Новая схема мошенничества или что?

Всем привет! Пишет мне сегодня бывшая жена. Что нашла вакансию, ей прислали тестовое задание, и оно, по её словам, какое-то странное.

Новая схема мошенничества или что? Мошенничество, Вопрос, Длиннопост

Во-первых, сразу видно, что это задание проверяет разве что умение читать и нажимать на кнопки, но не какие-то профессиональные навыки.

Во-вторых, "работодатель" по результатам "задания" узнаёт кучу всяких айпишников.


Первая мысль, как это можно использовать - прислать письмо от типа сотрудника провайдера: "С вашего IP зафиксирован просмотр гей-порно с Навальным. Если не хотите, чтобы мы настучали выше, платите деньги".

До кучи в описании вакансии текст:

Новая схема мошенничества или что? Мошенничество, Вопрос, Длиннопост

Что подтверждает первую версию - в качестве "доказательства" можно прислать видео "Человек сосредоточенно смотрит запрещённый контент".

Далее еще веселее. Спрашиваю, а что там ещё за задания. Вижу такое:

Новая схема мошенничества или что? Мошенничество, Вопрос, Длиннопост

А сама картинка какая-то такая

Новая схема мошенничества или что? Мошенничество, Вопрос, Длиннопост

Приходит в голову идея для мошенничества номер 2 - "С вашего IP поступил сигнал о нелицензионной версии программы Adobe Photoshop, ваше лицо мы знаем, примерный ваш адрес мы знаем, стучим в полицию, дайте денег."
Ну, и теоретическая мысль 2.1, что если бы дело было в какой-то гипотетической стране, где сотрудники правоохранительных органов способны на провокации, то это мог бы быть простой способ поднятия раскрываемости преступлений.

Бывшей жене сказал, чтобы ничего им не писала.

Внимание, вопрос, уважаемые знатоки. У меня паранойя, или же это реально какая-то схема развода?

Бывшая жена моя, тег "Моё"

Антимошенник

3.8K постов33.5K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
5
Автор поста оценил этот комментарий

Думаю, всё гораздо проще. Трассировка показывает  весь маршрут от вашего ПК, до внешнего айпишника. PSD файл может содержать скрипт\вирус. Или просто код слушает определённый порт. А дальше кулхацкер пытается по этому порту загрузить чего повеселее.

раскрыть ветку (12)
5
Автор поста оценил этот комментарий

Да бросьте. Редко какое устройство сейчас имеет белый айпишник для прямого подключения. Обычно все садят за роутера и, да и провайдеры част выдают адреса из внутренних подсетей.

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

1) Почти все сидят под учёткой с правами администратора да ещё и без пароля.

2) Трассировка показывает: ip провайдера + внутренний ip сети провайдера.

3) Почти никто не использует файерволл (либо корявые настройки)

Ломать могут и по внутреннему ip провайдера (не так уж и нереально иметь подключение в том же сегменте)

Тем более как я писал выше никто не мешает вредоносному коду открыть какой либо порт или выслать список уже открытых портов.

раскрыть ветку (10)
1
Автор поста оценил этот комментарий

как часто psd файлы содержать *дурь с бекконнектами?

раскрыть ветку (9)
3
Автор поста оценил этот комментарий

Хотите пример?


Злоумышленник:

Ирина здравствуйте! Высылаю вам макет для задания. Жду ответ. :)


Тем временем у Ирины не открывается файл (который, к примеру, конечно не psd вовсе, а милый шифровальщик, который антивирь спокойно пропустил).


Ирина пишет

Здравствуйте! Файл не открывается.


Злоумышленник:

Ирина высылаю повторно! Жду выполненного задания!


Ирина пыхтит в Фотошопе. Файло шифруется. Злоумышленник пишет очередной Ирине.

раскрыть ветку (8)
1
DELETED
Автор поста оценил этот комментарий

Дичь какая то, винда начиная с седьмой версии никогда не пропустит запуск файла с левым расширением. А антивирь первым же делом заблокируют файл с не соответствующим расширением заголовку файла.

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Дружище, кривые руки горе-юзверя - и вот уже из корпоративной почты аутлука запущен файл .тхт и зашифрованы 15 компов вин10. И это не пример, это реальный случай в прошлом году.

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня бухгалтера, уж вроде бы и  обученные, тоже чуть не попались. Письмо было замаскированно под налоговую. Благо, всё же благодаря вовремя проведённому инструктажу (буквально утром того же дня), сработала паранойя и позвали прежде, чем лезть в письмо.

А текст составлен весьма грамотно с точки зрения социальной инженерии. Не знал бы - сам мог попасться.

2
Автор поста оценил этот комментарий

Винда и никогда не пропустит - в одном предложении? Антивирь - вы уверены, что прям  вот у всех стоит и нормально обновляется? Кроме того, письмо может и не содержать файла во вложении. Ссылка на левый файлообменник и ваш ("безусловно грамотно настроенный в плане безопасности") браузер радостно принимает трояна. Помните, что тут речь по сути о домашнем ПК и о рядовом пользователе,  а не о ПК предприятия. Уровень безопасности в разы ниже.

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

Антивирь встроенный стоит на всех виндах начиная с 8.1, а на 7 его роль выполняет UAC, который если руками не выключать, не по каких обстоятельствах не позволит запустить на выполнение файл с другим расширением.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вы очень плохо знаете пользователей
1
Автор поста оценил этот комментарий

О_о бред это надеяться на общеизвестные встроенные в среду запуска системы защиты, uac не панацея как политики, хоть и прикрывают 90% но не гарантируют.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Ни один антивирь в мире не гарантирует защиту от идиотизма пользователя.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку