Показано с 1 по 20 из 20.

Фишинг на Одноклассниках

  1. #1
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240

    Post Фишинг на Одноклассниках

    Еще пару слов о фишинге.

    ###
    Началось так:

    Читал веблог Лаборатории Касперского и в статье от 18 мая 2009 | 23:59 MSK (про фишинг на "однокласниках") встретил такой небольшой скрин:



    На картинке свободно можно разобрать адрес - это и было мной сделано. При переходе по адресу был редирект на odnoklassniki-priz.ru.

    Затем, используя полученные данные, начал их обработку и увеличение в хуизе, гугле, истории регистрации доменов, в ЖЖ и т.д

    Итого вышло: один человек или группа лиц уже давно занимаются фишингом на одноклассниках в достаточно крупных объемах. Для этого у них зарегистрировано много адресов (доменов) как на бесплатных хостингах, так и в зоне .ru. Ссылки на сайты с доменом третьего уровня используются чаще всего в ссылках при рассылке ЛС в социальной сети, а уже с них через редирект пользователь попадает на сайт с доменом в зоне .ru, имя которого созвучно названию социальной сети.
    Там из пользователя пытаются "выжать" логин/пароль (это уже стандартная операция при фишинге и не вызывает ни у кого удивления) + деньги (предлагают отправить СМС для участия в конкурсе/получения призов.

    Некоторые из найденных мной доменов уже использовались при фишинге, некоторые нет, но это не так важно.
    Ниже представлен список доменов от этой группы хакеров (или он один), через 2 пробела после адреса идет адрес почты к которой привязан этот домен.
    То, что ниже все домены принадлежат одной группе свидетельствуют много фактов: одинаковые адреса почты, сходные имена сайтов, некоторые домены зарегистрированы в один день, одинаковые хостинги, со многих адресов идут редиректы на адрес, который я уже упоминал выше... и т.д

    Код:
    odnoklassniki-elita.ru  biz.net@bknet.ru
    odnoklassniki-best.ru  biz.net@bknet.ru
    odnoklassniki-to-you.ru  biz.net@bknet.ru
    odnoklassniki-triumf.ru  geomir.net@mail.ru
    odnoklassniki-priz.ru  geomir.net@mail.ru
    odnoklassniki-vips.ru  biz.net@bknet.ru
    odnoklassniki-for-vip.ru biz.net@bknet.ru
    odnoklassniki-newyear.ru biz.net@bknet.ru
    odnoklassniki-secret.ru  biz.net@bknet.ru
    odnoklassniki-love.ru   biz.net@bknet.ru
    odnoklassniki-reals.ru  biznesnet@mail.ru
    odnoklassniki-vip-status.ru  biznesnet@mail.ru
    odnoklassniki-session.ru  spy-logs-l12@inbox.ru
    odnoklassniki-elite.ru  biz.net@bknet.ru
    
    elita-online.ru  votub@nm.ru
    best-vip.ru  net@bk.ru
    gold-elita.ru  gold@bk.ru
    top-elita.ru  kazinet@bk.ru
    spec-elita.ru  kazinet@bk.ru
    best-akcya.ru  net@bk.ru
    akcya-2009.ru   kazinet@bk.ru
    best-plus.ru  kazinet@bk.ru
    online-akcya.ru  votub@nm.ru
    best-akcya.ru   net@bk.ru
    od-2009.ru  kazinet@bk.ru
    gold-user.ru  gold@bk.ru
    top-gold.ru  kazinet@bk.ru
    top-elita.ru   kazinet@bk.ru
    Естественно, это не все их домены и не все домены, что я нашел. Некоторые нуждаются в более пристальной проверке, некоторые не так явно можно отнести к этой группе хакеров...

    ###


    Краткий вывод:
    * Из фишинга теперь пытаются выжать все, что можно (хотя недоставало ифрейма на связку эксплоитов)
    * Это дело поставлено на поток и домены для этого даже в зоне .ru регистрируются пачками
    * То, что при регистрации в зоне .ru требуются паспортные данные не останавливает мошенников: они используют либо реальные чужие данные (не свои же...), либо пишут неверные - т.к это не проверяется
    * Большая часть фишинг-сайтов расположены на НЕ хакерских хостингах, расположены там давно и не удаляются
    * Несмотря на достаточно объемные рассылки по ЛС в "одноклассниках" лишь немногие из доменов где-то упомянуты в интернете в общем доступе (т.е так, что бы это мог прочитать поисковый бот) - т.е одним людям это неинтересно, другие на это, так сказать, клюют - вот и выходит, что фишинг до сих пор продолжает процветать.
    И с таким грамотным подходом к организации фишинг рассылок (много доменов платных и третьего уровня) анти-фишинг функции антивирусов тут приносят не особо много пользы.
    Последний раз редактировалось priv8v; 21.05.2009 в 23:16.
    // ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    244
    По ссылке со скрина, я попал на одноклассники-бонус)
    Изображения Изображения
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  4. #3
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    По ссылке со скрина, я попал на одноклассники-бонус)
    Этот домен был вчера только зарегистрирован. Поэтому в списке доменов в первом посте его нет.
    // ...

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    112
    Зашел на "Одноклассники бонус", ввел "loxotron@loxotron.ru" в первое поле, "loxotron" во второе, предложили:
    "Чтобы принять участие в акции "Звезда - гарантируют одноклассники",
    Вам необходимо отправить SMS сообщение

    Для России на номер XXXXс текстом 54*1 451
    Для Латвии на номер XXXXс текстом 54*1 451
    Для Эстонии на номер XXXXXс текстом 54*1 451
    Для Германии на номер XXXXX с текстом 5*41 451
    Для Литвы на номер XXXX с текстом 54*1 451
    "
    X и * - знаками заменил часть цифр

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    да всем такое предлагают))
    что вы хотели этим сказать?
    // ...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,212
    Вес репутации
    116
    rating.tu2.ru
    Одноклассники - агент одноклассники http://www.virustotal.com/analisis/4...899-1243777581
    Вконтакте - рейтинг Java-приложение, его там правда на данный момент нет.
    Qip - http://www.virustotal.com/analisis/8...09f-1243778159
    Проги с вирусами, пароли ворует, вконтакте рейтинг отправляет смс на платные номера
    Последний раз редактировалось valho; 31.05.2009 в 17:07.

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Ууу...
    Ну, это совсем убого. Даже домен регнуть жаба задушила...
    // ...

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,212
    Вес репутации
    116
    У того кто это так делает домен tu2.ru поддомены как раз лохотроны все, где одноклассников с контактёрами и киповцами разводят, где работу предлагают, по крайне мере уже несколько видел

  10. #9
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Если не ошибаюсь, то tu2.ru принадлежит хостингу hostland.su.
    // ...

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,212
    Вес репутации
    116
    Ах ну да, значит это всё таки бесплатные похоже, ошибся
    не посмотрел whois...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1724
    Цитата Сообщение от valho Посмотреть сообщение
    У того кто это так делает домен tu2.ru поддомены как раз лохотроны все,
    черезчур смелое суждение у моего проекта там сайт висит.... скажу сразу с компьютерной темой совсем не связанный.
    Хостинг у них удобный просто и регают быстро, вот и всё.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,212
    Вес репутации
    116
    Ну я ж сказал что ошибся
    tu2 просто человек сто в воте уже заблочило, а tu1 пустой

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1724
    если бы они ещё давали выбирать, на данный момент почти всё (если не всё) на tu2 регится.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    112
    Цитата Сообщение от priv8v Посмотреть сообщение
    да всем такое предлагают))
    что вы хотели этим сказать?
    Что это развод на деньги, а не простая кража пароля.

  16. #15
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1240
    Что это развод на деньги, а не простая кража пароля.
    я про это писал в первом посте в этой теме, вы просто невнимательно читали:

    Там из пользователя пытаются "выжать" логин/пароль (это уже стандартная операция при фишинге и не вызывает ни у кого удивления) + деньги (предлагают отправить СМС для участия в конкурсе/получения призов.
    // ...

  17. #16
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    19
    Вес репутации
    33
    Вот еще сайт - закос под Одноклассников

    Код:
    http://karea.ru/
    
    domain:     KAREA.RU
    type:       CORPORATE
    nserver:    ns1.brokenmail.ru.
    nserver:    ns2.brokenmail.ru.
    state:      REGISTERED, DELEGATED, VERIFIED
    person:     Private person
    phone:      +7 89611521456355
    e-mail:     amurip@gmail.com
    registrar:  REGRU-REG-RIPN
    created:    2009.12.20
    paid-till:  2010.12.20
    source:     TCI
    
    IP Address: 95.169.188.141
    IP Location: Germany - Thuringen - Erfurt - Keyweb Ag Ip Network
    Последний раз редактировалось AS007; 02.02.2010 в 13:00.

  18. #17
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    41
    Вес репутации
    37
    Гм... а скажите а сайт хттп:odnoklasniki.ru (с одной s) это тоже фишинговый?

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Bacardi
    Регистрация
    11.12.2009
    Адрес
    Ярославль
    Сообщений
    339
    Вес репутации
    97
    Фишинг будет в том случае, если сайт полностью скопирован!
    Одна буква "S" и разный дизайн = свобода распространения!
    You Can Get It If You Really Try

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,212
    Вес репутации
    116
    Цитата Сообщение от Zin Посмотреть сообщение
    Гм... а скажите а сайт хттп:odnoklasniki.ru (с одной s) это тоже фишинговый?
    сайты расположены на одном адресе:
    odnoklasniki.kz
    odnoklassniki.ua
    www.odnoklasniki.ua
    www.odnoklassniki.kz
    www.odnoklassniki.md
    www.odnoklassniki.ru
    www.odnoklassniki.ua
    znakomstva.odnoklassniki.ru

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ISO
    Регистрация
    23.03.2006
    Адрес
    Кузбасс
    Сообщений
    279
    Вес репутации
    236
    Очередной фишинг odnoklalssniki.ru/

    odnoklalssniki.ru

    Ivan S Frolov
    Phone: +7 916 7449343
    sergeeeeyСОБАКАmail.ru

    ns1.r01.ru.
    ns2.r01.ru.

    Google Page Rank: No Data
    Alexa Traffic Rank: No Data

    Создан: 2010.03.28
    Истекает: 2011.03.28
    Источник: whois.ripn.net
    Лишняя букавка l прям незаметная, минуты три рассматривал, получив ссылку в аську с предложением посмотреть своё фото.
    Я не волшебник, а только учусь.

Похожие темы

  1. (Фишинг)Вирус!
    От Doctor Rock в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 09.06.2011, 14:01
  2. Фишинг
    От vd7 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 07.09.2010, 15:47
  3. фишинг-адрес
    От osko в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 04.03.2009, 21:14
  4. Фишинг атака
    От KOHAH в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 12.02.2009, 13:16
  5. Фишинг
    От valho в разделе Спам и мошенничество в сети
    Ответов: 1
    Последнее сообщение: 15.12.2008, 15:38

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00128 seconds with 17 queries