打印

注意!MSN被盗的看过来

本帖已经被作者加入个人空间 本主题由 僵尸道长 于 2008-7-24 12:31 解除置顶

注意!MSN被盗的看过来

有太多的网站谎称可以查出谁加了你的MSN帐号,谁删了你的MSN帐号,这微不足道的功能提示,竟然欺骗了众多的MSN用户去登录。

要知道在非官方网站输入你的登录信息,意味着你将自己的私密信息拱手送人。

社会工程学欺骗和嗅探技术联手窃取MSN登录权限

当你不幸在这个欺诈站点输入了你的MSN账号,你的朋友就遭殃了,他们全部会收到从你的帐号发出来的欺诈信息,这个站点就用你的名义来欺骗你的朋友,让你的朋友成为你的下一个受害者。

最新收到的情况还证实,有部分病毒可以使用sniffer技术,在局域网嗅探MSN帐号密码,在成功获得这些账号信息之后,攻击者会重演上述攻击过程。社会工程学欺骗加上病毒的嗅探技术,将会使得此类攻击现象严重漫延。

被骗后如何解决

当你不幸被骗是只能登录MSN官网修改密码,那个破网站会不停用你的帐号登录MSN,不停给联系人发出上面的消息。在你每次刚登录上去时,MSN就会告诉你,你的帐号在别的机器上登录了,你是无论如何没办法抢过那个机器的,你只能去改MSN密码,才能重新拥有自己的MSN帐号。

微软的工程师们这样建议
引用:
如果您忘记了密码,必须重新设置它,才能再次登录到 Windows Live。您可采用以下两种方法之一来重新设置密码:给自己发送一封重新设置密码的电子邮件,或提供位置信息并回答机密问题。     

具体操作步骤:

1、打开登陆页面http://account.live.com ,点击“忘了密码了”。     
2、在新打开的页面中,输入您的帐户ID以及您看到的图片中的字符。     
3、选择“使用位置信息和机密问题答案来验证我的身份”或者“向我的电子邮件发送重新设置密码指令”。     
4、如果您选择的是“使用位置信息和机密问题答案来验证我的身份”,请回答您设定的机密问题。当您的机密问题答案与您设定的相符时,您可以重新设定您的密码。     
5、如果您选择的是“向我的电子邮件发送重新设置密码指令”,请选择您要接收指令的邮箱,单击确定。这时,系统会向您的邮箱发送重新修改密码的指令。   

如果以上两种方式都不能帮助您找回密码,请联系客户服务人员来重新设置您的密码。
必须注意防范类似攻击
对于每个电脑用户来说,这种风险不仅存在于MSN帐号登录。类似的欺诈事件可能发生在QQ上,也可能是淘宝旺旺,甚至是某个谎称网上银行的站点。
生活就是每天挤公交车..
在混浊空气之中和在走走停停之间幻想着世界的美好....

TOP

欺骗,是攻击者最热衷的手法

很多人对好友传的图片什么的没有戒心,往往不假思索的双击打开。

你要知道,有可能这个给你发消息的人,不是你的朋友,而是朋友的QQ号被盗了。一个被盗的QQ号上,最有价值的资源,其实是你的QQ好友。骗子可以给好友发虚假消息,或者干脆把病毒伪装成照片什么的发给你的好友。

看看这个图,攻击者把压缩文件伪装成陈冠希原版相片.rar<--------注:这只是例子!也有可能是别的吸引眼球的字眼!
1.打开这个压缩文档时,你会发现文件名很长,照片后面一串空格,最后才是exe
如果你这个时候不加思索直接双击肯定中招。


2.将这个文件解压到桌面看一下,在缺省情况下,EXE的扩展名是不显示的,而且这个文件中,空格的长度足够长,就算你在文件夹选项中设置了选择查看文件的扩展名,你也可能看不到。


提醒大家注意下类似的欺骗行为,记住了,很多病毒木马入侵不是你用的软件不好,甚至不是你的防御措施不严密,管好你的食指,不要让双击成为习惯。
生活就是每天挤公交车..
在混浊空气之中和在走走停停之间幻想着世界的美好....

TOP

高度警惕:普通平民的艳照门

明星艳照门风波在舆论和警方的双重打击下已渐渐平息,但很不幸,有人从中得到的是另一种启发——满足“偷窥欲”。

目前,在某些黑客论坛开始流行网络相册的破解方法,有人开发了智能破解网络相册的程序,利用相册口令的规律以及相册服务端的安全缺陷暴力破解,成功率高达60%。破解成功后,可以使用专门的相册下载工具指完成照片批量下载,可以说只要密码被破解成功,相册中的所有秘密会在极短时间内被窃取,并有人为此撰写了图文并茂的破解教程。

这个工具理论上来讲,可以破解任何邮箱、BBS登录密码、网络相册密码。破解方法是利用相册主人的个人信息构造字典,很多人是用姓名、邮箱帐号、生日、甚至123456之类的字串做密码,实在是很多人这样做。

使用网络相册的朋友,我想对您说:
1.最好你不要在相册中保存有关私人秘密的照片,特别是不要将不雅照放在网络空间。如果你需要这些资料,强烈建议你保存在移动硬盘或本地硬盘,采用可靠的加密措施。

2.如果你需要将相册保存在网络空间和朋友共享,请注意一定要使用复杂密码,密码不要和你的注册信息(姓名、生日、地址、电话等)有任何关联,如果你的密码还不够复杂,强烈建议你立即修改。

对网络相册服务提供商,我想对你们说:
1.你们的责任非常重大,请遵守商业道德,请遵守承诺,绝不向空间所有人之外的任何第三方提供相关数据。(请一定不要和现在某些掌管公民私人信息的人或单位那样,将公民手机号码或其它信息出卖给垃圾短信制造商、出卖给垃圾广告传播者)

2.请注意检查你们的程序,不要留下漏洞让不怀好意者钻;请不要轻易对公众吹嘘自己的系统是绝对安全的(已经发现某网络相册服务提供商的系统存在严重安全隐患,给不怀好意的攻击者以极大的方便)

3.请在用户使用相册功能时,给用户以足够强烈的安全风险提醒。

对某些传播公民艳照门的人、某些以此为乐的网站、论坛、媒体,我想说:
不是不报,时候未到,多行不义必然自毙。
生活就是每天挤公交车..
在混浊空气之中和在走走停停之间幻想着世界的美好....

TOP

别做会让电脑中毒的9件事!

小菜鸟电脑中毒情景重现,不在同一个地方摔倒两次

怎么样用最少的精力做好网络安全?我的理解是:最好的办法是防患于未然!因为你一旦中毒或者感染木马,查不查的出来先不说,就算查出来了,理论上没有任何杀毒软件敢说一定能杀掉。为什么这么说呢?因为病毒和杀毒软件都运行在操作系统上,完全是平级的,杀软能中止病毒的进程,病毒当然也能中止杀软的进程(最近的杀软也都是这样做的),杀软能干掉病毒的启动项,病毒当然也能干掉杀软的启动项。而且病毒出现在前,杀软跟进在后,永远都是被动的。系统已经中毒之后,再说如何做好系统安全是没有意义的,这时候最好最节省时间精力的办法是重装或者恢复系统。

所以我说:最好的办法是防患于未然!!

当一个电脑格盘重装或者ghost恢复之后,电脑一定是干净的,后来是如何中毒的呢?今天我就来给大家一个情景重现:假设一个菜鸟用户群众演员叫小A,假设我是导演,当小A的日常操作引起中毒的时候,我就喊“CUT”,然后给大家讲讲原因和教训。

一 重装系统篇

重现:被病毒折磨的死去活来,不得不又重装系统了,小A心想,先下一个QQ再说,下着下着,CUT

原因:系统刚刚重装的时候有很多漏洞,在你下载QQ的时候,网络上的各种病毒和黑客就已经攻破系统的脆弱防线了。

教训:切记切记装机后第一件事,下载安装金山清理专家,修补系统漏洞。也许有朋友会问,下载QQ的时候系统会中毒,难道下载金山清理专家的时候系统就不会中毒吗?答案是也会,但是金山清理专家比较小,中毒概率小很多。当然如果有条件的话最好把金山清理专家做好的漏洞补丁备份下来,装好系统后第一时间拔网线(最好干脆别插)打补丁。

二 下载篇

重现:小A终于给系统打上了补丁,打开百度要下载一些常用软件,看到一个什么网站很靠谱,点击,CUT

原因:现在很多流氓下载站,本身甚至不提供任何好软件下载,只是通过SEO得到比较好的百度排名,当用户点击下载的时候,其实是在下载木马!还有一些正常的下载站把广告位卖给木马,广告的样子就是“下载按钮”,很可能眼花了一不小心就点上去了。我极力推荐这个网站:http://www.setuppc.cn,简单而好用,强烈建议记到本子上(说来惭愧,我一向自认为使用电脑的习惯很好不会中毒,所以什么杀毒、防火墙都不开,昨天到华军下载到一个带病毒的流氓软件,不小心中招,现在电脑还带着cnwin class木马呢,shit,华军也不能相信了!)

