Адрес для входа в РФ: toffler.online
И на эксперта бывает прорушка
Трой Хант (фото из его Твиттера)
Эксперт по IT-безопасности Трой Хант рассказал, как он сам попался на фишинг. Причем разводка была довольно обычная.
Он получил письмо якобы от сервиса рассылок Mailchimp, в котором говорилось, что на его аккаунт жалуются на спам, поэтому аккаунт ограничен в своих действиях. Чтобы решить эту проблему, перейдите по ссылке и введите свои данные.
Хант перешел по ссылке, и собрался было вбить свои данные из менеджера паролей 1Password, однако менеджер не предложил подставить логин-пароль. По вполне очевидной причине - это был не домен Mailchimp, для которого была сохранена пара логин-пароль.
Это самый простой и быстрый способ проверки ссылки на фишинг, даже если вы и перешли по фишинговому письму - знает ли ваш менеджер паролей этот домен или нет. Если не знает - все, на хрен с пляжа, это фишинг.
Так вот, Трой Хант, эксперт по безопасности, даже когда увидел, что 1Password этот домен не знает, нашел в 1Password свои данные для Mailchimp, вбил их, а потом еще и вбил одноразовый код, который пришел на SMS. (Прим. Экслера: с одноразовым кодом как раз понятно. Как только Хант вбил свой логин-пароль, злоумышленники ввели их на настоящем сайте, и оттуда сайт отправил Ханту код подтверждения, который Хант сам злоумышленникам и указал.)
Ну и все, его рассылка на 16 тысяч человек была похищена.
Понятное дело, Хант не мог не сообщить о том, что у него украли доступ к этой рассылке, потому что явно ее будут использовать для рассылки спама и фишинговых писем.
В качестве оправдания он говорит, что был очень уставшим из-за напряженного графика. Но опять-таки, если он был такой уставший, какая была необходимость срочно решать вопрос с какой-то там рассылкой - непонятно.
Оно, конечно, и на старушку бывает прорушка, но уж ожидать, что эксперт по безопасности на такое попадется - это прям совершенно удивительно.
Мне ежедневно приходит минимум штук пять-десять фишинговых писем. Якобы от испанской налоговой, от испанских банков (и моих, и не моих), от хостингов, от почтовых служб, от каких-то компаний, которые то выставляют мне счета (надо открыть якобы PDF), то перечисляют мне деньги и надо это подтвердить - ежедневно это все приходит. На оценку каждого письма уходит от одной до трех секунд, после чего они стираются.
Последний раз я получал прям очень достоверно выглядящее письмо от сервиса, который я использую - где-то с пару месяцев назад. Я перешел по ссылке - страница логина была нарисована один в один, - увидел, что мой менеджер пароля этот домен не знает (ну и, понятное дело, в адресную строку можно посмотреть безо всяких менеджеров паролей) - и закрыл этот сайт.
1. Не отвечать ЛЮБОМУ SMS/DM где мне НЕ обращаются или по имени (если SMS/FB messenger) или никнейму (если это telegram/signal) - выделить- удалить.
2. Не отвечать на любой емыл от незнакомых в котором мне НЕ обращаются по имени - выделить- удалить.
3. ВСЕ сообщения (емыл, sms, etc) от ЛЮБОГО источника что ЧТО-ТО ограничено в правах, expired, canceled, что тебя засудят, etc - трутся (не читая).
И вот напряжно получать такие ссылки 😉
1. У многих компаний адреса серверов аутентификации периодически меняются, и менеджер паролей может не сработать, даже если сайт легитимный. Особенно если в базе - сотни сохранённых логинов.
2. Да, большая часть фишинга банальна, но тут, похоже, была целевая атака на Ханта. А целевой фишинг всегда сложнее распознать, особенно когда ты в хроническом джетлаге.
3. Никто вручную не вводил пароли/коды на стороне фишинговой формы - скрипт на фейковом сайте мгновенно ретранслировал данные на реальный Mailchimp, запросил SMS, и тут же через API всё скачал. Это вопрос секунд.
4. Отдельно - косяк Outlook, который скрыл настоящий адрес отправителя и показал просто “Mailchimp Account Services”, хотя реальный адрес был явно подозрительным.
5. И ещё момент - это письмо пришло на адрес, который Хант использует исключительно для Mailchimp. Это тоже настораживает.
Эксперты - тоже люди.
Но, конечно, вам с вашего дивана, наверное, виднее.
То есть, чтобы адресат мог решить (после звонка/прочтения или заранее внеся в черный или белый список), одобряет ли он данный входящий звонок/сообщение/письмо как бесплатный или нет. Если нет, со звонившего списывается какая-то мелкая денежка (и в идеале, поступающая на счёт адресата), делающая массовую рассылку любой степени вредоносности невыгодной.
Вот это главная ошибка, которую люди совершают - думать, что я умный, поэтому точно не попадусь. А в итоге попадаются все - и дураки, и бабушки, и эксперты по безопасности, и профессора университетов. Поэтому нужно всегда быть начеку и не льстить себе своим интеллектом.
Я узнал как раз из какой то рассылки.
А так, в аттачменте был вордовский документ с не берущимся антивирусами пейлоадом. То есть, если бы я его открыл, антивирус бы не отреагировал...
load [ləʊd] лоуд
road [rəʊd] роуд
Невзирая на похожесть написания произношение разное
Дифтонг əʊ произносится одинаково в обоих словах — и в load, и в road. Туда же и goal ("гоул", а не "гоал"), и boat ("боут", а не "боат"), и toad ("тоуд", а не "тоад").

Не рекомендую лезть грама-срач не владея языком на должном уровне
Давеча линки на "уроки английского" от стендапера кидали. Поищи, может поймешь чего
Кстати, о дифтонгах. Напомните, пожалуйста, как произносится слово router (в значении "прибор для передачи пакетов данных в компьютерной сети") и как оно пишется по-русски?

In poker, a street is a term for the betting round during a hand of stud or flop poker. In seven-card stud there are five streets, named for the number of cards that have been dealt (so the first betting round occurs "on third street" as the game starts with every player holding two hole cards and one board card).
Учись, студент:
A straight, also known as a run, is a hand that contains five cards of sequential rank, not all of the same suit, such as 7♣ 6♠ 5♠ 4♥ 3♥ (a "seven-high straight"). It ranks below a flush and above three of a kind.[5] Under high rules, an ace can rank either high (as in A♦ K♣ Q♣ J♦ 10♠, an ace-high straight) or low (as in 5♣ 4♦ 3♥ 2♥ A♠, a five-high straight), but cannot simultaneously rank both high and low (so Q♠ K♠ A♣ 2♥ 3♦ is an ace-high hand).
Стрит (straight — «порядок»), секанс — пять разномастных карт, идущих подряд, например: 5♦ 4♥ 3♠ 2♦ Т♦. Туз может как начинать порядок, так и заканчивать его. В стрите от пятёрки Т♦ начинает комбинацию и его достоинство оценивается в единицу, а 5♦ считается старшей картой. Самый младший стрит (от пятёрки до туза) иногда именуют «колесо», самый старший (от туза до десятки) — «Бродвей».

Но мне кажется, что в этом нет необходимости. В винде встроен очень хороший антивирус. Если она официальная и постоянно обновляется, то проблем быть не должно.
Возможно, для большинства неприхотливых пользователей Защитник и подойдёт, но не для меня. Крайне неудобный в использовании, постоянные ложные срабатывания (вплоть до удаления программки, которую я сам буквально только что написал с нуля и скомпилировал, и всё, что она делает — это запускает rar.exe и ждёт его завершения), нелогичность поведения (отключаю его, а он через какое-то время сам тихонько включается обратно), неудобство и глючность настроек (скажем, невозможно добавить в список исключений файл, который сейчас занят какой-то программой)…
Но зачем отключать то тоже не понятно. Ну пропишите в исключения что вам нужно.
