Pagini: [1]   În jos
  Imprimă  
Ajutor Subiect: Ingineria sociala pe seama infoarena.ro  (Citit de 2269 ori)
0 Utilizatori şi 1 Vizitator pe acest subiect.
lucifix
Strain


Karma: 1
Deconectat Deconectat

Mesaje: 1



Vezi Profilul
« : Februarie 20, 2010, 16:53:15 »

Ar trebui sa cititi articolul de aici. Faza este reala, articolul este scris de mine, deci aveti grija Smile http://www.teoblog.net/ingineria-sociala-pe-seama-infoarena-ro/
« Ultima modificare: Februarie 20, 2010, 18:37:51 de către Bogdan-Cristian Tataroiu » Memorat
devilkind
Echipa infoarena
Nu mai tace
*****

Karma: 284
Deconectat Deconectat

Mesaje: 1.240



Vezi Profilul
« Răspunde #1 : Februarie 20, 2010, 17:17:40 »

Daca stia putina programare ar fi putut destul de usor sa iti trimita mail de pe @infoarena.
« Ultima modificare: Februarie 21, 2010, 00:04:15 de către Savin Tiberiu » Memorat
bogdan2412
Echipa infoarena
Nu mai tace
*****

Karma: 410
Deconectat Deconectat

Mesaje: 951



Vezi Profilul
« Răspunde #2 : Februarie 20, 2010, 18:01:54 »

Cam fraier tipu. Daca stia putina programare ar fi putut destul de usor sa iti trimita mail de pe @infoarena.
Nu-i învăţa pe oameni de rău. Smile

@lucifix: În primul rând, mulţumim de sesizare. Smile Cred că ai putea să raportezi incidentul acesta la Yahoo, poate ne vor furniza mai multe informaţii ei. Form-urile de mai jos par utile.

http://help.yahoo.com/l/us/yahoo/messenger/messenger8/form_messenger8-141297.html
http://help.yahoo.com/l/us/yahoo/mail/yahoomail/abuse.html
Memorat
devilkind
Echipa infoarena
Nu mai tace
*****

Karma: 284
Deconectat Deconectat

Mesaje: 1.240



Vezi Profilul
« Răspunde #3 : Februarie 20, 2010, 18:15:36 »

Cam fraier tipu. Daca stia putina programare ar fi putut destul de usor sa iti trimita mail de pe @infoarena.
Nu-i învăţa pe oameni de rău. Smile

Ideea e ca lumea ar trebui sa stie ca se poate, pentru ca data viitoare userii sa stie sa ceara un alt mod de verificare a identitatii. Cea mai buna metoda de verificare dupa parerea mea ar fi sa ii zici sa iti schimbe pagina de profil de pe infoarena.
Memorat
pauldb
Nu mai tace
*****

Karma: 821
Deconectat Deconectat

Mesaje: 1.901



Vezi Profilul
« Răspunde #4 : Februarie 20, 2010, 22:23:48 »

Ce este important este ca utilizatorii infoarena sa inteleaga ca noi (echipa) nu am face niciodata asa ceva.
Memorat

Am zis Mr. Green
svalentin
Nu mai tace
*****

Karma: 88
Deconectat Deconectat

Mesaje: 704



Vezi Profilul
« Răspunde #5 : Februarie 21, 2010, 01:14:58 »

In astfel de situatii mereu trimitem mail de pe o adresa @infoarena.ro.
Noi folosim gmail pentru managementul de email si acesta semneaza mailurile. Daca cineva primeste un mail cu campul "to:" de la "[email protected]" (sau orice altceva @infoarena.ro) fara sa fie semnat de gmail, clientii mari de mail te avertizeaza. (gmail, yahoo, msn)
Ca sa poata trimite cineva mailuri semnate de la infoarena.ro ar insemna sa stie un user si o parola. Lucru putin probabil.

In plus, daca am vorbi individual cu un utilizator sau cu un partener, sigur nu ne-am adresa ca o entitate abstracta "infoarena", ci ca o persoana care reprezinta infoarena. "Salut, sunt Valentin Stanciu si sunt consilier infoarena. Avem ..."

Imi pare bine ca avem utilizatori educati, care nu cad in astfel de capcane.
Ramane sa contactam yahoo sa cerem anularea contului. Bogdan, ai trimis tu request la yahoo?
« Ultima modificare: Februarie 21, 2010, 01:33:57 de către Valentin Stanciu » Memorat
bogdan2412
Echipa infoarena
Nu mai tace
*****

Karma: 410
Deconectat Deconectat

Mesaje: 951



Vezi Profilul
« Răspunde #6 : Februarie 21, 2010, 09:16:09 »

Ramane sa contactam yahoo sa cerem anularea contului. Bogdan, ai trimis tu request la yahoo?

Nu ştiu dacă requestul poate să vină din partea mea, în form-urile pe care le-am postat te întreabă cum te cheamă şi ce id ai, cel mai probabil ca să şi verifice cu log-urile pe care le au. Ar merge ceva mai mult decât ştergerea contului, ar merge să ştim ce alte conturi s-au logat de pe acelaşi calculator. Google te ţine minte de exemplu şi după ce ai dat log off (sau făcea asta), poate face şi Yahoo. Tongue
Memorat
teofil
Strain


Karma: 1
Deconectat Deconectat

Mesaje: 2



Vezi Profilul
« Răspunde #7 : Februarie 21, 2010, 16:31:41 »

Sa lamurim cateva lucruri.

La fiecare email exista header si de aceea Lucifix a cerut ca sa fie trimis un email de pe @infoarena.ro. Se putea vedea clar IP-ul celui care s-a logat sau macar host-ul de pe care era trimis emailul si astfel exista o pista mai buna. Zic asta pentru ca ma indoiesc ca veti primi IP-ul de la Yahoo.

Yahoo tine datele despre fiecare utilizator timp de 6 luni de zile. Arhiva de messenger, IP-ul de pe care te-ai logat ultima data si restul detaliilor.

Greseala facuta este aceea de a trimite acel mesaj cu ingineria sociala pentru ca imediat dupa asta utilizatorul respectiv a dat sign out.
Memorat
rgrig
De-al casei
***

Karma: 46
Deconectat Deconectat

Mesaje: 144



Vezi Profilul WWW
« Răspunde #8 : Februarie 22, 2010, 14:21:06 »

Daca are cineva chef/timp ar putea sa se uite la fisierul pe care l-au trimis. Poate au lasat niste urme cu cine sunt.
Memorat
Pagini: [1]   În sus
  Imprimă  
 
Schimbă forumul:  

Powered by SMF 1.1.19 | SMF © 2006-2013, Simple Machines