VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
я-то регулярно получаю письма о новых регистрациях, а вы? Видите отличия?
Правильно, текст ни разу не вобловский (это как минимум, это то, что сразу видно, а вообще - отправитель не тот)
почему-то ссылка - под е-мейлом, а не отдельной строкой типа "одобрить регистрацию", причём конкретно в моём случае ссылка вообще битая - mnwelldir.org/bnpmessage/ - облом... это вот истинный облом!!! хреновы хакеры-ломакеры... мне было интересно посмотреть, что там? сделана ли форма авторизации в стиле вобловской админки и куда редиректнет после ввода логина-пароля, и редиректнет ли вообще хоть куда-нибудь
Короткая версия, для тех, кто не понял: если получаете какие-то письма со ссылками якобы на ваш форум, убедитесь, что ссылка правильная!
И никогда не вводите админский пароль, если его попросили вот так, по ссылке из письма!
Ну это все на дурака, из пару тысяч десяток попадется, это к гадалке не ходи.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
2
Quote:
Originally Posted by artscripts
Ну это все на дурака, из пару тысяч десяток попадется, это к гадалке не ходи.
Процентов 10-15 будет, а то и больше.
@Hobot
Эксперт
Join Date: Sep 2006
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,574
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 238
2
Quote:
Originally Posted by Smalesh
Процентов 10-15 будет, а то и больше.
больше.
когда я крупный форум обслуживал, мы переезжали с PhpNuke (прости меня Господи за употребление таких слов) на булку+вба.
почти всем пришла подобная байда. там всё было дырявое, спам по личкам шёл тоннами, почти каждый день я разгребал "меня взломали".
так вот - кулхацерскую ссылку получили почти все с предложением ввести старый пароль для смены на новый, когда был анонсирован переход на новый двиг и типа для смены пароля.
даже я получил. а ещё процентов 50 повелось. почты увели из-за дырявости предыдущего форума.
благо форум был закрыт на пару суток, пока всем не разослались настоящие ссылки на восстановление пароля, ибо миграция с движка на движок подразумевала это.
и то - ещё с месяца два разгребал обращения "редкозаходящих", человек 200.
ещё и специфика форума - рукастые люди, из которых почти все с компьютером на ВЫ.
Last edited by Hobot : 11-21-2018 at 01:28 PM.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
2
Quote:
Originally Posted by artscripts
из пару тысяч десяток попадется
блин... принципы МММ цветут и пахнут
такова селяви, всегда найдется дурак
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Hobot
почти всем пришла подобная байда
это был "индивидуальный подход", то есть, это был кто-то из тех, кто читал форум: он знал, что будет переход на другой движок и что будут ссылки на восстановление пароля.
Только непонятно, зачем хакеру понадобился старый пароль? разве что в надежде, что тот же пароль и на почте...
Quote:
Originally Posted by Smalesh
Процентов 10-15 будет, а то и больше.
Quote:
Originally Posted by Hobot
больше.
я пессимист, поэтому тоже считаю, что больше. Разумеется, в том случае, если по ссылке будет форма ввода + подключенный логгер, а то ведь крайне сложно ввести логин-пароль, когда вместо формы логина там 404
Я когда мою мамочку учил когда жива была, как пользоваться интернетом, я понял, что любое спам письмо она клиент, тут не ограничишь. Я к тому, что те кто с инетом на вы, им не обьяснить что делать не льзя так пока не нре столкнутся.
И да с русским у меня 3 не стоит делать акцента)
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
2
Quote:
Originally Posted by Luvilla
я пессимист, поэтому тоже считаю, что больше. Разумеется, в том случае, если по ссылке будет форма ввода + подключенный логгер, а то ведь крайне сложно ввести логин-пароль, когда вместо формы логина там 404
Вот вот. И речь не о людях, которые с инетом на Вы. Мы просто часто самоуверенны и свято верим что уж с нами то, такими умными и красивыми, этого не случится. Поэтому очень полезно, время от времени, напоминать что и на старуху бывает порнуха.
Luvilla
Гость
Posts: n/a
Дамы и господа, если кому-то придёт такое счастье и если там будет живая ссылка, пожалуйста, киньте мне, в личку
очень хочется посмотреть на реализацию
Quote:
Originally Posted by Smalesh
Мы просто часто самоуверенны и свято верим что уж с нами то, такими умными и красивыми, этого не случится.
собственно, я поэтому и сделала эту тему
чем чаще мы будем показывать эти хакерсткие выходки, тем (надеюсь) больше станет людей, которые будут хоть иногда смотреть, куда тыкают
мне вон надысь пришло письмо с заголовком Gmail™ Account Services need your confirmation ASAP!
и вставкой в теле письма, в рамочке
Google This message is from a trusted sender.