Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Как узнать емейл человека? — часть 2



Новости    Безопасность




Эта статья является продолжением статьи Софтодрома «Как узнать емейл человека?», в которой мы рассматривали вопрос о том, как узнать емейл человека, если нам известны его аккаунты в соцсетях.

Как уже говорилось, начать поиск емейла можно с помощью стандартной функции восстановления пароля в соцсетях и других онлайн-сервисах. Функция восстановления забытого пароля в таких популярных сервисах как, например, Facebook, Instagram и Twitter, позволяет частично увидеть, к какому именно емейлу привязан тот или иной аккаунт. Полностью емейл не показывается (большинство символов скрыты звездочками), однако во многих случаях недостающие символы можно вычислить путем простого перебора.

Проще всего это сделать в тех случаях, когда емейл представляет собой комбинацию имени и фамилии, либо инициалов и фамилии, с добавлением каких-либо цифр. В качестве цифр часто добавляют дату рождения, обычно либо последние две цифры года рождения, либо число и месяц (здесь надо иметь в виду, что в американской системе записи дат месяц идет перед числом).

Рассмотрим простой пример. Например, мы знаем, что у главы программы Microsoft Windows Insider Доны Саркар имеется Facebook-аккаунт https://www.facebook.com/literati. С помощью функции восстановления забытого пароля мы можем узнать, что аккаунт literati привязан к двум емейлам:

d*****r@u****.edu
d****a@m********.com

Очевидно, что первый емейл в домене .edu связан с каким-то образовательным учреждением. Из Википедии мы можем узнать, что Дона Саркар училась в University of Michigan. Несложно узнать, что сайт этого университета находится по адресу umich.edu, и что он предоставляет своим студентам емейлы в этом домене (это обычная практика для большинства американских университетов). Таким образом, можно предположить, что первый емейл, d*****r@u****.edu — это dsarkar@umich.edu. Мы можем проверить нашу догадку обратным путем, указав этот емейл с помощью функции восстановления пароля на Facebook и убедившись, что наша догадка верна.

Также несложно догадаться, что второй емейл, d****a@m********.com, находится в домене microsoft.com, однако для вычисления символов d****a придется немного подумать. Для этого нам пригодится информация, которую мы получили с помощью функции восстановления пароля к твиттеру @donasarkar. Как мы уже отмечали в первой части нашей статьи, этот твиттер привязан к емейлу do****@m********.***. Таким образом, объединив эти две информации, мы можем уменьшить число неизвестных символов до трех: do***a@microsoft.com. Достаточно очевидно, что первые четыре символа — это имя dona. Таким образом, мы получаем dona*a@microsoft.com. Исходя из этого, можно предположить, что искомый емейл — donasa@microsoft.com. Проверив этот емейл через функцию восстановления пароля в Facebook или Twitter, мы можем убедиться в правильности наших выводов.

Таким образом, с помощью твиттера и фейсбука Доны Саркар мы узнали три ее емейла:

donasarkar@outlook.com
dsarkar@umich.edu
donasa@microsoft.com

Как нетрудно убедиться путем поиска в Google или других поисковых системах, эти емейлы не афишируются, т.е. по всей видимости, Дона Саркар убеждена в том, что ее приватность находится в полной безопасности.

Надо отметить, что поиски емейлов нужного нам человека не ограничиваются только социальными сетями. Помимо соцсетей, мы можем использовать и другие онлайн-сервисы. Например, уже зная какой-либо емейл, мы можем проверить, не привязан ли этот емейл к какому-либо другому емейлу. Это также делается с помощью функции восстановления пароля, но не в соцсетях, а на сайте емейл-провайдера. Например, так как нам уже известен емейл donasarkar@outlook.com, который используется в качестве Windows Live ID, мы можем зайти на Live.com и проверить, привязан ли этот емейл к каким-либо другим емейлам. Оказывается, что да, привязан к адресу donasa@microsoft.com, что мы и так уже знаем. Оба домена, outlook.com и microsoft.com, относятся к сервисам Microsoft, и очевидно, что один из этих адресов используется для входа в Windows на различных устройствах. Взломав такой емейл, злоумышленник получит доступ к Microsoft-аккаунту Доны Саркар и у него будет шанс протестировать новые сборки Windows 10 раньше всех остальных инсайдеров.

Впрочем, проблемы Доны Саркар с приватностью этим не ограничиваются. Как и у любой фэшн-блогерши, у Доны Саркар, конечно, есть свой блог (и даже несколько блогов), а также есть свой персональный веб-сайт, расположенный по адресу donasarkar.com. Данные администратора домена почему-то никак не защищены, поэтому с помощью любого whois-сервиса можно узнать, что домен зарегистрирован на емейл donainparis@gmail.com. Таким образом, теперь мы знаем четвертый емейл Доны Саркар.

В данных домена можно узнать и номер ее мобильного телефона. При использовании функции восстановления пароля в Твиттере и Фейсбуке большинство символов номера были скрыты звездочками, но теперь мы знаем весь номер. Далее мы можем легко узнать, что ее оператор — T-Mobile, а также можем узнать некоторые другие данные, которые вполне могут быть использованы злоумышленниками для компрометации человека.

Раскрывать номер своего телефона в Интернете так же опасно, как и свой емейл, поскольку существует примерно 100500 способов того, что злоумышленники или всевозможные пранкеры могут сделать с номером телефона. Большинство таких способов являются нелегальными, поэтому обсуждать мы их не будем (здесь достаточно сказать, что автоматические звонки посреди ночи — это не самое неприятное, что может произойти).


Автор: Softodrom.ru
Дата:

16.09.2024 22:26

Россиян предложили защитить от голосовых дипфейков

В Госдуму внесен законопроект, предлагающий установить охрану голоса как объекта личных неимущественных прав гражданина по аналогии с изображением


26.08.2024 19:57

В деле Дурова оказалось 12 обвинений

В деле, по которому был задержан основатель Telegram Павел Дуров, содержатся обвинения в 12 преступлениях, говорится в заявлении прокуратуры Парижа


01.08.2024 16:33

Роскомнадзор запретит статистику по VPN

В настоящее время научно-техническая и статистическая информация о VPN часто используется для скрытой рекламы таких сервисов


01.08.2024 16:21

Почта Mail.ru обновила механизм генерации паролей для внешних приложений

Теперь пользователь сможет сгенерировать пароль для внешнего приложения с доступом только к нужным данным, выбрав соответствующий протокол с ограничением области действия и функционала


31.07.2024 16:00

Госдума изменила закон о гаджетах на передовой и приняла его во второй раз

Это произошло после того, как принятый законопроект подвергся критике, в том числе со стороны военкоров и сенатора от Запорожской области Дмитрия Рогозина


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


20.06.2008 22:23

Самые популярные антивирусы в России по версии Comcon

Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (5933 / 403):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта