21 октября 2011 | 11:23
Клиентов, пытавшихся восстановить забытые пароли Gmail, попросили не использовать широко циркулирующее Gmail Hacker Pro Software, которое обещает восстановить пароль за плату.
Мошенничества с восстановлением почтовых паролей отнюдь не новы. Но конкретно это может выступать в различных обличиях, начиная с простой платежной аферы, которую обнаружили в GFI Labs.
Gmail Hacker утверждает, что оно может обыскать жесткий диск на предмет утерянного пароля Gmail и вернуть его за $29, 99. И это при том, что сам Google предлагает восстановление пароля с использованием собственного сервиса совершенно бесплатно.
Программа "обрабатывает" адреса Gmail, прежде чем потребовать плату за возвращение пароля.
"Очевидно, что программа разработана для вытягивания денег из ничего не подозревающих пользователей, и нам бы хотелось уберечь тебя, Дорогой Читатель, от желания воспользоваться ее услугами. Мы классифицируем Gmail Hacker Pro как троян по имени GmailHackerPro.pj!.1a.", — написали представители GFI в блоге.
Подобные программы использовались раньше для того, чтобы приглашать пользователей взламывать чужие ящики, но сначала требовали имя пользователя и пароль. Разумеется, это уловка, нацеленная на кражу аккаунтов пользователей, и email адреса всех новых контактов собирались для создания новых жертв.
Обычно пароли не хранятся на компьютере, если только браузер не настроен на автоматический вход в Gmail и Hotmail. В этом случае пароли остаются на жестком диске. Обычно именно отсюда начинаются проблемы. Пользователи входят автоматически, но потом, спустя месяцы, запустив браузер на другом компьютере, не могут вспомнить пароль.
У всех браузеров по-разному. В Mozilla, если в настройках установлено сохранение пароля, то он по идее должен находиться здесь: Tools/Options/Security/Saved Passwords.
Самый безопасный метод — это использование систем хранилища паролей, таких как LastPass, который хранит логины локально и онлайн в зашифрованной базе данных. В таком случае данные будут доступны с любого браузера с установленным плагином после введения мастер-пароля.
xakep.ru