А ты пачвара брудная и Дьяблы дитя, черти з пекла табе як радныя (Litvintroll - Пан Манэліг)
Поступила инфа о похищенных учетках.
Вот что я узнала:

"Приходит письмо якобы от администрации близзарда (видимый адрес, форма письма соответствует официалу), просит зайти по ссылке на страницу авторизации под предлогом блокировки/уточнения данных/хз чего еще. Ссылка визуально соответствует официальной, но во внутреннем коде ведёт на другую страницу. Страница практически идентична (нет зеленых надписей по поводу всяческой защищенности). После ввода в ней логина и пароля можно попрощаться с учёткой, она мгновенно перерегистрируется на другой емейл.
Если учетные данные написаны от балды, то не поможет обращение в тех.поддержку - нужен будет скан паспорта.
У кого привязано к телефону, то такой номер не пройдёт. Но на всякий случай, если нет аутентификатора, нужно действовать быстро, меняя логин/пароль, чтобы не успели слить деньги/вещи и убить персов."

Ни в коем случае не кликайте на ссылки, если вам пришло подобное подозрительное письмо! Удалите его и распространите по возможности это предупреждение.

Вот так выглядит фейковая страница - один в один с настоящей, только адрес в строке левый, и нет зеленого значка Trusted:


@темы: Diablo III, новости

Комментарии
17.01.2013 в 02:42

Believe in the Ideal, not the Idol. (c) Serra
Мелисса из Лут Голейна, дык давно известно - нет HTTPS-а, про логин забудь (если не дурак). А кто попался - сам себе злобный буратин. Пусть скажет спасибо, что стырили акк от Диабло/СК2/ВоВ, а не от того же Пейпала...
17.01.2013 в 17:06

А ты пачвара брудная и Дьяблы дитя, черти з пекла табе як радныя (Litvintroll - Пан Манэліг)
давно известно - нет HTTPS-а
то есть как?

А кто попался - сам себе злобный буратин
ну, если пребывать в полной уверенности, что имеешь дело с близзами, а не с мошенниками, можно вообще не обратить внимания на адресную строку.
17.01.2013 в 20:15

Believe in the Ideal, not the Idol. (c) Serra
Мелисса из Лут Голейна
то есть как?
HTTP (Hyper Text Transfer Protocol) - стандартный протокол передачи информации между веб сервером и клиентом (твоим компьютером). Проблема в том, что он не защищен, и любой, кто перехватит твой траффик посередине, будет иметь доступ к твоим данным (в том числе к твоему логину и паролю).
HTTPS (S - secure) - защищенный вариант протокола, который для передачи информации создает закрытый, кодированный туннель. Постоянно работать в этом режиме смысла нет - пустая трата ресурсов. Но для передачи чувствительных данных, как твой логин, пароль, номер кредитки - сайт обязан переключиться на HTTPS. Когда сайт в этом режиме, ты обычно видишь адрессную строку зеленой, название CA компании, которая поручается за то, что сайт, на котором ты находишься - это именно тот самый сайт, а не подделка, и разумеется https:// в начале адреса.



ну, если пребывать в полной уверенности, что имеешь дело с близзами, а не с мошенниками, можно вообще не обратить внимания на адресную строку.
Я могу назваться в сети кем угодно. И уж точно, мошенники тоже могут. Чтобы быть пребывать в полной уверенности, нужно знать как проверить с кем ты имеешь дело. Но даже в таком случае легкая паранойя не помешает. =)
18.01.2013 в 21:14

А ты пачвара брудная и Дьяблы дитя, черти з пекла табе як радныя (Litvintroll - Пан Манэліг)
Рейн Дэйтере, а, все, я поняла. Я просто две части фразы вместе не связала, потому что между ними только запятая 8) Ты хотел сказать - "если нет в адресе https:// - забудь про логин", то есть "в таком случае не надо вводить конфиденциальные данные, это опасно" :gigi: А я прочитала только "нет HTTPS-а" и удивилась - как это так его нет, если он есть :-D

Спасибо за подробное объяснение, буду теперь точно знать про защищенный режим :)
Вообще обычно да, сейчас все нормальные сайты, когда запрашивают конфиденциальные данные, показывают в адресной строке "зеленую зону". Я как-то не обращала особо внимание на это, но теперь всегда буду проверять :)