05.02.2013, 15:12 | #1 |
Залётный
Регистрация: 04.02.2013
Сообщений: 1
|
Воруем почту с помощью письма
В этой статье я расскажу, как украсть электронную почту путём социальной инженерии, проще говоря, с помощью поддельного письма. Почтовые серверы постоянно совершенствуются, дырки в них латаются, но этот способ, чувствую, будет работать вечно, ибо не перевелись ещё на Руси дураки. В то же время не забываем про статьи 272 и 138, они всё ещё в действии. Но, к делу!
Для этого способа нам не понадобится никаких технических и программных средств – только прямые руки и голова. Смысл взлома прост – пользователь получает письмо, якобы от администрации почтового сервера с просьбой ввести в форме свои логин и пароль, поскольку «меняется оборудование». После того, как пользователь нажал кнопку отправить, все данные перелетают на другой сервер, после чего пользователь перенаправляется на mail.ru. Самое главное – подделать письмо так, чтобы пользователь поверил, что оно настоящее. Для этого подделаем ящик [Ссылки могут видеть только зарегистрированные пользователи. ], а само письмо должно содержать фразы типа «приносим свои извинения за доставленные неудобства». Делаем письмо: PHP код:
Наивный пользователь заполняет все поля и отправляет письмо. А его данные переписываются в скрипт, который Вы напишете в теге form. Берём данные и кидаем лох...пользователя обратно: PHP код:
|
Метки |
взлом почты |
Опции темы | |
Опции просмотра | |
|
|