itprofes
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Hack Pass Yahoo và những điều cần tránh !

Go down

Hack Pass Yahoo và những điều cần tránh ! Empty Hack Pass Yahoo và những điều cần tránh !

Bài gửi  admin 30/8/2010, 11:29 am

Nạn lừa đảo đã trở lại ! Gần đây một số người dùng Yahoo , trong đó có cả bạn bè trên FL của SM kêu trời rằng ” bị mất pass Yahoo” . Dù đang bận nhưng cố gắng type vài dòng hướng dẫn cho các bạn ( chưa biết ) còn những người biết rồi xin vui lòng thông báo đến bạn bè giùm , tránh trường hợp để cách lừa đảo này quậy tung 360 nhé
Cách sử dụng hiện nay mà một số kẻ dùng để lừa đảo là Fake Login một cách “xưa hơn trái đất ‘ nhưng một số người sử dụng Yahoo vẫn mắc bẫy !
Đầu tiên bạn nhận được 1 ecard hoặc 1 cái link trong email hoặc inbox 360 của bạn,khi bạn click vào đường link trên mess đó ,một cửa sổ popup lập tức được nảy ra ở cửa sổ pupop này 1 trang login mới giao diện giống hệt trang login của Yahoo ! cẩn thận đừng có login vào ! page đó đã được nhúng sẵn soucre chôm pw của các bạn

Nếu bạn để ý kỹ thì trên thanh Andress Link : sẽ là địa chỉ http://abc.com chứ không phải là Yahoo.com !

Các phòng chống : Luôn luôn quan sát trên thanh address bar xem mình có mở đúng trang web cần dùng hay không !Chỉ login vào mail ( blog ) bằng cách gõ chính xác địa chỉ http://www.yahoo.com !

Hack Pass Yahoo và những điều cần tránh ! 63901511to3

Bonus : giới thiệu thêm vài mánh lừa đảo và cách phòng chống mất pass cho các bạn nè .Tuy hơi nhiều chữ , rối mắt nhưng vui lòng bớt chút thời gian .Tôi nghĩ nó có ích ra phết đấy !

Fake Yahoo Messenger : Cũng tương tự như vậy, hacker sẽ dùng một chương trình có giao diện gần giống với Yahoo Messenger, đặt tên là Ypager.exe, chép đè lên file Ypager.exe của chương trình Yahoo Messenger. Nếu bạn đăng nhập, password sẽ bị “chôm” ngay lập tức.

Cách phòng chống : Chương trình Fake Yahoo Messenger nói chung là khá giống giao diện thật của Yahoo Messenger, tuy nhiên vẫn có thể phân biệt được nếu bạn quan sát kỹ. Vì vậy trước khi chat hãy dành ra vài phút “nghiệm” xem có đúng Yahoo Messenger thứ thiệt không rồi hãy đăng nhập. Gợi ý : Chú ý font chữ, nó có hơi khác nhau một xíu đó !
***************
Dùng keylogger

Keylogger là một chương trình ghi nhận tất cả những gì bạn gõ vào từ bàn phím. Phổ biến nhất là Family Keylogger và Perfect Keylogger. Hacker cài keylogger vào máy để ghi nhận ID và password của bạn.

Cách phòng chống : Nhìn trên Task Bar, nếu thấy chương trình lạ đang chạy thường trú thì đóng nó lại ngay, có thể nhấp Ctrl-Alt-Del để kiểm tra các chương trình đang chạy và phát hiện hiện được Keylogger. Ngoài ra, khi đăng nhập hộp mail và Yahoo Messenger, bạn nên gõ một chuỗi loằng ngoằng các ký tự, trong đó có ID & password của bạn, rồi dùng chuột copy & paste vào hộp thoại đăng nhập.
****************
Dịch ngược chuỗi ký tự dạng ***

Nếu bạn có thói quen dùng chức năng Remember ID & Password, hacker sẽ dùng một chương trình chuyên dụng để biên dịch chuỗi password dạng *** của bạn ra ký tự thường, và “chôm” luôn hộp mail.

Cách phòng chống : Không dùng chức năng Remember ID & Password.

***************

Dùng chức năng lưu password tự động của trình duyệt IE

Hacker sẽ chọn chế độ tự động lưu password trong trình duyệt Internet Explorer, khi bạn đăng nhập hộp mail sẽ nhận được popup thông báo có muốn lưu password tự động hay không, bạn đọc không hiểu gì cả và cứ Yes đại thì rất nguy hiểm.

