Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Рейтинг материала: 0% от пользователей
Нравится?
Просмотров
Комментариев
0
Дата публикации
12 Июнь, 2018
Автор материала
elf
Всего статей:
Всего статей:

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Как работают хакеры и как у них получается регулярно взламывать почтовые ящики известных личностей? Этим вопросом наверняка задаются все, кто читает новости про успешные хакерские атаки. Примерно две недели назад корреспондент AIN.UA решил разобраться, как же работают пресловутые взломщики и узнать про их методы работы. Для этого он с помощью различных форумов и досок объявлений нашел пятерых разных хакеров и попросил за вознаграждение взломать свой же e-mail. Вот что из этого вышло.

Найти людей, которые называют себя хакерами не составило особого труда — по запросу «взлом почты на заказ» Google выдает сотни ссылок на тематические сайты и форумы. Чтобы исполнители не заподозрили подвоха, я под вымышленным именем зарегистрировал почтовый ящик на Mail.ru. Для пущей надежности, вся переписка велась из-под немецкого прокси-сервера — в отличие от того же Gmail, Mail.ru показывает адресату IP-адрес отправителя. В итоге мы договорились о «сотрудничестве» с пятью ресурсами — email-vzlom, trainilang, mail-hack, reset и hack.premium.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Мне кажется, что «засвет» IP-адреса отправителя письма, это серьезный пробел в системе безопасности Mail.ru

Сайты, к которым я обращался за «помощью» по большей части находились в рунете и обещали помочь в решении моего щекотливого вопроса в течение нескольких дней. Хакеры хвастались, что практически гарантированно взломают аккаунт на любом из популярных почтовых сервисов или в социальных сетях. Все заявки отправлялись через форму заказа на сайте, после чего нужно было ждать ответа. Выглядело это примерно следующим образом.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

После того, как заявки были отправлены, я стал ждать результата. В течение нескольких дней мне написали владельцы практически всех сайтов, где я разместил заказы. Первой неожиданностью стала цена вопроса — сумма «по факту» существенно отличалась от той, которая была указана на сайте. Мою голову оценивали в среднем в 50 000 рублей и после того, как я, не торгуясь, согласился с названной суммой и рассказал исполнителям все, что знаю про своего «врага», заказы были приняты в обработку.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Gmail не показывает количество неверных попыток ввести пароль, но я уверен, что взломщики сперва перебрали все популярные варианты паролей. «Несмотря на большое количество мануалов на тему «как выбрать надежный пароль», наиболее популярными все также остаются «123456», «password» и подобные им. Не стоит забывать, что взломать такую комбинацию с помощью брутфорса, то есть подбором пароля методом перебора, не составит большого труда»,- рассказывает про подобный метод взлома старший антивирусный эксперт Kaspersky Lab Сергей Ложкин.

Потерпев неудачу с подбором пароля, наши «подрядчики» перешли к фишингу. Впрочем, эти методы взлома тоже не стали для меня неожиданностью.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Фишинг — это популярный способ получения информации от беспечных пользователей. Хакеры присылают письма, которые по внешнему виду очень похожи на настоящие ресурсы и просят пользователя якобы заново ввести логин и пароль к своей учетной записи. Вот как выглядит пример такого письма:

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Чтобы не стать жертвой подобного рода атак, в Kaspersky Lab рекомендуют не переходить на ссылки, полученные в подобных сообщениях, а при первом же подозрении, что вас взломали, нужно немедленно поменять пароли доступа ко всем используемым сервисам. Вот как выглядит страница, которая отправляет ваши пароли злоумышленникам. Обратите внимание на адрес сайта.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Еще один пример фишинговых писем — это маскировка «зловредов» под отправленные документы. Правда никаких документов на самом деле в письме нет, а вместо документов в письмо вложена GIF-картинка со ссылкой на сайт для выманивания паролей.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

К сожалению, за потенциальную награду в $700 долларов хакеры даже не удосужились изменить названия типичных «фишинговых» писем. Поэтому мне постоянно приходили счета и документы от неизвестных российских партнеров. Однажды, мне даже позвонили с российского номера и спросили получал ли я отправленные документы. Но я тогда проходил таможенный контроль в Борисполе и времени чтобы расспросить про «документы» в подробностях не было. Впрочем, ссылка, приложенная к письму, вела все на тот же поддельный сайт.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Честно говоря, большая часть попыток взлома были достаточно однотипны. Один из «хакеров» решил отличиться оригинальностью и прислал мне «заказ на журналисткое расследование, стоимостью $10 000». Подробности расследования содержались в xls-файле, правда, снова со словом «Россия». К чести взломщиков стоит отметить, ни один из них не попытался соврать, что почта взломана и получить частичную или полную предоплату за свою работу.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

Беглый анализ файла показал, что мне в этот раз попытались вручить вирус. При попытке просмотреть файл, Excel выдал предупреждение, что тот содержит макросы и его содержимое может быть опасно для компьютера. Скорее всего, внутри содержался клавиатурный шпион или троянец.

Как я заказал взлом своего емэйла пяти разным хакерам и что из этого вышло

После обмена письмами, уговоров открыть файл и сетований на срочность заказа, наш собеседник растворился в вечности и на какое-то время наступило затишье. Что интересно, один из хакеров каким-то образом узнал, что я, помимо него, обратился к другим исполнителям и отказался работать со мной, мотивировав это тем, что для гарантии взлома «жертву» должен вести один человек.

С тех пор прошло несколько дней, и на момент написания этого материала мне все еще продолжают приходить письма с подозрительными ссылками и файлами. Но теперь я точно знаю, что мой пароль можно взломать исключительно по моей же вине и неосмотрительности, а в противном случае почтовый ящик останется со мной навсегда.

Блиц-опрос экспертов и людей, знакомых с методикой взломов показал, что защищенный сервис можно взломать только с помощью методов социальной инженерии. Для этого хакеры вынуждают жертву самостоятельно ввести пароль на фишинговом сайте или подбирают пароль или секретный вопрос, исходя из сведений из интернета. В моем случае, я использовал пароль более чем из 20 знаков, который включает в себя буквы, цифры и спецсимволы и является случайным набором символов без какой-либо связи с моей жизнью. Я также использую авторизацию через SMS-подтверждение, а мои пароли на Gmail и Facebook уникальны и не используются на других менее защищенных ресурсах. Для одноразовой регистрации на форумах и сайтах я использую простой, легко запоминающийся пароль, взлом которого ничего не даст хакеру.

Источник: ain.ua/kak-ya-zakazal-vzlom-svoego-e-mail-pyati-raznym-xakeram-i-chto-iz-etogo-vyshlo

 

Новые посты в блогах трейдеров

6 лет назад trend
Падение рынка криптовалют в 2018 г. хуже краха пузыря доткомов
Минус 80% — падение рынка криптовалют в 2018 году оказалось хуже краха пузыря доткомовВ 2000 году падение с пико [...]
6 лет назад trend
Крах идеи крипто-краудфандинга?
Таблица соотношения ТОПа публичных ICO по кол-ву собранных средств к их текущей рыночной стоимости. Занима [...]
6 лет назад trend
График золота после введения ETF. Bitcoin + ETF = ?
...что было с золотом после введения ETF. Да, здесь есть нюансы с временным периодом, значениями и геополитикой. Однако [...]
6 лет назад trend
ICO: несправедливое отношения к простым инвесторам
Сегодня в одном всеми известном чате бурлила дискуссия на тему несправедливого отношения проектов к простым инвесторам. [...]
6 лет назад elf
Некоторые необходимые условия для торговли коррекций
Ситуация по фунту описанная здесь, и дискуссия вокруг нее натолкнула меня на мысль описания на мой взгляд самых необ [...]
6 лет назад elf
Единственный способ дейтрийдинга
Однако даже подходы, использующие тренд, которые хорошо работают на временных промежутках от средней до большой длител [...]
Смотреть все

Написать отзыв, комментарий

Оценить статью и написать комментарий

Авторизация
*
*
Генерация пароля
Сравнить