ОБЗОР Надеваем чужую личину.#Обзабор.#Практика

Plastik

Местный
На BDF с
05.04.17
Сообщения
782
Симпатии
883
Баллы
214
Репутация
1.421
BDF Coin
0,00
BDF Coin Old
3,05
Garant RUB
0
3.05
#1
И таки здравствуйте, дорогие телезрителя!
конечно же с вами, и сегодня мы с вами будем практиковаться в (от слова инженегр, это не опечатка) :).Вернее практиковаться будете вы, я лишь буду пилить сейчас обзабор(как обзор, только обзабор) методов, с помощью которых можно надеть на себя чужую личину.У кого скудно со словарным запасом-поясняю.Прикидываемся другим человеком.Причём прикидываемся не с помощью какой-либо ебли мозгов нашему клиенту, нет.В данном обзаборе будут описаны методы, с помощью которых клиент(то бишь жертва наших с вами экспериментов) будет ебать себе мозги сам.Мы не будем говорить "Я Вася Пупкин", нет.Клиент сам изначально будет думать, что вы не кто иной, как Вася Пупкин, и никем другим вы быть не можете.
Проворачивать мы всё это будем посредством технических средств.Работать будем в онлайне, то есть действовать на безопасном расстоянии от нашего клиента.
Треш, угар, и море полезной инфы-на bdf-club.io
Так вот, товарищи, эпиграф подошёл к концу, а сейчас, по классике жанра, минутка философии.
Что меня побудило написать данный материалишко?А побудило меня взгугливание по поводу социальной инженегрии.Нет, статья не копипаст, и нигде вы подобного не найдёте, уверяю вас.
Я всего лишь наткнулся на статью, размещенную на хабре.
Вот она
Screenshot_14.jpg

Screenshot_15.jpg

Вы знаете, я ради интереса начал изучать информацию по этой хакерской симке.Ведь правда это круто?Ну согласитесь.Легко подменять номер, позвонить кому-то с номера телефона его босса, и хорошенечко выматерить(ну, к примеру).Это если брать безобидные шалости, но есть копнуть глубже...

Смотрите, товарищи.Я копнул глубже, конечно же.И вот чё выяснил.
На самом деле, можно влёгкую звонить с чужого номера.И смски слать.Причём практически бесплатно.
Каким образом?Да элементарно, Ватсон!Существует айпи-телефония..она же sip телефония.Как она выглядит?Да выглядит она так, что звонок на мобилу идёт из интернета.То есть берем, качаем на смартфон(или компьютер) программу для голосовой телефонии, регистрируемся в сервисе айпи-телефонии, подменяем номер(не везде, но кое-где это можно), и звоним кому хотим.
Цель звонка смотрит на вызываемый номер, и срёт кирпичами.Т.к видит, что звонит, например, шеф.Или мамочка.В общем, как угодно.

А теперь к делу.
Давайте попрактикуемся вместе.
Открываем google.ru
Пишем туда "Подмена caller id"
Внимательно изучаем выдачу.
Что мы видим?
Screenshot_16.jpg

Screenshot_17.jpg

Улыбаемся, и машем, товарищи.
Я ради интереса забашлял 10 баксов, и затестил.Таки да, товарищи.Можно с компа звонить Васе Пупкину, а номер у него определится Маши Щелькиной.Так мало того, там ещё смски слать можно.

Идём далее.
Как ещё можно надеть чужую личину?Правильно, можно смску отправить...с подменой номера.
Тут ещё проще.
Снова идём в гугл, и пишем туда
"смс с подменой номера"
Screenshot_18.jpg

Улыбаемся и курим, товарищи.Улыбаемся, и курим...
И таких сервисов масса.Платных, бесплатных, каких хотите.
Можно и цифры ставить левые(что-бы номер был), можно даже буквами, как угодно.

Итак, для работников года, работников нашего , привожу третий способ прикинуться левым пассажиром.
Конечно же, товарищи, что-бы прикинуться Васей, достаточно написать от его имени емейл нашему клиенту!
Резонно?
Снова открываем гугл, снова пишем "емейл с подменой отправителя"
Тут я даже скринить не буду, сервисов масса.Да и вы самостоятельно можете подменить отправителя, зайдя через почтовый клиент в своё мыло, и подменив заголовки при отправлении.Я сам так делал.

А теперь, товарищи, чисто теоретически, набросаю пару фишек, которыми можно эксплуатировать данную инфу.

