PDA

Դիտել ողջ տարբերակը : Վեբ անվտանգություն



Նորմարդ
23.12.2008, 15:51
Թերևս այս թեման չբացեի, որովհետև կարծում էի որ այն կլիներ անիմաստ և անտեղի, բայց վերջին ժամանակներս իմ օդնօկլասնիկի.ռու կայքին եկող նամակներից հասկացա որ շատերը չեն հետևում վեբ անվտանգության տարրական կանոններին ու նույնիսկ պատկերացում էլ չունեն դրանց մաիսն:

Ուրեմն այսպես օրինակի վրա բացատրեմ ու տամ մի քանի խորհուրդ, ես մասնագետ չեմ այդ բնագավառում սակայն այս խորհուրդներին հետևելը ինձ ինտերնետում ավելի անվտանգ է դարձնում:



Новогоднее настроение уже чувстуется ? Кстати, ты уже знаешь про Новогодних однокласников ? класная штука вообще.... столько всего интересного придумали - http://odnoklassniki-k.ru

Հնարավոր է որ շատերդ իմ նման ձեր ընկերներց ստացած լինեք այս հաղորդագրությունը: Ես էլ շատերի նման գնացի նշված լինկով, ուղղակի հետաքրքրությունից դրդված, ինչքանով ինձ հայտնի է որևէ լինկ բացելու մեջ վտանգավոր բան չկա, ուղղակի պետք չէ անհայտ աղբյուրներից անհայտ ֆայլեր բեռնել ու մի փաստ էլ իմ մոտ լինուքս է այնպես որ ես առխային:D սեղմեցի հղման վրա :) Բացվեց մի կայք որը նման էր օդնօկլասնիկի կայքին, բայց կային նաև էական տարբերություններ որոնք առաջին հայացքից հնարավոր է և չնկատել ամենաակնհայտ տարբերությունը լոգոյի մեջ է այս կայքում լոգոյի գույները և ձևավորումը էական տարբերվում են իսկական կայքի լոգոյից, երկրորդը դա տաբերի վրայի նկարներն են իսկսկան կայքինը 2 մարդուկ են կանաչ և գազարագույն, իսկ ասյտեղ չգիտես ինչի տոնածառիկ է, սակայն այս ամենը դեռ ոչինչ (չնայած չեմ կարծում որ իրեն հարգող կոմերցին կայք իրեն այսպիսի բացթողումներ թույլ տա) ամենահետաքրքրիրը այն որ դու կարող ես այստեղ մուտք գործել ցանկացած մեյլով ու ցանկացած գաղտնագրով օրինակ սրանով
login [email protected]
pass sdfka;ldnvf

Երևի կհամաձայնվեք որ դժվար թե այսպսիսի զնդամ գտնվի իսկական odnoklassniki.ru-ում բայց քեզ ոչ միայն սխալի մասին հաղորդագրություն չի բերում այլ այսպես ասած «թույլ է տալիս դիտել գլծավոր էջը», որը իրենից ոչինչ չի պարունակում իմաստային առումով, դրանում կարելի է համոզվել կարդալով այս տողերը


Внимание: Если отправить смс не удается, повторите отправку на номер 6005
Cтоимость смс сообщения всего ~ 3* рубля для всех операторов России.
Получение VIP статуса может занять от 5-ти минут до 120-ти часов.*


Նորից բացթողումներ ու վրիպակներ :)
Հիմա ըստ իս նրանց նպատակը` դուք լոգին եք լինում ձեր սեփական լոգինով ու գաղտնաբառով, որը նրանք հեշտությամբ ֆիքսում են, հետո նրանց կողմից թողարկված ծրագրային միջոցը (սկրիպտը կամ բոտը) լոգին է լինում ձեր պարամոտրերով այս հաղորդագրությունը ուղարկում է ձեր ընկերներին և ասյպես շարունակ, իսկ եթե նրանց հաջողվեց և ձեր գաղտնաբառը համնկավ ձեր մեյլի գաղտնաբառի հետ նրանք կրկնակի են շահում, իսկ հիմա մի պահ պատկերացրեք որ դուք ձեր մեյլի վրա ունեք հույժ գաղտնի, կոնֆեդենցիալ ինֆորմացիա ու այդ ամենը ընկնում ա նենգորդի ձեռքը, պատկերացրեք մեկը գրանցվել ա իր կորպորատիվ մեյլից ու գաղտնաբռան էլ համընկնում ա, կասեք ուվ ա էտ հիմարը որ տենց բան անի բայց ախր էտ անտեր սայթում 27 մլն մարդ կա ու հաստատ ըտենցներն էլ կլինեին…

Պահպանելով այս կանոննորը դուք ձեզ ինչ որ չափով կապահովագրեք նենգորդներից
1. Գաղտնաբառ ընտրելուց մի ընտրեք պարզ, ու ձեզ բնորոշող բառեր
2. Լավ կլինի որ գաղտնաբառը պարունակի և մեծատառ և փոքրատառ և թիվ և այլ նշան (ոչ թիվ, ոչ տառ օրինակ "_", "*" "-" և այլն)
3. Անծանոթ կայքերում գրանցվելուց աշխատեք մինիմալ ինֆորմացիա թողնել ձեր մասին:
4. Անծանոթ կամ կասկածելի կայքերում ԼՈԳԻՆ ՄԻ ԵՂԵՔ:
5. Եթե նկատում եք որ ձեր անձնական հաշվի (account) հետ անհասկանալի բաներ են կատարվում անմիջապես փոխեք գաղտնաբառը:
6. Ուրիշի համակարգչից օգտվելուց երբեք մի սեղմեք «հիշել» սեղմակը:
7. Երբեք միացրած մի թողեք ձեր հաշիվը եթե երկար ժամանակով բացակայելու եք համակարչի մոտից:
8. Հաճախակի փոխեք գաղտնաբառերը և աշխատեք հիշել դրանք ոչ մի տեղ մի գրեք դրանք:

Մնացածը որ հիշեմ հետո :)
Մասնագետները երևի ավելի լավ կբացատրեն թե ինչ է կարելի ինչ չէ, բայց սա մինիմալ պահանջներն են :)

Cannibal
23.12.2008, 18:28
եթե մարդ իմ նման ուշադիր լինի կնկատի նաև եսի
http://odnoklassniki-k.ru/index_files/premia_8.gif եսի քո ասած սայթում ա իսկ եսի օրիգինալում http://stg.odnoklassniki.ru/res/default/Images/premiaruneta_ru.gif
շատ լավ թեմայա.դաժե ես նմանատիպ ֆլեյմ ունեի...բայց դե ես չեմ սիրում նմանատիպ բաներով զբաղվել

Xelgen
23.12.2008, 21:22
http://en.wikipedia.org/wiki/Phishing

Բայց դե այդքան անգրագետ և բացահայտ ստին հավատացողներին, հազիվ թե կարողանաս օգնես։

aerosmith
23.12.2008, 22:22
ՈՒՇԱԴՐՈՒԹՅՈՒՈՒՈՒՆՆՆՆՆ!!!!!!!!
ինչպես դուք , այնպես էլ ես մոտք գործեցի էդ սայթը, ու ինչ?????
ուրեմն , սրանք երևի ֆիքսեցին իմ փասսվորդը, ու մտել էն իմ էջ , ու իմ բոլոր դռուզյաներին ուղարկել են տարբեր տեսակի մեսիձներ, սկսած եսիմ որ տուպոյ գրողի բանաստեղծական քառյակներից, վերջացրած վերը նշված իրանց գովազդով։ Չնայած գովում եմ նման մոզգերին , որ կարողացել են նման ձևով կեղծեն:D, բայց դե էդ մարդու ներվերի վրա ազդումա տենց բաները։ իսկ օդնօյի անմիններին, կարելի ա նամակ ուղարկել, որ իրենց սայթի անվտանգությունը։

Նորմարդ
24.12.2008, 09:52
ՈՒՇԱԴՐՈՒԹՅՈՒՈՒՈՒՆՆՆՆՆ!!!!!!!!
ինչպես դուք , այնպես էլ ես մոտք գործեցի էդ սայթը, ու ինչ?????
ուրեմն , սրանք երևի ֆիքսեցին իմ փասսվորդը, ու մտել էն իմ էջ , ու իմ բոլոր դռուզյաներին ուղարկել են տարբեր տեսակի մեսիձներ, սկսած եսիմ որ տուպոյ գրողի բանաստեղծական քառյակներից, վերջացրած վերը նշված իրանց գովազդով։ Չնայած գովում եմ նման մոզգերին , որ կարողացել են նման ձևով կեղծեն:D, բայց դե էդ մարդու ներվերի վրա ազդումա տենց բաները։ իսկ օդնօյի անմիններին, կարելի ա նամակ ուղարկել, որ իրենց սայթի անվտանգությունը։
Դե հա իմ ներվերի վրա էլ ա ազդում, մի այլ կարգի նեռվայնանում եմ, բայց հլը սաղ հեչ մարդ կա ասում ա »օդնօգլազնիկս վիռուս ա ընգել, ում ասես ինչ ասես որ իրան իրան չի ուղարկում« :D

Նորմարդ
24.12.2008, 09:54
http://en.wikipedia.org/wiki/Phishing

Բայց դե այդքան անգրագետ և բացահայտ ստին հավատացողներին, հազիվ թե կարողանաս օգնես։
Xelgen ջան եթե խոսքը իմ նշած սայթին հավատալ չհավատալու մասին ա ապա ես ոչ թե դժվարությամբ կգտնեմ այլ գտել եմ ու ոչ միայն մի հոգու այլ շատ :D
Մենակ պիտի տեսնես թե ինչ կարգի սպամ ա գալիս, դե բնական ա սպամ ռեպոռտ եմ տալիս, հետո էլ զարմանում են թե ինչու ա իրենց օդնօգլազնիկը բլոկ արվել :(
Ու չեմ կասկածում, որ էդ սայթը սարքողները արդեն ռեալ օգուտ ունեն, նու ասենք մեկի բանկային հաշվի պին-ն են կպցրել, որը մեյլով ա ուղարկվել :D

Xelgen
24.12.2008, 10:54
aerosmith> Դրա խելքը/մոզգը ո՞րն է։ :) 20 տարի առաջ նկարագրված ու 10 տարուց ավելի ակտիվ կիրառվող «տեխնոլոգիան» օգտագործելը, թե նույն տեսքը ունեցող էջ սարքելը (տարրական գիտելիք + 2 րոպե ժամանակ)։
Իսկ թե, «ես մտա ու հետո ինչ» այ շարքային օգտագործողների ետ մոտեցման մեջ է կատաստրոֆան։
Հետո ի՜նչ ասես, ոնց ասես, եթե գաղտնաբառը չես փոխել։ Նախ քո անձնական նամակագրության մատչում, («ընկերներիդ» ցույց տալ/չտալը կապ չունի, մեկ է, ետ օդնոկլասնիկին նման նրբությունների մեջ չի մտնում, ով ասես կարա տեսնի), շատերի մոտ լինում չի լինում մի գաղտնաբառ է լինում։
Օրինակ մեկը ուզենա, նենց շառ կսարքի գլխիդ ինքդ չես հասկանա։ Հետո արի ու ապացուցի, որ դու չէիր անողը։ Օդից չեմ ասում, մի 7-8 տարի առաջ, նման պատմության մեջ ընկերս էր ընկել, տուր ու դմբոցով, ընտանիքների կռիվներով, պռովայդեռի մոտ գնալով մի 3 օրում նոր ապացուցինք, որ ինքը չեր անողը։

Նորմարդ> ցավոք սրտի, խոսքը ոչ թե հավատացողին դժվարությամբ գտնելն է, այլ տենց կուտ ուտողին օգնելու դժվարության մասին է։
Իսկ թե ով է, ինչի համար, և ինչ օգուտի համար չգիտեմ, տարբերակները շատ են, բայց դե սաղ ենթադրություն կլինի։

Yellow Raven
24.12.2008, 16:01
aerosmith> Դրա խելքը/մոզգը ո՞րն է։ :) 20 տարի առաջ նկարագրված ու 10 տարուց ավելի ակտիվ կիրառվող «տեխնոլոգիան» օգտագործելը, թե նույն տեսքը ունեցող էջ սարքելը (տարրական գիտելիք + 2 րոպե ժամանակ)։
Իսկ թե, «ես մտա ու հետո ինչ» այ շարքային օգտագործողների ետ մոտեցման մեջ է կատաստրոֆան։
Հետո ի՜նչ ասես, ոնց ասես, եթե գաղտնաբառը չես փոխել։ Նախ քո անձնական նամակագրության մատչում, («ընկերներիդ» ցույց տալ/չտալը կապ չունի, մեկ է, ետ օդնոկլասնիկին նման նրբությունների մեջ չի մտնում, ով ասես կարա տեսնի), շատերի մոտ լինում չի լինում մի գաղտնաբառ է լինում։
Օրինակ մեկը ուզենա, նենց շառ կսարքի գլխիդ ինքդ չես հասկանա։ Հետո արի ու ապացուցի, որ դու չէիր անողը։ Օդից չեմ ասում, մի 7-8 տարի առաջ, նման պատմության մեջ ընկերս էր ընկել, տուր ու դմբոցով, ընտանիքների կռիվներով, պռովայդեռի մոտ գնալով մի 3 օրում նոր ապացուցինք, որ ինքը չեր անողը։

Նորմարդ> ցավոք սրտի, խոսքը ոչ թե հավատացողին դժվարությամբ գտնելն է, այլ տենց կուտ ուտողին օգնելու դժվարության մասին է։
Իսկ թե ով է, ինչի համար, և ինչ օգուտի համար չգիտեմ, տարբերակները շատ են, բայց դե սաղ ենթադրություն կլինի։
Հետաքրքիրը էնա,որ ես լոգին չեմ եղել,մենակ մտել եմ,բայց էլի բռնել են::ai:(

Yellow Raven
24.12.2008, 16:15
Ափսոս...

