Средний хакер с именем и отзывами получает в месяц в среднем заказов на взлом 200 ящиков электронной почты. Средний чек (постоплата в этой теме) - 9000 руб, оплата через битки, а так как это грязь - то проводят обнал через миксеры (3-5% от суммы) и разрывы нала дебетовыми картами на левых людей (себес еще 30тр за карту). Также надо учитывать, что площадки, где размещены объявления хакера - тоже хотят монету, как и гаранты (если они задействуется, хотя чаще данный расход - на клиенте). Процент не платежей не высокий, но есть около 5% от выполненных заказов.
Ну то есть, он зарабатывает как обычный айтишник, но имеет эти деньги в черную, и вдобавок при этом имеет неиллюзорный риск присесть. Отличная профессия.
Именно про это я и пишу. Стереотипное мнение, что быть хакером - это круто и по-богатому - это часто ложь. С другой стороны не побыв им какое-то время - как можно понимать, как вообще выстроить реальную (а не на бумаге) защиту информационных и технических систем от атак.
Знаю пример хорошего фишинга, одни ребята сделали сайт по сливам моделей из популярного ресурса onlyfans, любой мог зайти на ресурс, выбрать понравившуюся модель и скачать архив с данными, но мало, кто знал, что вместе с контентом шли и вирусные проги, которые получали доступ к пк жертав
Вот это подход. Хотя я тоже слышал фишинг под Pornhub. Это сильный ход ;-) но не под любую ЦА жертв. А вот для массовых атак - отлично.
Понятно, что соц. инженерия всегда на первом месте, но все-таки неожиданно, что у 4 метода всего 0.5% Получается, большая часть людей использует не словарные пароли? Очень слабо в это верится...
Дело не в этом. Брутфорс (подбор) умер после взятия на вооружение "лимитированных авторизаций". Больше 100 попыток не правильного ввода крайне сложно осуществить, если только это не совсем уж плохо настроенный корпоративный pop3 сервак. Так что перебор тех же 100.000 комбинаций занятие малоперспективное. Есть шанс перебора пароля по иным (не почтовым) серверам, но представим сколько времени уйдет, чтобы проанализировать и понять, какая из систем не будет иметь ограничения на не верный ввод.
звучит как предложение стать взломщиком почт )