migg Posted August 13, 2009 at 12:36 PM Report #283103 Posted August 13, 2009 at 12:36 PM Bem, fiz um phishing do msn e já consegui umas 20 pass de emails estava aqui a ver os emails de uma mulher quando me deparei com um email que ela enviou, tinha lá o BI, etc e tinha lá o curriculum e ainda um certificado de como tirou um curso de informática, eu pergunto me como é possível uma pessoa que tirou um curso de informática cair num phishing, eu só inventei uma História que enviei por email a várias pessoas a dizer... Devido aos vírus bla bla bla faz login neste site... Será que está se a formar um nova era onde pessoas tiram um curso de informática, porque não sabem o que tirar ou que se ganha bem, para mim um informático, programador, etc tem de gostar do que faz e não ir tirar um curso com perspectivas meramente financeiras... A mulher ainda só tem 19 anos. qual a vossa opinião??? São pessoas como esta que deixam muitas vezes as empresas vulneráveis... mas vindo de um(a) informático, será que o problema está na formação ou na pessoa??
Hipnoted Posted August 13, 2009 at 01:05 PM Report #283113 Posted August 13, 2009 at 01:05 PM Deves-te sentir orgulhoso por ter feito um phishing complicado como esse... 👍 Caso não saibas atitudes dessas são punidas por lei e podes passar uns valentes anos na cadeia por esse facto. ... eu pergunto me como é possível uma pessoa que tirou um curso de informática cair num phishing, eu só inventei uma História que enviei por email a várias pessoas a dizer... ... qual a vossa opinião??? São pessoas como esta que deixam muitas vezes as empresas vulneráveis... mas vindo de um(a) informático, será que o problema está na formação ou na pessoa?? Existe imensas pessoas com essa idade a frequentar cursos de informática que não fazem ideia do que é phising. Se viesses dizer que um licenciado em informática não sabe o que é já poderia concordar contigo, agora não é por se ter um simples curso de informática que vais ficar a saber minimamente regras de segurança. "Nunca discutas com um idiota. Eles arrastam-te até ao seu nível e depois ganham-te em experiência"
migg Posted August 13, 2009 at 01:22 PM Author Report #283119 Posted August 13, 2009 at 01:22 PM Eu faço isto pelo conhecimento se quisese fazer mal disponibilizava os emails a lammers... Bem isso de ser punido por lei, podia ficar aqui muitas horas a falar do que devia ser punido(em portugal podia passar dias, mesmo assim adoro portugal:) )... Ela tem 19 de classificação final...hahaha
softklin Posted August 13, 2009 at 01:56 PM Report #283124 Posted August 13, 2009 at 01:56 PM Não tenho muito mais a acrescentar ao post do Hipnoted, a tua atitude não foi das melhores (usares o teu conhecimento contra os outros). Não faço ideia de como terá sido o phishing, até pode estar bem feito e credível, daí o facto de ter funcionado. Hoje em dia existem muitas técnicas de phishing aliadas à engenharia social bastante mais eficazes que qualquer filtro. Ainda há uns tempos vi na SIC um técnico de informática que tinha sido alvo de phishing com um site bancário parecido com o da CGD. Somos todos pessoas, o que é que te leva a crer que uma pessoa com conhecimentos de informática é imune ao phishing? Nick antigo: softclean | Tens um projeto? | Wiki P@P Ajuda a comunidade! Se encontrares algo de errado, usa a opção "Denunciar" por baixo de cada post.
migg Posted August 13, 2009 at 02:13 PM Author Report #283126 Posted August 13, 2009 at 02:13 PM o meu conhecimento contra os outros??? Todos eram mas o phishing que eu fiz é completamente informal se a micro$oft inventa se um sistema para proteger melhor os email contra virus worms etc, provavelmente iria enviar uma mensagem formal a todos os usuarios
Google Posted August 13, 2009 at 02:17 PM Report #283127 Posted August 13, 2009 at 02:17 PM Pois, mas realmente eu se visse num qualquer tipo xixochina.qualquercoisa.com com o código-fonte do google á venda por 200 euros, com oferta única para o 1º comprador, nem esperava 2 segundos 🙂 comprava logo! Existem sites de confiança e sites que não o são 🙂 e acho que é visivel o que não é! Mas como já referiste também existem sites de phishing muito bons 🙂 Eu na minha 'fase' de lammer fiz um site de venda de videos porno, cujo pagamento era numa outra página tabem feita por mim que tinha a estrutura 100% igual á do paypal. supostamente depois recebia a pass e o mail da conta paypal no meu mail. Tanto trabalho e não enganei ninguem 👍 . Depois comecei a estudar a fundo protocolos de segurança e redes. Ai já consegui fazer alguns hacks. Evadir redes wireless protegidas, obter bases de dados de sites com pouca segurança que não se dignavam a ter um .htacess 🙂 Contudo depois comecei a estudar programação. dexei isso para o lado 🙂 cumps 🙂
Triton Posted August 13, 2009 at 04:00 PM Report #283146 Posted August 13, 2009 at 04:00 PM migg, és um lame dos piores. 👍 Fazes porcaria e ainda dizes em público. Eu tinha era vergonha. <3 life
migg Posted August 13, 2009 at 05:20 PM Author Report #283153 Posted August 13, 2009 at 05:20 PM Estão a desviar se do tema da conversa não é para falar do que faço mas sim do que acham daquilo que falei... Eu nem faço phishing muito prefiro explorar bugs lammer???lammer é aquele que diz se hacker e n sabe fazer nada...Eu nunca disse que era hacker (nem sour coisa partida) Outra coisa eu só fiz este phishing para conseguir informação... informação que dá jeito curriculum... E eu n vou apagar as contas, etc apenas vou ler emails para obter informações N vou causar nenhum dano financeiro a ninguem, aqui n se trata de bem material mas sim apenas de informação... Eu considero me um newbie!!!
pedrosorio Posted August 13, 2009 at 05:36 PM Report #283154 Posted August 13, 2009 at 05:36 PM Outra coisa eu só fiz este phishing para conseguir informação... informação que dá jeito curriculum... E eu n vou apagar as contas, etc apenas vou ler emails para obter informações N vou causar nenhum dano financeiro a ninguem, aqui n se trata de bem material mas sim apenas de informação... Informação pessoal e privada, razão pela qual está protegida por uma password. Se usares uma artimanha para abrires a caixa de correio a alguém e ler todas as cartas que essa pessoa recebe consideras que não estás a fazer mal nenhum? E se alguém te fizer o mesmo? Já achas que é errado? Não respondo a dúvidas por mensagem.
migg Posted August 13, 2009 at 05:47 PM Author Report #283156 Posted August 13, 2009 at 05:47 PM N acho certo ou errado se alguem ler o que lá tenho paciencia(publicidade)... Fechem o topico já que n estão a falar do tema...
HecKel Posted August 13, 2009 at 05:52 PM Report #283157 Posted August 13, 2009 at 05:52 PM Outra coisa eu só fiz este phishing para conseguir informação... informação que dá jeito curriculum... E eu n vou apagar as contas, etc apenas vou ler emails para obter informações N vou causar nenhum dano financeiro a ninguem, aqui n se trata de bem material mas sim apenas de informação... Abriste a thread para falar de phishing e de competências informáticas, então é sobre isso que vou falar. 1º) Competência Informática passa também por pelo menos ter uma ideia da lei que lhe diz respeito. O simples facto de roubares dados alheios já é um crime informático, o facto de consultares informação privada já é considerado como crime de violação da privacidade alheia. 2º) Quanto ao phishing, muita gente nem sabe o que isso é. Não é assim tão invulgar uma pessoa cair numa artimanha dessas e quando bem feita e/ou oriunda de uma pessoa conhecida ainda mais fácil será de cairem num caso de phishing. 3º) Com 19 anos, o problema nem está na formação nem na pessoa. Depois conhecimentos informáticos pode querer dizer muita coisa, a minha mãe sabe usar um computador e sabe usar várias ferramentas no meu pc, a formação que ela teve disseram-lhe que são "conhecimentos informáticos" e na verdade são, mas se calhar se alguém lhe enviar um email a dizer "Envia este email a 10 pessoas e irá receber um computador portatil novo em sua casa" se calhar ela até envia (desconfiada como ela é, até me pergunta primeiro...). Aliás, já recebi emails deste género de colegas MEUS! De notar que "conhecimentos informáticos" não é sinónimo de "senior em segurança informática" e nenhuma empresa vai meter uma pessoa que apenas diz no CV "conhecimentos informáticos" a mexer nas configurações da rede interna, a menos que essa pessoa tenha algum background conhecido em segurança informática. No meio disto tudo, a falha está na tua acção e por mais que não queiras que seja falado nisso neste tópico, não deixa de ser relativo ao mesmo. Look Left Blog
TheDark Posted August 13, 2009 at 05:56 PM Report #283159 Posted August 13, 2009 at 05:56 PM Viva o admin! Disse tudo o que eu estava a pensar e que não tive paciência para escrever 👍 Desaparecido.
migg Posted August 13, 2009 at 05:58 PM Author Report #283160 Posted August 13, 2009 at 05:58 PM Finalmente que alguém diz a sua opinião sobre o que eu estava a falar 👍
HecKel Posted August 13, 2009 at 06:00 PM Report #283161 Posted August 13, 2009 at 06:00 PM Tópico encerrado a pedido do autor do mesmo. Look Left Blog
Recommended Posts