Wpis z mikrobloga

Dostałem dzisiaj takiego maila na skrzynkę firmową xD
Czego to ci "hakejrzy" już nie wymyślą:

Pozdrawiam was!


Mam dla ciebie złe wieści.

15.08.2018 - w tym dniu włamałem się do twojego systemu operacyjnego i uzyskałem pełny dostęp do twojego konta xxx@xxx.xx


Tak to było:

W oprogramowaniu routera, do którego byłeś podłączony w tym dniu, wystąpiła podatność na zranienie.

Najpierw zhakowałem ten router i umieściłem na nim mój złośliwy kod.

Kiedy połączone do niego przez Internet, mój trojan został zainstalowany w systemie operacyjnym twojego urządzenia.

Następnie wykonałem pełną kopię dysku (mam całą książkę adresową, historię przeglądania stron, wszystkie pliki, numery telefonów i adresy wszystkich kontaktów).


Miesiąc temu chciałem zablokować Twoje urządzenie i poprosić o niewielką kwotę, aby odblokować.

Ale przypadkowo widziałem witryny, które regularnie odwiedzasz. Jestem zszokowany twoimi ulubionymi zasobami.

Mówię o witrynach dla dorosłych.

Chcę powiedzieć - jesteś wielkim zboczeńcem. Masz nieokiełznaną fantazję!


Potem przyszedł mi do głowy pewien pomysł.

Zrobiłem zrzut ekranu z intymnej strony, na którym "cieszyłeś się"(wiesz o co mi chodzi, prawda?).

Potem zrobiłem zdjęcie twojej rozrywki (używając aparatu twojego urządzenia).

Rezultat był świetny!


Jestem głęboko przekonany, że nie chciałbyś pokazać tych zdjęć swoim bliskim, przyjaciołom lub znajomym.

Myślę, że 251€ to niewielka kwota za moje milczenie.

Poza tym spędziłem dużo czasu nad tobą!


Akceptuję pieniądze tylko w Bitcons.

Mój portfel BTC: 1FFhC45ACeAtPAoEFusMUQRXefcideEnN


Nie wiesz, jak uzupełnić portfel Bitcoin?

W dowolnej wyszukiwarce napisz "jak uzupełnić portfel btc".

To łatwiejsze niż przelanie pieniędzy na kartę kredytową!


W przypadku płatności masz trochę więcej niż dwa dni (dokładnie 50 godzin).

Nie martw się, timer włączy się, gdy tylko otworzy się ten list. Tak, tak ... już się zaczęło!


Po dokonaniu płatności mój wirus i kompromitacja z Tobą automatycznie ulegają samozniszczeniu.

Pamiętaj, jeśli nie otrzymam określonej kwoty od ciebie, twoje urządzenie zostanie zablokowane, a wszystkie twoje kontakty otrzymają zdjęcie z twoją "rozrywką".


Chcę, żebyś nie robił głupich rzeczy:

- Nie próbuj znaleźć i zniszczyć mojego wirusa! (Wszystkie twoje dane są już przesłane na serwer zdalny)

- Nie próbuj się ze mną kontaktować (nie jest to możliwe, wysłałem Ci wiadomość e-mail z Twojego konta)

- Różne usługi bezpieczeństwa nie pomogą, formatowanie dysku lub niszczenie urządzenia również nie pomoże, ponieważ dane są już na serwerze zdalnym.


P.S. Gwarantuję ci, że nie będę ci przeszkadzał po wypłacie, ponieważ nie jesteś jedyną osobą, z którą "pracuję".

To jest kod honoru hakera.

Od tej pory radzę korzystać z dobrych programów antywirusowych i aktualizować je regularnie (kilka razy dziennie)!


Nie bądź na mnie zły, każdy ma własną pracę.

Do widzenia


Do widzenia ( ͡° ͜ʖ ͡°)

#internet #hacking #komputery
  • 23
Dobry pomysł, ale wysłał to z mojego adresu mailowego na mój adres mailowy ( ͡° ͜ʖ ͡°)


@Marseloo: numer znany od 30 lat. Zerknij w surowe nagłówki maila (czyli mail nie przetworzony przez program pocztowy) i zobacz jaka była historia podawania wiadomości. Pierwsze wiersze "Received:" to najnowsza historia a te "Received: " niżej, tuż nad szczegółami od kogo i do kogo - starsze LUB zfałszowane. Pierwszy na
@uhu8: Dzięki za rzeczowe podejście do tematu, ale stawiam, że nie udałoby mu się wejść na pocztę zbyt łatwo. Do tego pod tym adresem BTC znalazłem już kilka stron komentarzy innych ludzi, że wysyła do nich masowo takie wiadomości.
@Marseloo: no więc pierwsza część mojego wpisu dotyczy "fałszowania" emaili.
W końcówce lat 90. i później wprowadzono różne mechanizmy by zapobiegać spamowi czy tego typu podszywaniu, ale nie wyklucza się 100% maszyn, które nie mają wdrożonych zabezpieczeń.
Napastnik albo:
- odkrył, że wasz serwer firmowy akceptuje maile jeśli on w programie pocztowym wpisze, że mail jest z adresu waszego firmowego i nie żąda hasła
- lub co bardziej prawdopodobne: odkrył niezabezpieczony
@uhu8: Ogólnie poczta odfiltrowała to jako spam i wrzuciła do folderu niechcianej korespondencji, ale przy włączaniu mignął mi się nagłówek i wszedłem z ciekawości, żeby pośmiać się co ten "haker" tam nawypisywał :)
@Marseloo: kiedyś to było ... na serwerze pocztowym na uczelni robiło się telnet na port 25 i pisało serię nagłówków

Received from: (tu uczelniany serwer pocztowy i oznaczenia czasu i wymyślonego hashu)
Receiver from: kancelaria.kprm.gov.pl (i dalsze detale)
From: Kancelaria Prezesa Rady Ministrów
To: (kolega)
Subject: rekrutacja

Szanowny Panie,
Nasz departament kadr poszukuje talentów i po konsultacji władze uczelni wskazały Pana jako [....]

itp :-) i to dochodziło spoko. Przykład oczywiście,