MSN adathalászat magyar módra
Új MSN-es adathalászba futottam nemrég: MSNClub.
Ügyesen utánozzák az MSN arculatát, itt is az elsődleges cél a nagy mennyiségű adathalászat: információ a regisztrálóról, MSN belépési adatai alapján a partnereiről. Csak egy érdekes kivonat az adatkezelési szabályzatukból:
14. Adatvédelmi nyilvántartás
Az adatkezelő az adatkezelést az adatvédelmi biztos által vezetett nyilvántartásba bejelentette. A nyilvántartási azonosító:
Innen valahogy hiányzik az azonosító száma
Akármennyire is nemes cél vezérel valakit (itt a reklámfelület teremtése a cél, nem a közösségépítés, amit nagy mellel reklámoznak), a módszer ahogy a további tagok toborzása történik az biztonságtechnikailag magas fokon kifogásolható. Sőt az MSN belépési adatok kezeléséről nem szól sehol semmi, azt kegyesen átlépik, és már a MSN partnerlistáról írnak a felhasználási feltételekben:
6. A felhasználó MSN címlistájának felhasználása
A regisztrációt követően az MSNclub.com rendszere ellenőrzi az MSN címhez tartozó címlistában szereplő e-mail címek szerepelnek-e az MSNclub.com adatbázisában. Azokra az e-mail címekre, melyek szerepelnek az adatbázisban, a rendszer nem küld új meghívót, hanem ismerősnek jelöli az e-mail cím tulajdonosát. Azokra az e-mail címekre, melyik nem szerepelnek az adatbázisban, azokra a rendszer meghívót küld. Az oldal a felhasználó címlistáját semmilyen módon nem menti el
A felhasználó MSN címlistáján szereplő adatok ilyen célú felhasználásáért a felelősséget a felhasználó vállalja, melyet a regisztráció befejezésével tudomásul vesz.
A fenti bekezdés alapján a te felelősséged, hogy Ők kiküldik a meghívókat, azonban a regisztráció feltétele az MSN belépési adataid megadása ezen tevékenységhez, titkosítatlan (nem HTTPS) csatornán keresztül.
Miért is szűri őket már a citromail? 😀
Tehát újra leírom:
- Ha már regisztráltál, változtass azonnal jelszót az MSN-en.
- Ha csak meghívót kaptál, fontold meg akarsz-e regisztrálni és mások által elérhetővé tenni az MSN belépési adataidat titkosítatlan csatornán keresztül.
FONTOS: Az idézetek forrásai bárki által szabadon elérhetőek.
Did you enjoy this post? Why not leave a comment below and continue the conversation, or subscribe to my feed and get articles like this delivered automatically to your feed reader.
Most láttam, hogy (a feltételezhetőleg az MSN szót illegálisan használó oldal) átkeresztelődött myclub névre.