Как уводят почтовые ящики
+1
Как уводят почтовые ящики
Есть такая профессия, людей разводить, сегодня в нашем посте будет пример качественного фейка "восстановления пароля" в Яндексе.


Если ваш почтовый ящик "заказали", возможно вам прийдет письмо с почтового ящика типа: admins.support@yandex.com вот такого характера:
Как уводят почтовые ящики

Внутри сообщение выглядит идентично оригинальному, однако ссылки на самом деле ведут не на passport.yandex.ru, а на поддельную страницу злоумышленника.
Как уводят почтовые ящики

Типо вот такого:
Как уводят почтовые ящики

После залогинивания пользователь снова редиректится на офф сайт яндекса, при этом однако его пароли уже поступили к злоумышленникам.
Эти "хакиры" не меняют пароль на вашу почту, поэтому вы можете ничего даже не подозревать, а им гораздо выгоднее получать всю вашу информацию, поэтому они настраивают пере-адресацию копий сообщений на своё мыло, меняют секретный вопрос и когда вы становитесь им не нужны, меняют пароль, сливают деньги с яда, и в конечном итоге рассылают спам или трояны с вашего ящика вашим же контактам.

Он совершенно не отличим от оригинального. Будьте осторожны, берегите себя.

А вот программа с помощью которой делаются такие фейки:
ArxWFakeGen - Автоматический генератор фейков
Как уводят почтовые ящики


Как уводят почтовые ящики

Очень сложный механизм, полностью автоматического генератора фейков.
В этой не большой программе используются мощные алгоритмы 'Регулярных выражения' и других.
Удобный, настраиваемый интерфейс. Программа всё делает автоматом в 95% случаях.

Программа позволит Вам создавать фейки любой сложности, от ya.ru до webxakep.net.

Офф сайт умельцев взлома почты без предоплаты:
http://webxakep.net/

Другие особенности:
- Автоматическая генерация
- Генерация трёх файлов (index.php, login.php, base.php)
- Возможность выбора типа базы (Локальная или почта)
- Выбор типа главной (index.php, index.html, index.htm)
- Мощные особенные фильтры, которые позволят Вам создать фейк любой сложности.
- Дополнительная замена строк (До 5)
- Возможность указать куда будет переадресация
- Встроенные шаблоны (Вконтакте, Одноклассники....)
- Встроенная 'Откладка' программы

Видео руководство:
http://www.youtube.com/watch?v=Nb6ETKvH8Tg&feature=player_detailpage

Сайт на котором собрано всякое интересное по:
http://www.spy-soft.net/


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 14 апреля 2013, 08:41 [2] [Q] [#]
0
вот говнюки...

Russian Federation  Комментарий #2, добавлен: 14 апреля 2013, 10:14 [2] [Q] [#]
avatar
INF
0
шаблоны подставных страниц, тоже сами генерируются? Обновляются, если изменяется дизайн оригинала?

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Russian Federation  Комментарий от Автора #3, добавлен: 14 апреля 2013, 12:12 [2] [Q] [#]
0
INF,
я в этой теме не особо разбираюсь, но думаю автоматическую генерацию с заменой определённых полей на свои сделать не сложно.

Russian Federation  Комментарий #4, добавлен: 14 апреля 2013, 13:03 [2] [Q] [#]
avatar
INF
0
я тоже, просто тему поддержал )))

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Ukraine  Комментарий #5, добавлен: 14 апреля 2013, 15:34 [2] [Q] [#]
0
я так понимаю, подобной схемой и другие сервисы (гмэйл, мэйлсру) почты могут быть обработаны и нужно быть бдительным?

Russian Federation  Комментарий #6, добавлен: 14 апреля 2013, 16:04 [2] [Q] [#]
avatar
INF
0
по сути любой ресурс

Комментарий администратора
®at:
Вай дорогой, хароший коммент!

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Russian Federation  Комментарий от Автора #7, добавлен: 17 апреля 2013, 10:37 [2] [Q] [#]
0
Ещё бывает метод подмены вашего трафика, когда система заражена.
выглядит это вот так:

урл сайта при этом остаётся верным, такая зараза обычно сидит в:
HKLM\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\Appinit_Dlls

как его лечить описано тут:
http://ak-83.ru/appinit_dlls/
...
Тест изменённого коммента

Ukraine  Комментарий #8, добавлен: 16 апреля 2013, 22:48 [2] [Q] [#]
0
При помощи XSS (межсайтовый скриптинг) тоже можно ломануть.
Внимание! У Вас нет прав для просмотра скрытого текста.

Cтатус: Dictum Factum :: изменен: 2013-07-07 22:58:48
Оставить комментарий / Добавление ссылок в комментариях разрешено