Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 30.12.2022 в Сообщения

  1. 1 балл
  2. 1 балл
    Работать мы будем с дрочер сайтами (перед вебкамерой сидят девушки, демонстрируя свои прелести) Буквально говоря, мы создадим свою студию... Но своей модели у нас нет. А искать ее, и платить ей 50% не для нас Я покажу всё на сайте cam4.com. Таких сайтов как этот несколько десятков и на каждом не одна тысяча дрочеров. Наверно вы спросите, как это возможно, если у нас нет модели. Это наш первый небольшой трюк. Нам нужно записать видео с участием такой модели. Для этого регаем любой дрочер сайт (регистрация занимает меньше минуты) и выбираем жертву. Жертва найдена, теперь нам нужна программа, для записи. Я использовал FastStone Capture. Программа легка в использовании. Устанавливаем, запускаем. Делаем самые высокие настройки записи. И жмем Record. Записали видео. Лучше найти модель, которая недавно зашла в сеть. Она еще не успела раздеться, и она будет тянуть время. Это нам и надо. Видео должно получиться не меньше часа. Чем больше тем лучше. За час, у нас наберется хорошая аудитория. Которая подарит нам хорошее количество токенов. Теперь нам надо скачать программу которая вставит это видео, в изображение нашей веб камеры. Использовать будет ManyCam. Качаем именно эту версию manycam-3-0-79-es-en-win. Более новые версии, отказывались у меня заменять мою вебку на видео. Скачали, установили, открываем. Жмем Видео, Источники, видеофайлы. Вставляем наше записанное видео, оно появится в окошке. Далее нам нужно установить названия для ManyCam. Пишем там WebCam или что то подобное, перезапускаем комп, и все готово. Теперь можно открыть любой чат рулетку, выбрать во флеш плеере наше название ManyCam’a и уаля вместо нашего лица, появилась наша модель. Теперь у нас есть украденная модель, в нашей вебкамере. А дальше все проще пареной репы. Регистрируем любой дрочер сайт кроме того, где мы спиздили модель. Нам нужны комплект копий паспорта. Также нужен паспорт в руках. Такое не сложно найти в любом сервисе(первая страница паспорта, прописка, и фотка с лицом). Далее узнаем куда мы будем выводить свои токены. На каких то сайтах есть сразу вывод на webmoney, или payoneer, или банк счет. Выбирать будем то что вам удобнее, лучше карту пионер конечно же или сразу WM. И так идем дальше. Подведем итоги, мы имеем: - Нашу украденную модель - Вериф акк дрочер сайта(с отлежкой неделю, а можно и две) Приступаем непосредственно к работе. Регаем несколько каржей и затариваемся токенами. Как правило самый большой пакет токеннов стоит 70-90 евро. Покупаем, и начинаем смотреть на моделей и дарить им токены. Приглашать в приват не стоит, потому что это очень дорого 30-45 токеннов в минуту. Поэтому просто дарим по 10-20-30 токенов красивым моделям, и случайно натываемся на нашу. Которую как раз мы и можем пригласить в приват и тд. Но я не советую увлекаться. Слив с каржа это не основное что вы должны делать. Больше половины полученных токенов должны быть от обычных дрочеров.
  3. 1 балл
    Спасибо большое , был рад сотрудничеству
  4. 1 балл
    Если Вас разлогинило утром в пятницу в Facebook — Вы не одни. Facebook пострадал от атаки, которой подверглось до 90 млн личных аккаунтов пользователей, сообщила компания. Теперь с уверенностью можно сказать, что это не год Facebook. Вчера социальная сеть подтвердила, что киберпреступникам удалось похитить информацию, которая помогла им получить контроль над 90 млн аккаунтов пользователей. В последние месяцы соцсеть изо всех сил старалась вернуть доверие пользователей, и такая ситуация точно не поспособствует этому. В компании заявили, что этим 90 миллионам (из общего числа в 2,2 миллиарда пользователей) придется заново войти в свои учетные записи. Для 50 миллионов, которые были прямо затронуты этим инцидентом, соцсеть выведет специальное уведомление вверху новостной ленты. о словам Facebook, злоумышленники могли получить доступ к именам пользователей, городам проживания и гендерной принадлежности. В компании подчеркнули, что преступники могли получить и другую информацию, но говорить об этом рано, поскольку расследование утечки находится на ранних стадиях. Соцсеть заверила, что информация о банковских картах точно не попала в руки третьих лиц. Также до сих пор нет доказательств того, что злоумышленники пытались получить доступ к личным сообщениям пользователей или рассылать от их лица спам. Инцидент даже прокомментировал Марк Цукерберг. «Это очень серьезная проблема, и мы намерены ее решать. Эта ситуация доказывает, что всегда существует ряд злоумышленников, пытающихся получить контроль над учетными записями наших пользователей или украсть их персональные данные», — заявил глава Facebook. Киберпреступники смогли успешно атаковать интернет-гиганта благодаря трем взаимосвязанным уязвимостям на сайте. Именно эти бреши атакующие смогли использовать для доступа к аккаунтам пользователей. В компании говорят, что преступники использовали недостаток в функции «Посмотреть как» («View As»), которая позволяет пользователю Facebook просмотреть свой собственный профиль глазами другого пользователя. Встроенный в эту функцию загрузчик видео, который неправильно генерировал токены безопасности. Из-за инцидента Facebook отключил эту опцию. На данный момент компания не знает, кто стоит за этой атакой. Вчера также стало известно, что Facebook был уличен в очередном сомнительном использовании персональных данных своих пользователей. Оказалось, что компания передает номера телефонов пользователей рекламным компаниям, которые используют ее для таргетированной рекламы.
  5. 1 балл
    Приятного ознакомления. Ссылка на скачивание: https://yadi.sk/d/8yDmWM-H3YeUxp
  6. 1 балл
    Старая уж больно схемка
  7. 1 балл
    Добрый день! Как с вами поработать и какие условия?
  8. 1 балл
  9. 1 балл
    В чём суть? Мы будем работать с офферами веб-кам сайтов и получать оплату за каждую регистрацию. Что нужно для начала работы? Уметь работать с партнерками; Минимальные знания соц. инженерии; Два-три часа свободного времени. Пошагово: Заходим на CPAD (не реклама) или lospollos (не реклама) и ищем подходящий оффер. Лучше всего работать с партнерками, которые платят за регистрацию. В среднем, за одну регистрацию платят 1-4$, в зависимости от оффера, который вы выберете. После регистрации в партнерской программе, заходим на площадки со "сливами шкур". Наша задача найти обычную, красивую девушку, у которой есть много фотографий. На скриншоте показан идеальный вариант такой девочки: Выкачиваем все слитые фото и альбомы из ВК девушки. Кстати, если не хотите скачивать каждую фотку вручную, то вам поможет сервис VKpic (не реклама). Думаю разберетесь с ним сами, там ничего сложного нет. Регистрируемся в нашем источнике трафика. Нас интересуют сайты знакомств, по типу "Badoo" (не реклама) или "Mamba" (не реклама). А лично мне нравится "Фотострана", там можно ничего не делать, но тебе всё равно будут писать десятки человек (а это, между прочим, наши потенциальные лиды). Увеличить трафик можно всего лишь ставя лайки, в "Фотостране" (не реклама) это делается очень быстро. Регистрируемся и красиво оформляем аккаунт, он должен быть похож на живой. Для этого нужно залить туда много фото, написать несколько постов и т.д. Пример аккаунта: Как только нам начнут писать - отвечаем и сразу предлагаем оценить фигуру. Пример: хочешь посмотреть на меня голенькой?) (тут уже всё зависит от вашей фантазии) Если мужик проявляет интерес, то кидаем ему одну из слитых фоточек, которую мы заранее скачали. Спрашиваем, не хочет ли он увидеть больше фото или даже хоум видео. Если говорит, что хочет, то начинаем подводить его к регистрации на веб-кам сайте по нашей ссылке. Говорим, что работаем веб-кам моделью и набираем аудиторию к себе на трансляцию. Просим зарегистрироваться по нашей ссылке и говорим, что пойдем с ним в приватную комнату. По условиям оффера нам запрещено использовать слово "бесплатно", но если слишком не злоупотреблять, то можно (это уже из личного опыта). Лучше всего, конечно, перевести человека в другую соц. сеть / мессенджер, и там уже продолжать общение. А то слать ссылки в фотостране нельзя, можно улететь в бан. Также можно писать свою ссылку и просто просить ребят вводить её вручную. После регистрации лида, говорим ему, чтобы пока посмотрел на других девушек, а мы за это время настроим камеру и подготовимся. Забиваем на предыдущего человека и начинаем искать новых "клиентов".
  10. 1 балл
    ты больной ублюдок , 9 мая победила не Россия а СССР так что все ваши разговоры о москалях и хохлах полная хуйня
  11. 1 балл
    Атака типа Distributed Denial of Service (DDoS) является одним из самых популярных инструментов в арсенале киберпреступников. Мотивом для DDoS-атаки может быть что угодно — от кибер-хулиганства до вымогательства. Известны случаи, когда преступные группы угрожали своим жертвам DDoS-атакой, если те не заплатят им 5 биткоинов (то есть больше $5000). Часто DDoS-атаку используют для того, чтобы отвлечь ИТ-персонал, пока происходит другое киберпреступление, например, кража данных или внедрение вредоносного ПО. Жертвой DDoS-атаки может стать кто угодно: ее организация — процесс недорогой и довольно простой, а эффективность, при отсутствии надежной защиты, высока. На основе анализа данных, полученных из открытых источников (например, из предложений об организации DDoS-атак на форумах в интернете или в Tor), мы выяснили стоимость услуг DDoS-атак на черном рынке в настоящее время, а также определили, что именно предлагают своим заказчикам киберпреступники, занимающиеся организацией DDoS. DDoS как сервис Процесс заказа DDoS осуществляется, как правило, с помощью полноценных веб-сервисов, исключающих необходимость прямого контакта организатора атаки и заказчика. В подавляющем большинстве авторы найденных нами предложений вместо своих контактных данных оставляют ссылки на подобные ресурсы. С их помощью потенциальный заказчик может внести оплату, получить отчет о проделанной работе и воспользоваться дополнительными услугами. По сути, их функциональность мало чем отличается от сервисов, предлагающих услуги легальные. Один из многочисленных примеров веб-сервиса для заказа DDoS-атак, который напоминает скорее веб-страницу какого-то IT-стартапа, нежели киберкриминальной организации Подобные веб-сервисы представляют собой полноценные веб-приложения, которые позволяют зарегистрированным заказчикам управлять балансом и планировать бюджет на проведение DDoS-атак. В некоторых случаях разработчики предусмотрели систему бонусов и кредитов, которые могут начисляться за каждую проведенную атаку с использованием данного сервиса. Другими словами, киберпреступники развивают программы лояльности и клиентский сервис. Предложение на одном из российских публичных форумов: сервис организации DDoS-атаки от $50 в сутки Некоторые из найденным нами сервисов содержали опубликованную информацию о количестве зарегистрированных пользователей, а также данные о числе атак в день. Порядок количества регистраций на многих веб-сервисах для организации DDoS-атак измеряется десятками тысяч учетных записей. Однако, данная информация может не соответствовать действительности и предоставляться владельцами сервисов специально с целью искусственного увеличения популярности ресурса. Статистика одного из сервисов, демонстрирующая его популярность среди заказчиков DDoS (479270 реализованных атак) Статистика одного из сервисов, демонстрирующая популярность некоторых сценариев DDoS-атак Информация о популярности среди злоумышленников сервиса DDoS-атак Расценки на DDoS Особенности DDoS-атак, которые злоумышленники выделяют в описании своих услуг, влияют как на преимущество DDoS-сервиса перед конкурентами, так и на выбор, который Заказчик атаки делает в пользу того или иного сервиса: Объект атаки и его характеристики. Преступник, который берется за реализацию атаки на государственный ресурс, может сформировать вокруг себя адиторию Заказчиков, которым интерессен данный сервис. Соответственно за данную услугу, злодей может запросить больше, чем за услугу атаки на интернет-магазин. Важную роль в ценообразовании услуг может также играть наличие каких-либо средств защиты от DDoS-атак на стороне жертвы: если она используют системы фильтрации трафика для защиты своих ресурсов, то преступники вынуждены изобретать методы их обхода, чтобы сделать свою атаку эффективной, а значит, вырастет и цена. Источники атаки и их характеристики. Данный фактор может определять цену, которую злоумышленники выставляют за организацию атак: чем дешевле злодею обходится содержание ботнета (которе, например, определяется средней стоимостью заражения одного устройства для включения его в ботнет), тем с большей вероятностью преступник может демпинговать цену на свои услуги. Например, сеть, состоящая из 1000 камер наблюдения, может быть дешевле в плане организации, чем ботнет из 100 серверов: камеры и прочие IoT-устройства в настоящий момент менее защищены, а их владельцы, по сути, игнорируют проблему. Сценарий атаки. Потребность в организации «нетипичной» DDoS-атаки (к примеру, заказчик может потребовать от владельца ботнета чередовать различные методы DDoS-атаки в течение короткого промежутка времени или реализовать несколько методов одновременно) может увеличить ее стоимость. Средняя стоимость услуги DDoS-атаки в конкретной стране. Наличие конкурентов заставляет киберпреступников поднимать или снижать цены на свои услуги. Кроме того, злодеи стараются учитывать платежеспособность своей аудитории и соответствующим образом строят свою политику (например, предложение организации DDoS-атаки для заказчиков из США будет дороже аналогичного предложения в России). С предложением характеристик своего ботнета, организаторы найденных нами DDoS-сервисов предлагают своим клиентам тарифную сетку, в которой покупатель оплачивает посекундную аренду мощностей ботнета. Так, например, 300 секунд DDoS-атаки при помощи ботнета, суммарная пропускная способность канала которого составляет 125 Гбайт в секунду, обойдется заказчику в 5 евро. При этом все остальные характеристики (мощность и сценарии) были одинаковыми для всех тарифов. Прайс-лист одного из крупных сервисов для организации DDoS-атак В свою очередь, 10800 секунд DDoS-атаки обойдутся клиенту в $60 или примерно $20/час атаки, особенности которой (сценарий атаки и используемые вычислительные мощности) злодеи не всегда указывали на своем ресурсе для опытных клиентов. Видимо, не все злоумышленники считают уместным раскрывать внутреннюю кухню своего ботнета (а вполне возможно, не все владельцы ботнетов, в силу своей некомпетентности, понимают его технические характеристики). В частности, злодеи не раскрывают тип ботов, входящих в ботнет для того. За указанную цену преступники обещают своим клиентам реализовать довольно тривиальные сценарии: SYN-flood; UDP-flood; NTP-amplification; Multi-vector amplification (несколько amplification-сценариев одновременно). Прайс-лист сервиса, позволяющего в несколько кликов заказать DDoS-атаку на произвольный ресурс и получить детальный отчет об оказанной услуге Некоторые сервисы предлагают выбрать конкретный сценарий атаки, что позволяет киберпреступникам комбинировать разные сценарии и осуществлять атаки с учетом индивидуальных особенностей жертвы. К примеру, если жертва успешно справляется с SYN-flood, злодей может переключить сценарий атаки в панели управления и оценить реакцию жертвы. Тарифные планы одного из англоязычных сервисов, который разбивает свою тарифную сетку по числу секунд DDoS-атаки Среди проанализированных нами предложений также встретились те, в которых злоумышленники предлагают разную цену на свои услуги, которая зависит от типа жертвы. Информация, найденная на русскоязычном сайте, целиком посвященном сервису DDoS-атак Например, злоумышленники предлагают цену от $400 в сутки за сайт/сервер, пользующийся услугами защиты от DDoS, то есть в 4 раза больше, чем за сайт без защиты. Кроме того, не каждый киберпреступник, занимающийся организацией DDoS-атак, возьмется за атаку государственных ресурсов: они находятся под наблюдением правоохранительных органов, а организаторы атак не хотят лишний раз «светить» свои ботнеты. Однако нам встречались предложения, в которых DDoS-атаки государственных ресурсов были включены в тарифную сетку отдельным пунктом. «Цена может быть изменена, если ресурс имеет политический статус» — сообщает ресурс, посвященный организации DDoS-атак Любопытно, что некоторые преступники не брезгуют наряду со своими сервисами DDoS предоставлять и защиту от DDoS-атак. Среди услуг организации DDoS-атак также присутствуют услуги защиты от DDoS-атак Пример ценообразования Рассмотрим для примера сценарий DDoS-атаки «с усилением» (DNS Amplification). Суть атаки заключается в том, что злоумышленник отправляет специальным образом сформированный запрос (объемом, условно, 100 байт) к уязвимому DNS-серверу, а тот отвечает «отправителю» (т.е. жертве) большим объемом (килобайтом) данных. Ботнет может состоять их десятков и даже сотен таких серверов или ресурсов какого-нибудь публичного облачного сервис-провайдера. Добавим сюда публичные веб-сервисы нагрузочного тестирования, с помощью которых можно реализовать атаку типа «SaaS Amplification», и получим довольно тяжелую «кувалду». DDoS = Облако + DNS Amplification + SaaS Amplification При этом стоимость данной услуги будет зависеть от стоимости ресурсов ее провайдера. В качестве примера можно взять Amazon EC2 — цена за виртуальный выделенный сервер минимальной конфигурации (а для DDoS-атаки важна не столько конфигурация зараженной рабочей станции, сколько пропускная способность ее соединения) составляет примерно $0.0065 в час. Соответственно 50 виртуальных серверов для организации DDoS-атаки малой мощности на какой-нибудь интернет-магазин будет стоить киберпреступникам $0.325 в час. Учитывая дополнительные расходы преступников (например, расходы на приобретение SIM-карты для регистрации аккаунта и привязку кредитной карты), 1 час DDoS-атаки с использованием облачного сервиса обойдется злодеям примерно в $4. Прайс-лист инстансов от популярных облачных сервис-провайдеров Таким образом, «себестоимость» атаки, с использованием облачного ботнета из 1000 рабочих станций может составлять для исполнителя около $7 за час атаки. Учитывая тарифные сетки найденных нами сервисов, средняя цена атаки обходится заказчику в $25 за час. А это в свою очередь, означает, что киберпреступник, который организует DDoS, получает прибыль около $18 за час атаки. Заключение Клиенты рассмотренных сервисов прекрасно понимают выгоду от проведения DDoS-атак и их эффективность. Стоимость пяти минут атаки на крупный интернет-магазин составляет около в 5 долларов. Жертва же может потерять куда больше, лишившись покупателей, которые просто не смогут оформить заказ. Можно даже представить, скольких клиентов лишится интернет-магазин, если атака будет длиться целый день. В то же время, преступники продолжают активно искать новые, более дешевые способы организации ботнетов. В этом плане «интернет вещей» очень облегчает им жизнь. В настоящее время одним из трендов развития является организация заражения IoT-устройств (камер видеонаблюдения, «умных» бытовых приборов и т.д.) и их последующее использование в DDoS-атаках. И пока есть уязвимые IoT-устройства, у злодеев есть возможность использовать их не по назначению. Кроме этого, следует понимать, что DDoS и в особенности DDoS-вымогательство, уже превратились в высокомаржинальный бизнес: рентабельность одной атаки может превышать 95%. А тот факт, что владельцы онлайн-площадок зачастую готовы платить отступные даже не проверяя, могут ли злоумышленники действительно произвести атаку (чем уже начали пользоваться мошенники другого рода), еще сильнее подливает масла в огонь. Все вышесказанное дает основания сделать прогноз, что средняя стоимость DDoS-атак в ближайшее время будет лишь снижаться, а их частота расти.
  12. 1 балл
    ну попытать судьбу то можно , почему бы и нет?)
