• XSS.stack #1 – первый литературный журнал от юзеров форума

[crypto log] в поисках дельного совета

dplane

RAID-массив
Пользователь
Регистрация
01.06.2025
Сообщения
99
Реакции
36
есть лог со стиллера. жертва - житель сша 35 лет, криптан, примерная оценка всех криптоактивов - $300.000
image.png


хранит деньги на бирже cex.io, по-страшному лудоманит (криптобеттинг платформы), преподает йогу женщинам у себя в штате, любит американский футбол, пишет о нем на реддите, ищет девушку/жену в тиндере

в целом это все вводные данные. есть его full name, dob, адрес проживания, номер, почта. даже есть возможность зайти в его дискорд и телеграм аккаунты (дискорд по токену, телега tdata).

нужен совет как его бакинские заполучить наиболее грамотно.

изначально идея была такая: создать видимость suspicious activity на его аккаунтах, логпассы которых у нас есть. то есть хотел сделать видимость подозрительной активности на его аккаунтах разных, чтобы он сам понял что что-то неладное происходит на его аккаунтах и запереживал. затем через сутки как он это заметит, прозвон от лица техподдержки биржи и беттинг платформы со словами "привет, в твой аккаунт был обнаружен заход с нидерландов, пытались вывести средства на другой кошелек, мы заблокировали транзакцию. мы настоятельно советуем вам перевести деньги на безопасный кошелек, который мы вышлем вам на почту с указанными данными от него". ну и после прозвона ему высылается на почту спуф сообщение от лица биржи что вот ваши данные для входа в новый кошелек, а вот сам кошелек, на который вам необходимо выслать средства

но сейчас сомневаюсь насчет этого вектора атаки. собственно поэтому и пишу сюда
 
Я тут почитал, что на этой бирже есть как холодные, так и горячие кошельки. Не думаю что биржа может следить за входами на его холодный кошелек, так что твой план реально отстой, да и у чувака 300 тысяч, вряд ли, если бы он был дураком, то смог бы их заполучить, а способ какой-то дефолтный. Сори что вместо должного совета дал критику, но как смог, так и помог)
 
Я тут почитал, что на этой бирже есть как холодные, так и горячие кошельки. Не думаю что биржа может следить за входами на его холодный кошелек, так что твой план реально отстой, да и у чувака 300 тысяч, вряд ли, если бы он был дураком, то смог бы их заполучить, а способ какой-то дефолтный. Сори что вместо должного совета дал критику, но как смог, так и помог)
да и сам понимаю это, продумываю тоже, вот к форумчанинам обратился, брейншторм так сказать)

базара нет, критика всегда нужна и особенно здравая как у тебя, спс
 
так если логи и куки есть, в чем проблема? Берем носок максимально рядом и антидетект браузер и заходим в панель биржи. паралельно заходим в почту, все. Тем более если есть доступ к его компу. Изобретаете велосипед.
Еще как способ с его компа почистить входы и поставить кейлогер. Сам залогинится, обновит данные.
 
так если логи и куки есть, в чем проблема? Берем носок максимально рядом и антидетект браузер и заходим в панель биржи. паралельно заходим в почту, все. Тем более если есть доступ к его компу. Изобретаете велосипед.
Еще как способ с его компа почистить входы и поставить кейлогер. Сам залогинится, обновит данные.
если было бы так легко - я бы не писал сюда. в биржу он входит через мак, аналогичная ситуация с беттинг платформами. от них логпасса нет

рдп так же не работает, пробовали заходить. он с мака "криптанит"
 
у чувака 300 тысяч, вряд ли, если бы он был дураком, то смог бы их заполучить
Ошибка новичка. Дураков с миллионами хватает.

нужен совет как его бакинские заполучить наиболее грамотно.
Закрепиться -> собрать кошельки -> создать ситуацию чтобы вывел с биржи -> PROFIT
 
если было бы так легко - я бы не писал сюда. в биржу он входит через мак, аналогичная ситуация с беттинг платформами. от них логпасса нет

рдп так же не работает, пробовали заходить. он с мака "криптанит"
Даже через шелл не пашет? Есть доступ к сети - значит есть доступ и к маку. Просто продумать нормально вектор и все. Жаль что рдп не работает, слабоват стилачок. А так по уму - есть почта - есть все. Особенно если гугловская.
 
Ошибка новичка. Дураков с миллионами хватает.


Закрепиться -> собрать кошельки -> создать ситуацию чтобы вывел с биржи -> PROFIT
Тс очень сильно хочет забрать эти деньги, тогда зачем представлять что этот мамонт может быть дурачком? Может лучше сразу продумать схему на умного что бы не прогореть?
 
Ошибка новичка. Дураков с миллионами хватает.


Закрепиться -> собрать кошельки -> создать ситуацию чтобы вывел с биржи -> PROFIT
закрепиться на чем? собрать кошели каким образом? у него и биток, и эфир, и солана
 
Даже через шелл не пашет? Есть доступ к сети - значит есть доступ и к маку. Просто продумать нормально вектор и все. Жаль что рдп не работает, слабоват стилачок. А так по уму - есть почта - есть все. Особенно если гугловская.
через шелл не тестил

почта есть сам адрес, но не логпасс
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх