Перейти к публикации
1
1
1
1
1
MOSKVA

Разоблачение RAMP 2.0. Скам.

Рекомендованные сообщения

По заявлению ребят из команды Solaris администратор RAMP 2.0, известный как exsistentia, пытался продать сайт, да пытался продать ещё даже не раскрученный сайт, такой вот бизнес. Но во время продажи 15 августа 2017 года, он просто получил деньги и отключил сервер. Но копию базы сделать успели и вот что в ней нашлось.

201651c7327eeedfee8a6.png
 

 

 

  1.  Exsistentia и весь сайт RAMP 2.0 собирал пароли всех участников сайта в открытом виде. Базовые установки таковы, что сам движок должен шифровать пароли, защищая их от кражи, чтобы никто не мог их увидеть в открытом виде. Но администрация RAMP 2.0 изменила полностью код авторизации сайта, для того чтобы все вводимые пароли сохранялись в незашифрованном виде. Выше Вы можете видеть скриншот с частью кода. отвечающего именно за это. Если Вы хоть что-то понимаете в коде, то Вы заметите, что он был скопирован из Google, то есть администрация даже не потрудилась нанять своего специалиста. Это удалось обнаружить в рзервной копии сайта. Внимание, если Вы использовали сайт RAMP 2.0 и Ваши пароли с RAMP 2.0 совпадают с паролями от других сайтов, срочно меняйте пароли.
  2. Большинство отзывов написанных о RAMP 2.0 являются фейковыми, администрация сайта нанимала людей писать отзывы о нём, вот скриншоты переписок на эту тему. В личных сообщениях администрации были обнаружены целые отчёты, посвящённые этой теме. Спам шёл по такой площадке как Годнотаба.
  3.  
5013acb504f167cef8a16.png
 
63a101ee0275ad0954b7f.png
 
33d8015af23efb1c94fa1.png
 

 


База пользователей, собранная на RAMP 2.0, содержит 8122 пару логин и паролль, проверить свои данные, а также пруф в качестве источника информации, мы предоставляем здесь.

Более того в личных сообщениях на сайте RAMP 2.0 был обнаружен приватный PGP-ключ exsistentia, который тот додумался отправить разработчику, вот собственно и ключ. После этого каждый желающий, может быть exsistentia.

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

 

 

P.S. По поводу "старого" РАМПа - он не воскреснет, не ждите, не спрашивайте что с ним. На гидре дорого и там менты, другие площадки не слишком добросовестны, за исключением антихилла. Мой совет покупать в проверенных телеграм ботах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

свято место пусто не бывает, а тем более когда есть возможнасть поработать под имеющим репутацию именем - сранно что только один такой сайт возник.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...