三 U盘篇甲

重现:小A要拷一份资料,跟人借了一个优盘,插上电脑,CUT。

原因:小A也许还很不服气,我靠,搞什么啊?我一动都没动呢,就中毒了?是的,插上带毒优盘,如果系统设置的自动播放U盘,立刻就中毒了。

教训:设置禁止U盘自动播放,方法:360安全卫士/常用/修复系统漏洞,点击“开启优盘病毒免疫”就可以了。

四 U盘篇乙

重现:小A要拷一份资料,跟人借了一个优盘,插上电脑。复制了资料,双击打开优盘,粘贴,CUT。

原因:双击操作默认执行了U盘上自动播放操作,而不是我们想当然的打开。不光优盘是这样,硬盘也是这样。

教训:U盘使用前尽量先杀毒,如果来不及杀毒可以右键点击优盘盘符,在菜单中选择“打开”,或者在资源管理器的左侧的文件解列表中操作也不会触发病毒。

五 U盘篇丙

重现:小A要拷一份资料,跟人借了一个优盘,插上电脑。复制了资料,通过资源管理器打开优盘,粘贴。突然他发现优盘上有一个文件叫做“美女.jpg”,于是小A欣欣然打开,CUT。

原因:文件的实际名字叫做“美女.jpg.exe”,系统设置了隐藏扩展名,同时这个病毒把自己做成图片或者视频的模样,诱使使用者点击。

教训:看美女请到正规的黄色网站,不要认为会有天上掉馅饼的好事。来历不明的文件运行前一定先查毒,查看真实扩展名。

六 邮件篇

重现:小A这一天登上了他的163信箱,一看还有一封信呢,主题是:“老同学,你还记得我吗?这是我的照片”,小A急忙打开附件看看,CUT

原因:附件是一个木马

教训:尽量用Foxmail之类的客户端管理邮件,打开邮件附件之前先杀毒。最好最节省时间的办法是:收起你的好奇心,不看来历不明的邮件。

七 QQ、MSN篇

重现:小A的铁哥们给他发来一个信息:陈冠希原版相片.rar,小A感动的热泪盈眶:兄弟,你够意思。双击打开,CUT

原因:消息不是你兄弟发的,他也中了毒,是病毒发的。陈冠希原版相片.rar.exe 或者压缩包里面是一个病毒

教训:这类病毒是一块试金石,人品好不好就看这一秒。麻花疼第一定律:QQ冷不丁传过来一个你很想看的东西是病毒!

八 QQ、MSN篇

重现:小A的铁哥们给他发来一个信息:答题就可以免费得10个Q币,然后一个链接。小A剧烈的心理活动:我的QQ秀还光着屁股呢,于是点击,CUT

原因:同上,或者这个网址本身是带毒的,或者是一类骗短信定制的骗局

教训:天下没有免费的午餐和Q币和A片,麻花疼第二定律:信息中出现“Q币”或者“免费”字样的都是病毒,如果他自己说:“不是病毒”或者“没有病毒”,那他是比较智能的病毒!

九 黄色网站篇

重现:小A喜欢浏览黄色网站,有很多珍藏的“好”网站,有时间就打开一个,流着哈喇子看了一会,CUT

原因:黄色网站被挂马的概率远远高于普通网站。许多电影、图片是病毒伪造的,或者带毒

教训:浏览黄色网站一定要用Firefox浏览器,大名鼎鼎的黄暴力网站唯一指定专用浏览器。因为病毒的作者很少为这么少的人群编写病毒,所以中毒的概率就小多了。

有了这九条教训,你再中毒的概率就非常小了,如果你还真的中了,就赶紧回帖告诉我,我总结整理然后修改这篇文章。如果觉得这个文章不错就回帖支持我,鼓励我!!多谢!!
生活就是每天挤公交车..
在混浊空气之中和在走走停停之间幻想着世界的美好....

TOP

说的太对了

TOP

获益颇多,谢谢楼主提醒

TOP

Firefox上黄网一样中招啊!现在的黄网一般是挂上“机械狗”之类的下载器!!!!!
最好的方法是不上。想看就买个碟回家才十来块钱。。。

TOP

TOP

一但不小心点了类似的链接后MSN意外退出提示在别的地方已登入,第一时间进hotmail改密码!

TOP

^_^, 不错呀....很有道理...

TOP


感谢一直以来您对我们的支持!
当前时区 GMT+8, 现在时间是 2008-9-8 08:33 京ICP证060528 号

Designed By 17DST