• XSS.stack #1 – первый литературный журнал от юзеров форума

Интересная идея. Высокотехнологичные нигерийские письма.

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Хотел бы поделиться забавной высокотехнологичной «разводкой», ориентированной на людей, которые более-менее дружат с технологиями. Ключевая уязвимость, по которой бьют мошенники — это жадность, как обычно.
История началась со странных звонков с номера +21624218517, которые сбрасывались через один-два гудка. Что делает современный человек, когда ему звонят с незнакомого номера? Правильно, гуглит его. Результатов, на удивление, немного, но один из них заслуживает особого внимания:

eyuvun-i4nhjko1e-w2m6k2mzfo.png


Удивительная ошибка, ещё более удивительная надпись с балансом аккаунта и, о чудо, кнопка show возле пароля работает.

Сайт, на который отправляет страница «ошибки», именуется Miner Coin Exchange, как бы намекая, что здесь майнят коины, и на что-то их меняют. Тема биткоинов сегодня на слуху, и желающих поднять немного «цифрового золота», скорее всего, будет предостаточно. А тут ещё и кнопочка Transfer работает:

i-shmu0zjyora5lqtbn3plnrdx8.png


Но при попытке перевода жертва видит досадное ограничение, для перевода нужно, чтобы на счету было 2.5 биткоина:

image



Что же делать? Нужно всего лишь пополнить «кошелёк» на «бирже» всего лишь на 0.01 биткоина, чтобы получить целых 26 тысяч долларов. Мало кто устоит!

Берите на вооружение, далеко не новая, но рабочая идея :)

(c) habr.com
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх