Информационная безопасность

индекс
289,89

История одного неудачного взлома

Я уже привык, что на мою почту, которой уже около семи лет, приходит куча спама, причем самого разного: от дальних родственников из дальних стран, завещающих мне миллионы денег, до банальных предложений увеличения всего и вся и незамедлительного применения этого на практике. Я отношусь к спаму даже немного с позитивом: открываешь почту, а там много писем, и сидишь вскрываешь как лотерейные билетики – что по делу, а что выкинуть.

Но пару недель назад стали одно за другим сыпаться письма от недовольной «администрации Mail.ru», что якобы мой почтовый аккаунт рассылает спам и я нехороший человек. Первое письмо даже немного удивило, настолько оно было похоже по стилю и формату на сообщения от настоящей администрации. Само собой письма были фиктивные, а ссылки, по которым предлагалось перейти были липовыми и вели на сайты для кражи паролей.



Получив пару таких писем, я предупредил всю женскую и старшую часть своих родственников и знакомых, показал плохие письма и объяснил, почему не надо обращать на них внимание и что реальная администрация сайта никогда не потребует в письме вводить логин и пароль. Все покивали, но сказали что никому такие письма не приходили.
Ну и ладно, подумал я, но вскоре мне на почту приходит письмо с заголовком «Re: взломано!» и следующим содержанием:

Пожалуйста пришлите мне скрин изображения страницы с письмами во входящих. Написать письмо с данным майлом с качестве отправителя я тоже могу

-----Original Message-----
From: <dsbav@mail.ru>
To: 5551777@mail.ru
Date: Thu, 28 Jan 2010 10:24:27 +0300 (MSK)
Subject: Взломано!

> здраствуйте вы заказали взлом этой почты с которой я вам пишу… чтобы получить пароль пишите на nethack07@gmail.com


Тут dsbav@mail.ru – это адрес моей почты (изменил настоящий адрес, на похожий. Реальный адрес состоит из тех же символов и представляет из себя такую же ерунду и не несет никакого смысла). Кроме своего адреса письмо передаю 1 в 1 как есть.

Тут стало сразу ясно почему меня так щедро осыпали письмами с предложением отдать мой пароль. Кто-то у кого-то заказал взлом моего ящика, что само по себе стало неприятно. Слабо мог себе представить, для чего злоумышленникам понадобилась моя почта, так как ничего супер интересного на нее зарегистрировано не было: аська, хостинг, пара доменов и аккаунт на торрентс.ру с рейтингом в единичку – самое интересное, что можно с нее получить. Само собой стало очень интересно, что это за люди, и я стал искать в сети людей по почтовым адресам.

Поиск товарища по 5551777@mail.ru не дал никаких результатов, а вот nethack07@gmail.com, как оказалось, является хакером-кидалой со стажем. Сначала этот «хакер» выпытывает пароль через фишинг-письма, а когда не получается, просто отсылает письмо, подставляя в адресе отправителя почту, которую следовало взломать. То есть если из двух человек (хозяина почты или заказчика) хоть один является невнимательным или просто простофилей, хакер получает свою денежку.

Вот и тут заказчик оказался простофилей, хотя и недоверчивой. Получив письмо с якобы моего ящика, он усомнился и попросил скриншот с входящих сообщений. Только отправил письмо не хакеру, а мне, нажав просто на кнопку ответить. Тут уж грех было не воспользоваться моментом чтобы выяснить причину попытки взлома моей почты, что я собственно и сделал. Я зарегистрировал 2 почтовых аккаунта: 5511777@mail.ru и nethack07@mail.com, которые с первого взгляда напоминают настоящие адреса злоумышленников. Решил воспользоваться практически их же методами в общем. И написал 2 письма: заказчику взлома и исполнителю. С исполнителем все банально – он даже не ответил, видимо сразу просек всю ситуацию (хотя на следующий день пришло еще 2 письма с предложением ввести куда-то свой логин и пароль). А вот заказчик сразу откликнулся, ибо в письмо я вложил скриншот входящих сообщений. Попросил все еще раз перепроверить и написать номер кошелька. Что я и сделал, прилепив еще один скриншот. На следующий день у меня в кошельке появилась 1000 рублей. Вот оказывается сколько стоит взлом ящика на mail.ru… Заказчик написал 3 письма, угрожая тем, что если я его обманываю, то он напишет жалобу в арбитраж Webmoney. Очень смешно!

