Постоянный адрес моего сайта - exler.es. Адрес exler.ru больше не существует
Жулье стало тоньше работать
Приходит вот такое письмецо. Ну, очевидно, что жулье, но это мне очевидно, как владельцу почты exler.ru (ну и если заглянуть в служебные строки, то видно, конечно, что отправлено от какого-то mail.tiss.edu).

Но мне было интересно, как они покажут форму смены пароля. Потому что веб-интерфейс моей почты знают только те, у кого там есть ящики. Нажал на кнопочку.
И смотрите как прикольно выдали. Адрес, конечно, сразу выдает в Штирлице советского шпиона, но кто там смотрит на адреса, правильно? Морду сайта подложили, смотрится почти аутентично. Если не знать о подобных проделках, то запросто можно налететь.
Я им, конечно, пароль-то отправил. Надеюсь, он им понравится.
сейчас их заддосят
upd: например такой могла бы быть ваша почта: https : // auth-8s9jofnzh17n1se.pages.dev/?ms=6b65657065724065786c65722e6573
Мне тогда на админский аккаунт пришло длинное-длинное письмо с текстовым телом (не атачем), явно упакованным в Base64. Сразу было понятно, что это вирус, отосланный каким-то школьником без тестирования.
Ну помог я этому школьнику, перевел Base64 в бинарник, увидел сигнатуру PK, переименовал в zip, заглянул внутрь - так и есть, exe файл. Дальше смотреть было даже не столько опасно (было на чем), сколько неинтересно. Удалил.
Вот так. 🤛
Я, например, показ полного адреса в любом браузере включаю сразу после установки. Естественно, адресная строка тоже видна всегда, как и статусная, хотя статусную и подделать можно, как Печкин усы.
Ну, и с Днем рождения!