Пункт первый.Подмена номера.
Всё что угодно, начиная с "Вася, смотри как я могу!Я те ща с номера Ленки позвоню!Не веришь?У меня хакерская прога есть.Хош за сто баксов продам?", заканчивая "Мария Степановна!Я звоню с номера вашего сына, он попал в беду, нужны деньги срочно..."(данный способ аморален, и не рекомендую так поступать, чисто для примера).Вариантов, на самом деле, тут масса.Просто вагон и маленькая тележка.Однако учтите, господа, что если вы собираетесь представляться именем одного человека другому человеку, то нужно достоверно знать, что второй человек не знает голоса первого, и никогда с ним вживую не общался.Да, это трудно.Но допустим, нарулить визитку(на самом деле это очень трудно) или просто номер телефона какого-нибудь ментовского начальства высокого(из какого-нить главка), и позвонить на рабочий телефон ментам(да с любой целью, теоретически так даже можно заставить дело какое-то закрыть, но я очень сильно сомневаюсь), и начальственным голосом начать ебать мозги.В общем, включайте фантазию.

Пункт второй.Подмена смс.
Тупо берем, узнаем номер телефона произвольного пассажира(ну например из вконтакта со страницы).
Потом ищем номера телефонов его друзей, и отправляем всем смску от имени произвольного пассажира, типа "Отправь на этот номер киви 200 рубасов, срочно надо, пиздец горит, потом всё обьясню, выручай, мне не звони, не могу говорить".
Идея?Идея...Хотя какая же это к хренам идея, если это уже давно обкатано на взломанных страницах вконтакте?А тут ничего взламывать не надо, тупо сиди, и номера телефонов собирай...Кстати кто предложит идейку оригинальнее-получит на свой счёт 10 бдф коинов.Это так, к слову...
bdf-club.io-ваша точка опоры.
Пункт третий.Подмена емейла.
Да что вашей душе угодно.Начиная с того, что написать с емейла нашего пассажира(ну якобы) на емейлы его знакомым "Привет, займи денег", до "Привет, я взломал Васю, услуги хакера, недорого".Опять же, тут вариантов масса, просто включайте фантазию.Написать от имени роскомнадзора любому пассажиру, и впарить ему троян?Да запросто.А как же, роскомнадзор требует по ссылке перейти..(актуально для владельцев сайтов, блоггеров, и прочих пассажиров, которыми может роскомнадзор заинтересоваться).
Подмена емейла очень актуальна для взлома.Просто подумайте, какому емейл адресу наш клиент будет заведомо доверять, и втирайте любую дичь, какую пожелаете.

Вот по пунктам я привёл лишь 0.1% того, что взбрело в голову(писал лишь самое разумное, что проворачивают другие ухари в сетях интернета).

Лучший способ атаки-прикинуться не тем, кем являешься.Проверено.

Написано исключительно для bdf-club.io
Пластик с вами.
 

WALLET_LAB

Интересующийся
.
На BDF с
05.08.17
Сообщения
159
Симпатии
151
Баллы
81
Репутация
322
BDF Coin
0,00
BDF Coin Old
0,35
Garant RUB
0
0.35
#2
Блин. Месяц назад про это инструкцию с задарма хотел написать) и забыл)
Я главе республики с озвучкой от бота звонил, типа он окуевший вшивый челомонт. С номера одного прокурора, который умудрился мобилу посеять. И чисто случайно за бабки у меня оказался) но это было года 2 назад) тема рульная. Можно на шантаже бабло поднимать. Если вы понимаете о чем я)))
 

Madnah

Заблокированный
Заблокирован
На BDF с
20.09.17
Сообщения
72
Симпатии
18
Баллы
8
Репутация
5
BDF Coin
0,00
BDF Coin Old
0,00
Garant RUB
0
#3
Если вы хотите совершить сделку с этим пользователем обратите внимание на то, что он заблокирован.
Крутая статья. Месяц назад встречался с таким пододбным.
Пластик + за все твои темы хороши по СИ!
 

