صابر

چای می‌خورین یا قهوه؟

مراقب باشید هک نشوید!

سه شنبه, ۹ شهریور ۱۳۹۵، ۰۱:۴۰ ق.ظ
  • صابر راستی کردار

phishing

فیشینگ

هک

نظرات (۶)

  • امیررضا شهابی
  • ایول دمش گرم، این یکی دیگه فوق العاده بود :))
    فقط بهتر بود فایل هارو به صورت عمومی میزاشت تا لازم نباشه شما دوبار رمز عبورتونو وارد کنید!
    پاسخ:
    کار خیلی کثیف و زشتی هست این بحث فیشینگ! این دیگه نمیشه گفت ضعف امنیتی چون کاریش نمیشه کرد. چون بحث دزدی اموال و باجگیری و ... نیست بلکه بحث دزدی هویت و زندگی افراد هست!
  • آقای خوش فکر
  • اون وقت ساب دامین گوگل رو از کجا آورده ؟
    پاسخ:
    اون در واقع گوگل درایو هست که هر کسی می تونه توش فایل های html خودش رو هم قرار بده. یعنی متاسفانه هیچ کار خاصی نکرده و مثل بقیه فایلشو گذاشته و رندر شده و بعد سرقت میکنه. خود گوگل درایو فایل ها رو می بره توی ساب دومین ها.
    البته گوگل اگر از یک جای بی‌نام و نشان شما پسوردتان را بزنید باز قبول نمی‌کنه و می‌گه شماره موبایل و پیامک و اینها. ولی به‌هرحال ممنون از اطلاع رسانی
    پاسخ:
    متوجه منظور و ارتباط نظرتون با فیشینگ نشدم!
    خواهش می کنم
    این روش عملیه
    اما بنظرم انتشار توضیح هک از این طریق ضرر هاش می چربید به فوایدش !!!
    پاسخ:
    این عمل همین الان داره اتفاق میفته و من حواسم بود که اشتباه نکنم. اگر چه گزارش این صفحه رو دادم اما هنوز این صفحه موجود هست و داره اطلاعات مردم رو سرقت می کنه! خدا می دونه چند نفر رو تا الان بیچاره کردن!
    متوجه منظور و ارتباط نظرتون با فیشینگ نشدم!
    خواهش می کنم

    منظورم این است که مثلاً اگر شما قندشکن را اجرا کنید و بعد بروید به صفحه گوگل و رمز خود را وارد کنید گوگل احتمال هک شدن می‌دهد (چون از یک p مشکوک وارد شده‌اید) و از شما می‌خواهد که درخواست پیامک کتید و کدی را برای شما پیامک می‌کند.
    پاسخ:
    ببینید آقا سعید موردی که فرمودید اصلا ارتباطی به فیشینگ نداره. اون فقط یه قابلیت امنیتی گوگل هست که اگر بتونه تشخیص بده که آی پی لاگین مشکوک یا نامربوط هست پیامک میکنه تازه اگر شماره تلفن داده باشید! یا اینکه به شما اطلاع میده از یک دستگاه دیگه هم وارد اکانت شما شده اند و میپرسه آیا درست بوده؟ اما جلوی ورود اون رو از ابتدا نمیگیره. اون فرم جعلی هم اصلا به گوگل متصل نیست! شما حاضرید توی اون فرم جعلی رمز عبورتون رو وارد کنید؟ یعنی شما ترسی از بابت دزدیده شدن رمز عبورتون ندارید؟ یا اینکه این رمز عبورتون رو هیچ جای دیگری غیر از گوگل به کار نبردید؟ فیشینگ اطلاعات حساس از جمله همین رمز عبور رو از کاربر میگیره!
    شما درست می‌گویید. کلی گفتم که اگر طرف رمز شما را هم بدزدد و با آن لاگ این کند. انشالله گوگل بفهمد و جلوی طرف را بگیرد و تقاضای پیامک کند و این که همه بهتر است تلفنشان را هم به گوگل بدهند که در چنین مواردی جلوی کار گرفته شود.
    برای من که از کامپیوتر به گوگل وارد می‌شوم. یک بار خواستم از گوشی وارد شوم اصلاً راهم نداد و مجبور شدم بروم در کامپیوتر و بگویم که این گوشی امن است.
    به هرحال ممنون از توجه شما و وقتی که می‌گذارید.
    پاسخ:
    خواهش می کنم.
    سلامت باشید.

    ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    تجدید کد امنیتی

    saber.rastikerdar بر روی جی‌میل گوگل
    github.com/rastikerdar
    twitter.com/rastikerdar
    instagram.com/rastikerdar