как мне взламывали почту))
Страницы: 1 2 След.
как мне взламывали почту))
Приветствую форумчане. Сегодня наткнулся на человечка в ВК, он предлагал взлом почты за небольшую оплату. (оплата после выполнения)В интересах защиты своего ящика, заказал свой)) исполнитель ответил через час с сообщением "готово", и доказательство предложил отправить письмо с взломанного ящика на другой. Я сообщил ему другой адрес и к моему удивлению получил письмо со своего ящика (gмейл) с текстом "ящик взломан и его имя в вк".
Охреневший я кинулся проверять почту (у меня 2 уровненная аутентификация), посмотрел логи авторизаций и ничего подозрительного не заметил. Пароль сложный (длинный и содержит кучу разных символов и разный регистр букв).

Опечатка в адресе, подумал конечно, но НЕТ. Адрес полностью соответствует моему почтовому и никакого подвоха нет. Но письмо пришло же как то? 
Далее "взломщик" попросил 150 р за работу(смешные деньги), но я попросил назвать третий символ своего пароля (указав что мыло мое и сообщил ему один из символов из пароля)
 После, "пользователь ограничил доступ к лс", в общем добавил меня в черный список. Деньги остались целы, но есть вопрос, как он отправил письмо с моего адреса? Так же можно кучу дел натворить, зная где кто зарегистрирован... Как себя защитить?

Помню раньше был сервис отправки смс, сам даже отправлял друзьям смс (якобы с привата что степуха на карточку пришла) с заменой номера (лайф украина) и приходили с того номера с которого укажеш (хоть 777 хоть любой другой), вообщем этому поверю, но чтоб почту? это реально?
Цитата
dima пишет:
Опечатка в адресе, подумал конечно, но НЕТ. Адрес полностью соответствует моему почтовому и никакого подвоха нет. Но письмо пришло же как то?
а вы пробывали с почтового ящика куда пришло письмо ответить на то же письмо и посмотреть если приде ответ?
span4bob, да я тоже думал, вдруг это какой нибудь сервис, типа буквы "а" и "а" (английские и русские), ответ пришел на мой ящик.
dima,  погуглил по запросу отправка почты с подменой адреса отправителя
нашел программу AnMail
Цитата
dima пишет:
После, "пользователь ограничил доступ к лс", в общем добавил меня в черный список. Деньги остались целы, но есть вопрос, как он отправил письмо с моего адреса? Так же можно кучу дел натворить, зная где кто зарегистрирован... Как себя защитить?
Как?

Подменой адреса в RFC заголовках письма, вот и все дела. А отправлял он письмо не с твоего ящика, а со своего, через свой сервер.

Поэтому и развел тебя на такие смешные деньги. Школоло на бухло зарабатывает.

Обычно за взлом берут от 3000 до 10 000 руб. И ломают по-настоящему. Но это не всегда удается, есть ограничения. Да и честных хакеров еще надо найти,
в 90% случаев тебя тупо кинут на деньги.

Мне несколько раз приходил спам, причем в отправителях тоже был мой ящик. Но это ж говно я не читаю и не отвечаю.
Изменено: sharkson - 27 Июня 2015 18:28
span4bob, я тоже смотрел, их там вроде несколько. просто интересен принцип работы? беспокоит теперь вопрос этот... например зная почту, написать хостеру и попросить бекап на другой адрес например, это один из вариантов (примитивный) но все же...
dima,  вот я нагуглил. Почитай, если интересно. Как хакеры взламывают ваши почтовые ящики?
sharkson, деньги остались целы)) спасибо за развернутый ответ
Цитата
sharkson пишет:
dima, вот я нагуглил. Почитай, если интересно. 
я уже находил эту статью, прочитал. Ну а так в целом стало спокойней - деньги целы и информация с ящика тоже.
dima,  и это хорошо. smile:)
Было дело однажды. Сидел на хостинге _xlhost.ws, создал тему с ссылкой на свой сайт и мне в личку приходят логины и пароли от всего (логин; пароль админки, логин; пароль базы данных, логин; пароль от хостинга). Оказывается у хоста была дыра, о чем человек этот и сообщил мне потом. Ничего не попросил, но дал понять, что хостинг фигня. Сразу сменил. Добрый супр :3
Есть скрипт php, который установив на хостинг можно отправлять письма с подменой адреса отправителя. Есть сайты на которых предлагают такую услугу бесплатно и школота на этом умудряется заработать.   smile:)
взломать просто так гмеил и другие почты не получится никогда) предварительно вам должны как минимум закинуть троян, типа посмотри я тут нашел голую твою девушку, переходишь по ссылки и троян у тебя, просто так никогда не получится ломать гмеил для примера, там не васи с улицы сидят
D-E-Z, подобные письма часто приходят, даже не открываю их.
А не подскажите как можно отправить СМС на номер с подменой?) Россия)
Буду благодарен!)
Изменено: Школьник - 28 Июня 2015 11:37
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
23:28 Помогите с оценкой стоимости сайта 
18:38 Продажа аккаунтов HH.RU 
13:38 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
13:16 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
12:46 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
12:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
10:46 Linken Sphere – браузер-антидетект нового поколения 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь