1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

moi nguoi doc ne`

Chủ đề trong '1982 - Hội cún Hà Nội' bởi paingod, 20/03/2002.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. paingod

    paingod Thành viên rất tích cực

    Tham gia ngày:
    23/07/2001
    Bài viết:
    3.274
    Đã được thích:
    0
    ko biet co ai kip nhin o tren ko nua
    nhung tui cop lai cho moi nguoi nhe'
    "HAY CAM THAN VOI KE MAO DANH YAHOO GREATING DE AN CAP MAT KHAU CUA BAN"

    Chào các bạn,
    Bạn hãy kiểm tra ngay xem mình đã bị thế này chưa, nếu đã mắc phải, bạn hãy Ngay lập tức đổi mật khẩu Yahoo của mình
    Sáng nay ( 18 tháng 3 năm 2002) Admin mở hộp thư check mail thì thấy có một thư từ Yahoo Greetings với nội dung như sau:


    From: Yahoo! Greeting [mailto:greetings@yahoo.com]
    Sent: Sunday, March 17, 2002 3:00 AM
    To: thangvuongvu@yahoo.com
    Subject: Gaby sent you a Yahoo! Greetings...

    Surprise! You've just received a Yahoo! Greeting
    from "lau khong gap" (Gaby_125@yahoo.com)!
    To view this greeting card, click on the following
    Web address at anytime within the next 60 days:

    view.greetings.yahoo.com/greet/view?2XPIGH65Y2A6
    If that doesn't work, go to http://view.greetings.yahoo.com/pickup.html and
    copy and paste this code:
    2XPIGH65Y2A6
    Enjoy!
    The Yahoo! Greetings Team
    -------------------------
    Yahoo! Greetings is a free service. If you'd like to send someone a
    Yahoo! Greeting, you can do so at http://greetings.yahoo.com/
    Find the one for you at Yahoo! Personals
    http://rd.yahoo.com/mktg/greetings/txt/confirmation/tagline/?http://personals.yahoo.com


    Đây giống hệt như một bức yahoo greeting bình thường ( thực chất kẻ lừa đảo sử dụng chương trình gửi thư nặc danh để giả làm thư từ Yahoo) mà Admin vẫn nhận được, sau khi Admin ấn vào liên kết view.greetings.yahoo.com/greet/view?2XPIGH65Y2A6 trong thư thì xuất hiện một cửa sổ báo Yahoo session của Admin bị timed out và đòi nhập lại password ( giống hệt như một thông báo thông báo bình thường của Yahoo), có điều địa chỉ của cửa sổ này lại bắt đầu là http://trade.phpwebhosting.com/test/Yahoo!%20Mail.php? và liên kết đến trang Re-login lại bắt đầu là http://trade.phpwebhosting.com/test/verify.php?
    chứa không phải bắt đầu bằng địa chỉ của Yahoo.com! như thông thường
    (các bạn có thể vào địa chỉ view.greetings.yahoo.com/greet/view?2XPIGH65Y2A6 để xem sự tinh vi giống hệt như của Yahoo, bạn nhớ là đừng gõ mật khẩu vào), rõ ràng kẻ gửi thư đã lợi dụng mã HTML để lừa người nhận, thay địa chỉ nêu trên vào phần địa chỉ thực của liên kết, chứ không phải địa chỉ nhìn thấy là http://view.greetings.yahoo.com/greet/view?2XPIGH65Y2A6 như trong thư ( tên lừa đảo đã cố tính để địa chỉ này thật dài, khiến người dùng không nhìn thấy phần đầu của địa chỉ trong ô Address của trình duyệt).
    Nếu bạn không để ý, nhập mật khẩu để "login" tại trang http://trade.phpwebhosting.com/test/Yahoo!%20Mail.php này thì mật khẩu sẽ được người tạo ra trang web đó ghi lại rồi browser lại chuyển đến Yahoo mail, và mọi việc diễn ra hết sức bình thường, người dùng sẽ không cảm thấy gì ngoại trừ họ đã bị mất mật khẩu!

    Nhận thấy rằng đây là một thủ đoạn lừa đảo tinh vi, Admin đã kiểm tra lại và phát hiện ra rằng trang http://trade.phpwebhosting.com/test/ chứa đựng rất nhiều file html, php làm giả Yahoo để đánh lừa người dùng. Vì vậy, kể từ nay khi bạn nhận được một Greeting kiểu này, xin hãy đề phòng và làm một số việc sau:

