Фишинг под прикрытием онлайн-магазина
Фишинговые спам-рассылки с призывом проверить личные данные на PayPal или eBay уже неактуальны. Недавно интернет-пользователям начали приходить письма с предложением обновить учетные записи в онлайн-магазине iTunes Store.
Напомним, что этот интернет-магазин цифрового контента, принадлежащий корпорации Apple, занимает первое место по объемам продаж музыки в США. В письмах, сообщающих о проблемах с учетной записью, получателям предлагалось пройти по ссылке, ввести свои сведения о себе и данные кредитной карты. Мошенники адресовывали доверчивых пользователей на поддельную веб-страницу, где заявляли о необходимости банковских данных для упрощения процесса покупки файлов, сообщает CyberSecurity.
"Мы постоянно фиксируем такие атаки против финансовых брендов, таких как PayPal, eBay или Citibank, однако в отношении Apple такой метод зафиксирован впервые", – заявил Эндрю Локарт (Andrew Lochart) из компании Proofpoint, обнаружившей "обманку". "Судя по всему, преступники сочли, что присутствие Apple в Интернете достаточно велико, чтобы можно было незаметно проводить атаки против части клиентской базы компании".
Собственно, российские бренды также становятся жертвами онлайн-мошенников. Так, в марте 2008 года у пользователей, якобы получивших приз от онлайн-обменника RoboXchange злоумышленники выманивали персональные данные, а в апреле интернет-пользователям предлагали оплатить доставку призов от Mail.ru, якобы осуществляемую "EMS Почта России".
не буду расказывать подробнее но проблема в директиве safe mode=off(отключена) 1 надо включить
2 поставте права на главную права 444(даже php не сможет писать в него)
Представьте что с соседними аккаунтами можно творить
когда имееш доступ к файлу php.ini
Повод задуматься ведь топ хостеры разрешают его редактирование Свернуть
Например wm-оборона owebmoney.ru Свернуть