follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: КАК Угонят Ваши Битки: Восстановление Сим-Карты  (Read 3004 times)

Offline poshare

  • Full Member
  • *
  • Activity: 301
  • points:
    433
  • Karma: 20
  • Article Writer, Eng/Rus Translator
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: November 20, 2018, 06:11:50 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Моё тайное пристрастие – это кошмарить людей и убеждать, что все друг другу враги и всегда нужно быть начеку. Не буду изменять традициям, сегодня рассмотрим относительно изощренный способ отжима криптомонет онлайн без регистрации. Поехали!

_________________________________________

Восстановление сим-карт

Долой рассусоливания, суть проста:

Quote
Создается дубликат сим-карты, к которой привязана почта, верификации и прочие секьюрити опции. Либо вы слишком много трындели и доброжелатели нашли знакомого в центре сотовой связи, который сделал восстановление. Либо вы где-то серьёзно спалились и услугу просто заказали в дарке, которые предоставляют те же операторы (но это не точно). Последний вариант скорее про тех, у кого в наличии относительно серьезный капитал. Без связей и знаний, такая услуга стоит немало (i.e. школьникам-хацкерам это не по карману). Ну или на крайний случай, можно подделать необходимые  доки, выбрать похожего человека и заявить о пропаже «официально». Вариантов масса, моя цель не дать how-to, а напугать.

Вероятнее, вы не заметите ничего подозрительного, ваш телефон просто окажется «недоступным» в течение непродолжительного времени и, очевидно, ночью, ну или когда вы там не бодрствуете.

Чтобы окончательно выбить дурь а-ля «Кому я нужен, со мной такого не произойдет», предлагаю мотивашку на ночь. Историю нашел в сети, перевод в голове, приятного:

КУЛСТОРИ

“Много лет назад я начал по-приколу играться с криптовалютами, которые, очевидно, ничего не стоили. Собственно, мне даже в голову не приходило относиться к ним более щепетильно, чем к моим обычным активам. Более того, я был глубоко убежден, что и без того использую мега-сложные пароли, менеджеры паролей, (например Dashlane), и двухфакторные аутентификации.

Как я ошибался! Я не осознавал, насколько мощная уязвимость была во всех моих меропритиях: мой провайдер сотовой связи T-Mobile. Хакеры просто представились мной и заявили об утере телефона с сим-картой внутри и попросили активировать другую с таким же номером. По счастливой случайности (нет), в это время я колесил по Европе. Заметил, что связь начала пропадать и списал всё на проблемы с роумингом, после поставил режим самолёта (так я делаю каждую ночь) и заснул.

На утро связи всё ещё не было, однако подозрений у меня это не вызвало: многие обычные сообщения бесперебойно приходили на мыло всю ночь. Спустя несколько часов я решил зайти в Твиттер и понял, что пароль больше не подходит. Вот тут-то у меня и закрались первые сомнения. Я попытался зайти на Gmail (которым крайне редко пользовался) - пароль изменён. Затем я проверил свой постоянный адрес и обнаружил, что уже несколько часов не получал писем (обычно приходит более 200 в день). Я попытался войти в свой менеджер доменов (гуглите настройки гмэйл) и больше не имел к нему доступа.

Хакеры оказались очень подлыми: после того, как был получен контроль над номером, они отправили текстовое сообщение с запросом на сброс пароля в моем диспетчере доменов, чтобы получить к нему доступ. Они оставили мой существующий почтовый ящик Exchange «нетронутым», но создали новый почтовый ящик и переключили запись MX.

Пять копеек: Изменение записи MX делается для того, чтобы почта перенаправлялась в аккаунт G Suite (это все равно что прийти в почтовое отделение и указать новый адрес для доставки корреспонденции).

Потребовалось несколько часов, чтобы изменения MX произошли, поэтому я все еще получал электронные письма в течение некоторого времени.

Кроме того, поскольку они не сбросили пароль от моего почты Exchange, я не получил сообщение с оповещением о неверном пароле, которое определённо вызвало бы подозрение. Также, я продолжал получать внутренние электронные письма FJ Labs даже после изменения записи MX, поскольку они находятся на том же сервере Exchange, где и мое мыло.

Как только изменение записи MX было осуществлено, хакеры смогли полноценно использовать контроль над моей электронной почтой и получить доступ к мобильному телефону, чтобы сбросить пароль для Dropbox, Venmo, Twitter, Gmail, Coinbase, Xapo, Uphold и Bitstamp. Я не видел ни одного из этих сообщений о сбросе пароля, подтверждений и каких-либо сообщений, потому что они отправлялись на новое мыло и телефон. Затем они отправили все мои биткоины на 12LmHubDmhnLTrvPgs82MJ2FTJR68rwrfK.»

***

Либо вы параноик, либо бедный. Кстати, про уязвимости двухфакторых аутентификаций писал ранее тут: https://www.altcoinstalks.com/index.php?topic=43422.msg236102#msg236102








 

``````````
```````````██▄
``````````` █████████████████
`````````````▄▄▄▄▄▄▄▄▄▄▄▄▄▄–███▄```–█▄
````````````██████████████████`███`█████████▄
````````████████████████████████████████_`█
`█–█████████████████████████████████████▀▄▄
```_█████–$``````▀███▀███████████████
``````````````````````_`██████████████████
```````––````````````````–``███████████████
``````██`██`````````````██████████████████
````````███`````````██████████████████████
`````█████████████████████████████████████
````– `````````████████████████████████
```███  ````````–█████████▀````███████████
````````````████████–`████````````███``████
```````````–██````````███```````████````███
```````````█████``````█████````███``````█████▄
`````````````████▄``_████████▄
ТАРТАРИЯ

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Честность! Равенство! Величие!
Получи свои первые 10 монет GRIF

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Facebook
Telegram
Twitter    
Vkontakte   

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: June 22, 2022, 05:58:58 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Тут недавно читал статью на хабре, от скамера, как он барыг кошмарил (статья потом пропала). Орал с 1-го момента. На киви есть фишка, что можно акк заблочить при утере доступа к нему, подав заявление на блокировку, но если ты не предоставишь свои ПД в течение какого-то периода времени (пол дня или день, не помню), киви разблокирует акк. Так вот, был период, когда сами киви блокировали акк за сомнительные операции, после чего ты сам подавал заявление на блокировку аккаунта,  проходил определенный период... Аккаунт разблокировался, документы ведь никто не отсылал  ;D

Offline poshare

  • Full Member
  • *
  • Activity: 301
  • points:
    433
  • Karma: 20
  • Article Writer, Eng/Rus Translator
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: November 20, 2018, 06:11:50 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Тут недавно читал статью на хабре, от скамера, как он барыг кошмарил (статья потом пропала). Орал с 1-го момента. На киви есть фишка, что можно акк заблочить при утере доступа к нему, подав заявление на блокировку, но если ты не предоставишь свои ПД в течение какого-то периода времени (пол дня или день, не помню), киви разблокирует акк. Так вот, был период, когда сами киви блокировали акк за сомнительные операции, после чего ты сам подавал заявление на блокировку аккаунта,  проходил определенный период... Аккаунт разблокировался, документы ведь никто не отсылал  ;D

интересно, как они так налажали. Понравилось это:
Quote
(статья потом пропала)

``````````
```````````██▄
``````````` █████████████████
`````````````▄▄▄▄▄▄▄▄▄▄▄▄▄▄–███▄```–█▄
````````````██████████████████`███`█████████▄
````````████████████████████████████████_`█
`█–█████████████████████████████████████▀▄▄
```_█████–$``````▀███▀███████████████
``````````````````````_`██████████████████
```````––````````````````–``███████████████
``````██`██`````````````██████████████████
````````███`````````██████████████████████
`````█████████████████████████████████████
````– `````````████████████████████████
```███  ````````–█████████▀````███████████
````````````████████–`████````````███``████
```````````–██````````███```````████````███
```````````█████``````█████````███``````█████▄
`````````````████▄``_████████▄
ТАРТАРИЯ

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Честность! Равенство! Величие!
Получи свои первые 10 монет GRIF

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Facebook
Telegram
Twitter    
Vkontakte   

Offline viki

  • Legendary
  • *
  • Activity: 1499
  • points:
    4969
  • Karma: 289
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: January 26, 2024, 09:51:12 AM
    • View Profile

  • Total Badges: 23
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Всегда надо быть на чеку, а особенно надо держать язык за зубами, и меньше рассказывать, чем ты занимаешься и сколько денег, битков у тебя есть.

Offline LiteNight

  • Legendary
  • *
  • *
  • Activity: 1395
  • points:
    680
  • Karma: 189
  • ♠☠♠
  • Trade Count: (0)
  • Referrals: 11
  • Last Active: May 16, 2019, 01:46:10 PM
    • View Profile

  • Total Badges: 28
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
При клоне симке у официалов, разве не не блокируют предыдущую? абонент сразу позвонит. Хотя, если делать оперативно, то угнать наверно много чего можно. А так симки на Горбухе уже лет 10 назад клонили. Но там оригинал нужен. Но может новые технологии какие то сейчас мешают этому. Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.
Пойдём на улицу, потусуемся!
Пойдём туда, где нет пока вай-фая!

Offline KevlarIt

  • Member
  • *
  • Activity: 123
  • points:
    242
  • Karma: 5
  • Citowise-Developing Crypotpayment Infrastructure
  • Trade Count: (0)
  • Referrals: 10
  • Last Active: October 23, 2020, 01:14:32 PM
    • View Profile

  • Total Badges: 18
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Стало прямо вообще страшно что то важное завязывать на симку, пойду переключать все auth'ы на гугл или что то подобное.

░░░░░░░░░░░░░░░░░░░░▄▄▄▄▄▄
░░░░░░░░░░░░░░░░░░▄████████▄
░░░░░░░░░░░░░░░░▐████████████▌
░░░░░░░░░░░░░░░▐██████████████▌
░░░░░░░░░░░░░░░████████████████
░░░░░░░░░░░░░░░▐██████████████▌
░░░░░░░░░░░░░░░██████████████▌
░░░░░░░░░░░░░░▄████████████▀
░░░░░░░░░░░░░░██████████▀▀
░░░░░░░░░░░░░██████▀▀
░░░░░░░░░░░░██████
░░░░░░░░░▄▄██████
░░░░░▄▄▄████████░░░░░░░░░░░░░░░░░▄▄▄▄▄▄
░░░▄████████████░░░░░░░░░░░░░░░▄████████▄
▐██████████████░░░░░░░░░░░░░▐████████████▌
▐███████████████░░░░░░░░░░░░▐██████████████▌
████████████████░░░░░░░░░░░░████████████████
▐██████████████▌░░░░░░░░░░░░▐██████████████▌
▐████████████▌░░░░░░░░░░░░░░▐████████████▌
░░░▀████████▀░░░░░░░░░░░░░░░░░░▀████████▀
░░░░░▀▀▀▀▀▀░░░░░░░░░░░░░░░░░░░░░░▀▀▀▀▀▀
citowise 













Facebook  Youtube   Twitter   Medium
Telegram   Likedin    AltTalk  Github

Offline poshare

  • Full Member
  • *
  • Activity: 301
  • points:
    433
  • Karma: 20
  • Article Writer, Eng/Rus Translator
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: November 20, 2018, 06:11:50 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
При клоне симке у официалов, разве не не блокируют предыдущую? абонент сразу позвонит. Хотя, если делать оперативно, то угнать наверно много чего можно. А так симки на Горбухе уже лет 10 назад клонили. Но там оригинал нужен. Но может новые технологии какие то сейчас мешают этому. Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.

Блокируют, чаще в то время, когда абонент меньше всего думает о телефоне)

Quote
Поэтому то, что в даркнете такие услуги предоставляют работники операторов связи по частной инициативе скорее всего не предположение, а реальность.

То, что они поставляют - это да. Но нет предела совершенству и размаху для других вариантов. Тип это имелось ввиду ;D
« Last Edit: September 17, 2018, 08:43:32 AM by poshare »

``````````
```````````██▄
``````````` █████████████████
`````````````▄▄▄▄▄▄▄▄▄▄▄▄▄▄–███▄```–█▄
````````````██████████████████`███`█████████▄
````````████████████████████████████████_`█
`█–█████████████████████████████████████▀▄▄
```_█████–$``````▀███▀███████████████
``````````````````````_`██████████████████
```````––````````````````–``███████████████
``````██`██`````````````██████████████████
````````███`````````██████████████████████
`````█████████████████████████████████████
````– `````````████████████████████████
```███  ````````–█████████▀````███████████
````````````████████–`████````````███``████
```````````–██````````███```````████````███
```````````█████``````█████````███``````█████▄
`````````````████▄``_████████▄
ТАРТАРИЯ

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Честность! Равенство! Величие!
Получи свои первые 10 монет GRIF

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Facebook
Telegram
Twitter    
Vkontakte   

Altcoins Talks - Cryptocurrency Forum


Offline svetlana

  • Legendary
  • *
  • *
  • Activity: 3195
  • points:
    9211
  • Karma: 415
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: July 10, 2023, 07:08:18 PM
    • View Profile

  • Total Badges: 28
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Вот читаю эту тему и понимаю, как мы не защищены от подобного рода авантюр. А любители чужих денег везде смогут найти для себя лазейку. И уберечься тут сложно, хоть и соломку подстелишь.

Offline Metamorfozzz

  • Hero Member
  • *
  • *
  • Activity: 970
  • points:
    1414
  • Karma: 67
  • PRIVATE FEDERATED BLOCKCHAIN
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 04, 2022, 11:02:41 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Вывод - не храните средства не централизованных биржах и кошельках  ;)

Offline AlexMoiseev

  • Legendary
  • *
  • *
  • Activity: 2072
  • points:
    2321
  • Karma: 234
  • :)
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: September 21, 2023, 01:06:20 PM
    • View Profile

  • Total Badges: 25
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Вот читаю эту тему и понимаю, как мы не защищены от подобного рода авантюр. А любители чужих денег везде смогут найти для себя лазейку. И уберечься тут сложно, хоть и соломку подстелишь.
Какая бы не была навороченная система безопасности, всегда остаётся слабое звено - это человек. Только от нас самих зависит попадёмся мы на уловки мошенников или нет. Не нужно принебригать элементарными правилами безопасности.

Offline poshare

  • Full Member
  • *
  • Activity: 301
  • points:
    433
  • Karma: 20
  • Article Writer, Eng/Rus Translator
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: November 20, 2018, 06:11:50 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Вывод - не храните средства не централизованных биржах и кошельках  ;)

 хранить на децентрализованных, тоже, знаешь, не панацея. Даже в каком-то смысле проще, просто уведут твой пароль и все.

``````````
```````````██▄
``````````` █████████████████
`````````````▄▄▄▄▄▄▄▄▄▄▄▄▄▄–███▄```–█▄
````````````██████████████████`███`█████████▄
````````████████████████████████████████_`█
`█–█████████████████████████████████████▀▄▄
```_█████–$``````▀███▀███████████████
``````````````````````_`██████████████████
```````––````````````````–``███████████████
``````██`██`````````````██████████████████
````````███`````````██████████████████████
`````█████████████████████████████████████
````– `````````████████████████████████
```███  ````````–█████████▀````███████████
````````````████████–`████````````███``████
```````````–██````````███```````████````███
```````````█████``````█████````███``````█████▄
`````````````████▄``_████████▄
ТАРТАРИЯ

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Честность! Равенство! Величие!
Получи свои первые 10 монет GRIF

█▀▀▀▀▀▀█
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█      █
█ █▀▀▀ █
█  ▄██ █
█ ██▀  █
█ ▄▄▄█ █
█▄▄▄▄▄▄█
Facebook
Telegram
Twitter    
Vkontakte   

Offline Metamorfozzz

  • Hero Member
  • *
  • *
  • Activity: 970
  • points:
    1414
  • Karma: 67
  • PRIVATE FEDERATED BLOCKCHAIN
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 04, 2022, 11:02:41 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Вывод - не храните средства не централизованных биржах и кошельках  ;)

 хранить на децентрализованных, тоже, знаешь, не панацея. Даже в каком-то смысле проще, просто уведут твой пароль и все.

Это каким магическим образом они уведут твой пароль или приватный ключ от децентрализованной биржи/локального кошелька просто взломав/перезапустив сим карту?  :D

Offline cda4ihehado

  • Full Member
  • *
  • Activity: 215
  • points:
    454
  • Karma: 23
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: June 11, 2019, 11:06:12 AM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Трудно читаемое и логически не усвояемое чтиво,что то я не понял как мои битки угонят,и как мою сим карту клонируют,от себя добавлю с моей сим карты взятки-гладки.
скажем скаму нет

Offline DiZEL

  • Sr. Member
  • *
  • Activity: 584
  • points:
    248
  • Karma: 27
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: May 07, 2019, 03:52:13 PM
    • View Profile

  • Total Badges: 19
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Это же как так нужно спалиться, чтобы во первых узнали что у тебя что то есть в крипте, а во вторых что твои аккаунты подвязаны именно на конкретную сим карту... И при том не не пользоваться 2 факторной авторизацией - то что описано это уже что то из области фантастики

Offline Metamorfozzz

  • Hero Member
  • *
  • *
  • Activity: 970
  • points:
    1414
  • Karma: 67
  • PRIVATE FEDERATED BLOCKCHAIN
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 04, 2022, 11:02:41 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Трудно читаемое и логически не усвояемое чтиво,что то я не понял как мои битки угонят,и как мою сим карту клонируют,от себя добавлю с моей сим карты взятки-гладки.

Исходя из текста, там все средства хранились на централизованных биржах и кошельках, соответственно если аккаунт был привязаны к сим-карте, то просто произошло восстановление пароля и вывод всех средств. Скорее всего и двух-факторная авторизация была по смс, а не через google authenticator. Тут вроде бы все логично и просто.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod