Уловки операторов сотовой связи - МТС и пр.
2 поста
Или куда писать султану
Тут народные умельцы прикрутили опубликованные почтовые ящики Джеффри Эпштейна на отдельный сайт
https://www.jmail.world/
Если заходишь посмотреть переписку в папках входящих - все эл. адреса скрыты (фото 1), если же заходишь в папку Attachments, выбираешь фото и после переходишь к письму - эл. адреса отображаются (фото 2 и 3)
Супруге понадобилась новая esim с другим номером, я говорю - посмотри, может в приложении МТС можно оформить симкарту без похода в салон связи. Сам при этом предполагал, что на каком-то этапе потребуется мое подключение, т.к. симкарта супруги оформлена на меня.
Какого было же мое удивление, когда моего участия не потребовалось вовсе.
Супруга зашла в приложение МТС используя код полученный на свой же телефон, жамкнула получить новую еsim, выбрала тариф и номер, проигнорировала кнопку Войти через Госуслуги (Ээ, зачем эти ваши Госуслуги, дай esim "По-братски"), ввела адрес своей почты и оплатила esim со своей карты.
И, вуаля - на мне теперь еще один договор связи, по факту, оформленный без моего участия.
Очень любопытная брешь в системе безопасности МТС.
Т.е. любой человек с доступом к сим карте оформленной на вас может генерировать новые симки на ваше имя без вашего участия.
Занятно, в свете серьезных попыток бороться с мошенниками и их подельниками.




А Вы знали, что войти в приложение Т-банка на вашем телефоне может любой человек, кому Вы передали разблокированный телефон.
Примеры:
Разблокировали телефон и попросили прохожего сфотографировать Вас - он может войти в Т-банк
Разблокировали телефон и дали ребенку посмотреть домашнее задание, он сможет войти в Т-банк
Все это благодаря чудной опции "Быстрый вход" в настройках приложения, которая позволяет запустить т-банк без дополнительной авторизации в течение 5ти минут после разблокировки телефона. Опция включена по умолчанию!!! Проверяйте у себя.
По мне - преступная халатность и разъ@йство
Аларм! Приложение Т-банк с настройкой по умолчанию в отдельных случаях не запрашивает для входа доп. пароль / Face ID / отпечаток, то что Вы задаете при установке программы.
Дело в настройках приложения Т-Банк - «Быстрый вход», судя по всему, опция включена по умолчанию. У коллег в офисе она была включена у 70% человек
Поделился предыдущим постом на Пикабу бедой, которая случилась вчера с нашей семьей. Дорогой сын, в прямом смысле дорогой - отправил мошенникам 947 тыс. Анализирую ситуацию, делюсь одной из уязвимостей. Пожалуй, наиболее опасно это для семей с детьми.
В комментариях к первому посту - напихали полную панамку оскорблений. Не друзья из Т-Банка и их защитники, такое положение ненормально и вместо полноценной защиты Вы создаете только ее иллюзиию
Если кратко - сына (15 лет) несколько дней вели мошенники (по классике - познакомился в телеге с девочкой, скинул свою геолокацию, пришло видео от наших небратьев - мол давай выполняй задания, в панике удалил переписку и далее сообщение от ФСБ и пр. Мол статья измена родине и пр. Кружили его 2 дня. по об этом напишу отдельный пост) убедили его, под предлогом посмотреть фотогалерею - взять у матери телефон. Пин-код на доступ к рабочему столу он знал, это небольшой секрет в семье с детьми. Если Ваши дети не знают Ваш пин - вы молодцы. Но речь не об этом..
Важный момент - на приложение Т-банка стоял отдельный пароль, который знала только супруга. Так вот, приложение сын запустил без ввода этого пароля и без прикладывания пальца. Почему? Виной тому функция быстрый вход в настройках Т-Банка. Если не ошибаюсь, включенная по умолчанию. В отдельных случаях она позволяет запускать Т-банк без ввода доп пароля / отпечатка / фейс id
Этот 15-летный балбес закрыл вклад и перевел мошенникам 947К
Пост немного поправил, так как получил кучу за..п за воротник. Собственно, чего я хотел, это же Пикабу.
На видео прекрасно видно, как работает приложение на андроиде
Обращение в Т-Банк, в полицию и в банк получатель написаны. Без ответа пока вопрос в СБ банка не показалось ли вам странным, что 3х месячный вклад закрывается с потерей процентов менее чем за месяц до его окончания и в ту же минуту делается перевод.
Хотелось бы дать этой истории огласку, поговорите с ребенком, это не будет лишним.
И да, отключайте в настройках быстрый вход, это дичь какая-то. Из нескольких банков на двух телефонах «взломать» удалось лишь Т-Банк. Жаль, что именно в нем хранились наши сбережения.
UPD: А, вишенка на торте: перевод бы по номеру счета в Газпром банке на конкретное ФИО с назначением платежа: Покупка мебели
В банк обратились в течение 15 мин. после совершения платежа - ответи пришел сейчас - деньги не вернуть. Думаю что это была самая быстрая покупка мебели в России
Шел на работу, наслаждался видами Санкт-Петербурга и словил сбой матрицы - взгляд зацепился за изображение православного креста на одной из сторон Храма (в прошлом Церкви) Воскресения Христова у Варшавского вокзала
Стоп, думаю, косая поперечина же непривычно расположена.
Из сети:
Существует церковное предание, согласно которому подножие означает перекладину, коромысло весов Страшного Суда, выражает противостояние рая и ада. Основанием для этого служит евангельский рассказ о двух разбойниках, распятых рядом со Христом – один по правую, а другой по левую сторону. Нераскаявшийся разбойник говорил: если Ты Христос, спаси Себя и нас. Другой же, напротив, унимал его и говорил: или ты не боишься Бога, когда и сам осужден на то же? и мы осуждены справедливо, потому что достойное по делам нашим приняли, а Он ничего худого не сделал. И сказал Иисусу: помяни меня, Господи, когда приидешь в Царствие Твое! И сказал ему Иисус: истинно говорю тебе, ныне же будешь со Мною в раю (Лк. 23, 39–43).
Под страшной тяжестью грехов нераскаявшегося один конец перекладины опущен вниз, низводя разбойника в ад. Другой же конец перекладины креста, освобожденный покаянием благоразумного разбойника, поднят вверх, вознося покаявшегося в рай, в Царство Небесное.
Из 8ми крестов на стенах Храма 6 - классические, а 2 в зеркальном отражении.
Предположил, что внутри храма эти 2 креста выглядят корректно. Так нет, изнутри их не видно вовсе.
Вот такая вот загадка. Есть идеи?
На Яндекс картах можно посмотреть храм со всех сторон - Санкт-Петербург, Обводный, 116




Ребяты, походу подловили мы Т-Банк, Т-Мобайл на чем-то не очень хорошем.
У меня тоже в госуслугах 3 номера Т-Мобайл, два моих номера (esim и виртуальный) и один - левый.
Поддержка утверждает что этот номер они завели на меня (а может и на каждого клиента - проверяйте на Госуслугах) для лучшей безопасности. Мол сообщения от Ваш Т-Банк злоумышленники не могут подделать (скорее всего потому что не знают какой номер у клиента записан как Ваш Т-Банк)
Как быть тогда с основным номером с которого приходят СМС?
T-Bank? Его, получается мошенники подделать могут?
Посмотрел в истории: СМС сообщения приходят как от T-Bank так и от Ваш Т-Банк
Вывод: Заявленное поддержкой объяснение, что это усиление системы безопасности - полная хрень, как можно усилить безопасность если часть сообщений банк присылает с общего номера, а часть со своего?
Предполагаю либо:
1. Менеждмент ушлит и хитро накачивает базу абонентов
2. Минимизирует издержки на рассылку СМС
3. Какой то лютый бэкдор (Учитывая последнюю фразу в скриншоте - Ваш номер ТАКЖЕ остается привязан к банку. Что значит также? Мой основной номер должен быть единственным привязанным к банку!)
Резюме - блочить нахрен!
PS И да, забавно, что поддержка стесняется говорить что у Банка есть доступ к Вашей записной книге, хотя она у них есть.


