Развел мошенника в ВК
Последнее время очень часто мне стали писать мошенники в ВК со взломанных страниц моих друзей, типо, займи денег, завтра отдам и т.д. Я их всегда игнорировал, звонил друзьям и говорил, что их страница взломана. Потом как-то увидел на Пикабу посты, как кто-то разводит мошенников. Думаю, в следующий раз обязательно попробую также. И вот результат.






7 лет назад
у нас с супругой разные фамилии ВК, так ей от моего имени срочно попросили 2000 на антибиотики для жены.
раскрыть ветку
7 лет назад
А мне двоюродный брат написал. Попросил на карту скинуть 1000р. Я говорю: ты сейчас где? Он: в Москве, по делам вот хожу. Ну, я то знаю, что он уже второй год в тюрьме
раскрыть ветку
7 лет назад
В прошлом году приходит сообщение о помощи от девушки, которая рядом сидит. Не сообразили развести немного афериста
раскрыть ветку
7 лет назад
а если это многоходовочка и он с этими скринами щеманется к мусорам. Скажет что взламывать акки и разводить людей это его единственный заработок а ты у него отжал оборотный актив для оплаты нета и он теперь не может прокормить семью.
раскрыть ветку
7 лет назад
Это просто космос, господа. Шикарно =))
Похожие посты
1 день назад

Новая (для меня) схема мошенников
Захожу в Ленту. В тамбуре останавливает мужичок лет сорока со словами «мужчина, помогите пожалуйста, денег не надо, просто…». И начинает забалтывать. А мне же интересно.
Суть его рассказа в том, что он «почему-то (не помню почему) остался в незнакомом городе без денег», т.к. потерял карту вместе с кошельком, и вот его родня хочет перевести какую-то сумму, но нужна карта, на которую они пришлют деньги, и не мог бы я предоставить ему номер карты или телефона, к которому карта привязана, чтобы мне скинули денег, я обналичу их в банкомате и передам ему. И он купит билет и вернётся домой.
А сам стоит со смартфоном в руках. На мои вопросы «а почему твои родственники не купят тебе билет онлайн» и «у тебя что, нет приложения банка в телефоне?», тот почему-то обозлился и со словами «бл., умные все стали» свалил.
Насколько я понял, этот говнюк-мошонка предлагал обналичить деньги, которые должны прислать обманутые телефонными мошенниками люди, и в результате полиция будет искать (и ведь найдёт!) не их (мошенников), а меня или такого же как я, и предъявит обвинение в мошенничестве мне. Ведь деньги пришли бы мне и снял бы их из банкомата тоже я.
Конечно, есть вероятность того, что тот мужик говорил правду, но она настолько мала, что…
Поддержать
4 дня назад

Ну вот и я попал на Ozon Global
Ну что, думал, что меня это не коснётся, но и я попал на деньги с Ozon Global. Тоже думал, что там как на AliExpress всё можно оспорить и вернуть, но оказывается — нет. Я не первый раз заказываю, немного понимаю на что смотреть при покупке, но не помогло. Заказал перед новым годом геймпад Dualsense детям для приставки PS5. По самому низу не стал брать без отзывов — явно подделка за 2500-3500руб. А вот с отзывами уже начинаются от 4500. Правда в отзывах пишут, что приходит со следами использования, но ничего страшного, мне не на выставку, мне детям поиграть, думаю — сойдёт. Тем более на Авито тоже за эти деньги б/у, так что ничего не теряю, придёт новый — хорошо, б/у — ничего не потерял. Главное чтоб работал. Ну выбрал продавца «я люблю спорт» (запомните его и ничего не покупайте), продаёт в основном кроссовки и спортивную одежду и процентов 20 в профиле игровые приставки (PlayStation 4, PlayStation Pro, Xbox Series S), очки виртуальной реальности Pico Neo 3 и куча геймпадов для всех видов консолей. В общем — ничего подозрительного. Да и повторюсь — несколько отзывов есть, что всё нормально (откуда они взялись — до сих пор не врубился если честно). Списав немного баллов, сделал заказ 10844548-0045 за 4578 и через чуть больше месяца забрал его в отделении почты. Ещё немного удивился, что уж слишком лёгкая коробка. Но мало ли, я играю редко, в основном дети, может кажется. Дома снял распаковку на видео (оказалось, что его некуда прикрепить в отличии от AliExpress) и там был совсем лёгкий геймпад в корпусе похожем на Dualsense, но с выломанной кнопкой и совсем другой пластик. Но даже тогда думал, ну мало ли, может ревизия другая. Подключил к консоли, он определился и тут же написал, что нельзя играть в игры PS5 на Dualshok 4. Да как так то, я же заказывал Dualsense. Полез на сайт Ozon, открыл по ссылке заказ и о чудо. По ссылке всё тот же Dualsense, но отзывов нет. Ну я же не совсем «затменный» — были. Ну ладно, строчу свой отзыв, что продавец мошенник, прислал совсем дешёвую подделку и. моего отзыва тоже нет. Оказывается продавец поставил ограниченное количество товара, втюхал его лохам вроде меня, они закончились, а потом заменил карточку товара на точно такую же. Но отзывы негативные мы строчим под другим товаром, которого в теории нет (на практике лежит) и никто их уже не видит. Там ещё один бедолага спрашивал под товаром новый или нет, так я даже ответить не могу ему, так как теоретически покупал другой товар.
Ну ладно, что ж поделать, купил фигню примерно в 4 раза дороже, да ещё которая не нужна мне. Сейчас оформим возврат, наивно думал я. Создаю заявку — продавец «морозится», не подтверждает. Ну ничего, время работает на меня. В конце последнего дня подтверждает, отправляй мол на склад и сбрасывает адрес 10084, China, Daqing, China, no 22 Ansa Road Longfeng District, 1922L. Отправка за мой счёт, даже если мне кирпич прислали. Еду на почту и узнаю, что отправить стоит примерно 5200р. А примерно, потому что по этому адресу больница в центре города. И к тому же деньги мне вернут, когда продавец заберёт обратно товар и подтвердит, что всё хорошо. И как Вы думаете какова вероятность этого.
Ничего, напишем в поддержку Ozon, они то уж точно помогут разобраться. Не Шарашкина ж контора, крупнейший МаркетПлейс всё-таки. После нескольких минут пререкания с ботом, вроде бы как должны передать оператору. Минут через 20 оператор отвечает стандартной отпиской, что всё нормально, всё мне вернут, не переживайте — отправляйте (Куда? На деревню дедушке?). А адрес они перепроверят и в течении 3-х дней отпишутся (ага, жду).
И это я не сильно дорогой товар купил. А как почитал — люди и на айфоны попадали и на ноутбуки с несоответствующими характеристиками. С Ebay и AliExpress, к сожалению, Ozon Global и рядом не стоял. Кстати, в чеке мои деньги ушли именно Озону. А разбираться я должен с китайцем, который меня практически на х. й послал.
Как мошенники разводят мужчин на деньги на сайтах знакомств: 5 схем

Мошенники, которые орудуют на сайтах и в приложениях для знакомств, скрываются в аккаунтах любого пола: обмануть могут не только под личиной богатого американского вдовца, но и под видом симпатичной девушки, которая не прочь пообщаться.

изучил схемы разводов
Мы рассказывали, как лихо мошенники разводят женщин под предлогом неземной любви, а теперь собрали истории о том, как на сайтах знакомств теряют деньги мужчины. Вот пять схем, которыми пользуются мошенники.
Шантаж полицией
Девушка с сайта знакомств провоцирует мужчину на откровенные разговоры и предлагает перейти в Вотсап, чтобы прислать интимные фотографии. Через несколько дней жертве звонит полицейский с серьезным разговором: якобы «девушка», с которой общался мужчина, несовершеннолетняя, а ее родители всерьез обеспокоены происходящим. Чтобы не заводить уголовное дело, нужно уговорить отца отозвать заявление.
Когда напуганный мужчина звонит «родителям» собеседницы, они просят крупную сумму за то, чтобы все забыть.

Как не попасться. Не платить и связаться с адвокатом: если история окажется правдой, даже заплаченная сумма не гарантирует, что родители передумают писать заявление.
Как не стать жертвой вымогателя
Небезопасные сайты
Мошенник под личиной незнакомки, с которой общается жертва, с первых сообщений демонстрирует игривый настрой: флиртует, двусмысленно шутит и намекает на возможность познакомиться поближе. После того, как собеседник достаточно раззадорился, ему предлагают перейти с сайта знакомств на другой сервис — например, анонимный видеочат.
Когда мужчина переходит по ссылке, оказывается, что сначала на сайте надо зарегистрироваться и отправить сообщение на короткий номер — чтобы подтвердить регистрацию. После этого со счета жертвы пропадают деньги, видеочат не открывается, а новая «подруга» добавляет мужчину в черный список.

Как не попасться. Не доверять сервисам, которые вы видите впервые. Если в беседе настаивают на видеосвязи, предложите перейти в Скайп или Фейстайм. Если собеседница продолжит зазывать на сторонний сайт, смело сворачивайте общение — это мошенники.
Есть схемы и похуже
О них мы тоже пишем. Подпишитесь на рассылку, чтобы узнать, как не подарить свои деньги мошенникам
Подписаться
Подписываясь, вы принимаете условия передачи данных и политику конфиденциальности
Шантаж интимными фото
В процессе переписки мужчине предлагают обменяться интимными фотографиями. Заполучив снимок жертвы, «девушка» говорит, что не может больше ждать и хочет немедленно приехать к собеседнику, причем что денег не просит: говорит, что доберется сама, нужен только адрес. Все выглядит вполне невинно.
Но как только мужчина называет адрес, романтический настрой «девушки» сразу пропадает, зато в переписке появляется номер карты и прямая угроза: мол, если не хочешь, чтобы твои интимные фото увидели все соседи, изволь заплатить, вот реквизиты. Не заплатишь в течение определенного срока — сам виноват.

Как не попасться. Не платить: никто не поедет расклеивать фотографии по всему району. Иногда мошенники угрожают разослать интимные фотографии всему списку контактов в соцсетях. Единственное, что можно сделать в такой ситуации — это не платить, потому что даже если вы трижды заплатите мошенникам, никто не гарантирует, что они не сольют фотографии. Стоит помнить, что лучше быть голым с деньгами, чем голым без денег. Если не уверены в порядочности собеседника, есть смысл не отправлять фото, по которым вас легко идентифицировать — например, видно лицо или узнаваемые детали вроде татуировок.
Как людей шантажируют интимными фото
Классический развод с предоплатой
«Собеседница» предлагает встретиться и говорит, что прогулка в парке или ужин в кафе — это скучно, а она знает способ поинтереснее. Недалеко от нее есть антикинотеатр, в котором она часто бывает. Там можно забронировать комнату с большим экраном и смотреть фильм вдвоем, и никто не нарушит идиллию. Даже присылает ссылку на сайт для бронирования.
Когда мужчина переходит по ссылке, оказывается, что заказать зал можно только по предоплате. Но как только деньги снимаются со счета жертвы, свидание срывается: «подруга» закономерно перестает выходить на связь.
Иногда вместо кино предлагают сходить в знакомый ресторан: правда, забронировать там столик тоже можно только по предоплате.

Как не попасться. Не соглашаться на предоплату — лучше поискать антикинотеатр с бесплатным бронированием самостоятельно или предложить собеседнице другой способ провести время. Мошенники на это не согласятся: в их планы входит заполучить ваши деньги, а не встретиться.
Как у вас могут украсть деньги из-за предоплаты
Слезливая легенда
Даже если договоренность о свидании выглядит вполне правдоподобно — например, встретиться в центре и на месте придумать, куда пойти дальше, терять бдительность рано: мошенники знают, как раскрутить и эту ситуацию в свою пользу. Когда до встречи остается всего несколько часов, у «девушки» вдруг случается беда: украли кошелек. Чтобы разжалобить собеседника, она может добавить слезливую историю: ездила, мол, навещать больную бабушку в село за городом.
В попытке произвести впечатление на собеседницу мужчина предлагает перевести деньги, даже не дожидаясь просьбы от девушки. Естественно, в ответ он слышит согласие, но на свидание никто не приходит.
Иногда рассказывают другую легенду: якобы внезапно поднялась температура, но это не повод отменять встречу — можно познакомиться сразу у девушки дома. К приходу мужчины новая «знакомая» хочет приготовить ужин и просит положить ей на карту деньги, чтобы купить продукты. Как только жертва перечисляет сумму, ее ждет черный список.
Обманывают и тех мужчин, которые хотят принести продукты сами: когда жертва звонит из магазина, чтобы обсудить список покупок, девушка просит заодно положить ей деньги на мобильный, хотя бы 1000 рублей. Заплатив, мужчина оказывается ни с чем: трубку никто не берет, а по названному адресу живут другие люди.

Как не попасться. Не переводить деньги малознакомым людям.
Как женщины теряют деньги на сайтах знакомств
Порой после знакомства приключения только начинаются. Почитайте изумительные истории о том, как:
- Cупруга забрала общий дом и выселила мужа на улицу.
- Новая жена после смерти мужа забрала все имущество у его детей.
- Супруг чуть не оставил жену ни с чем с помощью листа бумаги.
Как действовать, если мошенники взломали страницу друга ВК?

Эта инструкция периодически всплывает в комментариях и уже пару раз была на Пикабу, но считаю, что здесь ситуация, как с правилами техники безопасности: лучше несколько раз перечитать и объяснить другим, чем страдать от последствий незнания.
Короткий спойлер:
1) Доводим диалог до номера карты мошенника;
2) Делаем скриншот диалога и копируем номер карты;
3) Жалуемся на все сообщения мошенника ВК (щелчок по сообщению — «Это спам»);
4) Переходим на взломанную страницу и жалуемся на нее за рассылку спама (три точки сверху — пожаловаться — рассылка спама);
5) Идем на любой сервис определения банка по номеру карты (к примеру), используем номер карты мошенника и узнаем, какой реально банк выпустил данную карту;
6) Пишем или звоним в службу безопасности, сообщаем о факте мошенничества, оставляем им номер карты и скриншот диалога.
Подробный план на конкретном примере:
Итак, спустя год молчания вам неожиданно пишет знакомый, начиная диалог со стандартного «Привет»:

Сам факт такого неожиданного возникновения из прошлого уже необычен, так что отвечаем осторожное «Привет» в ответ:

Чаще всего вместо реального человека на той стороне с вами общается бот, да и реальный человек понимает, что время работает против него, поэтому сразу следует просьба:

Здесь можно, конечно, спросить «А сколько на это ведутся?», «А сколько ты на этом зарабатываешь?», сделать скрин и срубить немного плюсцов на пикабу, но лучше все-таки помнить, что каждая минута работы мошенника — это потенциально отправленные деньги каким-нибудь доверчивым другом или родственником владельца аккаунта. Поэтому лучше всего, конечно, написать какое-то короткое сообщение, которое запустит скрипт (для бота) или не вызовет подозрений (для человека):

После чего следует обычный ответ:

С этого момента мы от мошенника больше никакой полезной информации не получим, так что дальше действуем следующим образом:
1) Делаем скриншот диалога (понадобится для общения со службой безопасности банка) и копируем номер карты;
2) Жалуемся на все сообщения мошенника ВК (щелчок по сообщению — «Это спам»);
3) Переходим на взломанную страницу и жалуемся на нее за рассылку спама (три точки сверху — пожаловаться — рассылка спама);
4) Переходим на любой сайт по определению банка на основе номера карты (к примеру первый из поиска гугла), вставляем там номер карты и узнаем реальный банк, выпустивший карту. Как правило, мошенники пользуются виртуальными картами Яндекса, Почты-Банка, Альфы и некоторых других банков. Такие карты легко открываются на левые паспортные данные, а также быстро закрываются, так что лучше не медлить, если мы хотим максимально насолить мошеннику;
5) После того, как узнали банк, идем на его страницу в интернете и ищем контакты службы безопасности или хотя бы форму обратной связи (в Яндексе к примеру есть отдельная страница для такой темы, отвечают очень быстро)
6) Пишем или звоним в службу безопасности, сообщаем о факте мошенничества, оставляем им номер карты и скриншот диалога.
Все, на этом шаге у мошенника вырвана из рук взломанная страница Вконтакте, заблокирована его виртуальная карта, а вы — признанный борец с интернет-преступностью.
Немного рассуждений.
Возможно, вам имеет смысл предоставить всю информацию о ваших действиях человеку, у которого взломали страницу. Потенциально он может направить заявление в соответствующие органы, но поскольку мы в интернете не слышим об успешных задержаниях таких преступников, то, наверное, такие дела не раскрываются.
Также возможно, что имеет смысл связываться со службой безопасности банка ДО того, как вы пожалуетесь на сообщения мошенника и взломанную страницу, потому что, думаю, сразу после блокировки ВК мошенник выводит деньги с виртуальной карты (и делает это быстрее нашего общения со СБ). Но здесь не могу точно сказать, потому что не понятно, вернутся ли деньги с заблокированной карты отправителям, а взломанная страница все равно довольно скоро будет заблокирована алгоритмами Вконтакте (мошенник шлет сотни одинаковых сообщений всему списку друзей).
На этом у меня все, надеюсь, что эта маленькая инструкция поможет кому-то сохранить свои деньги, а интернет-преступность уменьшит свои масштабы.


