กำลังสงสัยว่าตัวเองโดน Desktop Phishing อยู่รึป่าว มีวิธีเช็คมั้ยครับ
พึ่งเป็นมาวันสองวัน
ทุกครั้งที่ ปิด และเข้า firefox ใหม่ session ที่ login ทุกเว็บจะหายไป ผมต้องกรอก user pass ใหม่ตลอด
แค่ปิดเว็บแล้วเปิดใหม่ บางที ก้อต้อง login ใหม่ สั่งให้จำเท่าไหร่ก้อไม่จำ
แต่ถ้าเปิดหน้านึงค้างไว้ แล้วหายไปนานๆ กลับมา refresh ได้ คุกกี้ยังอยู่
ปกติถ้า ทิ้งคอมไว้นานๆ net inactive มันจะตัดตัวมันเอง หลังๆ ผมทิ้งไว้ 6 ชั่วโมงก้อยังไม่ตัด เหมือนมีการส่งข้อมูลโดยเราไม่รุ้ตัว
------
ผมเลยเริ่มศึกษา แล้วก้อไปเจอคำว่า desktop phishing เข้า
สิ่งที่เค้าทำก็คือ เครื่องเราต้องเป็นเหยื่อก่อนจากการ โหลด ไฟล์ใดๆ exe ที่เค้า bind มากับโปรแกรมต่างๆ แจกทั่วไป
พอเป็นเหยื่อแล้ว
เน็ตที่เราเข้าทั้งหมด จะถูกส่งเข้า 127.0.0.1 แล้วผ่านอะไรไม่รู้ แล้วค่อยส่งต่อไปเว็บนั้นๆ
ทำให้เค้าสามารถ วิว ข้อมูล+พาสเวิด เราได้หมดเลย โดยที่เราจับไม่ได้เลย เพราะมันเข้าเว็บตามปกติ
ในวิดิโอ ทำกับ paypal ให้ดู มี SSL certificate อย่างดี แต่ก้อโดนเอาพาสออกมาได้
ผมพยายามอธิบายแบบมั่วๆ นะ เพราะผมไม่ค่อยรู้อะไรเท่าไหร่
----------
แต่สิ่งที่อยากรู้คือ เรามีวิธีเช็คมั้ยครับ
กลัวพาสโดนขโมย กลัวเงินหาย กลัวเยอะเลย
อย่าแนะนำให้ลงคอมใหม่นะ มันยาก เอาวิธีนี้เป็นวิธีสุดท้ายแล้วกัน
ขอบคุณล่วงหน้าครับ
ปล. ไม่มีไวรัสสแกน ไม่ชอบ เลยไม่ใช้ มันห้ามโมเดมผม connect
โปรแกรมพวก firewall ที่มี scanvirus กับ spyware แถมด้วย ชื่อโปรแกรมไรหว่า นึกชื่อไม่ออก
มันจะถามทุกครั้ง ที่มีการันไฟล์ใดๆที่พยายาม connect
โดนตัวนี้หรือปล่าวครับ ลองเช็คดู
http://www.thaicert.nectec.or.th/paper/virus/conficker_check_r.php
ลองลง Avast ดูนะครับ ผมว่ามันจับได้ละเอียดพอสมควร
หลายๆตัวที่ NOD32 หรือ Kaspersky ไม่เจอ ตัวนี้ก็ยังเจอครับ
เข้าไปโหลดตัวฟรีที่ Download.com ได้เลย :)
ขอบคุณครับ
(http://www.thaicert.nectec.or.th/paper/virus/conficker_check/chartnormal.jpg) = ปกติ/ ไม่ถูกหนอน Conficker คุกคาม (หรือมีการใช้งาน proxy)
ไม่ชอบการมีไวรัสแสกนกวนใจเท่าไหร่ มันทำคอมอืด แล้วโมเด็ม catCDMA connect ไม่ได้
เดี๋ยวลอง โหลด avast ก้อได้ เอามาเช็คดู ขอบคุณๆ :-[
http://rapidshare.com/files/228452801/A.A.2009.Pro.v4.8.Plus.Serial.life_time.rar
แถมไลฟ์ไทม์ซีเหรียวด้วย
เจ๋ง
ปกติใช้ Avast กับ CPE17
ผมว่า Avast ไม่หน่วงเครื่องเลย แล้วดักดีด้วย ลองใช้ดู
Comodo Internet Security
-Antivirus
-Firewall
-Defense+
ถ้าเข้าใจเรื่องไฟล์ที่รันหน่อย ใช้งานได้เกิดประโยชน์แน่นอนครับ :)
ไปตั้งล้างข้อมูลส่วนตัวทุกครั้งที่ปิด FF หรือป่าว
แทปเครื่องมือ / ตัวเลือก