Еще одно мошенничество с авито доставкой

Только что хотели меня развести. Буквально час назад. Способ тупой как валенок, но видимо работает. Основан на незнании народа что такое авито доставка и как оно работает.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Нашел сегодня вот такое объявление на авито, цена подозрительно низкая, ну да ладно, всякое бывает.
Написал продавцу, вроде ничего, подозрительного предлагает купить с авито доставкой.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Тут начинается странное, кнопка "купить с авито доставкой" у него не работает он говорит что все нормально, это глюк и у него уже так было. Просит зайти с компа. (здесь уже начинают терзать смутные сомнения). Что то он пару раз якобы пробует сделать, кнопка не появляется. И тут он дает адрес якобы сайта авито-даставки, https://avito .re, на котором надо установить некое расширение чтобы оплатить доставку.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Тут собственно становится все понятно. https://avito .re фишинговый сайт, естественно к авито отношения не имеет.Открыл сайт в песочнице на виртуальной машине, сайт и правда выглядит как сайт доставки авито, только сертификаты выдают не настоящий авито.

Думаю схема развода понятна,  незадачливому покупателю под видом программы от авито на комп ставится некое расширение которое нужно якобы для оплаты товара и доставки. Что оно делает на самом деле я не знаю, может и правда деньги снимает, а может шифрует все, на деле я конечно же проверять не стал.

Еще одно мошенничество с авито доставкой Мошенничество, Авито, Фишинг, Длиннопост, Негатив

Всем удачи в покупках и будьте внимательны.

Антимошенник

3.8K постов33.5K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий

Кстати, подскажите безопасный способ открывать подозрительные ссылки?

Сайта-анонимайзера хватит для безопасности?

Иногда интересно, чо они пытаются втулить по ссылке

раскрыть ветку (75)
34
Автор поста оценил этот комментарий

если ты не параноик, который боится, что его айпи узнают, то вообще пофиг. Ну откроешь сайт. ну и все. Создать то, что опирается на дыру в безопасности они не смогут. уж точно не ради сраных разводов на авито. Просто если что то предложат установить, то просто закрой окно и все.Никогда ничего само на комп не устанавливается.

раскрыть ветку (9)
7
Автор поста оценил этот комментарий

Ибо заходить надо всегда с мобилы. И без антивируса. А то не интересно.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Иллюстрация к комментарию
5
Автор поста оценил этот комментарий
Ну вот я параноик. Как-то я узнал, что можно недорого совсем купить стилер, зашифрованный приватным криптором и вшить его в пдф, например.
и когда мне приходит теперь письмо от Гугл аналитикс с пдф отчётом по ниезвестному мне сайту, я таки напрягаюсь.
зря, думаете?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Вшить можно хоть в картинку, а смысл?
1
Автор поста оценил этот комментарий

Два варианта: либо ты ничего не знаешь, либо знаешь очень много и троллишь.

Помимо "установка программы" и фишинга, основанных, по сути, на социнжиниринге, есть масса атак, основанных чисто на технической составляющей. XSS-атаки как минимум, связка exploit'ов и привет вася.

Юзер открывает ссылку, у него грузится скрипт - все, злоумышленник внутри. Причем это Голливуд, на том конце не кулхацкер Джон, на том конце бот, который обрабатывает сотни нажавших на ссылку. Пока юзер ржет над плохо сделанной подделкой vk.com бот сканирует ОС и ищет дырки.

Учитывая, как легко ты относишься к безопасности - он найдет. Обновления винды, поди, откладываешь?

Если кто-то думает, что это слишком сложно и никто не будет заморачиваться - это легко. С современными фреймворками зайти к вам в гости сможет школьник, погуглив пять минут. Если школьник отличник и без моральных устоев, то юзер превращается в потерпевшего.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

О да, вот прям вижу как такие разводилы рандомных людей используют уязвимости. А главное если просканирует и найдет дыру, то получит аж мои семейные фото и стим акк. Обычный пользователь таким людям неинтересен. Они нацелены на фирмы и прочее, где безопасность уже должна обеспечиваться программами и прочим.  и если бы это было так легко и любой школьник бы мог такое сделать, то это была бы проблема. а так-это единичные случаи, обычно связанные с тем, что кто то запустил файл фильм.exe. 

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Отрицание <--- ты здесь

Гнев

Торг

Депрессия

Принятие

раскрыть ветку (2)
Автор поста оценил этот комментарий

конструктивно. Но если это так легко, то может покажешь мастер класс? За 5 минут погугли и сделай. Ты же уже небось даже не школьник. может и быстрее управишься.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Отрицание


Гнев


Торг<--- ты здесь


Депрессия


Принятие

3
Автор поста оценил этот комментарий

В тексте же есть упоминание песочницы.

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Песочницу же установить надо, запустить. Вот и возник вопрос, через сайт-анонимайзер можно запускать или нет.

По идее наверное можно.

раскрыть ветку (2)
13
Автор поста оценил этот комментарий

нет. Анонимайзер это обычный прокси, который скрывает происхождение вашего IP для точки назначения, подменяя эту информацию своей.

А отображаться / выполняться то все равно все будет у вас в браузере.

1
Автор поста оценил этот комментарий
Нельзя, уж проще скачать образ линукса и запустить в режиме live-usb с флешки
11
Автор поста оценил этот комментарий

Наверное только песочница (образ на виртуальной машине который не жалко) или специализированные прораммные продукты. Все остальное теоретически уязвимо.

раскрыть ветку (26)
65
Автор поста оценил этот комментарий

Виртуалку? Для сайта? А че не одноразовый ноут в кафе за городом?

раскрыть ветку (25)
33
Автор поста оценил этот комментарий

а ты порно чтоли по-другому смотришь?

7
Автор поста оценил этот комментарий

А в чем проблема? Таки да. У меня есть специальный образ с виндой на котором я тестирую всякий подозрительный софт и вот такие сайты. Если какой вирус или злая софтина его убьет восстановить рабочую систему из чистой архивной копии дело пары минут. Кроме того удобно отслеживать вайршарком с основной машины что там и куда ходит.

раскрыть ветку (12)
1
Автор поста оценил этот комментарий

@UncleSam27, привет, давай перетащим пост в сообщество Антимошенник?

https://pikabu.ru/community/antimoshennic

раскрыть ветку (3)
Автор поста оценил этот комментарий
раскрыть ветку (2)
Автор поста оценил этот комментарий

Привет. пропустил. Да я не против. А если еще скажешь как...

раскрыть ветку (1)
Автор поста оценил этот комментарий

@moderator, перетащите пост пжл

ещё комментарии
3
Автор поста оценил этот комментарий

А в чем сложность прихранить образ в том же виртуалбоксе?

раскрыть ветку (9)
3
Автор поста оценил этот комментарий

Причем для виртуалок в том же виртуалбоксе можно делать снимки системы)

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

И для особо продвинутых - посмотреть потом по разнице, что именно прога делала)

раскрыть ветку (3)
Автор поста оценил этот комментарий

Можно еще разреверсить ее и получить исходники

раскрыть ветку (2)
4
Автор поста оценил этот комментарий
Потом вычислить по говнокоду автора и напиздить ему кабину этими исходниками )
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

напиздить ему кабину этими исходниками

Иллюстрация к комментарию
7
Автор поста оценил этот комментарий

А в чем сложность выехать за город с одноразовым ноутом?

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

И фапотьку из фольги не забыть надеть.

1
Автор поста оценил этот комментарий

По жаре/холоду в толпе на электричке куда-то переться - то еще удовольствие.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Ну купи неприметную тачку с левыми номерами, а потом скинь с обрыва
Автор поста оценил этот комментарий

Виртуалку в VirtualBox (бесплатная открытая свободная "виртуалка" от Oracle, не реклама, просто пример) простому человеку сделать проще, чем грамотно выстроить "песочницу" в основной системе. Да, в гипервизорах тоже бывают дыры, но вот как раз сайт вряд ли будет рассчитан на такую атаку: тут надо пробить браузер, пробить гостевую ос, пробить гипервизор, пробить хост.ситему. Слишком сложна.


Так что совет очень хороший.


>образ на виртуальной машине который не жалко

проще простого: ставим чистую ось, делаем снимок машины - запускаем для экспериментов каждый раз чистую только что установленную ОС из этого снимка.

1
Автор поста оценил этот комментарий
Virustotal умеет проверять ссылки
2
Автор поста оценил этот комментарий

В яндекс браузере вроде как есть защита от этого, но придется смириться с рекламой директа, которую фиг заблокируешь.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

защита.... в яндекс браузере.........

раскрыть ветку (5)
Автор поста оценил этот комментарий

В хроме вроде как тоже что-то такое анонсировали, если не доверяете яндексу.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

яндекс это и есть хром, просто нагло спизженный

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Нет. Хром и Яндекс построены на базе Хромиум. Но при этом у каждого из них куча своих наработок и фишек.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

фишки яндекса, кроме спизженных с хрома это куча рекламы и вирусов, тема с переходом на безопасный сайт в хроме работает довольно таки уже давно, просто вы о этом не знаете т.к пользуетесь довольно таки не безопасным и утильным браузером

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я посоветовал то, чем пользовался. Хромом не пользуюсь, только Хромиумом и Яндексом.

3
Автор поста оценил этот комментарий

Пакет Acronis True Image.

В его составе есть такая функция "Try and Decide", которая позволяет создавать безопасные, контролируемые и временные рабочие пространства на вашем компьютере без необходимости установки специального ПО для виртуализации.Включил функцию, поработали, нажали откат.... система вернулось в то состояние, в котором находилась на момент включения.
Удобная штука )

раскрыть ветку (12)
3
Автор поста оценил этот комментарий

У меня на такой случай стоит virtualbox с виндой.

раскрыть ветку (11)
2
Автор поста оценил этот комментарий
Для захода на сайт проще и быстрее Линукс в виртуалке, Лубунту например. Меньше места и ресурсов отожрет.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Но, скорее всего, не будет виден эффект от вредоносного по)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Эффектами пусть Касперский занимается. А у меня  главная задача ничего не подцепить и ничего не потерять.

2
Автор поста оценил этот комментарий

без необходимости установки специального ПО для виртуализации.


Как бы выше комментом всё описано.

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

без установки специального ПО кроме самого ПО акронис. Л-логика

Установив нашу ОС вы сможете пользоваться ОС без установки другой ОС

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Вообще-то акронис ставится для того, что-бы не рвать на жопе волосы, когда по каким-либо причинам накрывается инфа на винте, или сама ось. Восстанавливается все с пол тычка без танцев с бубном. Настроил инкрементное резервное копирование необходимых тебе данных по расписанию  (хоть в облако) и забыл.

Не знаю, считаю маст хев.

А плюшка "Попробуй и определи" в качестве бонуса.

Опять таки, вы не можете в полной мере проверить на виртуальной машине работу той или иной программы, так как в ней нет того железа, которое у вас стоит в системном блоке в реале....


Короче, вы не пробовали и не знаете с чем это едят, а все туда-же, надо ляпнуть свое в каждую бочку.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Это фломастеры. Мне, например, неудобен акронис дома. Бэкапы мне не впились, дома стоит только ссд, который я могу в любое время хоть сам отформатировать, там кроме софта и системы нет данных. Все важное у меня на двух внешних винтах. Все очень важное - ещё в паре облаков раскинуто. При этом я успешно пользую акронис на рабочем сервере. А потестить какую-то фигню реально проще в виртуалбоксе. Там за пару минут можно развернуть любую ось с любой конфой, а не только то, что у тебя стоит на данный момент.
1
Автор поста оценил этот комментарий

Я не тсавил под сомнение удобство и функционал акрониса.

Но он не является стандартным системным функционалом ни одной известной мне пользовательской ОС. Это стороннее ПО. И фраза с помощью стороннего ПО вы можете пользоваться удобным функционалом без стороннего ПО немного абсурдна.


А вот штатный функционал одной нелюбимой на Пикабу яблочной ОС действительно позволяет делать подобное без всякого стороннего ПО и головной боли =) Более того восстановиться даже не только на исходной аппаратной конфигурации, а вообще на любом маке. Но все маки это, известное дело только для понтов, а вовсе не из-за удобства и юзабилити

раскрыть ветку (3)
Автор поста оценил этот комментарий

Скажите, нелюбимая программа образы дисков может создавать?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Какой именно образ? Снапшот системы? - да, с помощью системной утилиты Time Machine.

Или вы про образ типа iso? Да, DMG, с помошью системной дисковой утилиты, хотя данный образ больше похож на SFX архивы (DEB,RPM).


К чему этот вопрос. Меня задела абсурдность вашей фразы про стороннее ПО, а вовсе не сравнение функционалов различных программ, у всех можно найти свои плюсы и минусы и пользоваться тем что привычнее. Фотошоп с легкостью уделает по функционалу mspaint, но если мне нужно нарисовать черный квадрат - в пейнте я сделаю это быстрее чем фотошоп успеет загрузиться. Особенно если дело происходит посреди тайги без интернетов. К тому же сделает это бесплатно

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Time Machine - крутая штука...

Но переплачивать овер до пуповер )

Увольте )

НЕЛЮБАМАЯ!

Автор поста оценил этот комментарий

Вот хороший курс, короткий и без воды. https://stepik.org/course/127/promo

Mozilla+NoScript+ Https-Everywhere+ttps://www.mywot.com/ru

Переходить только по https ссылкам

Не панацея, но как презерватив приблизительно по безопасности получается.

Автор поста оценил этот комментарий
Программа Sandboxie , для бытовых задач идеально поможет, и не нужно заморачиваться с образом для виртуальной машины и пр.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В Windows 10 sandbox недавно штатно встроили. Я был удивлен, когда узнал.
2
Автор поста оценил этот комментарий

поставь расширения

dr.web - блокирует по мелочи

ghostery - можно посмотреть трекеры и заблокировать (руками)

adguard - блокировщик рекламы

blocksite - кидать в блок сайты (руками)

раскрыть ветку (7)
8
Автор поста оценил этот комментарий
В итоге хром жрёт не 1-2гб, а 5-10. И это не считая блокировщика рекламы.
раскрыть ветку (6)
3
Автор поста оценил этот комментарий

Пффф, до сих пор помню шок: чистил одной подруге комп, который глючил, так там адблок в хроме прятал тонны вирусной рекламы.


То есть на компе были вирусы, вставляющие рекламу в неположенных местах, а адблок скрывал эту рекламу обратно. А комп охреневал от нагрузки. :D


Так я понял, что обыкновенная реклама на сайтах - не худшее из зол))

А адблок может неплохо поднасрать)

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

т.е. адблок все же сделал свою работу ? чем же он плох?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну я не топлю за то, что адблок - это исключительно плохо, просто адблок скрывал симптомы вирусов. И я считаю, что это полезно знать на всякий случай))

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вирусы - это не его задача.

Автор поста оценил этот комментарий
У подруги центральное отверстие почистил?!?!
Автор поста оценил этот комментарий

3гб от силы это еще с кучей расширений, вполне приемлемо для более менее приятного безопасного серфинга

2
DELETED
Автор поста оценил этот комментарий
Открывай через "яблоко", ему похер все
Автор поста оценил этот комментарий

линукс - под него даже антивирусы не делают. Но пикабушечка будет работать неправильно

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку