Ответ на пост «В ГД внесен законопроект, который коснется всех сайтов с авторизацией»1
В очередной раз убеждаюсь, что меня кто-то читает, и добрался уже до старых постов, где я предлагал пускать в интернет только по паспорту!
В очередной раз убеждаюсь, что меня кто-то читает, и добрался уже до старых постов, где я предлагал пускать в интернет только по паспорту!
Законопроект № 1069392-8 опубликован в системе обеспечения законодательной деятельности.
Предлагается внести изменения в КоАП за неисполнение обязанности по авторизации пользователей на интернет-ресурсах.
Проще говоря, если на сайте есть авторизация то она должна быть только через Госуслуги или биометрию, или по номеру телефона зарегистрированного в России, или через другие сервисы входа, которые контролируются в РФ.
Так же сайт будет обязан оповещать пользователя о том, что подборка контента сгенерирована с помощью алгоритмов на основе интересов пользователя, опубликовать правила - как работает подбор контента, указать контакты владельца и немедленно отключать рекомендации по требованию Роскомнадзора....
Забавно, что при этом, если сервис не зарегистрирован в РФ, не получает оплату через российские платежные системы, не рекламируется на русском языке, то формально он не является участником рынка и данный закон на него не распространяется... (рукалицо)
Мне одному кажется, что вот эти вот инициативы, как будто дают дополнительное поле деятельности для мошенников? Не, я не прав?
Шаг за шагом банкиры шли к воплощению своей общей мечты — 1 июля 2025 г. ввести цифровой рубль... а в последний момент струхнули: «отложено по техническим причинам». Но то есть крах лишь отдельной вылазки, а не всей стратегии: цифровые деньги были и остаются лишь звеном в единой цепи. Того же поля ягоды — всячески насаждаемая биометрия, ведь единая база с биометрическими персональными данными (сюда включают рисунок лица, отпечаток пальцев, линии ладони, рисунок вен, изображение оболочки глаза и т.д.) работает уже с 2021 г.; «криптовалюта», т.е. скрытая цифровая монета, которую освоили теперь олигархические структурки, обзаводясь невидимыми для рядового наблюдателя сверхпривилегиями; всячески усиливается слежка за банковскими переводами даже самого простого человека, — с 1 июня 2025 г. банки могут без судебного решения блокировать любые, даже самые мелкие переводы граждан, если они кажутся им подозрительными. А на днях и вовсе пришла новость — с 1 сентября 2025 г. банки получат право блокировать баланс на симке всем, чьи переводы сочтут подозрительными.
Даже казённый «ВЦИОМ» вынужден считаться с всеобщим отвращением к этой гадости, даже согласно ему большинство — против «цифрового рубля». Почему? Люди против прогрессивной инициативы? Выставить решающее большинство мракобесами и реакционерами, луддитами, не принимающими новшеств — это сейчас главный интерес всех финансовых структур, всего олигархизма.
Нет, дело в другом: люди научены опытом, что поначалу хороший почин может в три щелчка обратиться в кандалы. Например: всюду кричали о подъёме «малого и среднего бизнеса» — а в итоге прошло пару лет, и мелкий мастер, фермер или репетитор оказались в таком задавленном состоянии, что вынуждены вести дело «в тени», принимать оплату по номеру телефона, и с точки зрения теперешнего закона они — преступники, «отмывающие деньги». А цифровой рубль как раз так и устроен, что у каждой транзакции— особый номер, по которому легко отследить, куда перевод: сперва загнали «в тень», а теперь силком вытаскивают из неё, чтобы выколачивать деньги; люди бы в такой «малый бизнес» и не пошли, знай они об этом. Кому это служит, если не «Мираторгам», конторам-монополистам?
Наконец, главное: регулярно случаются «сливы» информации — за один 2024 г. украдено 710 млн разных персональных записей, в том числе из «Госуслуг»; сращивание государства с олигархическим капиталом, которое теперь всё нагляднее, заставляет подозревать — кое-кто может, получив доступ к этим данным, использовать их для наживы с рекламы, а подчас и для мошенничества. Не исключено, что многие утечки данных из гос.структур организованы специально.
Реальной гарантией доверия государству может быть только цельная система обязательств перед народом, от достойной пенсии до качественного образования и здравых условий покупки жилья, а не ипотеки до 60 лет, — без этой реальной гарантии власти народа, без выкорчёвывания олигархизма, всякие меры вроде «цифрового рубля» будут лишь формой раздевания граждан, мерами антинародного толка.
Для расширения технологии и поддержки высокой скорости работы в вестибюлях станций установят дополнительное оборудование российского производства.
С момента запуска биометрией воспользовались более 140 млн раз, а каждый рабочий день по распознаванию лица совершают свыше 160 тыс. проходов.
Оплата по биометрии это:
🔹 Удобно. Не нужны карты, телефоны или наличные.
🔹 Выгодно. Самые низкие тарифы на проезд.
🔹 Безопасно. У системы банковский уровень защиты, все данные зашифрованы.
да ну БЛИН, ГОСУСЛУГИ, какого рожна происходит?
(а ещё их тут нет на сайте... даже обратиться не к кому....)
хотел зайти на РОИ через Госуслуги, а оно мне вот такое выдало
меня эти пляски с бубном вообще ни разу не радуют.
1) по СМС двухфакторная аутентификация - это ненадёжно!
я это и раньше знал, но вот тут подробно понятным языком и наглядно
2) TOPT - это же только для смартфоноф? а что делать в браузере с ПК или ноутбука?
3) а биометрию свою я отказываюсь предоставлять хоть куда-то. это вообще какой-то тёмный лес.
и вот что делать?
даже на Госуслуги теперь нормально не попасть. запарили уже со своей типа безопасностью. я сам могу решить за себя, что безопасно, а что нет. не нужно мне навязывать
Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.
Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос человека, просто позвонив ему, и использовать диктофон для записи. Иногда мошенники получают доступ к аккаунту пользователя в мессенджере, применяя различные методы, такие как фишинг и социальная инженерия. Получив доступ к переписке, злоумышленники извлекают голосовые сообщения и загружают их в специальную систему, функционирующую на базе ИИ. Эта система затем анализирует голосовые образцы и учится имитировать особенности речи человека.
Чтобы избежать рисков, связанных с подделкой вашего голоса, соблюдайте простые меры предосторожности:
не отвечайте на звонки с подозрительных номеров, чтобы не дать возможности украсть ваш голос. Можно воспользоваться услугой защиты от спама и мошенников от операторов мобильной связи;
помните, подделку голоса можно отличить по чрезмерной обработке. Если в записи сильно шумит ветер, громко едут машины, лают собаки — стоит насторожиться. Но главное: голос нейросети звучит немного механически и безэмоционально;
спросите у звонящего какой-то факт, который должен быть известен только вам и ему. Например, про домашних животных, общих друзей или вашу последнюю с ним встречу;
стоит обратить внимание на психологические уловки: если вас торопят, пытаются запугать, дают инструкции о том, что нужно совершить какие-то операции в банкомате или сообщить коды, сразу отказывайтесь от подобного общения;
если некто звонит с неизвестного номера и представляется странным голосом вашего знакомого, самый надежный вариант — перезвонить самому по его личному номеру телефона;
защитите свои аккаунты в соцсетях и мессенджерах;
внимательно подходите к размещению личной и финансовой информации в социальных сетях и других открытых ресурсах;
никогда не пересылайте в мессенджерах и социальных сетях сведения из документов;
не позволяйте мошенникам манипулировать вами и не совершайте какие-либо финансовые операции по просьбе незнакомцев;
соблюдайте общие антифишинговые правила: не вводите данные своего аккаунта на посторонних сайтах, старайтесь минимизировать входы через социальную сеть на сторонние сайты, не устанавливайте подозрительные приложения и регулярно проверяйте свой телефон и компьютер антивирусом.
В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данных.
Представьте себе такой сценарий: вы загружаете модное приложение-аватар и рады видеть себя в роли милого анимированного персонажа. Вы загружаете селфи, и через несколько секунд ваш аватар оживает на экране. Это все весело и игра, пока вы не поймете, что приложение незаметно собрало ваши биометрические данные — черты лица, образцы голоса и даже вашу уникальную мимику.
Против биометрии выступает тот факт, что многие пользователи не знают о рисках, связанных с обменом биометрической информацией в Интернете. В отличие от паролей или номеров кредитных карт, биометрические данные, будучи скомпрометированы, не могут быть изменены. Похищение биометрических данных делает людей уязвимыми для кражи личных данных, финансового мошенничества и даже слежки.
Итак, как же эти, казалось бы, безобидные приложения для аватарок используют наши биометрические данные? Часто глубоко под мелким шрифтом политики конфиденциальности скрывается согласие на сбор и передачу личной информации пользователей третьим лицам. Эти данные могут быть использованы для целевой рекламы, проданы брокерам данных или, что еще хуже, быть похищенными в результате утечки данных. Более того, отсутствие жесткого регулирования сбора биометрических данных усугубляет проблему. Хотя в некоторых странах приняты законы о защите биометрической конфиденциальности, правоприменение остается слабым, оставляя пользователей во власти разработчиков приложений и технологических гигантов.
Понятно, что все мы уже на заре соцсетей поделились всей возможной биометрической информацией, однако мы собрали небольшую памятку для тех, кто хочет обезопасится. Вот несколько советов:
Будьте осторожны при предоставлении разрешений: перед загрузкой любого приложения внимательно просмотрите необходимые ему разрешения. Если приложение запрашивает доступ к вашей камере, микрофону или фотографиям, подумайте, необходимо ли это для его функциональности. Если есть галочка «против биометрии», любой, то нужно обязательно ее нажать.
Прочтите политику конфиденциальности. Найдите время, чтобы прочитать политику конфиденциальности приложения, чтобы понять, как ваши данные будут собираться, использоваться и передаваться. Обратите внимание на любое упоминание о биометрических данных и на наличие возможности отказаться от них.
Ограничьте обмен личной информацией. Подумайте дважды, прежде чем делиться конфиденциальной личной информацией, такой как фотографии или видео, в социальных сетях или на других онлайн-платформах. После публикации вы теряете контроль над тем, как используется эта информация.
Используйте надежные приложения. Выбирайте известные и надежные приложения от проверенных разработчиков. Хотя ни одно приложение не застраховано полностью от рисков конфиденциальности, авторитетные компании с большей вероятностью будут иметь надежные меры безопасности.
В конечном счете, хотя забавные приложения для создания аватарок могут вызвать интерес и непреодолимое желание загрузить туда фоток, важно сохранять бдительность в отношении потенциальных рисков, которые они представляют, особенно когда дело касается сбора биометрических данных.
Мой аккаунт, которому много лет, недавно заблокировали Авито. Просто не смогла зайти и всё, пишут, что заметили странное, не типичное поведение в моём аккаунте. Чтобы его разблокировать, внимание!!!, пришлите нам фото вашего паспорта и покрутите головой на камеру! Согласно постановлению правительства РФ от 30 июня 2018 года № 772, к биометрическим персональным данным относят изображение лица человека, полученные с помощью фото-, видео устройств и данные голоса человека, полученные с помощью звукозаписывающих устройств.
Таким образом, Авито собирают биометрические данные, которые неизвестно как и где будут использованы в дальнейшем. Конечно же они уверяют, что сразу после прохождения проверки данные удаляются, но как тогда объяснить, что второй аккаунт с одними и теми же данными зарегистрировать нельзя? Значит идёт сличение данных? Значит они всё же хранятся? Я написала в поддержку авито, что моему аккаунту много лет, более 30 оценок, рейтинг 5.0!, большое количество авито доставок получено и отправлено, на почте в конце концов проверяют паспорт при отправке и получении, но для них это не аргументы, я бот, пока не пришлю биометрию... У меня остались там купленные услуги, тоже кстати + к тому, что аккаунтом владеет реальный человек, а не робот. Вот такие дела...