Pages:
Author

Topic: Какие есть советы по обходу фишинговый са&#10 (Read 668 times)

newbie
Activity: 364
Merit: 0
Добрый день, как бы не старался, но уже второй раз нарываюсь на какой то фишинговый сайт и летят ключи и бабки вместе с ними, главное что толком ниче вроде постороннего не открываю, ключи храню на флешке, но где то на них попадаю и всё...
Возможно вам поможет хороший антивирус или блокировщики реклам они обычно блокируют такие сайты. Хотя..
newbie
Activity: 18
Merit: 2
Добрый день, как бы не старался, но уже второй раз нарываюсь на какой то фишинговый сайт и летят ключи и бабки вместе с ними, главное что толком ниче вроде постороннего не открываю, ключи храню на флешке, но где то на них попадаю и всё...

Установи расширение антивируса в свой браузер , без разницы какого , ну и сам будь бдителен и смотри на название сайта , его адреса , у моего друга всегда тоже так , но благо у него в крипте и вообщем деньги не большие водятся .
jr. member
Activity: 170
Merit: 1
Добрый день, как бы не старался, но уже второй раз нарываюсь на какой то фишинговый сайт и летят ключи и бабки вместе с ними, главное что толком ниче вроде постороннего не открываю, ключи храню на флешке, но где то на них попадаю и всё...
Сохраняй в закладки то, где регистрируешься. Смотри внимательней, на логотип, он может быть чуть чуть изменен. Ссылки могут быть сокращенными
https://altcoinlog.com/10-sposobov-s-pomoshu-kotoryh-hakery-voryut-kriptovaluty/
Вот, прочитай. Тут есть некоторые фики, которые тебе должны помочь
Да, тут главное не ввести свои данные в той сайт, который выдает поиск под видом официального. Лучше заходить на сайт, предварительно сохранив его в закладки.
newbie
Activity: 2
Merit: 0
я пользуюсь онлайн антивирусом virustotal . Вставляю туда ссыль и он проверяет и выдает в конце стату . конечно он не совершенный но часто выявляет малварь и прочие популярные   вирусы .
sr. member
Activity: 1736
Merit: 254
А как вирус ворует ключи если их не вводить на фишинговом сайте а просто смотреть? Лезет в куки барузера? Копирует данные с расширений таких как метамаск или адблок? А если в браузере отключить javascript в настройках, вирус будет работать?
jr. member
Activity: 224
Merit: 2
Добрый день, как бы не старался, но уже второй раз нарываюсь на какой то фишинговый сайт и летят ключи и бабки вместе с ними, главное что толком ниче вроде постороннего не открываю, ключи храню на флешке, но где то на них попадаю и всё...
Сохраняй в закладки то, где регистрируешься. Смотри внимательней, на логотип, он может быть чуть чуть изменен. Ссылки могут быть сокращенными
https://altcoinlog.com/10-sposobov-s-pomoshu-kotoryh-hakery-voryut-kriptovaluty/
Вот, прочитай. Тут есть некоторые фики, которые тебе должны помочь
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
В Chrome 79 появилась защита от фишинга в реальном времени  Об этом сообщает "Рамблер".https://news.rambler.ru/internet/43326566/?utm_content=news_media&utm_medium=read_more&utm_source=copylink

Чем оно отличается от нереалтаймовой защиты?
Спойлер: ничем.

Заходим из 79 хрома и любуемся на фишинговый сайт в реальном времени ))
https://ssl-pay.org/merchant/index/1564919097
legendary
Activity: 2072
Merit: 4265
✿♥‿♥✿
В Chrome 79 появилась защита от фишинга в реальном времени  Об этом сообщает "Рамблер".https://news.rambler.ru/internet/43326566/?utm_content=news_media&utm_medium=read_more&utm_source=copylink
newbie
Activity: 33
Merit: 0
Установи расширения similarweb. И всегда проверяй посещаемость и характеристики сайта. Меня это всегда спасает.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
ВСЕ браузеры хавают летсэнкрипт сертификаты. Че там комодо проверяет - всем насрать. Потому что вручную проверяют сведения о сертификате примерно 0.000001 % юзеров если не меньше и это никогда не изменится.

Кстати да, нод32 и касперский у меня нормально отреагировали на этот сайт. Ну тоесть в защищенном соединении их сертификаты. Значит реально принимают летсенкрипт.

ну а так то мой изначальный пост был о том, что надо глазками смотреть что за сертификат. Если от мутных контор - не доверять.
Хотя как тогда можно битталку доверять то, Клаудфларе мутнее мутного  Grin
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
потому что в 90 % случаев фишинговый сайт - без SSL или TLS

Да сейчас только сраная школота делает сайты без ссл сертификата. Гугл в скором времени перестанет хромом вообще открывать такие сайты.
ВСЕ браузеры хавают летсэнкрипт сертификаты. Че там комодо проверяет - всем насрать. Потому что вручную проверяют сведения о сертификате примерно 0.000001 % юзеров если не меньше и это никогда не изменится.

