Показать сообщение отдельно
Старый 13.04.2018, 11:28 (11:28)   #1
ADDEN
Бабайка
 
Аватар для ADDEN
 
Город: Киев
Touareg GP 3.0 V6TDI
Регистрация: 19.03.2007
Сообщений: 3,717
Поблагодарил(а): 2,830
Благодарностей: 10,312
Репутация: 17580

ADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN АспирантADDEN Аспирант
По умолчанию Осторожно! Мошенничество.

Камрады, у меня очень важная для вас всех информация, касающаяся мошенничества в интернете.

Как многие знают, вчера был разбор полетов в теме о продаже iPhone X 256 Gb.
Якобы был взломан аккаунт пользователя sergejkov и от его имени был размещено объявление о продаже с заманчивой ценой. Несколько людей рискнули купить.

Мне пришлось разбираться, как же это все случилось. Аккаунты не взломали. Злоумышленники знали логин и пароль, поэтому форум их беспрепятственно пустил. Самый главный вопрос, откуда же они знали? А все оказалось очень просто.

Многие люди не заморачиваются и используют один и тот же логин+пароль на многих сайтах. Один из немногих сайтов скомпрометировали и логин+пароль стал известен злоумышленникам. Далее они проверяют, где еще подходит данный логин+пароль и таким образом собирают целую коллекцию сайтов, где могут входить как владельцы аккаунта.

Пример
Вы используете почту petr0vich_the_best@mail.ru на сайте mail.ru и пароль yanelox1996
А также имеете аккаунты на сайтах

www.touareg-club.net Логин petr0vich пароль yanelox1996 почта petr0vich_the_best@mail.ru
www.audi-club.ru Логин petr0vich пароль yanelox1996 почта petr0vich_the_best@mail.ru
bmwclub.ru Логин petr0vich пароль yanelox1996 почта petr0vich_the_best@mail.ru
drive2.ru Логин petr0vich пароль yanelox1996 почта petr0vich_the_best@mail.ru
patsanchki-77-region.ru Логин petr0vich пароль yanelox1996 почта petr0vich_the_best@mail.ru

И вот сайт patsanchki-77-region.ru взламывают и база пользователей и паролей становиться доступна злоумышленникам. В профиле они узнают вашу почту и пробуют зайти на нее с помощью вашего пароля yanelox1996 и таки умеют успех.
На почте они находят кучу сайтов, на которые вы заходите, которые присылают вам уведомления и т.д. И они их все проверяют. В итоге они как и вы имеете доступ к вашим учетным данным на всех перечисленных сайтах.

Такие аккаунты собирают в коллекции и выставляют на продажу для мошенников.
Мошенник покупает такой аккаунт и совершает необходимую аферу.
Все счастливы. Обманутый пишет в полицию, владелец аккаунта удивлен и шокирован, мошенники кутят с проститутками, админ сайта разбирается, что же за херня произошла.
Все при деле. Вот к чему привело использование одинакового пароля на нескольких сайтах.

Вариантов схемы получения аккаунтов множество. При этом ломать сайт совершенно не нужно. Основные:
1. Кража почты, которую вы забросили. С ее помощью можно потом восстановить доступы к многим сайтам, где вы ее оставляли в качестве регистрируемой.
2. Утечка данных на одном сайте, где вы использовали свой любимый пароль yanelox1996 (злоумышленники перебирают потом схожие по тематике сайты и находят ваш логин пароль)
3. Сами владельцы продают свой аккаунт злоумышленникам, когда им уже не интересен сайт.

Далее базы таких аккаунтов спокойно продаются в сети.
Я нашел сегодня несколько таких сайтов.
Можно купить более 600 аккаунтов на Drive2, более 300 на Audi Club
Более 50 на Touareg Club и так далее.
Цены на наши аккаунты от 150 рублей до 4000 рублей.
Аккаунт sergejkov стоил 3500 рублей.
Я смог идентифицировать более десятка аккаунтов и уже их заблокировал.
Буду отслеживать и дальше. Но все админы всех сайтов бессильны, если пользователь использует один пароль на всех сайтах.
Да, можно сделать двухфакторную аутентификацию, скан сетчатки глаза, анализ мочи за последние 24 часа. Надо ли?

Помните, что в интернете вы всегда рискуете отдать деньги злоумышленникам.
Если покупаете что-то, свяжитесь с покупателем лично, договоритесь о встрече.
Если вы в другом городе - попросите знакомого камрада из этого города совершить покупку. Попросите проверить подозрительного камрада модераторов или админов, в большинстве случаев обман станет виден сразу. Используйте сервис гарант или как там это правильно называют?
Вообщем не выключайте голову, когда увидите сладкую цену.

