Bavarko napisal/-a:Mogoče kdo pozna odgovor na moj firbec:
Za kaj se gre pri sporočilih, ki so vsepovsod prisotna, en od mnogih primerov:
Google je plačal od 400 do 800 dolarjev za dnevno spletno delo od doma. Prvi mesec sem od Googla doma prejel 21.758 $, prejšnji mesec pa sem plačal 29.467 $ za 3-urni delovnik. To naredim ............
Namenoma sem spustil link, da ne bo kdo po nesreči klikal nanj.
Se komu sanja kje je fora?
Morda zahtevajo kakšno plačilo preden začneš delat!?
L.p.
...
H2O napisal/-a:Nihče te ne more zaščitit pred lastno neumnostjo in naivnostjo.
Zaščititi pred tem ne more, lahko pa
komu pomagamo, da postane modrejši bez lastne boleče izkušnje.Bilo je več podobnih vzorcev z različnimi nameni (vsi, ki sem jih zaznal, so bili nateg, a različnih vrst).
- Kdo (a ne google ali lastnik drugega iskalnika) je nekaj časa menda res plačeval klikanje na povezave in podobno, praviloma da bi spravili svoje stani (reklame itn.) na prve strani - oziroma višje - na seznamu zadetkov v iskalnikih v času, ko je bilo število klikov na stran med najpomembnešimi kriteriji za razporeditev zadetkov
- Posnemanje tega (od tedaj, ko je kdo za tako klikanje res kaj dobil) za to, da pripraviš koga, da iz radovednosti (ali da bi lahko presodil, ali oziroma kakšen nateg je, pa pozabi delati iz peskovnika) klikne povezavo, ki je zlonamerna (namesti malware, spyware, adware, phishing -> je ponaredek bančne ali podobne strani...)
- Ena od motivacij za malware: zombiranje računalnikov (da je računalnik brez vednosti lastnika ali njegovega osebja na daljavo dostopen za - nepooblaščeno - upravljanje in uporabo).
Namen je najpogosteje kriminalen (strani za fake DNS in strani, kamor kažejo zlonamerne povezave - kriminalci jih praviloma niso imeli pri sebi, da bi jih bilo bilo teže izslediti in jim dokazati krivdo).
Druga za zombiranje je bila ok. 2013 dajanje tuje računalniške moči v najem (recimo, da je najem 100 tujih računalnikov iz JV Azije za nekaj dni stal $50...).
Tretja je bila rudarjenje e-naslovov in vsebine e-sporočil, pa tudi drugega (kasneje posebej e-identitet katerekoli vrste).
- Rudarjenje e-naslovov: okrog 2010 je bila cena enega CD (ali morda DVD) tako narudarjenih dejavnih e-nslovov okrog $30 (za pošiljanje SPAM-a itn.)
- V začetku (prvo desetletje ali malo več) se je malware in natege prepoznavalo po značilnih besedilih. Po tem so pa so priredili postopke tako, da so (v poslanih e-sporočilih in v besedilu strani, ki naj bi jih pokazal Google med zadetki) to vsebino sestavili iz narudarjene vsebine.
Če je kdo uspel poslati nekomu fake sporočilo z lažno povezavo, v katero je program za to vtaknil ime znane stranke ali del teksta iz njegove lastne vsebine, je program za SPAM s tem obšel težave ali znatno spremenil verjetnost pri prepoznavanju fakeov. (Neželen?) stranski učinek so bila naključna razkritja zaupnih infomacij iz tako narudajene vsebine.
- Cilj SPAM-a je bil tedaj često tudi povečanje klikov tudi z različnih naslovov (ko so iskalniki začeli filtrirati število klikov z istega IP, še vedno za dvig zadetkov z reklamo na seznamu v iskalniku)
Taki dogodki tudi niso bili brez posledic za lastnike opreme. Če se je izkazalo, da je do pošiljanja velike količie spama prišlo s kakega poštnega strežnika, ki ni bil pravilno zaščiten proti temu, sta bila lastnik in administator (lahko? vedno? - to je info z usposabljanja za administatorje MS Exchange/Outlook nekaj več kot pred desetletjem pri Gogi Kukrika na Repro MS) kaznovana z nekaj dolarji na poslano sporočilo. Sliši se malo, ampak en "run" takih pošiljk mislim da je bil 80 tisoč sporočil in tako tudi kazen ni bila znemarljiva.
Lani mislim da poleti sem naletel na tovrstno sporočilo na telefon, ki sem ga lahko sledil na strežnike ponudnika intenetnega gostovanja iz okolice Ptuja, kar kaže da to še ni samo zgodovina. Arnes-ov center za prijavo takih dogodkov in policijski forenzični oddelek takrat na prijavo nista odgovorila (to o odzivu stokovnjakov), jaz pa nisem vztrajal.
To seveda ni (in tudi tedaj ni bilo) vse. Jaz od upokojitve dalje tudi ne spremljam več sistematično tega področja, mislim pa da je tole dovolj za vtis in boljši občutek članov in gostov foruma pri prepoznavanju temu podobnega.
Koliko je na primer samo SPAM stal prejemike in na kakšne načine, in podobno za ostale, pa je lahko zgodba za kdaj drugič.
Correct me if I am wrong, please.
Če bi se dalo upravljati starejše prispevke, bi bila kazala ažurnejša, v mnoge članke vrnjene slike, popravki vnešeni v izvirne članke in s tem vsebina pravilnejša in preglednejša...