Lifehack

Lifehack

Сообщество по информационной безопасности. Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! Life-Hack - Хакер
На Пикабу
Дата рождения: 10 марта
virineya17 Dilyasha
Dilyasha и еще 1 донатер
63К рейтинг 982 подписчика 3 подписки 272 поста 84 в горячем
Награды:
самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели 5 лет на Пикабу
12

Telegram-OSINT

Telegram-OSINT Osint, Поиск, Открытые данные, Информационная безопасность, Подборка, Telegram, Хакеры

Расширения браузера:

  • TG Search Engine - Вы можете найти группы и каналы, введя ключевое слово в это расширение.

  • Save Telegram Chat History - Расширение сохраняет историю чатов Telegram, включая фотографии, и работает на удаленных аккаунтах.

  • Telegram Sender - Расширение для извлечения информации о пользователях из групп Telegram.

  • Telegram Search Engine - Расширение для поиска и извлечения ссылок на группы и каналы Telegram.

Пользовательские поисковые системы Telegram:

Видео:

  • Bemro - Как получить API Telegram

  • Elysium - Как использовать телепатию и геограминт

  • Dutch Osint Guy - Как найти группы и чаты и загрузить контент.

  • Os2int - Геолокация пользователей Telegram с помощью Telepathy.

  • Patrick Rus - Использование ботов Telegram для автоматизации рабочих процессов OSINT в конкретных странах.

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Показать полностью 1
10

Как крипто-Кошелёк @wallet кинул меня на деньги

История о том, как официальный телеграм крипто-кошелек @Wallet кинул меня на деньги.

Как крипто-Кошелёк @wallet кинул меня на деньги Криптовалюта, Криптокошелек, Мошенничество, Биткоины, Ton, Telegram, Длиннопост, Негатив

Использование кошелька было не для серых и черных схем, просто решил вложиться в крипту. Выводил средства и покупал TON. Аккаунт верифицирован.

В один не очень прекрасный день, я просто взял и вывел средства с партнерской программы бота Onion Market, 0.01003588 BTC отправлены на адрес  15NJdKL2M3QrtH8E9snnzVBwG5fPz4Dv9x

Как крипто-Кошелёк @wallet кинул меня на деньги Криптовалюта, Криптокошелек, Мошенничество, Биткоины, Ton, Telegram, Длиннопост, Негатив

(Средства не были заработаны незаконно)

В итоге, после проверки средств в Кошельке @wallet, мне пришло вот такое сообщение:

Доступ ограничен

Ваш доступ к Кошельку был ограничен за нарушение Пользовательского соглашения. Это ограничение не может быть отменено.

Как крипто-Кошелёк @wallet кинул меня на деньги Криптовалюта, Криптокошелек, Мошенничество, Биткоины, Ton, Telegram, Длиннопост, Негатив

200 TON и 0.01003588 BTC осталось на кошельке (около 200 000 рублей), сразу обратился в поддержку, с просьбой помочь решить вопрос (не просил разблокировать кошелек, просто попросил вернуть деньги). Им не понравился приход 0.01003588 BTC, а за 2 часа до этого я заводил 320$ в USDT (обменяв их на TON) и все было отлично.

Далее получаю такое сообщение:

Здравствуйте,

Ваша транзакция не прошла проверку безопасности. По результату внутренних проверок доступ к услугам Кошелька был ограничен в соответствии с п. 5.ii. Пользовательского соглашения.

Для возврата средств не прошедших проверку депозитов пришлите в диалог с @wallet адрес кошелька, на который вы их хотите вернуть. Это должен быть внешний не биржевой кошелёк.

Что касается баланса на вашем аккаунте, мы проверим возможность вывода средств. Пожалуйста, ожидайте.

Спустя сутки мне приходит такое:

К сожалению, вынуждены вам сообщить, что доступ к выводу средств вернуть невозможно. Нам очень жаль.

Данное решение принято вследствие нарушения Условий Пользовательского соглашения, пп. 5.2 и 7 и пересмотру не подлежит.

https://wallet.tg/user_agreement.pdf

К сожалению, решение является окончательным и пересмотрено быть не может.

Пункты на которые ссылаются при отъеме средств, звучат так:

5.ii. Проверка пользователей и мониторинг транзакций. Wallet принимает необходимые меры для соблюдения применимых положений о борьбе с отмыванием денег и терроризмом. финансирование законодательства, как подробно описано в политике AML/CFT, которая является неотъемлемой частью настоящего Соглашения. Мы оставляем за собой право ограничить или заблокировать ваш доступ к Wallet, заморозить ваши виртуальные валюты и отложить их. любой операции, если мы обнаружим риск мошенничества или незаконной деятельности. Мы также можем потребовать от вас предоставить дополнительные данные. информацию или подождать определенное время после завершения сделки, прежде чем разрешить вам использовать. Услуги Кошелька и/или до того, как вы сможете совершать транзакции за пределами определенных ограничений. Более. информация, см. "Приостановление, прекращение и отмена" раздел этого соглашения. При получении доступа к услугам третьих лиц вы даете свое согласие на обмен вашей личной информацией. между Wallet и его партнерами, и понимать, что Wallet имеет право ограничить ваш доступ к Сервису. и Услуги третьих сторон на основе информации, полученной от своих партнеров.

7. ПРИОСТАНОВЛЕНИЕ, ПРЕКРАЩЕНИЕ И АННУЛИРОВАНИЕ

Wallet может приостановить, ограничить или прекратить ваш доступ к любому или всем Услугам и/или Третьим сторонам если действующий повестка, судебное постановление или обязательный приказ от государственного органа требуют этого.

Мы также можем подозревать вас в запрещенном использовании Wallet.

Или/или использование вашего счета Wallet является предметом любого судебного разбирательства, расследования или правительства производство.

Или/или мы считаем, что существует повышенный риск несоблюдения правовых или нормативных требований о Вашем использовании Wallet.

Наши партнеры по обслуживанию не могут поддерживать Ваше использование услуг Третьих сторон.

Или/или вы предпринимаете действия, которые, по нашему усмотрению, обходят правила и контроль, которые мы установили, включая, но не ограничиваясь этим, открытие нескольких счетов Wallet или злоупотребление рекламами, которые Wallet может предложить время от времени, или вы нарушаете это Соглашение и другие политики Wallet.

Вы также можете уведомить Wallet о своем желании прекратить доступ к Wallet в любое время, отправив запрос на команда поддержки @wallet_supportbot.

В итоге, официальный Кошелёк телеграма @wallet оставил все мои личные средства себе, хотя мог бы ограничить доступ только той транзакции, которую посчитал опасной для себя. Не просили объяснений, откуда средства, за что и т.д.

Кошелек просто решил что он заберет все.

Выводы делает каждый сам, данный бот показал себя во всей красе!

UPD:

Мне пришло сообщение от Wallet Support Team:

Здравствуйте,

Вы обращались в поддержку по вопросу доступа к аккаунту и средствам. Мы рады сообщить, что на текущий момент доступ к аккаунту полностью восстановлен.

Позвольте объяснить, что произошло: ранее вы отправляли два депозита на суммы 0.00079036 BTC  и 0.01003588 BTC . Эти транзакции не были зачислены на баланс, так как вендор по AML-проверке пометил активы и адреса отправителя как высоко-рискованные. В рамках оценки учитывается множество факторов и мы не можем раскрыть подробностей в целях обеспечения надежности сервиса.

После вашего обращения и статьи мы обратились к вендору с запросом перепроверки оценки риска. Вендор провел дополнительную проверку и обнаружил несоответствия с изначальной оценкой. Мы понимаем, что в данном случае допущена ошибка и работаем с вендором над выяснением причины ее возникновения. Будем благодарны, если вы сможете обновить статью, отметив, что ситуацию удалось решить и ошибка была исправлена на стороне вендора Кошелька.

Приносим извинения за эту ситуацию и надеемся, что в дальнейшем взаимодействие с нашим сервисом будет исключительно продуктивным и удобным!

Проблему удалось решить с помощью публикации статьи на Хабре.

P.S
Деньги почти все вывел, компенсацию за моральный ущерб не предложили!

Показать полностью 2
8

Временная почта

Временная почта Почта, Подборка, Telegram, Информационная безопасность

Подборка сервисов временной почты. Преимущество таких ящиков не только в регистрации на определенных ресурсах, но и приватность, удобство, простота использования.

- https://one-off.email/ru

- https://www.moakt.com

- https://www.33mail.com

- http://www.yopmail.com

- https://www.emaildrop.io

- http://www.yopmail.com/en

- https://www.dispostable.com

- https://www.emailondeck.com

- https://www.crazymailing.com

- https://www.trash-mail.com/inbox

- https://www.fakemail.net

- https://www.mohmal.com

- http://xkx.me

- https://erine.email

- https://maildrop.cc

- https://mailsac.com

- https://getnada.com

- http://mailcatch.com

- https://smailpro.com

- https://yopmail.com/en

- https://10minutemail.com

- https://www.tempinbox.xyz

- https://temporarymail.com

- https://www.mailinator.com

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Мы в тг.

Показать полностью 1
23

Подборка утилит для обхода Deep Packet Inspection

Подборка утилит для обхода Deep Packet Inspection IT, Блокировка YouTube, YouTube, VPN

Это программное обеспечение предназначено для обхода систем глубокой проверки пакетов, которые используются многими интернет-провайдерами и блокируют доступ к определенным веб-сайтам. ПО обрабатывает DPI, подключенные с помощью оптического разделителя или зеркалирования портов (Passive DPI), которые не блокируют никаких данных, а просто отвечают быстрее, чем запрашиваемое место назначения, и активные DPI, подключенные последовательно.

• GoodbyeDPI

• zapret

• DPITunnel-android

• GreenTunnel

• PowerTunnel

• PowerTunnel-Android

• SpoofDPI

• byedpi

• ByeDPIAndroid

Ссылка на пост

Показать полностью
1

Топ полезных постов за прошедшую неделю

1. Предыдущий топ статей

2. GPT4o Captcha Bypass

3. Пошаговый процесс создания и запуска фишинговой кампании с целью тестирования и улучшения безопасности организации

4. Готовая инфраструктура для пентеста

5. NGINX Proxy Manager

6. Uni-Tools - набор сервисов и инструментов в сфере IT

7. Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Ссылка на пост

4

Топ полезных постов за прошедшую неделю:

1. Предыдущий топ статей

2. Репозиторий содержит PoC для записи и воспроизведения звука с устройства Bluetooth без ведома законного пользователя

3. Невероятно тупой способ взлома Wi-Fi в самолёте (зато бесплатно)

4. Инструмент удаленного доступа (RAT) с открытым исходным кодом, разработанный на C#, предоставляющий полный набор функций для удаленного управления системой

5. Руководство по различным методам компрометации Android устройств

6. Подборка ресурсов для отслеживания самолётов и авиаперевозок по открытым данным

7. Автоматически расшифровывайте шифры без знания ключа или шифра, декодируйте кодировки и взламывайте хеши

8. Боты для пробива

Источник

Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Терминальная утилита для анализа лог-файлов
3. Flipper Zero — мнение пентестера после двух лет «полевой» эксплуатации
4. Сбор информации: 1 Часть.
5. Высокопроизводительный сканер уязвимостей, быстрый и стабильный.
6. Дешевый пробив в тг
7. Песочница вредоносного ПО.
8. Сегментация сети для самых маленьких
9. Репозиторий github содержит коллекцию из 65+ инструментов и ресурсов, которые могут быть полезны для синей команды.
10. Активатор Windows и Office

Ссылка на посты

5

OSINT для новичков

OSINT для новичков Osint, Обучение, Статья, Учеба, Хакеры, IT, Урок

Подведем итоги нашего бесплатного курса "OSINT для новичков". В рамках курса были изучены фундаментальные основы поиска по открытым источникам (Open-Source Intelligence) и инструменты для автоматизации этого процесса. Также были рассмотрены специальные сервисы для сбора данных, часть из которых уже достаточно известна в кругах специалистов, а часть знакома лишь единицам и стремительно набирает популярность. Этот курс поможет вам понять важность защиты данных и конфиденциальности.

Если вы что-то пропустили и желаете прочитать, то вот список пройденых материалов:

Первая серия материалов - "Введение в OSINT":

• Введение в OSINT

• Стороны, заинтересованные в OSINT информации

• Типы сбора информации

• Преимущества и проблемы OSINT

• Правовые и этические ограничения

• Цифровой след

• Google Dorking

Вторая серия материалов - "OSINT инструменты":

• Хакерские поисковые системы.

• OSINT на платформе Telegram.

• OSINT: theHarvester и HaveIbeenPwned.

• OSINT: Snoop, GHunt, ReconSpider.

• OSINT: Поиск по фото.

• Инструменты для OSINT в VKontakte и YouTube.

• OSINT: Отслеживание транспорта

Не забывайте делиться нашим бесплатным курсом "OSINT для новичков"!

P.S.: Подборки полезных материалов, которые мы любезно собрали специально для вас:

• OSINT подборка №1

• OSINT подборка №2

• OSINT подборка №3

P.P.S.: Ещё немного полезного по теме OSINT:

• OSINT collection.

• Remini: Инструмент размытия/повышения резкости изображения может помочь получить лучший результат обратного поиска изображений и распознавания лиц.

Cleanup.Pictures: Один из лучших онлайн-инструментов для удаления фотообъектов, которые я когда-либо видел.

• Как «пробить» человека в Интернете: используем операторы Google и логику

• Red Team Trickery.

• История одного наследства: как я с помощью OSINT и социальной инженерии заскамил скамера.

Ссылки на все статьи можно найти тут!

Показать полностью
Отличная работа, все прочитано!