  13. 1 балл
    Да по сути своей , зачем нужен этот впн для телеграм , если прокси или соксы никто не отменял )
  14. 1 балл
    Список некачественных VPN Hola В 2015 году выяснилось, что Hola использует часть ПК своих повествователей в качестве "выходных нод" для перенаправления своего трафика. И все бы ничего, но этот трафик Hola продавали третьей стороне. HotSpot Shield В 2017 группа исследователей заявила, что HotSpot Shield "мониторят и перенапраляют трафик на партнерские сайты, включая рекламные компании". Так же заявлялось, что HotSpot Shield логируют детали подключения, что противоречит их собственной политике приватности. Так же в 2016 году в исследовании было обнаружено, что сервис "внедряет JavaScript код" и "перенаправляет трафик на партнерские домены" HideMyAss В 2001 году ФБР отследили хакерскую активность с адреса, принадлежащего сервису HideMyAss. ФБР удалось добыть логи активности от представителей сервиса и успешно поймать хакера. Хакеры плохо, но хранить логи тоже не комильфо. Opera Free VPN Запомните - это не VPN, а Proxy. Поэтому разработчики прекрасно знают и хранят всю передаваемую информацию. PureVPN Снова история с ФБР и хакерами точнее сталкерами. Суть в том, что PureVPN обещают не сохранять логи, но почему-то ФБР они их показали и преступника поймали. ProtonVPN - сервис от известного почтовика ProtonMail. Казалось бы, тут должны относится к приватности со всей серьёзностью. На самом деле сейчас у Proton есть проблемы с утечкой IP, DNS, с подключением и... И они хранят логи подключения. VPNSecure Сервера находятся в Австралии, стране которая находится под покровом системы сбора данных Five Eyes. А еще здесь вас жду IP и DNS утечки. 5 лучших VPN-сервисов CactusVPN VPN-сервис из Молдовы, который вообще не ведет логи (по-крайней мере, так было в начале 2016 года) и принимает биткойн в качестве оплаты. Этот сервис позволяет защитить до 3 устройств одновременно, что довольно неплохо для, скажем, журналиста, которому нужно защитить и ноутбук, и телефон. У этого сервиса не так уж много серверов и серверных локаций, зато есть очень надежное 256-битное шифрование AES. Также в приложении этого сервиса реализована функция «apps Killer» — продвинутый вариант функции экстренного отключения от сети. CyberGhost Румынский VPN-сервис можно смело назвать самым прозрачным из всех: адрес офиса и контактные данные генерального директора компании вы найдете на их сайте без каких-либо проблем! Плюсом идет огромный список серверов и бесплатный тариф (правда, его возможности довольно-таки ограничены). ПО этого VPN-сервиса интуитивно понятное, нельзя не отметить и наличие функции экстренного отключения от сети – отдельный респект от нас за это. NordVPN VPN-сервис из Панамы, с которым мало кто может потягаться. Особенно выделяется NordVPN в плане безопасности: этот сервис предоставляет возможность установить как двойное VPN-подключение, так и подключение типа Tor-через-VPN. Кроме того, тарифы NordVPN вполне доступны (наличие скидок можно проверить тут). Ну а если вы — из тех, кому нужен и самый высокий уровень безопасности, и доступ к Netlflix, то NordVPN и здесь на шаг впереди со своим сервером Ultra Fast TV. Почти что бесконечно длинный список серверов и серверных локаций – другой плюс этого VPN-сервиса! Trust.Zone Сейшельские острова относятся к VPN-сервисам с очень большой благосклонностью. Отчасти именно по этой причине на островах зарегистрировано множеством VPN-сервисов, в том числе и Trust.Zone. Клиентская программа этого сервиса отлично определяет наиболее подходящий для пользователя сервер (причем автоматически), в ней также реализована функция экстренного отключения от сети. Единственный минус Trust.Zone заключается в том, что у этой клиентской программы есть версия только для компьютеров под управлением Windows. VPNTunnel Также зарегистрированный на Сейшельских островах, VPN-сервис VPNTunnel является хорошим вариантом для каждого, кто хочет остаться анонимным. Для начала работы нужно указать лишь почтовый адрес, при этом сервис не записывает и не хранит личные данные пользователей. Также VPNTunnel отлично показывает себя в тех случаях, когда пользователи хотят получить доступ к популярных американским и британским сайтам (например, к Pandora, Hulu, Netflix или BBC iPlayer). Впрочем, стоит отметить, что качество работы службы пользовательской поддержки этого сервиса является довольно спорным.
  15. 1 балл
    Краснодарский край что то часто мерцает
  16. 1 балл
    Осторожно: майнеры на JavaScript теперь могут быть встроены в рекламу, которую вам показывает YouTube и другие рекламные сети
  17. 1 балл
    Порог вхождения в интернет-преступность всё меньше и меньше - с парой сотен долларов и доступом в интернет кто угодно может приобрести ПО для создания собственного ботнета. И после первых же затрат новоиспечённый преступник понимает, что он может получить отличную отдачу от своих инвестиций - с помощью фишинга, логгеров, клипперов и DDoS-атак или распространения другого вредоносного ПО. Поскольку такая малварь довольно времязатратна и трудоёмка в написании, предприимчивые и талантливые программисты получают прибыль от продаж или даже аренды ботов (прим.: Бот - вредоносная программа, Ботнет - сеть машин, заражённых ботом). Делаем бота на коленке Если вы думаете, что заголовок врёт - спешу вас расстроить, потому что при заранее продуманных ключевых компонентах и целях ботнета базовый билд можно получить буквально за 15-20 минут. С этим вам помогут продавцы на торговых площадках или форумах в интернете или специальные интуитивно понятные инструменты (билдеры) - вы можете просто за несколько минут в любой поисковой системе найти билдер, оплатить его и приступить к работе. Нужно будет просто определиться с компонентами, собрать билд, настроить панель управления на веб-хостинге или облачном сервере и можно начинать распространение. Итак, опуская выбор и покупку билдера мы получаем 2 ключевых шага: 1) Настройка сервера, 2) Сборка самой малвари. В панели управления достаточно ввести настройки и нажать "Install" Лог установки панели Шаг первый: настройка сервера В пример, как вы уже поняли, мы возьмём Zeus. Нам понадобится связка LAMP (Linux+Apache+MySQL+PHP) и сама панель управления Zeus. После установки и настройки LAMP нужно просто распаковать архив с панелью управления в директорию веб-сервера, настроить разрешения, после чего процесс установки может быть запущен из любого веб-браузера. И по окончании процесса установки мы получим готовую панель управления, после чего придёт время собирать малварь. Шаг второй: сборка малвари Опять - никакого кодинга, всё сделано уже до нас - осталось только настроить малварь для работы с нашим сервером. Процесс прост до невозможного. Настройка бота Zeus 2.0.9.15 в билдере Для успешной сборки необходимо: * Вписать все необходимые настройки для подключения бота к серверу * Собрать конфигурацию бота, используя предоставленные продавцом данные в .JPG изображении (ключ бота встроена в .JPG с помощью стеганографии). Как результат мы получим файл конфигурации для бота. После этого владельцу бота необходимо: * сделать билд исполняемого .exe файла * сохранить файл с названием, соответствующем кампании распространения (например invoice.exe) Для начинающего, само собой, самой большой проблемой является распространение бота. Но самый простой вариант прибегнуть к помощи уже существующего ботнета, или распространять бот в виде вложений по электронной почте. Панель управления Zeus с первой заражённой машиной Аренда ботнета Аренда бота тоже является вариантом, имеющим правом на существование - за несколько десятков рублей в день любой новичок может арендовать готовый ботнет. Такие сервисы называются стрессерами или бутерами и они позволяют "проверить на прочность" любой хостинг или сервер, что фактически является продажей DDoS атаки. При использовании такой малвари по модели SaaS, цена среднестатистической DDoS атаки составит всего около 40 рублей в день или 1200 рублей в месяц. Залог успеха - планирование Серьёзные операторы ботнета в первую очередь должны заняться в прямом смысле слов бизнес-планом, в котором будет изложена их целевая аудитория, прогнозы доходов и расходов. Аналитики по безопасности, проведя оценку прибыльности содержания ботнета, говорят о цифрах от сотен тысяч до миллионов долларов в год. (прим.: лол) И важно понимать, что серьёзные предприниматели могут владеть более чем одним ботнетом, разделяя их на различные группы жертв и специализируясь на нишевых услугах. Заключение Статья не является мануалом, её цель - показать, насколько низок стал порог вхождения, насколько всё стало автоматизировано и интуитивно понятно. Довольно неприятно осознавать, что с парой сотней долларов в кармане любой неискушённый пользователь со знаниями новичка может принципу "нажми_и_будет_готово" создать свой ботнет и с минимальными усилиями начать заниматься тёмными делами.
  18. 1 балл
    Предисловие Дом.ру - единственный провайдер который даёт возможность стать их дилером онлайн и не устраиваться официально. Эта компания даёт большие перспективы для заработка если готовы потрудиться. Вы будете взаимодействовать с клиентами напрямую и в день получать минимум пять железных заявок. Объясняю каким образом. Переходим к схеме: Будем зарабатывать на партнёрке Дом.ру. "Дом.ру Мания" либо оффер с admitad. Два пути настройки: 1)Admitad(Простой путь. Меньше профит) 1. Создаем группу вконтакте. Делаем под любую тематику, покупаем накрутку. Оффер очень снисходительный в связи с его уникальностью, поэтому не будет проблем с выплатами в CPA. 2. Регистрируемся в admitad, указываем в качестве площадки свою новую группу. 3. Подключаем оффер - admitad – Сеть партнёрских программ 4. Ожидаем подключения. 5. Готово. 2)Дом.ру Мания (Трудный путь. Профит больше) 1. Регистрируемся Дом.ru Мания 2. Готово Настройка завершена. Приступаем к действию. АКТ I Прежде всего находим группу какого-нибудь call-центра. Каждый подписчик является работником этой шараги. Люди работают в большинстве своём по проектам МТС и Билайн(По Дом.Ру не работают. У Дом.Ру свой контакт-центр. Без посредников) . Речь идёт не о мобильной связи, а о фиксированных домашних услугах МТС, Билайн (Интернет FTTB, Цифровое и интерактивное телевидение). Также в большинстве своём, это специалисты информационной поддержки. Вам нужно наладить контакт с кем то из их call -центра. Пишите по подписчикам группы: "Привет. Ты похоже работаешь в контакт-центре. Не хочешь подзаработать? Если ты работаешь по проектам фиксированных услуг какого-нибудь провайдера, то я готов платить 500 рублей за сотню абонентов которые обращаются на линию по проблемам не работающих услуг и неполадок с балансом лицевого счёта. Ничего незаконного, нужны только номера из твоего софтфона." - "Своего казачка" вы найдёте очень быстро. Он будет третьим или вторым. Наш работник call-центра будет выписывать из биллингов массовые инциденты по обращениям неработоспособности услуг интернет, а также выписывать из своей "Звонилки" каждый гневный звонок абонентов. Вы оба останетесь крайне довольны сотрудничеством. Сотрудники call-центра не откажутся подзаработать, ну а вы получить свой профит, отдав 500 рублей, получите 8000-30000 рублей. АКТ II Переходим к заработку. У вас на руках огромное количество номеров, владельцы которые недовольны своим провайдером домашних услуг. Я повторюсь: каждый номер в вашем списке - это ваш клиент, и вы должны заработать на нем. У него куча проблем со старым провайдером, то интернет с телевизором постоянно падают, то с балансом его не понятно, что происходит. Прежде всего вам нужна IP-телефония на свой ПК. Я советую вам Zadarma: лучшие тарифы на звонки и SMS, Евгений Вольнов Approved, к слову. zadarma.com/ru/ - переходите, регистрируйтесь, загружайте софтфон, берите тариф, берите себе онлайн номер. Всё интуитивно ясно. Теперь разделимся. Admitad: У вас будет ссылка от партнёрки. Берёте рассылку Zadarma и вбиваете в SMS сообщение следующее: "Доброго времени суток. Дом.Ру проводит выгодные акции для новых абонентов. Низкие цены на услуги Интернет, ТВ и бесперебойное подключение. Если предложение кажется вам интересным - перейдите по ссылке и заполните короткую форму. Наши специалисты свяжутся с вами в течении пяти минут и проконсультируют вас по поводу услуг. "Ваша ссылка*" Такой метод, согласно моему опыту, выдаёт результат равный двум успешным сообщениям из десяти номеров. Очень неплохо, учитывая какие усилия вы приложили и учитывая сколько ещё у вас номеров. В итоге: одна заявка - 400 рублей, у вас сто номеров, результат 2/10, из 500 рублей вы сделали 8000 рублей. "Дом.ру Мания": Метод сложный, но и сверхприбыльный. Общение у вас должно быть на высшем уровне, ведь вы делаете прямые продажи. Сейчас я пользуюсь этим методом. Разберёмся с процессом. Ваша домашняя страница. Отчёт: Корректно заполняйте личные данные и знакомьтесь с окном заявки. Оно должно быть открыто когда вы беседуете с клиентом: Всё, наверное, понятно. Звоните клиенту. Озвучьте скрипт: "Компания Дом.Ру, здравствуйте. Пожалуйста, уделите мне минуту вашего времени. - Ладно: следующий шаг - Нет: До свидания -Ладно -Как я могу обращаться к вам по имени? -Наталья -Очень приятно, Наталья. Компания Дом.ру предлагает вам услуги интернет и телевидения на неописуемо выгодно условиях. А также на неописуемо стабильной линии. Наталья, вас интересует подобное предложение? -Нет: Прошу прощения за беспокойство, всего доброго -Да: Отлично,(Расскажите про интернет или ТВ, вся информация на сайте, клиент остаётся заинтересованным, переводим на специалиста прямо сейчас я оставлю заявку по вашему обращению, наши специалисты перезвонят вам в течении пяти минут для согласования выезда мастера на удобное для вас время и проконсультируют по возможным акциям. Наталья, (тут заполняем заявку)назовите, пожалуйста, вашу фамилию и отчество, город и адрес проживания. Дом.ру благодарит вас за выбор, ожидайте звонка. Приятного дня, до свидания. Итак вам нужно отправить заявку для получения своих денег. Все данные у вас есть, поставьте нужные интернет, ТВ чекбоксы внизу и отправляйте. Наташе очень скоро позвонят, специалист оставит ваш ID в своей заявке и вам перечислят деньги. Simple as that. Следуя такому методу, ваш результат - 8/10. Из 500 рублей вы делаете 32000 рублей. Выплаты в любом случае 15-ого числа каждого месяца. Скрипты ответов на возможные вопросы от клиента: - Почему вы не можете оставить заявку на подключение/проконсультровать по акциям и.т.д? - Я работаю с потенциальными клиентами. Для эффективности мы разделяем обязанности операторов. Специалист который вам позвонит, занимается уже регистрацией подключения. - Откуда у вас мой номер? - Происхождение вашего номера в базе я к сожалению не могу объяснить. Если вы желаете вычеркнуть себя из базы, мы можем сделать это прямо сейчас. - Сейчас я клиент МТС, как поступить? - Ваше пользование услугами иного оператора нисколько не затрудняет и не замедляет подключение к Дом.ру. Вы моментально сможете расторгнуть договор с МТС по подключению к Дом.ру в салоне своего бывшего оператора. - У меня сейчас нет времени - Хорошо, скажите, когда вам будет удобно? - У нас на линий какие-то проблемы, возможно ситуация нисколько не изменится от того, что я перейду к вам. - Наталья, у нас совершенно иные технологий и максимально клиенториентированное обсалуживание линий. С нами у вас не возникнет проблем.
  19. 1 балл
  20. 1 балл
  21. 1 балл
  22. 1 балл
    Эй, очнись! Когда, если не сейчас? Ты до сих пор думаешь, что у тебя девять жизней, как у кошек и ты можешь бездарно продолжать лежать на диване и чесать потный затылок свой и переносить всё на следующий день? Представь просто, что ты имеешь подкачанное тело, нету пивного животика, на тебе дорогой костюм, часы на руках, стоимостью полугодового оборота типичного офисного клерка, тебя считают окружающие успешным и достигшим в этой жизни всего, тебя уважают, даже немного завидуют тебе. Ты рассекаешь на чёрном S-Class с целым табуном кобыл под капотом, жаришь моделей с глянцевых обложек и отдыхаешь на лучший курортах мира и по-настоящему кайфуешь от жизни. Закрой глаза и просто представь это в мельчайших деталях, этот рёв мотора, морской бриз на островах, приятное шуршание купюр. Представил? Думаешь это ему всё папочка помог или он получил всё готовое на блюдечке? Есть такие экземпляры, но сейчас не об этом. Сейчас мы о тебе. Признайся себе, что ты захотел оказаться на месте этого успешного парня, ловить восхищенные взгляды окружающих, а не ходить на нелюбимую работу за гроши с 8 утра до 6 вечера и еле справляться с счётами коммуналки. К чему я это веду? А к тому, что это всё нужно пытаться добиться и добиться как можно скорее именно в этой, единственной жизни, другого шанса и жизни не будет! Либо сейчас, либо никогда. Сейчас немного сухой математики. Среднестатистический человек живёт сколько, лет 75-80? Так вот, примерно 30% своих лет человек спит, поэтому смело можно говорить что живёте Вы 66 лет, отсюда вычтем ещё 10 лет - это первые годы жизни и школы, когда человек становится более-менее сознательным и начинает понимать, что это такое и кто все эти люди. Итого имеем 56 лет, чёрт возьми это приблизительно 20 000 дней! Вы вдумайтесь, двадцать тысяч дней! И с каждым днём эта цифра становится всё меньше и меньше. А вы всё продолжайте лежать на диване, чесать затылок и приговаривать себе тихо, с завтрашнего дня начну новую жизнь.
  23. 1 балл
    Iphone 8 и 8plus в наличии. Iphone 8 64gb - 470$ 256gb -510$ Iphone 8plus 64gb - 520$ 256 -560$
  24. 1 балл
    а что в этом такого то, просто из рук в руки точно не передашь, а найти карту закладкой вообще не проблема
  25. 1 балл
    Не будут сажать за них никогда, битками взятки чиновники берут , самим придется садится )
  26. 1 балл
    Если постараться можно и по 200 даже по 300
  27. 1 балл
    Годная статейка!От себя хочу добавить,с логов вбивайте страны экзотики,Литву,латвию,эстонию,шанс 6/10,хотябы больше чем у usa
  28. 1 балл
  29. 1 балл
    Специалисты компании BitDefender сообщили об обнаружении в официальном магазине приложений Google Play программ, содержащих троян Android.Trojan.MKero.A. Эта малварь известна экспертам еще с 2014 года и способна обходить систему CAPTCHA. В прошлом году, по данным BitDefender, троян MKero.A поразил в основном страны Восточной Европы, в числе которых была и Россия. Тогда троян распространялся в социальных сетях и через сторонние, неофициальные магазины приложений. Сейчас все иначе. Авторы вредоноса нашли способ обойти систему Google Bouncer, использующуюся для проверки приложений, так что теперь троян содержится в легальных приложениях Google Play. Отличительная особенность MKero.A – умение проходить систему CAPTCHA. Дело в том, что вредонос никак не проявляет себя на зараженном устройстве, зато подписывает своих жертв на различные платные сервисы. Эти сервисы, в ходе оформления подписки, в свою очередь, просят ввести символы с картинки. Для решения данной задачи, MKero.A перенаправляет запрос CAPTCHA на Antigate.com. Данный сервис предлагает свои услуги по ручному распознаванию текста с изображений. Стоимость данной услуги авторы сервиса оценивают в 0.7USD за 1000 изображений, в зависимости от объема. То есть около 2 копеек за каждую картинку. Оказалось, такая тактика прекрасно работает. На данный момент у приложений, зараженных трояном, насчитывается от 100 до 500 тысяч установок. По приблизительным подсчетам экспертов, финансовые потери жертв хакеров составляют $250 000, если каждую жертву подписали, как минимум, на один премиум-сервис.
  30. 1 балл
    Всем доброго дня! Увидел на форуме вопрос от новичков по счет бинов! И решил все таки выложить свою статью... Написал давно, просто забывал выложить, а потом и совсем забыл про нее :-D Немного теории: Bank Identification Number (BIN), банковский идентификационный номер (БИН) - часть номера (6 первых цифр), расположенного на пластиковой карте. БИН определяет платежную систему и тип карты в рамках этой платежной системы. Новички задаются вопросом, какие сс брать, где найти бины. Многие советуют брать сс классом платинум, голд и т.д. Вообщем классом выше чем простые, т.к. баланс на них обычно может быть хорошим. Но у нас нет этих самых бинов. И приходится вручную вбивать каждый бин в чекере, если например в сс шопе нет выборки по классу. Ну и потом записывать себе на будущее, если нашел тот самый жирный бин Есть такой скоростной вариант поиска бинов, он конечно не 100% точный, т.к. чекер может врать. Путешествую по просторам интернета, нашел такой вот замечательный чекер http://ug4all.com/binchecker/.. p/s там еще есть полезные сервисы, но я ими не пользовался. Ну и сама суть быстрого поиска. Заходите в любой сс шоп. И копируем данные из него (Ctrl + C) Ну а дальше вставляем (Ctrl + V) в этот http://ug4all.com/binchecker/ чекер, нажимаем CHECK и получаем: Ну и записываем на будущее себе нужные бины. Так же можно сэкономить от 10 центов, не использую выборку в сс шопах по бину, и еще от 10 центов за выборку по базе Мелочь, а приятно. Всем спасибо! Все свободны 8-)
  31. 1 балл
    Сегодня в России орудует свыше 20 тысяч профессиональных хакеров, а общий объем рынка киберпреступлений перевалил за 1 миллиард долларов в год. Такие шокирующие цифры были озвучены на пресс-конференции, посвященной информационной безопасности, пишут «Известия». По словам экспертов, в России сложились тепличные условия для виртуального криминала. Как утверждают специалисты, в нашей стране окончательно сформировался рынок профессиональных компьютерных преступлений с гигантским денежным оборотом. Услуги хакеров стали доступны любому человеку. - Мы проводили исследование теневого рынка и пришли к поразительным выводам, — поделился Илья Сачков, генеральный директор первой российской компании по расследованию киберпреступлений Group-IB. Эта компания недавно помогала Управлению «К» МВД в раскрытии банды, заразившей вирусами-блокираторами десятки тысяч компьютеров, — в российском интернете можно легко выйти на хакера-профи, который провернет любую аферу. Расценки смешные: взломать чужую почту или форум обойдется в 50 долларов, внедрение шпионских программ на компьютер — от 100 долларов, произвести DDos-атаку, которая выведет целый сайт из строя, выльется в 300-400 долларов. А заразить вирусом 1000 компьютеров вообще стоит 20 баксов. В той же Америке аналогичные услуги обойдутся раз в 5 дороже. Поэтому услуги пользуются спросом. К примеру, этим летом шла кибервойна между фирмами, устанавливающими кондиционеры. Компании вовсю нанимали хакеров, чтобы вывести из строя сайты конкурентов. Самые популярные сегодня преступления — это использование бот-сетей и DDos-атаки. Бот-сеть — это компьютерная сеть, состоящая из нескольких десятков, сотен или даже тысяч компьютеров обычных пользователей, зараженных вирусом. Человек может подхватить вирус, «кликнув» по зараженному баннеру на сайте, пройдя по подозрительной ссылке или скачав файл. После этого компьютер становится частью Сети, которой управляет хакер. Цель различная: начиная от рассылки спама с зараженных машин и заканчивая кражей виртуальных денег и паролей. Использующая бот-сети группа хакеров легко зарабатывает от 60 до 90 миллионов рублей в месяц. При этом киберпреступники не боятся угодить за решетку. - Главная причина расцвета киберпреступности в России — безнаказанность хакеров, — объяснил Илья Сачков. — Судьи мало понимают в киберпреступлениях, считая это детскими забавами, и дают условные сроки за многомиллионные аферы. Есть и лазейки в законах. К примеру, в одном из последних судебных дел преступник использовал следующий аргумент: я сидел в Сети через беспроводную связь, которая не была защищена паролем. А это значит, что любой мог подключиться к моей Сети и совершить это преступление. Или же пойманный хакер уверяет, что в день совершения преступления у него дома была куча гостей, в том числе незнакомые люди. Дескать, кто-то из них сел за компьютер и совершил взлом. Доказать виновность в таких случаях очень тяжело. По мнению экспертов, необходимо разъяснить судьям, что киберпреступность — не игрушки, а серьезная проблема, наносящая гигантский ущерб гражданам и государству.
  32. 1 балл
  33. 1 балл
    Социальная инженерия: хакерство без границ Недавно, проверяя одну из своих емыльниц, я наткнулся на трогательное письмо. Админ провайдера, услугами которого я пользуюсь, со слезами на глазах пожаловался, что хакеры разнесли к чертям всю контору и от старой базы данных по клиентам остались рожки да ножки. "Мы пытаемся тут навести порядок, поэтому, дружище, не мог бы ты прислать мне свои логин и пароль" - вытирая платочком сопли, робко предложил почерк. На дворе активно смеркалось. Несмотря на то, что понятие "Социальная Инженерия" появилось недавно, люди в той или иной форме пользовались ее техниками испокон веков. В той же древней Греции и Риме в большом почете были пиплы, могущие навешать на уши любую лапшу и убедить собеседника в "очевидной неправоте". Выступая от имени верхов, они вели дипломатические переговоры, а, подмешивая в свои слова вранье, лесть и выгодные аргументы, нередко решали такие проблемы, которые, в противном случае, невозможно было решить без помощи меча. В среде шпионов социальная инженерия всегда являлась главным оружием. Выдавая себя за кого угодно, агенты КГБ и ЦРУ могли выведать самые страшные государственные тайны. А насколько профессионально нас инженерят политики и кандидаты в депутаты (мэры, президенты) - вообще любо-дорого посмотреть. Хотя, по правде сказать, и я, и ты, и все мы не далеко от них отстаем. Ты ведь не будешь отрицать, что когда-то да пытался хитрожопой уловкой настроить чела на нужный тебе мотив. Например, когда просил родителей купить мороженое, обещая пятерку в четверти по математике. Корни СИ произростают повсюду, просто вьем мы их непроизвольно. В отличие от тех же агентов, кандидатов и... хакеров. В начале 70-х гг., в период расцвета фрикинга, некоторые телефонные хулиганы забавлялись тем, что названивали с уличных автоматов операторам Ma Bell и подкалывали их на тему компетентности. Потом кто-то, очевидно, сообразил, что, если немного перестроить фразы и кое-где сбрехать, можно заставить тех. персонал не просто оправдываться, а выдавать в порыве эмоций конфиденциальную информацию. Фрикеры стали потихоньку экспериментировать с уловками и к концу 70-х настолько отработали техники манипулирования неподготовленными операторами, что могли без проблем узнать у них практически все, что хотели. Заговаривать людям зубы по телефону, чтобы получить какую-то информацию или просто заставить их что-то сделать, приравнивалось к искусству. Профессионалы в этой области очень гордились своим мастерством. Самые искусные социальные инженеры (синжеры) всегда действовали экспромтом, полагаясь на свое чутье. По наводящим вопросам, по интонации голоса они могли определить комплексы и страхи человека и, мгновенно сориентировавшись, сыграть на них. Если на том конце провода находилась молоденькая, недавно поступившая на работу девушка - фрикер намекал на возможные неприятности с боссом, если это был какой-то самоуверенный тюфяк - достаточно было представиться наивным юзверем из фирмы, которому все нужно показать и рассказать. К каждому подбирался свой ключ. С появлением компьютеров, многие фрикеры перебрались в компьютерные сети и стали хакерами. Навыки СИ в новой области стали еще полезнее. Если раньше мозги оператору пудрили в основном для получения кусочков информации из корпоративных справочников, то теперь стало возможным узнать пароль для входа в закрытую систему и скачать оттуда кучу тех же справочников или что-то секретное. Причем такой способ был намного быстрее и проще технического. Не нужно искать дыры в навороченной системе защиты, не надо ждать, пока Jack the Ripper угадает правильный пароль, не обязательно играть в кошки-мышки с админом. Достаточно позвонить по телефону и, при правильном подходе, на другом конце линии сами назовут заветное слово. Три кита социальной инженерии Все методики социальной инженерии можно разделить на три категории, в зависимости от того, где они используются: по телефону, в инете или риаллайфе. В каждой своя специфика, и совсем не факт, что человек, имеющий навыки СИ по инету сможет так же эффективно юзать их фейс2фейс. Телефон Многие считают, что после мозгов, телефон - главное оружие синжера. Благодаря ему, можно оставаться анонимным и в то же время иметь с жертвой прямую связь. Последнее важно потому, что непосредственный контакт не дает собеседнику время обдумать положение и взвесить все за и против. Решать нужно немедленно, причем под натиском гнущего свою линию синжера. Так как в телефонном разговоре мы обмениваемся только звуковой информацией, большую роль в принятии решений играет интонация и голос собеседника. На первых порах, пытаясь обмануть кого-то по телефону, новички могут растеряться и быстро сдать позиции. Чтобы этого не произошло - нужно наработать практику, прозванивая по рандомным номерам и, заговоривая с незнакомыми людьми, пытаться обмануть их. Например, ты можешь выдумать какую-то идиотскую новость (американцы высадились на Солнце) и предложить неизвестному собеседнику ее вместе обсудить. Твоя задача - научиться свободно запутывать людей и внушать им любую глупость. Можешь поиграть с ролями, представляясь оператором АТС или директором морга. Чем больше у тебя будет опыта в телефонных пранках, тем увереннее ты себя будешь чувствовать при разговоре с намеченной жертвой. Стараясь при разговоре ходить. Научно доказано, что когда человек двигается, у него быстрее работает мозг. Если решил провернуть что-то серьезное - не звони из дома, пользуйся таксофоном. Потому что проследить через АТС твой звонок при большом желании не составит проблем. На фирмах, где серьезно подходят к проблеме