Простой угон кошелька WebMoney

Joined
Aug 17, 2016
Messages
1,788
Reaction score
826
Добрый день!
Данная статья не является руководством к действию, а лишь описывает алгоритм по которому может действовать злоумышленник в целях хищения у вас денежных стредств. Все что описано ниже карается анально законом.

Сегодня я покажу вам, как не прилагая никаких усилий у вас могут упереть кошель с WebMoney со всеми вашими шекелями внутри.

Начало...
Закончился у меня мой любимый VPN и пришло время купить новый. Рассчитываться личной картой сами понимаете - не вариант. Поэтому было принято решение купить его за WMZ. Но вот проблема - кошелька у меня нет.
Идем на сайт вебмани и пытаемся зарегистрироваться:
76dd5d28f980a538b3135.png

нас просят ввести номер мобильника... Мг, щас ))
Понятное дело, что использовать свой личный номер смысла тоже не имело.
Поэтому перемещаемся на какой-нибудь сервис предоставляющий услуги виртуального телефонного номера для приема СМС и т.п., которых в сети ТЬМА.
Копипастим оттуда номер и вбиваем в форму:
04cc4e4a785f231276a1a.png

получаем сообщение об отказе регистрации на введенный номер:
567bc1acfc8b87b7d89b0.png

этого следовало ожидать, hule...
Так я подумал, что обломался и хотел было забить.. Но решил пошарить по вспоминалкам паролей))

Продолжение.
Идем на страницу авторизации и жмем "Вспомнить пароль":
263cdac1b58101d7c9c35.png

В появившемся списке выбираем:
"Восстановить пароль от WebMoney Keeper, файл ключей или цифровой сертификат":
dc678dddc7d24a66fe93e.png

Учитывая что WMID нам не известен, то введем виртуальный номер телефона:
f353f6a8ff887e5c9ba71.png

на что получаем ответ:
1bb3374b52f88ed182cbd.png

и далее...
ff73c5fa848389a26cc55.png

Продолжаем. А точнее возвращаемся на предыдущую страницу и вводим туды вместо телефона id, который нам прислали вебмани на наш виртуальный номер. Дальше нас редиректит на страницу (Указанный Вами WMID#269066305011 управляется из программы WebMoney Keeper Standard (Mini). Восстановление контроля над ним возможно только на сайте my.webmoney.ru) и мы переходим по ссылке.
Терпи юный поддаван, осталось всего ничего!
После перехода по ссылке мы попадем на форму восстановлений, в которой уже введен id кошелька:
a31490cae9e9dfaf83361.png

Вводим капчу и нам еще раз высылают на наш дорогой виртуальный телефон код.

NIKOMU ego ne govorite, NIKOMU BLEAT' !!!
39484f55a1fa352cb3454.png

Вводим.
145a97ae32c2a1b1d1ca4.png

Смотрим:
20d606d3279248bfdef7d.png

Таким образом, налом через терминал, на счет WMID были закинуты быбки, оплачен новый VPN.
Также оставлено на мороженку 1$ на счету попользованного кошелька, чтобы нерадивый йуный поддаван не огорчился зайдя в него и увидя следы пользования, а даже обрадовался, что crazy russian hackers was here!!!

Вывод.
Использовать левые не приватные виртуальные номера для сервисов в которых крутяться какие-никакие деньги нельзя, ну максиум на разовую сделку.
Да и на нематериальных благах тоже экономит стремно, ведь кто знает, кому захочется восстановить пассворд к вашей учетке в каком-нибудь месседжере... ))) Пусть даже это будет не направленно, а взлом на шару..
На этом всем пока, удачи, хорошего настроения и не работаем по ру.
Все герои вымышлены, все совпадения случайны.
Бон вояж.
 

The_hacker

Premium Member
Joined
May 28, 2006
Messages
878
Reaction score
621
что за школяр форум администрирует ?) насилует только движок кривущими шаблонами )
 

The_hacker

Premium Member
Joined
May 28, 2006
Messages
878
Reaction score
621
Ты о ком?
ооо. заработало! появились иконочки! ура!
Не забывайте еще оплачивать вовремя домен, а то выглядит так, будто у вас бабок нет. Вам отправлять сотку может в месяц? куда жертвовать?
 
Top