Майкрософту невыгодно отключать пиратские версии софта от обновлений безопасности.
Это очень плохо будет сказываться на публичном облике продуктов.
Никому не хочется слышать, что их продукт - дырявый и завирусованный потому, что они решили наказать пиратов таким образом.
Но зачем отключать то тоже не понятно. Ну пропишите в исключения что вам нужно.
Возможно, это как-то настраивается (в частности, я потом выяснил, что если отключать не в настройках, а через политики, да ещё не забывать отрубать самоконтроль, то он уже сам не включается, но это крайне неинтуитивный подход). Однако по совокупности проблем мне проще было вернуть антивирус, который не вызывает у меня непонятных заморочек.
Естественно, Каспер тоже далеко не идеален. Но, повторюсь, именно в моём окружении, в моих сценариях, с моим набором программ и файлов у меня с ним возникает гораздо меньше проблем и непоняток. Ни за что не агитирую, просто описал свою ситуацию и объяснил, почему в мире существуют люди, не желающие переходить на встроенный Защитник.
Разве что на компах уровня "печатная машинка" я его не тестировал; возможно, там, действительно, будет тормозить.
Она верит, что лицензирована.
В лаборатории, в которой работал в нулевых, all Матлаб-анализ (20 постдоков и аспирантов) был сделан на китайской копии матлаба, который привез один китайский
аспирант. Начальник, когда я ему говорил публично, может, купим, а то смеяться будут, делал вид, как будто не слышит. И не то, чтобы матлаб для универов стоил очень дорого.
Касперский загружает систему очень сильно, блокирует каждый чих, отправляет данные куда надо.
до тех пор, пока ключ не ввести
И кстати Обсудлаемый всроенный виндовый приекрсно это игнорирует
Другой вопрос что я уже не вижу смысла ставить устеревающие системы. Не знаешь в какой момент произойдет "выстрел в ногу".
На текущий момент периодически попадаются места где оно стоит... Причеим попадются как раз из серии "сделай чего нить - сил работать нет". Это чего нить в первую очередь УДАЛЕНИЕ касперского... И дикое удивление - ой, как все летать начало.
Так что про нала двухтысячных вы оставьте другим, кто не сталкивается с этим продуктом
Ещё раз повторюсь, мой первый ответ в ветке был не агитацией за то, какой Каспер замечательный продукт, все срочно бросайтесь ставить его себе и выкидывайте Защитника. Мой пост был ответом на недоумённый коммент о том, почему некоторые люди предпочитают Каспера. Удивительно, но факт: в разных условиях программы могут работать по-разному. У кого-то работает лучше одно, у кого-то другое. Давайте просто выбирать продукты под свои требования и не вопить, какие все остальные люди идиоты, что не пользуются точно тем же самым продуктом, что и мы. Вот чесслово, знал бы, что разгорится холивар, прошёл бы мимо…
И вот при жалобе в техничекую поддержку на быстродействие был ожидаемый ответ от "коллеги" - "ты не умеешь его готовить". Так фигня вопрос - вот ноут, вот смотри в каких сценариях тормозит. Давай, настроим сейчас сходу чтобы не тормозило... И... Возимся часок, другой и резюме: "ой, да ладно - другие тоже тормозят"... Ага, ага... Сносишь, демонстрируешь - пожимание плечами....
А уж как помню всякие эпидемии вонокрай и подобной прелести выскакивали... И? Что - каспер внезапно это отловил, а другие нет? Да вот чер то там... Или все подобное ловят или все пропускают...
Выдержал месяца три, потом плюнул и вернул Касперского.
Возможно, для большинства неприхотливых пользователей Защитник и подойдёт, но не для меня.
Далее вы перечислили набор претензий, которые явно простите полная чушь (и тут только характеризует вашу компетентность и не более). И все эти проблемы якобы решены в каспере (ага 3 раза - даже не смешно).
Потому фразу
Никакого негатива. Да и холиваром вы назвали это уж излишне гиперболизированно - так, пообщались вполне себе по теме.