безопасности, советуют в начале разговора требовать обратный телефон и перезванивать незнакомцу. Это еще одна причина, почему лучше звонить с таксофона. Но если ты звонишь из дома и слышишь: "Оставьте, пожалуйста, ваш номер - я перезвоню", дай ему один из тех телефонных номеров, которые вечно заняты. В каждом городе такие есть, узнать о них можно, например, у операторов (опять же, использовав СИ). Объяснить занятость всяко проще, чем похмельный голос левого мужика. Инет В некоторых случаях сеть может стать более удобной альтернативой телефону. Например, если жертва находится в другой стране и перед вами стоит языковой барьер. Или если нужно провернуть чего-то глобальное (разослать кучу мессаг). В первую очередь интернет хорош тем, что в нем можно себя выдать за кого угодно. Он, в отличие от телефона, не держит в рамках возраста и пола. К тому же, ты можешь использовать для инженеринга кучу разных персонажей, создавая второстепенными героями иллюзию нужного качества у основного. Например, если ты зайдешь на www-чат и крикнешь: "Я крутой писатель" - тебя хрен кто заметит. Но если с разных окон под проксями заведешь себе на том же чате толпу виртуалов, наперебой хвалящих твои писательские таланты, остальной народ сразу заинтересуется и начнет расспрашивать, чего ты там пишешь. Вообще, так как в сетевой социальной инженерии виртуалы используется повсеместно, ты должен хорошо позаботиться о том, чтобы они выглядели реалистично. Биография, характер, стиль письма, подписи, координаты в сети (емыло, сайт) - ты должен продумать все, чтобы любой неверующий Фома смог сколько угодно раз убедиться в реальности твоего виртуала. При проведении серьезных диверсий старайся избегать отсылки мессаг с халявных почтовых ящиков - они сразу вызывают подозрение у мало-мальски грамотных людей. Впрочем, если емыло малоизвестно (находится в другой стране), можно выдать его за фирменный, указав в конце письма "полное название конторы". Например, наше халявное bk.ru можно выдать за мыло от BlackKobra corporation или Brothers Killers inc. Риаллайф Способ довольно опасен, так как уже не приходится рассчитывать на анонимность, и тебя впоследствии могут опознать. Но опасно только в особо экстремальных случаях, например, когда ты решил кинуть фирму на большие деньги. На практике риаллайф - самый распространенный способ, поскольку общаемся мы в основном в реале, а где общаемся, там и врем, а где вранье, там и наш топик. Риаллайфовая СИ напрямую связана с НЛП, поэтому, если хочешь узнать больше, о том как изменять у людей модель поведения - RTFM NLP FAQ, там есть много чего интересного. Если ты подходишь к делу основательно и готов вложить время в угоду эффективности, хорошим методом для тебя может оказаться "обратная социальная инженерия". Так называют тот метод, когда синжер вынуждает человека обратиться к нему за помощью, и, предлагая ее, получает то, что ему нужно. Проходит все по примерно следующему сценарию - хакер сначала зарекомендовывает себя в фирме как компетентный тех. специалист (см. предыдущий раздел), затем каким-то образом выводит из строя один из компьютеров (достаточно запустить программку, отключающую один из параметров в реестре). Сотрудник компании вызывает "специалиста" и тот просит предоставить конфиденциальную информацию (или сам находит ее на компьютере), мотивируя тем, что это нужно для устранения неполадки. Искусство перевоплощения Занимаясь СИ, тебе придется не раз одевать маску других людей. Понятное дело, левому пацану с улицы никто свои тайны выдавать не будет, а вот кому-то, кто на это имеет право - волей неволей придется. Уверенно врать дано не каждому. Сказываются нравоучения наших предков, которые с детства вбивали в нас вредный комплекс - врать нехорошо. Но можно обмануть свои комплексы, если искренне поверить в правоту своих лживых слов. Ты должен ни секунды не сомневаться, что, к примеру, являешься сотрудником фирмы, забывшим пароль, что нуждаешься в помощи и имеешь на нее полное право. Ведь когда ты идешь в конце рабочего месяца получать зарплату, ты же не испытываешь какого-то дискомфорта от этого, не скулишь жалобно, пытаясь вымутить лишнюю копейку? Ты получаешь то, что заслужил, что твое по праву. Того же принципа нужно придерживаться и в социальной инженерии. Если ты сумеешь убедить человека в своих правах, то обретешь требуемое, даже если на самом деле никаких прав на него не имеешь. Лучшего результата можно добиться, если не играть роль кого-то, а стать этим кем-то. В мыслях, поступках и всем остальном. Для этого, конечно, нужно разбираться в психологии людей разных категорий и иметь кое-какие актерские способности. Дам тебе навскидку несколько распространенных среди хакеров шаблонов, возможно они помогут тебе выбрать линию поведения в той или иной ситуации. Начальник: человек, привыкший отдавать команды, ценящий свое время, добивающийся поставленных целей. Манера разговора жесткая, нетерпеливая. Непробиваемая уверенность в себе и легкое (или полное) пренебрежение к рядовым служащим. Всем своим видом показывать, что проблема, с которой обратился - мелкая неувязка, которую нужно решить как можно скорее. Никаких просьб - только суровые вопросы в духе "какого черта". По поводу недоверчивых или проверочных реплик - негодование и запугивание. Секретарь: обычно девушка с приятным голосом. Задача - выполнить конкретное поручение шефа не отвлекаясь на условности. Иметь осведомленность о начальнике и некоторых его делах, как бы между прочим ронять достоверные факты (или недостоверные, которые нельзя проверить). Характер разговора - мягкий, с легким эротическим подтекстом (если собеседник - мужчина). Реакция на нежелание сотрудничать - бурное огорчение, жалоба, что начальство накажет. Тех. служащий: снисходительное, но дружелюбное отношение к клиентам. Цель проста - устранить неполадку и избавить обе стороны от головной боли. Подчеркнутая специфическими терминами компетентность. На отказ сотрудничать следует реакция удивления, так как сотрудничество в первую очередь выгодно для клиента. Никаких уговоров - просто дать понять, что без твоего участия проблема только усугубится. Можно описать страшные последствия. Юзверь: работник, выполняющий свои обязанности и напуганный неожиданной проблемой. Четко выраженный мотив поскорее решить все невзгоды и вернуться к своей рутиной работенке. Отсутствие представления о характере проблемы, заинтересованность только в ее устранении. Характер общения - "ой, а у меня курсор завис. Это вирус, да?". Показать всю безнадежность своего положения и готовность отдаться в руки специалиста. Моделей поведения много, какой пользоваться - зависит от ситуации и человека, которого нужно обработать. Большое значение тут имеет предварительный сбор информации о будущей жертве, так как только благодаря ему ты сможешь составить наиболее эффективный сценарий и подготовиться ко всяким негараздам. Раньше любимым способом сбора инфы у хакеров было ковыряние по ночам в мусорных баках конторы. С появлением интернета все намного упростилось. Во-первых, существуют специализированные справочники по крупным компаниям, где можно найти имена, должности и контакты представителей. Во-вторых, можно, опять же, воспользоваться социальной инженерией и втесаться в доверие к неосторожному работнику. Например, многие в служебное время злоупотребляют аськой. Представившись многообещающей мадамой, можно закрутить с челом бурный виртуальный роман, и под предлогом "хочу побольше узнать о тебе", потихоньку расспрашивать о фирме и начальстве. Тебе, наверное, интересно, что именно нужно узнавать? Не знаю, дружище, одно лишь сто пудов - чем больше ты соберешь информации, чем разнообразнее (от любимого цвета носков шефа до среднегодовых доходов фирмы) она будет, тем легче тебе станет выполнить свою задачу. Особое внимание обрати на имена, характер и обязанности ключевых фигур в конторе, так как именно эти сведения ты с большой вероятностью будешь использовать в дальнейшем. Приступай к основной фазе инженеринга только, когда почувствуешь, что знаешь свою жертву. Знаешь, чем она живет, о чем думает, как себя поведет в той или иной ситуации, какие психокомплексы роятся у нее внутри. Тараканы, живущие в нашей голове Сколь бы не был настороженным или подкованным жизнью человек, он никогда не избавится от всех багов в своей голове. Наш разум уязвимее, чем самая раздырявая винда. Причем, нередко уязвимыми становятся те качества, которые мы ценим в людях - например, отзывчивость, преданность и любознательность. Я уже не говорю о всякого рода психокомплексах, присущих всем нам. Вся социальная инженерия на том и построена, чтобы использовать человеческие слабости для изменения модели поведения. Ниже я рассмотрю с примерами несколько основных психокомплексов, которые чаще всего подвержены СИ. Доверчивость Это качество заложено в каждом человеке. Мы слушаем рассказы о людях, которых кинули как полных лохов, удивляемся их наивности, прибываем в полной уверенности, что никогда бы сами не вляпались в подобное... и таки со временем сами занимаем их место. Доверчивость напрямую связана с нашей врожденной ленью. Согласись, всяко легче поверить человеку на слово, чем утруждать себя проверками правдивости его слов. К тому же некоторые, в силу робости или хорошего воспитания, просто не решаются открыто заявить, что собеседник врет, и предпочитают рискнуть, надеясь на его честность. Большую роль в вопросе доверия играют детали, о которых мы сознательно не задумываемся, но которые определяют нашу реакцию - верить человеку, или нет. Пожалуй, главный фактор доверия - уверенность в себе. Если кто-то говорит авторитетным голосом знатока, не допускающего возражений - люди могут поверить в любую чушь, им сказанную. Конечно, речь не идет о всем известных истинах (хотя, опытный софист сможет тебе вполне убедительно доказать, что на солнце минусовая температура, а белое - это на самом деле черное), но в вещах, о которых человек не знает или в которых хотя бы сомневается - можно легко склонить его мнение в нужную сторону. Хороший способ создать иллюзию своей правдивости - сделать несколько заявлений, которые, как известно собеседнику, 100% правдивы, и в то же время подмешать в них несколько лживых доводов. Человек, видя, что ты говоришь правду, автоматически