Вирус на Фейсбуке использует социальную инженерию, используя фишинг YouTube!

 
facebook virus

Все началось с того, что пользователь Хабрахабра SkyManPHP залогинился в Фейсбук получил сообщение от своего друга.

Он обратился на английском, что в принципе не удивительно для этой сети.

Maxim: hi. how are you? (Привет. Ты как?)
Sergey: hi. fine, thanks! and you? (Привет. Спасибо, хорошо. А ты?)
Maxim: ok. Wanna laugh? (Норма. Хочешь поржать?)
Sergey: yep) (Давай)
Maxim: It is you on the video ?)) want to see?) (Это ты на видео? Хочешь взглянуть?)
Sergey: which one? yes I do (На каком? Да, хочу)
Maxim: 213.110.128.171/1206306261
Sergey: couldn't open (Не могу открыть)
Sergey: coz i don't have a flashplayer (Потому что не имею установленного флешплеера)
Sergey: ...but as far i can suggest it's a joke) (… но по ходу это шутка)
Sergey: fake (фейк)
Sergey: btw are u Maxim? (кстати, ты Максим?)
Sergey: Or it's a bot (а, ну понял, это бот)

Когда он запостил ссылку, казалось, что это какая-то вебкамера, но когда пользователь перешел по ней и увидел ютуб — автоматически о «нестандартной» ссылке забыл! Видимо, меня настолько ввел в заблуждение интерфейс «ютуба», к тому же, повлияло то, «что же на самом деле это за видео».

Первое, что удивило — что флешплеер не установлен.
Второе — то, что ну очень комментов, да и еще и на английском от тех людей, которые английским не владеют. Контакты, конечно, были взяты из пользовательского профиля на фейсбуке.
Ну и третье — ссылка была на ЕХЕ файл с нестандартным названием и с левого домена, вернее, вместо доменного имени был IP-адрес.

Взгляните:
вирус на Фейсбуке

Поэтому появилось предположение, что это злая шутка. А при наведении курсором на ссылку — убеждаемся — в строке состояния была ссылка на файл Flash-Player.exe (внимание, троян!).

Кстати, вот ссылка на «видео с пользователем». Вполне вероятно, что через некоторое время она окажется недоступной.

Выводы делаем сами!

Via Habrahabr
Web

Как перенести свои данные из Facebook в Google+. Практическое Руководство.

 
migrate from facebook to google+
Смена социальной сети не самая простая из задач, особенно если вы уже вложили кучу времени и данных в свою учетную запись. Но, к счастью, существует пара инструментов, позволяющих перенести ваши данные из одной сети в другую.

Джастин Гаррисон (Justin Garrison) в своей статье расписал несколько советов по переносу ваших фотографий, видео и друзей из Facebook в новый блестящий аккаунт Google+. Записи на стене и личные сообщения автор оставил без внимания, так как они, видимо, не представляют для него значительной ценности.

Далее — детальное руководство на английском языке со скриншотами.


Читать дальше

“Эксперты по социальным медиа” сгорят в аду!

 
Бывают полезные профессии. Медик, учитель, садовник, водитель трамвая. Все эти люди приносят пользу обществу, их все уважают, и в любой компании они желанные гости. К сожалению, ничего из вышесказанного не относится к “специалистам по социальным медиа”. Это одна из самых отвратительных “профессий” в мире, интересная еще и тем, что профессией не является. Если у вас в компании работает специалист по социальным медиа, лучше увольте его, а на сэкономленные деньги купите Хbox в офис.

Эксперт по социальным медиа это, примерно, как Эксперт по нарезанию лука. Вы можете нарезать лук так круто, как никто другой, но если цель в том, чтобы приготовить лучший в мире салат, то здесь вы ничем не поможете. Так и маркетинг в социальных медиа – это всего лишь небольшой фрагмент маркетинга в целом и поддержки пользователей в частности.


Читать дальше

Apple получила патент, с помощью которого сможет засудить всех конкурентов

 
Apple получила патент, с помощью которого сможет засудить всех конкурентовApple получила патент, с помощью которого теоретически сможет получать лицензионные отчисления от каждого производителя смартфонов. Описанная в нем технология используется всеми производителями без исключения, и не только смартфонов, но и планшетов.



Читать дальше

Корпоративный троллинг — 3 (2/2), или сдача работ без лишних забот

 
Эффективный дуэт

Оптимальной командой для сдачи является пара из внедренца (или программиста) и бизнес-аналитика (консультанта).

Внедренец (программист):
  • работает с системой, демонстрируя виртуозное владение интерфейсом
  • отвечает на технические вопросы

Аналитик (консультант):
  • говорит о системе с заказчиком, ведет беседу
  • отвечает на общие вопросы
  • ведет протокол
  • пинает под столом внедренца (программиста)


Читать дальше

Корпоративный троллинг — 3 (1/2), или сдача работ без лишних забот

 
В предыдущих статьях (первая, вторая) мы бегло и в шутливой форме прошлись по примерам противодействия, которое оказывают нам сотрудники заказчика на различных этапах проекта. Предметом рассмотрения в этой части будет сдача работ, и мы подойдем к этому этапу во всеоружии, чтобы ни один тролль не прорвался.

Сдача результатов работы является одним из самых драматических этапов проекта. Человеко-месяцы, потраченные на разработку, отладку, тестирование и внедрение вашего решения, не должны быть потрачены зря. Если сдача работ поручена вам, то ваша роль в команде весьма значительна, а доверие руководства велико, даже если начальники вам этого никогда не говорили. Облажаться на сдаче работ иногда означает конец вашей блистательной карьеры. Так что лучше этого не делать.


Читать дальше

Корпоративный троллинг. Часть вторая

 
Теперь разберем разновидности противодействия, которые встречаются при очных мероприятиях — на презентациях и переговорах. Конечно, трудно охватить одним махом обширнейшую сферу черной риторики, черного пиара и прочей черной мерзости, которая сопровождает любое наше даже самое благое начинание. Но хабралюди народ опытный, информацию искать обученный. Как говорится, хороший инженер не обязан все знать, но он должен уметь быстро добывать необходимые знания. Сам я не являюсь гуру ни в переговорах, ни в риторике, но имел опыт общения с настоящими мастерами своего дела, которые в Хабр писать никогда не станут, даже если знают о существовании этого ресурса. Мне кажется, что этот опыт, обобщенный и очищенный от эмоций, будет многим интересен.



Читать дальше

Корпоративный троллинг. Часть первая

 
В коммерческой деятельности одним все время что-то нужно от других. В проектном бизнесе вы жаждете втюхать свои услуги. Вам нужно получить прибыль. Заказчику тоже много чего нужно. Но, независимо ни от чего вам нужно продать услуги и получить за них деньги. На каждом этапе вам будут оказывать сопротивление. Сегодня я начну рассказ о том, кто и как будет оказывать вам сопротивление и что вы можете сделать для того, чтобы этому противостоять.

В общих чертах проект в ИТ состоит из следующих этапов. Сначала вы узнаете о потребности кого-то в чем-то (или создаете эту потребность). Потом вы третесь возле заказчика, всячески облизывая его и склоняя в сторону откровенного разговора. Я намеренно выношу за скобки коррупционные сделки и буду рассказывать только о сделках в рамках закона.Когда клиент созревает для встречи, вы устраиваете шоу, в ходе которого продается идея и рисуется картина прекрасной жизни, которая наступит после внедрения вашего решения. Потом контракт и аванс. Потом обследование и долгая нудная работа по проектированию. Потом сдача проектных документов. Потом реализация и запуск решения. Потом ввод в действие. Каждый этап закрывается актом, на основании которого вам на счет падает копейка. Вот такой бизнес. Конечно, я утрирую, и иногда все может быть наоборот. А иногда — и шиворот навыворот.

Итак, займемся классификацией троллей и их приемов. Сегодня — формальный троллинг. В другой раз троллинг очный.



Читать дальше

Первая монета с QR-кодом

 
QR-code coin

Королевский монетный двор Нидерландов выпустил первую в мире монету с QR-кодом. Это коллекционная серебряная монета номиналом в 5 евро, которая посвящена столетнему юбилею монетного двора в Утрехте. Через три дня выйдет аналогичная золотая монета номиналом 10 евро, всего будет выпущено 2011 монет.

В QR закодирована ссылка http://www.q5g.nl. Интересно, насколько сканируем будет QR-код на практике, ведь диаметр монет составляет всего 33 мм, так что на код приходится меньше квадратного сантиметра.

Источник

Предвзятость выжившего

 
success

Читаете ли вы бизнес-блоги, в которых автор раз за разом описывает свои неудачи?
Нет, потому что вы хотите перенять успешный опыт, а не узнать о полученном опыте от парня, который сам еще не преуспел.

Однако, тот факт, что вы изучаете только опыт успешных людей, может представлять большую проблему, чем кажется.

Приведем несколько историй, которые помогут понять серьезность этой проблемы.


Читать дальше