Любящие люди останутся вместе, не потому что забыли ошибки, а потому что сумели простить их.
Подскажите, а реально ли сейчас взломать е-мейл?
Наткнулась на сайт, где предлагают взломать почту, причем без смены пароля, то есть человек не узнает, что его почта взломана. Сайт похож на серьезный, вроде без лохотрона, не просят предоплату, в качестве доказательства предлагают выслать скриншот с письмом, о котором клиент знает, в общем внушает доверие))
Интересно, каким образом они взламывают почту, если, как я понимаю, старые способы типа брутфорса сейчас не работают, так как мейл- сервисы поставили защиту против них, да и по непонятным ссылкам сейчас умные люди не переходят. Единственное требование, чтобы человек почаще заходил на свою почту, и еще мертвые ящики они тоже не взламывают. Как они это делают?)
Только не баньте за такой вопрос и не удаляйте пост)
Наткнулась на сайт, где предлагают взломать почту, причем без смены пароля, то есть человек не узнает, что его почта взломана. Сайт похож на серьезный, вроде без лохотрона, не просят предоплату, в качестве доказательства предлагают выслать скриншот с письмом, о котором клиент знает, в общем внушает доверие))
Интересно, каким образом они взламывают почту, если, как я понимаю, старые способы типа брутфорса сейчас не работают, так как мейл- сервисы поставили защиту против них, да и по непонятным ссылкам сейчас умные люди не переходят. Единственное требование, чтобы человек почаще заходил на свою почту, и еще мертвые ящики они тоже не взламывают. Как они это делают?)
Только не баньте за такой вопрос и не удаляйте пост)
Собственно, условие, чтобы клиент чаще заходил на почту это доказывает.
Перехват куки. Жертве высылается письмо с ссылкой, жертва переходи на специальный сайт и этот сайт ворует куки. Потом с этим куки можно зайти на почту жертвы.
Хотя вариантов много. Можно так же посредством заманивание жертвы на спецсайты заразить его компьютер трояном и дело в шляпе.
Самый простой вариант, что мне видится - каким-то образом заставить жертву установить кейлоггер. Также, возможно, на популярных сайтах есть известные злоумышленникам уязвимости, которые позволяют украсть пароль.
Чтобы пользоваться сниффером, нужно быть в локальной сети юзера или на пути между юзером и сервером. В общем случае это не так.
Чего? Там достаточно чтобы перешли на другой сайт по ссылке из письма.
И куки часто привязаны к IP
Часто, но чаще нифига. У меня ip динамический и бывает захожу с друго провайдера и нифига. Куки пускали так и пускали.
Клиенту они будут набор кук продавать?
Зачем? Они просто скопируют содержимое или передадут содержимое интересующего письма. Или же специальной программкой загонят куки клиенту в браузер.
Ничего сложного. Ведь сразу указанно, что без смены пароля взламывают.
Эм, вообще-то всё совсем не так. Как ты собираешься утянуть куку с другого сайта? Даже если по ссылке.
Нужна специальная ссылка:
haker1.ucoz.ru/load/vzlom_chajnikov/sposob_2_kr...
ох какое спорное утвреждение))) Достаточно частый вариант взлома
Чтобы пользоваться сниффером, нужно быть в локальной сети юзера или на пути между юзером и сервером. В общем случае это не так.
могу потыкать пальцем в 100500 юзеров, которые предпочитают дополнения в браузере, программы, вытягивающие музыку из ВК*читай: снифферы*
так же есть свой довольно сложно заверченный, но тоже как возможно рабочий вариант(критикуйте сколько влезет):
каким-то образом узнать какие файлы, программы и прочее юзер искал в интернете в последнее время и/или узнать род его увлечений(не думаю я что вытащить и обработать поисковые запросы настолько сложно), сделать сайт "рабочий" и выложить на нем то что нужно юзеру с трояном или кейлоггером. профит.
и вопрос сразу же: а если я юзаю в качестве забивания паролей такую вещь как LastPass и разумно не использую вышеуказанные мной снифферы, то шансов на взлом меньше?
Ну а по поводу взлома - часто пробивают секретный вопрос. Благо вконтактике найти девичью фамилию матери особо не проблема ))