Witaj szanowny Gościu na forum Odjechani.com.pl. Serdecznie zachęcamy do rejestracji. Tylko u nas tak przyjazna atmosfera. Kliknij tutaj, aby się zarejestrować i dołączyć do grona Odjechanych!

Strona odjechani.com.pl może przechowywać Twoje dane osobowe, które w niej zamieścisz po zarejestrowaniu konta. Odjechani.com.pl wykorzystuje również pliki cookies (ciasteczka), odwiedzając ją wyrażasz zgodę na ich wykorzystanie oraz rejestrując konto wyrażasz zgodę na przetwarzanie swoich danych osobowych w ramach funkcjonowania serwisu. Więcej informacji znajdziesz w naszej polityce prywatności. Pozdrawiamy!


Jak oni to robią? czyli jeden ze sposobów kradzieży konta na chomiku.
#1
Przeglądając chomiki które zostawiły mi reklamę w CHR natknołem się na Screea z dosyć niepokojącym opisem, oto ten screen:

[Obrazek: b3d135afbda7ae3e.gif]

Opis pliku wskazuje na jeden ze sposobów w jaki złodzieje kont uzyskują nasze dane do kont. co wy o tym myślicie ??

Bo ja już nie wiem czy wchodzić na konta chomików czy bazować na tym co maja zaprzyjaźnione konta. po prostu po przeczytaniu tego opisu zaczynam sie obawiać o swoje konto.
  Odpowiedz
#2
Dopóki nie wpiszesz nigdzie loginu i hasła do swojego chomika nie masz się co obawiać, jak niby ktoś miałby przechwycić hasło do Twojego konta na chomikuj jeśli nie podasz mu hasła? No może próbować metody słownikowej ale najczęściej przejmowane są konta do których hasło zostało gdzieś podane.
Co do nowych chomików to może być na nich umieszczony kod który uruchamia się w momencie kiedy wejdziesz na takiego chomika i pobiera dane z przeglądarki (można coś takiego zrobić i nie jest to trudne).
Aby się zabezpieczyć przed czymś takim wystarczy:
1. zablokować uruchamianie skryptów java dla domeny chomikuj.pl
2. nie zapisywać w przeglądarce hasła do chomika (najlepiej w ogóle nie zapamiętywać haseł w przeglądarce)
3. uważnie czytać wyskakujące komunikaty

Sposobów na przejęcie czyjegoś konta na chomikuj jest masa, najgorsze jest to że niektóre są banalnie proste i byle dzieciak może to zrobić.

P.S.
W miarę możliwości postaram się opisać kilka sposobów (ze względów bezpieczeństwa bez podawania szczegółów) i sposobów zabezpieczenia się przed nimi.
  Odpowiedz
#3
tonyviroos napisał(a):Dopóki nie wpiszesz nigdzie loginu i hasła do swojego chomika nie masz się co obawiać, jak niby ktoś miałby przechwycić hasło do Twojego konta na chomikuj jeśli nie podasz mu hasła?

Ja nigdzie nie podawałem hasła i jakoś ukradli.
Piszcie poprawnie, używajcie (ż, ó, ł, itd) :) Podam przykład:
,,Robić komuś łaskę" a ,,Robić komuś laskę" to całkiem inne znaczenie :D
  Odpowiedz
#4
luzakkajojo napisał(a):Ja nigdzie nie podawałem hasła i jakoś ukradli.

Pobierając coś z chomikuj mogłeś załapać na "prezent" w postaci keyloggera więc nie musiałeś nigdzie indziej się logować :)
---
  Odpowiedz
#5
.....
  Odpowiedz
#6
kerrax - u mnie była podobna sytuacja z tym że mam nazwy chomików na które były moje punkty poprzelewane
  Odpowiedz
#7
  Odpowiedz
#8
Ja mam mało ważne hasła do stron które są mało istotne dla mnie pod względem utraty konta zapisane w przeglądarce.
Tak samo 2 inne konta na chomikuj z których pobieram czasami pliki ale nie mam tam nic punktów do czasu jak nie wyślę z głównego :P
A hasło na głównym chomiku mam tylko w głowie bo tylko tam jest bezpieczne :D
tonyviroos napisał(a):Zmieniaj hasło przynajmniej raz na miesiąc

Co mi to daję jak będę przestrzegał innych zasad to nie muszę zmieniać , no chyba że pobieram jakieś podejrzane programy ale w miesiąc czasu to i tak po koncie by było :D
  Odpowiedz
#9
ja mam unikatowe hasło na chomiku nigdzie na innych stronach internetowych go nie używam
100% bezpieczeństwa
Prawda jest taką że są strony które wyciągają loginy i hasła najczęstszej oferując jakiś atrakcyjny plik muzyczny lub coś podobnego później są osoby które kombinują z tymi loginami i hasłami na stronach typu chomikuj czy nk
  Odpowiedz
#10
Akurat ten sposób włamania na konto już jest niemożliwy. To co zamieszczone w pierwszym poście zdarzyło się mnie. Było spowodowane luką w zabezpieczeniach serwisu i zostało (jak zapewniała administracja) usunięta.
Jak do tego doszło? Nie wiem. Administracja nie chciała ujawnić metody włamania na moje konto. Zwrócili mi punkty z duuuużą nawiązką. Nie miałem wirusów, nie korzystałem z programów niewiadomego pochodzenia, nie udostępniałem hasła (jak do dzisiaj się spekuluje). To był atak hakerski moim zdaniem.
Wiem, że w tym dniu kiedy to miało miejsce jeszcze 2 konta zostały załatwione w ten sposób. Moje ocalało, gdyż ja akurat byłem zalogowany i w momencie gdy tamten koleś zmieniał adres email do konta, ja zmieniałem ponownie na mój (i tak przez 3 godziny non stop) a w miedzy czasie informowałem o wszystkim administrację chomikuj.pl
Konto zostało odzyskane na szczęście. Dziś mam trudniejsze hasło, choć tamta metoda musiała być bardzo dobra, bo wtedy hasło też było skomplikowane.

kerrax napisał(a):Opis pliku wskazuje na jeden ze sposobów w jaki złodzieje kont uzyskują nasze dane do kont. co wy o tym myślicie ??
Opis pliku nie ma nic wspólnego z prawdą jaka miała wtedy miejsce. Jak ktoś chce dowodu niech poszuka tego obrazka o tej nazwie na całym portalu i sprawdzi który był zamieszczony jako pierwszy. Na pewno będzie to ten na moim chomiku a to chyba o czymś świadczy.
[Obrazek: Oh_yes_its_free-1338710999.png] ftp://109.196.92.86/Poradniki
user: user
hasło: user

[Obrazek: Userbar-1340978593.png]
Używaj przycisku [Obrazek: postbit_reputation.gif] rozważnie!!!
Zamiast pisać post pod postem użyj przycisku [Obrazek: postbit_edit.gif]

ʎuмızp ozpɹɐq ʇsǝ! ʇɐıмş
  Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Phishing na chomiku - bądź ostrożny! adam-as 44 31 279 24.12.2015, 00:25
Ostatni post: Dennijs
  Wizyta policji z nakazem w sprawie konta chomikuj Marcin2299 14 18 362 20.08.2014, 08:51
Ostatni post: twistet
  Znikające konta. desiderata 30 10 246 03.11.2012, 21:55
Ostatni post: VanPure
Question Kradzież konta alek19944 1 2 051 01.11.2012, 10:02
Ostatni post: WazzUp
  Kradzież konta - co teraz zrobić? rafaleo1995 17 6 665 16.10.2012, 21:56
Ostatni post: lamia01

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości