Внимание и осторожно! Новый вид мошенничества
Добрый день всем! Мы столкнулись с новой схемой вероятного мошенничества. Подробнее о ней.
Пользователю в личное сообщение и, соответственно, уведомлением на емэйл приходит письмо.
Тема сообщения не важна. Она может быть абсолютно любой.
Например.

Далее пользователь переходит по ссылке указанной в тексте и попадает на страницу другого сайта оформленного под Бэйбики. На этой странице будет предложена форма авторизации. Пользователь вводит свои данные, ни о чем не догадываясь, для того чтобы войти на Бэйбики. Но на самом деле передает логин и пароль потенциальному мошеннику.
Смотреть в адресную строку той ссылки, на которую вы нажимаете.
Доменное имя до первого Слэша (/) (косой черты) — должно быть четким (верным).
Без дополнительных символов или букв.

Например:
babiki.ru/ — только так. Шесть букв до точки и две после нее. Шесть именно таких и две такие. Все остальное — это не Бэйбики (*в конкретном примере с babiki.ru)
Никак не:
Это очень важно.
Это касается не только Бэйбиков, но и всего интернета. Куда вы переходите. Вы должны видеть/понимать.
Также визуально можно оценить ту форму, в которой вам предлагается ввести логин и пароль (авторизоваться). Если вы сомневаетесь, что это Бэйбики или по сути авторизации на этом моменте быть не должно — посмотрите сразу же на адрес сайта в адресной строке, должно быть до слэша: babiki.ru (*читать пояснение немного выше)
Также просим не переходить по ссылкам на сторонние сайты со странными предложениями с незнакомых вам — «нулевых» или свежих аккаунтов, которые вам приходят в личных сообщениях. Или делать это очень аккуратно. Если есть подозрение, пожалуйста, сообщите сразу нам.
******************
Если кто-то столкнулся с ситуацией с примером на скриншоте выше, пожалуйста, напишите нам личное сообщение или письмо на наш емэйл.
Мы следим за ситуацией. Связываемся с пользователями, которых затронул этот случай, решаем его.
Регистрация на Бэйбиках на данный момент приостановлена. Проводим анализ на предмет аккаунтов, связанных с этой ситуацией.
*****************
Важно. Внешние активные ссылки в личных сообщениях будут отключены сегодня. Чтобы случайно нажав, не перейти по мошеннической ссылке.
Будет вводиться дополнительная защита профиля.
*****************************
***********************
***********
Смотрите больше топиков в разделе: Административный раздел
Пользователю в личное сообщение и, соответственно, уведомлением на емэйл приходит письмо.
Тема сообщения не важна. Она может быть абсолютно любой.
Например.

Далее пользователь переходит по ссылке указанной в тексте и попадает на страницу другого сайта оформленного под Бэйбики. На этой странице будет предложена форма авторизации. Пользователь вводит свои данные, ни о чем не догадываясь, для того чтобы войти на Бэйбики. Но на самом деле передает логин и пароль потенциальному мошеннику.
Что нужно от пользователя, чтобы этого избежать.
Смотреть в адресную строку той ссылки, на которую вы нажимаете.
Доменное имя до первого Слэша (/) (косой черты) — должно быть четким (верным).
Без дополнительных символов или букв.

Например:
babiki.ru/ — только так. Шесть букв до точки и две после нее. Шесть именно таких и две такие. Все остальное — это не Бэйбики (*в конкретном примере с babiki.ru)
Никак не:
babiki.re.he/
Это очень важно.
Это касается не только Бэйбиков, но и всего интернета. Куда вы переходите. Вы должны видеть/понимать.
Также визуально можно оценить ту форму, в которой вам предлагается ввести логин и пароль (авторизоваться). Если вы сомневаетесь, что это Бэйбики или по сути авторизации на этом моменте быть не должно — посмотрите сразу же на адрес сайта в адресной строке, должно быть до слэша: babiki.ru (*читать пояснение немного выше)
Также просим не переходить по ссылкам на сторонние сайты со странными предложениями с незнакомых вам — «нулевых» или свежих аккаунтов, которые вам приходят в личных сообщениях. Или делать это очень аккуратно. Если есть подозрение, пожалуйста, сообщите сразу нам.
******************
Если кто-то столкнулся с ситуацией с примером на скриншоте выше, пожалуйста, напишите нам личное сообщение или письмо на наш емэйл.
Мы следим за ситуацией. Связываемся с пользователями, которых затронул этот случай, решаем его.
Регистрация на Бэйбиках на данный момент приостановлена. Проводим анализ на предмет аккаунтов, связанных с этой ситуацией.
*****************
Важно. Внешние активные ссылки в личных сообщениях будут отключены сегодня. Чтобы случайно нажав, не перейти по мошеннической ссылке.
Будет вводиться дополнительная защита профиля.
*****************************
***********************
***********
Уважаемые пользователи!
babiki.ru/blog/admins/177526.html#comment20108560
Кто получал схожую рассылку. Пожалуйста, напишите, нам об этом в личное сообщение.
Спасибо!
Смотрите больше топиков в разделе: Административный раздел






Обсуждение (198)
А как исправить первую букву в нике на заглавную?
Плохо только, что многого теперь в жизни опасаться приходится. Даже на таком мирном сайте как наш. Но мы будем бдительны.
Но админам спасибо! Молодцы, не дремлют!
При этом никаких новых сообщений не было ни на почте, ни в профиле.
И ещё вроде уведомления сверху слева горели тоже подобно цифрой, но уведомлений не было. Это было именно на этом сайте.
Спасибо за предупреждение!
Не поверю, если пишут-«Я годами был тут, наблюдал и читал топики...» и ни одноко коммента, ни в шопике, ни к топикам.
На Бейбиках же нет на данный момент «безопасной сделки»?
Злоумышленник получил пароль, и вошел уже на Бэйбики под пользователем ninamaster.И написал кому-то схожее письмо с подобной ссылкой. Которое мы видим на этом скриншоте.
Кто-то таким образом может получить доступ к одному аккаунту, если пользователь такого аккаунта вводит свои данные в форму-ловушку мошенника.
Еще когда используешь например, тел — ноутбук — телефон, то тоже каждый раз приходится проходить авторизацию. Но я так же ничего не набираю, любой гаджет сохраняет логин и пароль.
Пароль сменю, спасибо за предупреждение.
С телефона не так удобно – но, как минимум, всегда можно проверять адресную строку страницы до ввода пароля.
Все только через свои профили на сайтах.
«Безопасная сделка»)))
Я бы послал от такого предложения.
А зачем рейтинг?
А вот я что уполномочил какую-то сущность охранять безопасность моих сделок?)
Да и в других местах, где есть подобные сделки, почему я должен доверять предположению, что они безопасны?)
По сути кто-то будет контролировать деньги, держать у себя на счету…
Муть какая-то.
То есть, покупатель переводит деньги — сайт их у себя замораживает. Продавец отсылает через службу доставки и вводит номер трека на сайте. Когда покупатель получат посылку с таким треком — продавцу на карту капают деньги.
Гарантия для обеих сторон получается.
Но, при мне покупатель отказался получать посылку на почте, наложенным платежом отправлена.
Плюс нечего сайту считать мои деньги.
Но это моё мнение, кому-то удобно)
babiki.ru/blog/admins/177526.html#comment20108560
Кто получал схожую рассылку. Пожалуйста, напишите, нам об этом.
Можно здесь под этим комментарием, можно в личные сообщения.
Спасибо!
Может имеет смысл данную тему как-то изложить в двух предложениях и сделать доступной везде в шопике.
Ну или какую-то видную для всех ссылку на этот топик-предупреждение сделать в шопике.
Или, к примеру как приглашение поучаствовать в конкурсах, получают их все, разослать на почту данную тему всем пользователям.
1. не перехожу по ссылками из писем.
2. всегда есть в закладках настоящие сайты и только с них открываю сайт.
3. обязательно смотрю на доменное имя сайта.
Админам спасибо за предупреждение!
У всех пользователей пропал последний визит! Осталась только дата регистрации
Виден только свой визит на личной странице. У всех других — пропал…
Может временный глюк??
Ваши и мои данные, и регистрацию и последний визит вижу прекрасно.
Телефон, интернет МТС, Брянск.
(И это в России!
В более экономически и социально развитых странах думаю будет не хуже видно)
Как вариант, обновите страницу и браузер, войдите по новой.
Кстати, раньше я не любил обновлять программы, в том числе браузер лишний раз.
Оказалось это необходимо, не только в целях безопасности, как они пишут.
Пример.
Если надо имя человека для общения, приходится открывать профиль.
Когда в нём много качественных фотографий телефон зависал, более 10 минут требовалось, чтобы долистать до имени.сейчас другой телефон, в два раза мощнее, практически игровой. Сначала всё было нормально, потом таже песня, зависал на фотографиях.
Обновил браузер.
И более старый телефон, где озу всего 2 Гб и новый, стали открывать любой профиль практически одинаково быстро!
То есть по крайней мере в телефоне обновляйте браузер регулярно. У меня chrome, может и на других информация актуальна.
А теперь видно стало!
Чудеса да и только)))
Ничего не понимаю, оказывается, видно стало не у всех…
К кому то в профиль зашла — видна информация, например, у пользователя molina033, зашла к другому пользователю — не видно информации о визите… Ребус какой то.
У Вас, Юлия, виден визит ).
У меня предложение небольшое или вопрос!!??!!:
людям совершающим сделки на сайте — не указывать адрес, тем более квартиру. НО это уже итак ясно всем.
Да и номера банковских карт. Может быть можно удалить из писем хотя бы номера указанных карт для оплаты??? Я просто не знаю — технических характеристик.
Это все к тому же относится: звонят по телефону и говорят: вставьте карту и введите пин код.
Вообще обидно, что так… произошло
Но ведь почти все здесь свои адреса проживания по покупке указывают — это я имела ввиду.
Похоже, теперь нужно вообще ко всем ссылкам внимательно относиться: и в личных сообщениях (даже если сообщение не о продаже в вашем шопике, а, допустим, беседа с друзьями по хобби, в тексте которой есть ссылки на топики или комментарии), и в комментариях, и даже в топиках (что мешает мошенникам, получив доступ к чьей-то страничке, отредактировать публикации, в которых ссылки на предыдущие топики, заменив ссылки фишинговыми?). Теперь нужно всегда проверять, какой адрес в ссылке на самом деле кроется, и не вводить логин+пароль, если есть сомнения в подлинности открывшейся странички.
Заметила, что теперь слишком часто стало разлогинивать, хотя раньше сессия в браузере могла храниться несколько дней (даже при выключенном компьютере) и пароль вводить не требовалось всякий раз. Придется привыкать часто логиниться заново и всегда обращать внимание, когда именно это вдруг потребовалось.
Будьте внимательны, если вдруг вас «разлогинило» в момент вашего перехода по какой-то ссылке!
Велись работы. Даты «последнего посещения» вернули.
Что они могу сделать с этой информацией?
Как они могут её использовать?
Вроде бы я раньше читала, что номер карты не страшно давать… Главное срок действия и пин не говорить.
Разъясните мне пожалуйста))
Все, что им вероятно нужно — попробовать, например, с вашего аккаунта выставить свое обманное объявление. И попытаться с него обмануть/собрать деньги с пользователей. Или с вашего аккаунта сделать подобные рассылки, чтобы таким образом захватить еще больше паролей/доступов к чужим аккаунтам.
*Доверия со стороны к аккаунту постоянного пользователя больше, чем к аккаунту новичка.
История
Домен был зарегистрирован 7 ноября 1990 года. 5 января 1995 года он уже содержал 157 доменов. 1 января 2000 года количество доменов достигло 9761, 1 января 2005 — 143 648, 1 января 2010 — 483 501.
кстати кто в ВК часто в коментах встречают сообщения -«вау, живу как хочу. и всего 2!!?))часа работы в инете». что сказать? это и есть работа по фишингу(а не франшиза)))строчат коменты, и ставят лайки по заказу. так что ничего удивительного что и до нашего сайта добрались.
Хотя я лично номер телефона совсем не хочу писать. Мало ли, вдруг какой неадекват когда-нибудь на сайт забредет…
А вот если б на Бейбиках знакомый написал… Не знаю… Остановило бы только упоминание несуществующнй «безопасной сделки».
Кстати, теперь я вижу себя онлайн.
Интересно, это проблема на сайте или в наших браузерах?
Захожу на сайт не через почтовую ссылку.
Вы часто выходите из Бэйбиков?
babiki.ru
и почта. Мы используем только 2 почтовых адреса — после @ заканчивающихся на:
@babiki.ru
babiki.ru
Шесть букв до точки и две буквы после нее. И именно таких.
Спасибо заранее за ответ.