Пожалуйста, все кто использует одинаковый пароль на нескольких сайтах. Смените его.
Сделать это можно в своем кабинете - forum/profile.php?do=editpassword


Если вам сложно помнить разные пароли, а хранить их негде. Можно использовать самый простой пример.
Есть несколько сайтов, где вы зарегистрированы
touareg-club.net
audi-club.ru
zhenskie-pipiski.com

Берем кодовое слово nelox2018
Смотрим на имя сайта touareg-club.net берем первую и последнюю букву в названии. Это T и B, кол-во букв 11. И добавляем к кодовому слову nelox2018tb11
Смотрим на audi-club.ru первая - A, последняя B, кол-во букв 8 получаем nelox2018ab8
Смотрим на zhenskie-pipiski.com первая Z, последняя I, кол-во 15 получаем nelox2018zi15

Даже если вы забыли пароль, но помните его основу, взглянули на имя сайта и быстренько вспомнили.
Алгоритм придумайте себе сами, какой будет вам удобнее. Смысл я думаю понятен.


Целую, ваша Бабууушка

Последний раз редактировалось Jujutsu; 13.04.2018 в 15:35.
ADDEN вне форума   Ответить с цитированием Вверх
Поблагодарили:
101 (13.04.2018), A3B5 (15.04.2018), Adb_83 (13.04.2018), Al35RU (13.04.2018), Alek7dr (14.04.2018), Aleks1970 (13.04.2018), Aleksanderv (13.04.2018), AlexF (13.04.2018), AlexKo (13.04.2018), AlexM44 (14.04.2018), Amoraloff (17.05.2020), aleko600 (13.04.2018), alexarh (13.04.2018), alfer36 (13.04.2018), anb-72 (14.04.2018), BIMO (13.04.2018), Botman (13.04.2018), Broodi (15.04.2018), borodas (13.04.2018), bullet1386 (13.04.2018), DDDiman (14.04.2018), dell1 (14.04.2018), Elc (14.04.2018), EPX (13.04.2018), Erbol (20.11.2020), Evgmur (14.04.2018), eugeny800 (13.04.2018), Feudor (14.04.2018), Foolproof (13.04.2018), freezer273 (13.04.2018), Grigory75 (13.04.2018), Hall46 (14.04.2018), hok05 (13.04.2018), IDan (14.04.2018), Jujutsu (13.04.2018), jaguar (14.04.2018), Kaa80 (14.04.2018), Kurt (13.04.2018), LASER (13.04.2018), LeoninNN (13.04.2018), LUES (13.04.2018), l3xx (13.04.2018), MLG (13.04.2018), mantikora (13.04.2018), Neyton (13.04.2018), Nik (15.04.2018), olegsudarev (15.04.2018), PadAle (13.04.2018), prapor29 (13.04.2018), Ramzes (13.04.2018), Rider84 (13.04.2018), ROTEX (13.04.2018), RUSTAM. (15.04.2018), RuslanVK (15.04.2018), RыжаЯ (13.04.2018), SABA77 (13.04.2018), Seawolf (13.04.2018), Sergej K (13.04.2018), Sergius der Stahlhelm (14.04.2018), Sidrone (13.04.2018), Slonoff (13.04.2018), Stereo52 (13.04.2018), sadat (13.04.2018), sana79 (13.04.2018), seregaW0077 (13.04.2018), sklva (14.04.2018), slavelf (14.04.2018), Themark (13.04.2018), Titanic (13.04.2018), ulfos (15.04.2018), Valera48 (15.04.2018), VEHUIAN (14.04.2018), VokeR (13.04.2018), VRS-auto (13.04.2018), Werkstatt (13.04.2018), X-100 (13.04.2018), ZE27 (14.04.2018), Zeffer (13.04.2018), Zelh (13.04.2018), ZhuravlevSV (14.04.2018), zebran (13.04.2018), zloigad (04.03.2020), Автовоз Прицепович (13.04.2018), Алекс81 (13.04.2018), Александр1608 (13.04.2018), Александр74 (13.04.2018), АндрейФ (14.04.2018), Андрюха43 (14.04.2018), Астанатур (13.04.2018), Вадим 28 (13.04.2018), Владимир29 (15.10.2018), Гризли (13.04.2018), Демиург (13.04.2018), Ден3,2silver (14.04.2018), Дмитрий В.Г. (13.04.2018), ДОРОЖНИК (14.04.2018), Игоряныч (16.05.2020), Кирпич (13.04.2018), Константин523 (13.04.2018), квинт (16.04.2018), Макс7504 (13.04.2018), миха 69 (13.04.2018), Пашка-америка (14.04.2018), Рыжая собака (13.04.2018), Сашыч (13.04.2018), Синегорец (14.04.2018), Скрудж (13.04.2018), Шорох (13.04.2018), Юнус (14.04.2018), Юрий Самарский (13.04.2018)