uranoff
04.11.2006, 13:06
Я тут подумал на досуге, ведь на сколько сложнее стало умыкнуть асю чужую. Пустьдаже ты нароешь примак, и что дальше? Если ты позарился на крутой 5-6 знак, то его хозяин наверняка не лол, и понимает, чем ему грозит потеря мыла, потому на сомнительные письма не отвеает, подозрительные вложения не открывает, и обращается с ящиком крайне аккуратно. Пароли на асю и мыло держит навороченные, такие, что даже под ганжем не придумаешь. :-) И это правильно, и к тому же совсем не трудно делать. Во многих статьях я часто встречал высказывания типа: Вы получили примак, попробуйте его зарегить, в надежде, что он кинутый. Так то оно так, но сколько подобных статей в нете, и сколько людей интересует крутой уин наи халяву? Так что если были брошенные ящики-примаки, то вышли все! Можно найти, но это маловероятно, 1 : 1000 000 Что из этого следует? А следует то, что остается только подбирать контрольный вопрос и пароль.
Отправлять письма на примак со скриптами и примерами соц.инженерии бессмысленно.
Что касается троянов,червей и прочей живности, то это тоже спорный вопрос, сейчас только в крупный гос.учереждениях нет антивируса, если есть, то плохонький. Туда можно засунуть что-то, но если просекут, то уже будешь отвечать по закону. А надеятся, что в этой организации работает владелиц крутого 5-6 знака по меньшей мере глупо.
У меня один знакомый ломанул банк и перевел себе на счет всего 750 рублей. Так уже через 2 часа весь район был оцеплен ФСБ-шниками, и к нему постучали дяди в костюмчиках и вывели под белы рученьки. Но выгоду он извлек из этой истории, пусть даже не удалось ему стырить денег из банка, за то он работает теперь в этом банке, следит за безопасностью, и получает около 100-150 тысячь рубликов. Заметьте, в месяц....
Так о чем это я...Да, вспомнил, на локальный комп рядового обывателя не так то просто попасть, можно конечно, но с каждым днём становиться всё сложнее.
По-моему, самым актуальным способом угона на сегодняшний день, является - подбор пароля, выкрутасы с вопросом и все такое в этом ключе.
И так, господа, давайте обсудим способы угона асек, но с учетом сегодняшней ситуации и уровня безопасности.
Отправлять письма на примак со скриптами и примерами соц.инженерии бессмысленно.
Что касается троянов,червей и прочей живности, то это тоже спорный вопрос, сейчас только в крупный гос.учереждениях нет антивируса, если есть, то плохонький. Туда можно засунуть что-то, но если просекут, то уже будешь отвечать по закону. А надеятся, что в этой организации работает владелиц крутого 5-6 знака по меньшей мере глупо.
У меня один знакомый ломанул банк и перевел себе на счет всего 750 рублей. Так уже через 2 часа весь район был оцеплен ФСБ-шниками, и к нему постучали дяди в костюмчиках и вывели под белы рученьки. Но выгоду он извлек из этой истории, пусть даже не удалось ему стырить денег из банка, за то он работает теперь в этом банке, следит за безопасностью, и получает около 100-150 тысячь рубликов. Заметьте, в месяц....
Так о чем это я...Да, вспомнил, на локальный комп рядового обывателя не так то просто попасть, можно конечно, но с каждым днём становиться всё сложнее.
По-моему, самым актуальным способом угона на сегодняшний день, является - подбор пароля, выкрутасы с вопросом и все такое в этом ключе.
И так, господа, давайте обсудим способы угона асек, но с учетом сегодняшней ситуации и уровня безопасности.