<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dev4Food &#187; кидалово</title>
	<atom:link href="http://dev4food.ru/tag/kidalovo/feed/" rel="self" type="application/rss+xml" />
	<link>http://dev4food.ru</link>
	<description>Всё о работе за актуальные деньги</description>
	<lastBuildDate>Mon, 19 Jul 2010 08:56:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Как тебя кинуть, фрилансер?</title>
		<link>http://dev4food.ru/2010/01/kak-tebya-kinut-frilanser/</link>
		<comments>http://dev4food.ru/2010/01/kak-tebya-kinut-frilanser/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 22:01:19 +0000</pubDate>
		<dc:creator>2-й фрилансер</dc:creator>
				<category><![CDATA[Freelance]]></category>
		<category><![CDATA[кидалово]]></category>
		<category><![CDATA[лохотрон]]></category>

		<guid isPermaLink="false">http://dev4food.ru/?p=1017</guid>
		<description><![CDATA[Для начала определимся, что я имею в виду под словом “кинуть”. Я имею в виду не отказ оплатить выполненную работу, такие случаи нужно рассматривать отдельно. Я хочу рассказать о некоторых лохотронах, которые направлены именно на фрилансера!
Почему именно на фрилансера? Да всё достаточно просто – у этой категории людей в 90 % случаев есть электронные деньги [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://dev4food.ru/wp-content/uploads/2010/01/hellsing_shot5l.jpeg"><img class="size-thumbnail wp-image-1018 alignleft" style="margin: 10px;" title="Как кинуть freelance" src="http://dev4food.ru/wp-content/uploads/2010/01/hellsing_shot5l-150x150.jpg" alt="Как кинуть freelance" width="150" height="150" /></a>Для начала определимся, что я имею в виду под словом “кинуть”. Я имею в виду не отказ оплатить выполненную работу, такие случаи нужно рассматривать отдельно. <strong>Я хочу рассказать о некоторых лохотронах, которые направлены именно на фрилансера!</strong></p>
<p>Почему именно на фрилансера? Да всё достаточно просто –<strong> <span style="color: #ff0000;">у этой категории людей в 90 % случаев есть электронные деньги</span></strong> (иногда достаточно большие). Момент два - они обладают очень хорошей социальной активностью в сети. Под социальной активностью я понимаю следующее:</p>
<p>– куча контактов в Instant message’рах (icq, jabber и т.п.)<br />
- хорошие номера icq (5,6 знаки)<br />
- адресные книги с информацией о заказчиках<br />
- логины и пароли на FTP к различным серверам (очень лакомый кусок)</p>
<p>Да что говорить,  все мы  и так знаем, что у нас есть куча дорогой информации  на компьютере <img src='http://dev4food.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Теперь рассмотрю методы кидалова.</p>
<h2>Запуск вируса</h2>
<p>Самый тупой вариант, работает безотказно. На одном из freelance сайтов (freelance.ru, fee-lance.ru ) создается объявление вида:</p>
<blockquote><p>Добрый день. Необходимо доделать (или переписать заново) достаточно простую программу по ведению списка персонала на нашем предприятии. Список изменений и наша старая программа находится в приложенном архиве.<br />
Жду вашей оценки стоимости доработки и временные затраты.</p></blockquote>
<p>Как не трудно догадаться, в архиве может находиться вполне нормальное техническое задание и программа вирус. Что делает вирус? Естественно находит пароли от наиболее распространённых программ:  im клиенты, почтовые программы, webmoney клиенты, FTP клиенты и отсылает всю эту информацию на некоторый сайт.</p>
<p>Подобных “заданий” я видел штук 10 точно.</p>
<p><span id="more-1017"></span></p>
<p>Как обезопасить себя? <strong>Запускать файлы заданий только в специальной виртуальной машине!</strong> После работы программы откатывать состояние машины. Это самый действенный метод. Антивирусы в большинстве своем будут не способны определить специально написанную для таких целей программу.</p>
<p>Я использую <a  href="http://www.virtualbox.org/wiki/Downloads" target="_blank">VirtualBox</a>, так же существуют <a  href="http://www.vmware.com/ru/" target="_blank">WMVare</a> и <a  href="http://www.microsoft.com/windows/virtual-pc/" target="_blank">Virtual PC</a>. Все решения бесплатны и обладают примерно одинаковым функционалом. Во всяком случае установить на них Windows XP и запустить под ней программу можно без труда.</p>
<p>Разновидности данного метода: потенциальный клиент может завязать с вами разговор по icq, почте, усыпляя бдительность – после 2-3 сообщений вы получите ссылку на некий файл.</p>
<p>Ещё одна разновидность - рассылка спама по аккаунтам фрилансеров, и/или рассылка спама по базе фрилансеров. Метод хорошо описан <a  href="http://habrahabr.ru/blogs/virus/81629/">тут</a></p>
<h2>Зараженный сайт</h2>
<p>“Работодатель” присылает ссылку на сайт, копию которого Вам нужно сделать. На сайте находится вредоносный код, который взаимодействует с уязвимостями других распространённых сайтов, ворует ваши куки – т.е. по сути логины и пароли для доступа к различным серверам.</p>
<p>Самая распространённая уязвимость была в службе Яндекс.Словари, по данной технологии злоумышленники могли получить доступ к вашему аккаунту Яндекс.Деньги. Про всевозможные дыры социальных сетей и говорить не стоит.</p>
<h2>Закрытые feelance биржи, фейковые ресурсы</h2>
<p>Достаточно недавно 2-3 месяца назад засветился один из таких сайтов. В чем состоит идея ?</p>
<p>Создается сайт, например top666-freelance.ru, который позиционируется как новая закрытая фриланс биржа. Рассылается спам (контакты предварительно сграблены с настоящих фриланс сайтов), привлекается народ. Основная идея – собрать комбинации email, login , password ! У многих людей, на различные ресурсы один и тот же пароль/логин!</p>
<p><em>&lt;— { послепоста</em></p>
<p>Когда за окном минус 25 градусов, выходить выходить на улицу кажется сумасшествием. Самое время посидеть дома и посмотреть какой ни будь интересный фильм. На сайте kino-mag.ru можно ознакомиться с <a href="http://www.kino-mag.ru">новинками кино</a>.</p>
<p><em>послепоста } —&gt;</em></p>
]]></content:encoded>
			<wfw:commentRss>http://dev4food.ru/2010/01/kak-tebya-kinut-frilanser/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
