16

Ответ на пост «Взломали МАХ (Макс)»6

А пошла волна взломов походу,нашли уязвимость. У нас в МФЦ сегодня и вчера человек 15 прибегали с вопросом-что делать МАКС взломали? И одного знакомого тоже ломанули. В итоге запись удаляли(вроде как).
Мы к MAX просто отношения не имеем, но люди думают иначе.
Примерно так выгляди спам от взломанного,не открывайте сомнительные ссылки.
Всем добра

Ответ на пост «Взломали МАХ (Макс)»
2
Автор поста оценил этот комментарий

В облако. Не буду же я говорить свой номер телефона на всю публику

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

ну ёпта, никакой магии с уязвимостью, просто перенаправление куда-то ещё.

Первую ссылку проверять не стал, все же на работе :D а вторая тупо в телегу ведет, где пост с apk.

Я хз кем надо быть, чтобы на такое повестись.


Буду дома, гляну вторую ссылку, но подозреваю там тупо форма входа с полем для ввода номера телефона, а потом надо будет ввести код.

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Ну вот есть такие гении, за сегодня ещё 2 человека приходили
показать ответы
6
Автор поста оценил этот комментарий

блин не удержался

как и думал, тупо форма входа, вбил рандомный номер, при вводе рандомного кода запрос идёт к мошенникам. Увы, всегда ли одинаковый ответ или в реальным кодом прокатит, этого не узнаем.

Отправить повторный код тоже отправляет на их сервер. Похоже, они эксплуатируют реальный api мах, т.е. ты им запрос, они получают, шлют в мах, потом тебе ответ.

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Есть ещё такая ссылка , которого первого взломали,потом ещё слал сообщения
тут уже походу приложение сразу
запись в итоге вроде удалил свою
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

Глуповато как-то, почему я должен навещать человека в больнице, в отношении которого используется фраза "помнишь его?"

Я могу навестить друга, хорошего коллегу, брата и т.д. Таких людей человек 30 +-

А помню я человек 500, ненужных мне людей, с которыми 20 лет назад учился, работал и т.д. И что мне теперь, судорожно по больницам бегать, всех пострадавших и заболевших навещать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тут так работает - пошла масс рассылка.К примеру, на мою работу из 30 человек,каждый, получил по сообщению. Из 30 , 29 кто проигнорировал,кто глянул что херня и удалил, но 1 все же открыл на автомате и был взломан.
Из большого ко-ва людей кто то да откроет в этом смысл. Ну и как водится нам говорят - самый безопасный мессенджер , при этом открывают регу для овер 30 стран. Зато в кабинете отчет будет лежать у президента на столе,в нац мессенджере более 100 миллиардов хуиллионов чел зарегались уже,столько же на подходе

2
Автор поста оценил этот комментарий

Давай, посмотрим что там

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Куда скинуть?)
показать ответы
6
Автор поста оценил этот комментарий

товарищи эксперты, чем опасна html страница? Думаете, там эксплуатируются какие-то уязвимости через js или тупо ссылка на apk, по которой жертва качает вирус?


Я провел несколько экспериментов:

apk не скидывается

zip скидывается

файл тип имя.html.zip отображается ровно так, как и называется.


Получается, на фотографии именно файл html, а не что-то замаскированное, ибо если тупо сменить расширение, хрен его так легко запустишь, надо будет переименовывать, что дополнительные действия, на которые потенциальная жертва, вряд ли способна.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Знакомый зарегался 16 уже взломали,могу ради эксперимента скинуть html эту
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

как взламывают то? что там на html-странице такого. войти в аккаунт можно только с телефона (не с web), при этом надо чтобы жертва сообщила код из смс.

ну даже если мошенник вошел в аккаунт и кикнул все сессии, то опять же самому зайти по смс и кикнуть мошенника.

не понятно в чем проблема пока

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Знакомый говорит которого взломали что ссылка была в телегу,на автомате открыл
1
DELETED
Автор поста оценил этот комментарий

.html инетересно. Какой развод ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Проверять я не стал, рассылка идёт от взломанного человека
7
Автор поста оценил этот комментарий

Кто-то один допустил проёб, по его контактам пошла рассылка. Причём - совсем не обязательно взлом был именно Макса.

Но себе пока ставить не буду

раскрыть ветку (1)
Автор поста оценил этот комментарий
На работе да,так и есть,но и по городу люди тоже суетились

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества