Перейти к содержимому


FragRok

Регистрация: 13 апр 2014
Offline Активность: июл 21 2021 07:50
-----

Мои темы

Семь рабочих примеров социальной инженерии

22 мая 2021 - 02:48

Социальная инженерия—один из самых эффективных способов получения доступа к конфиденциальной информации. Воспользоваться подобными приёмами способен подготовленный человек. Важно уметь импровизировать на ходу. Проявлять выдержку, а также изобретательность. Надо завоевать доверие жертвы. Расположить её к себе, а потом получить всю необходимую информацию.
Профессионалы применяют социальную инженерию для проведения саботажа работы компании или организации. Проведения промышленного шпионажа. Кражи финансовых средств. Правильная организация даёт возможность взломать самые современные системы защиты. За последние несколько лет социальная инженерия стала одним из самых разрушительных инструментов хакера.
Атака ведётся точечно или массово. Всё зависит от поставленных задач, а также способов их реализации. Каждая жертва организация или конкретная личность изучается самым тщательным образом. Важно получить максимальное количество информации. В последующем она применяется для проведения атаки. Грамотная подготовка 50% успешной операции.
 
Эффективные примеры социальной инженерии
 
Существует немалое количество успешных примеров реализации технологии социальной инженерии на практике. Мы решили остановиться на 7 самых интересных примерах, а также доступных с точки зрения реализации.
 
1.Проверенный отправитель. Отдельные администраторы сайтов забывают включить фильтрацию поля «Имя» в форме регистрации. Вместо имени появляется возможность вставить текст и ссылки. В поле емайл вставляем адрес жертвы. После проведения регистрации письмо придёт на электронный адрес жертвы. В верхней части будет наш текст и ссылка, а сообщение сервиса размещено в нижней части. Проверенный отправитель даёт возможность размещать любые ссылки в письмах с настоящего адреса технической поддержки конкретного сайта. Согласно проведённых тестов по ссылке переходит до 15% пользователей получивших подобные письма.
 
2.Письма от Google Analytics. Нужно подготовить небольшой текст. Вроде: Добрый день. Благодарим за использование сервиса. Ваш сайт попал в программу тестирования нового сервиса Google Analytics. Переход к новым возможностям в соответствующих настройках аккаунта по следующей ссылке. Перейти в настройки. При переходе по ссылке пользователь попадает на фальшивый сайт, где требуется подтверждение его пароля для подключения к новым возможностям аккаунта.
 
3.Любопытство. Нужно спровоцировать переход человека по конкретной ссылке. Надо создать сайт фейковой компании. После пройти индексацию в поисковых системах. Подобрать повод для рассылки различным пользователям поздравления. Они сразу начнут поиск компании в поисковых системах. Можно использовать реальные сайты. За 20 минут гарантировано порядка 1000 переходов на любой сайт.
 
4.Массовый майнинг емайл. Составить собственную базу имейлов не составляет труда. Не нужно даже использовать краулер. Можно воспользоваться списком русскоязычных доменов. Надо к доменному имени дописать info@. Выполняем проверку и отбираем рабочие адреса. Точно так же можно приписывать director, dir, admin, buhgalter, bg, hr и прочие. Под каждый готовится письмо. Выполняется его рассылка. Получаем ответы от сотрудников компаний, занимающихся различной деятельностью.
 
5.Что там написано? Способ позволяет заставить жертву перейти на необходимый сайт с форума или сайта с открытой формой комментирования. Подбирается любой мем. Его размер сильно ужимается. Текст становится плохо читабельным. Любопытные
пользователи кликают по картинке. Подобный способ на посещаемых форумах позволяет получить до 10 тысяч переходов в течение нескольких часов.
 
6.Ваше имя? Способ позволяет узнать имя пользователя, что даёт возможность заставить жертву открыть необходимый файл или перейти по ссылке. На полученные электронные адреса выполняется массовая рассылка. Например: напишете адрес вашего сайта? Ваш сайт уже работает? и прочее. Порядка 10% пользователей отвечают. В 90% случаях внизу есть имя отправителя. Спустя время можно отправить письмо с конкретным обращением к человеку. Имя ведь известно. Например: у вас проблемы с отображением текста на сайте. Фото прилагаю или архив. Персонализированные сообщения открываются в 2-3 раза чаще.
 
7.Жалоба. Способ позволяет получить доступ к сотрудникам интернет-магазинов. Создаётся письмо в виде жалобы и отправляется на мыло интернет-магазина. Нужно грозить судебными разбирательствами. В конце написать: что вы мне такое прислали? Архив с фото поврежденного товара прилагаю. 
 

1.000.000 рублей на Telegram канале

02 апреля 2021 - 12:41

Ни для кого не секрет, что в Telegram самые дорогие подписчики, если сравнивать с другими площадками.
 
 
И в связи с определенными обстоятельствами, рыночная цена за одного подписчика постоянно растет. Большинство админов Telegram каналов жаждут получить трафик подешевле. Главное, чтобы было дешево и много, чтобы подписчики генерировали просмотры на канале.
Нам нужно найти способ привлечения дешевого трафика с целью извлечения еще большего профита. И тут на помощь приходят APK каналы с шаровым трафиком из TikTok. Многие каналы любят закупать рекламу у APK каналов (кроме схемных и бизнес каналов). Поскольку оттуда идёт очень дешевый подписчик, то для каналов это выгодно.
И на этом фоне, в самой выигрышной позиции, оказались APK каналы и дальше вы поймете почему. Рассмотрим один из способов получения бесплатного трафика из TikTok, слив его на Telegram канал с дальнейшей монетизацией.
 
Принцип действия вкратце:
Создаем Telegram канал в котором публикуем APK приложения, гоним на него трафик из TikTok, монетизируем с помощью продажи рекламы в Telegram. Всё.
 
Принцип действия развёрнуто:
1) Первым делом создается канал в Telegram, где мы будем публиковать APK приложения, игры, софт и прочее.
2) Придумываете свое название, стиль оформления и т.д.
Важно сделать запоминающееся название канала.
Для примера возьмем канал AndroHack. На канал ежедневно публикуются приложения в таком формате:
 
 
Вы создали канал, где брать приложения для публикации?
Все просто, самим вам взламывать приложения не нужно, достаточно просто загуглить примерно так:
[название игры/приложения] скачать
После вам выдаст большое количество сайтов, от куда вы можете скачивать приложения и публиковать их на свой канал.
 
Как получить подписчиков?
Есть 2 способа:
1) Бесплатный трафик.
2) Закуп рекламы в похожих тематиках (в Telegram).
Нас интересует первый вариант, то есть бесплатный трафик. Лучший бесплатный источник под такую тематику это TikTok. Как вы знаете в TikTok можно очень просто попасть в ленту рекомендации залив интересное видео, тем самым получить много просмотров.
Наша задача загрузить короткий ролик, который попадет в рекомендации и смотивирует пользователей найти ваш Telegram канал и подписаться на него. Ролики должны быть хайповые на какую-то хайповую тему.
Пример одного из видео. Пару месяцев назад, была популярна игра Cyberpunk 2077. Автор данного канала сделал видео про эту игру и соответственно получил большое количество просмотров, т.к тема с этой игрой, в то время была популярна:
 
Пример аккаунта:
 
 
Таким образом, делаете ролики и загружаете в TikTok, получаете охваты и бесплатных подписчиков в Telegram. Необязательно снимать именно такие ролики. Можно заливать и более кликбейтные. Смотря под что вы льете трафик.
Выглядит все достаточно просто, но есть некоторые нюансы с которыми можете столкнуться, например первые видео могут не попадать в рекомендации и вам придется снять десяток роликов, чтобы понять, что заходит лучше. Но может стрельнуть и первый ролик. Просто постоянно заливайте контент в TikTok и Telegram.
 
Монетизация, как заработать?
Самый простой и верный способ, это продажа рекламы другим каналам в Telegram. Найти рекламодателей не составит труда, достаточно найти специальные Telegram чаты и предложить в них свою рекламу. Но для того, чтобы у вас купили рекламу, у вас должны быть просмотры (охваты). Чем больше просмотров - тем больше стоимость рекламы.
Но продажа рекламы, не единственный способ заработка на своём Telegram канале. К примерам можно также привести партнёрские программы. Т.е вы подключаете какую-либо партнёрскую программу и зарабатываете за какие-либо действия ваших подписчиков (например есть партнёрские программы по установке мобильных приложений). Способов заработка на своём Telegram канале, можете просто погуглить на эту тему.

Охранник признался в надругательстве над ученицами российской школы 4

03 марта 2021 - 06:30

pic_4d2fc8f74c9b1cdf8da494ca752e6320.jpg
В Уфе завершено расследование дела против охранника коррекционной школы, которого обвинили в преступлении против половой неприкосновенности двух учениц. Об этом сообщается на сайте регионального управления Следственного комитета России.
 
По версии следствия, 58-летний мужчина, работая в школе для слепых и слабовидящих людей, надругался над девочками 13 и 14 лет. Школьницы сообщили о произошедшем директору, которая сразу же обратилась в полицию.
 
Охранника задержали. На допросе он сознался в преступлении. Ему предъявили обвинение по пункту «а» части 3 и пункту «б» части 4 статьи 132 («Насильственные действия сексуального характера») УК РФ.

легальное списание долгов (банкротство) физических и юридических лиц

21 февраля 2021 - 03:38

Предлагаются полностью легальные услуги по списанию долгов через банкротство как физических так и юридических лиц.
Есть свои арбитражные управляющие и юристы-практики, что позволит провести процедуру банкротства максимально безболезненно и с наиболее оптимальным алгоритмом по сохранению активов и снижения затрат и потерь, вызванных банкротством.
Под каждого клиента готовится свой не типовой сценарий по подготовке и проведению банкротства.
 
Банкротство - реальный способ подчистить хвосты и отбиться от требований кредиторов и налоговой, а также перезагрузить свою жизнь!
 
Банкротство - это реальная возможность для кредитора (если он заказывает наши услуги) взыскать безвозвратные долги, в том числе с учредителей и директора должника юрлица, способ корпоративного шантажа и эффективный метод взыскания долга с физлица.
Только в банкротстве появляются правовые возможности по оспариванию сделок должника и возврату отчужденных активов для обращения на них взыскания.
Банкротство это способ перераспределения активов и мягкого рейдерства.
Одним словом - банкротство - таблетка от всех болезней!
 
Нами списано более 100 млн.рублей долгов юрлиц и заводим уже своих клиентов физиков на банкротства!
 
Стоимость услуг зависит от ситуации и желаемого результата:
Банкротство юрлиц - цена от 30т.руб в месяц (процедура от 6 месяцев длится)
Банкротство физлиц - цена до 10% от суммы долга
Готовы идти на обсуждение цен и условий - любой каприз за Ваши деньги!
Пишите в личку пообщаемся.

Проблема с гарантией в Эвропе

21 января 2021 - 07:35

Юрист за 50р, решу любой вопрос, писать в ЛС