Этот способ мошенничества довольно распространен и рассчитан на людей совершенно не разбирающихся в IT технологиях и при этом считающих себя начинающими хакерами а то и более... И так... мошенник на сайтах, форумах, досках объявлений и тп размещает текст с якобы способом взлома email, аккаунтов и тп. В тексте говорится, что существует некий email, на котором сидит бот выдающий в ответ на письмо пароль от нужной вам почты.
Мошенник регистрирует почту типа repair.user.password@почта.ру которая и становится волшебной почтой раздающей чужие пароли. В чем же развод? А в том, что обязательным условием получения чужого пароля является отправка данных от своего аккаунта...
Пример подобного мошеннического сообщения
Quote
Взлом почта.ру Всё очень просто. По адресу repair.user.password@почта.ру сидит почта.ру-робот, который
анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу
шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со
специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся
будет последний ящик, а информация будет выслана для второго!
Так шевелим мозгами... Правильно! Высылаем
два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ;) )
Итак, мы хотим обломать vasya_pupkin@почта.ру
Наш ящик hacker@почта.ру пароль qwerty
Пишем письмо роботу на repair.user.password@почта.ру
Тема: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=
Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=vasya_pupkin&pass=&answer=
А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они
правильные!
login=hacker&pass=qwerty&answer=
Итого: тема сообщения выглядит вот так :
login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=
Все, ждите пасс на ваше мыло в течении 48-ми часов !!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы
разделяются точкой с запятой. Удачи кул хацкеры)
Есть много вариаций, но в любой из них вы отсылаете свои собственные данные...