• XSS.stack #1 – первый литературный журнал от юзеров форума

Восстановление Instagram после взлома. обход 2ФА Реально?

bs0d

floppy-диск
Пользователь
Регистрация
30.11.2020
Сообщения
3
Реакции
0
Собственно ситуация:
Девушка как то где то умудрилась подарить свой пароль от почты. - 2ФА не был подключен нигде.
Далее она умудрилась не обратить внимание на сообщение от мэйла о входе с нвоого устройства из другого города! - 10.11.2020
Ну а дальше классика - 16.11.2020 на почте сменили пароль, через нее сменили пароль на Фейсбуке и Инстаграме!
Пароль почты она восстановила через телефон, пароль ФБ и Инстаграма тоже удалось сбросить через почту. Но взломавший отвязал ФБ от инсты и поставил на аккаунт инсты 2ФА через приложение, и соответственно ситуация следующая - пароль сменен поэтому он больше не имеет доступа к аккаунту, но изза двухфакторной мы к нему тоже доступа не имеем. Висит на странице уже две недели пост с выпрашиванием денег на якобы лечение мамы после аварии.
Поддержка инсты - максимально не юзерфрендли штука. Связаться с ней почти не реально, путем миллиона попыток открыть форму запроса на восстановление по инструкции с их центра помощи всё таки удалось отправить запрос только 25.11.2020 - пришло автоматическое письмо в котором требуется прислать свое фото с листком на котором написан код имя и аккаунт, сразу отправили фото и всё - тишина. Интернет говорит что отвечают от часа до бесконечности, некоторые ответа так и не получили.
Ну и настало время самого вопроса: неоднократно находил людей предлагающих обойти двухфакторку за различные суммы денег, на сколько это вообще реально? Стоит ли обращаться к ним или надеяться только на службу поддержки?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну и настало время самого вопроса: неоднократно находил людей предлагающих обойти двухфакторку за различные суммы денег, на сколько это вообще реально?
Не на сколько, это обман, и деньги будут требовать вперед и 100%.
Сам подумай, как какой-либо вася с залупинска сможет обойти 2FA корпорации которая следит за миллиардами человек за N-нное количество денег, еще и на заказ.
Такие взломы это не изьяны систем - а небрежное обращение со своими данными (передача доступов, запуск малварей на устройствах с которых используется тот или иной акк - тут вроде как понятно).
Что делать - долбить в ТП и выполнять все что скажут - тогда будет шанс.
Иначе никак - на "ломак-хакиров" не надейся, тот кто сидит с того акка сейчас - он все это знает и на чушь по типу запуска гавна что снимит пароли с его машины и уж тем более самопередачи доступов - не ключнет.
Удачи.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх