Givenchy
[3.4]
|
0
Re: Кто вы мистер Х?
2 Sanz Casuality (13:45): ники в вт это пик скилла ахаха а еще больше убил ip он у меня динамический ну да хуй с ним а да кстати в вентрило престиж геиминга у меня зареганный юзер
Дальше метод битча....: Т.к. я неделю имел проблемы с возвратом учетной записи, хотел бы поделится о том, как его ломанули, хотел бы также, чтобы это сообщение увидело свет в лице группы разработчиков или руководства компании. И так, начнем по пунктам: 1. Найти почту. Большинство игроков играют в одном социальном мире – это игра, все друг о друге все знают. Найти в принципе страничку в «Вконтакте»; «Одноклассниках»; просмотреть учетку на форумах, не является проблемой. Взломать форум, для человека, который крутится в «Сетевой безопасности», вообще не составит проблемы. А там указан адрес электронной почты, на которую скидывается код подтверждения при регистрации. Вторым вариантом можно рассматривать установку на компьютер трояна или кейлогера, или же специально написанную программу, которая обойдет и файрвол и антивирь. Причем опыт подсказывает, что лицензионные программы большинство людей не используют, в т.ч. и операционку, чье обновление закрывает большинство дыр. В общем найти почтовый ящик не составит проблемы. Т.к. учетные записи привязаны к почтовому ящику – это уже минус 1 система защиты. 2. Нужно взломать почту. Как я думаю – большинство игроков регистрируют учетки на почту, которой пользуются ежедневно. Одним из самых популярных сервисов электронной почты на просторах рунета – mail.ru. Самое интересное, что набрав магические несколько слов «как взломать почту mail.ru» в google, я увидел десятки вариантов и сотни предложений взломать. Цены в среднем от 2х до 6ти тысяч рублей. Для чего взламывается почтовый ящик? Узнать имя владельца, на которое зарегистрирована учетная запись, а также постоянно мониторить переписку с сотрудниками Близзард. 3. Звонок в Близзард. - «О господи! Мою учетную запись взломали! Что мне делать! Как спасти моих гнумиков, которыми играет какой-то недоросток!?». - «Так, успокойтесь, все нормально! Все можно вернуть, заполните форму 3 на сайте поддержки Близзард или вышлите по почте на указанный адрес нам документ подтверждающий личность и мы вернем Вам учетную запись!». В чем разница – между тем, что высылать по почте или формой №3? Когда заполняешь форму №3 нужно указать код активации и секретное слово, а по почте не нужно, по почте можно только написать эмо-край, навести панику и выслать документ. 4. Документ. Идеальным документом для отправки в Близзард являются водительские права. Во-первых – т.к. уже взломан почтовый ящик, можно в фотошопе поставить имя и фамилию(в паспорте указано еще и по-отчеству) и поменять фотографию – на любую. Также много информации о месте жительства там тоже не найдешь, все что указано – это где выдавались права. Во-вторых – система защиты на водительских права намного ниже, чем на паспорте. Большинство даже ездят на правах старого образца, где ее по сути и не было. Карточка закатанная в ламинат. Так эти ребята и сделали. Я позвонил в службу тех. поддержки и спросил – каким образом поменяли почту и пароль? Мне ответили, что прислали водительские права и на основании этого, служба по вопросам безопасности учетных записей, изменила данные. На мое предложение проверить еще раз права на предмет фотошопа, через 5 минут был акаунт заморожен. 5. Переписка с сотрудниками Близзард. И так, учетная запись заморожена – Вас просят выслать другие документы. Вы высылаете водительские права или паспорт в 80% случаях, через форму №3 на сайте тех. поддержки Близзард. Ответ к Вам приходит, через день и Вы в данный момент не предполагаете, что не только Вы видите данное сообщение. Сотрудники Близзард, не могут в данный момент поменять поскольку – внутренний паспорт не является 100% гарантией, а права им уже присылали. Просят сделать фотографию с паспортом. Вы ее уже отправляете по почте, которую уже взломали. Кроме того, удалять сразу сообщение, которое отправили, Вы не будете, поскольку нужно как-то доказать, что Вы его отправляли. Проходит несколько дней, пока служба по вопросами безопасности учетных записей проверит это. Вы в свою очередь получаете на этот почтовый ящик письма с анкетами ГМ-ов о их качестве работы и письма о доставке сообщения в Близзард. И тут Остапа понесло. Вы не отправляли ничего и получаете ответные письма о получении писем. Звонок в Близзард с вопросом – WTF? И тут Вам говорят, что с Вашего почтового ящика было отправлено n-ое количество писем, где параллельно были указаны другие данные. Вы меняете пароль. На следующий день, снова отсылаются туда письма. Но как? Вы же поменяли пароль! Мониторите IP адреса последних входов на почту. Только Вы заходили. Как? И тут ответ: Telnet или аналогичный сервис/программа. И тут вывод – возможно Ваш почтовый ящик и не взламывали, а узнали Ваше имя и фамилию, через социальную сеть и по сути пока Вы вели переписку – от Вашего имени отправлялись сообщения, ставящие сотрудников Близзард в конфуз. 6. Что делать дальше? Создаете другой почтовый ящик – желательно на крупных почтовых ресурсах, например gmail, hotmail, yahoo. В принципе там тяжелее взломать. Возможно на Вашем компьютере стоит Троян или кейлогер. Совет, при отправке следующего запроса на смену учетки, воспользоваться услугами друзей или Интернет клубов, где можете быть уверены в том, что там нету Троянов. В любом случае – если и есть, там нету трояна – Вашего взломщика. Отправлять сканы следующего документа или информации, которую потребует служба по вопросам защиты учетных записей, лучше через веб-форму. Так Вы будете на 100% уверены, что Ваш взломщик не получит данные. В основном в письмах службы, не содержится никаких данных, только запросы на документы. Дальше остается ждать окончания расследования.
Вот по сути вот так они вьебали меня на акаунт. Только не большая разница - они знали почтовик.
|