Προς το περιεχόμενο

Hacking σε λογαριασμό?!?


A_panM

Προτεινόμενες αναρτήσεις

2 λεπτά πριν, zx1234r είπε

Μπορεί να έχει μπει κάποιος άσχετος στο wifi, και να τραβάει δεδομένα. Υπάρχουν πολλοί τρόποι να γίνει αυτό αν είσαι σε ένα μη ασφαλές δίκτυο και δεν το καταλαβαίνει κανένας. Θα μπορούσε να είχε υποκλέψει και τα στοιχεία σύνδεσης στο e-banking και τα OTP στο Viber και πολλά άλλα πράγματα. Αυτό βέβαια το σενάριο είναι το χειρότερο γιατί για να φτασει ο χάκερ να σας "ειδοποιήσει" εκτελώντας κινήσεις, σημαίνει ότι τελείωσε το έργο του και κανείς δεν ξέρει τι έχει πάρει φεύγοντας εκτός από τα χρήματα.

Μάλιστα. Υπάρχει κάποιος τρόπος ώστε να τσεκάρω το ρουτερ αν έχει μπει κάποιος τρίτος; υπάρχει κάποιο log του ρουτερ? Speedtouch είναι το ρουτερ της κοσμοτε. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 181
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

1 λεπτό πριν, A_panM είπε

Μάλιστα. Υπάρχει κάποιος τρόπος ώστε να τσεκάρω το ρουτερ αν έχει μπει κάποιος τρίτος; υπάρχει κάποιο log του ρουτερ? Speedtouch είναι το ρουτερ της κοσμοτε. 

Σε αυτό το σημείο αμφιβάλλω αν θα βρεις κάτι γιατί και τα logs που κρατάνε τα φθηνά router δεν πάνε πολλές μέρες πίσω και δεν έχουν verbosity. Μπορείς όμως να αρχίσεις να ψάχνεις μέσα στο interface μήπως βρεις κάτι. Κάποια άγνωστη συσκευή, κάποια συσκευή που δεν έχει Mac.....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, zx1234r είπε

Μπορεί να έχει μπει κάποιος άσχετος στο wifi, και να τραβάει δεδομένα. Υπάρχουν πολλοί τρόποι να γίνει αυτό αν είσαι σε ένα μη ασφαλές δίκτυο και δεν το καταλαβαίνει κανένας. Θα μπορούσε να είχε υποκλέψει και τα στοιχεία σύνδεσης στο e-banking και τα OTP στο Viber και πολλά άλλα πράγματα. Αυτό βέβαια το σενάριο είναι το χειρότερο γιατί για να φτασει ο χάκερ να σας "ειδοποιήσει" εκτελώντας κινήσεις, σημαίνει ότι τελείωσε το έργο του και κανείς δεν ξέρει τι έχει πάρει φεύγοντας εκτός από τα χρήματα.

ναι βεβαια, αρκει να ηταν κοντα στο θύμα, να απεκτησε πρόσβαση στο router, να εσπασε το https, να εσπασε παρακαλώ το e2e του viber κλπ. Ευκολακι😅

Αντε να λεγες mitm με phising link θα χε νοημα αλλα εδω δεν ηρθε καν το otp στο κινητο του οπότε ακυρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, zx1234r είπε

Σε αυτό το σημείο αμφιβάλλω αν θα βρεις κάτι γιατί και τα logs που κρατάνε τα φθηνά router δεν πάνε πολλές μέρες πίσω και δεν έχουν verbosity. Μπορείς όμως να αρχίσεις να ψάχνεις μέσα στο interface μήπως βρεις κάτι. Κάποια άγνωστη συσκευή, κάποια συσκευή που δεν έχει Mac.....

Δεν έχω δει κάποιο log γενικά στο ρουτερ. Δεν ξέρω αν υπάρχει πάντως κ στο δικό μ που έψαξα δεν βρήκα κάτι ή δεν έψαξα καλά.. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 λεπτό πριν, vs_skg είπε

ναι βεβαια, αρκει να ηταν κοντα στο θύμα, να απεκτησε πρόσβαση στο router, να εσπασε το https, να εσπασε παρακαλώ το e2e του viber κλπ. Ευκολακι😅

Αντε να λεγες mitm με phising link θα χε νοημα αλλα εδω δεν ηρθε καν το otp στο κινητο του οπότε ακυρο

Θα μπορούσε να είχε φτιάξει έναν δικό του proxy που να σερβίρει self signed certificate και να δρομολογεί μέσω του router όλα τα πακέτα εκεί. Το θύμα απλά θα πήρε μια ειδοποίηση να αποδεχτεί ένα νέο certificate όπου ποτέ κανείς δεν δίνει σημασία και πατάει ok. Σενάριο που το ξέρω γιατί το έχω κάνει. 

Όπως και να έχει τρόποι υπάρχουν, αλλά στη περίπτωση του συμφορουμιτη, δεν υπάρχει άλλη εξήγηση από αυτή. Υπάρχουν πολλά shady σημεία και θέλει έρευνα. Αναγκαστικά θα πρέπει να τα ψάξουν όλα τα ενδεχόμενα, ακόμα και αυτό.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
7 λεπτά πριν, zx1234r είπε

Θα μπορούσε να είχε φτιάξει έναν δικό του proxy που να σερβίρει self signed certificate και να δρομολογεί μέσω του router όλα τα πακέτα εκεί. Το θύμα απλά θα πήρε μια ειδοποίηση να αποδεχτεί ένα νέο certificate όπου ποτέ κανείς δεν δίνει σημασία και πατάει ok. Σενάριο που το ξέρω γιατί το έχω κάνει. 

Όπως και να έχει τρόποι υπάρχουν, αλλά στη περίπτωση του συμφορουμιτη, δεν υπάρχει άλλη εξήγηση από αυτή. Υπάρχουν πολλά shady σημεία και θέλει έρευνα. Αναγκαστικά θα πρέπει να τα ψάξουν όλα τα ενδεχόμενα, ακόμα και αυτό.

Να το δεκτω αυτό που λες. Με προβλημάτισε το γεγονός ότι το θύμα έκανε κίνηση σε άλλη τράπεζα την ίδια μέρα που έγινε το συμβάν.  Κ ερωτω Γτ να μην γινόταν το χακ στην τράπεζα που χρησιμοποίησε εκείνη την ημέρα?!?? 

Επεξ/σία από A_panM
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 λεπτό πριν, A_panM είπε

Να το δεκτω αυτό που λες. Με προβλημάτισε το γεγονός ότι το θύμα έκανε κίνηση σε άλλη τράπεζα την ίδια μέρα που έγινε το συμβάν.  Κ ερωτω Γτ να μην γινόταν το χακ στην τράπεζα που χρησιμοποίησε εκείνη την ημέρα?!?? 

Μήπως υπήρχε αξία να ασχοληθούν με τη μία τράπεζα που ενδεχομένως εκεί να είχε τα περισσότερα χρήματα το θύμα? Μόνο εικασίες μπορούμε να κάνουμε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Υπαρχει παντα και η περιπτωση απο public wifi network. Καποιοι μπαινουν απο καφετεριες και αγοραζουν εισητηρια για τις διακοπες τους. Γενικα το WiFi και το bluetooth hackarontai ευκολα και φθηνα με επιθεσεις mitm οπως ειπε ο zx1234r και επειτε μπορεις να κανεις rce, ειτε αλλες ενεργειες και να μην παρει χαμπαρι ουτε ο χρηστης ουτε οι ιδιες οι πλατφορμες (fb app,viber etc) οτι εχει παραβιαστει η συσκευη.
Offtopic η microsoft προσφατα ειχε κενο ασφαλειας με το service print spooler και επετρεπε στον εισβολεα να κανει rce με admin rights. Τρομακτικο κενο ασφαλειας.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

5 λεπτά πριν, zx1234r είπε

Μήπως υπήρχε αξία να ασχοληθούν με τη μία τράπεζα που ενδεχομένως εκεί να είχε τα περισσότερα χρήματα το θύμα? Μόνο εικασίες μπορούμε να κάνουμε.

Δεν νομίζω. Αλλά όπως το πες εικασίες κάνουμε... 

1 λεπτό πριν, Tronis20 είπε

Υπαρχει παντα και η περιπτωση απο public wifi network. Καποιοι μπαινουν απο καφετεριες και αγοραζουν εισητηρια για τις διακοπες τους. Γενικα το WiFi και το bluetooth hackarontai ευκολα και φθηνα με επιθεσεις mitm οπως ειπε ο zx1234r και επειτε μπορεις να κανεις rce, ειτε αλλες ενεργειες και να μην παρει χαμπαρι ουτε ο χρηστης ουτε οι ιδιες οι πλατφορμες (fb app,viber etc) οτι εχει παραβιαστει η συσκευη.
Offtopic η microsoft προσφατα ειχε κενο ασφαλειας με το service print spooler και επετρεπε στον εισβολεα να κανει rce με admin rights. Τρομακτικο κενο ασφαλειας.

Αν θες διάβασε από την αρχή το θέμα για το πως εγινε. Εννοείται πως δεν κάνουμε αγορές κτλ από public σημεία  

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, A_panM είπε

Δεν νομίζω. Αλλά όπως το πες εικασίες κάνουμε... 

Αν θες διάβασε από την αρχή το θέμα για το πως εγινε. Εννοείται πως δεν κάνουμε αγορές κτλ από public σημεία  

Εύχομαι να ξεμπερδεψετε εύκολα. Αν όμως πιστεύεις πως έχει αξία να βρείτε πως έγινε, θα πρέπει να έρθει κάποιος ειδικός με πολύ εξειδικευμένες γνώσεις και να το ψάξει πολύ. Γιατί κάπου υπάρχει ένα αδύναμο σημείο, που δεν το έχει σκεφτεί κανένας μας και κάποιος το εκμεταλλεύτηκε.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, A_panM είπε

Αν θες διάβασε από την αρχή το θέμα για το πως εγινε. Εννοείται πως δεν κάνουμε αγορές κτλ από public σημεία  

Από την αρχή το εχώ διαβάσει. Δεν αναφέρετε πουθενά ο τρόπος σύνδεσης του κινητού σε δίκτυο (4g,wifi,hotspot). Επίσης το άλλο παιδί που αναφέρει 2 περιπτώσεις υποκλοπής(που μοιάζει με την δική σου) αναφέρει περίπτωση που κάποιος μπήκε σε διάφορα acc του για να βρει πληροφορίες, πράγμα που παραπέμπει σε απομακρυσμένη επίθεση. Εγώ απλά αναφέρω ένα υπαρκτό σενάριο επίθεσης. Και για να σε βοηθήσω για το θέμα σου υπάρχουν πολλοί τρόποι για να υποκλέψουν τα στοιχεία σου αλλά συνήθως το βασικό για να γίνει αυτό είναι να είσαι στόχος του χακερ. Από το πουθενά γίνεται μόνο αν ο χάκερ έχει βάλει κάπου "τυράκι" και τύχει να τσιμπήσεις.    

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

41 λεπτά πριν, zx1234r είπε

Θα μπορούσε να είχε φτιάξει έναν δικό του proxy που να σερβίρει self signed certificate και να δρομολογεί μέσω του router όλα τα πακέτα εκεί. Το θύμα απλά θα πήρε μια ειδοποίηση να αποδεχτεί ένα νέο certificate όπου ποτέ κανείς δεν δίνει σημασία και πατάει ok. Σενάριο που το ξέρω γιατί το έχω κάνει. 

