Сбербанк Онлайн [идея]

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 6K
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Заходя в филиалы Сбepб@нка вы наверняка замечали, что помимо терминалов и банкоматов там иногда стоят компьютеры для доступа к "сбербанк онлайн" (в терминологии самих сотрудников сбера "сбол")

Чаще всего там просто открыт сайт самого сбера и мы не видим никаких элементов управления. Ну да к нам на помощь всегда приходит "Залипание клавиш" (много раз жмём shift или в случае с клавиатурой как у терминала "черную стрелку вверх"), что произойдет дальше я думаю знает любой человек использовавший Windows.
Далее мы можем сделать 2 вещи (я не принимаю в рассмотрение то, что мы можем включить/выключить/перезагрузить и всё в этом духе) :
1) Создать на рабочем столе ярлык с адресом сайта и перейти на любой известный вам сайт ( и нет, вк там блокируется, однако я смог зайти на сайты файлообменников типа ргхоста и т.д.)
2) Пошариться в сетевых папках (я находил там чуть ли не те самые программы которые запущены на терминалах)

Нас конечно же интересует пункт №1
Естественно первая мысль это фишинг.
Можно реализовать его встав между сервером и клиентом, думаю функция "file_get_contents" знакома многим... Проблема лишь в том чтобы обрабатывать ответы сервера и передавать html код страницы клиенту (естественно всё обрабатывая должным образом).
Ну а далее конечно же можно отключить оповещение по смс, консультанты обычно не заморачиваются прочтением текста в смс, как и владельцы карт, потому введут любые коды которые придут к ним на телефон. Ну а имея логин и пароль от сбербанк онлайн, да и при отключённых смс подтверждениях ( тут я возможно ошибаюсь, но по рассказам одной бывшей сотрудницы сбера это так ) можно сделать много интересных вещей.

Статья написано в образовательных целях, кража персональных данных и средств с банковских счетов преследуется по закону. ;)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Убрали их уже во многих филиалах. А так вообще спалят сотрудники, если там долго сидеть я думаю.
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Грамотно, для сберов в мухосрасках пойдёт)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
сразу -и в профиль и в анфас.
очень удачное решение. фото идеально подходит для папки с твоим делом :p
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Ну да, прокатит если только на какой-либо праздник нарядиться клоуном, одеть маску и затем войти в банк и как ни в чем не бывало сразу к ПК... :D
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Там же камеры стоят, не? Не думаю, что это так пройдет
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Плюс поставил, но кажется тема неполная ....
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Думаю что ничего с толкового сделать не получится даже если и поличиш доступ к винде как софт залить и плюс логи пишутся там тоже не дураки сидять и они все это просекли думаю.
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Статья написана в образовательных целях :D
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Блин ребята работа по RU пздц как черевата последствиями, а оттачи нифига толком нет
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Делаешь софт и заливаешь его на ргост,приходишь в сбер, качаешь софт на пк и устанавливаешь.Профит
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Аа. а настройку безпалевную фишинговой части? Куда будет уходит данные, мыло и тд, даже с учетом того что твой серв не заблочат, и забьем на авири или другое ПО которое там стоит,и даже забьем на то что сберовские админы не очень заморачиваются за настройку портов и тд. Как и говорилось выше идти палить свое лицо на камерах, чтобы словить клиент банки карты с бабульникой пенсией, я считаю что это не стоит затрачиваемых ресурсов, так как за сбер вероятность уехать неилюзорная.
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Эта фишка ещё в 90Х работала сейчас или работать не будет или посадят на хер в лучшем случаи пиздюлей дадут
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Да, стрёмноватая схема...
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя