|
Chatbox
|
Jelentkezz be, ha írni szeretnél!
01.27 19:22:43 dublini:
Hy. szemerey18@freemail.hu- korrekt és tökéletesen megoldja a problémáidat.Nekem segített-...
11.19 23:03:20 noemi:
felvilagositok mindenkit hogy sem a fecet sem mast mint a freemailt nem tudjak feltorni tobbszorosen tuzvedettek..ha megis belementek ilyen feltoresbe es fizetnetek erte akkor a melo utan fizessetek..elvileg ha belegondoltok es nem fizettek a melo utan akkor az illeto hekker csunya kart tud tenni a gepetekbe ..vagyis van eleg biztositek fele nezve arra hogy fizettek amelo utan.visoznt egy hekker sem hirdeti itt magat es foleg nem szaros par ezer forintert rizikoztatja asegget !!!errol ennyit sok szerencset
11.13 20:09:42 lovitex:
g.aljas@freemail.hu senki ne bízzon meg benne az igazi neve Gábor semmihez nem ért csak le húzza az embert jó sokkal ha nem figyel oda az illető. ALJAS GÁBOR
11.13 20:07:55 lovitex:
de pontosan így kezdődik és így folytatódik 06203211819
engem is nagyon csúnyán át vert de nem 3000 el tőlem sokkal többet kért és be dőltem neki ááááááááááááááááááááááááááááááááá
10.26 17:35:57 freedom:
vandame,nem így.......
Korábbi üzenetek
|
|
| Támadás a Paypal ellen |
A hackerek valóban a cég szerverére irányították a becsapott felhasználókat. A titkosított oldalon egy hibát kihasználva saját figyelmeztetésüket tudták megjeleníteni, majd kérték a hitelkártyaszámot.
[...]
A Paypal online fizetési rendszer a hétvégén jelszólopásos (phishing) támadás áldozata lett. Amerikai sajtóértesülések szerint ismeretlen hackerek kihasználták a paypal.com weboldal Cross-Site-Scripting (másik oldalon levő linket megnyitni képes) hibáját. A behívott link a csalók preparált oldalára vezetett.
A támadók ennek során igen rafináltan jártak el. A Paypal rendszerben regisztrált felhasználóknak küldött levélben található link valóban https-sel kezdődött, és a (titkosított) Paypal weboldalra vezetett. Onnan aztán a felhasználókat a phishing oldalra léptették, ahol az számlájuk adatainak, illetve a hitelkártyaszám újbóli megadására szólították fel őket.
Betolták a figyelmeztetést
A hivatalos Paypal oldalról való továbbléptetést az online bűnözők hibajelzés megjelenítésével készítették elő. A hivatalos weboldalba csempészett figyelmeztetés azt állította, hogy a felhasználó számláját biztonsági okokból zárolták. A "tiltás feloldásához" megadott adatokat már egy Dél-Koreában működő szerver gyűjtötte.
A támadók a jelek szerint arra számítottak, hogy a felhasználók a rendes Paypal oldalra belépés után az állítólagos Resolution Center figyelmeztetése és a továbblépés után már nem figyelnek fel a címsorban feltűnő szervercímek váltakozására.
Ilyen már nem lehetséges
A Paypal illetékesei a pte hírügynökség kérdésére nem tudták megmondani, hogy hány felhasználót szedhettek rá a jelszólopók. Jelenleg több jel is utal arra, hogy csak az amerikai .com oldal felhasználóit érintette a támadás. A magyar felhasználók szintén ezen az oldalon lépnek be, és angolul kénytelenek értekezni a Paypallal.
A Paypal USA szóvivője szerint a vállalat röviddel a hiba ismertté válása után javításokat hajtott végre. Az ígéretek szerint azonos módszerrel már nem lesz lehetséges támadást végrehajtani. A Paypal most azon dolgozik, hogy az érintett külföldi szolgáltatókkal leszedesse a phisherek weboldalát.
Forrás: Index.hu
Pocc írta 2006.06.23 07:19:47-kor |
|