Страница 1 из 11
Модератор форума: webanet 
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Мошенники и uCoz, как не дать провести себя
Мошенники и uCoz, как не дать провести себя
Aneta
Сообщений: 362
Репутация: 126

Сообщение # 1 | 15:19:50
Мошенники действуют почти в каждой сфере человеческой деятельности, не обходят стороной и Интернет. На сегодняшний день, глобальная сеть «кишит» от разного вида мошенничества, начиная от навязчивого спама и заканчивая взломами, распространением вирусов, угрозами и денежными вымогательствами под всякими предлогами. Поэтому очень важно не попасть в руки и не пойти на поводу у таких «мышеловок» и ловушек.


Как не попасть в ловушку мошенников. Общие рекомендации.

1. Никогда никому не сообщайте ваши пароли. После окончания работы за чужим компьютером чистите кеш и кукисы используемого браузера: http://faq.ucoz.ru/faq/31-1

2. Не храните файлы с секретной информацией на доступных или недостаточно надежных носителях информации. Всегда делайте несколько копий таких файлов на разных носителях.

3. Не открывайте письма подозрительного характера из контактов не из списка, а также с прикреплённым файлом.

4. Не доверяйте объявлениям на сомнительных сайтах вида “Помогите ребенку!”. Обнаружив объявление о сборе денег для ребенка, установите с его автором или родственниками больного личный контакт. Уточните фамилию ребенка, диагноз, в какой больнице лежит. И договоритесь о передаче денег из рук в руки.

5. Не перечисляйте деньги на счёт неизвестным вам лицам. В 99% случаев платежи, которые вы делаете онлайн, отменить нельзя. Поэтому семь раз подумайте, прежде чем раз заплатить за товар или услугу.

6. Письма о проблемах с вашим счетом в какой-либо платежной системе, требующие перехода на сайт и каких-либо действий от вас, отправляйте в корзину, не глядя. Техническая поддержка платежных систем никогда не рассылает таких писем.

7. Остерегайтесь лжепрограмм вида "uCoz - Администратор", "Ucoz Агент" окна которых просят ввести пароль или секретный ответ. На сегодняшний день не существует никаких подобных официальных программ, утилит, адонов или же реальных продуктов от сторонних разработчиков.

8. Купля-продажа сайта по бездокументальным интернет-сделкам в большинстве случаев является несостоявшейся из-за мошенничества одной из сторон. В виду отсутствия каких-либо доказательств фактов договоренности.

9. Остерегайтесь SMS в которых от жертвы "требуется" отправить SMS на короткий номер. Пример такого сообщения:"Ваш аккаунт заблокирован из-за рассылки спама. Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что Вы являетесь настоящим владельцем данной страницы, выберите Вашу страну и отправьте смс на указанный номер с указанным текстом. В ответном сообщении Вы получите Ваш личный код активации." Администрация системы uCoz не уведомляет пользователей про допущенные ними нарушения пользовательского соглашения посредством SMS.

10. Не загружайте файлы предлагаемые подозрительными личностями с текстом вида: "http://depositfiles.com/files/q2yu3p Новый Ucoz Brut КРАДЁТ ЛЮБЫЕ АККИ UCOZ сайтов". Файлы по указанным ссылкам, как правило, содержат в себе вирусы.
o_Lisovenko
uProduct
Сообщений: 4355

Сообщение # 2 | 15:20:41
Уважаемый админ ресурса tvipc.ru
Я, сотрудник интернет-газеты govori.info, являющейся главным партнером электронной газеты "Украина криминальная" (cripo.com.ua), и спонсируемая несколькими крупнейшими хостинг-провайдерами Украины, заявляю Вам, как администратору сайта tvipc.ru, о том, что мы располагаем компрометирующими материалами, относительно Вашей деятельности в сети интернет!
Для того, чтобы вашему домену tvipc.ru не было неожиданно для вас отказано в хостинге Вашим хостинг-провайдером ucoz.net., который собственно и пожаловался нам на Вас, предлагаем Вам, добровольно захостить его на нашей абузоустойчивой хостинг-площадке - HOSTPRO. Т.е. вы должны выполнить заказ хостинга для своего домена tvipc.ru, по тарифу "Лучший", сроком не менее 12 месяцев, на нашем сайте http://billing.hostpro.ua/cart2.php?a=add&pid=6 ,затем отошлите нам отчет на http://govori.info/Contacts.html , выполнить все это Вы обязаны до 1 ноября!
При этом, если Вы не хотите чтобы на govori.info, cripo.com.ua (cripo.info), и др. наших ресурсах, была опубликована готовящаяся к публикации статья о криминальной деятельности администратора сайта www.tvipc.ru, а также при Вашем желании добровольно внести свой вклад в борьбу с механизмами интернет-мошенничества, Вы должны отослать к нам на http://govori.info/Contacts.html , реквизиты Paymer-чека 500 $ (WMZ), с указанием своего домена tvipc.ru, для удаления вышеупомянутой статьи, со всех наших информационных ресурсов...

