Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Социальная инженерия

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Треп] >> Социальная инженерия
Имя
Сообщение << Старые топики   Новые топики >>
Социальная инженерия - 2008-11-28 15:45:53.400000   
Дейм &#1069;двин Стренталл

Сообщений: 283
Оценки: 0
Присоединился: 2004-07-30 14:35:45
ЧИТАТЬ ДО КОНЦА!!! ЧИТАТЬ И ПЛАКАТЬ!!!!


Danil:
Здравствуйте, я с weblancer, предложение ещё в силе?
Полуэкт:
добрый день, да
Danil:
Предлагаю работать через безопасную сделку,тесно знаком с администрацией сервиса и выполнял для них несколько проектов, сделают нам сделку без риска.
Полуэкт:
озвучьте вашу цену плз и покажите ссылку на лучшую работу
Danil:
Я думаю, администрация проекта web lancer не посоветует плохого исполнителя, разрабатывал для них не один проект, они могут на почту отправить вам мои рекомендации.
Полуэкт:
пусть отправят, ###.###@gmail.com и ссылочку на ваш профиль дайте плз
Danil:
Через 5 минут они вам напишут.

Пока почти всё нормально, кроме того что чувак как то слишком интересуется деньгами, и не очень работой которую надо будет сделать. Далее Полуэкт получает письмо с адреса типа info(a)weblancer.net но вот с такими заголовками:
Received: from s2.ho.ua (s2.ho.ua [62.149.0.85])
by mx.google.com with ESMTP id p9si484668fkb.8.2008.11.26.06.48.43;
Wed, 26 Nov 2008 06:48:44 -0800 (PST)
Received-SPF: pass (google.com: best guess record for domain of free-lance@s2.ho.ua designates 62.149.0.85 as permitted sender) client-ip=62.149.0.85;
Authentication-Results: mx.google.com; spf=pass (google.com: best guess record for domain of free-lance@s2.ho.ua designates 62.149.0.85 as permitted sender) smtp.mail=free-lance@s2.ho.ua
Received: from s2.ho.ua (free-lance@localhost [127.0.0.1])
by s2.ho.ua with ESMTP id mAQEmfhP057459
for <###.###@gmail.com>; Wed, 26 Nov 2008 16:48:42 +0200 (EET)
(envelope-from free-lance@s2.ho.ua)
X-SPAM-Check-IP:
X-SPAM-Filters:
X-PHP-Script: free-lance.houa.org/index.php for 77.35.183.100

После таких заголовков уже ясно что страдающий скудоумием юный хакеромашеник, решил попробовать развести лоха на бабки. Ну что же, время свободное есть, почему бы не поддыграть убогому? В ICQ всплывает "сотрудник weblancer.net", который не дождался ответа на письмо ;)
weblancer:
Здравствуйте, это администрация web lancer, мы отправляли вам письмо.
Полуэкт:
письмо получил, но в странной кодировке
weblancer:
оно должено нормально был пройти. Бывают ошибки с кодировкой, наши программисты работают над этим. Мы написали рекомендацию о Даниле.
weblancer:
Мы можем сказать, что это человек с креативным мышлением , творческим подходом к работе и чётко поставленными сроками.
weblancer:
Мы поручали данному человеку несколько проектов для нашего проекта, выполнил он их точно в срок, в наилучшем виде, который только мог быть, остались довольны его работой. Рекомендуем данного человека в роли исполнителя для вашего проекта.
Полуэкт:
то есть вы советуете мне с ним поработать? он что-то говорил насчёт безопасной сделки, что это?
weblancer:
Через безопасную сделку, вся сделка происходит через нас. Мы выступаем в качестве гаранта , это даёт гарантию обоим сторонам, то что они получат желаемый результат.
weblancer:
Процедура проходит следующим образом.
1. Вы обговариваете цель вашего договора.
2. Вы пишите цель вашего договора нам "для того чтоб мы могли понять цель работы"
3. Ваш исполнитель соглашается с тем, что вы написали. потом продолжается сделка.
4. Вы пересылаете нужную сумму, указанную в договоре нам на яндекс кошелёк.
5. Исполнитель выполняет работу.
6. Исполнитель сдаёт работу до назначенного срока нам и мы проверяем его данные, потом демонстрируем эту работу вам, на нашей платформе.
7. Вы соглашаетесь с пройденным этапом работы или просите доработки.
8. После выполнения всех условий, вам переходят исходники данной работы, а исполнителю все средства.
Полуэкт:
в целом понятно, спасибо. есть одна проблема, у меня нет Яндекс деньги, а только вебмани…
weblancer:
есть специальные сервисы, исполниитель комиссию готов взять на себя.
weblancer:
http://www.safechange.ru/calc.php вот система обмена с веб маний на яндекс.
Полуэкт:
это мне надо заводить Яндекс деньги?
weblancer:
нет, можно обменять с веб маний , сразу на наш кошелёк.
weblancer:
41001295744961 вот номер нашего яндекс кошелька.
weblancer:
Разобрались с обменом?
Полуэкт:
блин, что-то мне стрёмно пользоваться сервисом перевода, опыта нет в этом никакого ( я и вебмани завёл недавно… никак нельзя вам сразу на вебмани перевести?
weblancer:
нет, у нас яндекс кошелёк, сервис надёжный, мы всегда им пользуемся.
weblancer:
давайте обьясним вам.
weblancer:
в поле отдадите ставьте яндекс деньги
weblancer:
ой
weblancer:
в поле отдадите ставьте WMR "Рубли"
weblancer:
в поле получите ставьте яндекс деньги.
weblancer:
Yandex RUR
weblancer:
Поставьте галочку моментальный.
weblancer:
сделали?
weblancer:
ша сделаем вам скриншот.
Полуэкт:
вы знаете, мы с Данилом договорились без безопасной сделки ;) достаточно Вашей рекомендации
weblancer:
Хорошо,рады что вы доверяете нашему человеку. :)
Полуэкт:
спасибо большое вам за совет и, в частности, за ваш сайт по фрилансу
Полуэкт:
как вас зовут, можно поинтересоваться? Я Полуэкт Онуфриев.
weblancer:
Я менеджер, я не руководитель :) Имею право представляться от администрации сервиса.
Полуэкт:
можно ещё вопрос?
weblancer:
да конечно.
Полуэкт:
у меня бывают заказы, мой верстальщик/программист не справляется один, можете ещё кого-то порекомендовать?
weblancer:
Данила. Он хорошо разбирается в вёрстке, а так же дизайне. Если что, позж посоветуем программиста.
Полуэкт:
спасибо, больше не беспокою

Какой облом! Деньги уже почти были у Данилы в кармане, а этот "лох" вирусов испугался. А какие инструкции пришлось писать, скриншоты рисовать. Данила у нас на все руки мастер. Он и программист, и верстальщик, и дизайнер… Надо, надо было спросить о макраме!
Пока Даниле не повезло, но деньгами ему по прежнему пахнет, так что снова в бой!
Danila:
написали они тебе?
Полуэкт:
написали, токо не совсем понятно что куда отсылать…
Danila:
ты им должен написать, что нужно тебе что я сделал. а они потом отправят мне что ты написал и я с этим соглашусь.=)
Полуэкт:
Ok. портфолио у тебя крутое, давно работаешь? я вижу 3 года на сервисе, а так наверно ещё раньше?
вопрос: мне ещё нужно будет этот диз сверстать, и натянуть на вордпресс, сможешь взяться?
Danila:
Да, конечно, без вопросов =)
Полуэкт:
а по деньгам сколько это будет?
Danila:
60$ за вёрстку и натяжку. в итоге 8370 рублей за всё "дизайн, вёрстка, натяжка."
Полуэкт:
ну цена нормальная. А что по срокам?
Danila:
дня 3-4 устроит?
Полуэкт:
это у понедельнику, или на выходных не работаешь?
Danila:
работаю и днём и ночью , кушать хочу)
Полуэкт:
супер! тогда давай к понедельнику. Кстати насчёт доработок - сможешь потом доработать, если мне надо будет?
Danila:
да конечно, я всегда делаю в наилучшем виде. )
Полуэкт:
слушай, а я боюсь юзать сервис Яндекс деньги
у тебя вебмани есть? давай я тебе прям на кошелёк скину
раз за тебя weblancer подписываются, можно и без безопасной сделки
тем более у тебя куча положительных отзывов ;)
Danila:
Блин у меня ток яндекс тоже, ша могу зарегить WM
Danila:
:-Dяндексом мне легче снимать)
Danila:
зарегить WM?
Danila:
но лучше Яндекс деньги, комиссии менее будет, не бойся через эту фигню делать, я сам ранее так делал, боялся)
Полуэкт:
да мне рассказывали, что сервисы такие не юзать, там вирусы и всё такое, зарегь плз вебмани, а?
Danila:
ок =) а там вирусов нету , проверенно, ша зарегю :)

Но тут нашего Данилу- мастера ждал неприятный сюрприз. WebMoney высылает SMS к кодом активации на мобильный. Т.е. при регистрации надо указать номер своего мобильного. Видать какие то мозги у Данилы имеются, раз он сообразил чем это грозит ему.
Danila:
Блин, у меня сотик здох.
Danila:
А там чтоб зарегестрировать сотовый нужно, давай я на твой зарегю, тебе смс прийётся с кодом, ты код скажешь?
Danila:
просто смс принять не смогу.
Danila:
вы тут?)
Danila:
я номер потом сменю на свой, только код получить нужно.
Полуэкт:
туплю сорри (, разъясни подробнее…
Danila:
Мобильный телефон +Укажите номер в международном формате: код страны + код оператора + номер, без кодов 0
Danila:
нужно телефон номер написать и на него прийдёт смс
Danila:
бесплатная с кодом
Danila:
для потверждения
Danila:
мне этот код нажо будет вписать, а сотовый сдох, смс принять не смогу.
Danila:
давай на твой номер , ты смс получишь и скажешь что пришлО?
Danila:
понял?)
Полуэкт:
ааа, дык я принципиально без телефона
всё по скайпу
и рабочий
мобильного нету

Как?! Как можно сохранить самообладание после такого второго облома? Видать у Данилы нашего крепкие нервы, но думается мне, что он насколько тупой, что даже после этого не сообразил что в данной ситуации он уже не охотник а жертва :-> (мой любимый смайлик).
Danila:
ша надо найти сотовый чей нить)
Danila:
5 мин)
Полуэкт:
блин, мне надо бежать срочно…
Danila:
давай на яндекс всё таки
Danila:
я ша скрин скину как сделать, ок?
Danila:
там без вирусов, точно говорю.=)
Danila:
минуту
Danila:
http://dump.ru/file/1251573 смотри
Danila:
увидел ссылку?

Это уже похоже на истерику. Клиент явно уходит с крючка. Не может у такого крутого хакеромашеника как Данил, клиент уйти с крючка! Надо идти на неординарные меры.
Danila:
я те дам WebMoney кошелёк друга, и ты туда отправишь?
Полуэкт:
о, отлично, давай
Danila:
4 мин, ша позвоню ему.

Мобилка заработала? ;-) По случайному совпадению друга Данила зовут Данил, судя по информации из WebMoney. Они, эти Данилы, такие ребята дружные.
Danila:
ша мин он напишет мне
Danila:
секунду, у него подключается кипер)
Danila:
кидай Z915717564959
Полуэкт:
щас не успеваю, уже в шапке стою и в ботинках) вернусь- скину.
Danila:
я буду в офлайне. Но ты скинь)
Полуэкт:
тока ты ж не пропадай потом )
Danila:
ok)
Finita la Commedia
Полуэкт:
Ну ладно Данил, считаю, мы позабавились достаточно ) ты мне вот скажи, кто-то ведётся на твои разводы? ))
Danila:
всмысле позабавились?
Полуэкт:
всё что ты писал- развод, включая поддельное письмо от веблансера
Danila:
как так?
Danila:
с чего ты взял?
Полуэкт:
ну а что, нет? смотрим исходники письма, письмо отправлено с левого хоста абсолютно
Danila:
сцук) ты когда посмотрел:?)
Полуэкт:
посмотрел с сааааамого начала
Danila:
а зачем этот цирк?
Полуэкт:
а зачем этот цирк, это я тебя должен спросить, ты решил меня развести, я решил развести малость тебя
Danila:
ты меня не как не развёл, я ток проснулся рано и всё, ша оптяь лягу)
Полуэкт:
ты мне скажи, ведутся или нет?
Danila:
видуться и много

На этом можно было бы и закончить, наш сказ c намёком и добрым молодцам уроком, но вот это вот "видуться и много" удивляет. Нет, не тем что я реально верю в успешность Данилы на почве преступной деятельности. Удивляет тем что и Данила не добрый молодец, и урок ему не впрок. Ну что же, попробуем доступнее объяснить чуваку что он не прав.

Что удалось узнать сразу же об нашем "герое":
ICQ "Danil": 448037276
ICQ "weblancer": 485191264
Email: lolsav@pochta.ru
Яндекс кошелек: 41001295744961
WebMoney Z-кошелек: Z915717564959

Там в письме, которое прислал этот идиот, есть один очень занятный заголовок.
X-PHP-Script: free-lance.houa.org/index.php for 77.35.183.100

Воспользовавшись любезно предоставленым URL, делаем отправку мыла себе на ящик, убеждаемся что скрипт дописывает реальный IP отправителя. Пользуясь случаем хочу выразить моё глубое пренебрежение разработчикам скрипта free-lance.houa.org/index.php. Таких тупорылых программистов я еще не видел. А вообще думается мне что это наш друг Данила постарался. Он же у нас "программист" ;)

Дальше просто, по IP 77.35.183.100 узнаем инфо провайдера Данилы:
IP Address - 77.35.183.100
Host - 77.35.183.100
Location - RU RU, Russian Federation
City - Nakhodka, 59
Organization - Open Joint Stock Company Far East Telecommunicatio
AS Number - AS12332 Far East Telecommunications Company

Пишем админу провайдера письмо. У любого провайдера есть пункт "клиент объязуется не заниматся противоправной деятельностью", так что пусть думают в какую дыру Данилы совать, и каких размеров.

И это я еще добрый. Как тут подсказали знающие люди, надо было выслать этому дебилу 5 баксов. А потом потребовать вернуть (если бы была возможность). Он конечно же послал бы, и можно смело писать заяву в суд. Материальный ушерб есть, "галочка" находкинской милиции не помешает, трудозатраты на поимку преступника ничтожны.

Так что уроки из этой истории надо извлекать не людям, решившим воспользоватся услугами фрилансеров (это надо быть полным жизнерадосным идиотом что бы повестись на такой вот развод). Продолжатели дела Кевина Митника, это история для вас. Так что извлекайте уроки, а лучше идите и сделайте те, что задавали сегодня в школе.

(С) http://gansik.tagv.com/online/communications/2008-11-27-danila-master.xhtml
Post #: 1
RE: Социальная инженерия - 2008-11-28 16:08:35.550000   
She[FF]*

Сообщений: 21
Оценки: 0
Присоединился: 2008-06-05 11:54:13.656666
ХА ХА! Я почти заплакал)))
Post #: 2
RE: Социальная инженерия - 2008-11-28 16:21:17.650000   
жжж^слоник^жжот

Сообщений: 1806
Оценки: 10
Присоединился: 2008-05-20 11:08:35.946666
Данила мастер:)
Post #: 3
RE: Социальная инженерия - 2008-11-28 16:27:42.416666   
Thesource

Сообщений: 221
Оценки: 0
Присоединился: 2008-11-04 15:45:43.070000
ыы супер инженер):)
Post #: 4
RE: Социальная инженерия - 2008-11-28 17:02:20.806666   
unde

Сообщений: 1059
Оценки: 0
Присоединился: 2008-10-16 19:58:51.140000
quote:

Антиспам контроль. Проверка трёх вещей: вы знаете русский, вы умеете читать и вам больше 8 лет. Ниже в поле напишите какой сегодня день недели. По‐ русски; в именительном падеже; в нижнем регистре.


:D:D:D
Post #: 5
RE: Социальная инженерия - 2008-11-28 17:03:45.590000   
Дейм &#1069;двин Стренталл

Сообщений: 283
Оценки: 0
Присоединился: 2004-07-30 14:35:45

quote:

ORIGINAL: unde

quote:

Антиспам контроль. Проверка трёх вещей: вы знаете русский, вы умеете читать и вам больше 8 лет. Ниже в поле напишите какой сегодня день недели. По‐ русски; в именительном падеже; в нижнем регистре.


:D:D:D


Вы не прошли тест. По-русски пишется через дефис.
Post #: 6
RE: Социальная инженерия - 2008-11-29 09:20:36.450000   
p0lyrNICK

Сообщений: 423
Оценки: 0
Присоединился: 2008-03-20 07:36:33.173333
+1 [sm=ag.gif][sm=ag.gif][sm=ag.gif][sm=ag.gif][sm=ag.gif]
Post #: 7
RE: Социальная инженерия - 2008-11-29 09:56:00.496666   
Guest

Сообщений: 83368
Оценки: 51
Присоединился: None
Ы) Рассказ хороший, сюжет зачетный))
Post #: 8
RE: Социальная инженерия - 2008-11-29 11:11:07.306666   
nice_boy

Сообщений: 50
Оценки: 0
Присоединился: 2008-11-23 14:37:48.036666
=) да уж инженер:) Улыбнуло
Post #: 9
RE: Социальная инженерия - 2008-12-02 16:44:36.510000   
&#1069;лектроХ

Сообщений: 159
Оценки: 0
Присоединился: 2005-04-28 17:24:20
ПРОДОЛЖЕНИЕ ИСТОРИИ

http://www.free-lance.ru/blogs/view.php?tr=320570&ord=new
Post #: 10
RE: Социальная инженерия - 2008-12-03 03:13:46.216666   
Dimozy

Сообщений: 701
Оценки: 0
Присоединился: 2007-10-22 02:16:22.730000
Уматно …=)
Post #: 11
Страниц:  [1]
Все форумы >> [Треп] >> Социальная инженерия







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.