pashap: (Default)
[personal profile] pashap
Внимание! Если при попытке просмотреть френдленту (свою или чужую) вы внезапно видите пустую заставку ЖЖ с предложением ввести логин и пароль примерно такого вида: http://pics.livejournal.com/agonych/pic/000p9pqa/ - ни в коем случае не вводите пароль. В один из постов френдленты встроен фишинговый код, отсылающий введенный вами пароль на совершенно левый адрес, выглядящий примерно вот так: "ohtoenequ1.getenjoyment".

UPD Для нормального прочтения ленты достаточно дописать в конец адресной строки ?nohtml=1 - спасибо за совет [livejournal.com profile] beldmit.

Date: 15 Jan 2012 09:34 (UTC)
From: [identity profile] fau74.livejournal.com
Только те, кто вляпался, твой пост не увидят :(

Date: 15 Jan 2012 09:38 (UTC)
From: [identity profile] pashap.livejournal.com
Ну чем я еще им могу помочь? :)

Date: 15 Jan 2012 09:44 (UTC)
From: [identity profile] artemka-.livejournal.com
Ты помог. Только что у Дайны была такая ситуация, но я ей рассказала про этот фишинг то, что узнала из твоего поста, и она быстро-быстро сменила пароль.

Date: 15 Jan 2012 11:00 (UTC)
From: [identity profile] kuziil.livejournal.com
Да, спасибо преогромное.

Date: 15 Jan 2012 09:46 (UTC)
From: [identity profile] fau74.livejournal.com
Я нашел клиента (под андроид, правда), который это пробивает, и оставил попавшимся отмашку, что они попали. Клиент называется Eljay, если кому-то поможет. Два из трех уже вылезли.

Date: 15 Jan 2012 10:13 (UTC)
From: [identity profile] pashap.livejournal.com
Все проще, оказывается - достаточно дописать к адресной строке ?nohtml=1
Спасибо Диме Белявскому.

Date: 15 Jan 2012 10:19 (UTC)
From: [identity profile] green-serpent.livejournal.com
http://labas.livejournal.com/951363.html

Френдленту с зараженными постами можно видеть добавив в адресную строку ?nohtml=1
Другой вариант добавить в
http://www.livejournal.com/customize/options.bml?group=customcss
стиль:
.b-fader { display: none;}
тогда зараженные посты выглядят просто пустыми.

Date: 15 Jan 2012 09:38 (UTC)
From: [identity profile] green-serpent.livejournal.com
зато можно кидать прямые ссылки

Date: 15 Jan 2012 10:02 (UTC)
From: [identity profile] shaggy.livejournal.com
я только что не вляпалась! Спасибо, Паш!

Date: 15 Jan 2012 10:03 (UTC)
From: [identity profile] vls-smolich.livejournal.com
Вот это да-а…
Значит, меня спасла только природная деревенская подозрительность. И, главное, спросить-то не у кого – как раз при входе в ленту «друзья друзей» проблема. Только с седьмого раза вошёл.
Благодарю, просветили.

Date: 15 Jan 2012 10:15 (UTC)
From: [identity profile] naiwen.livejournal.com
Я вляпалась :) Но я забыла, где и как поменять пароль :) Что-то тыкаюсь во все кнопки - не могу найти. Поможите, а?

Date: 15 Jan 2012 10:34 (UTC)
From: [identity profile] naiwen.livejournal.com
Спасибо, поменяла :) Не знаю, что это даст :)

Date: 15 Jan 2012 10:37 (UTC)
From: [identity profile] pashap.livejournal.com
Поскольку аналогичного поста с кодом в твоем жж не успело появиться - то по идее все в порядке.

Date: 15 Jan 2012 11:01 (UTC)
From: [identity profile] kuziil.livejournal.com
А как выглядит зараженный пост, если отключить хтмл?

Date: 15 Jan 2012 11:02 (UTC)
From: [identity profile] pashap.livejournal.com
Полтора экрана сплошного html-кода.

Date: 15 Jan 2012 11:14 (UTC)
From: [identity profile] kuziil.livejournal.com
Ага, спасибо еще раз!

Date: 15 Jan 2012 10:35 (UTC)
From: [identity profile] kotos.livejournal.com
Перепостил. Спасибо!

Date: 15 Jan 2012 10:40 (UTC)
From: [identity profile] ainis.livejournal.com
Влипла и без тебя бы заметила не скоро.
Спасибо!

Date: 15 Jan 2012 11:08 (UTC)
ext_605364: geg MOPO4 (Default)
From: [identity profile] gegmopo4.livejournal.com
<p>Не совсем <em>нормального</em>. :)</p>

Date: 15 Jan 2012 11:10 (UTC)
From: [identity profile] pashap.livejournal.com
Ну да. Но это позволяет найти вредные посты и оставить там коммент :)

Date: 15 Jan 2012 20:25 (UTC)
ext_605364: geg MOPO4 (Default)
From: [identity profile] gegmopo4.livejournal.com
Зачем оставлять там коммент?

Date: 15 Jan 2012 20:34 (UTC)
From: [identity profile] pashap.livejournal.com
Чтоб человек узнал, что проблемы именно у него, поменял пароль и прибил пост.

Date: 16 Jan 2012 07:57 (UTC)
ext_605364: geg MOPO4 (Default)
From: [identity profile] gegmopo4.livejournal.com
Так злоумышленник не перехватывает тут же управление?

Date: 16 Jan 2012 08:01 (UTC)
From: [identity profile] pashap.livejournal.com
Нет, случаев потери журнала в результате этого фишинга вроде бы пока что не наблюдалось.

Date: 15 Jan 2012 11:12 (UTC)
From: [identity profile] floriel.livejournal.com
Во, я тоже так попалась! Но как увидела левый адрес, на который отослалось - тут же пароль поменяла. Спасибо за инфу!

Date: 15 Jan 2012 12:05 (UTC)
From: [identity profile] osting.livejournal.com
У меня картинка с предложением залогиниться была полупрозрачной, и через нее просвечивали многочисленные сообщения о фишинге. Было в этом что-то подозрительное. :)

Date: 15 Jan 2012 12:09 (UTC)
From: [identity profile] shaggy.livejournal.com
бугага!

Date: 15 Jan 2012 16:51 (UTC)
From: [identity profile] pashap.livejournal.com
Замечательно :)))

Date: 15 Jan 2012 19:57 (UTC)
From: [identity profile] verlizard.livejournal.com
О, у меня тоже =) И предупреждения в ленте под ней, как мухи в янтаре =)

March 2022

M T W T F S S
 12 3456
78910111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Wednesday, 7 January 2026 05:13
Powered by Dreamwidth Studios