تالار گفتمان مانشت

نسخه‌ی کامل: گزارش یک هک : چگونه ایمیل هک می شود
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.

مهمان عزیز شما قادر به مشاهده پیوندهای انجمن مانشت نمی‌باشید. جهت مشاهده پیوندها ثبت نام کنید.


(شاید چیز جدیدی نباشه اما خواستم هواستون باشه ( با ح جیمی مینویسند یا ه دو چشم))

سلام

به دلیل اهمیت موضوع، بر آن شدم که این مطلب رو به صورت تصویری ارائه کنم.

امروز ۱۸ فروردین ۱۳۹۲ وقتی وارد ایمیلم شدم با نامه ای جدید با عنوان Settings Alternate Address - Dear user Add an alternate email address مواجه شدم.
[تصویر:  171475_1_1379084690.png]

وقتی ایمیل رو باز کردم در نگاه اول با ایمیلی از سوی گوگل مواجه شدم که به من پیشنهاد میکرد آدرس ایمیل دوم اکانتم رو برای مواقع اضطرار وارد کنم.

[تصویر:  171475_2_1379084690.png]

وقتی برروی لینک
مهمان عزیز شما قادر به مشاهده پیوندهای انجمن مانشت نمی‌باشید. جهت مشاهده پیوندها ثبت نام کنید.
که مشخصا به سایت گوگل اشاره میکنه کلیک کردم با صفحه زیر مواجه شدم. که در نگاه اول متوجه تغییر آدرس دامین سایت شدم.

[تصویر:  171475_3_1379084690.png]

با توجه به اینکه نام دامنه با لینکی که برروی ان کلیک کردم فرق میکرد و نام دامنه هم کمی عجیب بود به سراغ سایت domaintools.com رفتم و با تایپ دامنه accountsgmail.com متوجه شدم که دامنه تقلبی بوده و مربوط به فرذی در ایران است.

[تصویر:  171475_4_1379084690.png]


[تصویر:  171475_5_1379084690.png]

لطفا با اشتراک این صفحه به هر صورت ممکن اطلاع رسانی نمایید. کپی و اشتراک به هر شکل آزاد است.

در صورتیکه جنابعالی با این ایمیل مواجه شده اید و رمز خود را وارد نموده اید بهتر است در اولین فرصت رمز عبور خود را عوض کنید و در صورتیکه اکانت شما هک شده است بهتر است با استفاده از مشخصات وارد شده و تماس با پلیس فتا مورد خود را پیگیری نمائید.
خیلی عالی با تصویر توضیح دادین
عالی تر از این نمیشه
واقعا ممنون
ممنون ولی کاش در قسمت موضوعات کامپیوتر میزدین نه سبک زندگی
ویرایش شد 92
(19 فروردین 1392 05:33 ق.ظ)teacherpc نوشته شده توسط: [ -> ]۱۳-برخی نرم افزارهای رایگان ممکنه اطلاعات (پسورد ها یا چیز دیگه) رو به ایمیل شخصی سازنده اراسال کنه پس مراقب این نرم افزار ها هم باشین (جهت چک کردن این که چه نرم افزاری داره از اینترنت استفاده میکنه وقتی کانکت هستید وارد cmd
شوید و دستور netstat -b را وارد کنید و اگه برنامه مشکوکی بود از طریق پنجره task manager اقدام به بستن اون کنین

سلام شاید اینجاا جاش نباشه
ولی من netstat-b میزنم جواب نمیگیرم
شاید منظورتون netstat یا netstat -a بوده که TCP Connection فعالو با TCP & UDP Port که بر روی کامپیوتر شما در حال گوش کردن رو نمایش میده
باید بین netstat و منهای b یک فاصله باشه !
به عکس زیر نگاه کنید من این دستور رو تو سیستم خودم اجرا کردم
طبق عکس این نرم افزراها دارن از اینترنت استفاده میکنن یا دسترسی دارند (تو سیستم من) (البته بازم بودند که فقط نصف عکس اوردم!) اجرا کنین مشکل داشتین بگین

[تصویر:  171672_1_1379084690.jpg]
منتقل شد به موضوعات عملی کامپیوتر.
عالی بود
ممنون از ایجاد کننده‌ی تاپیک. با اجازه‌ی bagherok یه سری توضیحات میخوام بدم.

همونطور که میدونید به این سری حملات، حملات Phishing میگن که با استفاده از صفحات Fake، کاربران رو گول میزنن و Username/Password شون رو میدزدن.
(البته بعضیا به اشتباه مینویسن Fishing)!

از طرفی می‌دونیم که پروتکل HTTPS میاد و ترافیک وب شما رو امن میکنه.

اما خیلیا فکر میکنن که چون ترافیک HTTPS به شکل Encrypted هست، پس حملات Phishing روی HTTPS امکان پذیر نیست! در صورتی که این فکر اشتباست و میشه با استفاده از Certificate Authorityهای خاص، حملات Phishing حتی بر روی پروتکل HTTPS نیز انجام داد!

بنابراین حتی به آدرس‌هایی که HTTPS هستند هم اعتماد 100% نکنید!
لینک مرجع