Как узнать емейл человека? — часть 2




Эта статья является продолжением статьи Софтодрома «Как узнать емейл человека?», в которой мы рассматривали вопрос о том, как узнать емейл человека, если нам известны его аккаунты в соцсетях.

Как уже говорилось, начать поиск емейла можно с помощью стандартной функции восстановления пароля в соцсетях и других онлайн-сервисах. Функция восстановления забытого пароля в таких популярных сервисах как, например, Facebook, Instagram и Twitter, позволяет частично увидеть, к какому именно емейлу привязан тот или иной аккаунт. Полностью емейл не показывается (большинство символов скрыты звездочками), однако во многих случаях недостающие символы можно вычислить путем простого перебора.

Проще всего это сделать в тех случаях, когда емейл представляет собой комбинацию имени и фамилии, либо инициалов и фамилии, с добавлением каких-либо цифр. В качестве цифр часто добавляют дату рождения, обычно либо последние две цифры года рождения, либо число и месяц (здесь надо иметь в виду, что в американской системе записи дат месяц идет перед числом).

Рассмотрим простой пример. Например, мы знаем, что у главы программы Microsoft Windows Insider Доны Саркар имеется Facebook-аккаунт https://www.facebook.com/literati. С помощью функции восстановления забытого пароля мы можем узнать, что аккаунт literati привязан к двум емейлам:

d*****r@u****.edu
d****a@m********.com

Очевидно, что первый емейл в домене .edu связан с каким-то образовательным учреждением. Из Википедии мы можем узнать, что Дона Саркар училась в University of Michigan. Несложно узнать, что сайт этого университета находится по адресу umich.edu, и что он предоставляет своим студентам емейлы в этом домене (это обычная практика для большинства американских университетов). Таким образом, можно предположить, что первый емейл, d*****r@u****.edu — это dsarkar@umich.edu. Мы можем проверить нашу догадку обратным путем, указав этот емейл с помощью функции восстановления пароля на Facebook и убедившись, что наша догадка верна.

Также несложно догадаться, что второй емейл, d****a@m********.com, находится в домене microsoft.com, однако для вычисления символов d****a придется немного подумать. Для этого нам пригодится информация, которую мы получили с помощью функции восстановления пароля к твиттеру @donasarkar. Как мы уже отмечали в первой части нашей статьи, этот твиттер привязан к емейлу do****@m********.***. Таким образом, объединив эти две информации, мы можем уменьшить число неизвестных символов до трех: do***a@microsoft.com. Достаточно очевидно, что первые четыре символа — это имя dona. Таким образом, мы получаем dona*a@microsoft.com. Исходя из этого, можно предположить, что искомый емейл — donasa@microsoft.com. Проверив этот емейл через функцию восстановления пароля в Facebook или Twitter, мы можем убедиться в правильности наших выводов.

Таким образом, с помощью твиттера и фейсбука Доны Саркар мы узнали три ее емейла:

donasarkar@outlook.com
dsarkar@umich.edu
donasa@microsoft.com

Как нетрудно убедиться путем поиска в Google или других поисковых системах, эти емейлы не афишируются, т.е. по всей видимости, Дона Саркар убеждена в том, что ее приватность находится в полной безопасности.

Надо отметить, что поиски емейлов нужного нам человека не ограничиваются только социальными сетями. Помимо соцсетей, мы можем использовать и другие онлайн-сервисы. Например, уже зная какой-либо емейл, мы можем проверить, не привязан ли этот емейл к какому-либо другому емейлу. Это также делается с помощью функции восстановления пароля, но не в соцсетях, а на сайте емейл-провайдера. Например, так как нам уже известен емейл donasarkar@outlook.com, который используется в качестве Windows Live ID, мы можем зайти на Live.com и проверить, привязан ли этот емейл к каким-либо другим емейлам. Оказывается, что да, привязан к адресу donasa@microsoft.com, что мы и так уже знаем. Оба домена, outlook.com и microsoft.com, относятся к сервисам Microsoft, и очевидно, что один из этих адресов используется для входа в Windows на различных устройствах. Взломав такой емейл, злоумышленник получит доступ к Microsoft-аккаунту Доны Саркар и у него будет шанс протестировать новые сборки Windows 10 раньше всех остальных инсайдеров.

Впрочем, проблемы Доны Саркар с приватностью этим не ограничиваются. Как и у любой фэшн-блогерши, у Доны Саркар, конечно, есть свой блог (и даже несколько блогов), а также есть свой персональный веб-сайт, расположенный по адресу donasarkar.com. Данные администратора домена почему-то никак не защищены, поэтому с помощью любого whois-сервиса можно узнать, что домен зарегистрирован на емейл donainparis@gmail.com. Таким образом, теперь мы знаем четвертый емейл Доны Саркар.

В данных домена можно узнать и номер ее мобильного телефона. При использовании функции восстановления пароля в Твиттере и Фейсбуке большинство символов номера были скрыты звездочками, но теперь мы знаем весь номер. Далее мы можем легко узнать, что ее оператор — T-Mobile, а также можем узнать некоторые другие данные, которые вполне могут быть использованы злоумышленниками для компрометации человека.

Раскрывать номер своего телефона в Интернете так же опасно, как и свой емейл, поскольку существует примерно 100500 способов того, что злоумышленники или всевозможные пранкеры могут сделать с номером телефона. Большинство таких способов являются нелегальными, поэтому обсуждать мы их не будем (здесь достаточно сказать, что автоматические звонки посреди ночи — это не самое неприятное, что может произойти).

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Как узнать емейл человека? — часть 2
Все рубрики статей:
Топ-сегодня: Безопасность
Более 650 тыс. пользователей установили Password Checkup
Компания Google подвела первые итоги работы расширения Password Checkup, предупреждающего пользователей браузера Google Chrome о скомпрометированных паролях
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
17% пользователей удаляют историю поисковых запросов
Респондентам предложили ответить на вопрос «Что вы делаете для защиты своих данных?»
Совбез РФ предупредил об исчезновении анонимности устройств в Интернете
Это позволит уполномоченным структурам суверенного государства более эффективно бороться с противоправными деяниями в информационной сфере
Microsoft объяснила прослушку пользователей
В Microsoft объяснили, зачем компания собирает записи общения пользователей с переводчиком Skype Translator и голосовым помощником Cortana
Новые статьи: Безопасность
Более 650 тыс. пользователей установили Password Checkup
Компания Google подвела первые итоги работы расширения Password Checkup, предупреждающего пользователей браузера Google Chrome о скомпрометированных паролях
17% пользователей удаляют историю поисковых запросов
Респондентам предложили ответить на вопрос «Что вы делаете для защиты своих данных?»
Мошенники прячут фишинговые ссылки в метатегах
Алгоритм не вызывает подозрений у защитных систем, поскольку вредоносная ссылка скрыта в метатеге документа
Microsoft объяснила прослушку пользователей
В Microsoft объяснили, зачем компания собирает записи общения пользователей с переводчиком Skype Translator и голосовым помощником Cortana
Совбез РФ предупредил об исчезновении анонимности устройств в Интернете
Это позволит уполномоченным структурам суверенного государства более эффективно бороться с противоправными деяниями в информационной сфере

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».