Осторожно! Как угоняют ники

23-03-2020, 23:44 Полезное Автор: tobs Просмотров: 395

<Мальта> Если тебе друг пишет, ты даже не думаешь о подвохе
<Мальта> Батюшка просто уверен был, что общается со своим толстым другом.
<Мальта> Я подделала хост как у него, взяла его ник. Писала как он, типа всяких таких _штучек_))


Как это видите вы

Однажды вы заходите в сеть, но сервер пишет, что ваш ник занят. Вы в панике заходите под любым другим подобием своего ника и тут начинается самое интересное: Вам в приват поступает сообщение от вашего хорошего знакомого или друга такого рода:
- "Привет, твой ник что,  угнали?"
Вы ему отвечаете:  - "не знаю, что происходит, но не могу зайти"
Он вам пишет:  - "не бойся, сейчас разберемся, помогу"
Далее он может несколько минут делать вид, что пытается разобраться в ситуации. Может задать наводящие вопросы, типа - "- ты пароль ни кому не говорил? Почту не менял?"
В заключении он скажет, что нашел решение и попросит ввести вас несколько команд, начинающихся на /msg nickserv, /msg chanserv или любую другую команду начинающуюся на /msg
Всё. После этого ваш ник, а возможно и канал потерян для вас.

Что произошло на самом деле

На самом деле вам писал не ваш друг. Это была Мальта. Так она делает уже несколько лет в разных сетях.

Как она это делает

Когда вы выходите из чата, ваш ник еще висит в сети некоторое время. Мальта подхватывает его скриптом  и перекидывает с бота на бота до истечения 60 секунд. А вы помните, что по умолчанию для ввода пароля нужно как раз 60 секунд. Так она может держать ваш ник часами. Но на самом деле ник еще не захвачен. Он просто удерживается. Тем не менее, когда вы пытаетесь зайти, сервер вам пишет, что ник кем то занят.
Мальта сидит на всех крупных каналах руснета и "пасёт". Она знает, кто с кем общается, кто кому друг. Если она решила угнать у вас ник, она подделает ник человека, которому вы доверяете. Дождется, когда вы в отчаянии зайдете в чат и быстро напишет вам в приват с поддельного ника вашего друга. Далее ей остается только "грузануть" вас и всё.  Она даст вам команду /msg nickseгv ghost ваш ник [password].  или что-то типа этого. Если вы скопируете эту команду и отправите на сервер, то сообщение с вашим паролем уйдет не на сервер, а прямо на ник nickseгv. Это ник Мальты , который она специально приготовила для угона пароля. Присмотритесь, в этом слове заменена одна буква. Вместо английской r стоит русская г. Это просто ник, а не какой не сервис идентификации.

Как этого избежать

Первое. Если ваш ник удерживают, то не впадайте в панику. Он не захвачен и не будет захвачен, пока вы не введете команды, которые нужны Мальте. Лучше всего вообще зайти с другого ника и какое то время посидеть так в чате. Возможно вечер, а возможно не один. Если вы владелец крупного канала, то вас будут пасти особо тщательно. Именно так был украден канал #durdom ( впоследствии возвращен).
Второе. Никогда не вводите команды, начинающиеся на /msg nickserv, /msg chanserv и вообще любые команды, где в одной строчке есть слово /msg и ваш пароль, которые вам кто-то в привате советует ввести, чтобы решить какую-то проблему, а тем более не копируйте эти команды напрямую из привата. Либо вы должны быть полностью уверены, что в данный момент общаетесь с тем человеком, которого вы хорошо знаете.

Автор: ba ( канал #durdom)
23 марта 2020
Реклама
Самые читаемые
Голосуем!

Как Вам сайт в целом?


 Результаты