+0
Сохранить Сохранено 7
×

Яндекс поощряет хакеров


Яндекс поощряет хакеров


Не сочтите этот пост рекламным, - это не так. На сервисе Яндекс Народ.ру возможно создание фейковых страниц любого сайта или блога. Администрация Народ.ру этому никак не противодействует, даже после обращения к ним по-существу вопроса. Так что вполне вероятно, что люди имеющие свой сайт или блог, так-же имеют его копию на Народ.ру, но которую уже создавали не они.

Фейк (веб-страницы)
Фейком называется страница или сайт, где находится точная копия какого-либо веб-сайта, для просмотра которого нужна обязательная авторизация. Используется для кражи логинов и паролей у нубов. Принцип действия: жертва получает ссылку на сайт, авторизуется с настоящим логином, данные отправляются в файл на сайте, злоумышленник получает логин и пароль жертвы и входит на сайт.

Для чего я это пишу, спросите вы... Для того, уважаемые люди, что те кто имеет свой сайт или блог, должен заботиться о своих посетителях и хотя-бы пытаться защитить их логины и пароли от кулхацкеров (скриптовых деток), если этого не в силах сделать Яндекс. Таких фейковых страниц на Народ.ру, поверьте, очень много. И с этим нужно что-то делать... Мой совет, - прежде всего смотрите в адресную строку, на странице, где вводите логин и пароль, он должен соответствовать домену сайта или блога.

Я умышленно не привожу активных ссылок в нижеприведенной переписке, чтобы вы, уважаемые люди, не посчитали это саморекламой. Поверьте, лично мне она не нужна. Скорее это реклама Яндекса для script kiddie.

А вот и переписка, чтоб вы не заподозрили меня в необьективности. Всего вам доброго.


  • Телеграм
  • Дзен
  • Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Нам важно ваше мнение!

+0

 

   

Комментарии (4)

  • команданте
    команданте 19 февраля 2013

    Народ.ру скоро закроют. Все сайты будут переведены на uCoz: blog.ucoz.ru/blog/2013-01-31-255

    Ответить
    0 +
  • dgz_
    dgz_ 19 февраля 2013

    Там им и место ))) Кстати, фейки создаются буквально за 5 минут и минимуме знаний. Все что нужно код главной страницы любого сайта и доступ к корневой папке дирриктории сайта кулхацкера. Ради пробы я создал полностью единтичный фейк Одноклассников на одном из бесплатных хостингов. Единственное, что отличалось от настоящего, так это адресс в адресной строке браузера. Но не все туда смотрят.....))) Ну я это сделал так, для опыта и общего развития и потом чесно удалил)))

    Ответить
    0 +
  • команданте
    команданте 19 февраля 2013

    Кстати, автор, забавный способ продвиждения своего.. эм... сайта выбрал.

    Ответить
    0 +
  • paukrus
    paukrus 19 февраля 2013

    Если фишинг - пишите Касперскому... Блокируют.

    Да, но каким надо быть идиотом, чтобы на народных фишеров клюнуть.

    Ответить
    0 +