Újabb phishing típusú támadás
Az aionsource-on jelent meg a közlemény, mely szerint még tovább léptek az account tolvajok az átveréses típusú támadások kapcsán. A támadás lényege, hogy egy “Password Reset” levelet kapsz az NCSoft hivatalosnak tűnő e-mail címéről, melyben felhívják a figyelmed, hogy valaki éppen resetelni próbálja a jelszavad:
Csak a szokásos tanácsot tudom adni, az e-mailben kapott URL-ekre SOHA ne klikkelj rá, mert egyáltalán nem biztos, hogy valóban arra a címre mutat, amit látsz. Különösképpen legyen ez igaz az olyan címekre, amik pl. jelszavakhoz, accountokhoz kapcsolódnak. Persze azért a teljes kép kedvéért: Jó lenne abban a hamis biztonság érzetben ringatni magam, hogy ez így elég is. Kár, hogy a valóság ennék rosszabb, hiszen ott van az a frankó kis bug, amivel ha belépsz az account manager oldalra, akkor néha előfordul, hogy más accountjához férsz hozzá. Bagatel..
Aion
Ez szuper, pont ma kaptam egy ilyen levelet és persze rá is kattintottam a linkre, annak ellenére, hogy mindig szoktam vigyázni az ilyenekkel… Csak az rémlett, hogy valóban hasonló levelet küldenek. Szerencsére már jelentve van az oldal, nem is engedte megnyitni a firefox. Azért az eredetivel összevetve több különbség is van:
http://img52.imageshack.us/img52/615/eredeti.jpg
Szóval csak óvatosan…
Szergely said this on January 29, 2010 at 1:16 pm
megkaptam a levelet, mikor a levelet megnyitottam, már rég le volt nyulva az accom. 180k AP hianyzik, vettek belőle egy kék 50es kardot :D:D
szerencsére NCsoft már a kérésemre befagyasztotta amig nem igazolom, hogy én vettem és csak én tudok belépni. 4 ora alatt zárolták. (elvileg)
NicoRobin said this on January 29, 2010 at 6:51 pm
Szia!
Rákerestem Google-ben a “WordPress password reset”-re, és megtaláltam ezt az oldalt.
Van egy kis problémám: kaptam az e-mail címemre egy levelet (angolul persze), miszerint valaki kezdeményezte a jelszavam megváltoztatását. Leírták, hogy melyik oldalon és a felhasználónevem. Valamint szerepelt egy link is, olyasmi szöveggel, hogy ha rákattintok, akkor megváltoztathatom/megváltozik, ha nem, akkor hagyjam figyelmen kívül és nem fog semmi történni.
Valaki fel akarja törni? Vagy mégis mi a célja egy ilyen üzenetnek? Válaszod előre is köszönöm!
Anikó
angelofmemories said this on January 31, 2010 at 3:42 pm
Szeretném megérteni, hogy mitszeretnél de nem megy. A WordPress-es jelszavad akarod resetelni? Csakmert ez itt egy Aion (MMORPG) blog. Semmi köze sincs a wordpresshez,azon kivül, hogy a wordpress blog rendszerét használjuk.
menorel said this on January 31, 2010 at 4:20 pm
Nem, én nem szeretném megváltoztatni, mégis kaptam egy olyasmi e-mailt. Azért írtam neked, mert a keresőben ezt az oldalt is kiadta. Bocsi a zavarásért, szóval töröld nyugodtan a hozzászólásaim :] .
angelofmemories said this on January 31, 2010 at 4:24 pm
Na de várj, te most Aion-ról, vagy WordPressről beszélsz ?
menorel said this on January 31, 2010 at 5:09 pm
Gondolom WP.
Z said this on January 31, 2010 at 5:27 pm
Igen, WordPress.
angelofmemories said this on January 31, 2010 at 5:42 pm
Hagyd figyelmen kívül. De ha meg is változtatod ne a levélben kapott linken. Amúgy rossz helyen jársz.
Shay said this on January 31, 2010 at 7:30 pm