Cách phòng chống : Khi nhận hộp thoại thông báo, nếu đọc không hiểu nên nhờ người khác dịch giúp chứ không nên click đại.
***************
Đánh lừa người dùng mail

Phương pháp này nghe qua có vẻ ngớ ngẩn, nhưng phần lớn các bạn mất password chính vì bị đánh lừa. Hacker gửi đến bạn một email vớ vẩn nào nó, ví dụ mạo danh webmaster của Yahoo, bảo rằng Yahoo bị tấn công và phải tiến hành cải tổ, nếu bạn không gửi ID & Password cho hắn trong một tuần hắn sẽ del account, bạn hoảng sợ gửi ngay và thế là tiêu. Hoặc một chiêu khác : Hacker nói rằng nếu bạn muốn biết passoword của ai chỉ việc mail đến một địa chỉ nào đó (hack_password_mail@yahoo.com chẳng hạn), nội dung là #% “ID của bạn” *&(&^(()_%$ “Password của bạn” *&%$ “ID người cần hack” (đoạn loằng ngoằng &#*$^!$ chỉ là để đánh lạc hướng bạn chứ chẳng có tác dụng gì cả), password người cần hack sẽ được gửi cho bạn ngay ! Bạn nghe theo, và thế là chưa hack được ai bạn đã bị đánh cắp password. Nói chung đánh lừa thì có rất nhiều chiêu, tôi chỉ nêu vài trường hợp chứ không bao quát hết được.
Cách phòng chống : Không gửi password cho bất kỳ một điạ chỉ email nào, mặc dù có thể điạ chỉ đó nghe rất “webmaster” (admin-yahoo@yahoo.com chẳng hạn).
*****************

Quan trọng đây !

Cách đặt mật khẩu để khó bị xơi tái
Ŀể đặt mật khẩu hộp thư Yahoo một cách an toàn, bạn có thể dùng các ký tự không có trên bàn phím để thêm vào mật khẩu. Bằng cách giữ phím Alt sau đó nhấn một số bên bàn phím số rồi thả Alt ra, bạn sẽ có những ký tự bất ngờ.

Ví dụ:
Khi giữ phím Alt và bấm số 0169 bên bàn phím số sẽ có ©
Alt + 0151 —> — (không phải dấu trừ ” – “)
Alt + 0156 —> œ (chữ quái gì ấy nhở….)
Alt + 0137 —> ‰
Alt + 0169 —> © (Copyright)
Alt + 0174 —> ® (Register)
Alt + 0131—-> ƒ (dùng làm ƒ(x) thì tuyệt )
Tôi có một mật khẩu là aaaÆ = aaaAlt+0198
Những mã kỳ dị ở trên bạn có thể tham khảo trong mục Character Map để biết được nhiều thứ hay ho hơn. (Start Menu –> All Programs –> Accessories –> System Tools —> Character Map)

Và sau đây là mẹo để bảo vệ mật khẩu của tôi, nếu dùng mật khẩu này, dù người khác có nhìn thấy mật khẩu đi chăng nữa cũng chưa chắc lần ra được chính xác. Cách này có thể chống được fake login, trojan, một vài con keylog bình thương. Chống chỉ định với loại keylog nào có thể túm được tất cả những gì mình nhập vào từ bàn phím (có loại keylog nào có khả năng này không nhỉ?? Mọi người con cho tôi biết với)

Ŀể người ta nhìn thấy mật khẩu mà không biết nó là gì thì chỉ có cách là “thấy mà không thấy” . Bạn cũng biết trên bàn phím có một phím tạo ra ký tự không thấy được đó là phím space – phím dấu cách. Bạn có thể kết hợp vài phát space đằng sau mật khẩu chữ để tăng thêm tính an toàn, tên ăn cắp chỉ lo gõ chỗ mật khẩu thấy được mà không để ý đến phần “tàng hình”. Khổ nỗi những ký tự space vẫn chiếm một vài vị trí đằng sau mật khẩu và nếu tên ăn cắp thấy có 2 chữ a và một mớ khoảng trống đằng sau thì hắn sẽ đoán ra ngay và có thể mò ra (nếu hắn là dân chuyên nghiệp chứ vài chú gà hiện nay hay đi ăn cắp pass thì ít biết lắm). Ŀấy là bảo mật vòng 1, sơ sài để chống kẻ ăn cắp pass là gà. Ở bước sau, tôi sẽ hướng dẫn cách để chống cả kẻ ăn cắp pass chuyên nghiệp có kiến thức với IT.

