Ответ на пост «Мах и Госуслуги»6
Наше правительство не смущает, что приложение госуслуг ставили добровольно, а не из под пинка?
Не потому ли, что оно было реально полезно без навязывания и обмана?
Ушедшая в эскорт телеведущая и актриса Анна Мукуца обвинила знакомого мужчину в похищении и ограблении
24-летняя бывшая телеведущая Анна Мукуца заявила, что её знакомый Тимур Л. дважды силой отправлял её в рехабы, вынес из квартиры имущество на 5 млн и забрал 7 млн рублей, пока переписывался от её имени и пытался занять у её друзей ещё миллионы. Анна рассказала, что после выхода из рехаба Тимур сообщил ей, что 7 млн рублей из её сейфа «ушли на лечение». Когда девушка заподозрила подмену, её вновь силой увезли в другой рехаб, где она месяц находилась под препаратами. Вернувшись домой, Анна обнаружила вынесенную подчистую квартиру: исчезла мебель, техника, украшения — минимум на 5 млн рублей.
Пока она была изолирована, Тимур получил доступ к её телефонам и аккаунтам, вёл переписки от её имени и просил у её знакомых 7–8 млн рублей. По словам Анны, Тимур Л. похитил её деньги, имущество и дважды организовал её удержание в рехабах. Сейчас она собирает доказательства для суда. https://t.me/bazabazon/42510




Долина врет1
Относительно того, что ей угрожали.
Не верю, что эта императрица стерпела бы угрозы и не пожаловалась бы кому-то влиятельному.
Она инвестировала в некую очень прибыльную и поэтому очень секретную схему. Её , наверное, даже прикормили, дали что- то вывести для убедительности.Поэтому так долго длился этот мошеннический развод, поэтому она всем вокруг врала так убедительно.
А так все как обычно: закопай на поле чудес 5 золотых, а на утро вырастет дерево с золотыми листочками, хватити на 100 курток для папы Карло. Возможно Долина, пользуясь своим авторитетом, вовлекла в эту схему ещё каких- то людей. Т.е в основе всего простая жадность
Просто алчность.
А на жадину не нужен нож...
Ответ на пост «Как меня развели на 1500 USD. Грамотная мошенническая схема»2
Нуу, эта схема до сих пор работает) Люди которые пишут, ну как ты повелся, наверное не сталкивались с этим, там действительно всё так правдободобно пишут, тоже сталкивался с данной схемой, женщина с маленькими детьми в разводе писала про совет по онлайн курсам, через пару дней пишет, что вот из того же паблика столкнулась с девушкой и она также присылает переписку из ВК, и там реальные люди, которые уже более 10 лет аккаунты. Но в общем, очень и очень правдоподобно. Они же не сразу пишут про выигрыш, они с тобой общаются, рассказывают как сложно одной с ребенком и т.д. А потом "выигрывают" шлют голосовуху с неподдельными эмоциями, что ты прямо таки веришь. Но единственный прокол у скамеров был, что у той женщины в ВК был на всех фотках только один ребёнок. А в голосовухе было мы с детками отметили. И вот тут я пошел искать в интернет данную схему. И спасибо, что есть тут этот пост. Надеюсь автор поста быстро отбил свои "затраты", и проблем из за слива документов не возникло
Ответ на пост «Мах и Госуслуги»6
Немного забавно читать нагоняющие панику посты про риск взлома MAX и перехвата сообщения для входа на Госуслуги.
Беспокоиться стоит по обратной причине: из-за того, что много где для подтверждения входа или для сброса пароля используются SMS. Эта технология изначально не была предназначена для передачи защищённой информации. Нет наверное смысла пересказывать, вот пара статей для ознакомления:
Кроме того, коды для проверки, которые отправляются через SMS, обычно короткие, и вероятность их подбора нельзя посчитать незначительной. Если код из 4 цифр, то вероятность угадать его с одной попытки составляет 0.01% — не то, чтобы много, но если таких попыток может быть много, а цена вопроса — все ваши деньги, то это уже выглядит пугающе. Сейчас всё чаще можно встретить коды в SMS из 6 цифр, но этого тоже мало.
Вспомните обычные рекомендации для сложности пароля — хотя бы 8 символов (лучше больше), большие и маленькие буквы, цифры, специальные символы — и это могут требовать просто для доступа к форуму, где вы будете обмениваться мемами, а вот доступ к банковскому приложению может быть защищён гораздо слабее. Суть проблемы может быть в том, что движки для форумов пишут программисты, которые принимают технически правильные решения, а вот в случае многих коммерческих продуктов ключевые решения принимают маркетологи, для которых длинный (пусть и надёжный) код — это сложно, это сократит количество пользователей, а подтверждение по SMS — пусть потенциально небезопасно, но быстро и удобно.
И в случае с использованием MAX происходит переход от небезопасных SMS к передаче информации по защищённому каналу через доверенное приложение, то есть, это шаг вперёд в плане безопасности. Понятно, что можно придумать ещё более безопасный вариант, но по крайней мере отход от SMS для подтверждения аутентификации — это то, что нужно было сделать давно, их изначально не стоило для этого использовать. И волноваться стоит не потому, что где-то используется MAX, а потому, что где-то ещё используются SMS, хотя давно есть другие варианты — вроде OTP например.



