789

Как на меня оформили микрозайм

События 25.05.2022.
Проверяя почту в глаза бросилось сообщение, думал спам, открываю, а там вот такое содержание.

Думаю, какое интересное сообщение, не сильно похоже на спам, решил открыть и посмотреть, открываю, а там:

Очень интересно думаю, ФИО - моё, Снилс мой, город и пол - так же, а вот др не тот, смотрю есть ли ещё письма от этого адресата и оказывается есть:

Окей, указан мой емейл, значит могу зайти на этот сайт и посмотреть что и как, судя по гуглу реально рабочее МФО, захожу через госуслуги на этот сайт и вижу что "я счастливый" обладатель кредита на 14 с лишним тысяч рублей, естественно я ничего не оформлял, да и почту эту особо не светил, скачиваю договор, а там:

Все что замазал синим - мои верные данные, кроме номера телефона, особенно проиграл с дополнительного номера телефона - 8 495 715 88 79 ( МБОУ СОШ №1980).

Помимо этого в других документах нашёлся Ip адрес.

Судя по 2ip - Краснодарский край.

после этого написал им - мол так и так, ничего не брал, кажись мошенники, сказали написать им на отдельный емаил - написал, жду ответа.

Это всё хорошо, пытаюсь понять как же они получили доступ, вчера на всякий случай сменил пароль на госуслугах сразу, а сегодня решил посмотреть можеть быть есть какие-то логи и вот:

Вот так вот просто, без смс и оповещений на почту можно спокойно зайти с помощью госуслуг куда угодно и оформить кредит.


Забавный момент - номер телефона из заявки на кредит рабочий, позвонил утром и на том конце ответила сильно пьяная дама. Услышала про полицию и бросила трубку, со второй симки аналогично.


P.s. Мораль такова - включайте второй фактор на госуслугах, проверьте все разрешение которые выданы - Профиль - согласия и доверенности, а там уже походить по вкладкам и отозвать всё странное и ненужное.

Ну а я пойду к участковому писать заявление :)

Вы смотрите срез комментариев. Показать все
104
Автор поста оценил этот комментарий
Мораль такова - включайте второй фактор на госуслугах

Чувак, Ты серьезно?!

Уж на таком важном сайте двухфакторку просто по умолчанию надо врубать.

раскрыть ветку (14)
10
Автор поста оценил этот комментарий
Ты прикинь, я тоже самое думал, пока читал. А потом решил проверить и узнал, что у самого то она не стоит. Ппц просто, был уверен что включил двухфакторку. Теперь буду проверять все важные сервисы на предмет безопасности.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я уже несколько лет назад везде поставил двухфакторку от греха подальше.



Щас зашел в настройки Пикабу - тут двухфакторка не установлена))))) Лошара))))

Хотя, в принципе, я не считал Пикабу соцсетью с идентификационными данными.

5
Автор поста оценил этот комментарий

Во-во. Я своим старикам еще год назад помог двухфакторку врубить. Такая серия взломов на госуслугах была по всей России была, что просто жуть.

раскрыть ветку (3)
11
Автор поста оценил этот комментарий

Жене поставил на всех соцсетях двухфакторку. Если приходится выходить с других устройств - каждый раз ор, мол, нахуй я это поставил и давай выключай.

Каждый раз говорю, что я вырублю, но ко мне даже не подходи, если спиздят учетку.

Итог: побунит, войдет в учетку и успокоится.

раскрыть ветку (2)
Автор поста оценил этот комментарий

как это сделать, подскажите, пожалуйста.

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Сделать что? Жениться? Настроить двухфакторку? Утихомирить жену?


Если про двухфакторку, то в любой современной соцсети в настройках профиля есть раздел безопасность, где предлагается включить двухфакторную аутентификацию: привязываешь свой номер телефона и при попытке войти в учетку с логином и паролем сайт будет требовать дополнительно ввести код из СМС, которое отправлено на указанный номер.

Нет доступа к номеру - нет доступа к учетке.


Инструкция к Госуслугам - https://www.gosuslugi.ru/help/faq/login/16624

Инструкция к ВК - https://vk.com/@security-dvuhfaktornaya-autentifikaciya-2fa

Интрукция к ОК - https://www.comss.ru/page.php?id=3969


В принципе, везде примерно одинаково вклюжчается.

ещё комментарии
Автор поста оценил этот комментарий

Таким "важным" сайтом, который регулярно ломают и данные с которого просто рекой текут, лучше вообще не пользоваться.

Хотя о чем это я, "удобна жи!"...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Оке, как узнать взломан ли он, утекли ли данные? И какие сайты безопасные?


С другой стороны, не пользуйся кучей услуг по записи ко времени- сиди в очередях, узнавай нужные данные и выписки очно. Зато безопасно.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества