Только что чуть с девушкой не попались на фишинг в контакте, поэтому хочу поведать HOW-TO, чтобы вы тоже не попались)
При попытке авторизоваться в контакте, появилось окно о том что мол страница взломана, введите свой старый и новый пароль, причем зараза подставил имя и фамилию в заголовок верно. После ввода нового пароля спросил дозаполнить телефон для подтверждения владения аккаунтом. и о чудо - подставил первые 6 знаков номера правильно, и даже при попытке ввести не правильный номер - выдавал ошибку пока не введешь правильный. До этого этапа у меня были сомнения, но меня ввело в заблуждение правильное имя\фамилия в заголовке и правильный номер телефона. А дальше пришла СМС, которая по идее должна была содержать пин код. Но вот здесь началось интересное.
во первых смс пришло с номера 3121
во вторых вместо пинкода предлагалось ввести свой возраст в ответном смс
здесь сразу стало все понятно, что это развод.
но опять же самое интересное, полез я в hosts , а там пусто!
тогда сделал nslookup vk.com а затем ping vk.com, и вот зараза, пинговался айпишник которого в списках DNS не было) но Hosts все равно пустой был)
И так подвожу резюме:
- всегда проверяйте номера смс которые вам приходят
- НИКОГДА не отвечайте на эти СМС
- самый простой способ проверить сайт на фишинг это сверить IP адреса в DNS и IP адрес по которому идет от вас обращение
1)Нажимаем кнопку windows + R
2)набираем cmd
3)вводим nslookup имя сайта, например nslookup vk.com
смотрим на результат, на данный момент должно быть что-то типа:
Addresses: 87.240.131.100
87.240.131.101
87.240.131.102
и так далее...
4) дальше в том же окне прописываем ping имя сайта, например ping vk.com
в моем случае ip адрес обращения оказался 46.166.155.132
5) сравниваем списки по nslookup и полученный по ping и вуаля, такого там нет, а значит это попытка украсть ваш пароль и снять с вашего мобильного телефона деньги
ЗЫ. зараза symantec не сработал на него, а подхватил мой товарищ который сидел в инете через всем любимый internet explorer
ЗЫЫ кстати odnoklassniki так же были прописаны на тот же айпи)
Так что будь аккуратней товарищ пикабужец!)