annyi, hogy ismer-e valaki ilyen beállítási lehetőséget (nekem nincs windowsom, és sosem használtam messengert), vagy ez inkább valami *ware?

You also understand that by temporarily accessing your msn account, TST Management, Inc is NOT agreeing to MSN's terms of use and therefore not bound by them.

De ha ő nem fogadja el az msn's terms-et, akkor nem csatlakozhat fel az msn hálózatára...
Ez olyan, hogy nem ismerem el a b(d|sz|k|.*)kv jegyszedési jogát, tehát az rám nem vonatkozik, s úgy szállok fel a buszra|villamosra|trolira|metróra.

Jabocs, Panamában bejegyzett cég. Jó pereskedést.

--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.