وبلاگ نیمه فعال مهدی درباره‌ی تصویر ایران در رسانه‌های جهان
پریروز یک ایمیل گرفتم به آدرس ایمیلی که هیچکس بجز هکر بالاترین نمی‌داند. چون که ایمیل تنها برای گرفتن یکی از سرورها استفاده شده بود و متاسفانه شرکت سروردهنده به اشتباه این ایمیل را به هکر بالاترین لو داده بود(داستانش مفصل است). من در این ایمیل هیچ اسپمی دریافت نمی‌کنم. یعنی صفر! برای همین مطمئنم که این ایمیل از هکر بالاترین آمده است.

ایمیل این بود:


From: emailservice@domainsbyproxy.com
Subject: FWD: Account Password Request [BALATARIN.COM@domainsbyproxy.com]
Date: April 11, 2009 9:42:40 AM PDT
To: XXXXXXXXX@gmail.com
Reply-To: auto@mydomain.com
A lost password request was submitted for the account: XXXXX


If you did not submit this request, please ignore this email.

Otherwise, please go to the following link to change your account password.

http://fastprintsrusXXXX.com/account/services/password/rqpwconfirm.php?code=meUdsgJwRdZADBZdwVmrae3fJkfeAAKNve7UxKIeEfJFYebA

Please note that this code will expire in 48 hours.


*********************************************
**** IMPORTANT NOTE:  Please do not reply to this email for support.
If you had a problem with your order and would like to contact
CustomerCare, please COPY and PASTE this link into your browser window.

Customer Care Center: http://www.mydomain.com/support.php
*********************************************



لطفا روی لینکهای این ایمیل کلیک نکنید. من چند تا XXX اضافه کردم که اشتباهی رویش کلیک نکنید.

ایمیل الکی ادعا می‌کند که کسی می‌خواهد رمز من را عوض کند و من با رفتن به لینک داده شده می‌توانم رمزم را عوض کنم. واکنش طبیعی آدم در مقابل چنین ایمیلی این است که «من که درخواست تغییر رمز نکرده‌ام. نباشد کسی می‌خواهد مرا هک کند. بروم و رمزم را عوض کنم» . متاسفانه کلیک روی این لینک به معنای از دست دادن حساب ایمیل یاهو است. این نوع هکها به Spear Phishing معروفند که شاید آنرا بشود به دام هدفدار ترجمه کرد. در این روش هکر یک دام مخصوص برای قربانی خود درست می‌کند و با اطلاعاتی که راجع به قربانی دارد سعی می‌کند قربانی را در دام خود بیاندازد.

کد این هک طوری طراحی شده که با رفتن به این لینک شما یک صفحه سفید می‌بینید. اما در واقع هکر در گوشه صفحه، یکی از وبسایت های یاهو را لود کرده است. احتمالا در این مورد آن وبسایت یاهو امنیت کمی دارد و می‌تواند اطلاعات کوکی (که برای وارد شدن به حساب یاهو شما لازم است) را به هکر بدهد. برای اینکه این هک کار بکند احتمالا باید در حساب یاهو خود لاگین باشید. من خودم تا آخر اینرا تست نکردم که ببینم کار می‌کند یا نه. ولی با توجه به اینکه موارد زیادی در مورد دزدی حساب یاهو شنیده‌ام فکر می‌کنم چنین روشهایی کار می‌کند.

برای مقابله با چنین هکهایی، سعی کنید از فایرفاکس استفاده کنید. بهترین راه این است که از مرورگر برای خواندن ایمیل استفاده نکنید. همچنین اگر از فایرفاکس استفاده می‌کنید، NOSCRIPT را نصب بکنید. NOSCRIPT جلوی این چیزها را می‌گیرد.

Labels: ,

لینک دایمی مطلب را به بالاترین بفرستید: Balatarin
مطلب بالا را به دوستان خود ایمیل کنید:     40 نظر
نظرات:
Anonymous شهریار گفت:
کار راحتترش این است که صفحه آن وب سایت را شبیه‌سازی کنند معمولا کسی به address bar توجهی نمی‌کند

Anonymous یاشار گفت:
سلام
اگراشتباه نکرده باشم شما جزوتیم مدیریت سایت بالاترین هستید

من کمی قبل از هک شدن بالاترین عضو سایت شدم. با وجودیکه اقدامی هم برخلاف مقررات سایت انجام نداده ام. اندکی بعد از عضویت انرژیم به منفی30 سقوط کرده و در همانجا ثابت مانده. از طریق ای-میل با مدیریت تماس گرفته اما پاسخی نگرفته ام.
این مشکل ارتباطی به هک شدن سایت دارد؟

آیا شما میتوانید مرا راهنمایی کنید؟

Anonymous Anonymous گفت:
حساب من توسط سیستم اتوماتیک بالاترین یا مدیریت سایت، به دلیل تبلیغ سایتهای ناقض کپی رایت بسته شده است
با نگاهي به لينك هاي اينجانب ميبينيد كه اشتباه شده است لطفن بازنگري نماييد
با سپاس daady

http://balatarin.com/users/daady/links/submitted

Anonymous Anonymous گفت:
سلام
ميبينم كه بالاترين هم شده حكايت اون روباهه كه فرار ميكرد از ترس اينكه تخماشو نكشن
شما هم اول ميكشين بعد ميشمارين
اول حساب كاربر را ميبنديد بعد ميگوييد اگه فكر ميكنيد اشتباه شده ايميل بزنيد.ايميل ميزنيم سيستم درجا ميگه برو بابا كشكتو بساب ما وقت نداريم جواب بديم.واقعا حض كردم از اين احساس مسوليت شما .
باور نميكنم شما در امريكا يا هر كشور غربي يا اروپايي باشيد.چون بعيد بود اين چنين با كاربرانتان برخورد ميكرديد.اين چنين بي مسوليت.با اين كارتان اندكي دموكراسي و ازادي سخن گفتن از عده اي را ميگيريد.
حساب مرا به اتهام تبليغ سايت هاي نقض كپي رايت بسته ايد . اين لينكهاي من بگذاريد دوستان قضاوت كنند.
http://balatarin.com/users/daady/links/submitted

وا اسفا كه چه بر سرمان آمده كه براي ماندن در اين شهر كوچك مجازي بايد ايميل بزنيم و اين جواب ها را بگيريم
اي واي بر ما
ولي بدانيد من آنقدر پيگير اي قضيه هستم تا از شما جواب قانع كننده بگيرم در جواني كه كه چنين بودم

Blogger Nikoo گفت:
مهدی جان سلام... آقا جون مادرت دو دقيقه از اون وقت گرانبهات رو بزار برای اين مشکل من... فقط دو دقيقه... حساب کاربری من رو، نيکو، توی بالاترين بستين و بهم گفتين که دليلش توهين به کاربرهاست... من مطمئن هستم من رو با يکی ديگه اشتباه گرفتيد... به حرفم هم گوش نميکنيد و ايميلم رو هم جواب نميديد...بريد تمام کامنتهای منو چک کنيد اگه کمتر از گل و ادب به کسی گفتم... شما منو اشتباهی داريد تنبه و مجازات ميکنيد و آبروم رو برديد... همه جا هم برات کامنت گذاشتم ولی گوش نميدی... اين کامنت هم آخرين کامنته.. اگر باز نکنيد حسابم رو ديگه کار به کارتون ندارم رو لينکتون هم کليک نمی کنم... زود حساب منو باز کنيد و رسما هم ازم عذرخواهی کنيد... شما از قاضی مرتضوی هم بدتر کرديد...دلم ميخواست دم دستم بودی کله تو ميکندم
http://balatarin.com/users/Nikooo

Anonymous بهار گفت:
سلام
وبلاگ خوبی دارید
گرچه خیلی تخصصی هست ولی به هر حال خوبه
موفق باشید

Anonymous Ali گفت:
HI there.
ive sent an email to your mail,please read it and reply.
i really need your help
the subject of the mail is:
problem with my account....
(sir i really need your help)

Blogger aria گفت:
سلام دوست عزیز
لطفاً راهنمایی کنیم. چطور لینک بالاترین را در بلاگ اسپات بگذارم؟! هر کاری می کنم نمی شود. اگر راهنمایی ام کنید ممنون می شوم.

Anonymous بسيجي سبز گفت:
آرياي عزيز
لطفا به قسمت پرسش و پاسخ سايت بالاترين در لينک ذيل توجه کنيد:

چگونه بالاترین را به وبلاگتان اضافه کنید؟

Anonymous بسيجي سبز گفت:
Dear Aria,
The link is:

چگونه بالاترین را به وبلاگتان اضافه کنید؟

http://balatarin.com/guide#button

In case, the above link did not work!

Anonymous داستانک گفت:
من اصلن نمی دونستم!
واقعن ممنون!

