Nowy syf: „Uwaga: Twoj komputer jest zagrozony!”

W?a?nie dosta?em maila-fa?szywk? z informacj? o ?miertelnym zagro?eniu mojego komputera z zaleceniem jak najszybszej aktualizacji systemu. Mail jest zatytu?owany „Uwaga: Twoj komputer jest zagrozony!” i bardzo dobrze spreparowany. Nale?y jednak pami?ta?, ?e jest to fa?szywka i nie pobiera? „aktualizacji”, bo zamiast patcha ?ci?gniemy sobie zestawik trojanów.
Jak ju? wspomnia?em, mail jest do?? dobrze spreparowany:
- Poprawna polszczyzna
- Oryginalne logo Windows Update
- Ogólnie ?adna, „profesjonalna” kolorystyka
- Powo?ywanie si? na prawdziw? dziur?: Vulnerabilities in GDI Could Allow Remote Code Execution (925902) z biuletynu opublikowanego 3 kwietnia 2007r.
- Spreparowany nadawca: Microsoft Centrum Bezpieczenstwa
Mail wygl?da mniej wi?cej tak:
Witamy w systemie Aktualizacji Microsoft Windows.
Zaktualizuj swój komputer!
System Aktualizacji Microsoft Windows zeskanowa? Twój komputer i znalaz? krytyczne b??dy w systemie.
Prosimy o jak najszybsz? aktualizacj? systemu.
Zignorowanie tej wiadomo?ci i brak aktualizacji mo?e
spowodowa? ca?kowit? i bezpowrotn? utrat? danych z komputera.
(W celu aktualizacji kliknij w przycisk ni?ej „Pobierz teraz i zainstaluj”)Krytyczna Aktualizacja dla Microsoft Windows XP/2000/2003/Vista MS07-017 (925902)
Pobierz teraz i zainstaluj (tu jest link-button kieruj?cy do syfu)
Wi?cej informacji pod adresem:
http://www.microsoft.com/technet/security/bulletin/ms07-017.mspxMicrosoft Centrum Zabezpiecze?
Å 2007 Microsoft Corporation. All rights reserved
Po czym wi?c pozna?, ?e jest fa?szywka?
- Czemu informacja o zagro?eniu (a b??d na który si? powo?uje e-mail ma status „Critical”) zosta?a wys?ana mailem, a nie pojawi?o si? okienko automatycznej aktualizacji?
- Sk?d Microsoft mia?by naszego maila? I to prywatnego, nigdzie oficjalnie nie u?ywanego? U mnie syf przyszed? akurat na bykom-stop@bykom-stop.avx.pl – hehe.
- Link do pobrania „aktualizacji” kieruje na adres www . update . microsoft . authorization-center . com zarejestrowan? przez „Jasc Maksi” z New Kace, USA z adresem mailowym w?a?ciciela insafeme@gmail.com (tak spamboty kochane, zapami?tajcie adres insafeme@gmail.com, smacznego: insafeme@gmail.com ;-)
- Data nadania maila to 1970-01-01 05:47
- Mail zosta? nadany z jakich? tanich niemieckich serwerów
Bloody crap…
Wpis opublikowany 15 kwietnia 2007
Tagi: komputery, microsoft, ostrze?enia, spam, syf, update, windows, wirusy
Kategorie: Bez kategorii
Ha! Ja takich nie dostaje ;] a nawet gdybym dostal to jak niby mam zainstalowac updejta Windowsowego na linuksie :P?
Autor komentarza, niedziela, 15 kw. 2007 #
Te? dosta?em. U?mia?em si?, Microsoft przeskanowa? mi Fedor? :-))
Autor komentarza, niedziela, 15 kw. 2007 #
No windows, no gates, no problem :)
Autor komentarza, niedziela, 15 kw. 2007 #
Akurat moich mejli Microsoft ma sporo, to bym si? nie zdziwi? tak bardzo – ale t? poprawk? to akurat ju? mam zainstalowan? :-P
Autor komentarza, niedziela, 15 kw. 2007 #
Szkoda, ?e wcze?niej nie przeczyta?em tego posta – http://forum.di.com.pl/showthread.php?goto=newpost&t=4860 ;).
Autor komentarza, niedziela, 15 kw. 2007 #
Ja ten problem rozwiazuje inaczej – nie instaluje aktualizacji, w przeciwienstwie do wielu osob, ktore narzekaja, ze to im sie skichalo albo to. Poki co jakos zyje :)
Autor komentarza, niedziela, 15 kw. 2007 #
Czy Microsoft kiedykolwiek wysy?a? powiadomienie o luce na maila ? Conajmniej ?mieszne ; )
Autor komentarza, niedziela, 15 kw. 2007 #
A ciekaw jestem ile osób, po przeczytaniu tego maila kliknie w odno?nik ;).
Autor komentarza, niedziela, 15 kw. 2007 #
ktos sie na takie cos nabiera?
Autor komentarza, niedziela, 15 kw. 2007 #
Nie zdziwi?bym si?, gdyby CTR by? tu mega lepszy ni? w niejednej kampanii AdWordsowej…
Autor komentarza, niedziela, 15 kw. 2007 #
No có? ja mimo i? mam do?wiadczenie prawie si? nabra?em wygl?da naprawd? autentycznie jednak chodzi?y mi po g?owie te same pytania co autora w?tku a dodatkowo czy Microsoft nie sparawdza legalno?ci kopii albo nie szpera mi w kompie i ?amie prawa do prywatno?ci (w ko?cu sk?d mieli by mojego maila) No i jak do cholery mieli skanow?c mojego kompa jak to mail s?u?bowy i wiele osób z niego pisze sk?d by wiedzieli ze to niby ja :-)
Mimo to mam znajomych którzy si? nabior? wi?c wys?a?em ju? maila z linkiem do tej strony wyja?nieniem ?e tamten list to ?ciema. No i zainstalowa?em oryginaln? ?atk? z Microsoftu he he he dzi?ki temu :-)
Autor komentarza, niedziela, 15 kw. 2007 #
No w?asnie otrzyma?em e-mial o takiej tre?ci i marketingu internetowym wydaje mi si? ze jestem do?? dobry (tworz? strony od ok. 4 lat) i jestem godny podziwu temu e-mialowi, autor z pewno?ci? wyciagnie z takiej wiadomo?ci ratio instalacji ok 25%…
Autor komentarza, poniedziałek, 16 kw. 2007 #