Тогда мы решили отправить письмо якобы от имени Федеральной Налоговой службы рис. Мы выбрали то, что зацепит жертву. Письмо от налоговой. Чтобы поле From содержало внушительное название, а не xaker. Это делается довольно просто, а как именно будет показано в способе 5. Пока не будем на это отвлекаться. Как мы и рассчитывали, Юлия скачала программу и запустила инсталлятор обновления формы отчетности рис. Инсталлятор сделан с помощью Inno Setup за 5 минут. Именно он установит и запустит наш троян. Установка трояна. После этого мы можем полностью контролировать компьютер жертвы рис. Управление компьютером жертвы. Что мы можем Мы можем ради интереса просмотреть список процессов компьютера, в котором, ясное дело, не будет нашего трояна рис. Мы можем просмотреть файловую систему рис. Список процессов на компьютере жертвы. Рис. Файловая система на компьютере жертвы. Конечно, самое главное, ради чего все это затевалось список паролей, сохраненных в браузере рис. А вот и пароли. Письмо и инсталлятор далеки от идеала, поскольку все делалось на скорую руку. Однако наша затея увенчалась успехом. Для достижения своей цели мы объединили целых два способа социальный инженеринг и поддельное письмо. Оба эти способа будут рассмотрены далее. Эффективность средняя. Сложность средняя. Стоимость низкая. Способ 2 взлом по номеру телефона. Суть этого способа заключается в следующем. Злоумышленнику нужно знать номер телефона жертвы, указанный при регистрации почтового ящика. При сбросе пароля почтовая служба требует ввести последние символы номера телефона или выбрать номер телефона из списка. На этот номер будет отправлено SMS с кодом подтверждения сброса пароля. Затем злоумышленник отправляет второе SMS с требованием указать код из предыдущего SMS. Пользователь, ничего не подозревая, отправляет код из первой SMS. Самый большой недостаток этого способа в том, что первая SMS придет от Google, а вторая с неизвестного номера. Успех этого способа зависит от сообразительности жертвы. Посмотрим на этот способ на практике. Первым делом попытаемся просто сбросить пароль, после чего Google попросит ввести тот пароль, который мы помним. Понятное дело, пароль мы не помним, поэтому нажимаем кнопку Затрудняюсь ответить рис. Запрос на восстановление пароля. Далее если у вашей жертвы был привязан к аккаунту Android телефон, то Google предложит отправить оповещение рис. Примечательно, но смартфон не издал ни единого звука, а просто отобразил оповещение. Если он не будет перед глазами у пользователя, есть вероятность, что он его не заметит. Если же пользователь нажмет Нет, то не отчаивайтесь повторите данный процесс несколько раз позже поймете зачем. Предложение отправить оповещение. Рис. Оповещение Google. После нажатия кнопки Отправить оповещение откроется страница, изображенная на рис. Перейдите по ссылке Сбросьте пароль другим способом. Откроется классическая страница сброса пароля через SMS код рис. Эта же страница откроется, если к аккаунту не привязан Android телефон. Инструкция по работе с оповещением. Рис. Отправка SMS кода. Настал кульминационный момент. Жертва получает код подтверждения Google рис. Код подтверждения. Далее вы должны с другого телефона сразу же отправить примерно такое сообщение Предотвращена попытка входа в аккаунт Google. Перешлите код подтверждения Google для разблокировки аккаунта. На рис. 1. 4 показано, как выглядит это сообщение на экране телефона. Сообщение от злоумышленника. С одной стороны, пользователь может обратить внимание на неизвестный номер. С другой стороны, поставьте себя на место среднестатистического пользователя. Сначала он получает уведомление о сбросе пароля, потом SMS с кодом подтверждения, а после сообщение о том, что замечена подозрительная активность. Конечно, можно все немного усложнить и завести короткий номер, с которого и будет отправлена SMS. Получить короткий номер с названием службы, например, Google Security, не проблема. Это только повысит вероятность успеха. В нашем случае все получилось и без короткого номера. Мы получили код активации, который потом был указан на странице восстановления пароля. Таким образом, нам получилось сбросить пароль аккаунта и заполучить доступ к почтовому ящику. Получение доступа к почтовому ящику это еще не все. Чтобы жертва не догадалась, что ее ящик увели, после сброса пароля нужно создать временный пароль и отправить его по SMS, а самим тем временем сделать переадресацию на хакерский ящик. Так можно получить контроль над ящиком, не вызвав особых подозрений. Настройка переадресации. Эффективность средняя. Сложность низкая. Стоимость низкая. Способ 3 доступ к компьютеру. Если у вас есть доступ к компьютеру жертвы, то можете считать, что почту вы уже взломали. Вы можете запустить на компьютере или кейлоггер или программу для восстановления паролей почтовых учетных записей. Суть кейлоггера в том, что в специальный файл он записывает все, что пользователь вводит с клавиатуры. Вам останется только второй раз подойти к компьютеру, чтобы забрать результирующий файл или получить его по почте. К преимуществам кейлоггера относится то, что он записывает все подряд. Поэтому кроме паролей можно получить еще много интересной информации о своей жертве. Но и недостатков у них очень много. Самый существенный большинство кейлоггеров успешно определяются антивирусами и если на компьютере жертвы установлен антивирус, использовать кейлоггер не получится. Ведь не всегда есть возможность отключить антивирус. Второй недостаток вытекает из его достоинства. Чужой Проект Гадюка Торрент. В результирующий файл помещается много лишней информации. Взлом почты Mail. В этом видео я вам расскажу,как происходит взлом почты Mail. Связь со мной Vk http vk. Взлом вашей почты будет стоить 5. Удачи Ждите еще видео Ссылка на 1 видео https www.