81

Ответ на пост «Неожиданный поворот с мошенниками на сайте знакомств»

Внимание, пикабушники, у нас ТРЕВОГА: нас кормят говном!

В чем суть: автор на огромную аудиторию затирает нам, что открыл вот эту непонятную обычным людям штуку, которая возникает, когда нажимаешь F12 в браузере. И смог благодаря информации оттуда, по сути, ВЗЛОМАТЬ АЛГОРИТМЫ БЕЗОПАСНОСТИ ТЕЛЕГРАМА, что уже очень смешно.

Далее он якобы получил доступ к их CRM-системе, навел там шороху и разоблачил мошенников.

Чтобы вы понимали: мне в выходной было очень скучно, и я даже изучил посты в профиле этого товарища. Его специальность это что-то типа слесарки на вахтах, что очень далеко от IT. Ранее наш товарищ талантов по взлому какого-либо ПО не демонстрировал.

Как думаете почему там есть этот тег? Но автор поста то нам затирает в комментах, что всё кристальная правда.

Как думаете почему там есть этот тег? Но автор поста то нам затирает в комментах, что всё кристальная правда.

У меня, как у человека, который давно работает в IT, это вызывает только смех. Но аудитория ведется, хавает. Благо клоунов ему таки наставили, но их немного, человек слутал кучу рейтинга. Мне кажется, это незаслуженно.

Пользоваться тем, что большинство пользователей на Пикабу не обладает глубокими техническими познаниями в области IT, так себе занятие.

Там уже был пост в ответах, где один из моих, видимо, коллег объяснил, почему автор лгунишка. Но это душно и долго. Давайте попроще объясню.

Вот представьте, что вы позвонили кому-то и слышите его речь. Он слышит вашу, но мысли друг друга вы слышать не можете. Но наш товарищ утверждает, что он смог. Вот, собственно, этот звонок и есть аналогия общения сервера и клиента.

Ребята, нам ссут в уши. Не позволяйте этого делать, не поощряйте вранье.

P.S. Уж тем более смешно, что этот товарищ внезапно, когда его начали давить, сослался на то, что якобы люди, которые разбираются в вопросе, это украинские боты. Это вдвойне делает его отвратительным. Он пытается использовать политическую повестку в интересах продвижения своей лжи и фейков.

Взлом который совершил Badhoma, в который я реально верю.

Взлом который совершил Badhoma, в который я реально верю.

Показать полностью 2
410

Ответ на пост «Неожиданный поворот с мошенниками на сайте знакомств»

Преамбула.

Т.к. тут много людей, кто мало/плохо разбирается в программировании, многие вещи будут сознательно упрощены, а некоторые момент сознательно упущены дабы не влезать в технические дебри.

Глоссарий.

Вначале надо определиться с терминологией.

1) Клиент-серверная архитектура.

Штука, которая говорит как правильно писать код.

Все данные хранятся на серверах. Клиент же запрашивает данные, которые ему нужны.

При этом клиент и сервер работают независимо. Т.е. если сервер не будет работать, то клиент не сможет получить данные, но при этом сам будет работать. Как пример - не работает интернет, но сам браузер работает.

При этом клиент ничего не знает о сервере, а сервер ничего не клиенте.

2) API

Если клиент и сервер работают независимо друг от друга, то как они понимают друг друга?

Для этого есть штука, под названием API. Application Programming Interface. Интрфейс для общения программам.

Как оно работает? Есть специальные "ручки", куда нужно слать те или иные данные. В ответ получишь соответствующие данные.

К примеру, на "ручку auth" нужно отправить логин и пароль, в ответ получишь специальный токен, который служит этаким паспортом для клиента не этом сервер.

Как пример из реальной жизни, можно взять телефоны экстренных служб.

Позвонив на 01, можно вызвать пожарных, а на 8 800 555 35 35 можно получить денег и, возможно, приключений.

При этом разные "ручки" отвечают за свою часть работы и не предоставляют (помним про упрощение) данные, которые "не в их зоне ответственности". Т.е. позвонив на 01 вы не получите денег, а на 8 800 не сможете вызвать пожарных.

