​Внимание! Фишинг! Как уберечься от взлома аккаунта. - Aliexpress Forum

Объявление

Свернуть
Пока нет объявлений.

​Внимание! Фишинг! Как уберечься от взлома аккаунта.

Свернуть

Поделиться интересной темой

Свернуть

X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • ​Внимание! Фишинг! Как уберечься от взлома аккаунта.

    Итак вы оформили заказ, оплатили, продавец выдал трек-номер и указал сайт для отслеживания, после чего в подробностях заказа, в пункте "Отслеживание отправления", появилась запись подобная этой:
    Нажмите на изображение для увеличения. 

Название:	track.jpg 
Просмотров:	633 
Размер:	27.7 Кб 
ID:	73732



    Имейте ввиду, что эта информация берется из формы, которую заполняет продавец, а он может написать там все что угодно. Например, как видно на моем скриншоте, продавец предоставил финский трек-номер, написал что доставку осуществляет почта Финляндии, а ссылку дает на сайт Почты России. На эту невинную оплошность (возможно даже, он хотел как лучше) я даже внимания не обращу, но там могла быть ссылка в любое место необъятных просторов Интернета. Кликаем ссылку и...

    Не вдаваясь в подробности, которые мне не известны скажу, что на Алиэкспресс существует "белый список" сайтов отслеживания. Если ссылка была на сайт, находящийся в этом "белом списке", то вы сразу туда и перейдете. Но вполне возможно, что вы увидите следующее:
    Нажмите на изображение для увеличения. 

Название:	disclaimer.png 
Просмотров:	621 
Размер:	29.0 Кб 
ID:	73733


    Можно читать по-китайски, а можно нажать "English" и прочесть на английском.

    Что это означает?
    Это означает, что группа компаний Alibaba не несет никакой ответственности за содержание сайта, на который вы переходите. И предупреждает о возможном фишинге.

    Значит ли это, что сайт на который вы переходите мошеннический?
    Вовсе нет. Это значит только то, что этот сайт не внесен в "белый список", о котором я писал выше. В Китае сейчас много транспортных компаний, занимающихся доставкой грузов. Многие из них обсуждаются на нашем форуме. Никакая транспортная компания не будет заниматься чем-нибудь незаконным, но при этом ее сайт может отсутствовать в списке доверенных сайтов Alibaba.

    Так можно ли переходить по таким ссылкам?
    Если вы точно знаете, что переходите на безопасный сайт, то можно прямо с этой странички нажать оранжевую кнопку. Если же есть какие-то подозрения, то лучше сначала сохранить ссылку где-нибудь в текстовом файле и выйти из аккаунта Aliexpress. Теперь можно. Еще лучше открыть в браузере приватное окно, скопировать туда ссылку и перейти.

    Так что же такое фишинг и как от него уберечься?
    Собственно, сам фишинг штука незатейливая и человек, хотя бы приблизительно понимающий как устроен интернет, на нее не клюет. Смысл заключается в том, чтобы под каким-нибудь благовидным предлогом выведать у вас некую секретную информацию. В данном случае наиболее вероятной целью будет ваш аккаунт на Aliexpress. Вам, например, скажут, что информация о перемещении грузов - штука секретная, и для того, чтобы убедиться, что это ваш груз, предложат предоставить логин и пароль от Aliexpress. Могут даже подсунуть форму для авторизации на Али, похожую на настоящую. Просто не вводите логин и пароль от аккаунта на посторонних сайтах, вот и вся защита от фишинга.

    А зачем тогда эти танцы с выходом из аккаунта, приватным окном..?
    Помимо фишинга возможен еще и взлом. Суть в том, что через уязвимости в вашем браузере злоумышленник создает его копию и, пока вы трекаете свою посылку, он сидит в вашем личном кабинете на Али. Это гораздо более сложный способ завладения аккаунтом, но исключать его нельзя.

    Что делать, если это уже произошло?
    Во-первых попытаться войти в аккаунт. Если удалось, то сразу сменить пароль, а лучше еще и почту, к которой аккаунт привязан.

    Если вы обнаружите, что заказ подтвержден (а цель обычно именно в этом и состоит), тогда открывайте спор, благо сейчас это можно сделать в течении 15 дней после подтверждения получения. Если продавец принимает спор, тогда не поленитесь подать жалобу, потому что таких "героев" нужно давить сразу. Как подать жалобу написано здесь. Выберите пункт "Others", он специально для жалоб на фишинг. Такие жалобы рассматриваются очень оперативно.

    Если не сможете войти в аккаунт, останется надеяться, что злоумышленник наделал много ошибок, потому что действовал в спешке. Обращайтесь на наш форум, возможно что-нибудь придумаем.


    Вышесказанное не ограничивается сайтами фальшивых транспортных компаний. Ссылку на фишинговый сайт вы вполне можете получить по почте. Например, в письмах, замаскированных под рекламу от Алиэкспресс или под уведомление о заказе. Обращайте внимание на адрес отправителя.
    Последний раз редактировалось Shifu; 02-12-15, 19:00.
    Маг. Столовращатель. Гадаю на рунах и картах таро. Предсказываю будущее.

    Вопросом "чем закончится спор на Aliexpress?" прошу не беспокоить.

  • #2
    Здравствуйте всем!! Нужна подсказка, что делать - мне пришло письмо с Алиэкспресс о том, что я якобы сделала там заказ и он уже отослан. Движение заказа я могу отследить по номеру заказа и тд и тп. Так я узнала о существовании этого сайта. Пыталась пройти по ссылке отслеживания, мне написали что я не имею права подключаться к этому счёту. Но при этом могу воспользоваться Защитой покупателя. Меня смутило что "после истечения срока Защиты Покупателя заказ будет закрыт автоматически, а деньги переведены продавцу." Но я заказа-то никого не делала!! Пыталась полазить по этому сайту, чтоб сообщить об этой странности, но не нашла с кем связаться.

    Комментарий


    • Алекс2553
      Алекс2553 прокомментировал(-а)
      Редактировать комментарий
      Добавлю вариант . У меня при регистрации на АЛИ через ВК - система АЛИ вытащила из моего акка ВК ошибочный емайл (пропустила 1 знак) . Возможно Ваш случай , т. е. похожий емайл. Выяснить можно в поддержке АЛИ . Сайт АЛИ - помощь - онлайн чат .

    • idler-man
      idler-man прокомментировал(-а)
      Редактировать комментарий
      Сообщения перенесены в профильную тему.

  • #3
    Сообщение от Maga Посмотреть сообщение
    Здравствуйте всем!! Нужна подсказка, что делать - мне пришло письмо с Алиэкспресс о том, что я якобы сделала там заказ и он уже отослан.
    Добрый день.
    Давайте сразу определимся с формулировками. Видимо из письма Вы узнали о торговом сайте aliexpress.com? Свое сообщение Вы пишите на сайте community-aliexpress.ru, который является сообществом покупателей aliexpress, но независим от aliexpress.com. Т.е. официальные обращения к aliexpress здесь писать бессмысленно .

    По Вашей ситуации, либо кто-то неосмотрительно указал Ваш e-mail при регистрации на алиэкспрессе. Возможно, что случайно. И теперь, пока он не забросит этот свой аккаунт и будет делать заказы - Вас будут информировать о каждой такой покупке . Не думаю, что это будет долго продолжаться.

    Либо второй вариант - это фишинговая рассылка, чтобы выведать Ваш пароль на Алиэкспресс. Это когда злоумышленники отправляют письмо, похожее на стандартное письмо с сайта, но подменяют ссылки на себя. Вы заходите посмотреть, что там за заказ такой странный и вводите свои логин и пароль (не подозревая что сайт подставной). И оп, ваш настоящий аккаунт оказывается в руках злоумышленников. Чтобы исключить такой вариант, можете написать, с какого адреса (e-mail) пришло письмо?
    Последний раз редактировалось idler-man; 01-02-17, 15:41.
    Если Вам есть, что сказать: Черный список; Белый список

    Комментарий


    • #4
      отправила в "комментарии" и не вижу, чтоб моя писанина появилась. Продублирую здесь. Письмо пришло вот с такого адреса - sender@111gwfosjfeiw.ru

      Комментарий


      • Виктор Авин
        Виктор Авин
        Читатель
        Виктор Авин прокомментировал(-а)
        Редактировать комментарий
        Все видно, остановитесь.

      • BUGSY77
        BUGSY77 прокомментировал(-а)
        Редактировать комментарий
        Удалите эти письма
        внесите этот мэйл в "чёрный список"
        и забудьте
        нечего тут выяснять, рассылка писем "на лохов" чьи мэйлы где то засветились в открытом виде или украдены с какой то базы
        почти уверен что ваше мыло заканчивается на @mail.ru

      • Алекс2553
        Алекс2553 прокомментировал(-а)
        Редактировать комментарий
        Не читать и не открывать вложения - вариант подхвата шифровщика файлов реален ( антивир пропускает без проблем) . Все в топку , почистить браузер , запустить антивир . Вернуть ПК в состояние до получение письма .

    • #5
      Сообщение от Maga Посмотреть сообщение
      Письмо пришло вот с такого адреса
      С такого адреса настоящий Алиэкспресс уведомления точно отсылать не может. Похоже пытались угнать у Вас аккаунт на алиэкспрессе. Это не получилось, потому что у Вас его не было . Если так, то все закончилось хорошо.

      Второй вариант, который озвучил
      Алекс2553 , что Вам попытались (возможно даже успешно) подсадить вирус. Времена, когда вирусы осыпали буковки в текстовом редакторе и рисовали смешные рожицы безвозвратно ушли, сейчас вирусы пишут для зарабатывания денег, потому они бывают довольно гадкие. Может и шифровальщик, может показ рекламы, а может из Вашего компьютера уже сделали ячейку ботнета для атаки на сервера. Потому очень советую подойти к проверке компьютера ответственно, то что в письме есть какая-то попытка вредительства можно даже не обсуждать . У Вас антивирус есть на компьютере? Хорошо бы для начала им сделать полную проверку с самыми "параноичными" настройками.

      Еще очень хочется посмотреть на это письмо, может получится понять что там за гадость сидит. Вы можете кинуть его текст мне через ЛС(личные сообщения)?
      Главное здесь в теме его не публиковать .
      Если Вам есть, что сказать: Черный список; Белый список

      Комментарий


      • Maga
        Maga прокомментировал(-а)
        Редактировать комментарий
        Спасибо большое. Антивирус запущу. Вам в личку написать не могу - у меня нет каких-то прав)))), посмотрела настройки - там вроде всё в порядке.

    Кто на сайте

    Свернуть

    Сейчас эту страницу просматривают 1 посетителей. в том числе зарегистрированных пользователей: 0, гостей: 1.

    Рекорд одновременного пребывания 3,828 это было 06:36 в 09-02-18.

    Обработка...
    X