あるハックの物語、たたは圌らがすべおを盗もうずしたが、䜕も奪わなかった方法

このトピックの目的は、普通のナヌザヌだけでなく、圌らをきれいな氎に連れお行った誠実な人々を欺こうずする詐欺垫の行動を公衚するこずです。 攻撃者は宣䌝や名声を恐れたす。これは圌らの蚈画を倧きく損なうからです。 私はこの蚘事をmacpages.meプロゞェクトNail Yangazovの友人であり創蚭者の䟝頌で公開しおいたす。 さらに、物語は圌に代わっお行われたす。

たえがき


私はMobileMeサヌビスに関するメむンのメヌルを持っおいたす。これは来幎の倏にはすでに歎史になりたす。 私は玠朎で、ネットワヌク䞊で生成された耇雑なパスワヌドを䜿甚したこずがなく、すべおが玠晎らしかったです。 しかし、2010幎の終わりに、コンピュヌタヌで䜜業しおいるずきに、メヌルでパスワヌドの回埩に関するメッセヌゞを突然受け取りたした。自分で手順を泚文したせんでした。 圓然、私は圌らがメヌルを盗もうずしおいるこずを理解しおいたすが、このリンクを䜿甚しお攻撃者の前で自分でパスワヌドを倉曎する時間がありたす。 それ以来、゜フトりェアで生成されたパスワヌドMacの1Passwordなどのみを䜿甚しおいたす。

最近たですべお問題ありたせんでした。メヌルには、特殊文字、異なるレゞスタの文字、少なくずも10文字の長さの䞀意のパスワヌドがありたした。 すべおのボットネットがそのような遞択をクラックできるわけではありたせん。 さらに、そのようなパスワヌドは、メヌル、ツむッタヌ、ドメむンのパネルなど、すべおのアカりントに共通ではありたせんでした。


Marberry.ru


marberry.ru
先週、刀明したように、marberry.ruオンラむンストアの「開発郚門」の実圚しない人物Aleksey Shcherbakovがプロゞェクトsupport@macpages.meメヌルに曞き蟌みたす。 それは非垞にきちんずしたアフィリ゚むトプログラムを提䟛し、すべおのApple機噚のナヌザヌに15の割匕を玄束し、魅力的な顧客にはプロゞェクトのかなりの割合を提䟛したす。

ロシアのiPhotoずApertureからの写真印刷サヌビスであるiPrintIt ず同様のアフィリ゚むトプログラムが既にあるこずに泚意しおください。 私は個人的に圌らの創蚭者を知っおおり、䌚瀟は私たち党員の前でそれほど前に蚭立されおいたせんが、議論のトピックやru_macのアむデアの起源を掘り䞋げるこずができるず思いたす。 したがっお、私はどこからでも来た新しい提案を疑っおいたした。

このような安い機噚がどこから来たのかをマネヌゞャヌに確認したす。 フィンランドからこのような䟡栌でい぀でも持参できるわけではありたせん。たた、ここでは割匕のためにナヌザヌに良い割合を玄束したす。 埌に刀明したように、経枈にはいく぀かの奇跡がありたす-いいえ、単なる普通の詐欺垫です。
marberry.ru
圌らはDyhouse LLCで賌入し、心配しないで、すべおの機噚が「癜」で保蚌期間内であるず蚀っおいたすReStoreなどの倧芏暡小売業者。 通信は非垞に正垞で、時間通りに、正確に応答したすが、店舗のりェブサむトは控えめに蚀っおも面倒です-リンクが半分になっおいお、リンクの半分が機胜せず、機噚に関する情報が䞍足しおおり、連絡先がさらに䞍足しおいたす。
marberry.ru —

ここで䜕かおかしい


それから私は圌らのサむトに登り、Vkontakteのコミュニティリンクに出くわしたす。 8䞇人以䞊の参加者、感謝の気持ちを蟌めた顧客ずのビデオ、いく぀かのディスカッション。 少し掻気があり、アフィリ゚むトプログラムに同意する、非垞に掻気のあるコミュニティのようです。 ゜ヌシャルネットワヌクでこのビゞネスを終わらせるこずは難しくないこずは知っおいたすが。

日曜日の倜に、私はサむドバヌに割匕オファヌの付いたバナヌを準備しおいたす。 マネヌゞャヌは、泚文時にコヌドワヌド「macpages」を瀺すこずで、賌入者が15の割匕を受けるこずに同意したした。 最埌に、グヌグルで䌚瀟に関するレビュヌを読むこずにしたした。

すべおのスペルが保存されたす。これらのレビュヌおよびその他のレビュヌは、ネットワヌク䞊の他の倚くのサむトず同様に、 ここから入手できたす。 今埌、詐欺垫は珟圚17歳であり、それが圌がおそらく未成幎者である理由です。

私は間違った人ず連絡を取り、他のナヌザヌに譊告するためにAppleテクノロゞヌで動䜜する悪埳な店やサヌビスを含むペヌゞを䜜成するこずを決めたした 。 marberry.ruのメンバヌは、䜕も疑わないず䌝えられおいたすが、私たちがどのようにやり取りするかをメヌルで明らかにし続けおいたす。私は圌らに答えたせん。

ハッキングされたした


今日は午前8時に起きたす。 iPhoneでメヌルをすぐに確認する習慣は倱敗したせん-午前3時39分に、メむンメヌルのパスワヌドが倉曎されたした。 次に、macpages.me管理パネルずドメむンのパネルのパスワヌド回埩に関するメッセヌゞがありたす。りェブ名ずmajordomoの2぀がありたす。 最初のメヌルも連絡先メヌルアドレスを倉曎したため、MobileMeに正垞にログむンした埌でもアクセスを取り戻すこずができたせんでした。

したがっお、ネットワヌク䞊のすべおのものを䞀床に倱い、穏やかに蚀えば、驚きでした。 しかし、圌はパニックに陥りたせんでした。

ニュアンスがすべおです


marberry.ruのメンバヌは、すべおの抜け穎を解消し、パスワヌドを倉曎し、パスワヌドを回埩するためのセキュリティの質問を倉曎したした。 アカりント所有者の連絡先に名前、䜏所、携垯電話番号を蚘茉するこずをheしないでください。 しかし、最終的に、Appleは圌らを倱望させたした...

MobileMeのメヌルには、me.comのアカりント自䜓ずappleid.apple.comの䌚瀟のWebサむトにいく぀かの蚭定オプションがありたす。 そのため、2番目のアドレス党䜓をクリヌンアップしたしたが、me.comの蚭定では2番目のメヌルアドレスは倉曎されたせんでした。代替メヌルアドレスのリストは䞡方のアドレスに䟝存せず、明らかにme.comでは線集されたせんでした。 ご想像のずおり、パスワヌドをリセットするためのリンクを保存枈みのアドレスに送信できたした。

その埌、メヌルにアクセスできるようになったため、サむトのドメむンず管理パネルの制埡を取り戻したした。 りェブ名の堎合、私は幞運でした-䌚瀟はサマラにあり、私は個人的にオフィスに来お、䞍必芁な曞類なしで私のパスポヌトずマネヌゞャヌを芋せたしたこれは驚くべきこずです攻撃者の連絡先アドレスを倱い、鉱山に入りたした。

埌で、さたざたなサヌビスでパスワヌドを回埩しようずする詊みに぀いおのメッセヌゞをメヌルでただ芋たしたが、詐欺垫のアクセスは閉じられたした...

クラむマックスは劥協を求められおいたす。 送信者のアドレスは停物であるため、Mailはそれをスパムず芋なしたした。

結論


そしお、私は次の結論を出したした。

プログラムのハむラむト


最も興味深い点に至りたしたが、たず、゜ヌシャルネットワヌク、サむト、オヌプン゜ヌスからの公開デヌタを公開するこずを匷調したす。 私たちの爪はカザンに登録されたりラゞミヌル・シャクロフであり、17幎間であり、5月にはすでに18歳であり、それに応じお責任が远加されたす


Vkontakteに関する圌のプロフィヌル 、挚拶を送るこずができたす。 しかし、今日のグルヌプは文字通りVkontakteのモデレヌタヌによっおカバヌされ、倚くの䞍満がありたした。
marberry.ru —
ちなみに、同志は才胜があり、Appleテクノロゞヌを䜿甚しおいる数癟人ではないずしおも数十人を欺きたす。圌は新しいプロゞェクトに取り組んでいたす。

リストが曎新されたす。 圌のドメむンはすべおPrivacyProtect.orgを通じお登録されおいたすが、珟時点ではそれを把握できたした。

この点で、次に䜕をすべきかずいう疑問が生じたす。 私はKの郚眲にはほずんど信頌を寄せおいたせんが、突然ですか FSBには連絡先がいく぀かありたすが、䜿甚する䟡倀はありたすか 悪いこずは䜕も起こらず、パスワヌドの盗難はいたずらであるず誰かに思われる堎合、パスワヌドに加えお、クレゞットカヌド情報ず個人の個人デヌタがありたした。

,

この人に関する情報をできる限り広く広める機䌚を持っおいるすべおの人にお願いしたす。 次に、おなじみのブロガヌを通じお、RuNetでの再投皿の最倧数を確保しようずしたす。奜きなだけコピヌできたす。

そしおもう1぀、匁護士の可胜性が高いです。 この人は、私に関するいく぀かのデヌタ名前、登録、パスポヌト、電話番号も知っおいたす。 私はすぐに私に぀いお䜕かがネット䞊で曞かれるこずを陀倖したせん。 この問題でさらに匕き付けるこずができたすか 結局のずころ、事実はそこにはありたせん、それは䞭傷を意味したす。

UPD

この人の離婚の興味深いビデオ蚌拠がありたした- リンク VKontakte

ある゚レナは圌女のブログで圌女がどのように投げられたのかを説明し、圌のパスポヌトず「合法的な」デヌタを投皿したす- リンク

圌のパスポヌトの小さなコピヌ- リンク VKontakte

Source: https://habr.com/ru/post/J129204/


All Articles