Объяснил человеку, что он уже некоторое время общается не с хакером, а с хозяином почты, предложил вернуть ему деньги, если тот объяснит, для чего ему понадобилась моя почта. В ответ получил «ник у меня такой». В общем расхотелось дальше вести беседу с данным персонажем. Моя почта – откровенно говоря, беспорядочные набор букв, ибо регистрировал ее как раз для регистрации на всяких форумах, но в следствие стал использовать ее как основную. К тому же данный логин свободен на доменах list.ru, bk.ru и т.п. Будем считать, что проучили нерадивого заказчика плохих дел, и недохакера. А деньги еще некоторое время побудут на кошельке на случай если человек извинится и все-таки объяснит для чего он все это затеял, а если чуда не случится – отдам куда-нибудь, где они реально пригодятся, ибо пользоваться ими нет никакого желания.
+216
9 февраля 2010, 15:53
16

комментарии (77)

+4
pens #
Интересно, когда появятся аукционы и магазины ников на разных сервисах?
может сделает кто стартап?)
+2
Undvan #
И будем продавать ники которые «представляет из себя такую же ерунду и не несет никакого смысла» :)
+4
FladeX #
Уже есть нечто похожее — accountz.ru (разумеется, не моё).
0
Alroniks #
с никами придется отдавать и почту и, возможно, какой-либо другой аккаунт, а так как почта — это контакт, который может долгое время у кого-то хранится, пока не понадобится… как номер телефона, то никто не станет этим заниматься… а установка механизмов переадресации на другие адреса для простых пользователей слишком сложна. потому смысла нету в таком
+6
Bambr #
Порадовали старика, спасибо :)
+14
dohlik #
Да уж, дорогие скриншоты получились :)
–4
moresquitch #
и то фейк подсунули )
+4
nsinreal #
Не фейк, а настоящие. Читайте внимательно.
НЛО прилетело и опубликовало эту надпись здесь
+43
Kamael #
а что искать, Козлов Павел Леонидович, г. Москва, WMID #576290601169, пусть страна знает своих героев! :D
НЛО прилетело и опубликовало эту надпись здесь
–20
Gangsta #
Надо убрать, нехорошо это. Потом школьнику три года припаяют. У нас только таких и сажают.
+13
TuKTeeK #
Пусть припаивают. Если он не знал закон — сам виноват, если знал и так глупо спалился — тем более виноват.

У нас в больнице пациентов бить нельзя, а если не умеешь, то тем более. (с)
+3
ZiZZoKo #
Говорящая фамилия, однако.
0
n1ght #
закон о персональных данных читали? :)
0
Sap_ru #
Имя и Фамилия — персональные данные? :) WMID? Все эти данные доступны публично и потому под закон не попадают.
+38
slavaz #
> В ответ получил «ник у меня такой»

Ожнихренасебе у людей мотивация для взлома… а по человечески стукануться, попросить емайл у владельца, пусть даже и заплатить деньги за ящик — это чего, «не папацански»? Я офигеваю с людей :(
Гопота, блин.
+35
Evengard #
Это всё неистребимая стеснительность… )
+4
vk2 #
Немножко оффтопик (и ни в коем случае не оправдание Козлова П.Л.)

Как-то написал владельцу припаркованного сайта — «за сколько отдадите домен? просто это один из моих старых ников, мне бы там блог да почту, ничего коммерческого».

Приходит честный ответ: «спасибо, что написали! $5000»!

Домен — малоизвестное латинское слово. С момента переписки прошло пару лет, домен до сих пор свободен. А просил бы меньше — получил бы деньги.
0
catharsis #
нужно предлагать меньше — киберсквоттеры живут в основном за счет эпизодических продаж за приличные суммы, а доменов валяется дофига
0
vk2 #
Я наврал, кстати. Поднял почту — оказывается, у меня 6к евро просили.

Подумал и написал, предложил 200 евро. Посмотрим Ж)
+2
vk2 #
А, на паркинге написано до сих пор «По всем вопросам связанным с покупкой домена, размещением рекламы на доменах и другим вопросам — просьба связываться по электронной почте: domainsster@gmail.com, с обязательным указанием имени домена в теме письма. Мы не занимаемся продажей доменов стоимостью ниже 1000 евро. Пожалуйста не тратьте нашего и вашего времени, т.к. на такие письма мы НЕ отвечаем.»

Бог мой, серьезный бизнес…
–1
TiGR #
Та же история. Четерёхбуквенный, не очень хорошо читаемый адрес в зоне ru был угнан (перехвачен) и обратно предлагали за $2000. Переехал в зону su, а тот домен так и до сих пор запаркован.
0
whybenormal #
Ох как же ж я надеялся увидеть такой комментарий! +
0
aryeh #
да, хорошо получилось!
как-то видел «повесть» про «учёбу нигерийских мультимиллионеров». похоже.
+3
slavaz #
Хорошего мало. Один хотел смошенничать — увести почтовый ящик, второй таки смошенничал — получил деньги за неоказанные услуги.
С «человеческой» точки зрения заказчик наказан рублём, топикстартер молодца (тут я тоже поддерживаю ТС); с точки зрения Закона же, к сожалению, виноваты оба.
+5
Kamael #
все верно говорите. но так как моей целью не было получение материального профита, а только выяснение настоящей причины поведения субъекта, я и предложил ему получить свои деньги, взамен на информацию. Ну не верю я что почту с бессмысленным набором символов в названии будут взламывать из-за ника, когда можно зарегистрировать точно такую же и там же, но с другим доменом. Я веду деловую переписку с клиентами и партнерами по этой почте, поэтому предположил, что эти письма стали кому-то интересны по каким-то причинам, а это уже достаточно серьезно как для меня лично, так и для людей с которыми я работаю.

ну а тратить эти деньги как-то стыдно чтоли… переводить их обратно просто так — все равно что спустить все на тормозах. так что деньги скорее всего пойдут куда-либо на благотворительность, срок их нахождения у меня в кошельке до 15 февраля.
0
slavaz #
все верно говорите. но так как моей целью не было получение материального профита, а только выяснение настоящей причины поведения субъекта, я и предложил ему получить свои деньги, взамен на информацию.

Всё-таки более правильным было бы

> Я веду деловую переписку с клиентами и партнерами по этой почте, поэтому предположил, что эти письма стали кому-то интересны по каким-то причинам, а это уже достаточно серьезно как для меня лично, так и для людей с которыми я работаю.
+1
slavaz #
что за… чуток промазал мимо клавиш, даванул какой-то хоткей — и вуаля. Опубликовалось :(

продолжаю:

Более правильным было бы обратиться к правоохранительным органам…

Я веду деловую переписку с клиентами и партнерами по этой почте, поэтому предположил, что эти письма стали кому-то интересны по каким-то причинам, а это уже достаточно серьезно как для меня лично, так и для людей с которыми я работаю.


… особенно с учётом этого.

ну а тратить эти деньги как-то стыдно чтоли… переводить их обратно просто так — все равно что спустить все на тормозах. так что деньги скорее всего пойдут куда-либо на благотворительность, срок их нахождения у меня в кошельке до 15 февраля.


:) Фильм «Берегись автомобиля» смотрели? Классика.

+2
arilou_camper #
сорри, вы с адреса@mail.ru ведете деловую переписку? O_o
+2
fkndfatum #
А что вас так удивляет? У почты адрес@mail.ru есть какие то существенные недостатки?
0
arilou_camper #
а у вас свой бизнес или вы фрилансер?
+2
nsinreal #
М.б. нужно переместить в коллективный блог?
+2
utk #
Браво!

Действительно, чем-то напоминает историю, как нигерийского мошенника обрабатываемый им «клиент» развел на деньги :)
0
pxx #
Второй раз в посте об этом упоминается. Намекните, где можно прочитать эту историю.
0
DemRo #
Несколько примеров:
www.nestor.minsk.by/sr/2008/02/sr80205.html
www.cripo.com.ua/?sect_id=7&aid=5847
И сайт со сборником историй (англ):
www.419eater.com/
0
miver #
спалили почту dsbav@mail.ru ) теперь человеку еще больше спама будет сыпаться
+1
Kamael #
перед написанием топика проверил, такая почта не занята никем =)
0
miver #
омг, а я то думал все пятизначные логины на mail.ru заняты )
+8
Mezomish #
>… пятизначные логины на mail.ru...

Не, ну я ещё понимаю (понимал), когда мерились пятизнаками в аське, но «пятизнак на mail.ru» — блин, это выше моего понимания о_О

Шестизнак на гугле никому не нужен, кстати? Недорого отдам %)
+4
Recluse #
Продам однознаки на своих доменах (:
0
Mezomish #
Ну, «на своих доменах» — этого добра и у нас хватает. На гугеле круче %)
0
TuKTeeK #
Я трехзначный себе нашел. Правда с циферками. И в домене @bk.ru потому что хотелось покороче. Месяца 2 назад вроде находил.
+3
vk2 #
(26 лат. букв + 10 цифр) в пятой степени = 60.466.176 пятибуквенных логинов :)

0
Zepman #
Эх, нужно было, может быть, поаккуратнее попробовать выудить инфу, зачем и кому понадобился твой ящик )

Но, все равно, получилось красиво )

Айпишники отправителей есть, не думаю, что с таким уровнем, они попытались их спрятать. Так что ждем продолжения )
+1
realcomp #
я не понял, а деньги-то зачем возвращать?
по-моему, надо еще пару-тройку тысяч за моральный ущерб взыскать.
+3
nrdcp #
Ну да, бывают разные ники)
+10
fozzy #
Я бы нашел ближайший детдом который принимает ВМ. Хотя наверное лучше обналичить купить игрушек и завести самому ибо кидалово сейчас на каждом шагу…
+1
vk2 #
Будет некрасиво, если заказчик все же как-то заблокирует деньги и они вроде как и придут на счет детдома… и нет
+2
LMaster #
Кстати, некоторые взломщики используют XSS-уязвимости на почтовых сервисах и могут перехватить вашу сессию или даже пароль. Так что, если вы решили «поиграть» со злоумышленником, то рекомендую отключать JS и внимательно относиться к подозрительным ссылкам.
0
Kamael #
на счет поиграть, тут вы правы. первые пару писем открывал ссылку и вводил нецензурные логины и пароли =) но так как волею судеб пользуюсь 3мя браузерами, для открытия ссылок использовался браузер не по умолчанию.
+1
moresquitch #
фанат Lineage2 захотел аккаунт на хабре с крутым ником? )
0
Hile #
За 3-х знаками на меил.ру вообще ажиотаж какой-то. Отец держит там ящик года с 96-97, говорит не раз предлагали денег за ящик (причем не малые ума не приложу почему он его не продал ) Думаю остальные ххх@mail.ru подвергаются аналогичной «прессовке» спамом и фишингом. Есть кто из обладателей?
0
shirokoff #
у меня есть… никто не стучался, бабла не предлагал )
+1
vk2 #
У меня есть email из двух букв @ yandex.ru / ya.ru / etc

Никто денег не предлагает. Ох, зато столько людей ошибается… Что мне только не приходило.

И сколько предлагают? :)
0
Hile #
По словам отца около 1000 USD. я был в шоке. (сам продал бы не думая )
0
makcumka #
это развод, вы не подумали?
0
Hile #
возможно) но деньги вперед никто не отменял)
0
lamo4ok #
Недавно пробовали угнать таким же образом почту вида %шесть_цифр%@mail.ru. Тоже не вышло :) Это кстати телефонный номер организации, было бы ну очень нехорошо, если бы наши сотрудники не спросили сначала меня.
0
ymik #
так вот, что это такое, оказывается!
у меня вторую неделю пытаются «взломать» эккаунт на яндексе, посылая одно за другим по 3-4 письма «от администрации яндекса»
+3
z123 #
нужно было спросить у заказчика, в каком он классе и сделал ли домашку на завтра :)
0
lany #
Спасибо, повеселили. Напомнило старую историю про P-p-p-powerbook.
–1
bRuz #
А что за история про P-p-p-powerbook?
+2
vk2 #
А что это за пользовател-л-л-л-ль, что ленится ходить по ссылкам?
0
Hluk #
Красавец!!!
0
Ram0n #
Смех, да и только.
0
blasto #
застеничовость фраера сгубила.
0
Googlus #
Мда… мошенника с заказчиком куда подальше послать, а если деньгами «пользоваться» нет желания — то лучше их в Благотворительность передать, хоть какая-то польза будет от таких «хакеров»…
+2
netrider #
Слышал историю, как мужчина нанял хакера для взлома мыла жены. Взломали. Почитали переписку с любовником. Только ему это не помогло, жена все равно ушла.
–1
MikelArdRi #
Я уже привык, что на мою почту, которой уже около семи лет, приходит куча спама, причем самого разного: от дальних родственников из дальних стран, завещающих мне миллионы денег, до банальных предложений увеличения всего и вся и незамедлительного применения этого на практике.

Эх мейл.ру… А хакер то gmail юзает, не совсем пропащий
+2
Swart #
EPIC FAIL ))

Я себе представляю, как эти бестолочи перепугались )) ну заказчик так точно спать спокойно долго не будет, опасаясь возмездия ))
0
Andrew_Lvov #
Включаете лог всех попыток логина. Выясняете ай-пи заказчика. Трейсите. Заявляете в милицию или просто пишете письмо провайдеру.

На 1000 рублей покупаете себе мороженого.
0
Andrew_Lvov #
Ну сейчас уже поздно, конечно.
0
deniamnet #
боже, да когда ж уже люди поймут, что маилру — зло, а гмейлком — добро
+2
asterian #
Отлично читается вместе с этим топиком про 1000 рублей и арбитраж WebMoney. Никого не хотел обидеть.
0
mamzin #
А тот хакер, не мог скриншот «нафотошопить» и забрать деньги?
0
Kamael #
скорее всего он бы так и поступил, потому что проверить реальность скриншотов достаточно сложно. разве что заказчик мог договориться о том, чтобы послать письмо с каким-либо секретным словом под видом спама на мой ящик, и запросить это слово у того хакера.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.