Библиотека Интернет Индустрии I2R.ru |
|||
|
Захват рассылок: один случай из жизни Subscribe.ru06.09.2004 16:18 Нередко спамеры пользуются методами террористов: захватывают невинные жертвы, а потом используют их в своих целях. Об одном таком недавнем случае нам рассказали в компании Subscribe.ru. В начале этой недели ведущие рассылок на сервисе Subscribe.ru получили письмо. В нем говорилось о том, что в связи с техническими проблемами база данных авторов рассылок была утеряна. Послание содержало просьбу выслать регистрационные данные на адрес бесплатной почты на "Яндексе". Само письмо, по словам Ильи Курилина, ведущего проекта Subscribe.ru, пришло с нескольких адресов, заведенных на "Яндексе" и других почтовых бесплатных сервисах. Вообще такие случаи, как пояснил г-на Курилин, происходят довольно часто. Как правило, мотивом злоумышленников является захват данных для распространения спама или желание навредить конкретным авторам. Обычно сообщения о таких действиях приходят в Subscribe от владельцев рассылок, получивших "обманные письма". А администрация компании уже обращается к администраторам почтовых сервисов с просьбой закрыть адреса злоумышленников и к своим клиентам с предупреждением об угрозе. К помощи правоохранительных органов служба Subscribe.ru пока не прибегала. По словам г-на Курилина, до сих пор захват рассылок спамерами происходил другим путем. Сначала они рассылали письма владельцам рассылок, зарегистрировавшим "бесплатные" адреса на Subscribe.ru, сообщения о технических проблемах на их почтовых службах с просьбой прислать логин и пароль. А затем, после установления контроля над почтовыми ящиками администраторов рассылок, запрашивали данные рассылок и, получив их, срочно меняли регистрационную информацию. "На Mail.ru такие эпидемии постоянно происходят. Если вы зайдете на страницу регистрации e-mail'а, там внизу подпись, что Mail.ru никогда не спрашивает пароли, это все происки разных личностей", - говорит г-н Курилин. Что касается данного случая, сотрудники Subscribe.ru вскоре после сообщения о рассылке обратились в "Яндекс" с просьбой закрыть почтовый ящик злоумышленника. "Теперь мы у "Яндекса", видимо, получим сведения по тому человеку, который этот ящик создал. И тогда уже к нему могут быть применены другие методы воздействия, законные", - сообщил Илья Курилин. Как рассказали "Веб-информу" в компании "Яндекс", адрес на "Яндекс.Почта" был указан в письме как обратный. А сами письма рассылались с адреса, зарегистрированного на Mail.ru. Поэтому администраторы "Яндекс.Почта" не могут сказать, сколько посланий успел отправить владелец ящика. На момент закрытия данного аккаунта, он содержал лишь два почтовых отлупа. "Мы сами меры принимать не собираемся, но, если Subscribe.ru захочет идти в суд, мы, конечно, по официальному запросу предоставим всю имеющуюся у нас информацию", - комментирует Елена Колмановская, главный редактор компании "Яндекс". В компании Mail.ru "Веб-информу" сообщили, что никаких запросов на расследование со стороны Subscribe.ru в последнее время к ним не поступало. "Вообще, к сожалению, такие рассылки якобы от имени администраторов больших серверов с просьбой прислать логин и пароль для какой-либо надуманной причины (восстановления после сбоя, перерегистрации и т. д.), - происходит достаточно часто, по крайней мере, по нашему опыту. По счастью, наши пользователи попадаются на это крайне редко, а узнаем мы о подобной рассылке потому, что кто-нибудь из новичков обязательно перешлет такое письмо на один из официально опубликованных адресов "Яндекса" и спросит, что мы имели в виду. Надо сказать, что админы почтовых служб и провайдеров в этом случае всегда работают достаточно оперативно и быстро закрывают ящики. Хочется еще раз воспользоваться случаем и обратить внимание пользователей [на то], что ни один вменяемый сервис никогда не попросит их прислать пароль в письме. Так что не попадайтесь на удочку мошенников!" - предупреждает г-жа Колмановская.
последние новости 02.02.2007 20:40 | Adobe Labs Flash Media Encoder - трансляция видеоматериалов в режиме реального времени...» 02.02.2007 14:40 | Девять советов для предпринимателей в Веб 2.0...» 30.01.2007 17:01 | Code Contest - конкурсное программирование...» 29.01.2007 19:25 | РА "Артон" проводит практический семинар "Эффективная реклама в Интернете"...» 25.01.2007 18:58 | Adobe передает PDF в организацию по стандартизации...» 25.01.2007 16:35 | Сисадмины и юзеры вновь стали героями сборника курьезных историй...» 23.01.2007 20:04 | IBM впрыскивает в Lotus дозу Web 2.0...» 23.01.2007 19:47 | Сайт Софт@Mail.Ru предоставил рейтинг самых популярных программ 2006 года...» 23.01.2007 17:18 | 16 февраля - бесплатный семинар по анализу, продвижению и управлению ресурсом...» 22.01.2007 20:29 | Пользователи недовольны платежной системой Google Checkout...» 22.01.2007 19:31 | Firefox «ворует» идеи у Opera, Opera «ворует» идеи у Firefox...» 21.01.2007 15:46 | Первая конференция веб-разработчиков состоится в апреле...» 19.01.2007 19:27 | «Яндекс» оживил слоган шестилетней давности. У «Яндекса» лучший слоган 2006 года?...» 18.01.2007 16:15 | Adobe выпустила Flash Player 9 для Linux...» 17.01.2007 13:17 | Web 2.0 и тэговый спам...» 15.01.2007 15:34 | Corel поддержит и ODF, и Open XML...» 11.01.2007 17:22 | Контекстная реклама в AdWords становится слишком дорогой...» 10.01.2007 15:34 | Semonitor 3.5 расширяет возможности...» 05.01.2007 20:45 | Web 2.0 и тэговый спам...» 02.01.2007 17:20 | Оптимизация блога: аккуратный метод...» |
|
2000-2008 г. Все авторские права соблюдены. |
|