Простой угон кошелька WebMoney

Простой угон кошелька WebMoney

JerryNine

Сегодня я покажу вам, как не прилагая никаких усилий у вас могут упереть кошель с WebMoney со всеми вашими шекелями внутри.

Как все начиналось?

Закончился у меня мой любимый VPN и пришло время купить новый. Рассчитываться личной картой сами понимаете - не вариант. Поэтому было принято решение купить его за WMZ. Но вот проблема - кошелька у меня нет.

Идем на сайт вебмани и пытаемся зарегистрироваться:

Нас просят ввести номер телефона.

Понятное дело, что использовать свой личный номер смысла тоже не имело.

Поэтому перемещаемся на какой-нибудь сервис предоставляющий услуги виртуального телефонного номера для приема СМС и т.п., которых в сети куча.

Копируем оттуда номер и вбиваем в форму:

Получаем сообщение об отказе регистрации на введенный номер:

Этого следовало ожидать...

Продолжение.

Идем на страницу авторизации и жмем "Вспомнить пароль":

В появившемся списке выбираем:

"Восстановить пароль от WebMoney Keeper, файл ключей или цифровой сертификат":


Учитывая, что WMID нам не известен, то введем виртуальный номер телефона:


На что получаем ответ:


И далее...

Возвращаемся на предыдущую страницу и вводим туда вместо телефона id, который нам прислали вебмани на наш виртуальный номер. Дальше нас редиректит на страницу (Указанный Вами WMID#269066305011 управляется из программы WebMoney Keeper Standard (Mini). Восстановление контроля над ним возможно только на сайте my.webmoney.ru) и мы переходим по ссылке.

После перехода по ссылке мы попадем на форму восстановлений, в которой уже введен id кошелька:

Вводим капчу и нам еще раз высылают на наш дорогой виртуальный телефон код.

Вводим

Смотрим:


Таким образом, налом через терминал, на счет WMID были закинуты бабки, оплачен новый VPN.

Итог:

Использовать левые не приватные виртуальные номера для сервисов в которых крутяться какие-никакие деньги нельзя, ну максимум на разовую сделку.

Да и на нематериальных благах тоже экономить стремно, ведь кто знает, кому захочется восстановить пароль к вашей учетке в каком-нибудь месседжере... Пусть даже это будет не направленно, а взлом на шару..

Report Page