Уловки операторов сотовой связи - МТС и пр.
2 поста
Вот, что подумал - пользователей iPhone уже 4 года имеет эпл: кикнуло оплату картами, удаляет банковские приложения, картографические сервисы, доски объявлений, а теперь и гос мессенджер. Пару месяцев назад начало иметь родное государство - запретив пополнять свой аккаунт в эпстор.
Не разделяю радости от удаления Макса, ведь дальше пользователей iPhone продолжат иметь в два смычка уже в усиленном режиме.
Или куда писать султану
Тут народные умельцы прикрутили опубликованные почтовые ящики Джеффри Эпштейна на отдельный сайт
https://www.jmail.world/
Если заходишь посмотреть переписку в папках входящих - все эл. адреса скрыты (фото 1), если же заходишь в папку Attachments, выбираешь фото и после переходишь к письму - эл. адреса отображаются (фото 2 и 3)
Супруге понадобилась новая esim с другим номером, я говорю - посмотри, может в приложении МТС можно оформить симкарту без похода в салон связи. Сам при этом предполагал, что на каком-то этапе потребуется мое подключение, т.к. симкарта супруги оформлена на меня.
Какого было же мое удивление, когда моего участия не потребовалось вовсе.
Супруга зашла в приложение МТС используя код полученный на свой же телефон, жамкнула получить новую еsim, выбрала тариф и номер, проигнорировала кнопку Войти через Госуслуги (Ээ, зачем эти ваши Госуслуги, дай esim "По-братски"), ввела адрес своей почты и оплатила esim со своей карты.
И, вуаля - на мне теперь еще один договор связи, по факту, оформленный без моего участия.
Очень любопытная брешь в системе безопасности МТС.
Т.е. любой человек с доступом к сим карте оформленной на вас может генерировать новые симки на ваше имя без вашего участия.
Занятно, в свете серьезных попыток бороться с мошенниками и их подельниками.




А Вы знали, что войти в приложение Т-банка на вашем телефоне может любой человек, кому Вы передали разблокированный телефон.
Примеры:
Разблокировали телефон и попросили прохожего сфотографировать Вас - он может войти в Т-банк
Разблокировали телефон и дали ребенку посмотреть домашнее задание, он сможет войти в Т-банк
Все это благодаря чудной опции "Быстрый вход" в настройках приложения, которая позволяет запустить т-банк без дополнительной авторизации в течение 5ти минут после разблокировки телефона. Опция включена по умолчанию!!! Проверяйте у себя.
По мне - преступная халатность и разъ@йство
Аларм! Приложение Т-банк с настройкой по умолчанию в отдельных случаях не запрашивает для входа доп. пароль / Face ID / отпечаток, то что Вы задаете при установке программы.
Дело в настройках приложения Т-Банк - «Быстрый вход», судя по всему, опция включена по умолчанию. У коллег в офисе она была включена у 70% человек
Поделился предыдущим постом на Пикабу бедой, которая случилась вчера с нашей семьей. Дорогой сын, в прямом смысле дорогой - отправил мошенникам 947 тыс. Анализирую ситуацию, делюсь одной из уязвимостей. Пожалуй, наиболее опасно это для семей с детьми.
В комментариях к первому посту - напихали полную панамку оскорблений. Не друзья из Т-Банка и их защитники, такое положение ненормально и вместо полноценной защиты Вы создаете только ее иллюзиию
Если кратко - сына (15 лет) несколько дней вели мошенники (по классике - познакомился в телеге с девочкой, скинул свою геолокацию, пришло видео от наших небратьев - мол давай выполняй задания, в панике удалил переписку и далее сообщение от ФСБ и пр. Мол статья измена родине и пр. Кружили его 2 дня. по об этом напишу отдельный пост) убедили его, под предлогом посмотреть фотогалерею - взять у матери телефон. Пин-код на доступ к рабочему столу он знал, это небольшой секрет в семье с детьми. Если Ваши дети не знают Ваш пин - вы молодцы. Но речь не об этом..
Важный момент - на приложение Т-банка стоял отдельный пароль, который знала только супруга. Так вот, приложение сын запустил без ввода этого пароля и без прикладывания пальца. Почему? Виной тому функция быстрый вход в настройках Т-Банка. Если не ошибаюсь, включенная по умолчанию. В отдельных случаях она позволяет запускать Т-банк без ввода доп пароля / отпечатка / фейс id
Этот 15-летный балбес закрыл вклад и перевел мошенникам 947К
Пост немного поправил, так как получил кучу за..п за воротник. Собственно, чего я хотел, это же Пикабу.
На видео прекрасно видно, как работает приложение на андроиде
Обращение в Т-Банк, в полицию и в банк получатель написаны. Без ответа пока вопрос в СБ банка не показалось ли вам странным, что 3х месячный вклад закрывается с потерей процентов менее чем за месяц до его окончания и в ту же минуту делается перевод.
Хотелось бы дать этой истории огласку, поговорите с ребенком, это не будет лишним.
И да, отключайте в настройках быстрый вход, это дичь какая-то. Из нескольких банков на двух телефонах «взломать» удалось лишь Т-Банк. Жаль, что именно в нем хранились наши сбережения.
UPD: А, вишенка на торте: перевод бы по номеру счета в Газпром банке на конкретное ФИО с назначением платежа: Покупка мебели
В банк обратились в течение 15 мин. после совершения платежа - ответи пришел сейчас - деньги не вернуть. Думаю что это была самая быстрая покупка мебели в России