Det förekommer ju inloggningar i LW:s Google, Geocaching och Instagram efter hennes död. Det finns också misstankar om att någon varit och snokat i både HD:s och LW:s konton redan innan hon dog. SD har ju närheten till dem som fördel om han vill ta reda på lösenord men det finns ett mer sofistikerat sätt jag vill visa mest för att höja ett varningens finger. Ingen spekulation annars här om SD:s kunskapsnivå på området. Det ska jag låta vara osagt.
Många får rådet att använda en krypterad mejl som t.ex. Protonmail. Så här kan man göra för att lura av någon inloggningsuppgifter dit. Samma metod gäller för Linkedin, Google, Pinterest osv.
Ett mejl utformas att se ut som det kommer från t.ex. Protonmail då. Mejlet ber mottagaren att klicka på en länk för att logga in och acceptera nån ny policy eller liknande variant. Länken kan också skickas som SMS eller ett DM i t.ex. Instagram.
Klickar man på den bifogade länken så kommer det här fönstret upp. Observera att webbadressen inte går till Protonmail.com. Lätt att missa för den som inte har koll. Mottagaren skriver in sina inloggningsuppgifter och trycker på Login(i det här fallet mina testuppgifter):
https://www.bildtagg.se/bild/gpelqdjoqsch1h5rvwqcxvm7
Så snart inloggningen gjorts blir man omdirigerad till den riktiga inloggningssidan för att det ska se lite "äkta" ut:
https://www.bildtagg.se/bild/qwod0cf18xtjxr4skb7ulwq
Så här ser det ut i en hackares fönster (i detta fallet min dator) när han har skickat en länk till någon som man vill lura av lösenordet:
https://www.bildtagg.se/bild/v1maphhmdh13j35ow6k9klw8
"Waiting victim to open the link ..." är tillfället då man väntar på att offret ska klicka på länken. Så snart det är gjort har man IP-nummer och internetleverantör och annat enligt bilden ovan.
Sen "Waiting credentials ..." är väntan på att offret skriver in sina inloggningsuppgifter.
Och "Credentials found!" talar för sig själv. Där ser man inloggningsuppgifterna som mottagaren av mejlet skrev in i första bilden.
Det är bl.a. därför som Flashback har varningar när man vill öppna länkar i t.ex. PM. Och anledningen till att det finns skräpfilter i mejlen.
När man inriktar sig på ett specifikt konto så kallas det "spear phishing". Det kan se väldigt äkta ut. Det är inte omöjligt att något sådant lurat av LW (eller HD och andra) lösenord.