Программа дня: Бесплатный графический редактор GIMP 2.10.24

Как узнать емейл человека? — часть 2





Эта статья является продолжением статьи Софтодрома «Как узнать емейл человека?», в которой мы рассматривали вопрос о том, как узнать емейл человека, если нам известны его аккаунты в соцсетях.

Как уже говорилось, начать поиск емейла можно с помощью стандартной функции восстановления пароля в соцсетях и других онлайн-сервисах. Функция восстановления забытого пароля в таких популярных сервисах как, например, Facebook, Instagram и Twitter, позволяет частично увидеть, к какому именно емейлу привязан тот или иной аккаунт. Полностью емейл не показывается (большинство символов скрыты звездочками), однако во многих случаях недостающие символы можно вычислить путем простого перебора.

Проще всего это сделать в тех случаях, когда емейл представляет собой комбинацию имени и фамилии, либо инициалов и фамилии, с добавлением каких-либо цифр. В качестве цифр часто добавляют дату рождения, обычно либо последние две цифры года рождения, либо число и месяц (здесь надо иметь в виду, что в американской системе записи дат месяц идет перед числом).

Рассмотрим простой пример. Например, мы знаем, что у главы программы Microsoft Windows Insider Доны Саркар имеется Facebook-аккаунт https://www.facebook.com/literati. С помощью функции восстановления забытого пароля мы можем узнать, что аккаунт literati привязан к двум емейлам:

d*****r@u****.edu
d****a@m********.com

Очевидно, что первый емейл в домене .edu связан с каким-то образовательным учреждением. Из Википедии мы можем узнать, что Дона Саркар училась в University of Michigan. Несложно узнать, что сайт этого университета находится по адресу umich.edu, и что он предоставляет своим студентам емейлы в этом домене (это обычная практика для большинства американских университетов). Таким образом, можно предположить, что первый емейл, d*****r@u****.edu — это dsarkar@umich.edu. Мы можем проверить нашу догадку обратным путем, указав этот емейл с помощью функции восстановления пароля на Facebook и убедившись, что наша догадка верна.

Также несложно догадаться, что второй емейл, d****a@m********.com, находится в домене microsoft.com, однако для вычисления символов d****a придется немного подумать. Для этого нам пригодится информация, которую мы получили с помощью функции восстановления пароля к твиттеру @donasarkar. Как мы уже отмечали в первой части нашей статьи, этот твиттер привязан к емейлу do****@m********.***. Таким образом, объединив эти две информации, мы можем уменьшить число неизвестных символов до трех: do***a@microsoft.com. Достаточно очевидно, что первые четыре символа — это имя dona. Таким образом, мы получаем dona*a@microsoft.com. Исходя из этого, можно предположить, что искомый емейл — donasa@microsoft.com. Проверив этот емейл через функцию восстановления пароля в Facebook или Twitter, мы можем убедиться в правильности наших выводов.

Таким образом, с помощью твиттера и фейсбука Доны Саркар мы узнали три ее емейла:

donasarkar@outlook.com
dsarkar@umich.edu
donasa@microsoft.com

Как нетрудно убедиться путем поиска в Google или других поисковых системах, эти емейлы не афишируются, т.е. по всей видимости, Дона Саркар убеждена в том, что ее приватность находится в полной безопасности.

Надо отметить, что поиски емейлов нужного нам человека не ограничиваются только социальными сетями. Помимо соцсетей, мы можем использовать и другие онлайн-сервисы. Например, уже зная какой-либо емейл, мы можем проверить, не привязан ли этот емейл к какому-либо другому емейлу. Это также делается с помощью функции восстановления пароля, но не в соцсетях, а на сайте емейл-провайдера. Например, так как нам уже известен емейл donasarkar@outlook.com, который используется в качестве Windows Live ID, мы можем зайти на Live.com и проверить, привязан ли этот емейл к каким-либо другим емейлам. Оказывается, что да, привязан к адресу donasa@microsoft.com, что мы и так уже знаем. Оба домена, outlook.com и microsoft.com, относятся к сервисам Microsoft, и очевидно, что один из этих адресов используется для входа в Windows на различных устройствах. Взломав такой емейл, злоумышленник получит доступ к Microsoft-аккаунту Доны Саркар и у него будет шанс протестировать новые сборки Windows 10 раньше всех остальных инсайдеров.

Впрочем, проблемы Доны Саркар с приватностью этим не ограничиваются. Как и у любой фэшн-блогерши, у Доны Саркар, конечно, есть свой блог (и даже несколько блогов), а также есть свой персональный веб-сайт, расположенный по адресу donasarkar.com. Данные администратора домена почему-то никак не защищены, поэтому с помощью любого whois-сервиса можно узнать, что домен зарегистрирован на емейл donainparis@gmail.com. Таким образом, теперь мы знаем четвертый емейл Доны Саркар.

В данных домена можно узнать и номер ее мобильного телефона. При использовании функции восстановления пароля в Твиттере и Фейсбуке большинство символов номера были скрыты звездочками, но теперь мы знаем весь номер. Далее мы можем легко узнать, что ее оператор — T-Mobile, а также можем узнать некоторые другие данные, которые вполне могут быть использованы злоумышленниками для компрометации человека.

Раскрывать номер своего телефона в Интернете так же опасно, как и свой емейл, поскольку существует примерно 100500 способов того, что злоумышленники или всевозможные пранкеры могут сделать с номером телефона. Большинство таких способов являются нелегальными, поэтому обсуждать мы их не будем (здесь достаточно сказать, что автоматические звонки посреди ночи — это не самое неприятное, что может произойти).


Автор: Softodrom.ru
Дата:

БЕСПЛАТНЫЕ ПРОГРАММЫ


ТОП-Сегодня

Программы: Интернет

Скачать SoftEther VPN Client 2021.08.02 Build 9745

Бесплатный VPN-клиент. Поддерживаются OpenVPN, IPsec, L2TP, MS-SSTP, L2TPv3 и EtherIP, а также собственный протокол

XP/7/8/10
Разработчик:
SoftEther

Загрузок:
84377

Бесплатная



ТОП-Сегодня

Программы: iOS

Скачать Discord (iPhone/iPad) 84.0

Мессенджер, изначально ориентированный на геймеров, но со временем получивший популярность и среди других групп пользователей

7/8/10
Разработчик:
Discord, Inc.

Загрузок:
3770

Бесплатная



ТОП-Сегодня

Программы: iOS

Скачать WhatsApp (iPhone) 2.21.141

WhatsApp — мессенджер для iPhone. Все сообщения, фотографии, видео, документы и звонки защищены сквозным шифрованием

iOS
Разработчик:
WhatsApp Inc.

Загрузок:
163737

Бесплатная



ТОП-Сегодня

Программы: Безопасность

Скачать Dr.Web CureIt! 02.08.21

Dr.Web CureIt! — бесплатная антивирусная программа на основе ядра антивируса «Доктор Веб»

XP/7/8/10
Разработчик:
Doctor Web, Ltd.

Загрузок:
1857839

Бесплатная



ТОП-Сегодня

Программы: Android

Скачать СМОТРИМ: сериалы, кино и шоу (Android) 7.1

Приложение медиаплатформы «Смотрим». Доступен весь контент производства ВГТРК - телеканалы, радиостанции, сайт Вести.ру и интернет-кинотеатр с сериалами, фильмами, документальным кино, телешоу и детскими передачами

Android
Разработчик:
ВГТРК

Загрузок:
4500

Бесплатная



ТОП-Сегодня

Программы: iOS

Скачать YouTube (iPhone/iPad) 16.29.4

YouTube — официальное приложение видеосервиса. Позволяет смотреть видеоролики, следить за каналами и публиковать собственные видео

iOS
Разработчик:
Google

Загрузок:
55921

Бесплатная



ТОП-Сегодня

Программы: Текст

Скачать HxD Hex Editor 2.5.0.0

HxD Hex Editor — бесплатный, надежный и быстро работающий шестнадцатеричный редактор

7/8/10
Разработчик:
Maël Hörz

Загрузок:
76630

Бесплатная



ТОП-Сегодня

Программы: Мультимедиа

Скачать Камера Windows 2020.902.20.0

Бесплатное приложение камеры для компьютеров и планшетов на Windows 10. Поддерживается фото- и видеосъемка

10
Разработчик:
Microsoft

Загрузок:
61920

Бесплатная



ТОП-Сегодня

Программы: Интернет

Скачать Telegram Desktop 2.8.11

Telegram Desktop — мессенджер с поддержкой end-to-end шифрования, позволяющий обмениваться текстовыми сообщениями, а также фото- и видео-файлами

7/8/10
Разработчик:
Telegram

Загрузок:
38872

Бесплатная



20.07.2021 16:39

Pegasus следит за журналистами

Власти более 10 стран использовали для слежки за людьми шпионскую программу Pegasus


20.07.2021 11:40

В Сеть утекла база данных сервиса анонимной СМС-верификации

Как отмечают эксперты, подобными сервисами пользуются именно для маскировки реальных контактных данных, поэтому его клиентам особенно неприятна деанонимизация


08.07.2021 21:05

Mail.ru Group выплатила $40 000 за нахождение уязвимостей

Суммарный объем вознаграждений, которые Mail.ru Group выплатила в рамках программы поиска уязвимостей на платформе HackerOne, превысил 2 млн долларов


07.07.2021 16:03

Россиян предупредили о новой уловке мошенников

Администрация сети RSNet (Russian State Network, сегмент интернета для российских органов власти) предупредила о том, что мошенники могут использовать правительственный почтовый домен для рассылки фишинговых писем


04.07.2021 15:39

Эксперты рассказали, как распознать поддельный QR-код

Ранее в Рунете начали появляться схемы подделки QR-кодов. Для этого предлагается использовать генераторы QR-кодов и привязывать их к сайтам, имитирующим официальный портал госуслуг


Популярное: Безопасность
30.11.2017 03:56

Как узнать имя пользователя Mail.Ru

Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


13.11.2016 03:54

Как узнать емейл человека?

На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека


» Оставьте первым свой комментарий

Все рубрики статей (4886 / 1):
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика