как мне взламывали почту))
Страницы: 1 2 След.
как мне взламывали почту))
Приветствую форумчане. Сегодня наткнулся на человечка в ВК, он предлагал взлом почты за небольшую оплату. (оплата после выполнения)В интересах защиты своего ящика, заказал свой)) исполнитель ответил через час с сообщением "готово", и доказательство предложил отправить письмо с взломанного ящика на другой. Я сообщил ему другой адрес и к моему удивлению получил письмо со своего ящика (gмейл) с текстом "ящик взломан и его имя в вк".
Охреневший я кинулся проверять почту (у меня 2 уровненная аутентификация), посмотрел логи авторизаций и ничего подозрительного не заметил. Пароль сложный (длинный и содержит кучу разных символов и разный регистр букв).

Опечатка в адресе, подумал конечно, но НЕТ. Адрес полностью соответствует моему почтовому и никакого подвоха нет. Но письмо пришло же как то? 
Далее "взломщик" попросил 150 р за работу(смешные деньги), но я попросил назвать третий символ своего пароля (указав что мыло мое и сообщил ему один из символов из пароля)
 После, "пользователь ограничил доступ к лс", в общем добавил меня в черный список. Деньги остались целы, но есть вопрос, как он отправил письмо с моего адреса? Так же можно кучу дел натворить, зная где кто зарегистрирован... Как себя защитить?

Помню раньше был сервис отправки смс, сам даже отправлял друзьям смс (якобы с привата что степуха на карточку пришла) с заменой номера (лайф украина) и приходили с того номера с которого укажеш (хоть 777 хоть любой другой), вообщем этому поверю, но чтоб почту? это реально?
Цитата
dima пишет:
Опечатка в адресе, подумал конечно, но НЕТ. Адрес полностью соответствует моему почтовому и никакого подвоха нет. Но письмо пришло же как то?
а вы пробывали с почтового ящика куда пришло письмо ответить на то же письмо и посмотреть если приде ответ?
span4bob, да я тоже думал, вдруг это какой нибудь сервис, типа буквы "а" и "а" (английские и русские), ответ пришел на мой ящик.
dima,  погуглил по запросу отправка почты с подменой адреса отправителя
нашел программу AnMail
Цитата
dima пишет:
После, "пользователь ограничил доступ к лс", в общем добавил меня в черный список. Деньги остались целы, но есть вопрос, как он отправил письмо с моего адреса? Так же можно кучу дел натворить, зная где кто зарегистрирован... Как себя защитить?
Как?

Подменой адреса в RFC заголовках письма, вот и все дела. А отправлял он письмо не с твоего ящика, а со своего, через свой сервер.

Поэтому и развел тебя на такие смешные деньги. Школоло на бухло зарабатывает.

Обычно за взлом берут от 3000 до 10 000 руб. И ломают по-настоящему. Но это не всегда удается, есть ограничения. Да и честных хакеров еще надо найти,
в 90% случаев тебя тупо кинут на деньги.

Мне несколько раз приходил спам, причем в отправителях тоже был мой ящик. Но это ж говно я не читаю и не отвечаю.
Изменено: sharkson - 27 Июня 2015 18:28
span4bob, я тоже смотрел, их там вроде несколько. просто интересен принцип работы? беспокоит теперь вопрос этот... например зная почту, написать хостеру и попросить бекап на другой адрес например, это один из вариантов (примитивный) но все же...
dima,  вот я нагуглил. Почитай, если интересно. Как хакеры взламывают ваши почтовые ящики?
sharkson, деньги остались целы)) спасибо за развернутый ответ
Цитата
sharkson пишет:
dima, вот я нагуглил. Почитай, если интересно. 
я уже находил эту статью, прочитал. Ну а так в целом стало спокойней - деньги целы и информация с ящика тоже.
dima,  и это хорошо. smile:)
Было дело однажды. Сидел на хостинге _xlhost.ws, создал тему с ссылкой на свой сайт и мне в личку приходят логины и пароли от всего (логин; пароль админки, логин; пароль базы данных, логин; пароль от хостинга). Оказывается у хоста была дыра, о чем человек этот и сообщил мне потом. Ничего не попросил, но дал понять, что хостинг фигня. Сразу сменил. Добрый супр :3
Есть скрипт php, который установив на хостинг можно отправлять письма с подменой адреса отправителя. Есть сайты на которых предлагают такую услугу бесплатно и школота на этом умудряется заработать.   smile:)
взломать просто так гмеил и другие почты не получится никогда) предварительно вам должны как минимум закинуть троян, типа посмотри я тут нашел голую твою девушку, переходишь по ссылки и троян у тебя, просто так никогда не получится ломать гмеил для примера, там не васи с улицы сидят
D-E-Z, подобные письма часто приходят, даже не открываю их.
А не подскажите как можно отправить СМС на номер с подменой?) Россия)
Буду благодарен!)
Изменено: Школьник - 28 Июня 2015 11:37
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:26 Найти элемент в коде 
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
03:12 Сайты-копипасты 
21:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:59 Ошибка после размещения кода HTML! 
15:34 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:43 Партнерская программа OWNR WALLET 
20:17 4G/LTE Mobile Proxy 30+ geo  
18:03 Обмен без AML и верификации Aztor.pro 
17:30 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
16:34 Phoenix - Выгодный обмен электронных валют, без верификации 
16:11 ZennoPoster - софт №1 для автоматизации любых SEO задач! 
13:30 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
13:22 Burzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ) 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
01:05 Точные прогнозы на футбол 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток 
21:51 Linux - это максимальная свобода