Názory ke článku Phishing – opravdová hrozba?
Ja by som len doplnil....
1. NIKDY neposielajte svoje heslo napr. zoznamu, skutočný zoznam si od vás heslo nikdy pýtať nebude, má ho predsa v databáze ;-)
2. Ak dostanete podozrivý mail s odkazom na nejaku známu inštitúciu a pod., pozrite si hlavičku mailu, potom velmi lahko zistite, či vám skutočne píše ten, kto je podpísaný
jo, přesně tak, na Vaše heslo by se nezeptal nejenom seznam, ale i atlas.cz, centrum.cz gmail.com (i domeny na slovenském internetu) atd., ještě doplním jak otevřít hlavičku e-mailu.
Tady bych jenom doplnil, že i když ho má v databázi, stejně ho odtamsud nijak nevydoluje. Je šifrované a ta změť znaků by jim byla k ničemu. Podléhají smluvním podmínkám, s kterými jste souhlasili při zakládání e-mailové adresy. Maximálně vám ho můžou na "požádání" změnit (... většinou odkaz typu Zapomněl jsem heslo), ale to je všechno.
Taktéž ani hesla ctenaru Programujte nelze zjistit, i presto, ze jsou v DB. Jsou sifrovana a pri zmene hesla jsou opet sifrovana.
Chcel by som sa spýtať, či sa nejedná náhodou skôr o <b>sociálne inžinierstvo</b> ako o <b>phishing</b>??? diky za odpoveď
Ony jsou temata phisingu a socialniho inzenyrstvi dosti podobna a maji hodne spolecneho. Za socialni inzenyrsvi bych povazoval treba prilad, kdy by se utocnik vydaval za nekoho jineho a podarilo se mu tak ziskat cenne udaje (hesla, cisla...) - viz napr. Kevin Mitnick, nejznamejsi clovek v tomto oboru. Naopak to klasicke odeslani e-mailu, kdy se utocnik vydava za e-maloveho providera je phishing (pokud to neni cilene jen urcite osobe, kdy chceme ziskat udaje prave od ni - pak je to v podstate socialni inzenyrstvi, protoze je obet predem znama). Phisheri naopak nemaji urcite obeti a spolehaji na to, ze se mnoho lidi nalaka na falesne maily, podvrzene stranky nebo formulare - takove hozeni navnady a cekani na obeti.
Dle mého názoru je nejlepší obrana obrázek s napsaným e-mailem (jako textem) Ale pokud vás chce někdo kontaktovat dokáže to i rozčílit.
1. 1. 2007
Chtěl jsem se zeptat jestli mi může člověk kterého jsem nikdy neviděl a poslal mi neaký divný e-mail a ja se naštval a odpovedel mu nadavkou tak jestli muže když se naštve, přes seznam zjistit moji IP adresu a udělat mi něco s pičítačem???
Len tolko ku tymto komentarom. ZIADNY poskytovatel free web e-mailu (neviem jak to je s platenymi ale myslim ze je to rovnake)Vas nemoze poziadat o HESLO !!!
7. 3. 2007
Foxyyku : Toho bych se nebál. Takto se obvykle straší lidi, ale je to vcelku hloupost. To by se musel v tom Seznamu dostat až do nějaké databáze, kde jsou uložena poslední přihlášení uživatelů, pak to nejlíp celý stáhnout (jen pár gb =) ) a dekódovat to (záležitost jen na několik let =) ). Následně by v tom musel najít tebe. To by potom možná získal tvé IP. Kdyby ti něco chtěl udělat, musel bys ,mít zaplej computer. Ale pokud máš kvalitní antivirus
(AVG, Avast, Nod32 ...) a dobře aktualizovanej, tak bych se toho nebál.
Spíš by si moh změnit IP na tvoje a vydávat se pod nim do diskuzí.
Ale neboj to nehrozí.
PS : Kdyby ti přece jen pronikl do systému, nehrozí ti nic jiného než ztráta dat z disků, ale následným formátováním to zmizí. Nikam jinam se v podstatě nedostane. Do ROM paměti těžko, z té se pouze čte, zákl. deska
taky ne. Jestli máš vyzálohovaný všechny data, kvalitní a aktualizovanej antivir, tak se nemáš čeho bát.
A neboj, on to stejně neumí. :-)
nevim, jestli je bezpecne v moderni dobe dobre pouzivat neco[at]web[dot]cz.
To z duvodu, ze tato 'sifra' je hoodne rozsirena. Představte si spambota, který první závorky nahradí zavináčem a druhé tečkou. Proto se vyplatí psát jiné závorky, např. neco{zavinac}neco.cz, protože tento způsob ještě není tolik rozšířený.
11. 7. 2008
Reagoval na komentář od uživatele Foxxyk :
Ked mu odosles e-mail tak je tvoja IP adresa v zdroji e-mailu. Lahko si ju tam najde. Ale pokial je tvoj PC ukryty za provaiderom a IP ti je pridelovana dynamicky (napr DHCP serverom) tak ta nenajde. Musel by to urobit ihned ako si mu odoslal mail a tvoj PC by musel byt zapnuty. Inak som total lama :o)