RomaRomaRoma

Заблокированный
Заблокирован
На BDF с
25.09.17
Сообщения
31
Симпатии
5
Баллы
8
Репутация
4
BDF Coin
0,00
BDF Coin Old
10,00
Garant RUB
0
10.00
#4
Если вы хотите совершить сделку с этим пользователем обратите внимание на то, что он заблокирован.
я люблю твои темы:thumbsup:
 

jetup

Проверенный продавец
.
.
На BDF с
03.08.17
Сообщения
116
Симпатии
60
Баллы
65
Репутация
140
BDF Coin
0,00
BDF Coin Old
5,35
Garant RUB
0
5.35
#5
Да ладно?Вот это открытие,ничего что таким образом кардеры уже лет 10 вытаскивают проблемные ордера подменяя номер?)Как ты обучаешь кардингу если только об этом сейчас узнал,не понятно...
 

pavl1

НЕ ПРОВЕРЕН
На BDF с
25.09.17
Сообщения
52
Симпатии
0
Баллы
6
Репутация
3
BDF Coin
0,00
BDF Coin Old
-0,10
Garant RUB
0
-0.10
#6
Не плохая статья можн тож попробывать
 
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<

Plastik

Местный
На BDF с
05.04.17
Сообщения
782
Симпатии
883
Баллы
214
Репутация
1.421
BDF Coin
0,00
BDF Coin Old
3,05
Garant RUB
0
3.05
#7
jetup jetup, я обучаю? :))
Я уже ничему не обучаю.А если и обучал, то палке, это другое
 

jetup

Проверенный продавец
.
.
На BDF с
03.08.17
Сообщения
116
Симпатии
60
Баллы
65
Репутация
140
BDF Coin
0,00
BDF Coin Old
5,35
Garant RUB
0
5.35
#8

2юрик

Интересующийся
На BDF с
12.09.17
Сообщения
320
Симпатии
53
Баллы
49
Репутация
68
BDF Coin
0,00
BDF Coin Old
5,90
Garant RUB
0
5.90
#9
Хорошобы чтоб ответные смски приходили на такую симку, а не хозяину...от смсишь а он в ответ позвонит или отже смсит
 

Plastik

Местный
На BDF с
05.04.17
Сообщения
782
Симпатии
883
Баллы
214
Репутация
1.421
BDF Coin
0,00
BDF Coin Old
3,05
Garant RUB
0
3.05
#10
2 2юрик, просто пишем "Напиши на этот номер(номер телефона)".Ось и всё :)
 

2юрик

Интересующийся
На BDF с
12.09.17
Сообщения
320
Симпатии
53
Баллы
49
Репутация
68
BDF Coin
0,00
BDF Coin Old
5,90
Garant RUB
0
5.90
#11
Plastik Plastik, интересно, а что покажет детализация, если ее человек закажет через ЛК?
 

Haligali

НЕ ПРОВЕРЕН
На BDF с
14.10.17
Сообщения
32
Симпатии
12
Баллы
18
Репутация
0
BDF Coin
0,00
BDF Coin Old
0,00
Garant RUB
0
#12
Звонишь с подменой номера ярому френдзонщику-воздыхателю (ну или просто хахалю) какой нибудь тп и говоришь - твоя подруга у нас, переведи Х рублей на киви и отпустим. Еще круче если страница вк у тебя на руках (там можно пробить номера и ее, и тех кто по ней сохнет), и пишешь ему от ее лица "это Катя! помоги умоляю! переведи им деньги я все верну".
Фантазия разыгралась :)
 
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<

Haligali

НЕ ПРОВЕРЕН
На BDF с
14.10.17
Сообщения
32
Симпатии
12
Баллы
18
Репутация
0
BDF Coin
0,00
BDF Coin Old
0,00
Garant RUB
0
#13
Да и на настоящий её номер пускаем флуд звонков.
 
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<

Victoria12

Интересующийся
На BDF с
12.01.18
Сообщения
75
Симпатии
4
Баллы
18
Репутация
0
BDF Coin
4,00
BDF Coin Old
0,00
Garant RUB
0
#14
Хорошо, когда есть такие программы и ими можно воспользоватся для заработка или же например, разыграть, кого-нибудь со своих близких знакомых. Но, не более. Но, зачастую, эти программы используют мошенники, зарабатывая на честных гражданах в свое удовольствие.
 

Yeretik

Интересующийся
На BDF с
18.07.17
Сообщения
110
Симпатии
4
Баллы
48
Репутация
3
BDF Coin
13,00
BDF Coin Old
0,00
Garant RUB
0
#15
Неужели никаким образом нельзя вычислить после этих танцев с бубном ?
 
Вверх Снизу