    - Nếu ấn vào liên kết trong phần To view this greeting card, click on the following
    Web address at anytime within the next 60 days: thì bạn hãy kiểm tra phần địa chỉ trong cửa sổ trình duyệt mở có bắt đầu bằng Yahoo.com và không chứa bất kì địa chỉ internet nào khác hay không ( phải bắt đầu là Yahoo chứ không thể là một trang nào khác dù có tên tương tự, kẻ lừa đảo sau lần bị phát hiện này có thể dùng một site khác để lừa đảo tiếp). Nếu phần địa chỉ không thoả mãn điều này thì có thể tin chắc đây là một sự lừa đảo. Bạn hãy ngay lập tức xoá thư này và cảnh báo cho bạn bè mình.
    - Bạn có thể lấy card bằng cách vào http://view.greetings.yahoo.com/pickup.html sau đó gõ số của card vào để lấy ( trong trường hợp vừa rồi của Admin thì số 2XPIGH65Y2A6 là một con số giả, không tồn tại số card này).
    - Mọi cửa sổ đòi nhập mật khẩu đều có thể là giả, để đề phòng bạn hãy kiểm tra lại xem cửa sổ đòi nhập mật khẩu có theo qui tắc trên không,nếu không chắc chắn tốt nhất bạn không nên nhập mật khẩu vào và gửi bài lên diễn đàn hoặc hỏi các trang web chuyên về bảo mật.

    Nếu đã bị hiện tượng này, bạn hãy đổi ngay lập tức mật khẩu yahoo. Hãy cảnh báo ngay cho bạn bè của bạn, đây là một thủ đoạn hết sức tinh vi mà những người không quen với bảo mật máy tính không thể phát hiện ra.
    Hãy hành động ngay lập tức,và đừng để mắc lừa

    Tôi xin bổ xung thêm một số điểm nữa xung quanh vấn đề lừa địa chỉ này.
    Bây giờ bạn hãy vào địa chỉ sau (copy chúng vào trình duyệt - ttvnonline nhận dạng cái này không phải là http://):
    http://view.greetings.yahoo.com_pickup.html_dfkkkddfdfdfdfdfdfdfd.df-dfdf.dfdfdffd@ttvnonline.net/forum/topic.asp?TOPIC_ID=48658

    Bạn có thắc mắc tại sao chúng ta lại không vào greeting của Y! mà lại vào ttvnonline không? điểm mấu chốt chính là chữ @. URL có dạng <protocol>username@hostname/path, do vậy những thứ nằm trước @ được trình duyệt coi là username (nếu không có, username sẽ là giá trị mặc định nào đó), bạn sẽ tưởng rằng URL đó là trỏ tới Y!. Mọi người thường chỉ chú ý tới dấu @ ở trong địa chỉ email mà không biết rằng nó cũng có ý nghĩa với các giao thức khác như http://, ftp://...
    Nếu một kẻ nào đó dùng dấu @ này để đánh lừa các bạn, thì chỉ cần không chú ý một chút, bạn có thể bị mắc lừa ngay. Đây là trò lừa đảo khá tinh vi mà hầu như ai không biết cũng có thể mắc phải.
    Nguyên tắc chung là phải cảnh giác với tất cả những thư từ địa chỉ không quen biết, thậm chí cả với những thư từ địa chỉ quen biết nữa (giả mạo địa chỉ, bạn của mình bị nhiễm virus...). Thứ 2 là không bao giờ gõ mật khẩu vào bất cứ trang nào trừ những trang login. Nếu bị exprire session, bạn hãy ra trang chủ và login lại.
    Chúc các bạn dùng Internet an toàn.





    LH@
  2. homeless

    homeless Thành viên rất tích cực

    Tham gia ngày:
    14/08/2001
    Bài viết:
    1.975
    Đã được thích:
    0
    Cảm ơn anh Paingod. Tôi đã đọc được tin này trước đó rồi. Hi vọng nó vẫn còn hữu ích cho bạn nào chưa được đọc.
    Đêm nay ta ngủ ngoài hiên, quanh ta có mảnh trăng hiền??????.. :o)
  3. sleepless

    sleepless Thành viên quen thuộc

    Tham gia ngày:
    12/03/2002
    Bài viết:
    187
    Đã được thích:
    0
    Trời trời nói đơn giản hơn một chút cho người mù tin học như tui hiểu được hun???Hình như hôm trước tui cũng bị thế này .Tức là nếu bây giờ tui thay mật khẩu ,ko mở thiệp mừng từ một người gửi lạ nữa là ko bị sao chứ gì??????

    Tiếng suối trong như tiếng hát xa.....
  4. paingod

    paingod Thành viên rất tích cực

    Tham gia ngày:
    23/07/2001
    Bài viết:
    3.274
    Đã được thích:
    0
    ban noi đúng roi do
    nhung ko can thiet phai ko mo cua nguoi la dau
    ban cu mo ra ,neu no doi danh lai pas thi ko danh vao
    hi`h`i
    bo no di luon
    chuc vui ve nha
    I ' m shining like the candle in the dark when you tell me that you love me
    LH@

Chia sẻ trang này