информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / law
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Схема наезда + калькуляция 28.12.01 14:02  Число просмотров: 3585
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
> > > Заломал я сайт, стянул оттуда инфу и хочу чтобы
> > хозяева
> > > выкупили ее у меня.
> > Если потерпевший обращается в милицию или ФСБ -
> ловят
> > ВСЕГДА. Эти ведомства охотно ссудят ему необходимую
> сумму.
> > Впрочем, гораздо хуже будет, если он обратится не
> туда, а к
> > чисто конкретным пацанам, которым платит за крышу. Эти
> > ребята обычно расплачиваются с вымогателями цветным
> > металлом - по 9 грамм свинца на нос.
> >
> > > сколько просить чтобы не послали
> > Просить забрать заявление из милиции. Тогда,
> может
> > быть, и договоритесь.
> >
> > > как грамотно наехать
> > НИКАК. Человек или бандит, или нет. Если не
> бандит, то
> > "наехать" ни на кого не сможет. Хоть треснет.
>
> А собственно почему?
> Рассмотрим такой вариант. Фирма А кинула вас на деньги и
> вам хочется вернуть деньги и получить моральное
> удовлетворение. Предположим, что фирма ведет какой ни какой
> бизнес, т.е. имеет офис, секретаршу и телефон по которому
> она ждет обращений новых лохов. Для наезда нужно:
>
> 1) способ коммуникации (передача угроз, ультиматумов и
> прочего)
> 2) оружие
> 3) счет в банке.
> Проще всего решается 3). Завел счет в WM, сиди и жди когда
> деньги прийдут, можно даже счет на Сбербанк выписать. После
> поступления деньги можно перевести куда угодно, на кого
> угодно и обналичить кого угодно послать.
> При суммах до 1000$ искать не будут.
> 2) бесконтактное оружие одно - заблокировать телефоны DoS
> угрозами, генератор матов есть. Можно специально записать
> wav у любителей.
> 3) использовать Ip-телефон с шлюзом для 100 звонков в день.
> Бизнес будет невозможен, а отследить АОНом нельзя : ведь у
> этого телефонного звонка просто нет номера, а отследить ip
> трудно, тем более его можно маскировать.
> 1) Ультиматум можно передать по факсу. Угроза должна быть
> реальной. Если уж начал, то доведи до конца. Обратная связь
> только по E-mail.
> Когда убытки заметно превысят требуемую сумму можно
> надеяться на победу. Еще можно спамить домашние телефоны
> начальников.
>
> Итого: срок операции - неделя. Расходы: циска-телефон 500$,
> ip-трафик 200$, консультант по мату - 50$. Циску потом
> можно продатьбаксов за 100 или отсавить до следующего раза.
>
> Это не вымогательство, а принуждение к возмещению ущерба.

ИМХО, очень опасно. ФАПСИ легко отслеживает пакеты проходящие по кучам шлюзов (это касается ип-телефонии и мыла с факсами), а логи у них обрабатывают ФСБ и Р-овцы по мере надобности (именно этот случай), если, конечно, я ничего не путаю. Т.е., контора пишет заявление и злоумышленника ловят, а на адвокатов и просто отнятое время может уйти сумма не меньшая, чем стоимость украденой информации.

Другое дело, что можно припугнуть контору чужой налоговой, но тут, опять же, в случае отказа нужно выполнять угрозу. А таким макаром, можно ненароком самому влипнуть.

Самый безопасный способ, на мой взгляд, продать им (потерпевшей конторе) информацию о самой дыре в их системе безопасности по цене украденной информации. Только при условии привильно составленного договора, дабы не вляпаться в 272ю или, что еще хуже, 273ю.
<law> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach