Жулики выманивают пароли ICQ через почту

Author:

Алексей Рерих

По Сети вновь начало путешествовать послание с требованием немедленно подтвердить статус пользователя ICQ, для чего необходимо ввести свой логин и пароль в соответствующие окошки, видные в html-формате письма, и отослать свои данные обратно. В поле “от кого” значится icq.com.

Текст письма гласит: “There has been a security problem on the server, unless you confirm us that you are using your icq legally by filling the empty spaces, you won’t be able to use your icq account after 2 days you get this message”. (“На сервере обнаружены проблемы с безопасностью, в том случае, если вы не подтвердите нам, что пользуетесь ICQ на законных основаниях, заполнив пустые окошки, вы не сможете воспользоваться вашей ICQ уже через два дня после получения этого послания”).

После отправки сообщения срабатывает скрипт, который отправляет пользователя на стандартный сайт web.icq.com. Однако получателем логина и пароля пользователя становится владелец анонимного сайта icqreg.arowa.com на сервере бесплатных страниц. Этот сайт, впрочем, также быстро перебрасывает пользователя сразу на web.icq.com.

Несмотря на то, что метод кражи чужих паролей через “сообщение об ошибке” известен уже лет десять, “Нетоскоп” предупреждает неосведомленных пользователей, что такое письмо лучше просто удалить, и вообще постараться не вводить свои пароли куда попало.

ССЫЛКИ ПО ТЕМЕ


web.icq.com

МАТЕРИАЛЫ ПО ТЕМЕ


Mazafaka.ru расковырял дыру в ICQ12.02.02


ICQ пустит злоумышленника на ваш компьютер25.01.02


Вячеслав Ансимов
Кто заразил ICQ сомнительными дамочками?11.10.01