Про антивирусы кстати тоже не панацея.
Вот смотри, дам щас тебе фишинговый сайт https://ssl-pay.org/merchant/index/1564919097
И ХУЙ КТО ЗАРУГАЕТСЯ!!!

Я блять уже полгода репорчу этих ебланов и в гугл и в касперский и блять в ООН наверное еще только не писал...

Вот и верь после этого людям...
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Для защиты от фишинга единственный рабочий вариант - хороший антивирус или браузер со встроенным антивирем.

Blyat!
Антивирус в интернете работает тоже по политике сертификатов же (в моем посте это тоже отражалось кстати). У него есть некий вайтлист и в случае фишингового сайта в большинстве своем выдает "подключение не защищено" (потому что в 90 % случаев фишинговый сайт - без SSL или TLS). А может еще выдавать "сертификат не соответствует заявленому" или же "обнаружена проблема при проверке сертификата" и много других вариантов, когда сертификат не соответствует действительности.

Про ЦС это конечно же смешно. Я и не писал что стоит доверять ЛетсЭнкрипт сертификатам. В нормальных ЦС типа Комодо ты на фишинговый сайт не получишь сертификации. Там обычный парсер стоит который смотрит есть ли домены с отдаленно похожим названием.
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
Но нормальные ЦС перед выдачей сертификата проводят минимальную проверку на наличие совпадений. Были скандалы что ЦС предоставляли ключи АНБ, но кроме Клауда не было срачей что сертифицировали фишинговые сайты. 

Никаких проверок ЦС не проводят. Уже давно можно в течении пары минут, автоматически получать бесплатные сертификаты летсэнкрипт которые на ура принимаются всеми браузерами. Какой смысл тогда остальным ЦС что-то проверять?
Сертификаты нужны для защиты от митм атак, больше они никакой пользы не несут. Для защиты от фишинга единственный рабочий вариант - хороший антивирус или браузер со встроенным антивирем.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Сертификаты не панацея.
Если есть сайт биткоинталк.орг, а есть сайт битkоинталк.орг (поменял одну букву в домене), для обоих доменов можно совершенно легально получить валидный сертификат на который ни один браузер не ругнется.

На таком был замечен только Claudflare, поэтому и сам отписал что не полная панацея. Но нормальные ЦС перед выдачей сертификата проводят минимальную проверку на наличие совпадений. Были скандалы что ЦС предоставляли ключи АНБ, но кроме Клауда не было срачей что сертифицировали фишинговые сайты. 
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
~пост очевидных ПОВТОРЕННЫХ вещей~

Кто там говорил что Минтер умер, а?  Grin
Ну вот человек повторил 1 в 1 все тоже самое, что и страницу тому назад писали люди, даже с моих постов (про значок, хотя это не значок да и сам значок может оказаться фигней, если не дай бог сертификат самоподписный, тогда https не спасет) надергал.  За такое Яху может выпереть с компании, а?
sr. member
Activity: 994
Merit: 260
Обычно доверенные сайты помечены специальным значком, некоторые антивирусы также помечают подлинные сайты. Всегда проверяйте, чтобы сайт начинался c https://, внимательно прочитывайте название сайта и пользуйтесь только сайтом с настоящим доменом. Например, если мы говорим о bitcointalk.org, то всегда заходите только на него, ни в коем случае, если сайт находится на другом домене, если это не оговорено на подлинном сайте. А вообще вам следует с самого начала пользования каким-то сайтом либо добавить его в закладки, либо закрепить во вкладках браузера и заходить на ресурс только через них.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Так что способы типа "добавляй в закладки, следи за буквами в адресной строке..." и т.п., давно потеряли свою актуальность и не помогут тебе вообще никак!

Ну подменить сертификат вирус не сможет, да и разговор был не о декстопных вирусах который ты установил, а об обходе фишинговых сайтов. Это немного другой вектор атаки на пользователя (где играет невнимательность и глупость человека)
kzv
legendary
Activity: 1722
Merit: 1285
OpenTrade - Open Source Cryptocurrency Exchange
Если вирусняк сидит в системе, то считай что твои коины уже в кармане плохого дяди... Просто ты об этом пока не знаешь. Современные вирусы пишутся далеко не школотой как 20 лет назад. Они способны сидеть в оперативной памяти, слушать и модифицировать весь траффик и нажатия на мышь и клаву... Так что способы типа "добавляй в закладки, следи за буквами в адресной строке..." и т.п., давно потеряли свою актуальность и не помогут тебе вообще никак!

Для винды, начиная с хрюшки, есть бесплатный мелкософтовый антивирус который ничем не хуже того же каспера. Для хрюшки его надо скачивать и устанавливать, в семерку и выше он вроде встроен, но по умолчанию отключен из-за проигранных антимонопольных исков. Просто не поленись и включи его в настройках.
Pages:
Jump to: