Найти тему

Как обезопасить себя в интернете? | Интервью с хакерами — 2024

Привет, Дорогой читатель! Сейчас я Вам расскажу о самых часто используемых способов мошенничества в интернете. Их немало и у каждого есть свои тонкости и нюансы. Я постараюсь максимально глубоко рассказать о них, дабы Вы могли обезопасить себя, своих друзей и близких.

Вы услышите реальные истории от тех людей, кто когда-то этим занимался.

Глава I. Фишинг.

На самом деле, способов огромное количество, с которыми, возможно, Вы еще не сталкивались. На территории всех стран СНГ преобладает такой тип мошенничества, как фишинг.

«Фишинг – это совокупность методов, позволяющих обмануть пользователя и заставить его раскрыть свой пароль, номер кредитной карты и другую конфиденциальную информацию»

Способы данного мошенничества не ограничиваются тем, что продавая или покупая товар на Avito, Вас просят оплатить по той ссылке, что Вам отправили. Как пример — Ваш знакомый(ая) просит проголосовать за него в опросе или в конкурсе, проходящий вне мессенджера, на сторонней площадке. Чаще всего, мы можем не заметить нигде подвоха и побежим помогать своему товарищу, но за счет этого мошенники и получают ваши данные.

Для того чтобы проголосовать, вам нужно авторизоваться. Например, через ВКонтакте. Вы начинаете вводить свои данные, но почему-то пишет, что логин или пароль не верны. Именно на этот моменты Вы и теряете полный доступ к, в данном случае, ВКонтакте. Мошенник просто подделал сайт авторизации мессенджера, а Вы, не заметив этого, передали данные напрямую к нему. Аналогичная ситуация может быть и с другими мессенджерами, но и не только с ними. Мошенники в 2024 году подделывают буквально все! В пример приведу ситуацию: Вы зарегистрировались на сайте, который для вас играл какую-то роль, но по своей глупости забыли название сайта. Вбив по памяти адрес, вы натыкаетесь, как казалось бы, на тот, который был нужен Вам. Но не спешите туда вводить свои данные. Пролистайте еще немного поисковых запросов, возможно этот сайт «фишинговый» и мошенники просто хотят завладеть вашими данными. Если вы совсем не помните название сайта, но нашли какой-то, схожий с настоящим, то настоятельно рекомендую проверить дату регистрации домена через сервис Whois или тому подобные. Мошеннические сайты достаточно быстро блокируются, а значит и информация о «фишинге» будет свежая!

Разговор с одним из участников мошеннической группы:

А — Автор, О — ответчик.

А — Приветствую. Сколько тебе лет?
О — Привет, 19.
А — Как давно ты находишься в этой сфере и как ты в нее попал?
О — Я занимаюсь этим порядка 7 месяцев. Сюда меня позвал мой знакомый, который нашел тему на форуме о «серой работе».
А — Понял. По каким сервисам вы специализируетесь и как проходит процесс создания «фишинга»
О — Моя команда работает исключительно по ВКонтакте, но, как мне сказали, хотят добавить что-то новое. Для новичков, администрация сама предоставляет сайты, где можно выбирать шаблоны. Более опытные сами покупают домены и также прикручивают
шаблон. Кстати, что интересно, значок защиты (замок), в нашей команде, стоит на каждом сайте до момента его блокировки.
А — Интересно однако. А как часто блокируют ваши сайты?
О — У новичков это обычно меньше суток, у тех, кто постарше — до недели спокойно.
А — В общем, с защитой плохо все, понятно… Если не секрет, то сколько ты получил за свой первый и последний месяц работы в этой сфере?
О - Да, такое есть, ты прав. В свой первый месяц я обучался по большей части. Где-то мне подсказывал мой друг, где-то ребята из чата. Мой первый доход был порядка ~28.000-30.000₽. За последний месяц чуть больше 200.000₽.
А — Какие-то заоблачные суммы честно говоря. Почему так много?
О — Ну примерно раз в месяц у нас добавляются новые шаблоны для фишинга, о которых люди не знают. Они не готовы к тому, что именно на этом сайте они потеряют свои данные. Вообще, больше всех у нас заработал парень, которому то ли 19, то ли 20 лет. За его спиной насчитывается более 2.000.000₽.
А — Ого! Мне стало интересно как вы высчитываете прибыль? Вы продаете эти аккаунты или же отдаете администрации?
О — Где-то, как мне сказали, можно забирать, но у нас все фиксированно оплачивается. Администрация продает эти аккаунты на сторонних сервисах.
А — Хорошо, спасибо! Было интересно послушать о чем-то новом и неизведанном. Удачи!
О — Тебе спасибо. Был рад пообщаться!

