HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.11.2010, 01:00
zis
Постоянный
Регистрация: 08.03.2010
Сообщений: 346
С нами: 8515766

Репутация: 50
По умолчанию

Как то лазил по логам и наткнулся на несколько ящиков от яндекса, не чего особенного, переписка и другой хлам, но что то меня дернуло заглянуть в "яндекс деньги" что сверху, а там я обнаружил не большие скопления, ясень пень что вывести я их не смог так как знал только пасс от почты, а нужно было ещё платёжный пароль и код восстановления!
Думал, как вытянуть их из ламера, потом дошло, (не помню чем навеяло, но..) тот же фейк!!!.
Смысл в чём, мы кидаем ламеру письмо на почту с анонимки от имени суппорта яндекс денег, ну что то типа:
Цитата:


Уважаемый пользователь "имя" Yandex.ru.
На вашем счёте 321,24 руб. (мы же знаем сколько там денег)
Для подтверждения ваших данных перейдите по ссылке: "ваш хост с фейком".
В противном случае ваш счёт будет анулирован... и т.д. и т.п. (включаем фантазию)"



он проходит по линку, вводит свои данные для подтверждения и его с благодарностью перекидывает на страницу его данных, т.е. подозрения сводятся к минимуму, если только всё грамотно оформить!!:wink:

Спойлер

Спойлер

Видео скачать

--------------
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.