Dmitry
Сообщений: 2155
Репутация: 1053

Сообщение # 3 | 15:23:55
Приветствую Вас админ домена http://*****.ru
Я, сотрудник сайта отзывов о сайтах - SAITER.RU, заявляю Вам, как администратору Интернет-ресурса *****.ru, о том, что рассполагаю компрометирующими материалами, относительно Вашей деятельности в сети Интернет, которые нам любезно предоставил Ваш хостинг-провайдер ucoz.net.
Предлагаю Вам, добровольно внести пожертвование, направленное на развитие систем информационного противодействия сетьевому мошенничеству, для приостановления всех негативных процессов, которые были уже активированы относительно Вашего домена!
Деньги от Вас, должны быть переданы через форму обратной связи http://ubrute.com/sendmessage.php , в виде реквизитов Паймер-чеков, на общую сумму 100 WMZ, не познее 15 ноября, иначе, помимо публикации всех поданных нам претензий на Ваш сайт, я опубликую этот компромат также и в своих личных, многочисленных блогах, а также передам информацию регистратору Вашего домена, таким образом кроме резкого оттока Ваших клиентов, я могу Вам гарантировать полное блокирование домена *****.ru, его регистратором.
Вот ссылка на всего одну из аналогичных моих работ (множество аналогичных документов найдете через поиск KeyWord "saiter.ru отзывы":
http://saiter.ru/otzyvy/site/gullon.eu/?id=4796
Здесь, как видите, выступает ставший скандальным ресурс gullon.eu, раньше безупречной и процветающей испанской кондитерской организации Gullon, он был полностью блокирован арбитражным сервисом WebMoney и лично мною, теперь его место вполне может занять *****.RU!
Так что не затягивайте, потому что потом это будет гораздо дороже, а может быть и вовсе станет уже не возможно остановить негативный процесс, инициированный мною.
Также хочу Вас предупредить о том, что я не намерен вступать с Вами в переговоры, и в виде ответа на данное предупредительное сообщение, Вы можете отправить мне только реквизиты Paymer-чеков в выше оговоренной сумме, выше указанным способом, и ничего более!

Отзывы о сайтах - Сайтер.ру

Aneta
Сообщений: 362
Репутация: 126

Сообщение # 4 | 14:48:58
Приветствую Вас админ сайта http://*****.ru
Я, сотрудник интернет-газеты govori.info, являющейся главным партнером электронной газеты "Украина криминальная" (*****.com.ua), и спонсируемая несколькими крупнейшими хостинг-провайдерами Украины, заявляю Вам, как вебмастеру сайта *****.ru, о том, что мы располагаем компрометирующими материалами, относительно Вашей деятельности в сети интернет!
Для того, чтобы вашему домену *****.ru не было неожиданно для вас отказано в хостинге Вашим хостинг-провайдером ucoz.net., который собственно и пожаловался нам на Вас, предлагаем Вам, добровольно захостить его на нашей абузоустойчивой хостинг-площадке - HOSTPRO. Т.е. вы должны выполнить заказ хостинга для своего домена *****.ru, по тарифу "Лучший", сроком не менее 12 месяцев, на нашем сайте по адресу http://billing.hostpro.ua/cart2.php?a=add&pid=6 ,затем отошлите нам отчет на http://*****.info/Contacts.html , выполнить все это Вы должны до 1 ноября!
При этом, если Вы не хотите чтобы на govori.info, cripo.com.ua (cripo.info), и др. наших ресурсах, была опубликована готовящаяся к публикации статья о криминальной деятельности админа сайта http://*****.ru, а также при Вашем желании добровольно внести свой вклад в борьбу с механизмами интернет-мошенничества, Вы должны отослать к нам на http://*****.info/Contacts.html , реквизиты Paymer-чека 300 $ (WMZ), с указанием своего домена *****.ru, для удаления вышеупомянутой статьи, со всех наших информационных ресурсов.
Если же Вы искренне каетесь и хотите оказать нам помощь в борьбе с мошенничеством в интернете, однако на данный момент временно не располагаете необходимой для вышеописанных операций суммой денег, Вы можете получить отсрочку на 30 дней, подав прошение об отсрочке на сайте http://*****.info/Contacts.html , предварительно разместив на всех страницах своего сайта, следующие ссылки:
HOSTPRO - Хостинг БЕЗ правил! У нас можно ВСЕ! (http://hostpro.ua/)
Информация GOVORI.INFO: gullon.eu - это мошенники! (http://govori.info/Scandals/695--gullon-lr.html)
Кидалово от Gullon (http://cripo.com.ua/?sect_id=7&aid=89293)
Пресс-центр SOFTOROOM.NET: Gullon - это кидалово! (http://softoroom.net/topic66360.html)
Новости FRICHX НА БЛОГСПОТЕ: Гуллон - это обманщики! (http://frichx . blogspot.com/2010/03/gullon-balconi-spa-zott-gmbh-co-kg.html)
Обман gullon.eu (http://rtkorr.com/news/2010/03/06/110822.new)
Блог UBRUTE.COM: Gullon - это обманщики! (http://ubrute.com/showthread.php?t=802)
Обман Gullon (http://saiter.ru/otzyvy/site/gullon.eu/?id=4796)
o_Lisovenko
uProduct
Сообщений: 4355

Сообщение # 5 | 22:48:01
"Сайт *****.org злоупотребляет своими правами (пользования системы)
На сайте присутствуют недопустимые коды, скрыта реклам,
не установлена(скрыта от пользователей) ссылка на ваш сайт"
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Мы откликнулись на просьбу абонента, мы должны проверить ваш сайт!
Возможно это конкуренция, если слова не подтвердятся вашему сайту ни чего не угрожает.
Ежели это не так ваш сайт будет забанен без возможности восстановления.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Для проверки нам необходимы:

Домен сайта (если таковой имеется. Пример: www.domain.ru )
Пароль от admin панели (не волнуйтесь мы не храним ваши пароли)
Секретное слово (мы также не храним ваши секретные слова)
Пароль от ftp (желательно но необязательно)
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Все данные присылайте на e-mail: support@unet-web.ucoz.ru
или admin@unet-web.ucoz.ru
Также вы можете воспользоваться нашим сайтом.
просто заполните необходимые поля в нужном разделе:
http://unet-web.ucoz.ru/index/0-4
Сайт будет отключен в течение 3-х рабочих дней!
Проследите чтобы письмо с контактной информацией(пароль, секретное слово)
не попали в руки злоумышленников. Мы заботимся о наших клиентах!
С уважением Администрация uCoz.ru
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Сообщение составлено автоматической круглосуточной системой uCoz.ru


o_Lisovenko
uProduct
Сообщений: 4355

Сообщение # 6 | 14:09:47
Мошеннические программы

uCoz - клиент:

При клике на "добавить сайт", спрашивает домен, пароль и ответ на вопрос.

uCoz - администратор:

При вводе данных, отправляет их на почтовый ящик.

uCoz управленец:

Эта версия как от сайта, так и от unet "ворует" пароль.
После того как введешь пароль и нажмешь на кнопку "войти" появляется табличка "Проверка подлинности" и требует сообщить секретный пароль от аккаунта.

Прикрепления: 7932332.jpg(93Kb) · 0959326.jpg(18Kb) · 5765754.jpg(19Kb) · 6410957.jpg(10Kb)

Dmitry
Сообщений: 2155
Репутация: 1053

Сообщение # 7 | 15:09:35

Очень часто, псевдо-хакеры, используют такую интересную фишку, как вывод всплывающего окна, смайликами.
Пример:
В мини-чат или в сообщение на форуме, кидают какое-либо сообщение, которое содержит смайлик со стороннего сайта. Если, псевдо-хакер оставил такое сообщение, то всем пользователям, будет выходить такое окошко:

Это - чистейший обман ! Ни в коем случае, нельзя отправлять данные в такое окно. Если Вы отправите данные, то злоумышленник уже сможет войти в Ваш аккаунт.
Если же, Вы всё таки отправили, то Вам как можно быстрее, нужно сменить пароль от Вашего аккаунта.
Прикрепления: 5310463.png(65Kb)
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 8 | 13:41:38
Внимание!
письма данного содержания являются мошенничеством


Текст письма или сообщения:

------------------------------------------------------------
Здравствуйте, Геннадий!
В связи с временной заполненностью серверов, система uCoz проводит массовую чистку неверифицированных аккаунтов.
Для прохождения процесса верификации, вам необходимо загрузить текстовый документ в корневую директорию вашего сайта. Текстовый документ должен называться "verification.txt" и содержать следующую информацию:

1. Ваш действующий логин
2. Ваш пароль для доступа к ПУ
3. Дата вашей регистрации на сайте

В случае невыполнения вышеприведённых требований, ваш аккаунт будет делегирован. Делигирование происходит атоматически после прохождения 2-х дней с момента просмотра вами данного сообщения.

Введение:
Верификация - полуавтоматический процесс подтверждения сайтовладения.
Делегирование - временное приостановление работоспособности сайта до момента запуска нового серверного оборудования (от 2-х недель до 2-х месяцев).

С уважением, администрация сервиса!
uCoz © 2005-2012


Система uCoz никогда не проводит верификацию сайтов и тем более никогда не просит логины и пароли от ПУ. На подобные письма не отвечайте! И не делайте того, что там написано! Это мошенничество!

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 9 | 21:08:29
Внимание!
письма данного содержания являются мошенничеством


Текст письма или сообщения:

------------------------------------------------------------
Здравствуйте, имя пользователя!

С недавних пор участились случаи кражи сайтов в системе uCoz, в связи с чем мы приняли меры — проводить индивидуальную процедуру верификации аккаунтов.
От Вас требуется:
— создать текстовый файл (verification_[ID].txt) в корневом каталоге сайта
где ваш [ID] — 45fd9y13n70255 (без квадратных скобок «[» / «]»)
ID служит защитой, чтобы доступ к текстовому файлу не получил любой желающий. Сменить Ваш [ID], можно написав в support.
— в текстовом файле необходимо указать данные по шаблону:
1. Дата регистрации сайта;
2. Пароль от Панели управления;
3. Ответ к секретному вопросу;
(рекомендуем не хранить данные - пароль и ответ на секретный вопрос в открытом виде; воспользуйтесь хэшированием через http://md5list.ru )
Убедитесь, что в файле нет лишних пробелов, а также UTF-8 кодировка.
Путь к файлу: адрес сайта/verification_45fd9y13n70255.txt
О исходе процедуры Мы сообщим на основной E-mail.

С Уважением, комманда uСoz!"


Система uCoz никогда не проводит верификацию сайтов и тем более никогда не просит логины и пароли от ПУ. На подобные письма не отвечайте! И не делайте того, что там написано! Это мошенничество!

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 10 | 15:57:04
Внимание! Новый вид мошенничества. Фишинг и СМС мошенничество



Вебсервис uCoz никогда не запрашивает номера телефонов для проверки пароля на вход!

Будьте внимательны! Адреса сайтов - мошенников могут быть похожими на системные и сами сайты по дизайну и исполнению могут повторять вид главной страницы uCoz

Прикрепления: 1794941.png(250Kb)

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 11 | 23:41:28
Внимание!
письма данного содержания являются мошенничеством

Code

Техподдержка Ucoz.ru <sapport_ucoz.ru@mail.ru>

Вас приветствует Техническая поддержка сервиса Ucoz.ru Всвязи с переходом на новые серверы вам нужно в панели управления своим сайтом http://адрес вашего сайта в разделе серверы выбрать пункт меню "переход на новый сервер" и далее следовать инструкциям.

Если у вас возникли затруднения пришлите нам в ответном письме пароль доступа к панели управления вашим сайтом и наши специалисты за вас всё настроят."


Будьте внимательны! Обращайте внимание на почтовый адрес письма якобы отправленного службой поддержки. Техническая поддержка никогда не будет запрашивать у вас пароль от панели управления для осуществления каких-либо настроек!

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 12 | 22:17:02
Активация сайта

Мошеннические письма о так называемой активации сайта

Quote
От кого: Поддержка Ucoz
Кому: ***
Дата: ***
Тема: Активация сайта

Здравствуйте.

Ваш сайт *** нуждается в активации, в связи с изменениями в условиях использования Ucoz.

Для активации сайта, перейдите по следующей ссылке:
-----------------------------------------------------------------
ht tp://admin-unet.ru/activation/
-----------------------------------------------------------------
В противном случае, Ваш сайт будет признан неактивным.



Данные письма являются мошенничеством

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 13 | 18:50:32
Внимание!
письма данного содержания являются мошенничеством


Quote
Администрация Ucoz.ru уведомляет владельца сайта тут адрес сайта о проведении чистки сервера Ucoz.ru в связи с его засорением и большим количеством брошенных сайтов.
Если Вы являетесь владельцем этого сайта и не хотите чтобы ваш аккаунт был удален с сервера, то пройдите повторную авторизацию заполнив эту анкету.
Имя
Фамилия
Почему решили сделать сайт именно на эту тему
Соблюдаете ли вы правила пользования сервером uCoz.ru
Пароль к Панели управления: (ваш пароль)
Пароль пользователя-администратора: (ваш пароль)
Ответ на секретный вопрос (ответ на ваш вопрос)

Чистка проводится с целью выявления брошенных сайтов и дальнейшего их удаления с сервера.
Если информация будет указана неверно или мы не получим ответ в течении 10 дней то сайт будет считаться брошенным и в дальнейшем будет удален с сервера.


Это мошеннические письма. Система uCoz не проводит подобных чисток никогда и конечно же не выпытывает у пользователей пароли от аккаунтов и секретный вопрос и ответ. Если вы получили такое письмо, то просто перешлите его на адрес abuse@ucoz.ru

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
EgorKruglikov
Сообщений: 414
Репутация: 150

Сообщение # 14 | 11:25:59
Внимание! Письма данного содержания являются мошенничеством.


Цитата
Здравствуйте!

В отношении Вашего аккаунта (***) зафиксирована попытка взлома:

Убедительно прошу, во избежание блокировки Вашего сайта (***) , прокомментировать данную ситуацию и сообщить:
1) Секретное слово UID аккаунта
2) Пароль от "Аккаунта UID" и пароль от "Вебтопа"
Ответным письмом на протяжении 48-и часов. Отсутствие ответного письма приведет к блокировке Вашего сайта, и разблокировка будет не возможна.

--
Внимание! При ответе обязательно сохраняйте цитирование переписки.

С уважением, Илья
Служба технической поддержки веб-сервиса uCoz

Отправитель ucoz.suppurt@yandex.ru


Это мошеннические письма. Система uCoz не проводит подобных чисток никогда и конечно же не выпытывает у пользователей пароли от аккаунтов и секретный вопрос и ответ. Если вы получили такое письмо, то просто перешлите его на адрес: abuse@ucoz.ru

Консультация по системе uCoz - разработка скриптов, настройка сайта.
webanet
Личный менеджер
Сообщений: 22908
Репутация: 4861

Сообщение # 15 | 23:11:21
Внимание! Письма данного содержания являются мошенничеством и содержат фишинговую ссылку для воровства паролей!

Пользователям сайтов narod.ru на почту приходят фишинговые письма от имени тех.поддержки uCoz с предупреждением о "жалобе" на сайт



К письму прикрепляется doc. файл с текстом "жалобы", содержащим редирект.
Текст "жалобы" выглядит так

Цитата
ч. 1 ст. 18 ФЗ "О рекламе" распространение рекламы по сетям
электросвязи допускается только при условии предварительного согласия
адресата на получение рекламы. При этом реклама признается
распространенной без предварительного согласия адресата, если
рекламораспространитель не докажет, что такое согласие было получено.К
сожалению, информация о владельце сайта носит закрытый характер и может
быть предоставлена исключительно по письменному запросу суда,
правоохранительных органов или адвокатскому запросу (в порядке
ст.6. Федерального закона N 63-ФЗ «Об адвокатской деятельности и
адвокатуре в Российской Федерации», запрос должен содержать сведения о
лице, которому оказывается юридическая помощь, а также должен быть
выполнен на бланке адвокатского образования, подписан соответствующим
(уполномоченным) лицом и скреплен печатью адвокатского образования, к
запросу в обязательном порядке должна быть приложена копия удостоверения
адвоката). По этой причине я не имею возможности указать на личность
владельца домена.
Тем не менее, прошу Вас прекратить предоставлять услуги хостинга для данного сайта


Если вы получили подобное письмо, то ни в коем случае не открывайте doc файл, а если открыли и произошел редирект не вводите пароль, а сразу пишите или в бесплатную техническую поддержку uCoz или в абузу
Прикрепления: 7867488.png(47Kb)

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Мошенники и uCoz, как не дать провести себя
Страница 1 из 11
Поиск: