brmail: (Default)
[personal profile] brmail
Предистория такая. У меня есть домейн вида "моя фамилия" дот com. Домейн запаркован и используется сейчас исключительно для почты. Причем не для основной, а alias,  так, чтоб было. Основной такой же, но дот org и он тоже чисто для почты и повешен  на гугл аппликейшен. ,Те MX записи домейна указывают на гугловские сервера. Соотвественно в этом домейне можно было раздавать сколько угодно gmail акаунтов, правда сейчас они это дело ограничили каким то небольшим числом, но это не важно, для семьи хватает. Соотвественно почта идущая на домейн дот com ловится там у провайдера и форвардается на соотвествующие алиасы в домейне дот org  у гугла, откуда и читаются.
Похакали походу какие то вебсайты, где были нехешированные пары емейл - пароль. Сейчас присылают (я получил за последние дни 4 разных письма) мейлы такого примерно содержания: 

Я великий и ужастный хакер, перехватил ваш емейл ... и пароль (пароль указан в тексте) ... 
теперь у меня есть доступ к вашему мейлбоксу, не пытайте сменить пароль, я все равно его узнаю. 
Все контакты ваших друзей и ваши темные делишки мне известны, если не заплатите мне биткоинами $850 (в каждом письме сумма немного отличается - на 10-15 баксов) то я разошлю все ваши нелицеприятные дела всем вашим контактам. 

Судя по емейлу и паролю это какой то из неважных сайтов, на которых почему то требуется регистрироваться, но никакой важной информации о мне там нету, требуют регистрацию, чтобы видеть атачменты на форуме например, или чтобы зайти прочесть какую-то более менее закрытую область. В таких случаях я чаще всего использую этот пароль. Удобно всегда начать пробовать логинится с него, а если не вышло смотреть свои записи или просить восстановить на емейл. 

Вот меня интересует, неужели есть какой то процент людей, который таки платит, еще и биткоинами. Чтобы платить этими самыми биткоинами нужно проделать дохрена технической работы чтобы их сперва купить, а потом кому то перевести.
 

Date: 2018-10-23 03:01 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog

Я половины не понял, но мне и коллегам на мейлы приходила куча таких писем за последний месяц.
Забить!

Date: 2018-10-23 03:42 pm (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Ну я знаю несколько людей, которые серьезно обеспокоились :-)
"Покуда есть на свете дураки...."

Date: 2018-10-23 04:27 pm (UTC)
ign: (gazprom)
From: [personal profile] ign
Я сам не пробовал, но по-моему, оплата биткоинами через gateway дело довольно банальное, платишь на сайте с карточки как за любую покупку, а посредник уже переводит биткоины по указанному вымогателем адресу.

Date: 2018-10-23 11:06 pm (UTC)
veefore: (Default)
From: [personal profile] veefore
Ха-ха, мне за неделю тоже 4 письма подобных пришло, причем два из них - с паролями от сайта qip.ru (у меня там по какой-то причине было две учетки, и обе с уникальными паролями), еще один "стандартный" для малозначимых сайтов и еще один мне неизвестный, так что их источники определить не получается. Там учетки были привязаны к почте, на эту почту и пришли письма.

Date: 2018-10-24 01:15 pm (UTC)
From: [identity profile] nlothik.livejournal.com
Это называется credentials stuffing. Можно сунуть почтовый адрес в https://haveibeenpwned.com/ и поглядеть, из какой дырки спёрли пароль. Мой, например, был утерян когда ломанули Adobe.

Дураков, которые платят, навалом. Блокчейн от биткоина лежит в свободном доступе, можно поглядеть.

Сунь сюда адрес кошелька, если тебе интересно, увидишь, сколько в мире кретинов:

https://www.blockchain.com/explorer

Profile

brmail: (Default)
brmail
Page generated Jun. 30th, 2025 08:12 am
Powered by Dreamwidth Studios