Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Sociální inženýrství a zlodějina pomocí spamu

Kdo by neznal spam - většina z nás jej denně dostává doslova tuny a nezabrání tomu ani sebedokonalejší filtry proti spamu či "černé listiny". Většina spamu jsou v podstatě neškodné emaily a většinou končí v koši, čas od času se však objeví email, který vás přiměje pozastavit se nad tím, kam a co na Internetu zadáváte.

Do mé e-mailové schránky přicházejí každý den různé exempláře spamu. Některé jsou nesmyslné (k čemu by mi byl dekodér kabelového či družicového televizního vysílání v Americe?). Další spoléhají na moji stupiditu. Nenechávám se ovšem znechutit a kompletní zdrojový kód nabídek investování do pochybných akcií či dokonce pyramidových schémat nejen proháním SpamCopem, ale, pokud je ve hře americký subjekt, odesílám jej i na adresu uce@ftc.gov, kterou pro tento účel v roce 1998 zřídila americká Federální obchodní komise. Některé nabídky lze možná považovat i za trochu urážlivé (spammeři mi občas rádi nabízejí prostředky proti impotenci).

Domníval jsem se, že nějaká nová zásadní zkušenost v oblasti spamu mi již nehrozí.

22. března jsem ovšem v příchozí poště mezi spamy našel i zprávu se subjektem failure notice ve formátu HTML obsahující zajímavý formulář:

(zdrojový text zprávy naleznete zde – obsah těla zprávy je díky kódování base64 nečitelný, vyexportovaný HTML naleznete zde.)

Tělo zprávy se tvářilo jako přihlašovací formulář služby e-gold.com, která představuje pokus o soukromou digitální měnu vázánou přímo na zlato, bližší info najdete mimo jiné zde. Osobně je mi tato služba sympatická, na zlatý standard v minulosti pomýšlím s nostalgií – domnívám se, že alespoň zčásti chránil vlády a centrální banky před pokušením hazardních ekonomických experimentů. Při zobrazení e-mailu jsem nicméně tušil čertovinu – nechápu, proč by mi přihlašovací obrazovka měla být zasílána e-mailem, zvláště když účet u e-gold nemám :-)

Mé temné tušení se při kontrole zdrojového kódu HTML potvrdilo: Zatímco hyperlinky a <img src=> vedou skutečně na e-gold.com a text nabádá před sdělováním uživatelského hesla neoprávněným subjektům, formulář činí pravý opak – odesílá jméno a heslo uživatele na http://users.vr9­.com/egoldie1/cgi-bin/form2.cgi. Stránka, která je výstupem podezřelého CGIčka, obsahovala v hlavičce presměrování na stránku http://www.e-gold.com/ pomoci

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

Stopy vedly do Polska: Z hlaviček e-mailu vyplývá, že podezřelý spammer odeslal zprávu z IP adresy 213.76.193.165 pa165.czestochowa.sdi.tpnet.pl přes relay na 195.94.193.156 infiltrator.poland.com. Nepodařilo se mi zjistit, zda účelem získání uživatelských jmen a hesel byla neoprávněná manipulace s účty na e-gold.com, či vydírání provozovatele – možná, že obojí.

Jak se můžeme nyní přesvědčit, webmaster e-gold.com znemožnil korektní zobrazení podvodného formuláře přesunutím obrázků na svém serveru – nezaregistroval jsem ovšem ani jedno varování uživatelům. Podobně zmizel i uživatel egoldie1 z free webhostingu vr9.com. Doufám, že podvodník nikoho nestačil připravit o virtuální poukázky na zlato, a jsem zvědav, jaké spamy přinese budoucnost.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Chybičky
Marek Pavlov 19. 4. 2001 09:59
Nový
└ 
Re: Chybičky
Mirek Zeman 19. 4. 2001 10:20
Nový
NetMag na Lupě?
Petr Ptáček 19. 4. 2001 10:17
Nový
├ 
Re: NetMag na Lupě?
Viktor Janeba 19. 4. 2001 11:34
Nový
│
└ 
Re: NetMag na Lupě?
Petr Ptáček 19. 4. 2001 18:41
Nový
│
 
└ 
Re: NetMag na Lupě?
Petr Nachtmann 20. 4. 2001 11:39
Nový
│
 
 
└ 
Re: NetMag na Lupě?
Viktor Janeba 20. 4. 2001 15:46
Nový
│
 
 
 
└ 
Re: NetMag na Lupě?
Petr Nachtmann 20. 4. 2001 16:46
Nový
├ 
Re: NetMag na Lupě?
Petr Nachtmann 19. 4. 2001 11:59
Nový
│
├ 
Re: NetMag na Lupě?
Viktor Janeba 19. 4. 2001 12:44
Nový
│
└ 
Proboha, jen to ne....
Honza Kulveit 19. 4. 2001 12:45
Nový
│
 
├ 
Re: Proboha, jen to ne....
Jan Vanek 19. 4. 2001 13:05
Nový
│
 
├ 
Re: Proboha, jen to ne....
Petr Nachtmann 19. 4. 2001 13:36
Nový
│
 
└ 
Re: Proboha, jen to ne....
krtek 19. 4. 2001 13:47
Nový
└ 
Re: NetMag na Lupe?
Michal Illich 22. 4. 2001 13:56
Nový
Zpravy v HTML
Yenya 19. 4. 2001 10:18
Nový
├ 
Re: Zpravy v HTML
Dan Lukes 19. 4. 2001 11:58
Nový
│
└ 
Re: Zpravy v HTML
-drb- 19. 4. 2001 12:40
Nový
└ 
Re: Zpravy v HTML
Nishkam 21. 4. 2001 09:15
Nový
 
├ 
Re: Zpravy v HTML
Viktor Janeba 21. 4. 2001 09:25
Nový
 
└ 
Re: Zpravy v HTML
Petr Nachtmann 21. 4. 2001 16:26
Nový
Dalsi faky
tomas 27. 4. 2006 00:05
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem