דף הבית » , BlackHat

4 שיטות מטונפות לעשות כסף

[ 11 באוקטובר 2009 | | היה הראשון להגיב! ]

איך היה החג?…. כאילו שאכפת לי.

בכל אופן, עברתי על כמות גדולה של מיילים וחלקם היו שאלות לעניין וחלקם סתם בליל של חרא. למה יש כאלה שחושבים שאני אסייע להם למצוא תוכנות לפריצות מייל או שיטות להעיף מתחרים מגוגל?.. למען האמת זה פחות גרוע ממיילים צדקניים שרוצים לדעת מה האתיקה שמטיקה של פרסום גרילה. מאיפה לי פאקינג לדעת? ולמה שבכלל יהיה לי איכפת?

בעבר ציינתי שכל עוד יש פרצות וקיצורי דרך לעשות כסף בתחום הזה תמיד יהיה מי שיעקם את המערכת כדי שתעבוד לטובתו ותמיד יהיה מישהו שיאכל אותה. השאלה היא עד לאילו מקומות אפשר להרחיק עם השיטות האלה והאם כבר ראינו את הכל או שהגרוע מכל עוד מחכה לנו?.

מה שרובנו לא מבינים זה שבניגוד לתפיסה המוטעית, לרוב הספאמרים, BLACK HATS וסתם נוכלי רשת אין ממש ידע מי יודע מה ברמה הטכנולוגית (כלומר, היכולת לייצר קוד למי שלא הבין). מה שכן יש להם זאת יכולת לא רעה לנצל פלטפורמות קיימות כדי להשיג רווח מהיר וזה איך נאמר, לא ממש נופל בקטגוריה של קוד אתי. אני אציג 4 שיטות "קריאטיביות" כאלה שעבדו בשנים האחרונות.

מקור: פורומים סגורים בנושא אפייה וטיפוח גינות… :)

כמו תמיד, כל השיטות כאן הן להדגמה בלבד ומטרתן היא חינוך והתראה. אז דיר באלק!

1. "Your ass is mine"

השיטה הזו עובדת בפורומים רגישים בהם היוזרים לא ממש ששים להיחשף. פורומים בנושא דת אמריקאיים הם הפופולאריים ביותר למתקפה. מה שעושים זה לקחת את המיילים של היוזרים בפורום (מי שלא שלא יודע איך לעשות את זה, יותר טוב שלא יידע). ואז שולחים להם מייל עם נוסח שמעיד על כך שתמונה לא מחמיאה שלהם הועלתה לאתר מציצנים מסויים.

"הי בראד, אני חושב שמישהו צילם אותך יוצא מהמקלחת והעלה לאתר XXXX. הנה הלינק"

למייל מצרפים לינק לאתר הרצוי ומבקשים מהקורבן להיכנס לעמוד ספציפי באתר ולהקליק על תמונה מספר X שהיא ממש לא קשורה לעניין:

"אני חושב שזה אתה בתמונה מספר 443. כן?"

הקורבן שמח לראות שזה לא הוא והספאמר שמח יותר לראות את החשבון שלו.

2. Fat Boy Slim

השיטה הזו עבדה ברשתות של שומרי משקל ו/או מפתחי גוף למיניהם. גם כאן "גוזרים" את הפרטים של המשתתפים ומה שעושים זה למצוא את היוזר שעוזר הכי הרבה לכולם. לוקחים את הפרטים שלו (שם משתמש, מייל וכדומה). בשלב הבא פונים לכל הקהילה  כביכול תחת שמו (ברור שזה נשלח דרך שרת מייל אנונימי, אבל כמה שרירנים באמת שמים לב?) ומדווחים על סקופ ענק בסגנון:

"הי, כאן ארני הגדול. אתם בטח ראיתם הרבה פוסטים שלי בפורום ואתם יודעים כמה אני עוזר לכולם. בכל אופן חברת XXX פנתה אלי ורצתה שאני אסייע להם לפרסם מוצר חדש בפורום ולעשוק אתכם. אז בואו נדפוק אותם ביחד. הם נתנו לי לינק לאתר שלהם עם קוד שאני יכול להזין גם את הכתובת שלי ולקבל את המוצר הביתה בחינם. אז הנה הלינק וכל מה שאתם צריכים זה להכניס את הפרטים שלכם ואת  הכתובת וגם אתם תקבלו את המוצר חינם הביתה!"

אני לא צריך להגיד לכם מי דופק את מי בסופו של דבר….

3. Inside info

השיטה הזו הייתה נפוצה בעיקר בקרייגסליט. אני לא יודע אם זה עוד רץ החרא הזה. בכל אופן הרעיון הוא לתת לקורבן לחשוב שהוא נחשף למידע פנימי רגיש של חברה מסויימת.

מה שעושים זה להשיג את כל מבקשי העבודה בקרייגסליסט אבל במקום להציע להם משהו קונקרטי שולחים להם הודעה שמיועדת כביכול למישהו אחר בכח אדם. למשל ג'וני שמחפש עבודה יקבל הודעה ממישהי בשם ג'ני מכח אדם של חברה גדולה וידועה עם המלל הבא:

"הי סטיב. זאת ג'ני מכח אדם. בחנתי עשרות מועמדים מקרייגסליט ואני לא רואה מישהו רלוונטי. אם אתה מוצא מישהו כזה תן לו את הלינק הזה שימלא בו את הפרטים. זה ייתן לו עדיפות בראיונות העבודה…. בוא ניפגש מתישהו לצהריים בלה בלה בלה ג'ני"

ברור שזה חארטה ושהעמוד אליו מפנים זה אתר שמשלם לפי CPL בתחום העבודה.

4. Gmail is Dead

זאת שיטה שמיועדת לגרום להתקפי לב ושעבדה זמן רב באתר YAHOO ANSWERS עד שעלו עליה.

מוצאים את כל השאלות בנושא "למה ג'ימייל לא עובד/עולה". כמובן שיכולות להיות 1001 סיבות אבל נכנסים לכל שאלה וכותבים שהסיבה היא שג'ימייל נפרץ ומליונים של חשבונות נפרצו. כמובן שמציעים באותה נשימה אופציה לבדוק האם גם החשבון של השואל נפרץ ומפנים אותו לאתר מבוסס CPL שם הוא מתבקש להזין את המייל והפרטים שלו… ואני אתן לדמיון שלכם לקחת את זה משם.

שבוע טוב.

עוד פוסטים שעשו לכם את השבוע :

רוצים עדכונים חמים מהבלוג? הקליקו על אחת מהאופציות!
Follow OnlineRambo on Twitter עדכונים למייל
1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5.00 out of 5)
Loading ... Loading ...

ומה יש לך להגיד?!

באפשרותך להגיב או לשלוח טראקבק מאתרך. באפשרותך גם להירשם ולקבל עדכונים באמצעות RSS.

תגיות HTML מורשות לשימוש:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

הבלוג תומך בצלמיות. באפשרותך להירשם באתר Gravatar.