Koitan selvittää tämän lyhyesti. Olen jäsenenä eräässä yhteisössä, jolle on ollut keskustelusaitti. Kerran tuli sellainen viesti, jossa ilmoitettiin että alkuperäinen saitti oli jotenkin vallattu ja annettiin uusi saitti kirjautumiseen keskusteluyhteisöön. Kuitenkin alkuperäisen saitin ylläpidolta tuli tiedote, jossa kiellettiin seuraamasta näitä ohjeita. Alkuperäistä saittia ei ole suinkaan vallattu ja muutamasta muustakin viestissä väitetystä asiasta päätellen ylläpito lienee oikeassa. Tämän uuden saitin osoite on hieman erilainen alkuperäiseen verrattuna, mutta itse sisäänkirjautumiskenttä varmistuksineen samanlainen. Koitin testillä, jossa yritin kirjautua tekaistulla tunnussarjalla ja se ei onnistunut. En aio ihan helposti koittaa oikeilla tunnuksillani, mutta aloin miettiä, jos kyseessä on väitetty phishing, miten se toimisi tällaisessa tilanteessa. Siis jos on samankaltainen sivu, jolle ei kuitenkaan voi kirjautua väärillä tunnareilla, niin eikö silloin herää epäilys, että oikeat tunnarit olisivat jotenkin jo vuotaneet ja kirjautumisen yhteydessä ne tavallaan kuin aktivoituisivat tms....?
Tunnareitten
2
315
Vastaukset
- ...
>>Siis jos on samankaltainen sivu, jolle ei kuitenkaan voi kirjautua väärillä tunnareilla, niin eikö silloin herää epäilys, että oikeat tunnarit olisivat jotenkin jo vuotaneet ja kirjautumisen yhteydessä ne tavallaan kuin aktivoituisivat tms....?>mutta aloin miettiä, jos kyseessä on väitetty phishing, miten se toimisi tällaisessa tilanteessa.
- kalastelusta
Mun pitää puhua ylläpidolle tuosta. Mutta se on siis niin, että vaikka olisi luotu samankaltainen sivu kirjautumiseen, niin kuitenkaan käyttäjien tietoja ei välttämättä ole saatu haltuun, koska viittaat kommentissasi siihen, että oikeilla tunnuksilla tulos olisi sama...?
Minä arvelin näin, että kun ne keksityt tunnukset eivät toimineet väärällä sivulla, niin oikeat saattaisivat toimia. Nämä keksityt tunnukset eivät kuitenkaan toimi sillä oikeallakaan sivulla.
Mutta olisikohan siinä sittenkin sellainen meininki, että on luotu samankaltainen sivu, johon kirjautumalla oikeilla tunnuksilla tulee näkyviin jotain puppua (esim. hah hah haa, hyvää päivän jatkoa) ja samalla hetkellä jäsenen kirjautumistunnukset siirtyvät jonnekin varastoon, josta ne voidaan käydä poimimassa parempaan käyttöön. Tämä edellyttäen, että oikeat tunnukset toimisivat sillä väärällä sivulla.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 74984
Miltä se tuntuu
Miltä se tuntuu havahtua, että on ollut ihmistä kohtaan, joka on rakastanut ja varjellut, täysi m*lkku? Vai havahtuuko s104848- 62833
- 44794
- 48741
- 49674
- 31639
Mitä se olisi
Jos sinä mies saisit sanoa kaivatullesi mitä vain juuri nyt. Ilman mitään seuraamuksia yms. Niin mitä sanoisit?34577- 50570
- 38526