Стоп Мошенникам - или virus2total.com

Discussion in 'Социальные сети' started by kastin, 29 Aug 2009.

Thread Status:
Not open for further replies.
  1. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    "С твоего акаунта постоянно мне приходят спам сообщения. у тебя что вирус ? проверь свой акаунт на сайте virus2total.com , надоело уже" - вот такое сообщение в последнее время получают многие пользователи социальной сети В контакте. Сообщения приходят как от друзей, так и от совершенно посторонних людей и может прийти к вам как по электронной почта, так и через любую социальную сеть (блог). Не исключение стал и я.
    Если вам вдруг пришло такое сообщение не спешите переходить по данной ссылке и вводить свои данные. Это всего лишь очередная попытка "злодеев" завладеть вашими данными от учетной записи, чтобы потом отсылать через нее спам и другое вредоносное ПО.

    Что же из себя представляет данный сервис с таким громкоговорящим название?! Это всего лишь фейк и никакого отношения к сервису VIRUS TOTAL он не имеет.

    [​IMG]

    Принцип работы сервиса прост, вы указываете в строке для проверки свой E-mail (аккаунт в контакте) и начинается проверка на наличие вирусов. И вдруг выскакивает устрашающая надпись, что в вашем аккаунте найдет вирус и для его нейтрализации нужно ввести пароль от учетной записи.

    [​IMG]

    Далее Вы вводите свой пароль от аккаунта и программа производит чистку, после чего информирует Вас о том, что чистка произведена и все вредоносное ПО удаленно с вашего аккаунта.

    [​IMG]

    Вроде ничего подозрительного нет, но есть но. Когда Вы вводите свои данные, якобы для проверки, они автоматически пересылаются на сервер "злоумышленников" и когда приходит их час начинают действовать для своих "грязных" замыслов.

    И запомните раз и навсегда, что вирусы функционируют только на клиентской машине, то есть PC, а ну никак не на личной странице на сервере. Именно поэтому лечение от вирусов – совсем другая операция, требующая установку антивируса на компьютер, но никак не ввод данных для доступа к учётной записи на сомнительном сайте.
    Поэтому, если подобное сообщение пришло и к вам, не торопитесь, сломя голову, ломится на сайт и проверять на вирусы.

    Для эксперимента можете ввести данные от несуществующего аккаута, результат всегда будет один и тотже, программа якобы найдет вирус и попросит ввести пароль, а потом уведомит вас о благополучном исходе.

    Автор: Kastin © 2009
     
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ничего подозрительного ? Автор,у тебя совсем крыша слетела с катушек ? Ввести пароль - это что, уже считается нормально ?!Да пусть хоть порно покажут...
     
  3. gerry

    gerry New Member

    Joined:
    25 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Ахахах
    Такой развод
    пишешь левый пароль
    он пишет спасибо =)
    Ваш акк почищен
     
  4. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    на этом бы партнерку сделать :D думаю норм конвертилось ... :D
     
  5. =Zeus=

    =Zeus= Member

    Joined:
    10 Aug 2009
    Messages:
    213
    Likes Received:
    54
    Reputations:
    5
    Ага, идея покруче, чем обычный фейк, ХОРОШО ПРИДУМАЛ!
     
  6. LASS0

    LASS0 Member

    Joined:
    3 Jan 2009
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    еще бы отправку смс прикрутить туда :)
     
  7. zlodeische

    zlodeische New Member

    Joined:
    15 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    отличный лохотрон. просто отличный.
    чуток бы до ума довести, и воды добавить на страницу... и вообще конфетко будет))
     
  8. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Хороший фейк.
     
  9. Voland-791

    Voland-791 Member

    Joined:
    1 May 2009
    Messages:
    163
    Likes Received:
    13
    Reputations:
    5
    Классный фейк респект!!
     
  10. LASS0

    LASS0 Member

    Joined:
    3 Jan 2009
    Messages:
    0
    Likes Received:
    17
    Reputations:
    1
    интересно а как так можно реализовать вывод данных внизу фейка со страницы вконтакте
     
  11. X-Venom

    X-Venom Banned

    Joined:
    29 Apr 2008
    Messages:
    569
    Likes Received:
    365
    Reputations:
    21
    начинаем базу акков искать :D
     
  12. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Регистрация домена - 23 августа.

    Причем, только с одного айпи предупреждает один раз, а дальше говорит "вирусов нет". Умно.
     
  13. Voland-791

    Voland-791 Member

    Joined:
    1 May 2009
    Messages:
    163
    Likes Received:
    13
    Reputations:
    5
    он хорошо замаскирован!! form action="javascript:"
     
  14. felix_

    felix_ New Member

    Joined:
    25 Sep 2008
    Messages:
    24
    Likes Received:
    3
    Reputations:
    0
    аха, интересно что
    http://virus2total.com/add.php -добавляет а базу логины пароли


    я так понимаю открывает приложение?????
     
  15. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    root_sashok, зырь в куки, тама good=%mail% он так определяет
    Что? Где? Когда?, (ппц ник) я тож это в сниффере поймал

    Вобще вещ оч крутая, через ajax смотрит профиль, много пассов они там наловили, предлагаю им засрать логи :cool:
    Если чо вот
    Code:
    POST http://virus2total.com/add.php HTTP/1.0
    Content-Type: application/x-www-form-urlencoded
    X-Requested-With: XMLHttpRequest
    Accept: text/plain, */*, text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
    User-Agent: Opera/9.64 (Windows NT 5.1; U; ru) Presto/2.1.1
    Host: virus2total.com
    Accept-Language: ru-RU,ru;q=0.9,en;q=0.8
    Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
    Accept-Encoding: deflate, gzip, x-gzip, identity, *;q=0
    Referer: http://virus2total.com/
    Cookie: [email protected]
    Cookie2: $Version=1
    Proxy-Connection: Keep-Alive
    Content-Length: 96
    Content-Transfer-Encoding: binary
    
    email=a%40a.ru&pass=%D0%B2%D1%8A%D0%B5%D0%B1%D0%B8+%D0%B3%D0%BE%D0%B2%D0%BD%D0%B0+%25username%25
    
    
     
  16. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Ща нас опять по телеку покажут!111
    Телевидение снимите мой пост!!!1111
     
  17. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    А я БД флужу, уже 3к мессаг, сейчас многопотоычнм это доделываю и писец.
     
  18. SoulReaver

    SoulReaver Banned

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    10
    Reputations:
    5
    На такой фейк может повестись только 2 летняя девочка с синдромом дауна .
    Ну или люди не сидящие на ачате, ибо нас предупредили уже ^_^ Спасиб=)
     
  19. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    <br />
    <b>Warning</b>: fclose(): supplied argument is not a valid stream resource in <b>/home/computer/public_html/virus2total.com/add.php</b> on line <b>7</b><br />

    Он работает на файлах
    Лог можно засрать ...\r\n...\r\n...\r\n......
    ИМХО если там фильтрация не идёт
     
  20. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    В 20 потково запустил с деда, тыща мессаг - пол минуты, ня :3
     
Thread Status:
Not open for further replies.