Forum największe w Polsce forum o uwodzeniu i podrywaniu Strona Główna

UWAGA! Próba wyłudzenia Waszych hasel- bądzcie czujni :)

 
Napisz nowy temat   Odpowiedz do tematu    Forum największe w Polsce forum o uwodzeniu i podrywaniu Strona Główna -> Forum
Autor Wiadomość
Elvis
The King



Dołączył: 14 Lip 2006
Posty: 2824
Przeczytał: 0 tematów

Pomógł: 307 razy
Ostrzeżeń: 0/5

Płeć: Mężczyzna

PostWysłany: Nie 22:10, 22 Lis 2009    Temat postu: UWAGA! Próba wyłudzenia Waszych hasel- bądzcie czujni :)

Dostalem sygnały, że niektórzy uzytkownicy otrzymali wiadomosci prywatne (PW) nastepujacej tresci:

Od: UwodzenieKobiet.fora.pl
Do: XXXXXXXXXXXXX
Wysłany: Pią 21:43, 20 Lis 2009
Temat: Dostęp Cytuj wiadomość
Witaj,
jeśli chcesz uzyskać dostęp do tajnego podforum zawierającego darmowe materiały, filmy i szkolenia wyślij na adres [link widoczny dla zalogowanych] swój login oraz hasło. Nasz serwer działa testowo i potrzebujemy 50 chętnych do sprawdzenia łącza. Kto pierwszy ten lepszy. Później materiały będą dostępne tylko dla najstarszych użytkowników.

Pozdrawiamy,
Uwodzeniekobiet.fora.pl



Informuję, że admnistracja forum nie ma z tym nic wspólnego. Ktoś, podszywając się pod administrację forum (załozyl sobie nick "uwodzeniekobiet.fora.pl") po prostu próbowal zdobywac w ten sposób Wasze hasła dostępu do forum. Nie podawajcie nikomu Waszych haseł!

Mam nadzieję, ze nikt nie był tak naiwny i nie dał się nabrać. Ostrzegam też na przyszłosc- administrator NIE potrzebuje Waszych hasel i nigdy nie będę Was o nie prosił, bo są mi niepotrzebne do niczego- nawet, gdyby miało powstac "tajne podforum", to nie sa potrzebne zadne hasla, zeby była mozliwosc przydzielenia dostępu.

Osoba o pseudonimie "uwodzeniekobiet.fora.pl" dostała już bana, nie ma też już mozliwosci wysylania kolejnych PW.


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Menua




Dołączył: 02 Gru 2008
Posty: 197
Przeczytał: 0 tematów

Pomógł: 22 razy
Ostrzeżeń: 0/5

Płeć: Mężczyzna

PostWysłany: Pon 10:30, 23 Lis 2009    Temat postu:

Podobnie jest z mykiem który przekierowuje was na stronkę praktycznie identyczna z forum (różni się tylko adresem) i pokazuje się potrzeba wpisania loginu i hasła.

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
namor




Dołączył: 14 Paź 2009
Posty: 85
Przeczytał: 0 tematów

Pomógł: 2 razy
Ostrzeżeń: 1/5

Płeć: Mężczyzna

PostWysłany: Pon 12:34, 23 Lis 2009    Temat postu:

dzieki, że to wrzuciłeś. Myśle, że to ważne i nie nabierajcie się ! Ja sie nie dałem !Smile

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Sanguin




Dołączył: 25 Paź 2009
Posty: 167
Przeczytał: 0 tematów

Pomógł: 3 razy
Ostrzeżeń: 5/5

PostWysłany: Pon 14:59, 23 Lis 2009    Temat postu:

hahaha Pisał też do mnie na PW
myślałem, ze tylko mnie uznał za takiego frajera
oczywiście odpisałem mu login a hasło :ch*jCiwdupe ^^
Miał tupet poprosić o "zgodne z hasłem na forum"
wiec zapytałem czy chce frytki do tego - poddał się Wink

Ogólnie, na cholerę komu hasło do konta na forum ?


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
PitBool




Dołączył: 13 Sty 2009
Posty: 1547
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Dolny Sląsk
Płeć: Mężczyzna

PostWysłany: Pon 15:44, 23 Lis 2009    Temat postu:

To jakaś większa akcja bo sporo stron społecznościowo rozrywkowych dostało znacznik stron ze skryptami pishingowymi. Po co ? Przede wszystkim po Twój adres mailowy Wink. Na forum jest kilkanaście tysięcy osób - po 2-3 centy za mail i robi się jakaś kasa. Z tego co pamiętam to NK, bash kretyn.com i parę innych popularnych stron ma w tej chwili takie problemy. Nie zdziwiłbym się gdyby tym użytkownikiem nie był człowiek tylko jakiś bot nowej generacji.

Pozdrawiam


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Jah




Dołączył: 05 Cze 2009
Posty: 43
Przeczytał: 0 tematów

Pomógł: 1 raz
Ostrzeżeń: 0/5

Płeć: Mężczyzna

PostWysłany: Pon 16:05, 23 Lis 2009    Temat postu:

PitBool, nawet nie nowej generacji. Takie boty krążą i krążyć po internecie będą. Jeśli ktoś się orientuje w temacie to napisane bota to nie problem. Z phisingiem trzeba już po prostu się pogodzić i być ciągle czujnym. Tutaj akurat sposób wyłudzania był prostacki. Uważać trzeba szczególnie na przekierowania bo wtedy można się ładnie wkopać. Już nie raz były przypadki kiedy ludzie podawali swoje hasła do kont bankowych.

Jeśli to rzeczywiście bot to żeby się przed tym ustrzec można trochę bardziej rozbudować system rejestracji. Z czytywanie z obrazka literek jest już dawno rozkminione. Nie orientuję się w aktualnie najlepszych zabezpieczeniach ale np. prośba o rozwiązanie prostego równania przy rejestracji wydaje się dobrą opcją. Albo zsumowanie wszystkich cyfr z obrazka i pomnożenie przez jakąś liczbę. Jakimś wielkim utrudnieniem nie jest, a bot musiałby być specjalnie pisany pod taką opcję żeby to obejść.

Pozdrawiam.


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Marcin:)




Dołączył: 27 Lis 2008
Posty: 1286
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Gdańsk
Płeć: Mężczyzna

PostWysłany: Pon 17:31, 23 Lis 2009    Temat postu:

Będzie sprzedawał na allegro.
Jak to po co? Liczy na konto z dużym dostępem Smile


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
nQs




Dołączył: 13 Sie 2008
Posty: 2320
Przeczytał: 0 tematów

Pomógł: 215 razy
Ostrzeżeń: 5/5
Skąd: 3mia100
Płeć: Mężczyzna

PostWysłany: Pon 23:32, 23 Lis 2009    Temat postu:

Ten kto sie nabral to dopiero frajer, a to jest mozliwe, bo to forum to najwieksza baza "frajerow" w koncu co nie? Razz Przeciez to normalne, ze Elvis widzi nasze hasla w panelu administracyjnym wiec sam moglby sobie je wziac Wink

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
v!ncent




Dołączył: 03 Lis 2009
Posty: 1065
Przeczytał: 0 tematów

Pomógł: 479 razy
Ostrzeżeń: 1/5

Płeć: Mężczyzna

PostWysłany: Wto 0:05, 24 Lis 2009    Temat postu:

Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo.

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
yagi




Dołączył: 17 Sie 2009
Posty: 160
Przeczytał: 0 tematów

Pomógł: 12 razy
Ostrzeżeń: 0/5
Skąd: Kraków
Płeć: Mężczyzna

PostWysłany: Wto 20:47, 24 Lis 2009    Temat postu:

v!ncent napisał:
Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo.


Może je odczytać / odszyfrować z bazy danych (o ile ma dostęp co nie wiem czy jest możliwe na fora.pl...).


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
qt0




Dołączył: 12 Maj 2010
Posty: 13
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Pon 17:28, 29 Lis 2010    Temat postu:

yagi napisał:
v!ncent napisał:
Administrator nie widzi haseł w panelu, może jedynie hasło użytkownikowi zmienić, co w sumie wychodzi na to samo.


Może je odczytać / odszyfrować z bazy danych (o ile ma dostęp co nie wiem czy jest możliwe na fora.pl...).


nie może (znaczy może jak zrobi sobie dodatkowy skrypt php - ale to już chyba przestępstwo).
natomiast np. to forum oparte na gotowym skrypcie i zazwyczaj przed zapisem do bazy haszuje hasła przez sha1, bądź md5, bądź kombinacje obu. admin nie może odczytac hasła, może ewentualnie wygenerowac nowe, bo to są algorytmy, które są praktycznie nierozbrajalne.


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:    Zobacz poprzedni temat : Zobacz następny temat  
Napisz nowy temat   Odpowiedz do tematu    Forum największe w Polsce forum o uwodzeniu i podrywaniu Strona Główna -> Forum Wszystkie czasy w strefie CET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach

fora.pl - załóż własne forum dyskusyjne za darmo
Regulamin