Όπως και να έχει τρόποι υπάρχουν, αλλά στη περίπτωση του συμφορουμιτη, δεν υπάρχει άλλη εξήγηση από αυτή. Υπάρχουν πολλά shady σημεία και θέλει έρευνα. Αναγκαστικά θα πρέπει να τα ψάξουν όλα τα ενδεχόμενα, ακόμα και αυτό.

Πλέον πεταει μια τεραστια κόκκινη οθονη οταν δεν ειναι σωστο το certificate και δεν μπαινει καν... και αγνοει αυτο που λες και το 2FA και το πως βρεθηκε στη μεση εξαρχης. Phising εφαγε σε καποια προηγουμενη φαση και του πήραν τα logs, και τη μερα της επίθεσης εκαναν intercept το sms otp του viber,ούτε καν της εθνικής. Και μετα εκαναν παρτυ αφου τα στέλνει στο viber η εθνική 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 ώρες πριν, zx1234r είπε

Μήπως να σταματήσετε να κοιτάτε τα παραθυρα για ίχνη χάκινγκ και να δείτε τη πόρτα? Τσεκαρετε λίγο το wifi του σπιτιού γιατί αν έγιναν όλα έτσι μυστήρια που περιγράφονται, υπάρχει man in the middle attack που εδώ και καιρό μάλιστα υποκλέβει στοιχεία.

Από όλα τα σενάρια που έχουν προταθεί είναι το λιγότερο κοστοβορο σε χρήμα και λιγότερο περίπλοκο αλλά θέλει χρόνο και υπομονή.

Σωστός ο συνομιλητής μας

από εκεί θα πρότεινα να ξεκινήσει η όποια έρευνα

δηλαδή από το WiFi που χρησιμοποιούμε από την σύνδεση μας στο διαδίκτυο με τον πάροχο μας

και συγκεκριμένα από το Router που μας δίνει

προσωπικά το θεωρώ απίθανο ο άλλος να μπει έτσι τυχαία στην διαδικασία να κάνει hacking σε λογαριασμούς κοινωνικής δικτύωσης (facebook/messenger/instagram) - email - viber - whatsup για να βρει στοιχεία τράπεζας (λογαριασμούς/κάρτες)

συνήθως η επίθεση γίνεται τυχαία στέλνουν μια καλή έως κακή αντιγραφή μηνύματος τράπεζας μέθοδος ψαρέματος (phising) με έναν σύνδεσμο που θα οδηγήσει το υποψήφιο θύμα σε ψεύτικη ιστοσελίδα (keylogger) όπου θα συμπληρώσει όλα τα απαραίτητα στοιχεία που θέλουν οι απατεώνες (κάποιοι θα τσιμπήσουν έτσι θα ολοκληρώσουν την απάτη τους και θα εξαφανιστούν) βέβαια όπως γνωρίζουν αυτοί που ξέρουν από τεχνολογία τα μηνύματα ψαρέματος όσο πάνε αυξάνονται και γίνονται όλο και καλύτερα (πιο αληθοφανή/πειστικά)

ειδικά αν το διαβάσεις από κινητό (σε μορφή SMS ή EMAIL) άνετα μπορείς να την πατήσεις..

Στους φίλους μας εύχομαι να βρουν άκρη και να τους επιστραφούν τα χρήματα τους

Μακάρι η αστυνομία να τους πιάσει και να δούμε ποια μέθοδο χρησιμοποίησαν

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

33 λεπτά πριν, zx1234r είπε

Εύχομαι να ξεμπερδεψετε εύκολα. Αν όμως πιστεύεις πως έχει αξία να βρείτε πως έγινε, θα πρέπει να έρθει κάποιος ειδικός με πολύ εξειδικευμένες γνώσεις και να το ψάξει πολύ. Γιατί κάπου υπάρχει ένα αδύναμο σημείο, που δεν το έχει σκεφτεί κανένας μας και κάποιος το εκμεταλλεύτηκε.

Κοίτα ο μόνος λόγος που εστιάζουμε ΚΑΙ στο πως έγινε είναι για να προφυλακτουμε περισσότερο για το μέλλον ώστε να μην την ξανά πατήσουμε. Μακάρι να βρεθεί λύση ως προς την επιστροφή. 

29 λεπτά πριν, Tronis20 είπε

Από την αρχή το εχώ διαβάσει. Δεν αναφέρετε πουθενά ο τρόπος σύνδεσης του κινητού σε δίκτυο (4g,wifi,hotspot). Επίσης το άλλο παιδί που αναφέρει 2 περιπτώσεις υποκλοπής(που μοιάζει με την δική σου) αναφέρει περίπτωση που κάποιος μπήκε σε διάφορα acc του για να βρει πληροφορίες, πράγμα που παραπέμπει σε απομακρυσμένη επίθεση. Εγώ απλά αναφέρω ένα υπαρκτό σενάριο επίθεσης. Και για να σε βοηθήσω για το θέμα σου υπάρχουν πολλοί τρόποι για να υποκλέψουν τα στοιχεία σου αλλά συνήθως το βασικό για να γίνει αυτό είναι να είσαι στόχος του χακερ. Από το πουθενά γίνεται μόνο αν ο χάκερ έχει βάλει κάπου "τυράκι" και τύχει να τσιμπήσεις.    

Ο τρόπος σύνδεσης έγινε με wifi μόνο από κινητό. Το ρουτερ ελεχθηκε χωρίς να βρεθεί κάτι ύποπτο. Το έλεγξα εγώ με τις λίγες γνώσεις φυσικά που έχω.   Μόνο είσοδο από τις εφαρμογές των τραπεζών. Κοινωνικά δίκτυα δεν έχει (fb, instant, tiktok) τίποτα. Μαιλ, SMS για fishing Δν υπάρχει ούτε έλαβε ποτέ μέχρι στιγμής. Αυτά είναι που μας κουφαινουν. Μπορεί να ακούγονται παράλογα κ ότι μπορεί να υπάρχουν κρυφά σημεία. Συμφωνώ αλλά άνοιξα ολόκληρο θέμα μπας κ βρεθει άκρη. Ότι έχω πει ισχύει εκατό τοις εκατό. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

12 λεπτά πριν, A_panM είπε

Ο τρόπος σύνδεσης έγινε με wifi μόνο από κινητό. Το ρουτερ ελεχθηκε χωρίς να βρεθεί κάτι ύποπτο. Το έλεγξα εγώ με τις λίγες γνώσεις φυσικά που έχω.   Μόνο είσοδο από τις εφαρμογές των τραπεζών. Κοινωνικά δίκτυα δεν έχει (fb, instant, tiktok) τίποτα. Μαιλ, SMS για fishing Δν υπάρχει ούτε έλαβε ποτέ μέχρι στιγμής. Αυτά είναι που μας κουφαινουν. Μπορεί να ακούγονται παράλογα κ ότι μπορεί να υπάρχουν κρυφά σημεία. Συμφωνώ αλλά άνοιξα ολόκληρο θέμα μπας κ βρεθει άκρη. Ότι έχω πει ισχύει εκατό τοις εκατό. 

Χρησιμοποιεί κάποιου άλλου είδους εφαρμογές που έχουν σχέσεις με κάρτες όπως crypto εφαρμογές (binance kraken coinbase pi) ή εφαρμογές στοιχήματος (novibet stoiximan κτλ). Μήπως παίζει παιχνίδια μέσω steam,battlenet? Το άλλο που σκέφτομαι είναι να έγινε επιθέση από κάποιον "φίλο-γνωστό" που σε ανύποπτο χρόνο είχε πρόσβαση στην συσκευή με φυσικό τρόπο (μπορεί και συνάδελφο?) αν και μου φαίνεται ακραίο... 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...