2175

Мошенничество рассчитанное на зумеров?2

Настало мое время, дите спит, жена возится на кухне. Открыл CRMку решил пробежаться по завтрашним задачам. А там "щастье привалило", письмо с грозным заголовком: Решение № 3117. Открываю и читаю следующий текст:



В Ваш адрес направленно уведомление для работы над легализацией трудовых отношений.

В трехдневный срок необходимо направить документы ответственному лицу .

После проверки документов претензия будет отозвана или назначена выездная проверка.

Егоров Дмитрий Вячеславович

Старший Специалист

Отдела предпроверочного контроля

Опустим то что такая грозная организация как "Межведомственная Комиссия" не удосужилась выбить себе ящик у какого либо из ведомств и пишет с личного mail.ru.
Мне стало интересно в чем подвох, открываю на виртуальной машине без интернета pdf, параноить так параноить.

Вижу документ следующего содержания:

Само уведомление.

Само уведомление.

Обнюхал "пдфку" со всех сторон, врубил сеть включил в параноидальный режим антивирус, открываем QRкод, но не с телефона, а простой распознайкой из топ3 яндекса.

Ну вот и результат, QR ведет на подменную страницу СДЭК. И сразу отлавливается Яндекс браузером.

Дальше не стал ходить, не интересно, но уверен что отсканируй я со смартфона получил бы, какую нибудь гадость на телефон.

Хорошего вечера и будьте внимательны. Как нибудь потом расскажу под настроение, как меня награждали медалью почетного члена евросоюза :-).

Антимошенник

4.7K поста34.5K подписчика

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
168
Автор поста оценил этот комментарий

шо у вас за телефоны на которые при заходе на сайт вирусы ставятся? Всё проще, прост спиздят денег и всё.

Иллюстрация к комментарию
раскрыть ветку (17)
4
Автор поста оценил этот комментарий

Доставка воздуха?

22
Автор поста оценил этот комментарий

Не так уж и глупо не заходить на левые сайты.

В 2018 году появились аппаратные атаки Meltdown и Spectre. И там именно что заходишь на левый сайт, а он, пока открыт, пытается скопировать пароли да банковские карты из других (!!!) приложений.

Или еще хуже - вообще никуда не заходишь, а на тот же хостинг, что и серверная часть какого-нибудь вашего приложения, злоумышленники ставят свою вредоносную программу. И она пытается взломать пароли всех пользователей на том сайте. И если ваш пароль на том сайте совпадает с вашей главной почтой, госуслугами или банковским приложением - у меня для вас плохие новости...

В общем, когда ты соблюдаешь все правила безопасности, но тебя все равно взломают - так это уже бывало. Могут и еще найтись такие вредоносы, в любой момент

раскрыть ветку (10)
6
Автор поста оценил этот комментарий
Были настоящие реализации этой атаки? Буквально сегодня читал что пока ни одной не зафиксировано и это просто теоретическая опасность.
раскрыть ветку (5)
7
Автор поста оценил этот комментарий

Да, вы правы, что там куча доп. условий нужны. Но вроде как гугл делал пример кода, который воровал пароли от соцсетей (перед тем, как пофиксить это в Chrome).

Мой коммент скорее про то, что люди, далекие от ИТ, не зря побаиваются сканировать левые QR коды и заходить на левые сайты

Даже если они все делают правильно, могут быть неожиданные для них атаки

раскрыть ветку (4)
2
Автор поста оценил этот комментарий
Всё верно. Тоже улыбаюсь, когда читаю подобные статьи (антивируса нет, огнелис, всяких расширений типа настроенный noscript лет 10 как нет, ленивый я для него постоянно искать, что запретил лишнего, хотя расширение супер нужное). А потом смотрю, как вживую люди делают подобное и понимаю - лишний раз описать ситуацию для большинства людей просто необходимо.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Благодарю за внимание, но я хочу напомнить вам о грустной статистике: всего лишь 3-4% людей можно назвать умными. От этого как дебилам и разжёвывать приходится, видимо старость 🤣 подкралась.
раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Респект за самокритичность 👍

0
Автор поста оценил этот комментарий
Так я об этом и написал 😅
4
Автор поста оценил этот комментарий

Телефонные процессоры не были уязвимы для этих атак. А сейчас от этих атак защищены и настольные процессоры на программном уровне (из"за чего они и потеряли частьпроизводительнлсти)

раскрыть ветку (2)
11
Автор поста оценил этот комментарий

Мобильные процессоры еще как были. Пофакту любой современный проц с кэшэм, бранч предиктором и пайплайном был уязвим. Потому что проверки безопасности были только непосредственно в момент "применения" результатов пайплайна, а до них в мелтдауне не доходило.

Вот табличка для кортексов (у меня без впн не открывается поэтому скриншот еще).

https://developer.arm.com/documentation/110280/latest

Судя по вики эпловские тоже.

Иллюстрация к комментарию
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Или еще хуже - вообще никуда не заходишь

Вот именно. Эти дыры не требуют перехода по ссылке.

26
Автор поста оценил этот комментарий

Просто ТС долбоёб, вот и сочиняет сказки

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Ага. Мамкин пиздабол затейник))) сиэрэмку он открыл. "Какой важный курица)))" (с).

2
Автор поста оценил этот комментарий

Данные карты спиздят, а потом спишут оттуда все нахер.

0
Автор поста оценил этот комментарий
Блять, ну они б хотя бы без ошибок писали, подпишИте
0
Автор поста оценил этот комментарий

Да и вирусы как раз. Одна тут писала пост о том как матери пришло в ТГ типа посмотри кто на фото, она нажала и там какой то вирус "мамонт" загрузился.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества