Софтодром   

Как узнать емейл человека? — часть 2

Автор: Softodrom.ru
Дата:



Эта статья является продолжением статьи Софтодрома «Как узнать емейл человека?», в которой мы рассматривали вопрос о том, как узнать емейл человека, если нам известны его аккаунты в соцсетях.

Как уже говорилось, начать поиск емейла можно с помощью стандартной функции восстановления пароля в соцсетях и других онлайн-сервисах. Функция восстановления забытого пароля в таких популярных сервисах как, например, Facebook, Instagram и Twitter, позволяет частично увидеть, к какому именно емейлу привязан тот или иной аккаунт. Полностью емейл не показывается (большинство символов скрыты звездочками), однако во многих случаях недостающие символы можно вычислить путем простого перебора.

Проще всего это сделать в тех случаях, когда емейл представляет собой комбинацию имени и фамилии, либо инициалов и фамилии, с добавлением каких-либо цифр. В качестве цифр часто добавляют дату рождения, обычно либо последние две цифры года рождения, либо число и месяц (здесь надо иметь в виду, что в американской системе записи дат месяц идет перед числом).

Рассмотрим простой пример. Например, мы знаем, что у главы программы Microsoft Windows Insider Доны Саркар имеется Facebook-аккаунт https://www.facebook.com/literati. С помощью функции восстановления забытого пароля мы можем узнать, что аккаунт literati привязан к двум емейлам:

d*****r@u****.edu
d****a@m********.com

Очевидно, что первый емейл в домене .edu связан с каким-то образовательным учреждением. Из Википедии мы можем узнать, что Дона Саркар училась в University of Michigan. Несложно узнать, что сайт этого университета находится по адресу umich.edu, и что он предоставляет своим студентам емейлы в этом домене (это обычная практика для большинства американских университетов). Таким образом, можно предположить, что первый емейл, d*****r@u****.edu — это dsarkar@umich.edu. Мы можем проверить нашу догадку обратным путем, указав этот емейл с помощью функции восстановления пароля на Facebook и убедившись, что наша догадка верна.

Также несложно догадаться, что второй емейл, d****a@m********.com, находится в домене microsoft.com, однако для вычисления символов d****a придется немного подумать. Для этого нам пригодится информация, которую мы получили с помощью функции восстановления пароля к твиттеру @donasarkar. Как мы уже отмечали в первой части нашей статьи, этот твиттер привязан к емейлу do****@m********.***. Таким образом, объединив эти две информации, мы можем уменьшить число неизвестных символов до трех: do***a@microsoft.com. Достаточно очевидно, что первые четыре символа — это имя dona. Таким образом, мы получаем dona*a@microsoft.com. Исходя из этого, можно предположить, что искомый емейл — donasa@microsoft.com. Проверив этот емейл через функцию восстановления пароля в Facebook или Twitter, мы можем убедиться в правильности наших выводов.

Таким образом, с помощью твиттера и фейсбука Доны Саркар мы узнали три ее емейла:

donasarkar@outlook.com
dsarkar@umich.edu
donasa@microsoft.com

Как нетрудно убедиться путем поиска в Google или других поисковых системах, эти емейлы не афишируются, т.е. по всей видимости, Дона Саркар убеждена в том, что ее приватность находится в полной безопасности.

Надо отметить, что поиски емейлов нужного нам человека не ограничиваются только социальными сетями. Помимо соцсетей, мы можем использовать и другие онлайн-сервисы. Например, уже зная какой-либо емейл, мы можем проверить, не привязан ли этот емейл к какому-либо другому емейлу. Это также делается с помощью функции восстановления пароля, но не в соцсетях, а на сайте емейл-провайдера. Например, так как нам уже известен емейл donasarkar@outlook.com, который используется в качестве Windows Live ID, мы можем зайти на Live.com и проверить, привязан ли этот емейл к каким-либо другим емейлам. Оказывается, что да, привязан к адресу donasa@microsoft.com, что мы и так уже знаем. Оба домена, outlook.com и microsoft.com, относятся к сервисам Microsoft, и очевидно, что один из этих адресов используется для входа в Windows на различных устройствах. Взломав такой емейл, злоумышленник получит доступ к Microsoft-аккаунту Доны Саркар и у него будет шанс протестировать новые сборки Windows 10 раньше всех остальных инсайдеров.

Впрочем, проблемы Доны Саркар с приватностью этим не ограничиваются. Как и у любой фэшн-блогерши, у Доны Саркар, конечно, есть свой блог (и даже несколько блогов), а также есть свой персональный веб-сайт, расположенный по адресу donasarkar.com. Данные администратора домена почему-то никак не защищены, поэтому с помощью любого whois-сервиса можно узнать, что домен зарегистрирован на емейл donainparis@gmail.com. Таким образом, теперь мы знаем четвертый емейл Доны Саркар.

В данных домена можно узнать и номер ее мобильного телефона. При использовании функции восстановления пароля в Твиттере и Фейсбуке большинство символов номера были скрыты звездочками, но теперь мы знаем весь номер. Далее мы можем легко узнать, что ее оператор — T-Mobile, а также можем узнать некоторые другие данные, которые вполне могут быть использованы злоумышленниками для компрометации человека.

Раскрывать номер своего телефона в Интернете так же опасно, как и свой емейл, поскольку существует примерно 100500 способов того, что злоумышленники или всевозможные пранкеры могут сделать с номером телефона. Большинство таких способов являются нелегальными, поэтому обсуждать мы их не будем (здесь достаточно сказать, что автоматические звонки посреди ночи — это не самое неприятное, что может произойти).

06.02.2023 10:28

Сайты начали требовать при оплате установку отечественных браузеров

Интернет-ресурсы, которые проводят платежи через Сбербанк, стали предупреждать о необходимости установить российский браузер или сертификат Минцифры


04.02.2023 07:20

Kaspersky Safe Kids блокирует 92% неприемлемых ресурсов на Windows и 87% на Android

Приложение «Лаборатории Касперского» для детской онлайн-безопасности в седьмой раз подряд получило сертификат качества от независимой лаборатории AV-TEST


03.02.2023 21:20

Что надо знать о важности антивирусной программы

Наиболее правильным вариантом является выбор лицензионного антивирусного программного обеспечения


01.02.2023 07:19

«Яндекс» отверг обвинения в прослушке пользователей умных колонок

В компании «Яндекс» ответили на сообщения о том, что умная колонка от «Яндекса» может подслушивать своих пользователей


30.01.2023 07:30

Продававшего онлайн-курсы по трафику блогера объявили в федеральный розыск

В прошлом году блогер анонсировал свой курс по арбитражу трафика, обучение на котором стоило от 55 тыс. до 400 тыс. рублей


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows (2023)

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


19.01.2023 14:14

В США арестовали россиянина, известного под никами Толик и Гендальф

По данным Минюста США, россиянин является одним из основателей криптобиржи Bitzlato, крупнейшим контрагентом которой был российский даркнет-рынок Hydra


» Оставьте первым свой комментарий

Все рубрики статей (5557 / 27):


Реклама | Статистика | Рейтинги | Авторам
Copyright © 1999-2023 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика