Ответ на пост «Портим жизнь мошенникам»
Ооо, знакомое...
Тоже на такое попал год назад.
Написала тогда некто "Катя", попереписывались в вк знакомствах, после - телега.
Ну и предложил мне этот уникум встретиться в театре, типо место свободное рядом есть.
Понятно, что мошенники, но интересно-жи)
Поэтому сделал дабл-чек, и просто комбо сорвал.
Во первых, эти козлы, видимо, всегда делают сайты через конструкторы.
Открываем инспектор в браузере, видим тильду -
Обратите внимание на название классов (розовым цветом выделены). data-tilda-page-id, data-tilda-project-id, etc.
Тут стоит отметить, что никакая "онлайн-касса" никогда не будет делать свой продукт на основе конструктора. Скорее на аутсорс разработку отдадут, ибо конструктора для поставленных задач -
Во вторых, сам спектакль - чекнул где проходит. Судя по дате и адресу, ничего такого в "Уральском Театре Оперы и Балета" близко не предвидится.
Ну и еще тогда глянул поиск по картинке, нашелся этот перформанс в Киеве и проходил в году так 2014, если мне память не изменяет... (Но это не точно)
К сожалению счастью по урлу сайт уже не открывается, но, когда все это происходило, можно было словить шашлыка, если походить по другим страничкам спектаклей, что какбэ намекает)))
К чему я это все: если есть хоть малейшие сомнения, внимательно чекайте даты, гео, да и просто сами ресурсы, на которых вам предлагают чего-то купить. Как показала практика, мошенники сами ошибаются и/или ставят на отвали данные на скам-сайтах. Даже если для вас чекнуть разметку - это что-то сложное, то сопоставить инфу с кассы и театра/кинотеатра может любой.
Всех благ)
ЗЫ
Дело было год назад, скрины остались, а вот сама переписка, похоже, канула в Лету.
Тк что больше материала на посмотреть, увы нетъ (
Ответ на пост «Портим жизнь мошенникам»
А я порчу жизнь спамерам.
Однажды мне позвонил робот, который вещал милым девичьим голосом о возможностях списать кредиты.
Ну я взял, да согласился. Нажал единичку, согласился на звонок реального человека.
Теперь мне изредка звонит то, Полина, то Евгения с вопросами типа "Превышает ли общая сумма кредитов триста тысяч рублей?". Я делаю максимально придурковатый голос в стиле инженера Лапенко, отвечаю, что кредитов на три миллиарда. Когда спрашивают, где я проживаю, рассказываю о том, что нахожусь в бегах от российского правосудия в Монако.
Ну а если мы с собеседницей доходим до вопросов об, имуществе говорю, что в собственности держу дворец Путина.
Пока дальше не продвинулись. Окончание разговора и сброс с их стороны((
Ответ на пост «Портим жизнь мошенникам»
Вот только что читал, что из-за фейковой карты МТС человеку заблокировали все банки, и он уже несколько месяцев бьётся с ЦБ чтобы получить доступ к сберу и тБанку, сейчас поищу тот пост дополню
Нашёл!!
И Блокировка счетов по ФЗ 161
получается мошенники сделали карту на левого человека, и получают деньги на неё, а если пожаловаться, то человеку заблокируешь все финансы на пару месяцев и как наказать мошенников? Получается никак?
Пысы. МТС-банк либо дярявое гумно которое портит жизнь людям, либо в доле, чего конечно не может быть, как же без паспорта дают карту на левый телефон в другом регионе?
Пыпысы. Я для себя выбрал тактику - выманить максимум данных о карте получателя, звонить в банк получателя и говорить, что нашёл на улице, прошу связаться с владельцем карты и заблокировать для защиты клиента, а я обязуюсь её утилизировать
Ответ на пост «Портим жизнь мошенникам»
Я как-то находил VPN за 1 евро в год. Ну прямо очень выгодное предложение. Но, сами понимаете, возникают сомнения-подозрения, что это за аукцион невиданной щедрости? Они когда собираются окупаться, через год только? Ну и при попытке оплатить прокидывает на сайт "платежной системы" (там везде все "на юридическом", всякие соглашения, оферты, все как надо, есть даже договор от компании Енот (настоящая платежная система). Вот только домен с длинным именем и недавно зареганый (но с другой стороны - а почему бы и легальной платежной системе не иметь новый домен? недавно запустились или недавно сделали ребрендинг). Суть разводки в том, чтобы, как вы уже поняли, собрать данные карт.
Но я вроде бы айтишник и к безопасности близок, и я не увидел никакого прямо "красного цвета", какого-то явного сигнала, что это 100% мошенники. Только внутреннее чутье и неправдоподобность. И на хабре даже про это спрашивал и тоже никто ничего не видит - у всех примерно такая же реакция. Так что, я не представляю, как домохозяйка должна отличать сайт настоящей платежной системы от фейковой. Разве что сертификат с Extended Validation (EV) добавил бы доверия, но обычный сертификат (даже от Let's Encrypt) тоже ведь обычно не признак мошеннического сайта.
Портим жизнь мошенникам
Есть у меня регистрация в сервисе ВК знакомства. И вот внезапно прилетает мне мэтч вот от этой дамы:
Не совсем то, что я искал для себя, но, девушка довольно милая, поэтому решил ей написать.
Объясняю что тут произошло. Вопрос "в вк глючит локация, в каком городе живёшь" - это огромный красный флаг подводки к скам-схеме. Скамеры массово ставят лайки с кучи аккаунтов из разных городов, и сразу уточняют в каком из них попалась потенциальная жертва. Я немного расстроился из-за того, что меня так банально попытались развести, поэтому сразу ответил, где я видел их попытки развода. Но через некоторое время подумал, почему бы им не подпортить жизнь немного? Беру другой аккаунт телеграма и пишу по тому же адресу.
Что происходит тут: с наскоро выдуманной легендой пытаюсь заставить мошенника отойти от привычного скрипта. Выходит не очень, зато получаю ссылку на фейковый сайт. А с этим уже можно поработать. Захожу на сайт, действую так, как бы хотели от меня мошенники и в итоге меня перекидывает на сайт "платёжной системы".
Мошенники сперва пытаются получить данные карты, а потом просят сделать перевод. Для тех, кто не в курсе, ни одна платёжная система не просит перевести деньги на какую-то карту.
Теперь можно подпортить мошенникам настроение: пишу в банк с жалобой на попытку мошенничества и регистратору доменов. Увы, оперативность ответов оставляет желать лучшего.
Ссылки им специально сделал некликабельными, потому что ссылки от злоумышленников стоит запускать только в изолированной среде.
Вот и вся история. Мошенники сейчас глупые и очень ленивые. Не попадайтесь, и почаще портите им рабочие ресурсы.















