Как я заказал взлом своего e-mail пяти разным хакерам, и что из этого вышло

Как я заказал взлом своего e-mail пяти разным хакерам, и что из этого вышло

Рейтинг: 0% (0 голосов) ∨
Рейтинг мнений   +1
+1
0
Пожалуйста, подождите...
Дата публикации
19.11.2016
Просмотров
1046
Комментарии
0
Автор материала
Время чтения
6 мин.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo_1Как работают хакеры и как у них получается регулярно взламывать почтовые ящики известных личностей? Этим вопросом наверняка задаются все, кто читает новости про успешные хакерские атаки. Примерно две недели назад корреспондент AIN.UA решил разобраться, как же работают пресловутые взломщики и узнать про их методы работы. Для этого он с помощью различных форумов и досок объявлений нашел пятерых разных хакеров и попросил за вознаграждение взломать свой же e-mail. Вот что из этого вышло.

Найти людей, которые называют себя хакерами не составило особого труда — по запросу «взлом почты на заказ» Google выдает сотни ссылок на тематические сайты и форумы. Чтобы исполнители не заподозрили подвоха, я под вымышленным именем зарегистрировал почтовый ящик на Mail.ru. Для пущей надежности, вся переписка велась из-под немецкого прокси-сервера — в отличие от того же Gmail, Mail.ru показывает адресату IP-адрес отправителя. В итоге мы договорились о «сотрудничестве» с пятью ресурсами — email-vzlom, trainilang, mail-hack, reset и hack.premium.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo1

Мне кажется, что «засвет» IP-адреса отправителя письма, это серьезный пробел в системе безопасности Mail.ru

Сайты, к которым я обращался за «помощью» по большей части находились в рунете и обещали помочь в решении моего щекотливого вопроса в течение нескольких дней. Хакеры хвастались, что практически гарантированно взломают аккаунт на любом из популярных почтовых сервисов или в социальных сетях. Все заявки отправлялись через форму заказа на сайте, после чего нужно было ждать ответа. Выглядело это примерно следующим образом.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo2

После того, как заявки были отправлены, я стал ждать результата. В течение нескольких дней мне написали владельцы практически всех сайтов, где я разместил заказы. Первой неожиданностью стала цена вопроса — сумма «по факту» существенно отличалась от той, которая была указана на сайте. Мою голову оценивали в среднем в 50 000 рублей и после того, как я, не торгуясь, согласился с названной суммой и рассказал исполнителям все, что знаю про своего «врага», заказы были приняты в обработку.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo3

Gmail не показывает количество неверных попыток ввести пароль, но я уверен, что взломщики сперва перебрали все популярные варианты паролей. «Несмотря на большое количество мануалов на тему «как выбрать надежный пароль», наиболее популярными все также остаются «123456», «password» и подобные им. Не стоит забывать, что взломать такую комбинацию с помощью брутфорса, то есть подбором пароля методом перебора, не составит большого труда»,- рассказывает про подобный метод взлома старший антивирусный эксперт Kaspersky Lab Сергей Ложкин.

Потерпев неудачу с подбором пароля, наши «подрядчики» перешли к фишингу. Впрочем, эти методы взлома тоже не стали для меня неожиданностью.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo4

Фишинг — это популярный способ получения информации от беспечных пользователей. Хакеры присылают письма, которые по внешнему виду очень похожи на настоящие ресурсы и просят пользователя якобы заново ввести логин и пароль к своей учетной записи. Вот как выглядит пример такого письма:

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo5

Чтобы не стать жертвой подобного рода атак, в Kaspersky Lab рекомендуют не переходить на ссылки, полученные в подобных сообщениях, а при первом же подозрении, что вас взломали, нужно немедленно поменять пароли доступа ко всем используемым сервисам. Вот как выглядит страница, которая отправляет ваши пароли злоумышленникам. Обратите внимание на адрес сайта.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo6

Еще один пример фишинговых писем — это маскировка «зловредов» под отправленные документы. Правда никаких документов на самом деле в письме нет, а вместо документов в письмо вложена GIF-картинка со ссылкой на сайт для выманивания паролей.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo7

К сожалению, за потенциальную награду в $700 долларов хакеры даже не удосужились изменить названия типичных «фишинговых» писем. Поэтому мне постоянно приходили счета и документы от неизвестных российских партнеров. Однажды, мне даже позвонили с российского номера и спросили получал ли я отправленные документы. Но я тогда проходил таможенный контроль в Борисполе и времени чтобы расспросить про «документы» в подробностях не было. Впрочем, ссылка, приложенная к письму, вела все на тот же поддельный сайт.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo8

Честно говоря, большая часть попыток взлома были достаточно однотипны. Один из «хакеров» решил отличиться оригинальностью и прислал мне «заказ на журналисткое расследование, стоимостью $10 000». Подробности расследования содержались в xls-файле, правда, снова со словом «Россия». К чести взломщиков стоит отметить, ни один из них не попытался соврать, что почта взломана и получить частичную или полную предоплату за свою работу.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo9

Беглый анализ файла показал, что мне в этот раз попытались вручить вирус. При попытке просмотреть файл, Excel выдал предупреждение, что тот содержит макросы и его содержимое может быть опасно для компьютера. Скорее всего, внутри содержался клавиатурный шпион или троянец.

kak ya zakazal vzlom svoego e-mail pyati raznym xakeram, i chto iz etogo vyshlo10

После обмена письмами, уговоров открыть файл и сетований на срочность заказа, наш собеседник растворился в вечности и на какое-то время наступило затишье. Что интересно, один из хакеров каким-то образом узнал, что я, помимо него, обратился к другим исполнителям и отказался работать со мной, мотивировав это тем, что для гарантии взлома «жертву» должен вести один человек.

С тех пор прошло несколько дней, и на момент написания этого материала мне все еще продолжают приходить письма с подозрительными ссылками и файлами. Но теперь я точно знаю, что мой пароль можно взломать исключительно по моей же вине и неосмотрительности, а в противном случае почтовый ящик останется со мной навсегда.

Блиц-опрос экспертов и людей, знакомых с методикой взломов показал, что защищенный сервис можно взломать только с помощью методов социальной инженерии. Для этого хакеры вынуждают жертву самостоятельно ввести пароль на фишинговом сайте или подбирают пароль или секретный вопрос, исходя из сведений из интернета. В моем случае, я использовал пароль более чем из 20 знаков, который включает в себя буквы, цифры и спецсимволы и является случайным набором символов без какой-либо связи с моей жизнью. Я также использую авторизацию через SMS-подтверждение, а мои пароли на Gmail и Facebook уникальны и не используются на других менее защищенных ресурсах. Для одноразовой регистрации на форумах и сайтах я использую простой, легко запоминающийся пароль, взлом которого ничего не даст хакеру.

Источник: AIN.UA

#блог_о_казино
Всего статей: 1168
Наш новостной и бонусный 4LUCK Telegram-канал.
Присоединяйтесь!
Обновлено: Сегодня
Новости

Новые статьи в казино блоге

Посты блога
0 5 часов назад
Мои похождения по слотам во время работы
Сегодня, в день зарплаты, я решил её немного увеличить и зайти в казино Jetton (ну или слить всё). Сделал депозит в размере 10к рублей и сразу пошёл п [...]
Посты блога
0 5 часов назад
Приятый плюс в слоте, который меня не любит
Всем привет! Частенько я захожу в Dork Unit, но обычно происходит то, что он съедает всё в ноль. Но сегодня произошло чудо! Наконец-то бонуска окупила [...]
Посты блога
0 5 часов назад
Я в шоке от принцессы!
Всем привет! После небольших плюсов в Le Bandit и Dork Unit я решил пойти в Cloud Princess, всё так же от провайдера Hacksaw. Купил бонуску, как и ост [...]
Посты блога
0 5 часов назад
Дедушка тоже не подводит сегодня
После своего невероятного выигрыша я решил посетить дедушку The Zeus. Он тоже часто помогает мне забустить баланс. И я не ошибся, ведь в этот раз он т [...]
Посты блога
0 5 часов назад
Решил зайти к енотику, но он мне был не рад
После своих плюсовых бонусок на Jetton я решил зайти к енотику, но он мне был не рад. Зашёл в Le Pharaon и купил бонуску, так же как и везде (топовую [...]
Посты блога
0 5 часов назад
Енотик все же извинился
Всем привет! Решил я, значит, зайти к ещё одному енотику и не прогадал. Вот он был очень рад меня видеть — Le King. Я взял в нём топовую бонуску за 10 [...]
Посты блога
0 5 часов назад
И еще один прекрасный заносик в такой прекрасный день
Всем привет! После всех своих заносов я решил пойти ещё в один слот от Hacksaw, а именно в Rip City. Это было вау! Каждый спин падало по 1–2 кота, и в [...]
Посты блога
0 5 часов назад
Думал уже выводить, но что-то остановило.
Всем привет! После всех своих заносов на Jetton я уже думал выводить, но всё же решил продолжить и пошёл в свой самый нелюдимый слот (просто мне казал [...]
Посты блога
0 5 часов назад
Думаю пора останавливаться!
Всем привет! Крайним слотом в моём сегодняшнем лудоприключении оказался Donny Dough. Купил тут я бонуску уже дороже, чем в остальных слотах, но, как г [...]
Посты блога
0 5 часов назад
Выиграл у стримера и пошёл покупать бонуски.
Всем привет! Сегодня я проснулся с прекрасным сообщением в телеграмме. Мне написали, что я выиграл в конкурсе и получил на баланс казино Booi 3000 руб [...]
Все обновления
Новости

Новые Вопросы и Ответы

Вопросы
0 4 часа назад
Покупка купона другому человеку. Возможно ли?
Такой вопрос.. Например, купил в магазине Latest купон на бонус 25 ФС в казино JETTON за 1 $, при оформлении заказа указал не свой аккаунт, другого че [...]
Вопросы
2 1 день назад
Правда ли что Motor Casino от сетки котов?
У меня возник вопрос, Motor случаем не казино сетки котов? хотя лицензия разные и владельцы тоже, вы что думаете? [...]
Вопросы
5 1 неделя назад
Почему в Снг казино нет половины провайдера Пг софт?
Заметил в СНГ казинах нет половины провайдера Пг софт, а в зарубежных казино есть слоты от пг софта ,которых я даже не видел ранее в СНГ казино. С чем [...]
Вопросы
10 1 месяц назад
Какой Гонзо лучше?
Сегодня вышел новый Гонзо Квест, какой из серии вам больше нравится? Gonzo Quest Gonzo Quest Megaways Gonzo's Quest II: Return to El Dorado [...]
Вопросы
16 2 месяца назад
Почему люди больше играют в Слоты чем LIVE игры?
Почему люди больше играют в Слоты чем LIVE игры? Хотя в Лайвах есть где РТП больше к примеру блекджек 99% а в слотах всего 80-98% [...]
Вопросы
9 2 месяца назад
Как вам новое ускорение в слотах Pragmatic Play?
Кто тестил новое ускорение в слотах Pragmatic Play? Как вам оно и как оно работает? Напишите если не сложно? [...]
Вопросы
4 2 месяца назад
Какой лимит выплат в лайвах?
Я знаю многие ловили MAXWIN  в слотах, а ловили ли вы MAXWIN в лайвах? Как он выглядит? Типо вы поставили 1000р и вам максимум выплатили 25кХ? [...]
Вопросы
6 2 месяца назад
Evolution гении или мошенники?
Если кто помнит раньше эволюшин делали, типо ты в крейзи ставишь на бонуску и если она выдает 25х то тебе идет выплата 25х+1х твоя ставка В последних [...]
Вопросы
3 2 месяца назад
Разница РТП в бонусах в Баккаре?
Почему у Банкира РТП больше на выигрыш но при этом на Бонус Банкира РТП у плеера 97+ а Банкира 90 РТП? [...]
Вопросы
5 2 месяца назад
Почему нельзя играть как Дилер в казино?
К примеру я играю в блекджек, я соблюдаю правила дилер, до 16 беру, а на 17 стопаюсь? почему это не работает? Я же по факту играю как дилер, доборы и [...]
Смотреть все
Новости

Дата публикации

Параметры Эта стать была размещена на нашем сайте
Статья добавлена 19 ноября 2016 00:15
Последняя редакция 19 ноября 2016 00:15
Новости

Автор статьи

Параметры Статья Как я заказал взлом своего e-mail пяти разным хакерам, и что из этого вышло подготовлена и опубликована
Опубликована
Автор статьи
Все права защищены

Все бренды и торговые марки, упомянутые на этой странице, принадлежат их владельцам и используются исключительно в информационных целях в соответствии с условиями добросовестного использования.

Пост блога

Комментарии и мнения игроков (0)

Сообщений пока нет

На данный момент здесь нет ни одного комментария. Вы можете стать первым постером.

Написать отзыв, комментарий

Оценить статью и написать комментарий