 |
|

21.11.2017, 16:30
|
|
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами:
4999287
Репутация:
0
|
|
Добрый день уважаемые коллеги и гости античат !
Данная статья не является руководством к действию, а лишь описывает алгоритм по которому может действовать злоумышленник в целях хищения у вас денежных стредств. Все что описано ниже карается [S]анально[/S] законом.
Сегодня я покажу вам, как не прилагая никаких усилий у вас могут упереть кошель с WebMoney со всеми вашими шекелями внутри.
Начало...
Закончился у меня мой любимый VPN и пришло время купить новый. Рассчитываться личной картой сами понимаете - не вариант. Поэтому было принято решение купить его за WMZ. Но вот проблема - кошелька у меня нет.
Идем на сайт вебмани и пытаемся зарегистрироваться:
нас просят ввести номер мобильника... Мг, щас ))
Понятное дело, что использовать свой личный номер смысла тоже не имело.
Поэтому перемещаемся на какой-нибудь сервис предоставляющий услуги виртуального телефонного номера для приема СМС и т.п., которых в сети ТЬМА.
Копипастим оттуда номер и вбиваем в форму:
получаем сообщение об отказе регистрации на введенный номер:
этого следовало ожидать, hule...
Так я подумал, что обломался и хотел было забить.. Но решил пошарить по вспоминалкам паролей))
Продолжение.
Идем на страницу авторизации и жмем "Вспомнить пароль":
В появившемся списке выбираем:
"Восстановить пароль от WebMoney Keeper, файл ключей или цифровой сертификат":
Учитывая что WMID нам не известен, то введем виртуальный номер телефона:
на что получаем ответ:
и далее...
Продолжаем. А точнее возвращаемся на предыдущую страницу и вводим туды вместо телефона id, который нам прислали вебмани на наш виртуальный номер. Дальше нас редиректит на страницу
и мы переходим по ссылке.
Тирпи йуный поддаван, осталось всего ничего!
После перехода по ссылке мы попадем на форму восстановленийа, в которой уже введен id кошелька:
Вводим капчу и нам еще раз высылают на наш дорогой виртуальный телефон код.
NIKOMU ego ne govorite, NIKOMU BLEAT' !!!
Вводим.
Смотрим:
Таким образом, налом через терминал, на счет WMID были закинуты быбки, оплачен новый VPN.
Также оставлено на мороженку 1$ на счету попользованного кошелька, чтобы нерадивый йуный поддаван не огорчился зайдя в него и увидя следы пользования, а даже обрадовался, что crazy russian hackers was here!!!
Вывод.
Использовать левые не приватные виртуальные номера для сервисов в которых крутяться какие-никакие деньги нельзя, ну максиум на разовую сделку.
Да и на нематериальных благах тоже экономит стремно, ведь кто знает, кому захочется восстановить пассворд к вашей учетке в каком-нибудь месседжере... ))) Пусть даже это будет не направленно, а взлом на шару..
На этом всем пока, удачи, хорошего настроения и не работаем по ру
Все герои вымышлены, все совпадения случайны.
Бон вояж,
|
|
|

21.11.2017, 17:27
|
|
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами:
4817306
Репутация:
0
|
|
Также можно и от ВК аккаунты получать.
|
|
|

21.11.2017, 17:39
|
|
Новичок
Регистрация: 24.03.2017
Сообщений: 0
С нами:
4809713
Репутация:
0
|
|
ничерта се! Опасная информация однако. За возможность использовать виртуальные номера отдельное спасибо!
|
|
|

21.11.2017, 17:44
|
|
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами:
4999287
Репутация:
0
|
|
PingVinich сказал(а):
Также можно и от ВК аккаунты получать.
На вирт.номерах, пока сидишь, по логам вообще много чего интересного проскакивает в режиме реал тайм.
Плюс ко всему, подозреваю, что есть отказ от ответственности сервисов, на которых виртуальный номер был использован для регистрации как валидный. Так что...)))
|
|
|

21.11.2017, 20:35
|
|
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами:
4999287
Репутация:
0
|
|
HtOnion сказал(а):
Годно, но старенько, раньше часто такие кошельки попадались, киви и вебмани, но сейчас люди стали привязывать почту и вероятность мала попасть на кошелек который можно восстановить
Из трёх протестированных перед этой публикацией номеров все три были восстановлены.
Статья писалась с намеком но то, что использование вирт.номера из-за его публичности не безопасно в принципе.
Кошелек вебмани взят лишь для примера и необходимости в конкретном случае им воспользоваться. Ничто не мешает злому поддавану прочекать номера на любых доступных сервисах.
[doublepost=1511282135,1511281966][/doublepost]
Valkiria сказал(а):
Посоветуй из собственного опыта сервис, который предоставляет виртуальные номера телефонов для работы по этой схеме.
|
|
|

21.11.2017, 21:49
|
|
Новичок
Регистрация: 30.08.2013
Сообщений: 20
С нами:
6685526
Репутация:
0
|
|
Помню как кто-то мне пытался это как "приват" продать, короче теперь это паблик)
|
|
|

22.11.2017, 00:06
|
|
Новичок
Регистрация: 21.08.2017
Сообщений: 0
С нами:
4593574
Репутация:
0
|
|
HtOnion сказал(а):
http://qealty.ru/
Там уже на многих номерах превышен лимит попыток, что вы наделали)
|
|
|

22.11.2017, 01:32
|
|
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами:
4961332
Репутация:
0
|
|
SlipX сказал(а):
Помню как кто-то мне пытался это как "приват" продать, короче теперь это паблик)
давно это паблик
|
|
|

22.11.2017, 01:54
|
|
Новичок
Регистрация: 25.12.2016
Сообщений: 0
С нами:
4938696
Репутация:
0
|
|
Хм давно это паблик я ещё в июне юзал
[doublepost=1511301204,1511301120][/doublepost]Помню находил такой способ на мало известном известном .onion форуме этого форума уже нет но там это описывали ещё в феврале
[doublepost=1511301293][/doublepost]За статью спасибо но способ немного староват хотя летом помню ним 5 кошельков сам почекал
|
|
|

22.11.2017, 03:45
|
|
Новичок
Регистрация: 25.12.2016
Сообщений: 0
С нами:
4938696
Репутация:
0
|
|
HtOnion сказал(а):
На самом деле способ еще старше чем в феврале)
Да это понятно
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|