Из-за невнимательности пользователя злоумышленники могут публиковать новости на стене «ВКонтакте» не взламывая аккаунт

Это возможно используя функцию публикации новостей отправляя их на адрес *@post.vk.com.

 
 

 

Функция публикации новостей посредством e-mail, уже довольно давно официально используется в популярной сети «ВКонтакте», для получения адреса вида имя_пользователя@post.vk.com, достаточно лишь заказать его в панели настроек. Но, по невнимательности или же благодаря безалаберности, многие пользователи используют этот адрес не по прямому назначению, а как обычный e-mail, к примеру, для регистрации на сторонних ресурсах.

Этой оплошностью и воспользовались злоумышленники для рассылки спама и накрутки посещаемости своих интернет сайтов. Дело в том, что письма отправленные на такой адрес не модерируются и не требуют никакого подтверждения со стороны пользователя, то есть запись с отправленных текстом сразу же появляется на стене пользователя.

Пример рассылки на адрес *@post.vk.com

Также опасность представляет собой и то, что вместе с текстом новости, публикуется и адрес отправителя письма, что позволяет злоумышленникам расширять базы для возможных спамерских атак или же даёт возможность взлома аккаунта.

От использования почтового адреса «ВКонтакте» уже пострадали не только сами пользователи, но и ряд крупных компаний, таких как социальная сеть Facebook и разработчик популярной он-лайн игры World of Tanks.

 

Читайте также:

Скільки українців користуються «ВКонтакті» — результати 2015-го

«ВКонтакте» та Вікіпедія будуть популяризувати українську мову в інтернеті

9 полезных инструментов для поиска целевой аудитории в соцсетях

Монетизация видео «ВКонтакте» и дружелюбные электронные письма – новости утра