3) DevTools

Клиент общается с сервером при помощи API. Но, внезапно, простой пользователь не видит этого общения. Нажав на кнопку "отправить" мы не видим запрос, но видим результат работы. Это удобно для пользователя, но не удобно для разработчика. Как посмотреть ответ от сервера? Как посмотреть то, что отправил клиент? Для этого в браузере есть devtools. Они встроены в каждом браузере, достаточно перейти в Настройки -> Инструменты разработчика. Данная штука позволяет собирать запросы от клиента (вас) до сервера и его ответы вам. Причем, только ваши, т.к. см. п.1.

Вооружившись этими знаниями давай те рассмотрим, что нам пишем автор.

Перехожу в web версию ТГ и захожу в консоль разработчика в браузере. Отправляю команды на сервер и вижу что чат подключён к crm системе одного сайта.

1) Автор мог открыть dev tools, см. п.2. Это легко, это может сделать каждый

2) из devtools он мог узнать какие запросы посылает клиент. Т.е. ЕГО браузер.

3) CRM для клиента это отдельный клиент, ничем не отличающийся от сайта или приложения. См.п1: сервер ничего не знает о клиенте.

Т.е. узнать о том, что сервер общается с какой-то CRM автор из dev tools никак не мог. Если же он увидел, что сайт общается с левым сайтом, то для автора плохие новости: у тебя на компьютере вирус.

Иду на сайт и немножко ломаю его, совсем чуть чуть. Взамен он мне выдаёт внутреннюю переписку самих мошенников.

1) Мог ли автор взломать сайт? Да, мог. В любом ПО есть ошибки (это аксиома). Часть из этих ошибок могли бы предоставить доступ к админке сайта. Теоретически.

Практически, 90% (или дальше больше) всех взломов нацелены на самое слабое звено - прокладку между стулом и компьютером, т.е. человека. "Взломать" человека намного проще, чем взломать сайт.

2) Хранение внутренней переписке в CRM вызывает ОЧЕНЬ большие вопросы в нужности. Зачем это надо? Анализировать воронку продаж? Анализировать диалог, что бы найти "подход" к данному клиенту? Ты занимаешься противозаконной деятельностью, тайкой сайт сродни компромату, который ты будешь всегда с собой таскать. Плюс такой сайт нужен при очень высоком уровне организации, что бы автоматизировать "бизнес-процессы" по разводу граждан. Боюсь, если автор немношк ломанул таких людей, то его тоже немношк ломанут.

Итог:

Шансы, что автор действительно кого-то немнош ломанул сайт оцениваю как 1 к 1 000 000. Неверные первоначальные действия, слишком много вопросов к дальшейшему

Показать полностью
8579

Неожиданный поворот с мошенниками на сайте знакомств

Сижу на ма**е, как вдруг мне начинает писать дева модельной внешности.

Слово за слово и пошли мы в телеграмм. А я жутко недоверчивый... Ну не может писать модель каком-то скуфу. Перехожу в web версию ТГ и захожу в консоль разработчика в браузере. Отправляю команды на сервер и вижу что чат подключён к crm системе одного сайта. Иду на сайт и немножко ломаю его, совсем чуть чуть. Взамен он мне выдаёт внутреннюю переписку самих мошенников.

Далее начинаю троллить самих мошенников, которые явно не ожидали такого поворота событий. 😁

Тут нервы не выдерживают и меня добавляют в ЧС 😂

У них есть закрытая частная группа, добавляюсь туда насильно. 🤣

Ps: вот ссылка на группу которую я подрезал у них в crm системе по которой я добавился:

https://t.me/+OR4gXUZdHXtlYmQy

Внезапно админу это не нравится и он меня исключает из группы.... 🤣🤣🤣

Лол

Лол

Ещё один фейк аккаунт состоящий в группе мошенников

Ещё один фейк аккаунт состоящий в группе мошенников

Спустя час мошенники вернулись и удалили чат со мной полностью и почистили всю историю переписки, боятся может чего ? 😁

Ещё немного скринов с их crm системы которую они полностью отключили, никто не знает почему? 😂

Мораль? Её нет, надеюсь поднял вам немного настроение. ☺️🤗

То самое чувство когда знакомство пошло не по плану. 😂 Тег моё, история моя, эксклюзивно для аудитории пикабу. 😘

UPD:

Добавил фото без боевого раскраса

#comment_393320477

Pss: А потрудитесь тогда объяснить вот это...

#comment_393448667

Прям специально создавал crm, аккаунты, заморачивался с группами несколько лет тому назад что бы пост на пикабушечке запилить и срубить плюсцов, ага. 😂

Показать полностью 16
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества