• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Гуляем по сети. Анализ пользователя по его номеру

walk.png

Введение

Приветствую всех читателей данной статьи. Прежде, чем начать, хотел бы задать всего один довольно важный вопрос: что для вас значит ваш номер телефона? Номер в нашей жизни имеет довольно большую значимость. Во-первых, естественно, с помощью него с нами может связаться любой, кто его знает. Во-вторых, номер выступает практически во всех сервисах и социальных сетях в качестве логина от нашего аккаунта. В-третьих, номер содержит в себе данные о том, в какой стране и каком городе он зарегистрирован (или, на крайний случай, откуда номер был взят). Довольно большое имеет значение, не правда-ли? А ведь я назвал только лишь самые основные пункты.

Дисклеймер: Все данные, предоставленные в данной статье, взяты из открытых источников, не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Что можно узнать по номеру телефона?

Узнать через номер можно практически что угодно, не всегда конечно и не во всех случаях, но чаще всего это именно так. Вот давайте представим, что прилетел злоумышленнику чей-то номер телефона с комментарием: "Делай с ним что хочешь".

index.jpeg


Что же, начнём с малого и элементарного. Для начала записываем номер к нам в контакты и проверяем его через WhatsApp, Viber и Telegram. В одном или двух этих мессенджерах всегда будет привязан номер хотя бы потому, что сейчас этими мессенждерами ползуется большая часть людей. Проверить номер телефона можно очень легко в перечисленных мессенджерах - достаточно перейти в диалог по номеру телефона. Из этих мессенджеров мы уже можем узнать: имя человека, его фото и никнейм.

images.jpeg


Уже неплохо, ведь можно проанализировать каждый из пунктов полученной информации, но в этой статье речь будет исключительно про анализ номера телефона. Идём дальше. Следующей на подходе будет социальная сеть ВКонтакте. Заходим в официальный клиент (хотя можно так же сделать и через SOVA), переходим на вкладку с чатами и нажимаем "Написать новое сообщение". Здесь мы увидим меню для того, чтобы подключить свои контакты, - соглашемся. Далее находим этот номер и уже понимаем, что данный номер привязан к странице и, соответственно, является её логином. Так же можем увидеть аватарку страницы.
Дальше лишь нам понадобится время для того, чтобы через вкладку "Друзья" импортировать друзей из телефонной книги и найти заветную страницу. Лично у меня показываются страницы далеко не всех контактов, поэтому мне приходится выкручиваться и искать через рекомендованных друзей. Можно ещё попробовать сделать скриншот уменьшенной версии аватарки, обрезать её и найти через яндекс картинки, правда качество аватарки естественно будет хуже и, скорее всего, таким способом ничего не найдётся, но попробовать всё-равно стоит. Так же, если нашли Telegram, можно совершить поиск через никнейм в Telegram и попробовать найти сразу страницу ВК.

Ну теперь предположим, что злоумышленник нашёл заветную страницу. Что же теперь он может узнать? Да что угодно, если эта страница не фейк, то он сможет узнать круг общения человека и неважно, открытый профиль или закрытый - поверьте это никак не спасёт в данном случае. Может узнать прошлое страницы, просто вбив её адрес в интернет-архивы, которых просто куча по социальной сети ВКонтакте. Возможно, в прошлом человек оставлял о себе ещё больше информации, что в практике встречается довольно часто. Например, тот же номер или почту, причём если номер другой, то его можно абсолютно так же проанализировать, ну а почта может являться логином к различным сервисам.

Что уже говорить про определённых ботов, которые за небольшую сумму заставят злоумышленника просто забыть про трату времени на всё вышеперечисленное и скорее всего дадут ещё больше больше инфы по номеру.

Обладая лишь номером, злоумышленник уже может как минимум запустить флуд СМС и звонками, который может длиться столько, сколько он захочет. А обладая всей вышеперечисленной информацией и хорошим воображением с навыками в социальной инженерии, его возможности будут безграничны.

Как защититься?

В данном случае для защиты посоветовал бы использовать сервисы аренды номеров для принятия СМС и звонков, регистрации в тех или иных социальных сетях и мессенджерах. И да, лучше всего именно покупать, т.к бесплатных таких сервисов которые действительно работают, думаю вы вряд-ли найдёте, если говорить уж честно. По возможности в мессенджерах оставлять о себе как можно меньше личной информации - в том же Telegram использовать никнейм, который никак не связан с никнеймом в других социальных сетях. По возможности лучше, конечно, иметь два номера, что в принципе сейчас распространено. Через один номер регистрироваться в социальных сетях и различных сервисах, а другой давать в качестве контакта. Пожалуй, это самые простые и доступные методы, которые могу посоветовать.

Заключение

Сегодня мы поняли, что через номер телефона о человеке можно действительно узнать много информации, и что нужно заботиться о безопасности своего номера, да и впринципе сохранять конфиденциальность в тех или иных сервисах, мессенджерах и социальных сетях.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!