27 июня. Анти-фишинг

27 июня – Всемирный день рыболовства.

Именно к этому празднику, пожалуй, и присовокупим написанный (см. ниже)) спитч...


Кстати, заметьте, что подавляющее большинство статей Манимейкингового блога from Andrei Fedorov имеют обыкновение соотноситься с какими-либо датами и событиями.


Тем более, что сайт, на котором Вы, вероятно, сейчас находитесь (“вероятно” – потому что, гарантии от несанкционированного скопипастивания моего контента, к сожалению, отсутствуют) признан АНТИ рыболовным :-), а точнее анти-фишинговым.


Фишинг (англ. phishing, от password — пароль и fishing — рыбная ловля, выуживание), согласно Википедии — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.


Итак, раз уж мы такие известные и ANTIphishingовые (наверное, статья Лохотрон «Выгодные обменники» повлияла на сей вердикт), нужно оправдывать ожидания и хоть каплю соответствовать... ;-)


А еще сегодня день молодежи России... Поздравляю всех россиян, кто по возрасту и/или мироощущению относят себя к молодежи!


Помимо вышеизложенного, данную статью можно ассоциировать и с событием иного порядка – вчера руководитель Web-проекта AS1.ru Федоров Андрей Владимирович (автор читаемых Вами сток) был официально признан “челом кое-что смыслящим в Физической Реабилитации”, о чем свидетельствует полученный им документ в бордовой обложке с надписью “присуждена квалификация СПЕЦИАЛИСТ”... Впрочем, можете и не ассоциировать. Рыболовная тема уже заявлена, так не будем отступать... Или будем?). Нет, всё же оставим на следующий раз – так и знайте, о здоровье и реабилитации статья грядет.



Итак, фишинговый сайт представляет собой визуальную копию известного web-ресурса... Всё нацелено на то, чтобы зашедший сюда посетитель пребывал в уверенности по поводу надежности сего ресурса и, пытаясь на этом сайте залогиниться, смело вводил соответствующие данные (логины и пароли; номера и пин-коды кредитных карт).


Приведем пример. На маилрушный ящик юзеру приходит эл.письмо от администратора, повествующее о необходимости войти в свой аккаунт Деньги.Mail.ru, по причине большой важности... и дается ссылка:
http://money.mail.ru.

Уверовав в истинность описанной ситуации, и кликнув на предложенную ссылку, этот пользователь видит в окне браузера знакомый дизайн, заполняет поля E-Mail и Пароль к счету, а дальше... Дальше остается только удивляется изменениям значений таких параметров как: общий баланс, последний визит, история операций...


Теперь приступим к разоблачению сего мошенничества.

Параметр письма “От” (From), содержащий e-mail отправителя вполне можно подделать. Тем не менее, подавляющее большинство фишеров с этим не парятся, а рассчитывают на массовость спам-рассылки (авось кто купится), соответственно, пришедшее {в рассматриваемом примере} эл.письмо, скорее всего, не от support@money.mail.ru, а с иного электронного ящика, что выдает попытку фишинга.

Шаблон письма обычно выполнен вполне убедительно, содержит логотип компании и не вызывает подозрений. А вот текст, побуждающий кликнуть ссылку, должен настораживать: часто он содержит угрозу, например, заблокировать счет в случае невыполнения изложенных требований; бывает, что в качестве причины, по которой пользователь якобы должен выдать конфиденциальную информацию, мошенники указывают требование к улучшению антифишинговых систем, типа: «если хотите обезопасить себя от фишинга, пройдите по этой ссылке и введите свой логин и пароль» :-).


Сама ссылка, разумеется, ведет на поддельный сайт. Кстати, ради интереса, кликните на выше приведенный линк “Деньги.Mail.ru”. {Вы оказываетесь не на http://money.mail.ru, а на http://www.as1.ru/wm/}
Таким образом, юзер попадает на страничку фишингового сайта, URL которого отличен от оригинала (но, зачастую, похож). Поэтому, прежде чем вводить где-либо свои пароли, обязательно взгляните на адресную строку браузера!


Следует отметить, что phishing-сайт может быть опасен, даже если у вас нет счета, которым мошенники могли бы воспользоваться, поскольку там легко подцепить программу-шпиона, кейлоггер или троян.


Тема фишинг-афер чертовски широка и актуальна. Отдельные аспекты мошеннических способов изъятия идентификационных данных пользователя остались за бортом сегодняшней заметки. Тем не менее, общие представления о фишинге мне удалось уместить в рамках сегодняшней статьи, хоть чуточку оправдав звание “Known russian ANTIphishing site”...


Будьте бдительны!



Кстати...

Уже было перечислено немало событий этого июньского дня. Но это еще не всё. William Henry Gates III (известный нам как Бил Гейтс), до сего дня возглавлявший известнейшую в мире компьютерную компанию, по прошествии почти 33 лет с момента основания Microsoft [регистрация этой торговой марки состоялась 26 октября 1976], уходит с поста руководителя организованной им корпорации; тем не менее, оставаясь крупнейшим держателем акций MSFT. Гейтсу принадлежит пакет из 8,7% акций Microsoft Corporation, соответствующий, по текущей рыночной стоимости, 23 млрд. USD. С понедельника 52-летний миллиардер полностью посвятит себя благотворительной деятельности (создание проектов по улучшению качества жизни в развивающихся странах и разработка новых вакцин) в Фонде Билла и Мелинды Гейтс.



P.S. Хотелось, конечно, ассоциировать этот 179-й день 2008 года еще и с выходом в финал чемпионата Европы по футболу российской сборной (если б сегодня у испанцев выиграли)... Но, бронза Евро-2008 – тоже Хорошо; особенно если учитывать, что 20 лет мы не выходили из отборочной группы...



Экономим на обмене.

Как ни странно, но в День российского предпринимателя речь у нас пойдет не о бизнесе...


– Как иметь больше денег, не зарабатывая больше денег?

– Сократить расходы!

(То бишь, меньше тратить.)


Об этом и месседж...


Например, совершая чуть ли не ежедневные операции по обмену электронных валют, мы зачастую не задумываемся какой процент можно сэкономить, используя другой обменный пункт или изменив саму структуру обмена... Вот когда речь заходит о серьезных масштабах, когда суммы сделок зашкаливают, когда доли процента бьют по карманам – вот тогда только мы прикладываем усилия для максимальной экономизации затрат. А уж найдя такой способ, предварительно обрадовавшись этому, тут же с приходом понимания, начинаем расстраиваться, осознав наконец-то количество денег выбрасываемых ранее на ветер, денег, что вам чертовски недоставало на то, что принесло бы вам еще больше денег... Копейка рубль бережет… а цент – доллар (евроцент – евро), пенс – фунт, су – ливр, грош – шиллинг, сенити – паанга, даже крейцер чего-то там бережет (галлер, талер, гульден или пфеннинг - черт ногу сломит)... Да и не копейки мы теряем (и даже не крейцеры; ) на безрассудном использовании пунктов ввода-вывода/покупки-продажи/обмена электронных валют.

Судите сами – наиболее распространенный способ ввода наличных с приобретением титульных знаков webmoney – терминалы (автоматы) ОСМП/Элекснет, берущие за эту услугу 5% + 0.5% комиссии WebMoney. Это не говоря уже о WM-картах, у которых процент выходит еще больше. Таким образом, для ввода в платежную систему ста баксов (которых для начала серьезного бизнеса в Интернете вряд ли хватит – сказал бы "точно не хватит", но если есть большой талант – можно уложиться и в эту сумму) Вы уже теряете более сотни рублей без учета стоимости обмена WMR→WMZ (на чём, если подумать, можно потерять 2,5%, а не думая – более 6,5% легко потратить).

У кого-то может возникнуть вопрос: думал я думал, но иного способа произвести ввод денег в online в своем поселке Тьмутаракане я так и не придумал. Ответ прост: думать не достаточно – нужно искать... Ясное дело, что во многих городах и селах нашей необъятной родины даже приведенный выше способ с WM-картами и Элекснет покажется невероятной экзотикой, тут уж, как говорится, центр глубинке не товарищ : ). Но, имея в виду, что Интернет у Вас, в любом случае, есть, и компьютер с монитором, и хвостатый зверек в руке… думаю, что большинство из читателей данного опуса проживают в крупных всесторонне развитых мегаполисах или в пределах их досягаемости. И уж произведя такое мудрёное умозаключение, поразмыслив еще чуток, пошевелив извилинами, задействовав серое вещество, не трудно прийти к выводу, что рядом с вами проживают еще тысячи таких же пользователей ПК, грозящихся забабахать уёв на webmoney, купить умные книжки, скрипты, программы, хостинги, сайты и другие необходимые для заработка в Cети инструменты, сделать кучу маней, срубить капусту, сорвать куш, поиметь бабосов и т.д. в том же духе, как учат Гуру манимейкинга... Так вот, наверняка найдутся те, кто на таком наивном желании получить горы денег почти нахаляву, станут зарабатывать вполне законные дивиденды – ну, хотя бы на разнице курсов ввода-вывода электронных купюр. Тех, кто желает ввести WM в систему полно, тех же, кто хочет вывести - меньше, зато, если уж выводят - обналичивают сразу МНОГО, ведь те, кто выводят – прилично зарабатывают в Интернете. Иначе смысла выводить особого нет – полно online сервисов, где электорнненькие денежки потратить можно... А если и вводят и выводят, то кто-то на посредничестве зарабатывает. Причем, процент на ввод обычно совсем небольшой (а то и нулевой), а процент на вывод поболее, но в разумных пределах - конкуренция среди таких обменщиков сильно влияет на проценты ввода и вывода. Кстати, дешевле всего вывести WMR в банк...

Стоит также отметить, что конечная стоимость обладания желанными ВебМанями зависит от пополняемой валюты (проценты на ввод WMR или WMZ, а также минимальные комиссии на эти валюты - различны), суммы пополнения (чем больше, тем выгоднее) и направления перевода (обычно вводить дешевле обходиться в одной конторе, а выводить в другой)… хорошо жить в Москве – тут есть из чего выбирать...


Что же касается обменов электронных валют – тут большинство Рунетовского народонаселения идут к RoboXchange... И правильно {надежность, удобство оплаты, большой набор валют и их резерв}, если суммы незначительные, может быть, парится и не стоит. По крайней мере, это лучше чем попадаться на жесткий развод (сейчас мошенничеств на тему «Заработать 200$ за пару часов, меняя e-gold на WebMoney через наш обменный пункт» развелось великое множество). Но! Достаточно знать одно Хорошее слово, чтобы быть в курсе актуальных цен обмена той или иной эл. валюты в десятках популярных русскоязычных обменников. Вот оно: “мониторинг”.

Мониторинги online-обменников - то, что вам нужно. Предлагаю один замечательный мониторинг: FirstWM – юзайте на здоровье!

Тем не менее, уточним, что обычно обмен WM*↔WM* дешевле все же на wm.exchanger.ru (и вообще, на Exchanger.ru часто бывают выгодные предложения по обмену + Вы сами можете выставить заявку на обмен).



TIENS начало...

«Здравия желаю!»

... сказал бы военнослужащий;

«Хеллоу!»

... произнес бы англичанин;

«Здравствуйте, дорогие мои!»

... воскликнула бы Регина Дубовицкая




Итак, сегодня понедельник, 7 апреля, начало нового лунного месяца, Всемирный день здоровья (у ВОЗ юбилей - 60 лет), Благовещение...


Для автора этого блога - руководителя Web-проекта AS1.ru Федорова Андрея Владимировича, этот день, безусловно, оказался чрезвычайно продуктивным и, можно сказать, задел на Будущее обеспечен... ;)

Недаром народная примета гласит: "Каково Благовещение проведешь, такого и весь год". Аминь!


А конкретнее, я сегодня зарегистрировался дистрибьютером в международной Корпорации «Тяньши» (Tiens Group Co. Ltd.; "Небесный лев"). Да прибудут со мной здоровье и материальный достаток :-), чего и Вам желаю!
Присоединяйтесь!


В последствии на официальном "манимейкинговом блоге" Интернет-проекта AS1.ru (т.е. тута) обязательно появится подробный пост по данному поводу.


А далее и отдельный сайт о Тяньши грядёт (домен rustiens.ru, кстати, также сегодня зарегистрирован)...

На этом пока всё. Удачи!


«Господь с тобой!»

... напутствовал бы священник;

«Честь имею!»

... откланялся бы офицер;

«До скорых встреч, дорогие мои!»

... сказала бы Регина Дубовицкая...




сентябрь, 2010
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Blog AS1.ru

«Будьте реалистами - требуйте невозможного» (Че Гевара)