turb0suslik
Прошлый ник HrenovinaUsa
Всем привет с вами Я. В свете последних нехороших событий решил написать, так сказать небольшую памятку для пробивчан.
Итак понеслась...
Каждый день любой из нас так или иначе взаимодействует с людьми и пропускает через себя кучу информации. Так как деятельность у всех, мягко говоря, не совсем законная — это привлекает много редисок, которые хотят нажиться на вашей репутации и честности. В этом мини гайде я затрону основные способы увести аккаунты у «честных» граждан теневой индустрии. Предупрежден, значит вооружен.
Первая и самая большая проблема большинства людей это использование одного пароля, ну или однокоренных паролей. Некоторые пользуются паролями, которые они придумали еще в лохматых 2000ых. Представим следующую ситуацию. Вы 7-10 лет назад регистрировались на каком то теневом (или белом не суть важно) борде и в качестве пароля использовали определенный набор символов и цифр, например Dksn2k2DNsksk..mbj. Далее вы по ряду причин «переросли» борд или же просто сменили род деятельности. Вы регистрируетесь на других бордах и ставите этот же пароль. Вы серьезно полагаете, что у вас очень сложный пароль и взломать его нереально и тут вы правы. Но происходит следующее, тот форум где вы регистрировались ранее и указывали тот самый ОЧЕНЬ СЛОЖНЫЙ пароль, ломают злые и нехорошие хакеры и сливают ДАМП и соответственно всю базу паролей. Далее все эти пароли попадают в списки паролей для БРУТА. И затем уже на других форумах все эти списки паролей методом перебора подбирают к другим аккаунтам. Конечно все написано довольно образно, но главное понять суть и решить для себя одно — один ресурс это один пароль.
Скорее всего вы думаете, а как же я могу запомнить такое количество паролей это же нереально. Есть хорошее open source решение, как раз для этой задачи. Keepass – так называемый менеджер паролей. Потратьте немного времени и разберитесь с этой чудо программой, она того стоит уж поверьте.
Далее у нас на очереди это небрежное отношение к переходу по "непонятным ссылкам". Ссылка может привести вас на связку, где вам незаметно прогрузят маленький лоадер, с помощью которого уже загружают любой объемный софт (стилер, банк бот и др). Тут я рекомендую следующее решение. Потратьте некоторое количество времени и установите на своем боевом компьютере, виртуальную машину. Далее поставьте туда такую же операционную систему какая вам нравится и все ссылки открывайте только в ней. Это только на первый взгляд кажется, что все очень сложно и трудно. Поверьте человек может разобраться со всем чем хочет, было бы желание. В качестве виртуальной машины я снова рекомендую open source решение VirtualBox. В интернете куча информации, как это все сделать ну или обратитесь за консультацией к сведущим людям. В результате все ваши действия будут находиться, так сказать в песочнице — а ваш компьютер будет чист, как слеза девственницы. В плюсы виртуальной машины также отнесем то, что на ней можно открыть любую скачанную с интернета программу. Помните если ваш антивирус не матерится на программу это необязательно означает, что она без «нагрузки». Будьте бдительны.
Ну и напоследок не маловажный момент это фейки. Да да казалось бы, кто на них еще клюет, но как показывает время, клюют. На старейшем и древнейшем хак форуме эксплойт буквально недавно прокатилась волна взломов аккаунтов. Полное сходство по дизайну вводят в заблуждение даже «бывалых хакеров», что уж говорить про нас с вами. Схожее доменное имя и дизайн и вы на крючке. Поэтому переходя по ссылке якобы на ваш любимый форум, очень внимательно смотрите на доменное имя. Одна схожая буква в доменном имени фейкового форума может привести вас к потере аккаунта или того хуже.
Ну и конечно же не забывайте про двухфакторную авторизацию и соблюдайте элементарные правила пользования своими аккаунтами.
Из меня так себе писатель, но надеюсь основную мысль я смог донести. Берегите себя и свои нервы. Специально для probiv.my.
Итак понеслась...
Каждый день любой из нас так или иначе взаимодействует с людьми и пропускает через себя кучу информации. Так как деятельность у всех, мягко говоря, не совсем законная — это привлекает много редисок, которые хотят нажиться на вашей репутации и честности. В этом мини гайде я затрону основные способы увести аккаунты у «честных» граждан теневой индустрии. Предупрежден, значит вооружен.
Первая и самая большая проблема большинства людей это использование одного пароля, ну или однокоренных паролей. Некоторые пользуются паролями, которые они придумали еще в лохматых 2000ых. Представим следующую ситуацию. Вы 7-10 лет назад регистрировались на каком то теневом (или белом не суть важно) борде и в качестве пароля использовали определенный набор символов и цифр, например Dksn2k2DNsksk..mbj. Далее вы по ряду причин «переросли» борд или же просто сменили род деятельности. Вы регистрируетесь на других бордах и ставите этот же пароль. Вы серьезно полагаете, что у вас очень сложный пароль и взломать его нереально и тут вы правы. Но происходит следующее, тот форум где вы регистрировались ранее и указывали тот самый ОЧЕНЬ СЛОЖНЫЙ пароль, ломают злые и нехорошие хакеры и сливают ДАМП и соответственно всю базу паролей. Далее все эти пароли попадают в списки паролей для БРУТА. И затем уже на других форумах все эти списки паролей методом перебора подбирают к другим аккаунтам. Конечно все написано довольно образно, но главное понять суть и решить для себя одно — один ресурс это один пароль.
Скорее всего вы думаете, а как же я могу запомнить такое количество паролей это же нереально. Есть хорошее open source решение, как раз для этой задачи. Keepass – так называемый менеджер паролей. Потратьте немного времени и разберитесь с этой чудо программой, она того стоит уж поверьте.
Далее у нас на очереди это небрежное отношение к переходу по "непонятным ссылкам". Ссылка может привести вас на связку, где вам незаметно прогрузят маленький лоадер, с помощью которого уже загружают любой объемный софт (стилер, банк бот и др). Тут я рекомендую следующее решение. Потратьте некоторое количество времени и установите на своем боевом компьютере, виртуальную машину. Далее поставьте туда такую же операционную систему какая вам нравится и все ссылки открывайте только в ней. Это только на первый взгляд кажется, что все очень сложно и трудно. Поверьте человек может разобраться со всем чем хочет, было бы желание. В качестве виртуальной машины я снова рекомендую open source решение VirtualBox. В интернете куча информации, как это все сделать ну или обратитесь за консультацией к сведущим людям. В результате все ваши действия будут находиться, так сказать в песочнице — а ваш компьютер будет чист, как слеза девственницы. В плюсы виртуальной машины также отнесем то, что на ней можно открыть любую скачанную с интернета программу. Помните если ваш антивирус не матерится на программу это необязательно означает, что она без «нагрузки». Будьте бдительны.
Ну и напоследок не маловажный момент это фейки. Да да казалось бы, кто на них еще клюет, но как показывает время, клюют. На старейшем и древнейшем хак форуме эксплойт буквально недавно прокатилась волна взломов аккаунтов. Полное сходство по дизайну вводят в заблуждение даже «бывалых хакеров», что уж говорить про нас с вами. Схожее доменное имя и дизайн и вы на крючке. Поэтому переходя по ссылке якобы на ваш любимый форум, очень внимательно смотрите на доменное имя. Одна схожая буква в доменном имени фейкового форума может привести вас к потере аккаунта или того хуже.
Ну и конечно же не забывайте про двухфакторную авторизацию и соблюдайте элементарные правила пользования своими аккаунтами.
Из меня так себе писатель, но надеюсь основную мысль я смог донести. Берегите себя и свои нервы. Специально для probiv.my.