Là dân IT thì các bạn cũng biết có một mã ASCII biểu diễn ký tự trống, ký tự này mới chính xác là ký tự trống, rỗng, không phải là một tập hợp có một số không (0) mà là tập hợp không có phần tử nào, rỗng tức là không có gì chứ không không phải là số không (0) (chết roài….. dài dòng quá)….. Ŀại khái ký tự này là ký tự không nhìn thấy được thứ 2 (ngoài space) mà ta có thể tạo ra từ bàn phím bằng cách giữ phím Alt và bấm 255. Bạn có thể dùng cách này để tạo nên một thư mục không tên, một file không có tên (xuất phát từ đây mà tôi có ý tưởng này). Và thế là ta có thể dùng kết hợp phím này và space để tạo một mật khẩu không nhìn thấy được. Ví dụ:
Alt+255, space, space, space, Alt+255, space –> 6 ký tự không thấy được, đủ làm một mật khẩu không thấy được cho Yahoo
space,Alt+255,Alt+255,space,space,space —> 6 ký tự khác.
space, Alt+255, Alt+255, Alt+255, space, Alt+255 —> mật khẩu khác nữa.
…..
…..
Tổ hợp chập 6 của 2 phần tử được bao nhiêu kết quả ấy nhỉ??? mời anh hacker ngồi dò. Mà nếu bạn hứng chí làm 8 hay 10 ký tự thì cho dò cả năm .

Nếu bạn cần bảo mật thêm nữa thì hãy gõ space và Alt+255 ra một chỗ nào đó, sau đó dùng chuột để lấy từng ký tự mà ghép vào thành mật khẩu ….. dưng mà công phu quá nhỉ….. chúng ta đâu cần an toàn đến mức l**ng kính + két sắt + lòng đất như thế. Chỉ cần 6 phát ký tự vô hình kia cũng đủ cho ta chat trong thanh thản rồi .
* Cách đơn giản hơn : copy đại 1 dòng nào đó mặc định có trên PC làm pass ( my computer chẳng hạn ) mỗi lần login thì chỉ đánh ID còn pass dùng chuột copy chữ mycomputer vào thế là xong .Đơn giản và cực kỳ hiểu quả !

Chúc các bạn cuối tuần vui vẻ và mong đọc xong bài viết này vui lòng thông báo cho bạn bè để không ai phải kêu la “mất pass rồi ” nữa nhé !

Update : sau khi tay OnlyU người bóc tem cái entry này bị hack pass đến lượt Quang Vinh và Bảo Thy .

Mã của đoạn code Fake login đây :

Hack Pass Yahoo và những điều cần tránh ! C

khi bạn vào mess thì đoạn script này sẽ link đến cái địa chỉ http://72.52.219.70 kia và ở đấy nó có 1 form đăng nhập giống hệt form login của Yahoo… nên các bạn dễ bị lừa…

Tìm hiểu về địa chỉ kia tớ thấy nó là của host.visaoyeu.info

User quản trị của nó là: user/pass : admin/visaoyeu.info

và nó thuê của www.liquidweb.com

..

con này sẽ lan truyền zất nhanh… các bạn nên cẩn thận ..

cách để ko bị dính là các bạn disable script của trình duyệt web đi

Vào internet options/ vào tab Security / Custom level … rồi tìm đến disable Active Scripting …

Hack Pass Yahoo và những điều cần tránh ! 2387451924_8c7b30a39e

xong rồi vào mailbox xoá cái mess đấy đi là ok .. (xoá xong mess thì enable lại cái script nhớ ^^ )

ai dính rùi thì mau đổi pass nhớ

Bạn nào dùng Firefox thì tham khảo cách phòng chống của anh VNIT.

Bạn cài Add On này cho Fire Fox:

https://addons.mozilla.org/en-US/firefox/addon/1237

Và tắt Java Script đi là xong

Hack Pass Yahoo và những điều cần tránh ! 2a

Hack Pass Yahoo và những điều cần tránh ! 1b

Hack Pass Yahoo và những điều cần tránh ! C1

admin
admin
Thiếu Úy III
Thiếu Úy III

Tổng số bài gửi : 627
Diem : 6553
Thank : 4
Join date : 24/03/2010
Đến từ : Bỉm Sơn - Thanh hóa

https://itprofes.forumvi.com

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết