VANSSOFT

На Пикабу
14К рейтинг 259 подписчиков 0 подписок 13 постов 8 в горячем
Награды:
5 лет на Пикабу
428

Ответ на пост «А кому верить то...»1

Тем кто состоит в сообществе ВК "вайлдберис" как минимум с начала этого года приходят предложения арендовать аккаунт. А дело в том, что кардеры нашли лазейку в защите от мошенничества (антифрод) и могут легко выносить товара на 100-200 тысяч с одного аккаунта. Дабы не быть голословным вот пара сообщений с форумов

Ответ на пост «А кому верить то...» Обман, Рейтинг, Отзыв, Негатив, Переписка, Ответ на пост, Wildberries

Под звёздочками "ВБИВ" (использование чужой карты для своих покупок).


А вот и описание схемы (очень поверхностное, старое и правила ненарушающее так как не актуально уже). Сейчас есть более улучшенная, по этому за аккаунт платят много.

Так что будьте осторожней, помимо блокировки аккаунта - могут заблокировать и вас на пару лет общего режима, ибо владелец аккаунта вот тут, а мошенник где-то там, ну и зачем искать дальше если для передачи дела в суд все составляющие уже имеются.

8048

Хороший понт дороже денег

Хороший понт дороже денег Сбербанк, Блокировка, Бизнесмены, Мажоры, Понты

Не прошло и минуты как этот успешный бизнесмен уведомил меня о состояние его счёта

Хороший понт дороже денег Сбербанк, Блокировка, Бизнесмены, Мажоры, Понты

Дабы уберечь дитя от кражи его 700-та тысяч с продажи почки - позвонил в сбер, назвал все данные и карту заблокировали. К слову, на амазоне можно без CVV кода оплачивать... И без 3D Secure...


Карта заблокирована, по этому данные не стал замазывать. За Ь извиняюсь.

Показать полностью 2
108

Ваши жалобы в ГИБДД бесполезны.

Пост для тех, кто хочет сделать мир лучше и не проходит мимо нарушений ПДД.


Много раз замечал посты на пикабу о том, как наказать нарушителя ПДД отправив жалобу через сайт. Так вот, даже если вам ответили "возбуждено дело и проводится расследование", то это ещё не значит, что нарушитель наказан.

Ваши жалобы в ГИБДД бесполезны. ГАИ, Заявление, Наказание, Нарушение, ПДД, Инструкция, Неправильная парковка, Длиннопост

А теперь к сути. Со слов действующего сотрудника ГИБДД который занимается этими обращениями (сотрудник мой знакомый, по этому тег моё), что бы наказать нарушителя надо:


1. Отправить владельцу транспортного средства повестку, которую он может не получать в течение двух месяцев и тогда дело закроют.

2. Даже если владелец ТС получил повестку, то не факт что явится, заставить его никто не может и через 2 месяца дело закроют.

3. Если звёзды сошлись и владелец ТС всё же явился в ГИБДД, то он может сказать что за рулём был другой человек и на этом всё, никакого штрафа не получит, максимум потратит время на написание объяснительной и выслушает лекцию.


Для тех, кто будет пользоваться таким "лайвхаком" и ставить свои повозки на тротуаре - вторая часть о том, как наказать нарушителя не отходя от кассы:


1. Фиксируем нарушение, если движение по тротуару, то на видео и что бы было видно лицо. Если машина стоит на тротуаре, то достаточно фото спереди и сзади (что бы были видны номера).

2. Находим телефон дежурной части ГИБДД (желательно, что бы разговоры записывались, тогда не отреагировать они не смогут)

3. Объясняем ситуацию, дескать какой-то неадекват СКОРЕЕ ВСЕГО пьяный (не надо утверждать ничего), спутал тротуар с дорогой, заехал на него и припарковался. Или если вы не видели как нарушитель двигался по тротуару то говорите "стоит машина на тротуаре, мамы с колясками не могут пройти".

4. По желанию можете дождаться экипаж что бы показать видео/фото.

5. Вы великолепны.


Кстати, если вы встали на тротуаре, а водятел попытался вас подвинуть своим автомобилем - это наезд на пешехода, не важно есть ли травмы или нет - это конкретный наезд за который водятла лишат прав, по этому имея видеозапись или свидителей - сразу звоните в ДЧ и говорите что вас сбили на тротуаре, скорая не нужна, водятел на месте или пытается скрыться или уже скрылся. Не забудьте назвать номер. Всё.


Как только ваше обращение примут - обычно в течение 5-10 минут подъезжает машина ДПС с эвакуатором и если водятла нет на месте, то увозят авто + выписывают штраф. Если водятел на месте, то у него интересуются как такое могло произойти и выписывают штраф за парковку, и если есть видео - за движение по тротуару. Если водятел не адекватный - могут отвезти на мед освидетельствование.


Как вы поняли, нарушение должно быть опасное для пешеходов т.к. ГИБДД на данный момент, в первую очередь, нацеленно именно на безопасность пешеходов и на такие вызовы они приезжают охотнее.


В заключение хочу сказать: не проходите мимо нарушений и не перекладывайте ответственность на других, дескать "ну уже кто-то сообщил наверное". Один звонок сделает мир чуточку лучше, а если таких звонков будет много - глядишь да перестанут нарушать. У меня возле работы перестали нарушать, видимо надоело бегать по штрафстоянкам и платить в несколько раз больше обычного.

Показать полностью
108

Про шантаж

В этом посте расскажу как работают шантажисты, откуда берут фото, как скрываются, как выводят деньги и почему их сложно вычислить.


Начнём с самого начала: фотографии берут с переписки в ВК или в других социальных сетях. Для этого добывают аккаунты, есть множество способов, самый простой из которых - просто купить. Для снижения затрат многие добывают аккаунты сами при помощи фишинговых страниц авторизации замаскированных под сайт с которого пришёл пользователь. Заманивают на такие сайты под разными предлогами, в основном это "получи айфон" и "заработай миллион" - если человек попался на такой развод то это  Рассылать сообщения слишком сложно, по этому спамеры со страниц красивых девушек просто лайкают аватарки привлекая внимание жертвы и размещая на стене ссылку на фишинговый сайт.

Почему же никто не блокирует такие сайты? Нет, их блокируют, только смысла в этом 0, создать копию можно автоматически за минуту на бесплатном хостинге и снова получать тонну посетителей. Странички с которых идёт спам так же можно заблокировать, но за время спама наберётся ещё штук 100 бесплатных.

При вводе логина и пароля на фишинговом сайте - они отправляются в базу, база обычно размещается на дешёвом хостинге, который к слову, можно заблокировать отправив жалобу.


Хорошо, добыли аккаунты, добыли фотографии, теперь пора шантажировать? Не всё так просто. Для начала нужно создать страничку в ВК с которой писать жертвам, в наше время это вообще не проблема, нужны вложения равные десяти рублям что бы получить виртуальный номер и зарегистрировать страничку на него через TOR или цепочку VPN, а если очень озаботиться безопасностью то и со взломанного компьютера.


Теперь нужен счёт на который принимать деньги, тут как нельзя лучше подходит QIWI - принцип этой платёжной системы простой: если вас кинули или шантажируют то это ваши проблемы, пишите заявление и может быть мы пошевелимся.

Думаю у многих была такая ситуация. Помогает ли заявление? Нет. И вот почему:

Кошельки регистрируют на тот же виртуальный номер что и страничку ВК, используют те же средства анонимизации (кроме тора, его IP в чёрном списке последнее время) и выводят деньги через обменники в биткоин или другую криптовалюту, а дальше след теряется, узнать кому ушли деньги не реально. Такая же ситуация и с просьбами в долг, делают виртуальные карты и выводят на них, а потом в криптовалюты.


После универа я подрабатывал в отделе "К" и был в курсе всех этих дел, так вот, без вашего заявления никто шевелится не будет, даже если вы и напишете заявление - ничего не изменится. А вот если таких заявлений будет целая куча - возможно, их объединят в одно дело при условие, что номер карты или счёта на который требуют выкуп один и тот же. Раскроют ли его? Возможно.


Как раскрываются такие дела? Пробивают данные владельца счёта на который просят деньги, в 99% случаях это дроп. Если на кошельке уже были переводы - отслеживают куда уходят деньги, зачастую они оседают на обменниках. Возможно потребуется история вашего браузера что бы узнать на какой сайт вы заходили, далее узнают хостера, направляют запрос ему, он выдаёт IP адрес с которого был зарегистрирован фишинговый сайт, если он был зарегистрирован через публичный прокси ДРУГОЙ страны - шансов мало, если через RU прокси то вам крупно повезло потому что они все ведут логи по которым вычислить шантажиста дело техники. Возможно хостер фишингового сайта скажет куда утекали пароли, тогда можно узнать с какого IP адреса регистрировали "приёмник", а если это платный хостер - с какого счёта оплачивали.

Будут ли всем этим заниматься? Скорее всего нет, сейчас есть дела куда важнее, например за репост или лайк посадить, расследовать же ничего не надо. Когда я работал в "К" - такие дела расследовали и порой даже успешно, вот только суммы были от 50 тысяч в основном.


Что в итоге? Прежде чем поделиться фотками своего 49,5 болта в ВК, знайте: всё, что попадает в интернет - может стать достоянием общественности.

Показать полностью
130

Как работают кардеры

Недавно пилил пост про работу в отделе "к", а теперь будет пост про работу кардером (тем кто ворует деньги с карт). Я напишу откуда берут материал для работы, как вбивают ЦЦ, шипают вещи на дропов и как ловят таких личностей. Воспринимайте это как информацию для обеспечения собственной безопасности, а не инструкцию к действию. И да, я не работал кардером, просто очень хорошо в этом разбираюсь.


Начало начал: нужно где то раздобыть мат (материал для работы), в случае с палкой (PayPal) - это обычный брут/чек (подбор пароля к аккаунту если его нет/проверка пароля если он есть) по слитым базам с сайтов. Если работать по БА (банковские аккаунты) то там практически такая же схема. Есть схема с фишингом (поддельная страница банка) где пользователь сам вводит свои данные от банковского счёта.


Существующая защита: практически все магазины не отправляют товар в СНГ если он был заказан со счёта PayPal который принадлежит гражданину США/Канады/Франции/etc. Есть так же антифрод системы которые блокируют подозрительные транзакции. Но как же тогда мошенники заказывают себе технику за чужой счёт? Об этом дальше...


Ловкость рук: Так как же нам заказать товар на себя с чужой карты? Всё достаточно просто: мы заказываем подарочную карту (так называемый e-gift) на КХ (держателя карты) и имея доступ к почте просто копируем номер подарочной карты что бы уже со своего аккаунта заказать товар на дропа.

Обойти антифрод тоже достаточно просто: при покупке БА его регистрируют в PayPal вписывая свой номер телефона, почту и адрес, такой аккаунт называется саморегом, на него можно взять кредит и задонатить в онлайн игрушечку.


Путь товара: Большинство забугорных магазинов не отправляют товар в РФ, по этому кардеры используют посредников, есть большой шанс что посредник развернёт посылку обратно как только ему позвонят, по этому многие кардеры "ошибаются" в номере телефона посредника, за это есть штраф баксов 20, но шанс прохода посылки увеличивается. Далее посредник отправляет товар в РФ на дропа, дроп получает товар и уже отправляет его по стране без участия кардера. К слову сказать, посредник может спокойно развернуть посылку обратно.


Путь денег: Кардеры занимаются не только вещами, а ещё и выводом денег. Сделать это можно через казино, онлайн игры и подобные места где есть возможность ввода, "передачи" и вывода денег. Через казино проще простого, для этого деньги просто проигрывают своему человеку.


Заметание следов: для вбива используют взломанные компьютеры обычных граждан, по этому после сделанного дела их просто чистят от логов и выкидывают на форумы в раздачи, где толпа школьников набегает на них и оставляет кучу следов. Так же кардеры работают с виртуальных машин и эмуляторов android телефонов, но тут достаточно просто удалить их.


Поиски кардеров: Наша полиция как пингвин - пока не пнёшь не полетит. Начинается расследование если только была украдена большая сумма денег (более $100k) и пришёл запрос из ФБР, запрос - это готовые данные на блюдечке с голубой каёмочкой. Осталось только пробить IP адреса и найти преступника, ФИО и адреса дропов уже есть в запросе. Найти преступников через дропов - не реально, они не контактируют с дропами на прямую и могут быть из другой страны. Если ФБР повезло распутать всю цепочку VPN серверов, прокси и SSH туннелей - кардера найдут, но доказать вину будет сложно, по этому за время моей работы было поймано кардеров чуть меньше чем ниуя.



Многие просили поподробнее рассказать про расследование преступлений, но рассказывать как видно нечего, везде одно и тоже, по этому я дополнил последний абзац небольшим вступлением и рассказал как работают кардеры. И ещё они не работают по СНГ, тут думаю понятно почему.


Если интересно могу рассказать как работают и по другим направлениям, таким как шантаж, фишинг, ботнеты, малварь, взломы сайтов и прочее.

Показать полностью
1082

Моя работа в отделе "К"

Давно хотел рассказать как я работал в отделе "К", как собирал доказательства, как искал и как задерживал преступников. Начну с начала.


Как я попал туда: помог хороший знакомый в полиции (тогдашней милиции), грит мол давай к нам в отдел "К", ну после универа выбора у меня не было и я согласился.


Что я делал в начале: В компьютерах я разбираюсь хорошо, по этому посадили меня составлять запросы провайдерам, хостерам и подобным организациям. На самом деле это пустая формальность, бумажка требуется в качестве доказательства. Пробить IP адрес можно было и без официального запроса, например рос*теле*ком выдавал информацию о владельце по одному телефонному звонку, естественно официально такой процедуры нет, но есть договорённость.


Сбор доказательств: это вторая ступенька моей карьерной лестницы которая добавилась к первой. Собирал доказательства я одной кнопкой prtscr, отправлял их на подпись+печать и подшивал в папочку. В большинстве случаев я просто делал скриншоты сайтов с ЦП (чилд порн) и экстремистскими материалами, но бывали задачи и посложнее, такие как чтение переписки и просмотр видео/фото, но об этом чуть позже. Как только насобирал достаточно доказательств - отправлял запрос провайдеру, провайдер отвечал очень быстро и давал бумагу со следующими данными о владельце IP адреса:

1. ФИО

2. Адрес

3. Паспортные данные

4. MAC адрес устройства (это важно, ниже расскажу почему)


Небольшая заметка: большинство видео и фото, которые я смотрел вполне себе официально - ЦП.... и это жесть.... их было очень много, я переживал за участников, но потом осознал, что большинство авторов этих роликов/фото найдут и жестоко покарают кожаными дубинками во все щели. Работать стало проще.


Поиски злодеев: злодеи бывают разные, экстремистов ищут в одном месте, педофилов в другом, мошенников в третьем. Самые глупые - педофилы, которые расшаривали диск с ЦП в программах DC++ (раньше были очень популярны), одним этим действием они вешали на себя 242 статью (распространение). К слову сказать, вычислять таких было делом техники, часто рядом на диске я находил личные фотографии по которым можно было с уверенностью сказать, что человек без лица с ЦП видео/фото тот же самый, что и на обычном фото, бывало и документы лежали. Если ничего нет - искал файлы с паролями от популярных браузеров (при условие что расшарен диск с браузером), зачастую там были аккаунты владельца компьютера и это тоже шло в доказательную базу.


Задержание злодеев: всё начинается рано утром, обычно в 6 утра. В начале возле дома преступника паркуется грузовой микроавтобус (как автолайн или маршрутка) с группой захвата. Затем подкатывает машина с оперативниками и все очень тихо поднимаются на этаж. Автомобили тем временем отъезжают на соседнюю улицу. Жильцов квартиры просят открыть дверь под любым предлогом: пожар, соседи с низу, газовая служба и тп. Если повезло и дверь открыли - вламывается группа захвата, укладывает всех на пол, проверяет что бы всё было "чисто" и только после этого заходят оперативники.


Процессуальные действия: в обязательном порядке привлекают понятых, в 6 утра их сложно найти, по этому обычно, в качестве понятых свои люди, которые подпишут любой беспредел и им за это ничего не будет, зачастую это практиканты с универов. Со стола, с мышки и клавиатуры скатывают отпечатки и берут какие то пробы (я в этом не силён). Если компьютер включен - нам очень повезло, если запаролен - нужно попросить владельца его включить... в начале просят вежливо, потом просят дубинками, берцами и разнообразными методами пыток которые не оставляют следов, НО, я очень надеюсь, что такого беспредела как раньше сейчас нет.


Сбор улик: описывают всю технику, самое важное: устройство с MAC адресом который засветился у провайдера, обычно это роутер. Так же изымают компьютер или ноутбук. Если владелец выдержал все попытки узнать пароль - компьютер отправляют на экспертизу.


Заметка про экспертизу: Вы думаете эксперты будут подбирать пароль? Нет. Они вытаскивают хард, подключают его к своему компуктеру и тупо смотрят файлы. Если на HDD найден криптоконтейнер - его никто не будет расшифровывать, у них нет суперкомпьютеров под это дело.


Почему я уволился: не буду рассказывать ванильные истории, всё на много проще - я нашёл другую работу с достойной зарплатой. На моё место пришли хорошие ребята которых я обучил перед уходом. Связи не потерял...


P.S. Если преступник скрывается за VPN или публичным прокси другой страны - можно считать дело висяком, расследовать их будут только если попросят сверху или что то действительно стоящее и важное. На такое может уйти и год и два.


На этом всё, история получилась очень длинной, многое пришлось умолчать по понятным причинам. Если вам будут интересны конкретные моменты моей работы - отвечу в комментариях или запилю пост.

Показать полностью

Неадекваты в электричке

Автор видео указывает контролёрам на отсутствие наказания за безбилетный проезд. В связи с этим пассажиры начинают возмущаться и нападать на автора видео, избивать газетой, отнимать камеру и оскорблять дескать какой он нехороший, все заплатили и пусть он платит.

Отличная работа, все прочитано!