Новость дня: Минцифры усложнит закупки иностранного софта госорганами

Как узнать емейл человека? — часть 2





Эта статья является продолжением статьи Софтодрома «Как узнать емейл человека?», в которой мы рассматривали вопрос о том, как узнать емейл человека, если нам известны его аккаунты в соцсетях.

Как уже говорилось, начать поиск емейла можно с помощью стандартной функции восстановления пароля в соцсетях и других онлайн-сервисах. Функция восстановления забытого пароля в таких популярных сервисах как, например, Facebook, Instagram и Twitter, позволяет частично увидеть, к какому именно емейлу привязан тот или иной аккаунт. Полностью емейл не показывается (большинство символов скрыты звездочками), однако во многих случаях недостающие символы можно вычислить путем простого перебора.

Проще всего это сделать в тех случаях, когда емейл представляет собой комбинацию имени и фамилии, либо инициалов и фамилии, с добавлением каких-либо цифр. В качестве цифр часто добавляют дату рождения, обычно либо последние две цифры года рождения, либо число и месяц (здесь надо иметь в виду, что в американской системе записи дат месяц идет перед числом).

Рассмотрим простой пример. Например, мы знаем, что у главы программы Microsoft Windows Insider Доны Саркар имеется Facebook-аккаунт https://www.facebook.com/literati. С помощью функции восстановления забытого пароля мы можем узнать, что аккаунт literati привязан к двум емейлам:

d*****r@u****.edu
d****a@m********.com

Очевидно, что первый емейл в домене .edu связан с каким-то образовательным учреждением. Из Википедии мы можем узнать, что Дона Саркар училась в University of Michigan. Несложно узнать, что сайт этого университета находится по адресу umich.edu, и что он предоставляет своим студентам емейлы в этом домене (это обычная практика для большинства американских университетов). Таким образом, можно предположить, что первый емейл, d*****r@u****.edu — это dsarkar@umich.edu. Мы можем проверить нашу догадку обратным путем, указав этот емейл с помощью функции восстановления пароля на Facebook и убедившись, что наша догадка верна.

Также несложно догадаться, что второй емейл, d****a@m********.com, находится в домене microsoft.com, однако для вычисления символов d****a придется немного подумать. Для этого нам пригодится информация, которую мы получили с помощью функции восстановления пароля к твиттеру @donasarkar. Как мы уже отмечали в первой части нашей статьи, этот твиттер привязан к емейлу do****@m********.***. Таким образом, объединив эти две информации, мы можем уменьшить число неизвестных символов до трех: do***a@microsoft.com. Достаточно очевидно, что первые четыре символа — это имя dona. Таким образом, мы получаем dona*a@microsoft.com. Исходя из этого, можно предположить, что искомый емейл — donasa@microsoft.com. Проверив этот емейл через функцию восстановления пароля в Facebook или Twitter, мы можем убедиться в правильности наших выводов.

Таким образом, с помощью твиттера и фейсбука Доны Саркар мы узнали три ее емейла:

donasarkar@outlook.com
dsarkar@umich.edu
donasa@microsoft.com

Как нетрудно убедиться путем поиска в Google или других поисковых системах, эти емейлы не афишируются, т.е. по всей видимости, Дона Саркар убеждена в том, что ее приватность находится в полной безопасности.

Надо отметить, что поиски емейлов нужного нам человека не ограничиваются только социальными сетями. Помимо соцсетей, мы можем использовать и другие онлайн-сервисы. Например, уже зная какой-либо емейл, мы можем проверить, не привязан ли этот емейл к какому-либо другому емейлу. Это также делается с помощью функции восстановления пароля, но не в соцсетях, а на сайте емейл-провайдера. Например, так как нам уже известен емейл donasarkar@outlook.com, который используется в качестве Windows Live ID, мы можем зайти на Live.com и проверить, привязан ли этот емейл к каким-либо другим емейлам. Оказывается, что да, привязан к адресу donasa@microsoft.com, что мы и так уже знаем. Оба домена, outlook.com и microsoft.com, относятся к сервисам Microsoft, и очевидно, что один из этих адресов используется для входа в Windows на различных устройствах. Взломав такой емейл, злоумышленник получит доступ к Microsoft-аккаунту Доны Саркар и у него будет шанс протестировать новые сборки Windows 10 раньше всех остальных инсайдеров.

Впрочем, проблемы Доны Саркар с приватностью этим не ограничиваются. Как и у любой фэшн-блогерши, у Доны Саркар, конечно, есть свой блог (и даже несколько блогов), а также есть свой персональный веб-сайт, расположенный по адресу donasarkar.com. Данные администратора домена почему-то никак не защищены, поэтому с помощью любого whois-сервиса можно узнать, что домен зарегистрирован на емейл donainparis@gmail.com. Таким образом, теперь мы знаем четвертый емейл Доны Саркар.

В данных домена можно узнать и номер ее мобильного телефона. При использовании функции восстановления пароля в Твиттере и Фейсбуке большинство символов номера были скрыты звездочками, но теперь мы знаем весь номер. Далее мы можем легко узнать, что ее оператор — T-Mobile, а также можем узнать некоторые другие данные, которые вполне могут быть использованы злоумышленниками для компрометации человека.

Раскрывать номер своего телефона в Интернете так же опасно, как и свой емейл, поскольку существует примерно 100500 способов того, что злоумышленники или всевозможные пранкеры могут сделать с номером телефона. Большинство таких способов являются нелегальными, поэтому обсуждать мы их не будем (здесь достаточно сказать, что автоматические звонки посреди ночи — это не самое неприятное, что может произойти).


Автор: Softodrom.ru
Дата:
14.04.2021 17:33

Выпущен Microsoft Malicious Software Removal Tool 5.88

Microsoft выпустила новую версию своего бесплатного приложения для обнаружения и удаления наиболее распространенных вирусов и других вредоносов


11.04.2021 13:06

Данные 1,3 млн пользователей Clubhouse выложили в открытый доступ

Это уже третья крупная утечка данных пользователей популярных соцсетей за последнее время


10.04.2021 14:49

Обыски у админа Telegram-бота «Глаз Бога» проводились по делу форума DarkMoney

Выполняя требование Роскомнадзора, Telegram заблокировал несколько подобных ботов, однако уже через час после блокировки «Глаз Бога» стал доступен по новому адресу


07.04.2021 06:16

Минцифры: все продаваемые в России гаджеты должны иметь «родительский контроль»

По словам замглавы Минцифры, функция «родительского контроля» является одной из мер защиты детей от запрещенной информации


06.04.2021 17:25

Роскомнадзор потребовал от Facebook информацию об утечке персональных данных россиян

Роскомнадзор направил запрос руководству компании Facebook с требованием предоставить максимально полную информацию о произошедшей утечке персональных данных российских пользователей социальной сети


Популярное:
Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


14.04.2021 17:33

Выпущен Microsoft Malicious Software Removal Tool 5.88

Microsoft выпустила новую версию своего бесплатного приложения для обнаружения и удаления наиболее распространенных вирусов и других вредоносов


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


30.11.2017 03:56

Как узнать имя пользователя Mail.Ru

Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


» Оставьте первым свой комментарий

Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика