Найти в Дзене
ENIGMATICK

Простой угон кошелька WebMoney.

Данная статья не является руководством к действию, а лишь описывает алгоритм по которому может действовать злоумышленник в целях хищения у вас денежных стредств. Все что описано ниже карается анально законом. Добрый день! Сегодня я покажу вам, как не прилагая никаких усилий у вас могут упереть кошель с WebMoney со всеми вашими шекелями внутри. Начнем. Закончился у меня мой любимый VPN и пришло время купить новый. Рассчитываться личной картой сами понимаете - не вариант. Поэтому было принято решение купить его за WMZ. Но вот проблема - кошелька у меня нет. Идем на сайт вебмани и пытаемся зарегестрироваться. На просят ввести номер телефона. Понятное дело, что вводить свой личный номер не имеет смысла. Поэтому перемещаемся на какой-нибудь сервис предоставляющий услуги виртуального телефонного номера для приема СМС и т.п., которых в сети ТЬМА. Копипастим оттуда номер и вбиваем в форму: Получаем сообщенио об отказе регистрации на введенный номер: Этого следовало ожидать... Так я подумал,

Данная статья не является руководством к действию, а лишь описывает алгоритм по которому может действовать злоумышленник в целях хищения у вас денежных стредств. Все что описано ниже карается анально законом.

Добрый день! Сегодня я покажу вам, как не прилагая никаких усилий у вас могут упереть кошель с WebMoney со всеми вашими шекелями внутри.

Начнем.

Закончился у меня мой любимый VPN и пришло время купить новый. Рассчитываться личной картой сами понимаете - не вариант. Поэтому было принято решение купить его за WMZ. Но вот проблема - кошелька у меня нет.

Идем на сайт вебмани и пытаемся зарегестрироваться.

На просят ввести номер телефона.

Понятное дело, что вводить свой личный номер не имеет смысла.

Поэтому перемещаемся на какой-нибудь сервис предоставляющий услуги виртуального телефонного номера для приема СМС и т.п., которых в сети ТЬМА.

Копипастим оттуда номер и вбиваем в форму:

-2

Получаем сообщенио об отказе регистрации на введенный номер:

-3

Этого следовало ожидать...

Так я подумал, что обломался и хотел было забить.. Но решил пошарить по вспоминалкам паролей.

Продолжаем)

Идем на страницу авторизации и жмем "Вспомнить пароль":

-4

В появившемся списке выбираем:

"Восстановить пароль от WebMoney Keeper, файл ключей или цифровой сертификат":

-5

Учитывая что WMID нам не известен, то введем виртуальный номер телефона:

-6

На что получаем ответ:

-7

И далее...

-8

Продолжаем. А точнее возвращаемся на предыдущую страницу и вводим туда вместо телефона id, который нам прислали вебмани на наш виртуальный номер. Дальше нас редиректит на страницу (Указанный Вами WMID#269066305011 управляется из программы WebMoney Keeper Standard (Mini). Восстановление контроля над ним возможно только на сайте my.webmoney.ru) и мы переходим по ссылке.

После перехода по ссылке мы попадем на форму восстановлений, в которой уже введен id кошелька:

-9

Вводим капчу и нам еще раз высылают на наш дорогой виртуальный телефон код.

-10

Вводим.

-11

Смотрим:

-12

Таким образом, налом через терминал, на счет WMID были закинуты деньги, оплачен новый VPN.

Также оставлено на мороженку 1$ на счету попользованного кошелька, чтобы пользователь не огорчился зайдя в него и увидя следы пользования, а даже обрадовался (возможно)

Вывод.

Использовать левые не приватные виртуальные номера для сервисов в которых крутятся какие-никакие деньги нельзя, ну максимум на разовую сделку.

Да и на нематериальных благах тоже экономит стремно, ведь кто знает, кому захочется восстановить пассворд к вашей учетке в каком-нибудь месседжере... Пусть даже это будет не направленно, а взлом на шару..