Продолжение поста «Как Ростелеком обманывает пенсионеров»1
Обращение о нарушение этического кодекса, на которое прислали ответ, заранее заготовленным шаблоном.
Ответ на пост «Что скрывается за вакансий "оператор чата"(спойлер: опять мошенники)»1
Тоже столкнулась с непонятной серой схемой...написала менеджер Виктория HR @Victoriahrde, далее дала контакт Алины @alinabelahr, та сыпала ссылками, и что мол надо зарегистрировать ИП через реферальную ссылку в Альфа Банке, обоснование вот: "Это ссылка реферальная, она не является какой - то поддельной или фишинговой, после короткой анкеты вначале, вас перекинет на официальный сайт альфы.
Мы получаем выплаты от банка, это один из источников формирования зарплатного фонда сотрудника, который дает нам возможность давать наставника бесплатно и оплачивать его труд за счет выплат. Поэтому весь процесс абсолютно бесплатный для вас.".
Будьте бдительны(
Ответ на пост «Неожиданный поворот с мошенниками на сайте знакомств»2
Преамбула.
Т.к. тут много людей, кто мало/плохо разбирается в программировании, многие вещи будут сознательно упрощены, а некоторые момент сознательно упущены дабы не влезать в технические дебри.
Глоссарий.
Вначале надо определиться с терминологией.
1) Клиент-серверная архитектура.
Штука, которая говорит как правильно писать код.
Все данные хранятся на серверах. Клиент же запрашивает данные, которые ему нужны.
При этом клиент и сервер работают независимо. Т.е. если сервер не будет работать, то клиент не сможет получить данные, но при этом сам будет работать. Как пример - не работает интернет, но сам браузер работает.
При этом клиент ничего не знает о сервере, а сервер ничего не клиенте.
2) API
Если клиент и сервер работают независимо друг от друга, то как они понимают друг друга?
Для этого есть штука, под названием API. Application Programming Interface. Интрфейс для общения программам.
Как оно работает? Есть специальные "ручки", куда нужно слать те или иные данные. В ответ получишь соответствующие данные.
К примеру, на "ручку auth" нужно отправить логин и пароль, в ответ получишь специальный токен, который служит этаким паспортом для клиента не этом сервер.
Как пример из реальной жизни, можно взять телефоны экстренных служб.
Позвонив на 01, можно вызвать пожарных, а на 8 800 555 35 35 можно получить денег и, возможно, приключений.
При этом разные "ручки" отвечают за свою часть работы и не предоставляют (помним про упрощение) данные, которые "не в их зоне ответственности". Т.е. позвонив на 01 вы не получите денег, а на 8 800 не сможете вызвать пожарных.
3) DevTools
Клиент общается с сервером при помощи API. Но, внезапно, простой пользователь не видит этого общения. Нажав на кнопку "отправить" мы не видим запрос, но видим результат работы. Это удобно для пользователя, но не удобно для разработчика. Как посмотреть ответ от сервера? Как посмотреть то, что отправил клиент? Для этого в браузере есть devtools. Они встроены в каждом браузере, достаточно перейти в Настройки -> Инструменты разработчика. Данная штука позволяет собирать запросы от клиента (вас) до сервера и его ответы вам. Причем, только ваши, т.к. см. п.1.
Вооружившись этими знаниями давай те рассмотрим, что нам пишем автор.
Перехожу в web версию ТГ и захожу в консоль разработчика в браузере. Отправляю команды на сервер и вижу что чат подключён к crm системе одного сайта.
1) Автор мог открыть dev tools, см. п.2. Это легко, это может сделать каждый
2) из devtools он мог узнать какие запросы посылает клиент. Т.е. ЕГО браузер.
3) CRM для клиента это отдельный клиент, ничем не отличающийся от сайта или приложения. См.п1: сервер ничего не знает о клиенте.
Т.е. узнать о том, что сервер общается с какой-то CRM автор из dev tools никак не мог. Если же он увидел, что сайт общается с левым сайтом, то для автора плохие новости: у тебя на компьютере вирус.
Иду на сайт и немножко ломаю его, совсем чуть чуть. Взамен он мне выдаёт внутреннюю переписку самих мошенников.
1) Мог ли автор взломать сайт? Да, мог. В любом ПО есть ошибки (это аксиома). Часть из этих ошибок могли бы предоставить доступ к админке сайта. Теоретически.
Практически, 90% (или дальше больше) всех взломов нацелены на самое слабое звено - прокладку между стулом и компьютером, т.е. человека. "Взломать" человека намного проще, чем взломать сайт.
2) Хранение внутренней переписке в CRM вызывает ОЧЕНЬ большие вопросы в нужности. Зачем это надо? Анализировать воронку продаж? Анализировать диалог, что бы найти "подход" к данному клиенту? Ты занимаешься противозаконной деятельностью, тайкой сайт сродни компромату, который ты будешь всегда с собой таскать. Плюс такой сайт нужен при очень высоком уровне организации, что бы автоматизировать "бизнес-процессы" по разводу граждан. Боюсь, если автор немношк ломанул таких людей, то его тоже немношк ломанут.
Итог:
Шансы, что автор действительно кого-то немнош ломанул сайт оцениваю как 1 к 1 000 000. Неверные первоначальные действия, слишком много вопросов к дальшейшему
Классика разводил в ТГ
Attention! Если вы уже давно заслуженный скуф или скуфыня, студент IT или просто опытный человек, читать тут нечего.
Пост пишется для тех, кто ещё не такой прошаренный в этих ваших интернетах, а навеян он вот этим постом:
Неожиданный поворот с мошенниками на сайте знакомств
Я не такой кулхацкер (иначе бы публикация была на Хабре), но случилось со мной то, чего многие женщины ждут всю жизнь: ко мне пришёл ОН.
Далее мне приходит скрин "моей" анкеты. Хм. Интересненько:)
Жаль только, что помойка Мимолёт не даёт ссылок на ТГ (в норме).
Скрин обрезан, часовой пояс нашего "грека" не понять...
И выясняется, что мне в руки приплыл настоящий ПРЫНЦ.
Постоянно путешествует по ЕС, трудностей с визами не испытывает.
Греция превратилась в Турцию. А сам он - в россиянина.
Жаль, конечно. Мечты о свадьбе на фоне Парфенона разбиты.
Но СЕТЬ БАРБЕРШОПОВ упускать просто нельзя.
*типичнее легенды просто не найти, история успешного успеха*
Дальше из меня пытаются выбить информацию о работе и хобби. Вот тут начинается битва "двух серых камней". Моя задача - не дать никакой информации о себе.
Не выбив ничего интересного, мой принц начинает кидать мне кружочки: красоту такую грешно скрывать.
Дальше он начинает психологически прогибать. Обвиняет, давит на совесть.
Тут главное - не повестись на гору сообщений, где тебя стыдят.
Так не хочет общаться, что пишет десятки сообщений.
Спрашиваю, куда путешествовать любит:
Поняв, что Париж мне не зашёл, принц прислал стоковые фото из Таиланда. Но он не знал, что фото из Паттайи.
Увлечения взяты из "моей" анкеты, другие увлечения абсолютно безликие.
Выбивает из меня фотографии любой ценой:
Здесь очень интересный текст. Теперь наш "успешный успех" оказывается своим парнем. Стиля у текста нет - только шаблонные фразы.
Ну и принц цепляется за всё, даже за кошечек. Впрочем, увы, вместо его кошечек он прислал стоковые.
Принц начинает подозревать, что мои чувства к нему не совсем искренние.
Настоящий пикабушник: хочет фото кошечек, ну и мои, конечно.
Но подозрительный очень. Фу.
Начинаются обвинения в том, что у меня проблемы с головушкой. Нужен будет психиатр - обращайтесь, дам ссылочку на него.
Ничего от меня не скрывает. Ну, кроме номера телефона.
Дальше пытаюсь раскачать его хоть на какую-то инфу.
Поняв, что я все перевожу на него, он смывается. Но, увы, не навсегда.
Ответ о книгах максимально ни о чём. Голосовое кидает, голос убитый. Тяжело там в Турции.
Принц цепляется за все возможности вытянуть из меня инфу про мой рабочий день.
Ну и в конце концов он меня окончательно заебал.
После того, как его назвали наглухо перекрытым олигофреном, он наказал меня молчанием до конца рабочего дня.
Но я особа ветреная. Успела охладеть.
Надеюсь, здесь видны базовые манипуляции и подходы:
Отзеркаливание, "серый камень" - никакой настоящей информации, успешный успех, давление, закидывание "своими" фото/голосовыми/кружочками, выклянчивание личных фото, отсутствие самоуважения.
Мальчик явно юный. От 20 до 25 лет. Понятно по сленгу.
Непонятно, как он/они собирают информацию из всяких ботов в ТГ. Расскажите, люди добрые.
Вот и до меня добрались)))
Бля.... К сожалению я думал, что скриншот всё зацепил😰
Начали заебывать при вступлении в группу "русска община", само собой от туда ушёл 💁♂️
Ничего не имею против самой РО, если что💁♂️
Видимо мошенники используют эту группу для своих действий 🤦
Продолжение поста «Как Ростелеком обманывает пенсионеров»
Да уж, спасибо, помогли!
Конечно большей помощи, чем типичных отписок я и не ждала! Оставила обращение о нарушение этического кодекса, написала пост на Пикабу, звонила по горячей линии, но успехов конечно же мне это не принесло. Люди будьте бдительны когда заключаете договор с этой компанией обманщиков и разводил!
Неожиданный поворот с мошенниками на сайте знакомств2
Сижу на ма**е, как вдруг мне начинает писать дева модельной внешности.
Слово за слово и пошли мы в телеграмм. А я жутко недоверчивый... Ну не может писать модель каком-то скуфу. Перехожу в web версию ТГ и захожу в консоль разработчика в браузере. Отправляю команды на сервер и вижу что чат подключён к crm системе одного сайта. Иду на сайт и немножко ломаю его, совсем чуть чуть. Взамен он мне выдаёт внутреннюю переписку самих мошенников.
Далее начинаю троллить самих мошенников, которые явно не ожидали такого поворота событий. 😁
Тут нервы не выдерживают и меня добавляют в ЧС 😂
У них есть закрытая частная группа, добавляюсь туда насильно. 🤣
Ps: вот ссылка на группу которую я подрезал у них в crm системе по которой я добавился:
Внезапно админу это не нравится и он меня исключает из группы.... 🤣🤣🤣
Спустя час мошенники вернулись и удалили чат со мной полностью и почистили всю историю переписки, боятся может чего ? 😁
Ещё немного скринов с их crm системы которую они полностью отключили, никто не знает почему? 😂
Мораль? Её нет, надеюсь поднял вам немного настроение. ☺️🤗
То самое чувство когда знакомство пошло не по плану. 😂 Тег моё, история моя, эксклюзивно для аудитории пикабу. 😘
UPD:
Добавил фото без боевого раскраса
Pss: А потрудитесь тогда объяснить вот это...
Прям специально создавал crm, аккаунты, заморачивался с группами несколько лет тому назад что бы пост на пикабушечке запилить и срубить плюсцов, ага. 😂











