Как мы могли с вами услышать, человек только одним из способов получает порядка 200.000₽, не раскрывая до конца точную сумму. Учитываем также тот факт, что это просто аккаунты соц. сети, а не какие-нибудь гейминговые платформы, где инвентари в играх оцениваются в миллиарды долларов.

Также хочу сказать, что подделывать могут и не только сайты авторизации, но еще и сайты для проведение платежей, где вас попросят ввести свою карту и все данные от нее.

Какие сайты чаще всего подделывают на данный момент:

ВКонтакте, Телеграмм, Авито, Валдберис, Озон, Одноклассники, Почты, Дискорд, Стим, Эпик Геймс, Площадки для трейдинга и др.

Глава II. Стиллеры и майнеры.

Как бы страшно эти слова не звучали, но я уверен, что почти каждый сталкивался с подобным. Например, Вы скачали приложение или игру со стороннего сайта, но при попытки открыть файл ничего не происходит. Это и есть стиллер, а возможно и рат (как принято называть, ратник).

Стилеры — это вредоносное программное обеспечение (ВПО), которое «умеет» собирать с зараженного компьютера логины-пароли из учетных записей в браузерах, в том числе от почтовых сервисов или соцсетей, данные банковских карт, а также информацию о крипто-кошельках, а затем «передавать» все это своему оператору.

Это может быть абсолютно любое приложение, а также файл. В процессе диалога, как мне удалось узнать, вирус может быть в документах и даже фотографиях! Будьте внимательны и предельно осторожны. Не открывайте ничего от незнакомых людей! Этот вирус ворует у Вас буквально все. Даже если обратиться к мастеру для переустановки ОС — Вас это не обезопасит. Ваши данные уже находятся у мошенника. В переустановке есть смысл только тогда, если на Ваш ПК дополнительно был установлен майнер.

Майнер – это вредоносное программное обеспечение, которое использует ресурсы вашего компьютера для добычи криптовалюты без вашего согласия. 

Если Вы заметили, что ПК или Ноутбук стал значительно хуже работать, то скорее всего у Вас установлен майнер.

Разговор с участником из данной категории:

А — автор, О — ответчик.

А — Привет. Как зовут, сколько лет?
О — Привет. Марк, 20 лет.
А — Приятно познакомиться, Марк. Расскажи о том, как ты попал сюда. Сколько находишься в этой «касте» и сколько уже заработал?
О — Попал я сюда в 2020 году, когда еще учился в школе. Затянул меня мой близкий знакомый, с которым мы и до этого чем-то постоянно занимались, он мне и дал какие-то азы в работе с этим. За все время я не сосчитаю сколько получил, но отчетливо помню как в 2021 году я смог заработать ровно 500.000₽. Это у меня получилось сделать ровно за 1 месяц, так как просто себе поставил цель и жаждал ее поскорее выполнить. На самом деле, тогда я был бесконечно рад этому. Купил себе машину и телефон, остальное отдал родителям. Подобных успехов за такой короткий промежуток мне не удалось достичь, поскольку сейчас думаю только об учебе. Но могу уверенно заявить, что за все мое время нахождения там, заработал я более 3.500.000₽. Честно говоря, самому в это не верится, так как особых изменений в себе и в своей жизни я не увидел. Ну если мы не считаем съемную квартиру за 100.000₽ и машины, которую я брал за 1.200.000₽. Все больше и больше начинаю отходить от этой темы, так как это забирает кучу времени, которого у меня и так нет.
А — Скажу честно, я в шоке от таких цифр. Никогда не мог подумать, что так много люди на этом зарабатывают.
О — Перебью тебя, но скажу кое-что. Я бы заработал в раза 2 больше если бы сам не ленился и не прибегал бы к помощи других людей.
А — Очень интересно. А в чем заключалась лень и помощь?
О — Когда мне приходила очередная информация о ком-то, я просто забивал на это и откладывал на потом, когда владелец уже успел бы сменить все пароли от всего. А помощь обычная заключалась в том, что я передавал данные своим людям, которые вместо меня, за процент, обчищали попавшегося на вирус.
А — Понял. Спасибо тебе за то что не побоялся выйти на связь и рассказать об этом! Удачной учебы и в жизни. Пока!
О — Да не за что. Сам иногда жалею, что сюда вообще попал. Спасибо, тебе того же. Пока!

Глава III. Брутфорс (Брут)

Пожалуй самое страшное, но в тоже время безобидное, что может с Вами произойти. Почему? Да потому что Вы не можете сами на это попасться и вообще можете не подозревать о том, что Ваши данные уже у кого-то находятся.

Брут – это способ несанкционированного получения доступа к аккаунтам или ресурсам, путем перебора различных комбинаций логинов и паролей

Вас могут взломать даже не перебирая возможные пароли, а просто воспользоваться открытой базой данных, где ее регулярно пополняют новыми логинами и паролями, путем прохода в защищенные базы данных различных сайтов и приложений. Да-да, мошенники могут получить доступ к базам данных тех сайтов, где вы регистрировались. Затем уже распоряжаться этим как захотят.

Разговора будет два, с двумя представителями, но с разными направлениями брутфорса.

Разговор с одним из участников данной группы:

А — автор, О — ответчик.

А — Привет! Как зовут, сколько лет?
О — Привет. Коля, 26 лет.
А — Ого, ты наверное один из самых старших, с кем мне доводилось разговаривать на схожие темы.
О — Да есть и старше меня. Одному из моих знакомых уже 39 лет и он занимается тем же, чем я.
А — Ничего себе! А как ты познакомился с данной темой?
О — Вообще, изначально мне это понадобилось, чтобы восстановить доступ к почте своего отца. Меня заинтересовало как люди это делают и, после разговора, я уже углубился в это. Это было в далеком 2016 году. До сих пор пригождаются знания!
А — А, то есть ты не используешь это в каких-то корыстных целях?
О — Ни в коем случае! Я помогаю исключительно людям восстановить их старые или просто забытые данные. Само собой я получаю за это какую-то копеечку, но она особой роли в моей жизни не играет. Мне просто нравится помогать людям.
А — Честно говоря, не ожидал такого услышать. Это однозначно похвально! Если не секрет, то скольким людям ты уже помог?
О — Спасибо, мне приятно, что наша деятельность не остается незамеченной. Больше 100 я думаю, где-то так.
А — А сколько примерно ты берешь с человека?
О — Ну я обычно не прошу ничего ни у кого, но если тот, кто обратился, сам изволил поблагодарить, то почему бы и нет. Обычно от 100 до 1.000₽. Один раз мне мужчина скинул 15.000₽ под предлогом того, что я спас человечество. Как оказалось, у него на почте лежали очень важные документы, что-то вроде электронных облигаций. Ему нужно было их срочно продать, ну а я просто помог. Был в нужное время и в нужном месте!
А — Спасибо, Коль, что вышел на связь и рассказал немного об этом мне. Честно говоря, я думал, что это используется исключительно в корыстных целях, но ты меня однозначно переубедил! Спасибо еще раз, что откликнулся! Удачи. Пока.
О — Тебе спасибо, что интересуешься этим. В наше время и правда мало людей, которые готовы делать что-то во благо, так еще и безвозмездно, даже имея такие возможности как у меня. Как бы это грустно не прозвучало. Тебе тоже всех благ! Пока.

