[Karty] Niebezpieczna dziura

Roman Habrat karty@listy.icm.edu.pl
Sun, 14 Dec 2003 17:42:57 +0100

Dnia 2003-12-12 15:01, Użytkownik Tadeusz Kelm napisał:
> JN> certyfikat jest wystawiony na host, wiec odpowiada adresowi.
> Ale nie temu, który widac w pasku adresu.

Gdy wyszła ta cała sprawa, to przypomniało mi się, ze już jakiś czas temu
widywałem w spamie takie linki z wykorzystaniem '@'. Nie pamiętam, czy
było w nich wykorzystane '%01%00', bo nie patrzyłem na to.
Sięgnąłem jednak do obecnego spamu i mam takie dwa przykłady:

 >Dear ebay user, We would like to inform you that we are upgrading our server to
 >install a better protection software. So please click here
 >and fill in the registration form again to renew your account. Ebay Administration


 >Dear eBay member #19387640!
 >You received this message because information
 >on your account is still not updated! Please update
 >your account as soon as possible, otherwise your account
 >will be freezed.To update your account click on the following
 >link given below. This is required for us to continue
 >to offer you a safe and risk free environment to
 >send and receive money online, and maintain the
 >eBay Experience. Thank you.
 >Visit our Privacy Policy <http://pages.ebay.com/help/community/png-priv.html>
 >and User Agreement <http://pages.ebay.com/help/community/png-user.html> if you
 >have any questions.

Większość klientów nic podejrzanego w tym nie zauważy, więc tylko
wrodzona nieufność do internetu może ich przed tym ratować.
A inni? Chyba eBay będzie musiał zamknąć na jakiś podwoje...