[Продолжение и подробности] Новый развод при поиске работы
Здравствуйте.
Вчера меня заинтересовал этот пост http://pikabu.ru/story/novyiy_razvod_pri_poiske_rabotyi_4604286 и я (в лице команды openssource) решил пообщаться с мошенником от имени жертвы и узнать, что делает ПО, чтобы предупредить пользователей о возможной опасности подобных разводов.
PS. 3 раза пытался отредактировать статью, вставить изображения, но оно не сохранялось, поэтому, все скриншоты будут опубликованы ссылками (модераторы, если можете, исправьте, пожалуйста)
Киберцыгане и мошенники не дремлют и придумывают все новые и новые способы наживы на доверчивых пользователях. В последние дни несколько крупных порталов заполнили объявления с заманчивым предложением: "Тестировщик ПО, без опыта, 200р/час". На первый взгляд все очень просто. Вы связываетесь с человеком и вас направляют к "менеджеру" Вконтакте. Далее к вам втираются в доверие и просят установить ПО с PlayMarket, за которое обещают деньги. Но все ли так просто на самом деле? Мы решили выставить себя в роли жертвы и пообщаться с мошенником. Что из этого вышло - читайте дальше.
Ночью мы увидели на пикабу статью от одной женщины, которая чуть не стала жертвой мошенника. Мне скинули ее на почту. Я не остался в стороне и решил разобраться в чем дело. Так как не было никаких данных о мошенниках, пришлось действовать самому. Нашел в поиске Вконтакте эту страницу и стал импровизировать. Страница мошенника выглядит так (он работает не один, таких страниц много):
http://image.prntscr.com/image/1b0d03df5da94afe8675443d9ccc2a15.png
Страница новая, была зарегистрирована недавно. Любой человек с мозгами уже бы ее закрыл и забыл про это сомнительное предложение, но так как людям нужны деньги, они ведутся и становятся жертвами мошенника. Начинаем разговор с упоминанием, что дали страницу мошенника для связи:
http://image.prntscr.com/image/a2ca933ded654519888eebb72b370325.png
В самом начале диалога мошенник узнает модель телефона.
http://image.prntscr.com/image/36548562f8594d8b82f73473ffb04319.png
Далее для того, чтобы войти в доверие к жертве, мошенник расписывает про тесты и гарантирует оплату после каждого теста или в конце. Далее предлагают скачать программу на телефон "AirDroid" и написать после скачивания. Давайте разберемся, что это за ПО и что оно из себя представляет.
AirDroid - программа для удаленного управления смартфоном. Когда вы авторизовываетесь в программе с данными злоумышленника, он получает полный доступ к вашему телефону. Ко всем вашим файлам, фото, контактам, звонкам, сообщениям, геолокациям и прочее. Круто, правда? Ну что же, давайте подыграем мошеннику и установим ПО, только не на телефон, а на эмулятор.
Скачиваем и устанавливаем эмулятор:
http://image.prntscr.com/image/779fe697747d4fbdb81098ac32cdc4e1.png
Находим ПО в маркете и устанавливаем:
http://image.prntscr.com/image/920b5a144eed4f5988bd72726b3f894d.png
При установке идет запрос с разрешением использования основных функций телефона:
http://image.prntscr.com/image/f7b7e78c29d041fa9d77ffe443658213.png
Соглашаясь с этими правилами, вы даете приложению полный доступ к своему смартфону, и, соответственно, злоумышленнику тоже (после авторизации). Пишем мошеннику, что приложение установили, ждем инструкций:
http://image.prntscr.com/image/4bb7910c99a7408e80f6387d31320fa6.png
Заходим на сайт приложения, ищем веб-версию для управления смартфоном. Проходим авторизацию на эмуляторе и входим в веб-версию (злоумышленник об этом еще не знает). Отобразился наш смартфон:
http://image.prntscr.com/image/9805036e275843b7abf833c4f8c41b3d.png
А вот, что можно делать с телефоном (пока вы будете думать, что вы проходите тесты и вам за это заплатят):
http://image.prntscr.com/image/bb1071e4985942589220265154ec0c0c.png
Дальше наш неопытный мошенник игнорирует сообщения ВК и пытается хоть что-то найти на смартфоне (эмуляторе). В итоге, он ничего не нашел и пишем ему последнее сообщение:
http://image.prntscr.com/image/5dbc92dd157c4f80bd15a3473a97adb6.png
После этого злоумышленник кидает страницу в черный список (как и остальных своих жертв):
http://image.prntscr.com/image/7cbd4c825f3b4f9dae96aafb9bc549ef.png
И так. Давайте подведем итог. Что будет, если мошенник получит доступ к вашему устройству? У него будет полный контроль над вашим смартфоном и над вами. Если у вас есть важные данные - они попадут в руки к злоумышленнику. Если у вас есть личные фотографии - вы можете стать жертвой шантажа. Все зависит от фантазии злоумышленника. К сожалению, остались люди, которые ведутся на такие примитивные разводы. Друзья, не будьте наивными идиотами. Смотрите, что устанавливаете и не верьте всем подряд, а особенно в интернете.
Большая просьба распространить данную статью среди своих друзей и знакомых, чтобы они не стали жертвами мошенника. У себя на сайте мы призвали всех пожаловаться на страницу злоумышленника, а также отправили ссылки в поддержку ВК, чтобы они приняли меры.
Приглашаем всех пикабушников (кому интересна тема информационной безопасности) ознакомиться с бесплатными вебинарами по информационной безопасности от специалиста Vektor T13 (вебинары проходят регулярно на бесплатной основе). Запись прошедших вебинаров:
https://www.youtube.com/playlist?list=PLoY7fLK4xpoD0in3FAglYrOazdh0oiyTB
Спасибо за внимание. Всем хорошего вечера :)
Антимошенник
3.9K постов33.7K подписчиков
Правила сообщества
* посты об очередном фишинговом сайте
* скриншоты фишинговых сообщений
* переписки с мошенниками
* номера телефонов мошенников
* фото фальшивых квитанций ЖКХ
* фото попрошаек и "работников СНИЛС"
* "нигерийские письма" и прочие баяны
* видео без описания
Подобные посты могут быть добавлены на усмотрение администрации сообщества.
Запрещены:
1. Нарушения базовых правил Пикабу.
2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).
3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru
4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.
5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".
6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
Крайне нежелательно:
7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.
В зависимости от степени нарушения может последовать:
А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)
Б. Удаление поста (п.1, п.4 правил сообщества)
В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)
Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает@SupportCommunity и общество Пикабу.