Честно говоря, данный разговор меня поверг в шок. Изучая материал поверхностно, никогда не мог подумать, что кто-то этим занимается не с целью заработать. Это просто удивительно!

Но вот следующий диалог меня ошарашил. Это что-то с чем-то, друг мой. Читайте внимательно!

А — Привет! Как зовут, сколько лет?
О — Здарова. 17 лет.
А — Имя, как я понял, ты не хочешь называть?
О — Верно.
А — Ну хорошо. Расскажи как ты зарабатываешь на брутфорсе. Как попал в это и сколько уже смог заработать?
О — Попал я сюда в 2022 году, когда я хотел заработать, чтобы уехать после окончания школы. Тогда я смотрел просто все и везде. Нашел человека, который занимался брутом холодных кошельков. Это там, где хранится криптовалюта. Попросил у него обучение, дабы начать зарабатывать самому. Я просто смотрел на те цифры, что ему оставляли в отзывах о работе, у меня вываливались глаза буквально. Тогда мы с ним начали работать вдвоем, он мне все рассказал показал, все было отлично. Я ему отдавал 70 процентов, а себе забирал 30. Даже с тем фактом, что должен был я получать мало, зарабатывал я хорошо. Уже в первый месяц у меня на карте было 58.000₽. Мне пришлось обновить компьютер, чтобы работа шла быстрее. Это мне сыграло на руку, потому что во второй месяц сумма была в 4 раза больше. Я начал откладывать понемногу деньги и копить на переезд в другую страну. После чего этот человек ушел с рынка, ну а я встал вместо него грубо говоря. Теперь я получал все 100%, а не 30%. Репутации было мало, никто не хотел ко мне толком обращаться. Спустя 3 месяца, после начала работы, моя прибыль составила около 800.000₽. Это все, что мне удалось получить перед Новым Годом. За январь месяц около 300.000₽. В планах у меня также набрать команду и заниматься этим всем вместе. Им давать мелкие кошельки, а себе оставлять большие. В любом случае это упростит мне работу, а парням лишние 300$ не будут)
А — То есть, ты хочешь сказать, что в 15 лет ты получал ~200.000₽ в месяц?
О — Да. Мой куратор был на пике своей популярности, как и популярности направления брута, поэтому все шло как по маслу.
А — Офигеть. А откуда вы брали эти холодные кошельки?
О — Нам их присылали опытные люди, которые работают со стиллерами. По сути, это были чужие кошельки, ребят с запада и Европы.
А — А, даже так. Ну ладно, спасибо, что не постеснялся рассказать обо всем этом. Я пока пойду отходить от шока. Пока и удачи!
О — Покеда.

Честно, я безумно сильно удивлен тому, сколько сейчас зарабатывают школьники и студенты. Это огромные деньги, которые даже в Москве не каждый получает…

Глава IV. Заключение.

Что могу сказать в заключение: Я не был готов к тому, что там крутятся настолько большие деньги. Поэтому хочу сказать Вам, дорогой читатель, будьте максимально и предельно осторожны, находясь в интернете! Вот вам парочку советов, чтобы избежать подобного:

  1. Меняйте пароли хотя бы раз в месяц, параллельно записывая их к себе в блокнот или на бумажку.
  2. Не делайте один общий пароль для всех аккаунтов.
  3. Не регистрируйтесь там, где Вам кажется небезопасно.
  4. Используйте различные сайты для получения информации о сайте и домене, который Вы подозреваете в мошенничестве.
  5. Если Вам написал знакомый, друг, приятель — обязательно убедитесь в том, что именно он Вам пишет, а не мошенник от его лица.
  6. Не переходите по ссылкам, которые не знаете куда ведут. Не открывайте файлы, документы, фотографии от незнакомых людей.
  7. Не вводите свои данные там, где есть опасность быть обманутым.

И помните, что на данный момент прогресс зашел настолько далеко, что никакой антивирус не сможет остановить процесс заражения Вашего ПК или ноутбука. Все лежит исключительно на Ваших плечах!

Берегите себя и свое «железо»! Удачи.