Фальшивые «зеркала»
Фальшивые «зеркала»
Начнем этот раздел нестандартно. Посмотрите на приведеный ниже рис. 62.
Рис. 62. Фальшивая страница входа в службы на Яндексе
Имитация страницы Яндекса полная, включая знак копирайта, принадлежащий поисковику. Ни одного упоминания о том, что эта страница не имеет к Яндексу никакого отношения, на момент проведения исследования не было замечено. Все ссылки с «зеркала» ведут действительно на указанный портал. Пароли же, введенные на подобных ресурсах, становятся доступны владельцу сервера, на котором расположено «зеркало».
Вот адрес страницы, на которой размещена приведенная на рисунке форма:
http://www.agroservice.dp.ua/sys/index.php/http/zakladki.yandex.ru/welcome.xml.
Понятно, что данный сайт не имеет отношения к Яндексу. Однако, если не посмотреть на URL страницы и нажать ссылку «Войти», то появится форма для ввода логина и пароля (рис. 63).
И лишь тогда, когда введены пароль и логин, нажата кнопка «Войти», появляется предупреждение о том, что пользователь вводил конфиденциальные данные на постороннем Яндексу ресурсе. Это предупреждение выдает сам Яндекс, столкнувшись с тем, что пользователь приходит к нему с постороннего сайта.
Поскольку Яндекс не знает, известно ли посетителю, что тот заходит в его службы с постороннего ресурса, пользователю предлагается самостоятельно решить, доверяет он этому ресурсу или нет и, соответственно, либо продолжить работу с Яндексом, либо сменить пароль.
Легкость, с которой можно перемещать исходный код с одной страницы на другую, приводит к тому, что ничего не стоит создать точную копию настоящего сайта даже тем людям, которые к настоящему сайту не имеют никакого отношения. У нас нет оснований доверять или не доверять приведенному выше ресурсу, поэтому мы не делаем выводов о том, с какой целью владельцы создавали страницу регистрации Яндекса, которая полностью имитирует сам Яндекс. Данным примером мы лишь хотим показать, насколько важно обращать внимание на URL страницы, на которой вы находитесь.
Рис. 63. Поле для ввода логина и пароля на фальшивой странице Яндекса.
Рис. 64. Предупреждение при переходе на Яндекс с фальшивого «зеркала»
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Совет 8: Фальшивые богачи
Совет 8: Фальшивые богачи Если киберархеологи далекого будущего возьмутся разбираться в триллионах электронных писем нашей эпохи, их наверняка изумит количество миллионеров, проживавших в Нигерии. Возможно, эта страна даже войдет в учебники как волшебный край, где жили
Зеркала и склейка
Зеркала и склейка Понятия «зеркало» и «склейка» играют важную роль в поисковой оптимизации. Оптимизатор или владелец ресурса, который осуществляет продвижение своими силами, должен иметь представление об основных и дополнительных зеркалах сайта, знать, каким образом
Зеркала
Зеркала Ниже приведен список HTTP и FTP зеркал по состоянию на 10 апреля 2002 г. Для обновления этой информации, посетите http://www.linuxfromscratch.org.Зеркала HTTPСеверная АмерикаFremont, California, USA [8 Mbit] – http://www.linuxfromscratch.org/lfs/intro.shtmlLufkin, Texas, USA [6 Mbit] – http://linuxfromscratch.idge.net/lfs/intro.shtmlColumbus, Ohio, United States [1 Mbit] –
Фальшивые щелчки
Фальшивые щелчки Сэмюэла Баруки Коэна, 34-летнего президента и основателя компании Lendingexpert.com, не покидало ощущение, что на Google происходит что-то не то. В прошлом топ-менеджер в Merrill Lynch и Bloomberg Financial Markets, Коэн стал успешным бизнесменом потому, что хорошо усвоил уроки мэра
ФМ-ВЕЩАНИЕ: Взгляд из-за зеркала
ФМ-ВЕЩАНИЕ: Взгляд из-за зеркала На ваших страницах постоянно печатаются спорные и довольно провокационные статьи. Но я никак не ожидал увидеть на них аналог протоколов сионских мудрецов.Рефрен статьи: А мужики-то и не знают! Коварные вредители системные администраторы
Фальшивые «соты», неправильный «мёд»: кто и для чего ломает сети сотовой связи? Евгений Золотов
Фальшивые «соты», неправильный «мёд»: кто и для чего ломает сети сотовой связи? Евгений Золотов Опубликовано 01 апреля 2014 Что ни говори, а спамеры — народец полезный. Род занятий вынуждает их пребывать в непрерывном поиске новых лазеек — в сетях и
Глава 7: Фальшивые сайты и опасные приложения
Глава 7: Фальшивые сайты и опасные приложения Перевод: ext3 (www.hackzona.ru ) cha0s@ua.fmГоворят, что вы никогда не получите ничего просто так.По-прежнему, предложение чего-либо бесплатного является хорошей уловкой для получения больших доходов в законном ("Но подождите, это еще не всё!
КАФЕДРА ВАННАХА: Data mining для Зеркала морей
КАФЕДРА ВАННАХА: Data mining для Зеркала морей Автор: Ваннах МихаилКажется, что высокие технологии стали бизнесом совсем недавно. На памяти одного-двух поколений. А до этого науки были бескорыстным парением в эмпиреях, уделом оторванных от жизни чудаков, а деньги делались
Глава 4. Фальшивые авизо
Глава 4. Фальшивые авизо В 1992 году в России произошло очень много интересных событий. Накануне, в декабре 1991 года, распался СССР. Хотя многие потом приписывали причину его распада тройке Ельцин – Кравчук – Шушкевич, сообразившей в Беловежской Пуще, но на самом деле все еще