Насмотревшись веселых комедий, многие из нас считают хакеров «хорошими парнями», которые по мере сил и на радость обывателю периодически досаждают потерявшим всякий стыд «злодеям» — банкам и корпорациям. Увы, орудующие в виртуальном пространстве кибервзломщики мало чем отличаются от обычных персонажей реального криминального мира. Главное для них — деньги. Примеры тому — многочисленные атаки на лечебные учреждения ради кражи личных данных пациентов и получения выкупа.

pixabay.com
В середине февраля 2016 года СМИ сообщили об очередной успешной атаке кибервымогателей на больницу. Голливудский Пресвитерианский медицинский центр был вынужден заплатить преступникам выкуп в размере 40 биткоин (около 16900 долларов), чтобы разблокировать свою компьютерную сеть.
До выплаты выкупа персонал больницы был лишен доступа к электронной почте, цифровым историям болезни и некоторым медицинским устройствам в течение почти двух недель, с 5 по 17 февраля.
Как не стать Хакером в 2022?
«Самый быстрый и эффективный способ восстановить наши системы и административные функции был в том, чтобы заплатить выкуп и получить ключ дешифрования, — сообщил прессе гендиректор и президент больницы Аллен Стефанек. — Мы сделали это в интересах восстановления нормальной работы».
Под угрозой оказались жизни людей, но хакеров это не интересовало. Блокировка доступа к информации и работы медицинской электроники была ими использована для того, чтобы заработать.
Атака на госпиталь в Голливуде, возможно, была самой крупной и успешной для хакеров в Северной Америке. Но это не единственный случай нападения киберпреступников на больницы за последние годы.
По словам основателя и руководителя работающей в сфере компьютерной безопасности компании «KnowBe4» Стю Сьювермана (Stu Sjouwerman), подобные успешные атаки случались и раньше, причем гораздо чаще, чем можно предположить. О них неизвестно широкой общественности, так как жертвы вымогательства часто предпочитают не афишировать происшествия, опасаясь ущерба своему положительному имиджу.
В качестве примера Сьюверман приводит недавний случай в Германии, где нападению киберпреступников подверглись по меньшей мере шесть больниц, из которых лишь одна объявила о вредоносной атаке. В результате хакерских действий в больнице Лукас в городе Нойсе были заражены сотни компьютеров. Из-за этого пациентов с сердечными приступами врачи были вынуждены перевести в другие лечебные учреждения.
Индустрия здравоохранения подвергается атакам не только виртуальных вымогателей. По сообщению охранной фирмы «Trend Micro» с 2005 по 2015 год на госпитали и больницы приходилось 30% всех краж личных данных киберпреступниками. На втором месте по популярности у виртуальных воров розничная торговля. Ее доля — 16%.
Привлекательность медицинской информации для похитителей личных данных в том, что она, в отличие от номеров кредитных карт, никогда не устаревает, ее срок годности не ограничен.
ЗАРАБОТОК ХАКЕРА [netstalkers]
Несмотря на ценность медицинских записей, виртуальные воры все чаще предпочитают вымогательство, как в случае в Голливуде. Кибершантаж выгоднее и менее опасен, так как позволяет быстро получить деньги, пока правоохранительные органы еще «не раскачались», тогда как продажа украденной информации — дело долгое и сложное.
Вымогатели выбирают своими целями больницы потому, что у медицинских учреждений нет времени на раздумья. Их руководителям приходится принимать решения как можно быстрее, ведь от них зависят жизни людей. Из-за высокого риска необратимого вреда для пациентов даже эксперты по кибербезопасности рекомендуют не затягивать дело и платить выкуп сразу, отложив поиск преступников «на потом».
Операции виртуальных вымогателей стали настолько разветвленными и сложными, что некоторые хакерские группы даже завели специальные «отделы по работе с клиентами». Эти криминальные «подразделения» специализируются на оперативной доставке кодов дешифровки жертвам атак после того, как выкуп выплачен. Киберпреступники заботятся о своем имидже, ведь если не выполнить обещания, кто подчинится требованиям вымогателей в следующий раз?
По мнению экспертов, учреждения здравоохранения уязвимы для атак по той причине, что их руководители в первую очередь готовы тратить деньги на современное медицинское оборудование и лишь затем на мероприятия по защите информации. Но в конечном итоге обычно все сводится к человеческому фактору.
Эксперты уверены, что и в Пресвитерианском медицинском центре, и в Больнице Лукас неприятности, скорее всего, начались с того, что кто-то «щелкнул» по вредоносной ссылке в безобидном письме.
Источник: www.shkolazhizni.ru
Bug Bounty: сколько можно заработать и советы эксперта
Мы привыкли слышать, что хакеры делают плохие вещи, за ними обязательно охотятся правоохранительные органы и карьера взломщика может закончиться за решеткой. Этот набор стереотипов формировался много лет, поэтому многие новички считают их правдивыми.

Акция от OFFERRUM: переходи с нутры на SP
В статье мы разрушим мифы профессии хакера и расскажем о направлении этичного хакинга. Разберемся, можно ли заработать на легальном взломе, какие навыки для этого нужны и поделимся советами эксперта.
Содержание скрыть
Что такое баг баунти
Bug Bounty — собирательное название программ поощрений за поиск багов и уязвимостей. Компании разного уровня заинтересованы в том, чтобы хакеры не пользовались пробелами в системе безопасности для обогащения, а отправляли отчеты им и зарабатывали на этом.
Багхантеры ищут уязвимости в онлайн-сервисах и программном обеспечении. Их главная задача — обнаружить брешь, которая в теории может причинить ущерб компании-разработчику. И сообщить о ней, чтобы получить вознаграждение.
К примеру, в начале ноября стали известны подробности схемы покупки дешевой подписки Telegram Premium. Оказалось, что исследователи безопасности нашли баг, который позволял оформлять премиум-услугу бесплатно. Они использовали его для заработка, и мессенджер потерял на этом от 3 до 5 млн долларов.
В качестве альтернативы можно было подать отчет по программе Telegram Bug Bounty и заработать минимум несколько тысяч долларов. Размер вознаграждения колеблется от 100 до 100 000$, но за уязвимость критического уровня, скорее всего, исследователи получили бы достойное вознаграждение.
В случае с багом в Телеграме «белые» хакеры пошли другим путем. В итоге они получили много денег и тысячи жалоб от недовольных клиентов, которым мессенджер обнулил подписки в конце октября.
Программы Bug Bounty есть преимущественно у крупных IT-компаний, которые заинтересованы в том, чтобы сохранить репутацию и защитить персональные данные клиентов от утечки. Например, платежный сервис VK Pay платит до 1,8 млн рублей за уязвимости разного характера. В программе четко описаны критерии для принятия отчетов, домены для анализа и другие данные.

Аналогичные программы есть у Google, Facebook*, Amazon, Discord, Microsoft и других брендов. С ними выгоднее работать, чем с локальными компаниями, потому что шансы получить вознаграждение в случае успешного принятия отчета гораздо выше.
Какие навыки нужны для поиска багов?
Человеку без технического образования может показаться, что компании платят исключительно за критические уязвимости, и повторить результаты опытных коллег невозможно. На самом деле, для периодического заработка на Bug Bounty необязательно знать в совершенстве Python, JavaScript или другие языки программирования. Достаточно владеть базовыми инструментами вроде анализаторов кода и понимать принципы работы разных типов уязвимостей.
В интервью медиа Skillbox один из багхантеров отметил, что умеет писать несложный код, но даже такой уровень знаний обеспечивает постоянные приглашения в закрытые программы Bug Bounty, куда не берут случайных людей.
Часть задач по поиску уязвимостей можно автоматизировать. У специалистов по безопасности пользуются спросом анализаторы кода вроде PVS-Studio, которые сканируют ошибки и помогают определить направление для проверки уязвимостей.

Компании больше всего заинтересованы в том, чтобы закрывать критические баги. Они готовы щедро платить за это, но новичкам будет сложно их обнаружить. Расстраиваться не стоит — заработать можно и на небольших уязвимостях.
К примеру, хакер обнаружил маленькую уязвимость с параметром utm_source в конструкторе интернет-магазинов Shopify, которая позволяла украсть cookies пользователя или создать фишинговую страницу. Компания посчитала, что проблема не влияет на конфиденциальность, но выплатила бонус в размере 700$.

Пример Shopify наглядно демонстрирует, что зарабатывать на багхантинге можно и без знания языка программирования. Для обнаружения уязвимостей межсайтового скриптинга (XSS) достаточно понимания принципов работы сетевых протоколов.
Компаниям интересно работать с отчетами по уязвимостям любого уровня, но есть две главные метрики, которые влияют на получение оплаты:
- Возможность повторения сценария атаки.
- Влияние на стабильность проекта.
Если инженеры компании не смогут использовать уязвимость на практике, багхантер останется без выплаты. Что касается уровня критичности, то все зависит от конкретного кейса. Например, если в ходе атаки получится узнать никнейм пользователя, вряд ли за это заплатят.

Независимый багхантер
Для заработка на Bug Bounty достаточно базового знания JS, HTML, умения отличать GET от POST. Навыки разработчика будут полезны в работе: человек, который понимает, как все должно работать правильно, с большой вероятностью заметит уязвимость.
Я думаю, легче всего найти уязвимости типа CSRF. Они много еще где остались и являются максимально легкими для понимания новичками, но и награда за них минимальная.
Поиск уязвимостей можно сделать основным видом занятости. Много хакеров за счет этого живут и не испытывают никаких финансовых проблем. Здесь большую роль играет уровень хакера и его опыт.
Где искать программы баг баунти?
Интерес к Bug Bounty как инструменту для манимейкинга высокий, но медийность ниши на просторах СНГ низкая. Поэтому многие пользователи даже не знают, что можно заработать на поиске багов и уязвимостей.
В бурже есть площадки, которые работают более 10 лет и успешно помогают найти точки соприкосновения между исследователями безопасности и компаниями. Новичкам обязательно стоит добавить их в список повседневных инструментов.
На какие ресурсы обратить внимание:

- HackerOne. Самая популярная платформа с большим каталогом Bug Bounty программ. С помощью нее этичные хакеры могут отправить отчет об уязвимостях, а компании — отреагировать на них.
- Bugcrowd. Краудсорсинговая платформа работает в 30 странах мира. В каталоге доступно 332 программы от проектов разного уровня.
- HackenProof. Сервис для поиска уязвимостей в криптопроектах. С помощью него хакеры отправили более 7 1000 отчетов на сумму 842 000$.
- Standoff 365. Свежая платформа с упором на рынок СНГ. Ее можно назвать мини-соцсетью для багхантеров. Здесь есть каталог программ, профили хакеров, рейтинг пользователей и другие фишки.
Мониторинг профильных площадок помогает оперативно замечать новые программы и быть в числе первых исследователей безопасности, которые начнут поиск уязвимостей раньше других.
Ресурсы для багхантеров также помогают прокачивать скиллы. Можно проанализировать, какие типы уязвимостей находят опытные специалисты и перенять их опыт для получения аналогичных результатов в будущем.

Независимый багхантер
Мои ТОП-3 площадки для Bug Bounty:
Это по миру, но в СНГ лучшая, по моему мнению — Standoff365.
Не всегда это бывает выгоднее, но это, наверное, единственный способ сдать уязвимость просто, правильно, без последствий и получить за это баунти.
В моей практике, если дело доходило до приглашения модератора, он всегда вставал на мою сторону. Я начинал спорить только в том случае, если уверен, что был прав. Площадке невыгодно портить отношения ни с кем, поэтому они стараются делать все по справедливости. Обычно сразу видно, кто прав, кто виноват.
Просто так взять и отказаться платить за уязвимость компания не может. Если хакер принес репорт в соответствии с политикой программы, то выплата должна быть назначена. Другое дело, если хакер эксплуатировал уязвимость или раскрыл ее детали для СМИ — тогда могут и не заплатить. Чтобы дело доходило до суда — такого я не видел.
Сколько можно заработать на Bug Bounty
Когда новички спрашивают, сколько можно заработать на арбитраже, они могут получить стандартный ответ: от нуля до миллионов долларов. С доходом от Bug Bounty аналогичная ситуация.
В 2018 году площадка HackerOne проводила опрос и выяснила, что для большинства исследователей безопасности поиск багов и уязвимостей — хобби, а не основная специализация. Они занимаются этим преимущественно в свободное время.
HackerOne позволяет отслеживать публикацию отчетов хакеров. Из них можно сделать вывод, что специалисты ведут активность без перерыва. За месяц может набраться несколько десятков репортов, и это только маленькая часть данных в общем доступе.

По результатам масштабного исследования HackerOne отчиталась о том, что только за 2020 год участникам программ Bug Bounty выплатили вознаграждений на 40 млн долларов. 9 членов сообщества заработали на платформе более $1 млн с 2019 года, а топовый хакер преодолел отметку в $2 млн в 2020 году.
В интервью Skillbox, которое мы отмечали раньше, багхантеры говорят о непостоянности дохода. В один месяц они могут заработать 10 000$, а в другой 100$. Эта ситуация очень напоминает качели в арбитраже трафика, но то, что новички могут заработать, — это факт.

В некоторых случаях вознаграждение может достигать суммы с тремя нулями, но такие деньги зарабатывают опытные специалисты. Новичкам не стоит рассчитывать на быстрый профит.

Независимый багхантер
Ситуация с размером выплат меняется, хоть и не быстро. Выплаты увеличили в единицах программ. Но есть и исключения. Например, на площадке Standoff365 объявили награду в 10 млн рублей за реализацию недопустимого события — кражи денег со счетов компании, что даже по меркам зарубежных площадок является большой суммой.
Размер выплат по каждой программе индивидуален. Помню, как один иностранец благодарил площадку за новый дом, когда получил что-то около 100 000$ за день. Репорты, оцененные в 20 000$-30 000$, уже не являются на площадках чем-то удивительным.
Выводы и советы эксперта
Багхантинг — интересная, но специфическая ниша в манимейкинге. Порог входа низкий, и начинающие специалисты часто переоценивают свои силы или допускают грубые ошибки. К примеру, они считают, что компания обязательно должна заплатить за баг. Но как показывает практика, все зависит от особенностей конкретной ситуации. Некоторые багхантеры завершают карьеру из-за конфликтов, связанных с тем, что проект отказывается выплачивать вознаграждение.
Важно понимать, что если на сайте компании нет официальной оферты с конкретными обязательствами, любые программы поощрений носят необязательный характер. А вот если соглашение есть и хакер сможет найти критическую уязвимость, за невыплату вознаграждения можно подать в суд.
Главный совет для новичков звучит так: не стоит использовать обнаруженную уязвимость как рычаг давления.
Компания может не оплатить потраченное время, если посчитает поведение специалиста некорректным. И ни в коем случае нельзя выкладывать информацию о том, как воспроизвести баг до получения разрешения от разработчиков проекта.


Независимый багхантер
Мои советы новичкам:
1. Определите цель взлома и разберитесь, как тут все работает.
2. Не стесняйтесь общаться с другими хакерами, интересоваться и расспрашивать их, возможно, вместе ломать.
3. Читайте Телеграм-каналы и ресурсы на тему информационной безопасности.
Ниша Bug Bounty в СНГ только начинает свое стремительное развитие: появляются новые багхантеры и площадки. Вообще круто видеть в багбаунти что-то новое и революционное, как, например, недопустимые события. За рубежом такого пока нет.
Bug Bounty будет развиваться — это гарантировано. Я думаю, в ближайшее время мы увидим рост количества программ и размера баунти. Возможно, дождемся от государства определенных законов в этой сфере, что упростит жизнь багхантерам, площадкам и программам. Самих багхантеров станет очень много, с хакерами проблем не будет.
Участие в Bug Bounty может стать источником дополнительного дохода, но сделать его основной специализацией получается не у всех. В то же время, не в каждой нише можно получить несколько тысяч долларов за 1-2 дня работы.
Источник: protraffic.com
Сколько зарабатывают хакеры. Как зарабатывают хакеры

Оплата услуг, деловая переписка, подтверждение банковских операций «на ходу» стали обычным делом, а сами смартфоны и планшетные компьютеры превратились в настоящий кладезь «вкусной» информации о своих владельцах, заняв особую нишу в системе ценностей хакеров, промышляющих в интернете.
Сегодня, чтобы распорядиться чужим мобильным устройством в неблаговидных целях — украсть деньги с банковского счета, перехватить конфиденциальную информацию с целью вымогательства или шантажа или перепродать ценные коммерческие данные конкурентам — не обязательно держать в руках потерянный или украденный телефон. Доступ к контролю над электронным устройством хакер получает удаленно, заражая его мобильными троянами.
На сегодняшний день атаки на мобильные девайсы в преступной киберсреде являются одними из наиболее популярных, и количество жертв мобильных злоумышленников стремительно растет. По аналитическим отчетам антивирусных компаний в период с начала ноября 2013 года по конец октября 2014 число атак на мобильные устройства на базе Android увеличилось в 4 раза по сравнению с аналогичным периодом 2012-2013 годов. Растет также и количество мобильного спама .
Распространение вирусов для мобильных устройств
Существует несколько каналов распространения вирусных программ, конечной целью которых являются мобильные пользователи:
Наиболее популярным каналом распространения мобильных зловредов является последний вариант, когда хакер взламывает хорошо посещаемый веб-сайт и размещает на страницах вредоносный код, перенаправляющий посетителя мобильного устройства на страницу с эксплойтом для конкретной версии браузера или плагина.
Тактика мобильного заражения
В ряде случаев заражение мобильного устройства происходит автоматически, как только пользователь оказывается на инцифированной странице или становится жертвой опасного редиректа. В обоих случаях эксплуатируется уязвимость браузера или плагина, когда через специально созданный хакером эксплойт происходит внедрение вредоносного кода на мобильное устройство и закрепление злоумышленника в системе.
Однако нередко бывает и так, что инфекция на мобильный телефон «заносится» руками самого пользователя. Вредоносный файл, размещенный на зараженном веб-сайте, маскируется злоумышленником под предложение установить обновление для устаревшего браузера или флеш-плейера или скачать на телефон интересную игру. Ничего не подозревающий пользователь устанавливает вредоносное приложение, добровольно внедряя троянца себе на устройство.
Вышеупомянутый вид дистрибуции вирусов для мобильных телефонов на базе Android получил широкое распространение после того, как владельцам смартфонов была предоставлена свобода в отношении самостоятельной загрузки контента не только из официального магазина, но и с других (непроверенных) источников.
Виды заражений мобильных устройств
На сегодняшний день условно можно выделить три типа заражений, получивших достаточно широкое распространение в мобильной среде:
«Банковские троянцы»
Троянская программа, установленная на телефон, позволяет удаленно управлять функциями мобильного устройства — перехватывать и отправлять sms; манипулировать файлами; активировать различные функции смартфона; управлять мобильным банковским приложением.
Данные манипуляции позволяют проводить двухфакторную аутентификацию или подтверждать операции (когда на телефон приходит код подтверждения в sms). Основная цель банковского зловреда — кража денег с банковских счетов жертвы. В особой зоне риска — владельцы мобильных устройств на ОС Android.
В последнее время появились троянские программы для мобильных устройств, которые работают в тандеме с банковскими троянцами, написанными под обычный компьютер. «Старший брат» ворует пароли от клиент-банка, а «младший» перехватывает sms с кодами подтверждения операций и рапортует в командный центр хакера.
«Локер-вымогатель»
Вредоносная программа, загруженная на смартфон, полностью блокирует экран устройства. Вместо привычного меню пользователь видит сообщение, в котором ему предлагается перечислить деньги, обычно через sms, за разблокировку. Наиболее известный локер – Simlocker для Android. По данным компании ESET , 90% заражений этим вредоносным ПО приходится на Россию и Украину.
Однако иногда хакеры не ограничиваются одним лишь посланием и запугивают жертву гораздо сильнее, дабы гарантированно получить деньги за свой нечестный труд. Например, с помощью фронтальной камеры делают снимок владельца мобильного и вместе с фото на лок-скрине выводят сообщение, что на устройстве найден контент для взрослых (педофилия), который тут же будет передан в полицию, если владелец откажется перечислить деньги на счет вымогателя.
С проблемами локеров частно сталкиваются владельцы мобильных устройств на Android.
«Программы-шпионы»
Программа-шпион, установленная на мобильный телефон, собирает самые разные данные, хранящиеся или передающиеся с помощью девайса — переписку пользователя по электронной почте, тексты sms, данные телефонной книги, вводимые пароли и так далее. Полученная хакером информация отправляется злоумышленнику по электронной почте или на сервер.
Программы-шпионы используются при целевых атаках на конкретного человека, если нужно собрать компромат или другую «интересную» информацию, за которую можно получить деньги. Наряду с этим хакер может воровать пароли от почтовых ящиков, доступов в личный кабинет различных сайтов, перехватывать номера кредитных карт и другую конфиденциальную информацию с целью последующего вымогательства и шантажа или продажи контента заинтересованным лицам.
Продажа платного доступа к ресурсам. Безлимитный доступ к файлообменникам (например, depositfiles.com), продажа доступов к мобильным играм.
Продажа товаров, таргетированных на мобильных пользователей. Интернет-магазины с товарами для мобильных телефонов, коммерческие услуги для мобильных пользователей (“разлочка” iphone’ов, ремонт мобильных устройств, чехлы для сотовых телефонов, статусы, артефакты, расширенные возможности для мобильных игр).
Также существует продажа мобильного трафика стороннему ресурсу (воровство трафика). Владелец сайта, заинтересованный в мобильной интернет-аудитории, находит подрядчика, у которого покупает мобильный трафик на свой сайт. Нечестный на руку исполнитель или хакер перенаправляет посетителей с зараженных сайтов на целевой сайт, а владелец оплачивает приведенных посетителей.
Часто заказчик не подозревает, какими методами привлекается аудитория на его ресурс. Поэтому владельцам сайтов, заботящихся о своей репутации и имидже бренда, при заключении договора на услугу продвижения в мобильной среде и привлечении целевого мобильного трафика, будет не лишним поинтересоваться, какими способами его партнер собирается решать поставленные перед ним задачи. Также популярным является несанкционированная подписка на платные SMS-сервисы.
Как защитить мобильное устройство от вирусов и троянов
Печально, но зачастую главными виновниками взломов и заражений являются сами владельцы мобильных гаджетов, научившиеся безопасной работе на desktop, но все еще начисто игнорирующие правила информационной безопасности в мобильном интернете. Перекладывая ответственность за свое якобы спокойное сущестWowание на плечи сотовых операторов, интернет-провайдеров, банков или интернет-магазинов, мобильные пользователи в буквальном смысле слова добровольно «подставляются» под кибератаки злоумышленников.
4. Не переходить по сомнительным ссылкам из sms, mms, почтовых сообщений, личных сообщений в соцсетях и на форумах.
5. Установить антивирусную защиту на мобильное устройство.
Деньги — это хорошо. С этим никто не спорит. Да и как их заработать тоннами в Интернете рассказывают на каждом повороте. Но жить надо по принципу: «Верь только самому себе и любимому журналу на букву Х». Поэтому сегодня мы расскажем тебе, как реально заработать бабки, практически ничего не делая.
Ты, наверняка, слышал о разных спонсорах. Это, типа, компании, которые зарабатывают на рекламе. Фишка в следующем:
- Ты можешь получать ее, как спам в твой мэйлбокс (про это мы с тобой даже говорить не будем, нафига нам всякие письма читать, по ссылкам в них кликать и получать за это центы).
- Ты можешь сам доводить спонсорскую рекламу до народа со своих паг с помощью баннеров. (да… с таким трафиком мы с тобой только на пиво и заработаем)
- Ну и наконец серфинг спонсоры — типа, надо по баннерам кликать, мышкой двигать, и прочий гимор, мешающий заниматься своим делом.
Ладно, не вешай нос, Х не даст тебе загнуться от нехватки буказоидов. Мы нашли реальный способ заработка. Слушай, есть такой спонсор DesktopDollars… Успокойся, я знаю, что он больше не принимает перцев из СНГ, но не забывай, ты Х читаешь Значит так:
- Спонсор реально платит — проверено нами.
- Бесплатно выдает кредитку, на которую тебе и потекут зеленые президенты. Не, ну ты, конечно, можешь и чек выбрать, как способ оплаты и ждать его от 3 недель до 3-х месяцев
- Не надо кликать по баннерам, двигать мышкой, можешь вообще браузер вырубить и заниматься своим делом. Максимум, что от тебя потребуется — это раз в час кликнуть «Continue», типа «Я не сплю и смотрю ваши баннеры:)»
- Нет лимита на время
- Учитывается каждая минута твоего серфинга, сервер статистики обновляется каждые 6 часов.
- Постоянно растущая оплата (от 0.5$ в час и выше — 45% прибыли от спонсора)
- Система реферралов — типа, перцы привлеченные тобой в эту программу.
1 уровень — 15%
2 уровень — 10%
3 уровень — 5%
4 уровень — 5%
5 уровень — 5%
6 уровень — 5%
Представь, ты привлек 2-х перцев, они тоже привлекли 2-х (это, типа в среднем, а можно и 20 человек привлечь), в общем, каждый привлек по два человека. И вы провели в Инете всего один час в день. Что с этого получишь ты:
(0,5$*1+0,075$*2+0,05$*4+0,025$*8+0,025$*16+0,025$*32)*30=67,5$
67.5 баксов в месяц за час в день! Очень даже неплохо
Итак, что нужно сделать тебе:
- Заполняешь анкету (страну укажи, например Sweden — о том как сделать, что ты из России читай дальше)
- Скачиваешь прогу — вьюбар (1.44 мб)
- В принципе все: привлекай друганов и при серфе не забывай включать вьюбар. Но вот незадача: деньги, то в Швецию уйдут, а мы с тобой из России.
Регистрация в стиле «Х»:
Источник: sovetunion.ru
Вот как хакеры зарабатывают деньги на вашем профиле LinkedIn

Мошенники
Автор cryptoparty На чтение 3 мин Опубликовано 11.07.2018
Многие люди думают, что у них нечего взять, потому что им нечего скрывать, но это не только скрытие.
Простейший материал в Интернете стоит денег.
Учетные записи Twitter уже стоят больше, чем счета кредитных карт.
Ваш идентификатор Facebook стоит около 5 долларов, а ваш аккаунт в Gmail стоит 1 доллар.
Чтобы дать вам представление, на (черных) рынках можно продавать следующие вещи:
- Ваше фото профиля
- Ваш номер телефона
- Ваш частный адрес электронной почты
- Ваш электронный адрес электронной почты
- Ваше название компании, в которой вы работаете
- Доступ к вашей сети
Хакеры или компании, которые проснифят эту информацию из вашего профиля, будут фильтровать данные, которые были собраны, и помещать их в определенные группы.
Теперь мы не должны забывать, что многие учетные записи LinkedIn были скомпрометированы пару лет назад.
Как мы ожидаем, 50% действительно изменили свои пароли, однако все еще существует множество учетных записей, которые могут быть легко скомпрометированы.
У этих скомпрометированных учетных записей есть контакты, хранящиеся в их учетной записи, и если вы используете LinkedIn на регулярной основе, вы знаете, что LinkedIn имеет функцию, которая позволяет экспортировать все контактные данные одной кнопкой.
Скажите привет спаму
Выделенная контактная информация может использоваться для конкретных кампаний спама, хакеры могут также инициировать атаки фишинга, потому что они будут иметь представление о том, кто в вашей среде, и кто с большей вероятностью будет иметь с вами контакт.
Помните, что теперь мы используем только информацию LinkedIn – если инициатор угрозы решает использовать несколько источников, например; Facebook и Twitter – шанс очень высок, что будет установлено законное выглядящее фишинг письмо.
Конечно, этот спам означает получение профита для хакеров, так как они продали ваш адрес электронной почты различным маркетинговым компаниям (законным и незаконным).
Фото вашего профиля
Верьте или нет, вы прекрасны, и хакеры будут использовать вашу фотографию, чтобы соблазнить других людей в их ловушки.
Полные пакеты профилей продаются на подпольных форумах.
Эти пакеты позволяют хакерам выполнять атаки, используя социальную инженерию и продвинутые аферы.
Например; они создадут профиль в приложении для знакомств с информацией вашего профиля.
Должен ли я закрыть свой LinkedIn?
Нет. LinkedIn – отличный инструмент, он позволяет вам общаться в сети, и есть люди, которые уже заботятся о безопасности вашего профиля, но вы можете немного помочь им.
Убедитесь, что вы не просто добавляете людей в сеть LinkedIn.
Убедитесь, что вы их знаете, и что у вас есть с ними совпадения.
Обратите внимание, как настроен и активен профиль.
Вы также можете наносить водяные знаки на свои изображения таким образом, чтобы они не могли использоваться хакерами.
Что касается ваших писем, убедитесь, что вы используете отдельную учетную запись электронной почты для своих сетевых (социальных) мероприятий, это помогает отфильтровывать нежелательные сообщения и спам.
LinkedIn установил несколько руководств по защите вашего профиля, настоятельно рекомендуется следовать их советам.
Напоминаю, что LinkedIn официально запрещен в РФ.
Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!
Добавить комментарий Отменить ответ

Поддержать нас
- Аудит ИБ (49)
- Вакансии (12)
- Закрытие уязвимостей (105)
- Книги (27)
- Мануал (2 234)
- Медиа (66)
- Мероприятия (39)
- Мошенники (23)
- Обзоры (800)
- Обход запретов (34)
- Опросы (3)
- Скрипты (109)
- Статьи (336)
- Философия (99)
- Юмор (18)
Наш Telegram

Социальные сети
Поделиться
Anything in here will be replaced on browsers that support the canvas element
- ️ XPath инъекция 11.01.2023
Инъекция XPath – это атака, очень похожая на SQL-инъекцию, когда веб-приложение использует данные, предоставленные пользователем, для построения вредоносного запроса XPath в XML. Злоумышленник может выполнить эту инъекцию, отправив вредоносную информацию в веб-приложение. С помощью этой атаки злоумышленник может узнать, как структурированы данные XML, а также получить доступ к конфиденциальным данным из приложения. Он также может […]
Transport Layer Security (TLS) – это важный протокол, который играет важную роль в обеспечении безопасности сетей и защите данных. TLS обеспечивает аутентификацию, шифрование и целостность между двумя конечными точками, позволяя безопасно общаться через Интернет или любую другую сеть. Используя надежную криптографию и цифровые сертификаты, TLS помогает обеспечить конфиденциальность данных, передаваемых по сети, и исключить их […]
Вы устали от постоянной необходимости перезагружать свои серверы для устранения проблем или применения обновлений? Вы не одни. Обслуживание сервера и время работы может быть сложным балансом, и решение о том, когда перезагружать сервер, связано с компромиссами. В этой статье мы подробно рассмотрим причины, по которым может потребоваться перезагрузка серверов, потенциальные последствия отказа от перезагрузки, а […]
Peepdf – это инструмент для форензики документов в формате pdf. Большинство атак социальной инженерии используют вредоносный PDF-документ, содержащий java-скрипты и shell-коды. Peepdf может анализировать подозрительные объекты и потоки данных в PDF-документе. Установив некоторые расширения, исследователь безопасности может детально проанализировать java-скрипты и shell-коды. Создание и анализ вредоносного PDF-файла с помощью PDF-Parser Tool К основным возможностям peepdf […]
Надежные распределенные вычислительные системы и приложения стали краеугольным камнем предприятий, особенно в автоматизации и управлении критически важными бизнес-процессами и предоставлении услуг клиентам. От вас, как разработчиков и системных администраторов этих систем и приложений, ожидают всевозможных решений в области информационных технологий (ИТ), которые обеспечат наличие наиболее эффективных систем. Сюда входят такие задачи, как разработка, тестирование и […]
Источник: itsecforu.ru
