Реальная уязвимость в твоих интрнетах

21:30 Если пиццу заказать прямо сейчас, то привезут как раз к тому моменту как кинчик докачется. Но вот беда "Нет сети"

Реальная уязвимость в твоих интрнетах Информационная безопасность, Интернет, Взлом, Сотовые операторы, Голубой дочка зеленого, Длиннопост

Всяк бывает.. Ставлю в звонилку - результат тот же. Ну думаю, жадные ОПСОСы опять где-то сэкономили. Однако, звонок ОПСОСам не дает результата, да и у соседа всё ОК. Завтра значит схожу к ним, поменяю sim, она и правда затерлась уже.

10:00 По привычке, сутра потупить в контактик, да трек любимый поставить. Не вышло.

Реальная уязвимость в твоих интрнетах Информационная безопасность, Интернет, Взлом, Сотовые операторы, Голубой дочка зеленого, Длиннопост

И ведь смской не восстановишь.. Ладно, проверю всё остальное и пойду к ОПСОСу.

Реальная уязвимость в твоих интрнетах Информационная безопасность, Интернет, Взлом, Сотовые операторы, Голубой дочка зеленого, Длиннопост

Не знаю как у обывателя, у меня вся жизнь в сети. И происходящее - кошмар на яву. Связи ни с кем никакой нет, только чатик саппорта на сайте ОПСОСА, где томно смакуется вопрос блокировки sim.

Счёт идет на секунды!

Трудно представить каких масштабов могут быть потери, учитывая что хостинг мы тоже потеряли.

Еще не известно что там с банком.

Куда в первую очередь бежать?

Полюбому к ОПСОСУ, закрыть уязвимость.

Паспорт в руки, полетели!


Всего какой-то ЧАС пути и оказалось, что они не обновили инфо о закрывшейся точке

В попытке найти другую точку смотрю на залоченную трубку..

Добрый сотрудник магаза гаджетов распечатывает адреса и дает сделать пару звонков

В следующей точке с горем пополам успех


Оп! Отдел с господами, как раз по пути.

Я: У меня тут кучу учеток угнлаи, наверняка по горячим логам найдете.

Мусор: А ДОКУМЕНТ У ВАС ЕСТЬ ЧТО ЭТО ВАША СТРАНИЦА? Вон ручка бумажка, пишите. Шевелиться мы не будем. (Суть извлечена автором)


Остаток дня в разборе потерь и терках с оператором приключений.

Вопрос: "ЧТО ЭТО СУКА?" Ответ: "Мы заблокировали возможность восстановления sim и как-то там все усложнили.. Теперь всё 100% безопасно"


Меняем явки-пароли. Все что не привязано к sim, привязываем. Спать ложусь с вопросами "Что это было?" и "Как вообще такое возможно?"

А на следующее утро всё повторяется с редиректом с моего ИМ на его копию, тотальной потерей инстаграма и группы вк, и еще по мелочам.

Чёт погрустнел я пока писал.

В общем ЗЛОУМЫШЛЕННИКИ НАРИСОВАЛИ ДОВЕРЕННОСТЬ, И ПРИШЛИ В РЕГИОНАЛЬНУЮ ТОЧКУ ОПСОСА, ГДЕ ИМ БЕЗ ПРОБЛЕМ ВЫДАЛИ СИМКУ. Как думаете, на сколько трудно подготовиться к такому преступлению? А у кого из Вас аккаунты на личной симке, с которой Вы привыкли совершать звонки? Спустя 2 года и 3 заявления господа нашли кого-нибудь? Может ли ОПСОС сам двинуться в сторону решения вопроса или ему обязательно нужен запрос от полиции? Куда спрятался дознаватель/следователь?

Про потери, преступников, мотивы и бизнес с друзьями напишу если будут желающие.

Решение: отдельная симка для смсок. Другого нет.

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
14
DELETED
Автор поста оценил этот комментарий
Я что-то не понял. У тебя номер угнали?
раскрыть ветку (16)
9
Автор поста оценил этот комментарий

Восстановили Sim как потерянную, пользуясь выданной симкой получили доступ куда хотели.

раскрыть ветку (15)
5
DELETED
Автор поста оценил этот комментарий
Оу. Тут целый состав преступления. Сам знаешь, что делать, парень. Писать опсосу и в милицию. Опсосу, чтоб провели внутреннюю проверку. В милицию об акте мошенничества. Может потом еще и на опсоса можно будет накотать.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Все это сделано в максимально короткие сроки.

Собрал следов достаточно чтобы установить кто виноват

У опсоса есть какая-то инфа, но они не будут шевелиться сами

Мусора - мусора

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вот пока не начнёшь заявления везде писать, все так и останется. В органах встречаются нормальные и адекватные сотрудники.
1
DELETED
Автор поста оценил этот комментарий

Я не силен в юридических делах, но у меня вопрос: Каким образом кто-либо кроме тебя с паспортом может восстановить твою симку оформленную по этому же паспорту?!

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

В этом и есть суть уязвимости, мой друг. Кто угодно.

Максимум 2 часа чтобы придумать как достать твои паспортные данные, 5 минут чтобы напечатать доверенность и еще 30 минут чтобы дойти до опсоса

раскрыть ветку (10)
2
DELETED
Автор поста оценил этот комментарий

Я наверно наивен, но считаю, что нужно писать заяву на сотрудников опсоса, которые выдали эту симку явно левому человеку.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

100% косяк со стороны опсоса. писал, всем похер

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий
Собирайте кучу бумаг, копия доверенности (обязана быть во вложении на номере), заявление (претензию) опсосу и копию с печатью опсоса и подписью о принятии заявления и в прокуратуру. С хуяли всем похер?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не, я конечно попробую еще разок, но цикл таков:

1. Расследованием должна заниматься полиция

2. В работе полиции нарушений не выявлено

3. Материалы дела вечно пересылаются и мы не можем без материалов сделать запросу в йоту

4. Yota не может ничего без запроса из полиции

DELETED
Автор поста оценил этот комментарий
Номер на юр.лицо ведь? Где они печать достали?
раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Нет, мой мобильный. Я думаю что воспользовались цветным принтером) За стойкой опсоса не бристы же, надавили чутка и все, если надо было вообще.

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Согласен, не юристы. Но такую бумажку на принтере не сварганить... upd. Доверенность физ. на физ. того же образца, с печатью нотариуса и на бумаге с водными знаками.
Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Дело было где-то в регионе, вполне вероятно что зашла обычная А4 бумажка.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не хочу никого оскорбить, но порой там такие быдлаганы закончившие непонятную шарагу работают, что даже со своими скриптами не всегда справляются, и жопу от пальца отличить не могут.

Автор поста оценил этот комментарий
Печати сейчас без проблем можно по любому эскизу заказать у мутных барыг. В прошлом году знакомому такая печать в 400 рублей обошлась
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку