forgery

Mar. 28th, 2004 12:05 am
109: (Default)
[personal profile] 109
получил забавное письмецо. это типа не просто выглядит как банковская страница логина, это одна и есть. за маленьким исключением: <FORM action=http://196.33.171.200/bollogin.php>, где 196.33.171.200 - это не ip BankOne.

вот я не понимаю, ведь это же должно быть постоянное подключение к интернету, а не диалап. так ведь их же найдут сразу. позвонят в Cable & Wireless и спросят "а кто это у вас сидит на ip 196.33.171.200?"

рассказал жене, она сразу предложила lowtech аналог - рассылается бумажная почта с текстом "на вашем аккаунте подозрительные транзакции, позвоните нам" на бланке банка. телефон, естественно, не банка. при звонке у человека спрашивают его username и пароль. и переводят все его деньги себе на каймановы острова. а анонимный телефонный номер ведь куда проще получить, чем анонимный долгоживущий ip адрес.

зы. а вот интересно, как в банковской сфере обстоит дело с отменой транзакций. предположим, я обнаруживаю, что неделю назад с моего чекинга ушло на PayPal некоторое количество тысяч долларов. я утверждаю, что я этой транзакции не делал. дальше что?

(no subject)

Date: 2004-03-28 04:43 pm (UTC)
From: [identity profile] 109.livejournal.com
ничего не понял. почему эта цепочка проксей рутится через cw.net? у них открытый анонимный прокси стоит? по яйцам. про VPN я тоже, если честно, не понял. я тупой, мне надо подробно.

(no subject)

Date: 2004-03-28 10:37 pm (UTC)
From: [identity profile] fed-.livejournal.com
Например вот так:

Некоторые компании предоставляют возможность аренды виртуальных серверов. Через такой сервер и можно осуществлять эти вещи. Более того, для регистрации обычно номера кредитной карты бывает достаточно (она может быть ворованной). Регистрироваться и администрировать сервер можно через цепочки прокси-серверов, таким образом вычислить злоумышленника практически невозможно.

Естественно, нормальные провайдеры такие сервера прикрывают при первой же жалобе. Но есть достаточное количество и таких, которые за нужную плату умеют скрывать истинное расположение серверов и их владельцев.

Чтоб найти тех, кто может предоставить такой сервис а также приблизительные цены, можно начать с поиска в гугле: "adult bullet proof hosting".

ps. А cw.net к тому ip адресу никакого отношения не имеет, вроде как.

(no subject)

Date: 2004-03-28 11:20 pm (UTC)
From: [identity profile] msh.livejournal.com
Никто не будет такое скрывать, это не порносайт, который спамом рекламируют, это felony. Закроют после первой же жалобы и ничего полезного не успеют насобирать.

(no subject)

Date: 2004-03-29 12:32 am (UTC)
From: [identity profile] 109.livejournal.com
уже вроде закрыли. о чём я и говорил. ну и тупые же эти южноафриканские ниггеры :-)

(no subject)

Date: 2004-03-29 03:05 pm (UTC)
From: [identity profile] fed-.livejournal.com
Может быть.

Я себе не очень хорошо представляю механизмы "как", но точно знаю, что люди, которые могут предоставить выделенный ip для махинаций на некоторое время за деньги есть.

Я пораспрашиваю у знакомого, который возможно знает как это делается и отпишу здесь.

(no subject)

Date: 2004-03-29 12:26 am (UTC)
From: [identity profile] 109.livejournal.com
cw.net к тому ip адресу никакого отношения не имеет, вроде как

последний резолвящийся адрес, показываемый трейсрутом, назывался как-то типа internet-solutions-ltd.london.cw.net. сейчас, правда, уже трейсится вообще через другое место и после 31-го хопа абортируется.

Profile

109: (Default)
109

March 2019

S M T W T F S
     12
3456789
101112131415 16
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags