Редовни измамници и крадат сметки VKontakte ... или странно Търсейки-Schnick, който VKontakte
Днес, се завръщат у дома след тежък работен ден, варят кафе и вземете няколко кифлички vkusnyuschih пред компютъра с усмивка отвори VKontakte, предугаждайки да чуят нещо красиво.
Но има и това беше. На първо място, аз бях помолен да въведете CAPTCHA. Добре, въведена капитан. Но аз все още не е било позволено в профила си, бе пренасочен към vk.com/validate_profile.php на страницата. Както се оказа, страницата ми е хакнат и изпращане на спам от него:
Смятате ли, че аз бях в очакване на стандартна процедура за възстановяване на паролата? Вие сте объркани. Ако проявявате интерес - добре дошъл при среза.
Nuu ... Мисля, че всички страхотно. Sekyurno всички umnichki цени не! Въведена останалите цифри, zhmaknul изпрати бутон.
След това започва най-забавната част. SMS е дошъл много странно съдържание (вижте изображението по-долу.)
Мислех, че най-вероятно спам. Но все още смс от VKontakte не!
Кликването върху връзката "Какво да правите, ако SMS не идва." Той беше помолен да изпратите SMS на определен номер (странно, но Бог да го благослови) и обеща да изпрати кода:
В полученото съобщение, показан по-долу:
7hlp.com/ ... интересно, нали?
Интересно е ... добре. Аз въведете кода. Виждам следното съобщение:
Паника започва да расте. Аз натиснете бутона. Activator.exe изтеглили програма.
Спред изтеглите програмата тук (може би някой от знаещи хора ще бъде в състояние да разбера какво да правя с него):
www.dropbox.com/s/rc9w4kmbqzm4e0a/activator.exe
Да проверя, чиито IP:
OrgNOCHandle: CL333-ARIN
OrgNOCName: Вижте, Къртис
OrgNOCPhone: + 1-778-783-0414
OrgNOCEmail: [email protected]
OrgNOCRef: whois.arin.net/rest/poc/CL333-ARIN
OrgTechHandle: CL333-ARIN
OrgTechName: Вижте, Къртис
OrgTechPhone: + 1-778-783-0414
OrgTechEmail: [email protected]
OrgTechRef: whois.arin.net/rest/poc/CL333-ARIN
OrgAbuseHandle: CL333-ARIN
OrgAbuseName: Вижте, Къртис
OrgAbusePhone: + 1-778-783-0414
OrgAbuseEmail: [email protected]
OrgAbuseRef: whois.arin.net/rest/poc/CL333-ARIN
Ip обикновено не изглежда принадлежност vkontakte.ru.
Във всеки случай, аз се провери файла на хоста (работи под Win7) - нищо.
Проверете activator.exe на Dr.Web:
Тя изглежда много подозрително. Параноята просто не ми позволява да се отвори този файл.
Помолих един приятел да се повтаря операцията за възстановяване на страница от чист компютър. SMS не е дошъл.
Аз не вярвам, че VKontakte реши да насилствено принуди потребителите да тече подозрителен софтуер.
Аз ще продължа да събере информация и да се експериментира повече и сверяване на позицията в процеса на появата на нови новини.
Надяваме се, някой ще се намери този пост от полза. Също така, бих искал да се извиня за бързо стила на представяне, написана в бързаме.
Аз ще се радвам на всяка помощ и съвети.