mn0g0.su hacked

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем sitizen, 15 авг 2011.

  1. sitizen

    sitizen New Member

    Сообщения:
    12
    Симпатии:
    0
    Я недавно писал о онлайн сервис, который продавал доступ к украденные кредитные и дебетовые карты данных. Этот пост получил много внимания, но уголовное базары пруд пруди. Реальные новости в том, что некоторые из этих мошенничества магазины достаточно безопасно, чтобы сохранить их запас украденных данных от украденные ворами.

    Ярким примером является магазин mn0g0.su (Mnogo является транслитерацией много, что означает «много» на русском языке). Этот интернет-магазин, запущенный в январе 2011 года, позволяет клиентам магазина украденные данные карты банком эмитентом, код жертвы ZIP, и типа карты. Источник, который пользуется губит уголовное проекты сказал, что он наткнулся на mn0g0.su с серверной базы данных по ДТП; сайт резервного копирования его кэш украденные данные карты третий сервер сторона, была открыта настежь, и в незашифрованном виде.

    Входит в базе данных более 81 000 наборов номеров кредитных и дебетовых карт, а также связанные с ними даты истечения срока действия и код безопасности карты. Каждый список включает имя владельца, адрес и телефонный номер и / или адрес электронной почты. Номер социального страхования, девичья фамилия матери и дата рождения доступны для некоторых держателей карт. Сайт не принимает платежи по кредитным картам; покупателя счета финансируются за счет вкладов виртуальных валют, таких как WebMoney и LibertyReserve.

    Пока не ясно, как и когда эти номера карт были украдены. Мошеннические магазинах картой покупки данных в натуральном выражении от различных поставщиков, скорее всего, от малого времени мошенники, которые используют автоматизированные инструменты для взлома электронной коммерции магазинов. Данные не будут записаны в базу данных в различных форматах. Например, одна партия карты на продажу состоит из адреса электронной почты вместо номера телефонов, и все жертвы держателей карт от этой партии имеют физические адреса в Соединенном Королевстве.

    Просто для развлечения, я искал мою фамилию, и с удивлением обнаружил, четыре человека с фамилией Кребса», чьи карты были включены в базу данных (ни одна из них известна родственникам).

    Мало того, что утечка mn0g0.su все кредитные и дебетовые карты она для продажи, но и пролитой свой клиент Список адресов электронной почты, IP-адреса, номера ICQ, имена пользователей и пароли из более чем 4300 mn0g0.su покупатели были включены в подвергается резервной копии базы данных. Клиентов пароли были защищены лучше, чем номера кредитных карт. Пароли зашифрованы с соленой SHA256 хеш, хотя и приличный набор для взлома паролей инструменты, вероятно, может расшифровать 50-75 процентов хэши паролей, если при наличии достаточного времени.

    Резервное копирование базы данных, как представляется, несколько месяцев. Я знаю это, потому что я зарегистрировал два счета в mn0g0.su, и только один из них - тот, который я зарегистрирован в конце мая или начале июня - включен в базу данных клиентов. Кроме того, создается впечатление, что многие, продажа карт были украдены совсем недавно. Я побежал искать для карт на мой почтовый индекс, и сайт вернулся только два результата. Опять же, одна из карт была включена в резервную копию базы данных, а другой - листинг Аннандейл, штат Вирджиния резидент Андреа Bolz - не было.

    Мой источник предложил заплатить $ 2,50 запрашиваемая цена купить данные Bolz (предположительно с помощью одного из счетов угрозу mn0g0.su заказчика). Когда я позвонил ей по телефону, что mn0g0.su возвращается в товарном чеке, Bolz подтвердил Бэнк оф Америка дебетовых карт Платина была у нее. Bolz сказала, что она не знала, что она была украдена, она не сталкивались с мошенничеством последние по счету. Она сказала, что назовет своего банка, чтобы отменить карточку.

    Хорошие новости? Акт покупки картой Bolz, похоже, сняла личную информацию из списка карт для продажи на mn0g0.su. Плохие новости? Мошенничество магазин по-прежнему резервное копирование базы данных для ее широко открытые третьего сервера.

    Bolz на дебетовую карту данных, возможно, были украдены в физические нарушения данных через банкомат скиммер, сервер в ресторане или в магазине сотрудник, который сильно ударил ее карты. Это всегда хорошая идея, чтобы избежать использования дебетовых карт для большинства розничных операций. США закон о защите потребителей гораздо сильнее, для кредитных карт, чем для дебетовых карт. Несанкционированные операции по кредитной карте просты в докладе, и наоборот. Похищенные данные дебетовые карты могут привести к мошенническим снятие наличных. Решение случаи несанкционированного изъятия из дебетовой карты требует много времени и документов. Более того, многие банки требуют, чтобы вы подали в полицию, прежде чем они будут исследовать несанкционированного изъятия.
  2. qwertyy

    qwertyy Member

    Сообщения:
    453
    Симпатии:
    0
    go away
    Carder.Pro - Business for You! Russian carders only Новости в мире кардинга
  3. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    Че, снова хакнули этот говношоп?
  4. Keltos

    Keltos Member

    Сообщения:
    643
    Симпатии:
    0
    Там иногда попадаются годные бины, но шоп реально говно.
  5. sitizen

    sitizen New Member

    Сообщения:
    12
    Симпатии:
    0
    Я русский если что, и поэтому и запостил сюда. И твой минус не к чему)
  6. qwertyy

    qwertyy Member

    Сообщения:
    453
    Симпатии:
    0
    oh rly?
    хочешь постить сюда, переводи на язык раздела.
    минус мой за постинг в несоответствующем разделе).
  7. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    Ну даже не о товаре речь, а обо всем остальном. Раньше брал там картон - был неплохой.
    Но уже было несколько взломов. Кроме того, саппорт шопа молчит всегда. Если деньги не пришли на счет - про них можно забыть. Ну и так далее.
  8. goldeff

    goldeff Member

    Сообщения:
    659
    Симпатии:
    0
    А на х.. в паблик выкидывать такую инфу. Это же проэкт Крэбса-модера мазы? Не ошибаюсь?
  9. sitizen

    sitizen New Member

    Сообщения:
    12
    Симпатии:
    0
    Эм... нет ты не ошибаешься
  10. goldeff

    goldeff Member

    Сообщения:
    659
    Симпатии:
    0
    И как такой человек может быть модером закрытой площадки?!!
  11. Сумрак

    Сумрак Member

    Сообщения:
    468
    Симпатии:
    0
    какие доказательства что кребс модер мазы?
  12. goldeff

    goldeff Member

    Сообщения:
    659
    Симпатии:
    0
    Слухи. Кто то где то писал.
  13. avatar

    avatar Member

    Сообщения:
    117
    Симпатии:
    0
    Мдааа, захожу под своим акком пишет You are banned! Goodbye.

    И не гоните на шоп, чекер там нормальный (правда последнюю неделю карты были неваоил а он показывал валид) и кстати деньги которые не пришли саппорт вернёт просто он немного тормознутый, я ему написал около 80 сообщения в ICQ он после того он кинул мне на счёт деньги =P
  14. Keltos

    Keltos Member

    Сообщения:
    643
    Симпатии:
    0
    Hahahaha, у меня норм.
  15. lentyai

    lentyai Member

    Сообщения:
    31
    Симпатии:
    0
    блин, я чуть глаза не сломал это пока это читал, автор юзает гугл транслит? +) ....
    а шоп наверно норм
  16. sitizen

    sitizen New Member

    Сообщения:
    12
    Симпатии:
    0
    Было на анг языке вообще то пост но некоторым не по душе,так что по быстрячку в гугле))))
  17. sergaj

    sergaj Member

    Сообщения:
    319
    Симпатии:
    0
    Похоже, что там был дырявый скрипт по подбору сс. Я смотрел шоп, но не ломал.
  18. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    Если Крэбс - известный во всем мире блогер и спец по безопасности - модер мазы, то это пиздец какой-то)
  19. sitizen

    sitizen New Member

    Сообщения:
    12
    Симпатии:
    0
    Я думаю уже ничо нету удивительного, по той причине что уже не в первой их имеют
  20. stink

    stink Member

    Сообщения:
    292
    Симпатии:
    0
    а было бы здорово - можно было бы кардить картон или это была бы работа по ру?

Поделиться этой страницей