воспримет как правду и твою ложь. Своеобразный аналог теста на знание виновного, переделанный под нужды СИ. Если ты в предварительной подготовке досконально не изучил жертву - что она знает, а что нет, старайся избегать прямой лжи. Например, если ты представишься работником шестого отдела Васей Чайкиным, то вполне вероятно услышишь: "Я знаю всех в шестом отделе - с такой фамилией там никого нет". Но, если вместо конкретного Васи Чайкина из конкретного отдела станешь неопределенным Петей, только поступившим на службу - у тебя всегда останется место для отступления. Вообще, перед началом диверсии постарайся продумать все так, чтобы тебя не прижали к стенке, найдя явные несоответствия. Всегда выбирай такой сценарий, который максимально достоверно подходит к ситуации. Чтобы проиллюстрировать этот психокомплекс, расскажу, как однажды я прошел в комнату студенческой общаги через злую бабку-вахтершу, "никого никоим образом не пущавшую". -Здравствуйте, бабушка. Мне в 90-ую, к Самодину. -Никого не пускаем. Жди здесь. Будет кто спускаться - позовут. -Бабушка, я из деконата - ректор срочно его вызывает. Колю на олимпиаду от института отправляют, нужно заявление принести. Сейчас надо, сегодня - последний день. Я ему быстренько скажу и тут же вернусь. Хорошо? -Ладно. Только давай быстрее. -Я мигом. Спасибо! Страх У каждого из нас свои страхи. Не обязательно это боязнь темноты или, к примеру, пауков. Можно испытывать страх показаться нелепым в какой-то ситуации, страх за последствия не выполненного поручения, страх перед чем-то неизвестным. Существуют миллионы маленьких и больших страхов, которые заставят человека пойти на самые необдуманные поступки, чтобы от них избавиться. Использовать этот психокомплекс легко - достаточно всего лишь вызвать у собеседника один из страхов и сыграть роль "освободителя". Хорошим примером этого будет случай, описанный в статье Алексея Лукацкого, в котором хакер в течение всего пары минут получает пароль к аккаунту работника банка: В разгар рабочего дня в операционном зале банка раздается звонок. Молодая операционистка поднимает трубку телефона и слышит мужской голос: -С вами говорит администратор сети, Иван. Как вас зовут? -Оля! -Олечка, мы сейчас проводим плановую модификацию программного обеспечения "Операционный день банка". Ты не могла бы назвать мне свой пароль? -А мне говорили, что чужим нельзя называть свой пароль. -Так я ведь не чужой! Я свой, я сотрудник отдела информатизации. Мой начальник - Петр Петрович Петров. Я хочу всю работу сделать поскорее. А то и тебе и мне придется оставаться после работы. А у тебя, наверняка, есть дела вечером. К тому же, твоему начальнику тоже придется задержаться после работы. А он будет этим недоволен, что может отразиться и на тебе. Ты согласна? -Да, согласна. -Тогда назови свой пароль и все будет ОК. -Мой пароль olja. -ОК. Спасибо за помощь. Здесь синжер вызвал у юной особы сразу два страха -задержаться в конторе дольше положенного и вызвать гнев начальства. Последний - особенно эффективен, так как большинство людей все-таки дорожат своей работой и постараются сделать все возможное, чтобы избежать неприятностей. Страх, кстати, является хорошим стимулом доверия - это естественная защитная реакция нашего организма. Напуганного человека больше заботит, как выйти из этого неприятного состояния, чем мысль о том, что страх может оказаться результатом блефа. Каждый из нас подвержен тем или иным страхам в большей или меньшей степени, но есть такие, которые сильно влияют практически на всех людей. Это: угроза своей жизни, страх потерять близкого человека (животное), боязнь одиночества, страх перед болью, боязнь не осуществить поставленные цели и т.п. Жадность Второе качество человека после лени - жадность - является любимым психокомплексом аферюг всех мастей. Желание людей быстро обогатиться настолько велико, что часто затмевает все разумные мысли и пиплы ведутся на очевидное кидалово. Использовать жадность в своих корыстных целях просто, нужно всего лишь пообещать человеку что-то, что ему необходимо. Не обязательно деньги - рекламу, информацию, предмет для коллекции, секс... да что угодно. Просто узнай побольше о жертве, о том, что для нее есть ценности и обещай это. Обещать ведь по закону не запрещено. Твоя задача - выставить свой "товар" в максимально привлекательном свете, но не злоупотребляй эпитетами. Прогресс не стоит на месте и люди уже не верят "доброжелателям", обещающим 10 миллионов баксов за неделю. Но на 100 баксов в месяц "низашо" клюнут легко. Примером отличной СИ на почве жадности является эпизод, описанный в книге Сидни Шелдона "Интриганка". Аферистка зашла в ювелирную лавку и, выдавая всем своим видом себя за жену расточительного миллиардера, купила не глядя крупный бриллиант за $150.000. Через пару дней вернулась и, взахлеб нахваливая покупку, поинтересовалась, нет ли в продаже еще одного, столь же крупного экземпляра. Когда продавец заверил, что продал ей очень редкий бриллиант и отыскать подобный во всей стране проблематично - мадама заверила, что ее мужу будет не жалко отвалить 400 килобаксов, если только найдется еще один, такой же. После долгих и безрезультатных поисков, мужик уже было отчаялся, но тут по объявлению позвонила безутешная вдова, у которой - о чудо - оказался очень похожий камушек. "После смерти Джона у меня остались долги - 300 тыс. зеленых денег, а еще вот этот бабушкин бриллиант. Я согласна его продать, но только за 300K. Мне нужна именно эта сумма, чтобы погасить долг". Прикинув, что он все равно выигрывает 100 тысяч, ювелир купил камень. Стоит ли говорить, что это был тот же самый, который он продал парой недель ранее, и что "богатой мадамы" разведенный чел больше не видел. Отзывчивость Когда я использую в СИ этот психокомплекс, то не испытываю угрызения совести. По той простой причине, что, обманывая - дарю пиплам возможность лишний раз почувствовать себя людьми, насладиться тем состоянием, которое приходит от помощи ближнему. Кусочки сострадания имеются в закромах даже самого угрюмого зека. Порешив 15-х детей, а изнасиловав еще больше, он нет-нет, а кинет озябшему воробью кроху хлеба. Манипулировать отзывчивостью не так то просто, как кажется. Хоть и есть она в разных дозах у всех, но активируется далеко не к каждому. Попробуй на досуге зайти на DALnet'овский #xakep и попросить у тамошнего народа денег на подарок маме. Тебе сразу всем великолепием русского языка объяснят, что такое сострадание. Но, если ты попросишь что-то, что человеку дать не сильно напряжно, и в то же время убедишь в большой ценности этого для тебя - эффективность юзанья психокомплекса весьма высока. В одном выпуске "Спеца", посвященном веб-мошенничеству, я рассказывал, как мне удалось достать книгу, обитающую только на Amazon'e за 20 баксов. Достаточно было связаться с автором -обеспеченной женщиной из Америки, и, под видом маленькой девочки, мечтающей стать журналисткой (книга была о freelance writing), слезно попросить прислать книжку. "Thanks so much, Masha! I appreciate your kind words" - ответила женщина на мои слова благодарности - на том и расстались. Слабый (или таки прекрасный?) пол вообще очень уязвим для этой методики, особенно если будет считать, что в помощи нуждается ребенок. Согласен, играть на материнских чувствах - эгоистично, но СИ - наука сама по себе эгоистичная и, если ты хочешь добиться в ней успеха, то должен забыть про свои моральные устои, думая о цели. По отношению к мужикам, не менее эффективным будет манипулирование с эротическим подтекстом. Как ты понимаешь, любой молчел намного охотнее поможет красивой девушке, чем патлатому коллеге по полу. Это потому, что на подсознательном уровне мы часто надеемся получить от них ответную благодарность сам знаешь какого плана. Если у тебя есть подружка с ангельским голосом, умеющая разговаривать с парнями на многообещающих тонах -она может стать очень выгодным союзником в процессе обработки заработавшегося юзверя. Чем больше ей удастся заинтересовать "клиента", тем меньше он захочет потерять потенциальную герлфренду и тем вероятнее выполнит ее просьбу. Превосходство Конечно, всем нам хочется быть примером для подражания, разбираться в чем-то лучше других. Превосходство - это состояние, в которое периодически погружает нас наше подсознание, чтобы дать возможность испытать столь приятное чувство победителя. Но если в такой момент кто-то со стороны попытается навязать мысль, что ты вовсе не виннер, естественной защитной реакцией будет доказать засранцу - именно ты зе бест. Хитрость в том, что, намеренно ущемив чью-то гордость, синжер может в качестве доказательств виннерства потребовать таких вещей, которые в противном случае ему никто бы не дал. И жертве, дабы избавиться от статуса лузера, волей-неволей придется пойти у того на поводу. Методика превосходства сложна тем, что манипулировать ей нужно очень тонко. Грубое "слабо?" действует далеко не на всех - по большей мере на крутых самоуверенных специалистов, которые болезненно относятся к критике своих способностей. Но в мире есть куча людей, которым глубоко плевать, что ты засомневаешься в их некомпетентности, им проще тебя послать, чем что-то доказывать. Это не значит, что тактика против них бесполезна. В таком случае психокомплекс нужно использовать неявно, в общем контексте (между делом). Другой вариант - юзать обратную методику. То есть ты не занижаешь способности чела, а наоборот, возвышаешь их до небес. Вспомни, когда последний раз ты что-то делал и тебя искренне хвалили - какой мол молодец. Вероятно, тебе тогда хотелось превзойти самого себя, чтобы услышать еще большую похвалу, и ты продолжал пахать с удвоенным рвением. Благодарность - это признание наших способностей, что есть очень важно для каждого человека. Играя на людском самолюбии, можно легко заставить человека что-то для тебя сделать. Например, я когда-то таким образом отремонтировал нахаляву часы - намекнул часовщику, что у его мастерской авторитет лучшей в городе, что о его профессионализме ходят легенды, а друзья мои считают его очень порядочным человеком. После чего растроганный хозяин богом забытого ларька отказался от денег и, подмигнув, сказал: "Да ладно, пустяки". Тем же Макаром один мой знакомый взял у соседа-скупердяя машину на сутки - достаточно было расхвалить на все лады его тарантайку. Я кратко описал только 5 наших уязвимостей, на самом деле их намного больше. Имхо любое доступное людям чувство можно использовать в социальной инженерии. Любопытство и зависть, любовь и ненависть, веселье и грусть. Человек всю жизнь испытывает калейдоскоп эмоций, делающих его жизнь ярче, и в то же время подвергающих его опасности стать жертвой синжеров. Почему-то многие считают СИ исключительно хакерским занятием. Нарыть паролей на халявный анлим, получить доступ к внутренней сети компании... все это действительно хорошо решается с помощью СИ, но вне компьютерных рамок лежит безкрайнее море возможностей. Научившись использовать человеческие слабости, ты сможешь выходить победителем из многих сложных ситуаций, добиваться успеха там, где другие только разведут руки. Поэтому учись, практикуйся, дерзай - эта наука стопудово пригодится тебе не раз
  34. 1 балл
    11. Идея: «Детские фотографии в 3D» Организовать изготовление стереофото (3D фотографии). Для этого, договариваетесь с дет.садами, что придете фотографировать детей. Приходите в садик, фотографируете детей. Дома в фотошопе, вырезаете личико и вставляете его в шаблон с мультяшными героями. В среднем с одного садика 10 тыс руб чистыми ( за 3 визита) может получаться, притом первый и последний - на 15-20 мин! (договориться и отдать фотографии) 12. Идея: «Продажа воздушных шаров и фото в парке аттракционов» Покупаем шары. Покупаем оборудование для надувания шаров, сейчас оно есть очень бюджетное. Становимся в парке и зарабатываем деньги. Еще есть такой фокус – люди выходят с аттракциона, им предлагается бесплатная возможность сфотографироваться. У нас стоит принтер и мы тут же распечатываем маленькую фотографию – как в кошелек. Если они хотят распечатать большую – платят 100 рублей. 13. Идея: «Организация Яйцетира» «Яйцетир» — тир, в котором не требуется лицензия на оружие. Для старта понадобится: щит из ДСП средних размеров, пара пластиковых стульев, два фонаря, по типу тех, что подсвечивают баннеры, свободная территория, площадью около сорока квадратных метров, подведенное электричество, шустрый подросток – «живая мишень» в общевойсковом защитном костюме и маске, и, конечно же, обыкновенные куриные яйца. Организация -составят около 5000 рублей на материальную часть: защитный костюм, доска, стулья, краска, осветительные приборы. Размер арендной платы составит около 20% от суммы заработка. Расходы предпринимателя в день равняются примерно одной тысяче рублей (яйца – 300 рублей, столько же «мишени» и 400 рублей за аренду площадки). 14. Идея: «Совместные закупки» Основана на понятии совместная покупка: выбираем сезонный продукт, к примеру зонтики. Находим производителя зонтиков, узнаем условия, как правило это продажа от какой-то суммы к примеру 15 000р. Получаем от них условия и прайс на их продукцию, организовываем группу в контакте и предлагаем людям желающим приобрести зонтик по оптовой цене с вашей комиссией в 20% в которую в ходит доставка и организация. как правило цена ниже розничной на 50-70% набираются куча людей собирается предоплата. ну и осталось теперь только доставить все до конечных клиентов, как правило это в назначенный день в назначенное время. 15. Идея «Интернет-магазин» Создаём сайт (бесплатные движки и шаблоны, есть в Интернете), создаём каталог, размещаем смартфоны + комплектующие (цены завышены) + подарок+ акция. Приходит заказ, берём предоплату, заказываем в магазине или же в другом Интернет -магазине (в рассрочку без первоначального взноса) на имя покупателя. 16. Идея: «Аквагрим» Находим человека, умеющего рисовать карандашом на лице, сам грим и место 1 на 1 метр в парке. В среднем городе, за день, покупают человек 20-30. За цену, от 300 до 800 рублей. 17. Идея: «Ароматизация салона автомобилей» Находим организации, желающие с нами сотрудничать, и размещаем свои услуги, по Интернету. Расчеты: Стоимость 1-го грамма ароматизатора составляет - 2 руб. 50 коп. На один автомобиль вам потребуется всего - 9,3 гр. Сумма затрат на обработку: 9,3 * 2,50 = 23,25 руб. Средне рыночная цена услуги по удалению неприятных запахов и ароматизации салона автомобиля среднего класса 500 руб, с автобуса можно брать и 2000 руб. Итого получаем прибыль (без учета накладных расходов): 500 – 23,25 = 476, 75 руб. В базовый комплект входит три вида ароматизаторов (цитрус, ваниль, нейтральный) каждого по 1-му литру. Покупаем комплект всего за 28 900 рублей: 3 литра ароматизаторов (3000 гр.) Количество обработанных автомобилей: 3000гр. / 9,3 гр. = 322 автомобиля Общая сумма прибыли (без учета накладных расходов) составит: 322 * 476,75 = 153 513 руб.
  35. 1 балл
    проблема не в javе, на дедах тоже не проходят заказы.
  36. 1 балл
  37. 1 балл
  38. 1 балл
    Мы молодая семья, живём в своей однокомнатной квартире, которую взяли в ипотеку на десять лет! До этого скитались по съёмным. Скажу честно, что далось нам жильё ох как нелегко. Почти два месяца собирали документы, бегали, оформляли. Прищлось дать под залог две родительские квартиры. Денег дали только половину от оценки их стоимости. Нотариусы, страховки, изначальные взносы - всё это было. Сейчас платим по кредиту в полтора раза больше, чем платили за съёмное жилище. Зато своё, делаем, что хотим, знаем, что никто не выгонит. Я думаю, что нужно искать варианты. Есть же банки с лояльными ипотечными условиями. Удачи Вам!
  39. 1 балл
    Ну,а если по новостям судить вообще о всем турбизнесе и о каждой отдельной турфирме в частности,то....хе-хе,не проще ли непосредственно именно с работой турфирмы познакомиться поближе?
  40. 1 балл
    Ну я не имел в виду только сломанную ККМ Написал там в качестве примера, что, например, закончилась бумага
  41. 1 балл
    Вот если бы можно было так делать с любой специальностью А то вот я инженер-проектировщик (связь) и без опыта тоже никому не нужна Про отсутствие опыта если наврать, в первый же рабочий день всплывет А вообще это действительно обидно, замкнутый круг Без опыта не поработаешь И опыта без работы не наберешь
  42. 1 балл
    Раз уж решили выйти из привата, то может сделаем рекламку по привлечению селлеров по ооо?
  43. 1 балл
    скачать: http://web.archive.org/web/200710061452 ... rm.tar.bz2 новый линк: http://www.1337day.com/
  44. 1 балл
    дураки и лохи есть везде и в избытке
  45. 1 балл
    не стоит ходить, стоит забить
  46. 1 балл
    Два огнестрельных ранения спины получил начальник отделения милиции подмосковного города Лосино-Петровского. Он был доставлен в больницу, сообщает Следственное управление по Московской области. Покушение на майора милиции произошло около трех часов дня 2 февраля рядом со зданием отделения. Стрелял неустановленный мужчина из травматического оружия. Инцидент произошел, когда 34-летний майор курил с коллегами на крыльце отделения милиции, пишет издание Life News. Коллеги пострадавшего милиционера рассказали, что нападавший был худощавого телосложения и похож на подростка. Его лицо скрывал натянутый на голову капюшон. Начальника отделения зовут Дмитрий Карпухин. Его ранения оказались не слишком серьезными, так как майор был одет в толстую кожаную куртку. Из больницы его отпустили домой. Мотивы преступления пока неизвестны, так как, по словам его коллег, начальнику не поступали угрозы. Уголовное дело возбуждено по статье "применение насилия в отношении представителя власти".
  47. 1 балл
    12) Запуск платного сервиса или программы/запуск сервиса с "комиссией". По сути, это разработка и запуск веб-сервиса, который изначально направлен на получение прибыли. Если вы новичок и у вас нет инвестора да и просто денег на разработку – пытаться организовать подобное глупо, но примите к сведению следующую информацию. Существует масса сервисов, которые связывают определенных людей и получают за перегон денег между этими людьми свой процент. Пример сервиса – тот же CLX.ru, когда там рекламодатель что-либо покупает у вас – сервис получает свой % от платы рекламодателя, это называется комиссия системы. Т.к. таких перегонов денег совершается в день достаточно много – CLX прекрасно себе живет. Или сервис по продаже/покупке ссылок – такая же система. Или доменный аукцион. Или любое другое посредничество, тут важно подобрать нужную тему, оценив конкуренцию, или же удивить всех, придумав нечто уникальное, как, например, Сапе и Хап. Что еще можно принести в пример? Еще можно привести в пример полуплатные сервисы, т.е. те, за которые можно не платить, но чтобы чувствовать себя хорошо – все же желательно. Это браузерные онлайн игры, коих сейчас развелось ого-го и в сфере которых я как раз кручусь. 13) Написание положительных отзывов, по сути, скрытый маркетинг. Рассчитано, прежде всего, на Интернет, т.е. для тех, у кого есть хорошее знание английского языка. В Рунете при этом присутствует аналог - http://www.creamaid.com/. Суть оного заключается в том, что вам нужно писать хвалебные рецензии об определенных товарах/сайтах так, чтобы это казалось не рекламной статьей, а искренней рекомендацией – в идеале. Причем, как я понимаю, писать их исключительно на своем сайте/блоге. К слову, пресловутый Давыдов этим также занимается. А вот здесь можно прочесть с чего начинают в ReviewMe.
  48. 1 балл
    Потрепят нервы и отпустят, если он реально не причем. Изготовление не докажут если нет орудия преступления. Сбыт тоже если не установят связи с изготовителями, реально нервы потрепят, да и бабла срубят ес мужик бизнесмен всетаки.
  49. 1 балл
  50. 1 балл
    Оперативники Московского уголовного розыска 25 марта задержали банду, на счету которой более 15 налетов на инкассаторов и перевозчиков денег. Предполагаемых грабителей задержали в кафе "Ночной дворик" на Свободном проспекте. Банда состояла из жителей Подмосковья и приезжих из Сухуми. Четверых предполагаемых грабителей задержали в кафе "Ночной дворик" на Свободном проспекте. По сведениям агентства, все они жители Сухуми, один из задержанных ранее судимый. По версии следствия, на счету подозреваемых более 15 разбойных нападений в Москве. "Уже доказана их причастность к разбойному нападению на бизнесмена в феврале этого года на Шмитовском проспекте, когда грабители отобрали у предпринимателя 24 миллиона рублей", - заявил Бахромеев.
×
×
  • Создать...