Blogger پسر آتش گفت:
سلام هر کاری می کنم بالاترین اضافه نمی شه به بلاگ اسپات اون لینکی هم که داده بودی رو خوندم فایده ای نداشت می شه راهنمایی کنی که کد رو کجا اضافه کنم؟

Anonymous Anonymous گفت:
دوست گرامی،
هرچه سعی میکنم، موفق به اضافه کردن "بالاترین" به وبلاگ خود نمیشوم. لطفا قدری توضیح دهید که چه کردید. آرم "بالاترین" را مایلم مانند شما کنار "نظرات" قرار دهم. در خود صفحه "بالاترین" نگاه کردم، ولی توضیحات ایشان برایم که تازه رسیده هستم، کافی نیست.
لطفا پیام را همینجا بگذارید. متشکر میشوم.

Blogger افشین گفت:
This comment has been removed by the author.

Anonymous Anonymous گفت:
مانند شما از "بلاگر" استفاده میکنم.

Anonymous ال ياسين گفت:
در مورد کامنت گذاری در وب ها، فیس بوک و توییتر و کلوب:
متن کامنت:
افشاگری دیگری درباره یکی از نهادهای مرموز امنیتی موسوم به دایره مذاهب وزارت اطلاعات
در راستای پروژه سیاه بولتن سازی و سناریوی اعترافات ساختگی توسط دایره مذاهب وزارت اطلاعات، 3 فیلم "گزيده بيانات استاد ايليا و صحنه هايي از برخورد طالبان مذهبي "، "تخریبهای دایره مذاهب وزارت اطلاعات" و "افشای پروژه جعل و تحریف و اعترافات ساختگی" درباره معلم بزرگ تفکر (استاد ایلیا)، مجددا انتشار عمومی یافت.

برای دریافت فیلم ها و مطالعه بیوگرافی تعالیم و دیدگاه های استاد ایلیا، کتاب الکترونیک " آمین (ایلیا؛ خدا با من است)" را از لینک زیر دریافت کنید.

www.Anti-Tahrif.blogfa.com

ببینید و به سایر دوستان خود ارسال کنید.
برای آشنایی بیشتر به وب سایت www.Ostad-iliya.Org مراجعه نمایید.

Blogger kooshan گفت:
من از طرفداران و خوانندگان اوليه و حمايت كنندگان اصلي بالاترين هستم كه از اول با آن آشنا و براي ان تبليغ مي كردم چون بهش علاقه داشتم.ولي در عضو شدن در آن دست دست كردم چون عضو شدن آزاد و فكر نمي كردم لغو شود حتي دعوتنامه كه مي خواستم استفاده كنم و دوستام بفرستن برداشتين .اگر تا حالا عضو نشدم چون فكر مي كردم با توجه به ذات دموكراسي بالاترين هميشه هست و كوتاهي كردم.در حاليكه از اكثر اعضاي فعلي قديمي تر و براي اين سايت خيلي تبليغ كردم.خواست شما لطف كنيد و ترتيبي بدهيد من عضو شوم.در دنباله هم هستم ولي بالاترين چيز ديگري است!!مرسي لطف كنيد كمكم كنيد كه از فرصت از دست رفته حالم گرفته-سپاس

Blogger دست پیش گفت:
سلام من یکی از کابران بالاترین هستم. یکی از دوستانم می خواهند که عضو بالاترین شود ولی من نمی توانم بای ایشان دعوت نامه بفرستم؟
آیا می توانید در این زمینه به من کمک کنید ممنون
:-)
aidinjahan@gmail.com

Anonymous Mohammd javad گفت:
مرسی که اطلاعات خوبی در اختیار گذاشتی.

Anonymous Anonymous گفت:
گفته اید امکان تغییر ایمیل را به اعضای بالاترین خواهید داد.
میشه یه زمانی براش مشخص کنید که ما تکلیف خودمون رو بدونیم

Blogger ADAM گفت:
سلام
من هر کاری میکنم نمیتونم بالاترین رو به وبلاگم اضافه کنم
منظورم همون
مطلب را به بالاترین بفرستید
هستش
هرکاری میکنم ایراد میگیره که
Your template could not be parsed as it is not well-formed. Please make sure all XML elements are closed properly.
XML error message: The value of attribute "href" associated with an element type "null" must not contain the '<' character.

وقتی فاصله های رو درست میکنم و کاراکتر < رو حذف میکنم لوگوی بالاترین اضافه میشه ولی خراب کار میکنه
لطفا کمک کنید
ایمیلم
vahmnak@gmail.com
ممنون میشم

Anonymous Anonymous گفت:
توجه *** توجه

*** هموطن عزيزم – خواننده ارجمند تنها 30 ثانيه به سوالات ذيل بيانديشيد.***

8ماه از انتخابات سپري شده وجولان شبهات واتهامات شناخت حقايق راهمچنان براي

بسیاری دشوارنموده است.

لطفا با رجوع به وجدان بيدار خويش پاسخ تان را در اين تنگراه كه تنها مبادي

تبادل آراي ما وشماست جهت گسترش حقيقت مطرح كنيد.

با تشکر مدیر وبلاگ روشنگری: آرش کیانی

ـ براستي چرا طي هشت سال حضور در قدرت گامي موثر براي عوام واقشار

مستضعف وروستايي بر نداشتيم؟ عوامي كه بخاطر فقر انديشه به فريب خوردگي

متهم وبخاطر فقر نان به عدالت خواهي محكوم گشته اند.



2ـ آيا تمامي اتهامات فساد مالي برخي از ما از جمله آقاي كروبي فراهاني

كرباسچي فرزندان آقاي هاشمي و...دروغ محض مي باشد؟



3ـ اگر معتقديم كه كارنامه فساد اقتصادي ماتادورهاي رقيب سياه تر از ماست .

چرا در مناظرات لبي نگشوديم وادب ! پيشه نموديم ؟



4- آيا هماوندي اصلاحات واشرافيت (مرفه ان بي درد) تنها يك انگ تخريبي

و عاري از حقيقت است؟

Anonymous Anonymous گفت:
http://arash7kiyanii.blogfa.com/

Anonymous Anonymous گفت:
سلام آقا مهدی اول اینکه من یکساله که هر روز جزو مراجعه کننده های بالاترین هستم و همیشه خبرها رو دنبال میکنم خیلی خیلی بنظرم شما دارید کار بزرگی میکنید. خیلی وقتها تعجب میکنم که اگه مردم بتونن اینجوری راحت باهم در ارتباط باشند چقدر ثمره های خوبی داره. تو یکی از پستهاتون درباره حجم سختی ای که این کاری که دارید میکنید داره گفته بودید واقعا بازتابهایی که کار شما تو کیهان نشون میده معلوم میکنه که زحمتاتتون بی فایده نبوده و یه خاری هستید تو گلوی خیلیها. دلیلی که مزاحم شما شدم این بود که تو این یکسال که عضو نبودم خیلی وقتها شده که دوست داشتم یه مطلب لینک کنم یا یه نظر بدم ولی هیچوقت نتونستم احساس لال بودن به آدم دست میده تا حالا به خیلی از کاربرهای بالاترین ایمیل زدم ولی هیچ کدوم جواب نامه هام رو ندادن تا یه دعوت نامه برام بفرستن این شد که اومدم از شما تقاضا کنم که این کار رو برام بکنید باور کنید همیشه ممنونتون خواهم بود یه ایمیل هم برای عضویت تو بالاترین ساختم که اگه لطف کنید و به اون بفرستید ممنون میشم:
jacoobjacoobi@gmail.com

Anonymous Anonymous گفت:
آقا این کامنت بالایی طولانی شد شما هم که وقت زیاد ندارید فقط یه خواهش:
التماسن من رو عضو بالاترین کن جان مادرت:
jacoobjacoobi@gmail.com

Anonymous Anonymous گفت:
درخواست رو به ایمیلتان هم زدم خیلی خیلی سپاسگذار میشم اگه موافقت کنید :*

Anonymous Anonymous گفت:
درخواست رو به ایمیلتان هم زدم خیلی خیلی سپاسگذار میشم اگه موافقت کنید :*

Anonymous Anonymous گفت:
آقا این ایمیلی که تو وبلاگ نوشتید گویا سرکاری میباشد ما درخواست رو فرستادیم دلیور میاد که شما از این ایمیل دیگه استفاده نمیکنید

Anonymous Anonymous گفت:
ADAM said...
آقایون ، خانوما ، خودتون رو به زحمت نندازید ، مشکل من با لوگو حل شد
(8تا نظر بالاتر )
adam

Anonymous Anonymous گفت:
عجب.................

Anonymous Anonymous گفت:
سلام آقای یحیی نژاد
امشب گفتیم یه سری بعد از مدت ها به سایت گرداب بزنیم که با موضوعی عجیب مواجه شدم. من قبلا از برنامه های امنیتی مثل آنتی ویروس یا آنتی اسپای ور استفاده نمیکردم، الان حدود 3 ماهی میشه که استفاده میکنم. وقتی خواستم وارد سایت گرداب بشم با این پیام مواجه شدم که 3 تا عکس ازش براتون ممیذارم. عکس اول پیامیست که در همون ابتدا ظاهر شده و هشدار میده که سایت گرداب سایت مخرب هست، عکس دوم گزارشی هست که از مخرب بودن(حملات فیشینگ) سایت گرداب توسط سایت منبع(امنیتی) ارائه شده و در عکس سوم هم سایت گرداب رو در گوگل سرچ کردم که برنامه امنیتی کامپیترم همون پیغام رو بهم داد.
http://up.iranblog.com/37262/1268861318.jpg
http://up.iranblog.com/37262/1268804253.jpg
http://up.iranblog.com/37262/1268813875.jpg
من تو بالاترین عضو نیستم. شما و دوستانی که عضو هستند لطفااگه مایل بودن این مطلب رو لینک کنند.
مرسی.

