Merwills |
Дата: Четверг, 07.03.2019, 23:14 | Сообщение # 1
|
Новичок
Сообщений: 28
Статус: Offline
|
Данный способ придуман мной.
огромное спасибо за поддержку и приобретение самого способа
итак приступим..
для способа будет нужна пу (панель управления)
1) заходим в пу и смотрим в логах сервер arizona roleplay 2) находим любого человека, который оставил там свой пароль, причем не важно привязано ли что-то на аккаунте или нет, важно, чтобы он был в игре 3) копируем его ник, пароль, ip адрес 4) далее заходим на сервис пробива ip адреса http://xseo.in/ipinfo и узнаем информацию про человека 5) заходим на сайт аризоны и логинимся под любым ником, после чего в "найти игрока" вбиваем ник жертвы и копируем оттуда id аккаунта. 5) ну а теперь перемещаемся на сервер (лучше зарегистрировать новый аккаунт и снять скин бомжа, чтобы было больше доверия к вам)
абсолютно любым путем находим этого игрока, а вариантов масса на самом деле (тут можно проявить смекалку или пойти дефолтными путями: позвонить ему, объявление подать о поиске человека и т.д) а теперь начинается самое интересное... заманиваем человека в дискорд под видом того, кто хочет предложить большой заработок в кратчайший срок (а уж поверьте, такая тема интересует 87% игроков сервера)
диалог с этим человеком должен быть примерно такой:
-*шепотом*пс-с парень -что? -*шепотом*мне нужна помощь -какая? -*шепотом*хочешь заработать 4.000.000$ за несколько минут? -как? -*шепотом*да так, по мелочи -*шепотом*мне с моего второго аккаунта перекинуть на этот аккаунт нужно 68.000.000$ -*шепотом*я там в казино поднялся, а основа это
и вот тут человек, предвкушая легкий куш соглашается в 87% случаев ибо большая часть сервера 12-15 летние "бизнесмены" договариваемся с человеком о разговоре в дискорде и начинаем основную часть схемы. присылаем ему абсолютно рандомный login:pass после чего просим что бы он заходил на сервер
мы же в этот момент быстро заходим на сервер и создаем, так называемую, помеху. сейчас объясню: к примеру у жертвы ник lucifer_morningstar вы же заходите и регистрируете аккаунт с ником lucifer_morningstar и по возможности отбегаете от спавна. далее сворачиваете игру и начинаем манипулировать нашим "мамонтом"
копируем его ник и id в формате: lucifer_morningstar id 876890 и затем отправляем это в чат с жертвой. следом задаете вопрос: "чей это аккаунт?". тут уже на подсознаии жертва начинает что-то подозревать, что с ней сидит не просто игрок ибо на самом деле вопросы странные. она ответит "ну мой" и тут начинаем применять знания, которые мы получили в самом начале. задаем вопрос в лоб: "почему разная геолокация? сейчас была авторизация с (тут пишем город, который мы получили, когда пробивали ip), а вчера кто-то успешно авторизовался (к примеру) с астаны?" жертва естественно начнет отпираться мол, не знаю, аккаунт мой и т.д, начнет что-то доказывать, ведь на данный момент она испытывает недоумение и растерянность пользуясь этим моментом, не медля, спрашиваем у человека стандартные тупые вопросы "дата регистрации?" "как часто играете на сервере?" "в какое время суток?" и т.д главное - завалить ее вопросами без промедления, чтобы подопытный наш не успевал полностью все обдумать ( в любом случае в таком состоянии человек здраво не сможет расценить ситуацию)
все готово? молодцы. полдела сделано
теперь начинаем говорить с жертвой спокойно, пытаемся налить больше "воды", можем рассказать какую-то историю из своего "прошлого" на посту администрации, без разницы, что мы будем "нести" важнее всего - полностью убедить жертву, что мы на ее стороне абсолютно, что хотим помочь. главное говорить спокойно и размеренно, чтобы жертве был окомфортнее в общении с вами.
после чего вы должны сказать:
"парень, ситуация такая, что по правилам проекта, вот при такой кардинальной смене ip адреса я должен тебя забанить, а точнее отправить заявку на бан следящей администрации, ибо я банить сам не имею права, но делать я этого не буду, т.к, если честно сам не люблю некоторые правила проекта. да и вообще, я сторонник выражения "правила созданы для того, чтобы их нарушать"."
этой фразой мы покажем, что полностью находимся на стороне того человека. после чего начинаем его разводить на данные от аккаунта. говорим: -ладно, скажи, какие уровни безопасности стоят на аккаунте? -да все привязывал -вход через почту идет? код с нее приходит? (даже если и через аутентификатор - это неважно, читайте дальше) -(допустим) да -тогда ситуация такова, что могли вообще вскрытиеать не сам аккаунт а почту, а, имея доступ к почте, можно и аутентификатор обойти, при наличии желания. у вас от почты пароль одинаковый с аккаунтом? -нет (чаще всего они так и говорят, но если скажут да, то еще проще, просто давим на то, что пароль легко подобрали)
-в общем, если не хочешь бана, а я уверен, что ты его не хочешь, будем заново устанавливать всю защиту на акккаунт и отправлять заявку на изменение id аккаунта
уверен, что он согласиться ибо за то время, у него уже есть к вам какое никакое доверие.
далее остается пустяки. пароль мы его знаем? знаем. а значит - это будет последним железным аргументом, что мы администратор. говорим ему: -так-с, смотри в логах указан этот пароль,(отправляем пароль в чат), он актуален на данный момент? -да, актуален.(более чем уверен, что так и будет) -значит сейчас через базу буду входить на аккаунт, чтобы все сменить там. какое ты говорил подтверждение у тебя на входе? -(без разницы что он ответит, но допустим) та вот с почты -тогда смотри, на почту был отправлен несколько минут назад код для входа, посмотри, если пришел, то скажи его, я через базу зайду жертва говорит нам код 100% ну и все, таким же методом занимаемся отвязкой его данных ( гугл аутентификатора, почты, пароля)
тут уже в помощь пригодятся навыки си (социальной инженерии), а даже если их нет, то жертву убедить все равно у вас получится
отвязав все и привязав на себя, вы еще говорите с жертвой о доп.информации минут 10. это чтобы она не подумала, что вы все сменили и кинули ее, а в следствии чего жалобу не написала. узнаете у нее к примеру, есль ли имущество на ааккаунте, аксессуары, машина и т.д (да, вы сами это видите прекрасно в /mm-статистика игрока, но жертва то об этом не знает) узнаете за сколько бралось что-то, да и просто ведете беседу на отвлеченную тематику.
после чего говорите: "заявка отправлена. я с администрацией постарше немного договорюсь, это мои знакомые, они проверят все быстро, а вот дальше уже ждать ответа от "верхов" придется минут 30-50, тут уже никак не могу помочь ничем. я постараюсь для тебя сделать все возможное, ведь уже сколько времени на тебя и твой аккаунт потратил."
вот и все жертва вас благодарит, желает удачи и все) схема сработала и у вас жирный аккаунт с полной привязкой на ваши данные, а самое главное жб на форуме не будет, ведь жертва уверена, что вы - администратор проекта и ей очень помогли.
еще есть несколько лайфхаков по манипуляции, они подойдут очень для схемы, но о них могу рассказать отдельно, если интересно
спасибо за внимание
Аккаунт разрешен [CM]Рафаэль
Сообщение отредактировал Merwills - Пятница, 08.03.2019, 00:43 |
|
|
|
FunnyK |
Дата: Четверг, 07.03.2019, 23:47 | Сообщение # 2
|
Новичок
Сообщений: 4
Статус: Offline
|
+rep , очень круто
Hety
|
|
|
|
Merwills |
Дата: Четверг, 07.03.2019, 23:55 | Сообщение # 3
|
Новичок
Сообщений: 28
Статус: Offline
|
FunnyK, Спасибо)
Аккаунт разрешен [CM]Рафаэль
|
|
|
|
stas2012010 |
Дата: Пятница, 08.03.2019, 00:57 | Сообщение # 4
|
Любитель
Сообщений: 31
Статус: Offline
|
Каким же дегродом надо быть, чтобы повестись на такую херню? Не в обиду автору способа, но лол. Какой-то рандом предлагает тебе просто так изи заработок, это уже повод послать человека нах, но это еще ладно. Вот когда этот рандом тебе что-то про акк начинает втирать, вот тут у меня и возникают вопросы, как сука, как можно повестись на эту хрень.
|
|
|
|
Merwills |
Дата: Пятница, 08.03.2019, 01:01 | Сообщение # 5
|
Новичок
Сообщений: 28
Статус: Offline
|
stas2012010, Везде есть такие не забывай про целевую аудиторию аризоны 1 класс - 7 класс не внимательности там уйма
Аккаунт разрешен [CM]Рафаэль
|
|
|
|