1.4K поста 25.4K подписчиков
Подписаться Добавить пост
Правила сообщества
Обязательно к прочтению для авторов:
1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда «Какой-то банк слил данные, потому что мне звонили мошенники» будут выноситься в общую ленту.
2. Все вопросы «Как обезопасить сервер\приложение\устройство» — в лигу «Компьютер это просто».
Обязательно к прочтению для всех:
Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.
Запрещены политические holy wars.
По решению модератора или администратора сообщества пользователь будет забанен за:
1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.
3. За обвинение в киберпреступной деятельности.
4. За нарушение прочих Правил Пикабу.
3 года назад
А что делать, если «мошенники» просят скинуть денег, но послать их нельзя, так как это твой брат?
раскрыть ветку
3 года назад
Блин, у меня ситуация была: коллега, с которой особо вне работы не общаемся, кидает в ВК текст о том, что ее маму сбила машина в районе города, где они живут и срочно требуются деньги, вот прям щас начнут лечить, только скинь пару тысяч. И номер карты якобы ВТБ банка.
Надо сказать, что сообщение пришло часов в 11 вечера, а уснула в часов в 9. Просыпаюсь в 3 часа ночи, вижу это сообщение, толком не понимая что происходит, открываю приложение Альфа банка и перевожу на ее карту Альфа банка 2 тысячи. Альфа банк у всех на работе, тк это зарплатный проект. Утром увидела от нее перевод 2000 рублей на карту.
То есть, мне тупо повезло, что мозг решил пойти по простому пути и перевести деньги на проверенную карту, не тыкаясь в приложении.
Стыдно, что повелась, но у меня есть оправдание — это было на автомате.
Утром ее страница ВК была уже заболочена.
3 года назад
Закодированный муж на четвереньках приползает домой.
-Жена! Вызывай полицию!
— Что случилось ?
-Меня взломали!
раскрыть ветку
3 года назад
Думаю, что мошонки сразу выводят бабло, как только оно поступает
раскрыть ветку
3 года назад
Всё конечно круто. Но вот мою подругу шантажировал мошенник, который получил доступ к её фото. Я через переписку вытащил номер карты сбера. В сбере оператор сказал что они ничего сделать не могут. Послали заполнять форму в СБ. С того момента ответа так и не было.
Похожие посты
3 месяца назад
Свежий развод от мошенников (через взлом Госуслуг)
Все уже привыкли, что нам звонят из «службы безопасности чего-то там», однако мошенники пошли дальше — они теперь провоцируют на звонок к ним:
- Они взламывают аккаунт Госуслуг, без подключенной защиты «входс подтверждением», через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).
- Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: «Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405», ну и меняют ответ на него, конечно.
- Делают запрос в кредитное бюро (в известном мне случае это было АО «ОКБ», ucbreport.ru , где авторизуются через госуслуги)
- Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, «скачанной с Госуслуг 2-НДФЛ», тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете — пароль не подходит.
- Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация «Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405».
- Далее вступает в действие человеческий фактор — вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.
- В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества. В общем, в данном случае ущерба удалось избежать, пройдя практически «по грани».
Надеюсь информация будет полезной, но с вами подобного не случится!
Примите меры:
Включите «Вход с подтверждением» на Госуслугах. Надо зайти в Профиль — Безопасность — Вход в систему и включить параметр «Вход с подтверждением», а способом подтверждения указать, например, «СМС на номер», тогда в подтверждение надо ввести будет код из СМС.
Я бы рекомендовал включать «вход с подтверждением», он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)
P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО «Ростелеком». У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.
Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками — 88006003756. Поискал в Интернете — даже Тинькофф не знал, что это мошенники — поделился с ними информацией.
Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже «утекших» данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) — это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.
Показать полностью
6 месяцев назад
Ответ на пост «Как с вероятностью 95% оценить, что ваше устройство взломано?»
Подробно.
В комментариях под оригинальным постом описаны пожалуй все минусы этой идеи и почему она не работает.
WireShark — узкоспециализированное, профессиональное программное обеспечение, которым пользуются сетевые инженеры, системные администраторы и т.д. Оно нужно для отслеживания целых потоков сетевого трафика. В нем есть масса сложных фильтров, и оно предоставляет уйму технической информации.
ВНИМАНИЕ! WireShark НЕ подходит для отслеживания вирусов.
WireShark в процессе работы за одну ночь соберет Вам список в несколько десятков тысяч IP адресов, если отслеживать ПК, а если отслеживать смартфон, то таких IP будет несколько сотен тысяч! Проверять такой список вручную — самоубийство.
Кроме всего прочего, оригинальный пост — просто пиар телеграм канала.
У меня тоже есть телеграм канал. Некоторые пикабушники его знают, как впрочем и мой никнейм. Так что ссылок на него не будет.
Поговорим о зловредах и способах защиты.
Сразу скажу, что тема очень обширна, и в одном посте ее не охватить полностью. Так что самое основное ниже, где я +/- сосредоточусь на устройствах (если зайдет, то позже напишу отдельно про интернет, приложения и т.д.)
Давайте рассуждать. Что нужно хакеру?
Ответ прост. Ему нужны деньги. Все. Я серьёзно.
Путем логических рассуждений не трудно понять векторы атаки.
Что хакеру НЕ интересно:
- Ваши фото из отпуска;
- Ваши видео, на котором вы пропалываете грядки;
- Ваши музыкальные файлы;
- и т.п.
Хакеру интересны те данные, которые впоследствии можно превратить в деньги.
- Документы, в которых есть конфиденциальные данные;
- Факт существования устройства;
- Вычислительная мощность вашего устройства.
Пожалуй это самое основное, чем может заинтересовать именно устройство, как таковое.
Теперь сделаем выводы из того, что хакеру интересно — как защищаться.
Согласно первому пункту интересов — не следует хранить на устройстве (особенно в НЕзашифрованном виде): логины, пароли, данные банковских карт и счетов, данные паспорта и снилс (упаси Вас хоть кто-то от хранения этих данных в виде фото), интимные фото и хоум-видео. Такие данные могут позволить Вас обокрасть, взять кредит, шантажировать, вымогать деньги.
Согласно второму и третьему пункту — не скачивайте непонятно что из не очень понятных источников, используйте антивирус (антивирус на устройстве должен быть всего один: когда их несколько, то они друг другу мешают). Самая частая угроза — это превращение устройства в бота, входящего в ботнет. Ботнеты, в основном, используются для совершения DDoS атак, реже (на сегодняшний день) — для майнинга криптовалют (касательно третьего пункта интересов хакера).
Хочу заметить, что зловред, делающий из устройства бота для DDoS атак, практически не заметен. Он может быть одной из программ, которой Вы полноценно пользуетесь и, скорее всего, никак Вам не помешает. Зловред для майнинга гораздо более заметен, и большинство антивирусов обнаружит такие зловреды. Отличительная особенность вируса-майнера — это не сетевой трафик, а усиленное потребление ресурсов процессора и/или видеокарты. Если антивирус его не находит, а потребление ресурсов есть — отнесите устройство к мастеру.
Есть такие вирусы, которые никто сразу поймать не сможет. Примером таких вирусов могут послужить вирусы-шифраторы (они сначала шифруют все файлы на устройстве, а потом требуют денег для того, чтобы эти файлы расшифровать). Это как ковид, увы! Случается резко, многим плохо — но всё это неизбежно.
Думаю, пока достаточно. Переваривайте.
Маякните, если продолжить. 😉
Показать полностью
6 месяцев назад
Ответ на пост «Как с вероятностью 95% оценить, что ваше устройство взломано?»
То, что посоветовал ТС — лютая клоунада. Но если же вам действительно хочется проверить, а не сливается ли чего лишнего с вашего компьютера, то рекомендую обратить внимание на Simple Wall. Простой интерфейс, удобная настройка, открытый исходный код — то что нужно, чтобы закрыть все исходящие соединения для непрошенных гостей и чуть больше контролировать, что творится в вашей системе. Ссылочка на гитхаб для роднуль

Ну а если мы серьёзные ребята, хотим мониторить всё и вся, да ещё и не только на виндовом десктопе, но и на линуксовом сервере и маковском нотубуке — посмотрите в сторону Safing Postmaster. Он платный, но исходники так же доступны, работает на уровне ядра ОС и везёт с собой ещё вагон различных полезных фич. Сайт и гитхабчик так же прилагаю
Никаких ссылок на тг, дзен и прочую кошачью залупу, ван хандрен пёрсент авторский контент
Показать полностью 1 1
7 месяцев назад

Сотрудники ЦО Госуслуг украли мои данные и пересоздали аккаунт на Гослугах
Привет всем! Надеюсь, кому-то мой рассказ поможет, т. к. в гугле я пока не нашел похожую историю.
Недавно я обнаружил, что не могу зайти в свой аккаунт на Госулугах (авторизация была по номеру телефона), отображалась ошибка неправильный пароль, попытался восстановить, написали: такого аккаунта в системе нет. Попытался еще зайти через email, но то же самое.
Написал в поддержку Госуслуг, мне там сообщили, что такого аккаунта никогда не было. Я попытался зарегистрировать снова, но даже зарегистрироваться я никак не мог, т. к. писали, что номер мой используется. Все эту инфу я параллельно кидаю в чат поддержки Госуслуг, они пообещали, что разбираться. Я полез проверять свой email, т. к. мне Госуслуги постоянно присылали всякий рекламный спам, а вот сообщение, что кто-то удалили ваш аккаунт они решили не отправлять)
Чуть позже я попытался еще зарегистрироваться на Гослугах через банк (через Тинькофф), там тоже возникла ошибка, что такой аккаунт уже существует. Но каким-то образом меня перекинули в Гослуги и я увидел, что я нахожусь не в своем старом аккаунте, а в каком-то новом, смотрю, аккаунт был создан совсем недавно — 09.06.2023. Начинаю изучать уведомления, чтобы понять, что мошенники пытались получить через мой аккаунт, но кроме подтверждений учетной записи в уведомления ничего не было. В архиве уведомлений тоже проверил. В настройках нахожу, что к аккаунту привязан временная почта на домене @mymaily.lol. Самое странное, что я смог ее поменять без подтверждения и добавил к аккаунту свой номер.
В истории активности тоже не было никаких дополнительных авторизаций на другие сайты. Также я сделал запрос на кредитную историю, мне пришел документ, что моя кредитная история хранится на трех сайтах. Так вот на одном из этих сайтов ( nbki.ru ) мошенники авторизовались через мои Госуслуги, т. к. после авторизации через Госуслуги я увидел уже готовый отчет от 10 июня, также к аккаунту был привязан чужой email уже на gmail. Я запросил новый отчет, где увидел, что мошенники отправляли запросы на кредиты в множество банков и кредитных организаций (даже в Тинькофф, где я являюсь клиентом), но похоже дальше заявок не ушло.
Я составил небольшой шаблон, где рассказываю, что мои Госуслуги взломали и отправили заявку на кредит в вашу организацию, и прошу приостановить выдачу всех кредитов на мое имя и начал отправлять во все организации, которые были указаны в отчете. Из всех банков более адекватно отреагировал банк Открытие.
После всего этого я решил на всякий случай поменять пароли от всех аккаунтов, где можно. Т. к. я совсем не понимаю, как могли взломать мои Госуслуги, предполагал, что мошенники использовали какой-то баг в системе Госуслуг, что смогли незаметно стереть мой аккаунт и создать новый. Но сегодня я получил ответ от Госуслуг по моей заявке:
По вашему обращению, зарегистрированному под номером INC000017424766, был проведен анализ, в ходе которого установлено, что 09.06.2023 года учётная запись (далее — УЗ) на ваше имя была подтверждена в Центре обслуживания (далее – ЦО): Администрация сельского поселения «Село Даркуш-Казмаляр» Сулейман-Стальского муниципального района Республики Дагестан (1044629362), по адресу: Республика Дагестан, Сулейман-Стальский р-н, с. Даркушказмаляр, ул. М. Ярагского, д.19, 368769.
Служба поддержки Портала госуслуг не обладает данными о том, кто мог удалить ранее зарегистрированную УЗ. В соответствии с 152-ФЗ от 27.07.2006 г. «О персональных данных» удаляются все данные, прямо или косвенно относящиеся к пользователю, поэтому идентифицировать такую учетную запись не представляется возможным.
В настоящее время указанный ЦО заблокирован за недобросовестную работу.
Обращаем ваше внимание, что Служба поддержки Портала госуслуг не несет ответственности за деятельность ЦО. Для получения дополнительных разъяснений вы можете обратиться в данный ЦО.
Такого я не ожидал, что у мошенников был целый мошеннический центр обслуживания Госуслуг, где они получали все необходимые данные из Госуслуг любого человека, а потом удаляли аккаунт и создавали уже на свои данные новую учетку. Возможно, они даже через админку могли чистить инфу на аккаунте, т. к. никаких авторизаций через Госуслуги я не видел. Еще поддержка предлагает обратиться в данный ЦО, который они сами же закрыли)
Также сегодня я опять получил кучу смс, что мне одобрили займы и кредиты.
Подскажите, пожалуйста, что мне делать в этой ситуации? Менять паспорт? Отправлять в МВД заявление о потери паспорта, но паспорт я не терял. СНИЛС я как понимаю поменять вообще невозможно.
Показать полностью
7 месяцев назад
Помогите — украли всё! Цифровая безопасность — миф?
По мотивам моего предыдущего поста про слежку.
Все написанное мной ниже — прошу считать исключительно плодом моего больного воображения и было на самом деле 🙂
Думаете отпечатком пальца, своим красивым лицом или многозначным паролем на Вашем устройстве надёжно заперли свои данные? Как бы не так.
Допустим, человек потерял телефон. Ну бывает — пятница, праздник, корпоратив. Веселились, ели, пили — пили много. Дальше помнит плохо — ездил в такси, вызывал, садился, куда-то ехал, выходил. Слава Богу добрался до дома.
Проснулся утром. Похмелье, головная боль и короткие обрывки памяти вчерашней ночи. Маленького электронного друга нигде нету — все усилия вспомнить, где мог его пролюбить, тщетны, концов не найти. В первую очередь подумал о банках. С телефона жены позвонил в Сбербанк и узнал, что по его счёту ночью было много интересных транзакций.
Тинькофф сообщил, что ночью, с его счёта в Тинькове были переведены все имеющиеся средства на счёт в Сбербанке.
Ещё один, менее известный банк ошарашил тем что ночью, ОНЛАЙН была выпущена, заранее одобренная, кредитная карта на 100 тыс. рублей, но перевод с неё в банк Азербайджана был заморожен службой безопасности банка.
Слегка придя в себя, человек собрался и пошёл с этими фактами в полицию. Вы думаете там удивились? Оказалось, практически каждый день к ним приходит много людей с подобными заявлениями. У всех транзакции, банки, электронные кошельки и тому подобное.
Но как? Человек ведь не дурак — Face ID, отпечатки, пароли, графические ключи. Никто из нас, в повседневной жизни, не задумывается, что наш маленький, или не очень, гаджет с сияющим экраном это ещё и электронный ключ к огромному количеству возможностей — наш электронный пропуск в современный мир.
А сердце этого пропуска, самый главный ключ – это наша с вами SIM КАРТА!
Ветераны пользования мобильным телефоном ещё помнят как в начале расцвета мобилок — sim-карту ты получал вместе со специальным конвертиком, в котором была комбинация из четырёх цифр PIN-код и коды PUK один, PUK два и PUK три.

С ростом «мобилизации» населения — все мобильные операторы упразднили и удешевили конверты, начав выдавать пластиковую штампованную карточку с sim-картой и по определению задали pin-код 0000.
Глобальная эра воровства вашего «цифрового Я» начинается как раз в то время.
Технология мошенников очень проста — из украденного или найденного защищённого вашим пальцем, лицом или паролем мобильного телефона, мошенники извлекают sim-карту и вставляют её в любой другой телефон. Чтобы узнать номер вашего телефона — достаточно набрать код-команду или позвонить на короткий номер оператора. Можете попробовать сами — МТС: *111*0887# Билайн: *110*10# Мегафон: *205#. При помощи телеграмм бота — по номеру телефона получают абсолютно все данные человека-владельца sim-карты, включая ФИО, паспортные данные и адреса (раньше стоило от 20 до 50 руб. в РФ за 1 человека).
Ну а дальше — полёт фантазии безграничен.
В приложениях, мошенники восстанавливают доступ к интернет-банкам — ведь обычно логин для входа это и есть ваш номер телефона. Ну или его можно восстановить по номеру. Узнать какими банками вы пользуетесь проще простого — можно начать перевод по СБП и система услужливо подскажет все варианты получателя. Банк, полный заботой о клиенте — отсылает sms-сообщение с необходимыми кодами для входа. В данном случае — смски попадают на телефон, в котором спокойно установлена ваша симка, изъятая из вашего заблокированного телефона. Ваш телефон, с этого момента, интереса не представляет. Ну разве как источник запчастей.
На телефоне мошенников восстановлен доступ ко всем банкам-приложениям и дальше идёт перечисление ваших денежных средств куда угодно, списание денег со всех кредитных карт, включая свежеоформленные, оплаты чего угодно. Чтобы вы знали — ряд банков, по паспортным данным открывает кредит до 1 млн рублей. А ещё можно на сайте госуслуг переоформить недвижимость, если вы её единственный владелец. Удобно и быстро же, ну? Ключевые слова в нынешнее время — легко, быстро и просто, не так ли?
Полиция вам особо не поможет — примет заявление и всё. Кредиты останутся до конца судебных разбирательств.
Защита сим-карты и в целом, ваша цифровая безопасность это ваше личное дело!
На 100% себя обезопасить не получится никогда (могут по голове дать и пальчик приложить, например).
Итак, что нам нужно сделать для того чтобы жить спокойнее:
1. Установить пароль (пин-код) на сим-карту (спросите у яндекса или гугла где конкретно в вашей модели телефона это можно сделать)
2. Убрать всплывающие уведомления от банков поверх экрана блокировки.
3. На госуслугах подать заявку на оформление недвижимости только в личном присутствии.
4. Можно в самые популярные банки отнести письменные заявления с запретом на онлайн-оформление кредитных продуктов — это можно отменить в любой момент и делать сколько угодно раз.
5. Написать заявление оператору сотовой связи на запрет смены SIM-карты по доверенности (да-да, это тоже весьма распространённый случай)
6. Не сообщать данные карт и одноразовые пароли всяким «службам безопасности» (ну это уже, надеюсь, должно быть, как «отче наш» известно) и не переходить по сомнительным ссылкам.
Заботимся о Вашей цифровой безопасности, ремонтируем и делаем профилактику Ваших гаджетов уже более 8 лет.
По всем вопросам касающимся ремонта или профилактики мобильной техники — можно писать по ссылке в профиле, в сервисную телегу или whatsapp.
Не теряйте и не теряйтесь, ещё увидимся! 🙂
Интернет-мошенники придумали новые способы обмана пользователей
Социальные сети захлестнула новая волна интернет-мошенничества. Злоумышленники действуют, казалось бы, по заезженной схеме: взламывают аккаунт и рассылают сообщения с просьбой о помощи якобы от имени его владельца. В принципе, ничего нового, но удивительно другое — многие по-прежнему ведутся на эти уловки. «РГ — Неделя» рассказывает, как сохранить свою страницу в Сети и не потерять деньги.

GettyImages
Куда ведет след
Жалобы от пользователей соцсетей особенно активно сыплются последние дни. Чаще мошенники, представляясь друзьями, скидывают номер банковской карты и просят перечислить на нее деньги. Якобы на лечение или просто в долг. Теперь пошли дальше — для большей убедительности присылают скриншоты «пластика» с именем и фамилией владельца. Смотрится правдоподобно. Недавно развести пытались и корреспондента «РГ». Оба раза — в соцсети «ВКонтакте». Написала знакомая девушка из университета, в котором учились на одном факультете, но особо не общались. Это и смутило. Рассказала, что не стало ее мамы. Инсульт. Врачи помочь не успели. Попросила любую сумму — будь то 500 рублей или 5 тысяч, поскольку семья покрыть ритуальные услуги не может. Далее — «не будьте равнодушными», «цените своих близких» и тому подобное. В ответ написать ничего не успел — страницу девушки администрация сайта быстро заблокировала.
А вот еще одна легенда — якобы карта заблокирована банком, нужны взаймы на пару дней 3-4 тысячи рублей, пока ситуация не разрешится. Такое «письмецо счастья» впервые прилетело друзьям из списка от журналистки Анастасии Забаровой. «Позвонила подруга и сказала, что я прошу у нее денег. Я открыла на телефоне приложение и не смогла зайти, так как пароль уже сменили, — рассказала она «РГ» . — Некоторые поверили, потому что мои имя и фамилия на карте были. Перевести ничего не успели. Я отсутствовала в Сети от силы минут 20, за пять минут вернула себе доступ и всех оповестила, что писали мошенники. Вообще я часто нахожусь в онлайне, поэтому заметила бы быстрее, но в тот момент была в кино». В службу поддержки банка, указанного на псевдокарте, Анастасия все же сообщила. Еще поменяла пароль от странички, перешла на двухфакторную аутентификацию и удалила из переписок пароли, логины, почту, документы. Как оказалось, все сделала правильно. В пресс-службе «ВКонтакте» рассказали: подозрительные сообщения нужно отмечать как спам. В этом случае поступит сигнал модераторам, которые остановят взломщиков и вернут владельцу его страницу.
— К сожалению, мошенники продолжают создавать новые схемы для обмана пользователей, но мы максимально оперативно берем такие случаи в работу и боремся с нарушителями, — сообщили представители соцсети. — Регулярно обновляем функции для безопасности профилей и данных пользователей.
Банки же советуют перепроверять информацию, даже если карты внешне очень похожи на настоящие. «Этот вид мошенничества известен давно и не имеет никакого отношения к банку, — пояснили в пресс-службе ВТБ. — Мошенники при помощи специальных программ делают фотографию карты любого банка с любым именем, а указывают номер карты, принадлежащей мошеннику и оформленной на дропа — человека, который предоставляет банковскую карту, оформленную на его имя, для транзитных переводов денежных средств». Замдиректора департамента информационной безопасности банка «Открытие» Илья Сулоев призывает не поддаваться давлению и всегда звонить родственникам и друзьям. Если возможности набрать номер нет, можно задать вопросы, ответы на которые знают только близкие.
Отыскать таких мошенников весьма сложно, а порой — практически невозможно. По словам главы представительства Check Point Software Technologies в России и СНГ Василия Дягилева, правоохранительные органы, даже желая поймать преступников, не всегда могут это сделать. «Не хватает доказательств или нет ресурсов, чтобы определить, где искать злоумышленника, — говорит он. — Именно поэтому этот вид мошенничества настолько популярен: наказания практически отсутствуют». К тому же сами жертвы редко обращаются в полицию. «Еще реже такие инциденты объединяются в одно дело, хотя именно это могло бы увеличить размер причиненного ущерба», — подчеркивает начальник отдела по противодействию мошенничеству Центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов. Тем не менее юрист Европейской юридической службы Евгений Иванов все же настоятельно рекомендует обращаться в полицию. По его словам, действия мошенников можно квалифицировать по статьям «Неправомерный доступ к компьютерной информации» и «Мошенничество в сфере компьютерной информации».
Клоны для клоунов
Как же себя защитить? Эксперты призывают соблюдать «цифровую гигиену». Директор департамента информационной безопасности компании Oberon Андрей Головин предлагает читателям «РГ» придерживаться нескольких простых правил.
Отыскать интернет-мошенников весьма сложно
Например, перед входом в аккаунт нужно обращать внимание на наименование сайта в адресной строке. Злоумышленники часто создают сайты-клоны, которые могут отличаться от адреса оригинала всего одним символом. Введя логин и пароль на таком сайте, пользователь автоматически передает в руки мошенников свои личные данные.
Особо продвинутые могут перехватить ваши данные, пока вы пользуетесь бесплатным WI-FI. «Используйте мобильный интернет. Сегодня он стоит недорого, а скорости вполне хватит и для онлайн-покупок, и для просмотра фильма», — говорит Головин. Не советует он и открывать подозрительные письма, переходить по незнакомым ссылкам — этого достаточно для утечки данных или загрузки вредоносных программ. Еще один важный момент — пароль. «Некоторые пользователи указывают дату рождения, имена, клички животных, — объясняет Головин. — Я рекомендую придумать порядка 12 паролей и менять их раз в месяц. Пароль должен состоять минимум из 8-9 символов и нелогичной комбинации цифр и букв, чередующихся в случайном порядке».
Чей «пластик»?

Вот такие скриншоты карт мошенники рассылают пользователям соцсетей. Если вы их получили, не стесняйтесь звонить в банк и проверять информацию о карте и ее владельце. Узнать, какому банку на самом деле принадлежит «пластик», можно и самому. В интернете много сервисов, позволяющих это сделать. Там нужно ввести первые шесть цифр номера карты.