Anonymous صدف آزاد گفت:
با سلام...من توی بالاترین عضو هستم و میخوام آیکون ارسال به بالاترین رو به زیر پستهام اضافه کنم ولی توضیحاتتون خیلی ناقصه
با تشکر

Blogger کامران گفت:
سلام دوست عزیز

شما چی کار کردید که کد مطلب را به بالاترین بفرستید کار می کتد. من هر کاری کردم نشد که نشد. کد بالاترین را از خود بالاترین گرفتم اما هرکاری می کنم کد کار نمی کند.

Anonymous Anonymous گفت:
من دارنده وبلاگ www.kooshan1.blogspo.com بودم که در کمال عجب وبلاگم توسط بلاگر تعطیل شده.به نظر شما چرا و چه باید کنم.به کی باید بگم.شریعتکمداری به یک نوشته من به نام بی بی سی فارسی رسانه بیالمللی یا صدای اصلاح طلبان که پارس دیلی نیوز هم لینک کرد در کیهان گیر داد فرداش وبلاگم تعطیل شد.کمک کنید.چون خیلی دوستش دارم.من از اکانت Kooshan79@yahoo.com ستفاده می کردم که این را در جی میل هم دارم .ولی نمی ره تو وبلاگم.مشکوکه.

Blogger COG گفت:
داش مهدی...
بجای این حرفا بیا و اکانت من رو باز کن...
آخه واسه هیچ و پوچ الکی بستن...(یعنی معلقه..)
Drol
خواهش می کنم بررسی کن...هرچی ایمیل می دم...جواب بی سر و ته بهم میدن..

Anonymous محسن گفت:
سلام ..
خیلی مراقب باش شانس گاهی وقتها خیلی ارام در می زند ..
طرح مجله الکترونیکی موفقیت را از دست ندهید ....

Anonymous Anonymous گفت:
من نمی دونم چرا این شرکتها از پی جی پی برای شناسایی همدیگر استفاده نمی کنند.
یعنی اگر هم به دروغ گفت که فلانی هستم طرف باید پسورد سایت رو با کلید عمومی پی جی پی همان شخص رمز کنه و بعد بفرسته. اینطوری اگه درخواست از شخص اصلی باشه که خود اون شخص کلید خصوصی برای از رمز دراوردن رو داره .
http://multiupload.com/OJGS5W8T8N
بابک معماری

Blogger Unknown گفت:
آمهدی جان، نوش...
افتخار دادید
هر زمان امری داشتید در خدمتیم
داور راست میگفت در آنچه که گفت اون اولاش که بالاترین راه افتاد...نوش... و من میگویم که حالا قطعا بالاترین بالاتر از فقط شغل و امرار معیشتی است برای شما.
زان جهت امیدوارم بتوانم عنصر مثبتی در کارکرد و نگهداری بالاترین باشم.
نوش...
انگلیسیم روبراس، و با نرم‌افزارهام سال ها به حال و در حال کلنجار بوده‌ام...
ایمیلم همانست که دارید، اگر امری بود، و اگر میلتان بود که به این کمترین سراپا تقصیر شخصا افتخار صحبت را ارزانی بدارید با دوست عزیزم یولداش تماس بگیرید...
فدا و نوش...

Anonymous Anonymous گفت:
Buna Ziua,cateva cuvinte in introducere mai greu

Anonymous امیر گفت:
یعنی چی؟ من نمی فهمم.
وقتی یک بخشی از سایت یاهو باز میشه کوکی ها به یاهو داده میشه نه به هکر
اگرم سایت دیگه ای باز شه که مرورگر کوکی ها رو بهش نمیده . هکر چطور می تونه واسطه قرار بگیره؟!!!! بعدشم مگه اون کوکی ها چه مدت اعتبار دارن؟
سوما هکر ایمیل یاهو شما رو اونم در حالی که معلوم نیست وقتی کلیک می کنید واردش باشین رو می خواد چیکار کنه؟!!! ها؟