Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2 3
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Pojam phishing, porast kradja naloga od strane lamera!  (Pročitano 15939 puta)
04. Jun 2008, 21:28:42
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Windows XP
Browser
Mozilla K-Meleon 1.1.5
mob
LG Nexus 5
Pojam phishing je odavno poznat manje-vise, svim korisnicima interneta. Medjutim, veliki broj korisnika interneta ne razmislja o tome. Mnogobrojni su oni koji misle da ce ih zastitni software zastititi od svega. Svi "znaju" sta je phishing, znaju da je to nesto sto koriste ozloglaseni hakeri i da je opasno ali kao sto sam naveo, dosta ljudi ne shvata sta zaista phishing predstavlja.

U "kompjuterskom" svetu, phishing predstavlja kriminalnu radnju, pre svega, a cela prica se svodi na kradju passworda, brojeva kreditnih kartica i sl. PayPal, eBay, online banke su najcesce mete.

Phishing je dakle, tehnika kradje vasih sifri, brojavea kreditnih kartica i sl, putem interneta. (postoje i druge vrste phishinga ali ce ovde biti rec o phishingu putem interneta)

Phishing tehnika je opisana jos davne 1987, dok je prvi slucaj upotrebe ove tehnike otkriven 1996. (wikipedia)




Kako ljudi koji zamisljaju da su nadprosecno inteligentni, kradu passworde?

Na internetu postoji gomila sajtova koji nude download fake stranica za login korisnika. Recimo, ja sad skinem neku fake stranicu i nakacim je na neki besplatan host, poput free-hostia.com. Zatim vam posaljem email, PP ili preko msn-a link do te lazne stranice. Moju poruku mogu da nasminkam tipa:
"Ovo je novi facebook", "Imas specijalan popust na eBay-u ako se ulogujes odmah", "Popuni svoj myspace profil sa extra stvarcicama", "Produzi svoj rapidshare premium nalog, neophodno logovanje", itd.

U zurbi, korisnici obicno i ne gledaju adresu, pokusaju da se uloguju ali se ne desi nista, bar prividno. Medjutim, kucanjem vaseg username-a i passworda, vi ste na sasvim lagan nacin poklonili vasu lozinku nekome ko vam je dao taj link. E sad, kada neko dobije vas password, spektar mogucih radnji je sledeci:
1. Iskoricavanje mogucnosti besomucnog skidanja sa rapidshare-a;
2. Spijuniranje, citanje tudjih privatnih poruka, kao i ostale slicne zloupotrebe;
3. Iskoriscavanje vase kreditne kartice;

Mogucnosti su mnogo vece ukoliko zrtva koristi istu lozinku za vise sajtova/foruma itd.

Primer, napravim laznu burek stranicu za login i posaljem vam pp: "Logujte se i imate mogucnost da vam se avatar totalno preuredi", "Ukoliko zelis da postanes moderator, uloguj se i podnesi zahtev" ili "Besplatne majice, naruci ih i stizu za 5 dana!!" ...

Ko nije pazljiv, ostavice mi na raspolaganje njegovu sifru. Porazna cinjenica je sto ce se bar 50% ljudi "upecati" i ostaviti svoje sifre drugim osobama. Link sa laznom stranicom na besplatnom hostu nema nikakve veze sa virusima i ostalim zlokobnim aplikacijama, tako da vas antivirus, firewall ili neki antyspyware nece reagovati.

Dakle:
1. pazljivo pogledajte link koji vam neko salje,
2. ne kucajte svoje sifre bilo gde,
3. ne koristite iste lozinke i sl.

Ukoliko mislite da se stranice razlikuju od originala, pogledajte sledece:

Lazni facebook


Lazni rapidshare


Lazni myspace


Lazni eBay




 
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Jet set burekdzija


Nimalo ne licim na svoj avatar :))

Zodijak Scorpio
Pol Muškarac
Poruke 6660
Zastava Srbija
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
mob
LG Nexus 4
xex ... lepo napisano Smile  Smile

svaka cast za ovo ... verujem da ce mnogi od sada obratiti paznju na ove stvari  Smile  Smile
IP sačuvana
social share
Vezbom do savrsenstva Smiley Smile
Pogledaj profil WWW Twitter Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Hronicar svakodnevice

ninja only

Zodijak Gemini
Pol Muškarac
Poruke 531
Zastava RS
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
mob
Samsung 
Lepo napisano, svaka cast...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Krajnje beznadezan


Out of Space and Time

Zodijak Scorpio
Pol Muškarac
Poruke 10499
Zastava
OS
Windows XP
Browser
Mozilla K-Meleon 1.1.5
Apple na meti phishera prvi put u svojoj istoriji
Napad se sprovodi tako sto korisnik dobija spam poruku gde se od njega trazi da ispravi neke greske u iTunes nalogu...

Opsirnije

http://news.softpedia.com/news/Apple-Phished-for-the-First-Time-in-History-86159.shtml
IP sačuvana
social share
I like to pretend I'm alone. Completely alone. Maybe post-apocalypse or plague... Whatever. No-one left to act normal for. No need to hide who I really am. It would be... freeing.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije

Zodijak
Pol Muškarac
Poruke 15472
OS
Windows XP
Browser
Opera 9.26
postoje josh gadnije metode "pecanja" koje je teze otkriti ,ali se koriste uglavnom protiv vecih firmi . sistem se sastoji u ovome : na pogodan nachin se "zatruje" kesh DNS servera neke vece firme (ili provajdera) - tako da recimo kad kucate rapidshare.com umesto da DNS server prosledi zahtev na  IP adresu rapida , on poshalje vash zahtev na laznu stranicu (ovu crowzovu  Smile ).

dalje je sve isto , s tim shto vi i u vashem browseru vidite rapidshare.com , tako da je prevaru josh teze otkriti.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
mob
LG Nexus 5
postoje josh gadnije metode "pecanja" koje je teze otkriti ,ali se koriste uglavnom protiv vecih firmi . sistem se sastoji u ovome : na pogodan nachin se "zatruje" kesh DNS servera neke vece firme (ili provajdera) - tako da recimo kad kucate rapidshare.com umesto da DNS server prosledi zahtev na  IP adresu rapida , on poshalje vash zahtev na laznu stranicu (ovu crowzovu  Smile ).

 dalje je sve isto , s tim shto vi i u vashem browseru vidite rapidshare.com , tako da je prevaru josh teze otkriti.

To stoji, naravno. Kao i druge brojne metode tipa reverse/forward DNS hacking-a. Problem je sto se za to zaista treba upotrebiti mozak. Navedeni primeri iz mog prethodnog posta su jako jednostavni za upotrebu i svako ko zna nakaciti sadrzaj lazne strane na freehost-u, moze prevariti masu ljudi.

Napomena!!! U atacmentima se nalaze 3 lazne stranice koje mozete raspakovati i pokrenuti sa vaseg racunara da bi ste videli da je ova jeftina tehnika kradje lozinki veoma ozbiljna stvar. Inace, sav sadrzaj je preuzet posle krace pretrage na google-u. Atacmente sam postavio u edukativne svrhe. Koriscenjem ovakvih stranica u cilju kradje sifri i zloupotrebom tudjih naloga na internetu, krsite zakon i mozete krivicno odgovarati za takve postupke!!!

Primer 1 - Losije odradjena Skype login stranica;
Primer 2 - Lazna stranica Photobucket-a, lepse i bolje odradjena, greske su male, skoro neprimetne;
Primer 3 - Lazna stranica za login gmail-a, gotovo identicna pravoj.


Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
Primer 1 Skype.rar (4.38 KB)
*
Primer 3 Gmail.rar (5.26 KB)
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
LG Nexus 5
Sve je veci broj koriscenja ove tehnike. Igrom slucaja sam dosao do jednog coveka koji mi se pozalio da ne moze da se uloguje na FB nalog. Nikome nije davao sifru, uvek on koristi racunar sa kojeg se loguje, ne loguje se po internet kafeima, niti od drugova, bas iz razloga sigurnosti.

Isti mu je bio password i od maila koji mu je bio na FB-u. Prosli smo nekoliko puta skeniranje racunara na svakojake gluposti, sa programima koji postoje i koji jos nisu izmisljeni. Racunar cist ko suza.

Njegovom zajednickom prijatelju se kroz nekoliko dana desila identicna stvar, s'tim sto je kod njega, srecom password od maila bio drugaciji. Vratimo mu mi nalog relativno bezbolno. Pocnem da sumnjam na phishing, kazem mu da obrati paznju ako se sa nekim dopisuje i da odmah prijavi ako mu neko posalje bilo kakav link, na mail, putem poruke na forumu, ili putem nekog messengera.

Uglavnom, treca osoba, koja je oboma bila prijatelj je koristila najgluplju mogucu foru u fazonu klikni na ovaj link, postoji mogucnost da se podesi da vidis ko ti posecuje profil i ko te je obrisao sa liste prijatelja. Sasvim slucajno se odao kad je poslao ovome sto mu je na mailu razlicit password (radi se o yahoo mail-u) slicnu foru samo za yahoo. Bilo kako bilo, obojici su vraceni nalozi, ko fol ovaj treci se samo zajebavao.

Napeta prica, nema sta. Bitno je da gledate ko vam sta salje, bitno je da ne klikcete na svakakve gluposti. Na internetu vam niko nikad nece dati nista besplatno poput iphone-a, automobila, 100 000 evra na racun u Svajcarskoj direktno iz Libije (zahvalnost Gadafija na podrsci srpskog naroda) i slicno.

U atacmentu imate par fake stranica, koje su identicne, kao i one u prethodnim postovima sa originalnim sajtovima. Problem je sto vecina ovakvih i slicnih fake stranica nisu virusi, te vam AV i FW nece pomoci.

Phishing tehnika koristi glupost zrtve ili njenu nesmotrenost, jer dosta naivnih korisnika i ne gleda adresu stranice, vec po automatizmu kuca svoj username i password i time prakticno daje na "tacni" svoje podatke osobi koja vam je poslala tu laznu stranicu.



Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

facebook.JPG
(114.44 KB, 1680x1050)
gmail.JPG
(149.43 KB, 1680x1050)
hi5.JPG
(158.03 KB, 1680x1050)
hotmail.JPG
(124.36 KB, 1680x1050)
twitter.JPG
(118.64 KB, 1680x1050)
WoW.JPG
(188.2 KB, 1680x1050)
Yahoo.JPG
(157.11 KB, 1680x1050)
orkut.JPG
(158.46 KB, 1680x1050)
« Poslednja izmena: 09. Maj 2011, 00:01:09 od Crowz »
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
LG Nexus 5
Mapa najcescih zrtava phishinga:





Izvor: Antiphishing.org


Opsirnije o phishingu u dokumentu iz atacmenta.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
Phishing napadi.pdf (1390.13 KB)
« Poslednja izmena: 09. Maj 2011, 08:05:59 od Crowz »
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak Aries
Pol Muškarac
Poruke 2055
OS
Nepoznat
Browser
Chrome 11.0.696.60
 Smile Smile Smile Smile
« Poslednja izmena: 09. Maj 2011, 08:40:25 od Lazar@ »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Legenda foruma


pĆelica

Zodijak
Pol Žena
Poruke 49554
OS
Windows 7
Browser
Opera 10.61
mob
Nokia 
hvala,ovo nam je baš od pomoći Smile
IP sačuvana
social share
Najbolje se osjećam među jednostavnim ljudima pred kojima mogu da odbacim svoje oklope, da zaboravim komplekse i opreznost, s kojima mogu da se smijem, da kažem sve što mislim, ne plašeći se da će me pogrešno razumjeti
Pogledaj profil Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2 3
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.602 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.