Видео на тему
И так, приступим друзья к самым нехорошим, самым грязным делам и поступкам. Забудем про правду матку и наступим на ногу всем, кто нам не по душе.
Если нам нужно устранить сайт конкурента, заблокировать почтовый ящик, заблокировать телефон, icq и т.д. Все в этой ветке.
Абуза на сайт
Разберем на примере сайта hacker-pro.net
Наши действия таковы..мы идем в хуиз, например вот сюда webnames.ru и смотрим.
Перед нами открывается поле для возможностей..
Абузу можно накатать на:
1. хостинговую компанию.
2. регистратора домена
3. на почтовый ящик владельца домена/хостинга. (ящик в хуизе не всегда бывает контрольный, но раз он там указан и скажем находится в бесплатной почтовой компании, то смело можно его банить. Хочу заметить, что этот ящик может не подходить к панели управления хостингом, ведь данные для хуиза публикуются из панели управления доменом)
Такие абузы несут практически моментальный эффект.
Смотри, что там по хуизу есть:
Регистратор домена: 1dns.ru (это компания является партнером зарубежной компании PublicDomainRegistry.com)
Хостинговая компания: hostbizua.com
Ящик: hcpteam1@gmail.com
* смотрите видео
(предположим мы больше ничего не знаем и не пойдем уГУГЛяться).
Чтобы посмотреть куда слать абузы, снова воспользуемся хуизом, только теперь проверим сайты 1dns.ru и хостбизуа. Вводим, после тыкаем на
Информация об IP-адресе и смотрим, что есть специальное мыло для абузы на 1dns -
abuse@softlayer.com и специальное мыло для hostbizua -
abuse@hostbizua.com
Чтобы письмо выглядело солидно, можно воспользоваться каким либом авторитетным издательством, человеком которого все знают в интернете или солидной компанией. Хотя от обычного юзера тоже должно срабатывать.
Пишем письмо, например:
Код:
Хочу подать жалобу на вашего клиента hacker-pro.net.
На этом интернет ресурсе размещена информация нарушающая законодательство УК РФ и Украины.
А именно:
Вся информация носит вредоносный характер. Статья 273 УК РФ.
Так же сайт распространяет информацию и программы, которые являются потенциально
опасными, на сайте публикуются материалы явно не соответствующие
действительности. Сайт носит мошеннический характер с целью заработка денежных
средств путем обмана и ввод пользователей в заблуждение.
Просьба срочно принять меры и разобраться.
Иначе мы будем вынуждены написать заявление в правоохранительные
органы.
С уважением, Георгий.
eSport выпускающий редактор - http://www.esport.ru/
"Малыш" главный редактор - http://www.malish.spb.ru/
Lenta.Ru редактор раздела "Интернет" - http://lenta.ru/
Camelotzone заместитель главного редактора - http://www.camelotzone.ru/
Еще пример: (как сливался сайт web-os.ru)
Код:
Здравствуйте, Abuse.
Хочу подать жалобу на вашего клиента www.conturov.net которому Вы
предоставляете услугу выделенного сервера. На его, арендуемом у Вас
сервере, расположен интернет-ресурс www.web-os.ru, на котором
размещена информация нарушающая авторские права. А именно:
Вся информация носит неправомерный характер, нагло взята из книги
автора Кевина Митника (http://ru.wikipedia.org/wiki/Митник), "Искусство
обмана".
Так же сайт распространяет информацию, которая является потенциально
опасной, на сайте публикуются материалы явно призывающие к
мошенничеству и нарушению закона.
После данного письма, можно ожидать ответа от компании, типо:
"Абонент был поставлен в известность и предупреждён."
или
"Обращайтесь в правоохранительные органы.
Общаемся только с официальными структурами." (но лучше клевету не разносить лишний раз без дела)
В зависимости от направленности сайта, можно прицепиться к чему угодно.
Авторские права, вирусы, спам и т.д. Особенно хорошо работает спам.
Если первый залп не дал результатов, и регистратор домена и хостинговая компания проигнорили ваше сообщение, ответив что абонент предупрежден, но ничего так и не сделали, можно приступать к следующему залпу.
Пишем различного рода письма, якобы с их сайта шлют спам. Нужно выдерживать интервал, аудиторию якобы спама, (например жаловаться только с ящиков на mail.ru)
Пример:
Код:
Добрый день.
Не знаю по адресу ли пишу, но дело в том, что только что на мою почту
пришло спам письмо. В нем сообщалось о каких то новых программах и
что-то такое. Я попробовала зайти, но мой антивирусник меня не пустил.
Скорее всего там вирус или что-то такое.
Пишу именно вам так как мне мой коллега сказал,
что Вы являетесь компанией, которая регистрировала им сайт.
В общем я не особо разбираюсь, посмотрите там что к чему.
Вот сам текст письма:
Качайте новый софт:
1.c99madshell
http://hacker-pro.net/forum/downloads.php?do=file&id=2929
2.Взлом удоленного компьютера.Вспомощью Metasploit 3
http://hacker-pro.net/forum/downloads.php?do=file&id=88
3. DDoS
http://hacker-pro.net/forum/downloads.php?do=file&id=126
___
Наш сайт: www.hacker-pro.net
Почта: hpcteam1@gmail.com
После чего компания как и должно быть, попросит заголовки письма:
[тут нам понадобиться ip адрес админа кто заходит в панель управления,.. желательно, но не обязательно]
И мы можем подделать таким образом якобы спам письмо.
Для этого шлем себе же с ящика похожего на контрольный mail жертвы и тупо потом смотрим заголовки и меняем их. (т.е. мы регаем ящик похожий на тот что в хуизе, шлем с этого ящика действительно какой нибудь спам текст и всего делов..Типо скачайте ссылке блаблабла. Чтобы все было четко)) Нужно будет изменить время, и ip адрес.
ВСЕ! Кстати после этого хакерпро нет и слился)) первый залп снес сайт лишь на один день.
Если даже это не помогло, то можно закинуть такую мульку:
Код:
Хочу подать жалобу на вашего клиента HACKER-PRO.RU.
Все его данные в WhoIs не соответствуют действительности и скорее всего домен был
зарегистрирован на несуществующее лицо, либо фальшивые документы. Просьба
разобраться!
Тем самым регистратор может запросить выслать регистрационные данные у админа и если он их не вышлет, сайт могут заблокировать)))
Mail.ru
Абузы лучше всего писать вот сюда:
http://win.mail.ru/cgi-bin/support (для этого необходимо зарегистрировать 2-3 ящика, либо воспользоваться уже созданными). писать текст, примерно такой (не забываем про интервал минут в 20 и прокси):
Код:
Хочу пожаловаться на почтовый ящик arscoolpost@mail.ru
Мне постоянно с него приходит спам, уже надоело.
Примите меры.
И не забыть отправить копию сюда
abuse@corp.mail.ru
При указании причины письма (тема), выбирите - Антивирусная проверка.
Чтобы проверить заблокирован ли ящик, нажимаем на забыли пароль -
http://win.mail.ru/cgi-bin/passremind
Вводим там логин и смотрим что пишут, если:
Учетная запись заблокирована
Доступ данного пользователя к почтовому ящику заблокирован. За разъяснениями обратитесь в
службу поддержки пользователей support@corp.mail.ru
То значит каюк этому ящику))))
К тому же такой ящик можно под видом владельца потом с большей вероятностью восстановить!
Gmail.com
Чтобы сообщить о фишинге, выполните следующие действия:
- Войдите в свой аккаунт Gmail.
- Откройте письмо, о котором нужно сообщить.
- Нажмите на кнопку со стрелкой вниз, расположенную рядом с кнопкой Ответить в правом верхнем углу панели письма.
- Выберите Сообщить о фишинге.
А так же идем вот сюда
http://mail.google.com/support/bin/...contact_spam_es
http://mail.google.com/support/bin/...&&hl=en
но как я понял, сам поисковик возможно ищет вирусы (которые имеются в базе на момент индексации) и вносит тот или иной сайт в базу вредосноных.
Поисковики
Пожаловаться на спам в поисковик Yandex можно тут:
http://webmaster.yandex.ru/delspam.xml
http://feedback.yandex.ru/?from=webmaster
Майл саппорта (Платона Щукина
addurl@yandex-team.ru
Поисковики иногда вносят информацию про домены.
Например если отправить абузу на фейковый домен в гугл, то в мазилле при заходе на такой сайт, вылетит сообщение, что сайт типо вредоносный и т.д
А если в яндексе, то там тоже будет оповещение. В яше сейчас мало таких сайтов, возможно они будут более охотно принимать различного рода домены.
Жалуемся на спам
Проще всего это делать через сайт
http://spamcop.net.
Для регистрации необходимо:
а) перейти по ссылке Spam reporting registration (free and paid);
б) в форме ввести свой e-mail и нажать кнопку “Verify Email Adress:”;
в) на указанный email отправляется информационное письмо с параметрами доступа.
Зарегистрировавшись на этом сайте и получив параметры доступа к нему останется сделать следующее:
а) зайти на страницу
http://spamcop.net/manual_auth.shtml, ввести присланный код авторизации и нажать кнопку “Authorize”.
b) открывшаяся форма и будет использоваться для последующей работы. рекомендуется один раз включить опцию “Set cookie (allows multiple spam submissions and tech details)” и в последствии можно будет заходить на
http://www.spamcop.net без предварительной авторизации.
Далее начинается работа по обработке СПАМа и останется сделать следующее:
а) скопировать текст письма со СПАМом включая полные заголовки. Например в The Bat это делается так: клацаем на спам письмо и нажимаем кнопку F9.
б) перейти в окно броузера где отображается сайт
www.spamcop.net;
с) вставить в форму скопированный фрагмент комбинацией клавиш “Shift”+“Insert”;
д) нажать кнопку в форме “Process Spam”;
е) по мере обработки нажать кнопку формы “Send Spam Report(s) Now”
После этого необходимые жалобы SpamCop.net самостоятельно рассылает всем провайдерам через которых рассылается СПАМ, а так же провайдерам у которых размещаются рекламируемые в СПАМе сайты и e-mail адреса.
Как сообщить о спаме за пределами США?
Если вы находитесь за пределами США, сообщайте о спаме в местные органы, используя соответствующую контактную информацию из списка.
Китай
Организация: очень сложное китайское называние (China Internet Association Anti-Spam Center)
Веб-сайт:
http://www.anti-spam.cn/
Адрес электронной почты:
abuse@anti-spam.cn
Франция
Организация: Commission Nationale de l'Informatique et des libertés
Веб-сайт:
http://www.cnil.fr/
Адрес электронной почты: нет
Италия
Организация: Italian Naming Authority
Веб-сайт:
http://www.romanelmondo.it/sugg/spam.htm
Адрес электронной почты:
ABUSE@NA.nic.it и копия на адрес
info@nic.it
Япония
Организация: Nippon Information Communication Association
Веб-сайт:
http://www.dekyo.or.jp/
Адрес электронной почты:
meiwaku@dekyo.or.jp
Нидерланды
Организация: Onafhankelijke Post en Telecommunicatie Autoriteit (OPTA)
Веб-сайт:
https://www.spamklacht.nl/
Адрес электронной почты: нет (для сообщения о спаме можно воспользоваться формой на веб-сайте ОРТА)
Португалия
Организация: Commissao Nacional de Proteccao de Dados Pessoais Informatizados
Веб-сайт:
http://www.cnpd.pt/
Адрес электронной почты:
cnpdpi@mail.telepac.pt
Испания
Организация: Spanish Agency for Data Protection
Веб-сайт:
https://www.agpd.es
Адрес электронной почты:
spacontact@agpd.es
WebMoney
Подаем жалобу на сайт.
Заходим вот сюда (нужно чтобы кипер был включен):
http://arbitrage.webmoney.ru/asp/newclaims.asp?authtype=1 и подаем жалобу!)
Все сайты, использующие WebMoney, на которые поданы претензии:
http://arbitrage.webmoney.ru/asp/allurls.asp?vis=100
Блочим wmid
Точно так же можно оставить плохой отзыв о любом вмиде и добиться того, чтобы wmid этот заблокировали. Имея весомый аттестат вы совершаете любую сделку с тем человеком, чей кошелек надо заблокировать и после пишите время, дату и т.д и отрицательный отзыв. И есть вероятность, что данный пользователь скоро больше не сможет пользоваться своим вмидом.
Форумы
Предположим на сайте есть форум. Многие форумы не имеют лицензий и тупо стоят зануленные версии. Отсюда вывод)) Можно пожаловаться на сайт создатели движка.
- www.vbulletin.com - писать жалобу сюда: http://www.vbulletin.com/piracy.php
- www.ibresource.ru - писать жалобу сюда: http://www.invisionpower.com/piracyreport.php
- список можно дополнить)))
[/CENTER]
Сотовые телефоны
Такой метод в целом может прокатить, рисуем скан на человека чей номер, или рисуем скан якобы сына/дочки этого владельца, приходим и юзаем си, вламываем по башке этой тете за прилавком с сим-картами и говорим что или они блокируют или я прямо здесь буду сидеть и плакать весь день. Кароче вариантов полно, возможно ваш телефон украли и симкарту срочно необходимо заблокировать! надо подумать еще а эту тему...
Свет, газ, интернет и т.д
В целом, раз уж мы реально хотим кому нибудь насолить, то можно еще и падать заявление от владельца, типо вы на долго уезжаете и хотите временно приостановить услуги.. возможно такое может прокатить по телефону, владея навыками социальной инженерии и некоторыми данными о самом человеке. К примеру зная логин и пароль, скорее всего вероятность увеличивается. Ведь люди так любят помогать в сложной ситуации...
Другие методы
В общем сюда можно писать абузы.
- spamhaus.org/contacts.html [На англ языке. С указание ссылок на сайты, где якобы трояны, ботнеты и так далее...]
- abyza.ru [просто видимо на всеобщее лицезрение можно накатать..]
- google.com/safebrowsing/report_phish/
Эти сайты, как ракеты дальнего следования, когда бомбанет не понятно, но в совокупности возможно могут добить.
Так что смело пишем и туда, жалуемся и т.д. Мол вирусы, спам, мошенничество, ботнет и все такое=)
Думаю после таких атак, любой средний сайт, развалится!
* про телефоны и icq позже допишу. ну или если кто хочет присылайте мысли, дополним)