Blog Programistyczny

Branżowy blog dla Webmastera.

Bezpieczeństwo Firma Ogólne Webmastering

Ważny komunikat ws programu do odbioru poczty RoundCube

Podobno pomysłowość ludzka nie zna granic. Trudno nie odnieść takie wrażenie w tym przypadku…

Chodzi nam o podejrzaną stronę roundcube.pl (celowo do niej nie linkujemy). Na pierwszy rzut oka wygląda na panel logowania do poczty. Nic bardziej mylnego! O ile logowanie może (choć nie musi) nastąpić, to bardzo wątpliwe co może stać się z naszymi danymi po przekazaniu tej stronie pary danych:

adres-email + hasło.

Po prostu w/w witryna może (choć nie musi) zczytać dane, które tam wprowadzimy i następnie osoby za nią stojące mogą uzyskać niepowołany dostęp do maila i całej korespondencji!

Należy coś podkreślić stanowczo.

Ta strona (ani inna tego typu) nie jest w żaden sposób powiązana z serwerami, które udostępniamy naszym Klientom!

Jedynym poprawnym adresem do zalogowania w programie RoundCube na naszych serwerach to adres:

http://nazwadomeny.pl/

Czyli np.

https://stronywwwkrakow.pl/roundcube

Jak widać, wygląd RoundCube na serwerach oferowanych naszym Klientom jest bliźniaczo do niej podobna i może wprowadzać to w błąd. Użycie innego adresu naraża użytkownika na nieuprawniony dostęp osób trzecich do hasła i zawartości maila ofiary !

Prosimy mieć to na uwadze.

Recommended
Kolejna porcja 10 darmowych wtyczek, które zwiększą możliwości Twojego Wordpressa…
Cresta Posts Box by CP