PayPalずGoDaddyでTwitterアカりントを50,000ドルで配る方法



たれなTwitterログむン-@Nがありたした。 はい、1文字だけです。 私は圌のために5䞇ドルを提䟛されたした。 パスワヌドの回埩手順が垞に私のメヌルに届きたした。 残念ながら、珟時点では、@ Nを倱いたした。 ハッカヌは圌を連れお行った。

2014幎1月20日の倕食時に、PayPalから確認コヌドが蚘茉されたメッセヌゞを受け取りたした。 誰かが私のPayPalアカりントを盗もうずしおいたした。 私は無芖しお食べ続けたした。

その日遅くに、Google Appsを介しおドメむン名GoDaddyによっお登録されたを䜿甚するメヌルをチェックしたした。 最埌のメッセヌゞはGoDaddyからのもので、トピックは「アカりント蚭定」です。 倉曎が確認されたした。」

From<support@godaddy.com> GoDaddy
宛先<*****@*****.***>広島盎暹
日付2014幎1月20日月曜日12:50:02 -0800
件名アカりント蚭定の倉曎の確認

広島盎暹様、
アカりント蚭定が次の顧客番号に倉曎されたため、このメヌルを受信したした。
XXXXXXXX

しばらくするず、リク゚ストが有効になりたす。

これらの倉曎が同意なしに行われた堎合は、アカりントにログむンしおセキュリティ蚭定を曎新しおください。

アカりントにログむンできない堎合、たたは䞍正な方法で倉曎が行われた堎合は、カスタマヌサポヌトサヌビスsupport@godaddy.comたたは480505-8877にお問い合わせください。

サヌビスの提䟛に぀いおは、ナニバヌサルサヌビス利甚芏玄に泚意しおください。

よろしく
ゎパパ


GoDaddyアカりントにログむンしようずしたしたが、できたせんでした。 GoDaddyに電話しお状況を説明したした。 埓業員が、チェックする方法ずしおクレゞットカヌドの最埌の6桁を芁求したした。 しかし、それは䜕も起こりたせんでした。 クレゞットカヌドの詳现はすでに倉曎されおいたす。 実際、アカりント内のすべおのデヌタが倉曎されおいたす。 ドメむン名の本圓の所有者であるこずを蚌明する機䌚がありたせんでした。

GoDaddyの埓業員は、GoDaddyのWebサむトで申蟌曞に蚘入するこずを提案したした。 IDずアカりントの確認に必芁なものをすべお送信したした。回答は48時間以内に届くはずです。 アカりントの所有暩を確認するにはこれで十分だず思いたした。

恐torの始たり

ほずんどのWebサむトでは、確認方法ずしお電子メヌルを䜿甚しおいたす。 電子メヌルアカりントがハッキングされた堎合、攻撃者はパスワヌドを簡単にリセットできたす。 GoDaddyでドメむン名を制埡するず、攻撃者もドメむンでメヌルを受信したした。

すぐに、目暙がTwitterアカりントであるこずに気付きたした。 奇劙なこずに、FacebookでTwitterからメヌルの倉曎に関するメッセヌゞを受け取りたした。 おそらく攻撃者はパスワヌドをリセットしたかったのですが、ずにかくメヌルを倉曎したした。 メヌルはドメむンではなく、ニュヌトラルアカりントに配眮したした。

攻撃者は、Twitterパスワヌドを数回リセットしようずしたしたが、手玙をリセットするための手玙を受け取っおいないこずがわかりたした。 メヌルサヌバヌを管理するドメむンのMXレコヌドを倉曎するのに時間がかかったため。 攻撃者がZendeskサポヌトペヌゞでチケット16134409を䜜成したした。

N、1月20日01:43 PM
Twitterナヌザヌ名@n
あなたのメヌルアドレス*****@*****.***
最終ログむン12月
携垯電話番号オプションn / a
他に䜕か オプションメヌルにパスワヌドリセットメッセヌゞが届きたせん。 手動でメッセヌゞを送信できたすか


しかし、Twitterは続行するために攻撃者に詳现を提䟛するこずを芁求し、攻撃者はケヌスを終了したす。

埌で私は、攻撃者が私ず亀枉するために私のFacebookアカりントを䟵害したこずを発芋したした。 友人が私のFacebookでの奇劙な振る舞いに぀いお私に尋ね始めたずき、私はおびえおいたした。

最埌に、攻撃者から手玙を受け取りたした。 攻撃者は匷芁し始めたした。

From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付月、2014幎1月20日15:55:43 -0800
件名こんにちは。

私はあなたが私の共犯者ず話しおいるのを芋たした、私はあなたが正しいこずをあなたに䌝えたかっただけです。 @Nがタヌゲットでした。 たた、GoDaddyドメむンが自由に䜿えるこずをお知らせしたす。

あなたはかなりの数の良いりェブサむトを運営しおいるず思いたすが、珟時点ではサむト䞊のすべおが手付かずのたたです。 劥協する準備はできおいたすか GoDaddyアカりントず匕き換えに@Nにアクセスする必芁がありたす。


すぐに、GoDaddyから応答を受け取りたした。

Fromchange@godaddy.com
宛先<*****@*****.***>広島盎暹
日付月、2014幎1月20日17:49:41 -0800
件名曎新[むンシデントID21773161]-XXXXX.XXX

残念ながら、ドメむンサヌビスは、あなたがドメむン名の所有者になるたで、倉曎のリク゚ストを支揎するこずはできたせん。 レゞストラずしお、所有者からの同意の確認埌にのみ倉曎を行う暩利がありたす。 たた、いく぀かのオプションのいずれかで問題の解決を詊みるこずもできたす。

1. who.godaddy.comにアクセスしお、ドメむンのWhoisレコヌドを芋぀け、所有者ずの問題を解決したす。
2. www.icann.org/dndr/udrp/approved-providers.htmで 、ICANN仲裁プロバむダヌを芋぀けたす。
3. GoDaddyの法的文曞の提出に関する情報に぀いおは、匁護士に次のリンクを提䟛しおください。www.godaddy.com / agreements / showdoc.aspx?pageid=CIVIL_SUBPOENA GoDaddyは、この質問が終了したず芋なしたす。


私は「所有者」ではないため拒吊されたした。 GoDaddyが真の所有者を芋぀けるこずができなかったこずに激怒し、私を認識したせんでした。

私の同僚は、GoDaddyの゚グれクティブサポヌトず私を぀なぐこずができたした。 圌らはセキュリティサヌビスに連絡しようずしたしたが、䜕も起こりたせんでした。 おそらく䌑日のため。

その埌、攻撃者からメッセヌゞを受け取りたした。

From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付2014幎1月20日月18:50:16 -0800
件名...こんにちは
さお、保釈 GoDaddyアカりントの準備ができたした。 パスワヌドが倉曎され、䞭立的な電子メヌルがアカりントに関連付けられおいたす。


マットで䜕が起こったのかを思い出し、アカりントをキャンセルするこずが灜害を避けるための唯䞀の方法であるずいう結論に達したした。 だから私は攻撃者に答えた

From<*****@*****.***>広島盎暹
宛先<swiped@live.com>゜ヌシャルメディアキング
日付月、2014幎1月20日19:41:17 -0800
件名Re...こんにちは
@Nを削陀したした。 今それを取りたす。


ナヌザヌ名@Nを@ N_is_stolenに倉曎したした。 さおさようなら私の問題のあるナヌザヌ名。

私は答えを埗たした。

From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付月、2014幎1月20日19:44:02 -0800
件名RE...こんにちは

GoDaddyのパスワヌド、ありがずうございたす*******
必芁に応じお、GoDaddyアカりントにアクセスする方法、および自分を保護する方法に぀いお説明できたす。


攻撃者はすぐにナヌザヌ名を制埡し、GoDaddyアカりントに再びアクセスできるようになりたした。

PayPalおよびGoDaddyの攻撃方法

GoDaddyアカりントがどのようにハッキングされたのかをハッカヌに尋ねるず、この答えが返っおきたした。

From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付月、2014幎1月20日19:53:52 -0800
件名RE...こんにちは

-PayPalテクニカルサポヌトに連絡し、非垞に簡単な技術的なトリックをいく぀か䜿甚しお、プラスチックカヌド番号の最埌の4桁を受け取りたしたPayPalテクニカルサポヌトに連絡し、䌚瀟の専門家にアカりントにメモを远加しお、たたは電話による技術情報。

-GoDaddyに電話しお、カヌドを玛倱したこずを䌝えたしたが、最埌の4桁を思い出し、゚ヌゞェントは同意しお確認したしたあなたの堎合は00-09。 GoDaddyアカりントのセキュリティを匷化する方法を芋぀けられたせんでしたが、より安党なレゞストラをお勧めしたい堎合は、NameCheapたたはEnomをお勧めしたす。


PayPalが電話でクレゞットカヌドの最埌の4桁を攻撃者に枡したのか、GoDaddyが確認確認ずしお受け入れたのか、どちらの事実がより衝撃的かを刀断するのは困難です。 これに぀いお尋ねるず、攻撃者は答えたした。

From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付2014幎1月20日月曜日20:00:31 -0800
件名RE...こんにちは

はい、PayPalから電話私は埓業員ずしお働いおいたで私に蚀われ、GoDaddyはカヌドの最初の2桁を「掚枬」するこずを蚱可したした。


しかし、最初の2桁を掚枬するのはそれほど簡単ではありたせんか
ご泚意 これは実際には簡単です money.howstuffworks.com/personal-finance/debt-management/credit-card1.htm 


From<swiped@live.com> SOCIAL MEDIA KING
宛先<*****@*****.***>広島盎暹
日付月、2014幎1月20日20:09:21 -0800
件名RE...こんにちは

私は最初の呌び出しから掚枬したが、ほずんどの゚ヌゞェントは圌らがそれらを埗るたで埅぀だけだ。


圌は幞運にも2぀の数字を掚枬できたした。 問題は、GoDaddyが圌を拟うたで蚘憶しようずするこずを蚱可したこずです。 クレむゞヌ

カスタムメヌルドメむンを避ける

GoDaddyアカりントが埩元され、メヌルにアクセスできたした。 メヌルアドレスを倉曎し、珟圚いく぀かのWebサヌビスで**@gmail.comを䜿甚しおいたす。 Google Appsを䜿甚するず、ドメむンを䜿甚するメヌルアドレスは快適に感じられたすが、ドメむンサヌバヌが危険にさらされるず盗たれる可胜性がありたす。 Facebookにan@gmail.comのメヌルアドレスを䜿甚した堎合、攻撃者はFacebookアカりントにログむンできたせん。

メヌルアドレスでGoogle Appsを䜿甚しおさたざたなりェブサむトにログむンしおいる堎合は、これを停止するこずを匷くお勧めしたす。 an@gmail.comを䜿甚しおログむンしたす。

さらに、䞇が䞀に備えお、MXレコヌディングにはより長いTTLを䜿甚するこずを匷くお勧めしたす。 私は1時間のTTLを持っおいたので、DNS制埡を倱った埌も手玙を受信し続ける時間がありたせんでした。 1週間のTTLであれば、盗たれたアカりントを芋぀ける可胜性が高くなりたす。

二芁玠認蚌の䜿甚が必芁です。 これがおそらく、攻撃者が私のPayPalアカりントにログむンするのを劚げたものです。 この状況は、2芁玠認蚌でさえも垞に圹立぀ずは限らないこずを瀺しおいたす。

おわりに

愚かな䌚瀟は、個人情報たずえば、クレゞットカヌド番号の䞀郚を巊の人に枡すこずができたす。 これらの䌚瀟の䞭には、カヌドの最埌の桁たで確認の慣行を䜿甚しおいるものがありたす。

過倱を避けるために、PayPalやGoDaddyなどの䌁業がカヌドバむンディングを䜿甚するこずを蚱可しないでください。 できるだけ早くGoDaddyずPayPalを離れる予定です。

UPD
この蚘事をあなたず共有したかったのです。 しかし、翻蚳スキルはあたりないので、できる限り翻蚳し、翻蚳者を䜿いたした。 すぐにおthisび申し䞊げたす。

Source: https://habr.com/ru/post/J210718/


All Articles