Какую информацию можно собрать, получив доступ к чужому браузеру на 5 минут

Sam999

New member
Многие сайты не просят авторизации с паролем при каждом заходе на них и это открывает огромные возможности для доморощенных детективов. Все фишки из статьи просты, выполняются за несколько минут и не требуют теоретической подготовки.

Естественно, все эти знания могут вам пригодиться для личных мирных целей: сбор информации из собственного почтового ящика, наведение порядка в контактах и т.д.

Эта статья предназначена только для ознакомления.В противном случае мы не несём ответственность за ваши поступки


1. Получаем детализацию звонков


Чтобы получить детальную информацию о звонках абонентах не нужно иметь связей в органах или тайно снимать скан паспорта, готовясь атаковать менеджера салона сотовой связи приемами социнженерии. Достаточнополучить аппарат с нужной симкой на пять минут в личное пользование.

У МТС (и Билайн вроде тоже), если раздать WiFi с телефона, то с компьютера вход в личный кабинет осуществляется без пароля. В личном кабинете можно заказать PDF (или XLS) файл с детализацией звонков за полгода (или более короткий срок) и послать на
любой адрес электронной почты. И этот процесс занимает меньше минуты! Естественно,тоже самое можно провернуть, если зайти в личный кабинет непосредственно со смартфона.

Другие операторы я не проверяла, но скорее всего у них аналогичная ситуация. Так что не стоит просматривать историю звонков на телефоне, лучше сразу послать детализацию себе на почту. Очень удобно, что в файле видно из каких регионов идут звонки. Можно отследить местоположение абонента в разные периоды:




2. Смотрим историю поиска
Открываем history.google.com, нажимаем на иконку «три вертикальные точки» и в открывшемся меню выбираем пунктDownload searches, соглашаемся с условиями и закрываем уведомление о том, что архив с историей поиска придет к нам на почтовый ящик. Открываем Gmail и дожидаемся письма с искомым файлом (придет через пару минут). Не забываем удалить это письмо.

Поисковые запросы в архиве распределены по месяцам в файлы формата json. Его можно конвертировать в файл Microsoft Excel на сайте json-xls.com.


3. Сохраняем себе чужие письма
Это трюк проходит только с почтовым ящиками на Gmail. Идем на docs.google.com и создаем новый файл. ОткрываемИнструменты->Редактор скриптови копируем в него следующий код:
[jscript]
function collectEmails() {
var doc = DocumentApp.create(‘Переписка’); // Новый файл появится в корневой папке Google диска
var searchText = ""; // Адрес, переписку с которым надо сохранить
var finalText = ""; // Переменная в которую будем собирать тексты писем
var body = doc.getBody();
var threads = GmailApp.search(searchText); //Ищем все письма, содержащие искомый адрес
for (var x=0; x<=threads.length-1; x++) { // Просматриваем каждую найденую цепочку писем
var messages = threads[x].getMessages(); // Разбираем цепочку по письмам
for (i=0;i<=messages.length-1;i++) { // Просматриваем каждое письмо
finalText=finalText + messages
.getSubject() + messages.getPlainBody() + "";// Считываем из него текст и тему
}
body.appendParagraph(finalText); // Записываем тексты и темы всех писем в файл
}
}
[/jscript]

Нажимаем кнопку запуска и соглашаемся на предложение о сохранение проекта. Еще раз нажимаем на кнопку запуска и даем скрипту разрешение на доступ к почте.Никаких паролей никто не спрашивает. Готовый файл можно скачать себе на флешку для последующего ознакомления (Файл->Скачать как). Не забываем об удалении всех созданных файлов.

Методsearch()можно использовать не только для поиска переписки с конкретным человеком. Вот другие примеры поисковых запросов, которые можно указать в скобках:

  • from:Иван Иванов— письма от адресата с определенным именем;
  • subject:Расчет— письма с определенной темой;
  • has:attachment— письма, у которых есть прикрепленные файлы;
  • is:unread— непрочитанные письма;
  • is:spamed— письма из папки «Спам»;
  • after: 2016/04/01— письма, отправленные после 1 апреля 2016 года;
  • before: 2016/04/01— письма, отправленные до 1 апреля 2016 года;
  • circle:Семья— поиск писем от участников круга «Семья»;
  • size:2 000 000— письма больше 2 мегабайт.
Если вы хотите использовать несколько параметров, то указывайте их через пробел.

Можно было просто скачать почтовый ящик в формате mbox, но для этого необходимы ввод пароля и длительное ожидание.

4. Экспортируем контакты из Gmail


Идем на, в правом меню выбираем пунктЭкспорт, читаем сообщение о том, что экспорт поддерживается только старой версией контактов и переходим на нее по ссылке в окне. Попав в старую версию, нажимаем на шестеренку и в выпадающем меню выбираем пунктЭкспорт, выбираем параметры экспорта в появившемся окне и нажимаем на кнопку экспорт. В папке загрузок ищем CSV-файл, который можно открыть в Excel, Numbers или Google Docs.

5. Следим за жизнью жертвы
Идем на calendar.google.com, нажимаем на шестеренку, выбираем пункт менюНастройки->Календари, находим интересующий нас календарь и переходим о ссылкеОткрыть общий доступ к календарюслева от него. На открывшейся странице указываем электронный адрес аккаунта Google, с которого собираетесь наблюдать за календарем.

Пользователь обнаружит слежку за своим расписанием, только если захочет расшарить его кому-то еще и зайдет в настройки.

6. Читаем чужую почту каждый день
Часто ли вы смотрите папку «Удаленные»? Большинство людей, которые не слишком активно пользуются почтой, заглядывают в нее раз в квартал и можно спокойно пересылать их письма себе.

Если в Gmail настроить автоматическую пересылку почты традиционным способом на некий адрес, то неделю при заходе в почту будет отображаться всплывающее уведомление об этом сверху экрана. Это делается в целях защиты пользователя от любителей следить за чужой перепиской.

Но если сделать это с по
 
Яндекс.Метрика
Сверху