Altcoins Talks - Cryptocurrency Forum

Local => Форум криптовалют - Криптовалюта => Topic started by: poshare on September 16, 2018, 01:37:40 AM

Title: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on September 16, 2018, 01:37:40 AM
Моё тайное пристрастие – это кошмарить людей и убеждать, что все друг другу враги и всегда нужно быть начеку. Не буду изменять традициям, сегодня рассмотрим относительно изощренный способ отжима криптомонет онлайн без регистрации. Поехали!

_________________________________________

Восстановление сим-карт

Долой рассусоливания, суть проста:

Quote
Создается дубликат сим-карты, к которой привязана почта, верификации и прочие секьюрити опции. Либо вы слишком много трындели и доброжелатели нашли знакомого в центре сотовой связи, который сделал восстановление. Либо вы где-то серьёзно спалились и услугу просто заказали в дарке, которые предоставляют те же операторы (но это не точно). Последний вариант скорее про тех, у кого в наличии относительно серьезный капитал. Без связей и знаний, такая услуга стоит немало (i.e. школьникам-хацкерам это не по карману). Ну или на крайний случай, можно подделать необходимые  доки, выбрать похожего человека и заявить о пропаже «официально». Вариантов масса, моя цель не дать how-to, а напугать.

Вероятнее, вы не заметите ничего подозрительного, ваш телефон просто окажется «недоступным» в течение непродолжительного времени и, очевидно, ночью, ну или когда вы там не бодрствуете.

Чтобы окончательно выбить дурь а-ля «Кому я нужен, со мной такого не произойдет», предлагаю мотивашку на ночь. Историю нашел в сети, перевод в голове, приятного:

КУЛСТОРИ

“Много лет назад я начал по-приколу играться с криптовалютами, которые, очевидно, ничего не стоили. Собственно, мне даже в голову не приходило относиться к ним более щепетильно, чем к моим обычным активам. Более того, я был глубоко убежден, что и без того использую мега-сложные пароли, менеджеры паролей, (например Dashlane), и двухфакторные аутентификации.

Как я ошибался! Я не осознавал, насколько мощная уязвимость была во всех моих меропритиях: мой провайдер сотовой связи T-Mobile. Хакеры просто представились мной и заявили об утере телефона с сим-картой внутри и попросили активировать другую с таким же номером. По счастливой случайности (нет), в это время я колесил по Европе. Заметил, что связь начала пропадать и списал всё на проблемы с роумингом, после поставил режим самолёта (так я делаю каждую ночь) и заснул.

На утро связи всё ещё не было, однако подозрений у меня это не вызвало: многие обычные сообщения бесперебойно приходили на мыло всю ночь. Спустя несколько часов я решил зайти в Твиттер и понял, что пароль больше не подходит. Вот тут-то у меня и закрались первые сомнения. Я попытался зайти на Gmail (которым крайне редко пользовался) - пароль изменён. Затем я проверил свой постоянный адрес и обнаружил, что уже несколько часов не получал писем (обычно приходит более 200 в день). Я попытался войти в свой менеджер доменов (гуглите настройки гмэйл) и больше не имел к нему доступа.

Хакеры оказались очень подлыми: после того, как был получен контроль над номером, они отправили текстовое сообщение с запросом на сброс пароля в моем диспетчере доменов, чтобы получить к нему доступ. Они оставили мой существующий почтовый ящик Exchange «нетронутым», но создали новый почтовый ящик и переключили запись MX.

Пять копеек: Изменение записи MX делается для того, чтобы почта перенаправлялась в аккаунт G Suite (это все равно что прийти в почтовое отделение и указать новый адрес для доставки корреспонденции).

Потребовалось несколько часов, чтобы изменения MX произошли, поэтому я все еще получал электронные письма в течение некоторого времени.

Кроме того, поскольку они не сбросили пароль от моего почты Exchange, я не получил сообщение с оповещением о неверном пароле, которое определённо вызвало бы подозрение. Также, я продолжал получать внутренние электронные письма FJ Labs даже после изменения записи MX, поскольку они находятся на том же сервере Exchange, где и мое мыло.

Как только изменение записи MX было осуществлено, хакеры смогли полноценно использовать контроль над моей электронной почтой и получить доступ к мобильному телефону, чтобы сбросить пароль для Dropbox, Venmo, Twitter, Gmail, Coinbase, Xapo, Uphold и Bitstamp. Я не видел ни одного из этих сообщений о сбросе пароля, подтверждений и каких-либо сообщений, потому что они отправлялись на новое мыло и телефон. Затем они отправили все мои биткоины на 12LmHubDmhnLTrvPgs82MJ2FTJR68rwrfK.»

***

Либо вы параноик, либо бедный. Кстати, про уязвимости двухфакторых аутентификаций писал ранее тут: https://www.altcoinstalks.com/index.php?topic=43422.msg236102#msg236102








 
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Nasa on September 16, 2018, 01:56:11 AM
Тут недавно читал статью на хабре, от скамера, как он барыг кошмарил (статья потом пропала). Орал с 1-го момента. На киви есть фишка, что можно акк заблочить при утере доступа к нему, подав заявление на блокировку, но если ты не предоставишь свои ПД в течение какого-то периода времени (пол дня или день, не помню), киви разблокирует акк. Так вот, был период, когда сами киви блокировали акк за сомнительные операции, после чего ты сам подавал заявление на блокировку аккаунта,  проходил определенный период... Аккаунт разблокировался, документы ведь никто не отсылал  ;D
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on September 16, 2018, 08:35:39 AM
Тут недавно читал статью на хабре, от скамера, как он барыг кошмарил (статья потом пропала). Орал с 1-го момента. На киви есть фишка, что можно акк заблочить при утере доступа к нему, подав заявление на блокировку, но если ты не предоставишь свои ПД в течение какого-то периода времени (пол дня или день, не помню), киви разблокирует акк. Так вот, был период, когда сами киви блокировали акк за сомнительные операции, после чего ты сам подавал заявление на блокировку аккаунта,  проходил определенный период... Аккаунт разблокировался, документы ведь никто не отсылал  ;D

интересно, как они так налажали. Понравилось это:
Quote
(статья потом пропала)
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: viki on September 16, 2018, 08:52:21 AM
Всегда надо быть на чеку, а особенно надо держать язык за зубами, и меньше рассказывать, чем ты занимаешься и сколько денег, битков у тебя есть.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: LiteNight on September 16, 2018, 04:35:46 PM
При клоне симке у официалов, разве не не блокируют предыдущую? абонент сразу позвонит. Хотя, если делать оперативно, то угнать наверно много чего можно. А так симки на Горбухе уже лет 10 назад клонили. Но там оригинал нужен. Но может новые технологии какие то сейчас мешают этому. Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: KevlarIt on September 16, 2018, 05:04:56 PM
Стало прямо вообще страшно что то важное завязывать на симку, пойду переключать все auth'ы на гугл или что то подобное.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on September 17, 2018, 08:36:34 AM
При клоне симке у официалов, разве не не блокируют предыдущую? абонент сразу позвонит. Хотя, если делать оперативно, то угнать наверно много чего можно. А так симки на Горбухе уже лет 10 назад клонили. Но там оригинал нужен. Но может новые технологии какие то сейчас мешают этому. Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.

Блокируют, чаще в то время, когда абонент меньше всего думает о телефоне)

Quote
Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.

То, что они поставляют - это да. Но нет предела совершенству и размаху для других вариантов. Тип это имелось ввиду ;D
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: svetlana on September 17, 2018, 08:46:36 PM
Вот читаю эту тему и понимаю, как мы не защищены от подобного рода авантюр. А любители чужих денег везде смогут найти для себя лазейку. И уберечься тут сложно, хоть и соломку подстелишь.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Metamorfozzz on September 18, 2018, 08:21:12 AM
Вывод - не храните средства не централизованных биржах и кошельках  ;)
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: AlexMoiseev on September 18, 2018, 10:12:56 AM
Вот читаю эту тему и понимаю, как мы не защищены от подобного рода авантюр. А любители чужих денег везде смогут найти для себя лазейку. И уберечься тут сложно, хоть и соломку подстелишь.
Какая бы не была навороченная система безопасности, всегда остаётся слабое звено - это человек. Только от нас самих зависит попадёмся мы на уловки мошенников или нет. Не нужно принебригать элементарными правилами безопасности.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on September 21, 2018, 08:38:53 PM
Вывод - не храните средства не централизованных биржах и кошельках  ;)

 хранить на децентрализованных, тоже, знаешь, не панацея. Даже в каком-то смысле проще, просто уведут твой пароль и все.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Metamorfozzz on September 21, 2018, 08:46:36 PM
Вывод - не храните средства не централизованных биржах и кошельках  ;)

 хранить на децентрализованных, тоже, знаешь, не панацея. Даже в каком-то смысле проще, просто уведут твой пароль и все.

Это каким магическим образом они уведут твой пароль или приватный ключ от децентрализованной биржи/локального кошелька просто взломав/перезапустив сим карту?  :D
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: cda4ihehado on September 21, 2018, 09:19:52 PM
Трудно читаемое и логически не усвояемое чтиво,что то я не понял как мои битки угонят,и как мою сим карту клонируют,от себя добавлю с моей сим карты взятки-гладки.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: DiZEL on September 21, 2018, 09:33:58 PM
Это же как так нужно спалиться, чтобы во первых узнали что у тебя что то есть в крипте, а во вторых что твои аккаунты подвязаны именно на конкретную сим карту... И при том не не пользоваться 2 факторной авторизацией - то что описано это уже что то из области фантастики
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Metamorfozzz on September 21, 2018, 09:41:47 PM
Трудно читаемое и логически не усвояемое чтиво,что то я не понял как мои битки угонят,и как мою сим карту клонируют,от себя добавлю с моей сим карты взятки-гладки.

Исходя из текста, там все средства хранились на централизованных биржах и кошельках, соответственно если аккаунт был привязаны к сим-карте, то просто произошло восстановление пароля и вывод всех средств. Скорее всего и двух-факторная авторизация была по смс, а не через google authenticator. Тут вроде бы все логично и просто.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Retard on September 21, 2018, 09:47:14 PM
Интересная статья, никогда бы не подумал что таким способом можно угнать номер телефона. Теперь буду стараться вместо смсок использовать гугл аутентификатор. Жаль только что не все сервисы его поддерживают.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on September 21, 2018, 10:31:08 PM
Вывод - не храните средства не централизованных биржах и кошельках  ;)

 хранить на децентрализованных, тоже, знаешь, не панацея. Даже в каком-то смысле проще, просто уведут твой пароль и все.

Это каким магическим образом они уведут твой пароль или приватный ключ от децентрализованной биржи/локального кошелька просто взломав/перезапустив сим карту?  :D


речь идёт не о сим-карте, что касается моего комментария о  приватниках. Неужели это неочевидно  :-X
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: sawasder.r on October 03, 2018, 01:28:08 PM
Думаю что сим карту будет тяжело восстановить даже практически невозможно но надо к этому стремиться всё равно.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: PeterI on October 03, 2018, 02:33:00 PM
Думаю что сим карту будет тяжело восстановить даже практически невозможно но надо к этому стремиться всё равно.
Не знаю за какую Вы сим карту говорите или в какой стране невозможно её восстановить, но по крайней мере в Украине это можно сделать очень легко, если владеть определённой информацией об этой сим-карте. На счёт двухфакторной аутентификации, то слышал уже не раз что если захотят, то могут перехватить это же смс с кодом и зайти на кошелёк. Считаю что самый оптимальный вариант это google authenticator вроде бы с ним проблем не возникало.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: poshare on October 04, 2018, 01:56:51 AM
Думаю что сим карту будет тяжело восстановить даже практически невозможно но надо к этому стремиться всё равно.

как выше заметили, вы верно что-то путаете) Не только на Украине можно ее легко восстановить, по крайней мере там, где я был так точно сделать проще простого.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: bontybonty on November 06, 2018, 10:44:42 PM
О боже . Хорошо что я не кому не говорил сколько и где у меня хранится . не люблю трендеть всем подрят . никто даже мой емейл не знает )
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Inspector Deck on November 07, 2018, 04:35:15 PM
О боже . Хорошо что я не кому не говорил сколько и где у меня хранится . не люблю трендеть всем подрят . никто даже мой емейл не знает )
То-что вы ничего никому не говорили, то это далеко не означает,что вы не станете жертвой хакеров.
Есть много разных способов завладеть вашими средствами и что-бы этого не случилось нужно соблюдать определённые меры безопасности.
Title: Re: КАК Угонят Ваши Битки: Восстановление Сим-Карты
Post by: Carat on November 07, 2018, 05:43:26 PM
не знаю, где как, а у нас старая симка сразу блокируется, и активируется новая, при получении. А так как это происходит в салоне или магазине, то явно не ночью. И да, как битки привязаны к телефону? Я понимаю, доступ на почту или акк, но для входа и работы на бирже или кошеле этого явно мало