Вконтакте. Очередные проблемы безопасности. Предвижу эпидемию.

Только что обнаружил начинающуюся эпидемию проблем на вконтакте. Эти проблемы возникнут у многих пользователей и чреваты потерей аккаунта. Проявляется проблема вот как: на своей стене вы обнаруживаете комментарий хорошо знакомого вам человека.

Это не виртуал, не бот. Это действительно ваш знакомый. У него угнали пароль. Так же, как через 5 секунд угонят у вас, если вы меня не послушаете.

Итак, пишет ваш знакомый на вашей стене: «Хм… это ты там на фотке?» И дает ссылку на фотку, которая расположена на домене vkovntakte.ru

Выглядит очень похоже, но это не vkontakte.ru, и, перейдя по ссылке, вы отдадите свой аккаунт в руки злоумышленников. Потом можно будет рассылать спам, постить вконтакте детское порно и т.п. От вашего лица. Ну или просто увести аккаунт и попросить денежку за восстановление.

Обращение «это ты там на фотке» работает отлично. Естественное любопытство почти неминуемо заставит большинство пользователей пойти и посмотреть «ой, а что это там про меня, что это там за фотка, а вдруг…»

Конечно, и знакомые пользователя тоже захотят посмотреть «что это там он, а вдруг…»

Судя по тому, что на нескольких наугад открытых страницах я такое уже увидел, зараза серьезно распространилась.

Для того, чтобы обойти защитный механизм вконтакта, злоумышленники заменили точку в адресе сайта на похожий спецсимвол. Таким образом, вконтакт не подставляет свою страницу с предупреждением, да и поиск по доменному имени с точкой ничего не даст.

Первоисточник…

Метки: ,

Комментарии (3) на “Вконтакте. Очередные проблемы безопасности. Предвижу эпидемию.”

  1. А в чем должна выразится эпидемия?

Оставить комментарий