Նորմարդ
24.12.2008, 17:08
Հետաքրքիրը էնա,որ ես լոգին չեմ եղել,մենակ մտել եմ,բայց էլի բռնել են::ai:(
Էտ ախր անհնար ա է :)

Yellow Raven
24.12.2008, 18:07
Էտ ախր անհնար ա է :)

Բայց դե լավ հիշում եմ,որ լոգին չեմ եղել: Նույնիսկ եթե լոգին եղած էլ լինեի, մի օր առաջ եմ պառոլս փոխել,հնարավոր չի:(

Նորմարդ
24.12.2008, 18:12
Բայց դե լավ հիշում եմ,որ լոգին չեմ եղել: Նույնիսկ եթե լոգին եղած էլ լինեի, մի օր առաջ եմ պառոլս փոխել,հնարավոր չի:(
Լոգին լինելուց մի օր առաջ թե՞ լինելուց մի օր հետո:
Ամեն դեպքում նորից փոխի ու աշխատի դժվար պասս դնես, ոնցոր նկարագրել եմ

Yellow Raven
25.12.2008, 14:46
Լոգին լինելուց մի օր առաջ թե՞ լինելուց մի օր հետո:
Ամեն դեպքում նորից փոխի ու աշխատի դժվար պասս դնես, ոնցոր նկարագրել եմ

Չէ, իմ պրոֆիլից էդ անտեր նամակները գնալուց մի օր առաջ: :(
11 տառանոց էլ գաղտնաբառ էր:D
Համենայն դեպս մերսի,նորից փոխեցի;)

Taurus
10.08.2009, 18:20
լավ բա հակառակ պրոցեսսը ինչ ոչ մեկը գիտի, հաստատ կա, բայց սվոլիչները փող են ուզում, եթե գիտեք գրեք ՊՄ

AMzone
11.08.2009, 00:18
նորություն չէ ես դրան ավե:լի շուտ էի արձագանքել. http://www.akumb.am/showthread.php?t=46765
նույնատիպ խաբկանքներ կան նաև ինտերնետում գտնվող տարբեր մաիլերի ու ծանոթության կայքերի համար, ուխակի դա ինտերնետում մարդկանց ինտերնետից ու համակարգչից օգտվելու գիտելիքների պակասից, դժվար թե լուծում տաք, եսել ունեմ այդպիսի կայքեր..

VisTolog
12.08.2009, 11:41
Իսկ սրա մասին ինչ կասեք :))
Կոտրե՞Լ են, թե հայերիս ձեռի գործնա :))

Մոդերատորական. Վտանգավոր հղումը ջնջվել է:

tikopx
27.12.2009, 17:16
Ժող ես եսոր իմացել եմ թե KASPERSKYN խի եր եկել Հայաստան 90% ինֆորմացիա է:
ուրեմն Պն համարա եկել մեր հայ մասնագետները որ կամ ծանոթով կամ թողով են գործի անցել բան չեն ջոգել ադրբեջանի մասնագետները ՊՆ ֆայլերի համարյա կեսը տարել են սրանք նոր են ջոգել դրա համար ել տենց վրազ կանչին::angry կրկնում եմ 90% ինֆորմա

NetX
27.12.2009, 18:41
Ժող ես եսոր իմացել եմ թե KASPERSKYN խի եր եկել Հայաստան 90% ինֆորմացիա է:
ուրեմն Պն համարա եկել մեր հայ մասնագետները որ կամ ծանոթով կամ թողով են գործի անցել բան չեն ջոգել ադրբեջանի մասնագետները ՊՆ ֆայլերի համարյա կեսը տարել են սրանք նոր են ջոգել դրա համար ել տենց վրազ կանչին::angry կրկնում եմ 90% ինֆորմա

շատ կասկածում եմ, բիզնես, տոլկո բիզնես :)

tikopx
27.12.2009, 18:51
իսկ ինձ նենց աղբյուրա ասել որ հավատում եմ ուղղակի կներեք չեմ կարա ասեմ ով

tikopx
27.12.2009, 19:01
աղբյուրը հավատալու բայց անունը կամ դերը չեմ կարա ասեմ

Արամ
27.12.2009, 19:16
Ժող ես եսոր իմացել եմ թե KASPERSKYN խի եր եկել Հայաստան 90% ինֆորմացիա է:
ուրեմն Պն համարա եկել մեր հայ մասնագետները որ կամ ծանոթով կամ թողով են գործի անցել բան չեն ջոգել ադրբեջանի մասնագետները ՊՆ ֆայլերի համարյա կեսը տարել են սրանք նոր են ջոգել դրա համար ել տենց վրազ կանչին::angry կրկնում եմ 90% ինֆորմա
չեմ հավատում, վերջին 2 պոստիցտ հետո համուզված եմ որ սուտա

tikopx
27.12.2009, 19:46
ձեր գործնա չեմ ստիպում