Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • Animalrescueed Animalrescueed 43 поста
  • XCVmind XCVmind 7 постов
  • tablepedia tablepedia 43 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
1
tobotsp
tobotsp

Хакеры создают поддельные версии браузера Comet от Perplexity⁠⁠

13 дней назад
Хакеры создают поддельные версии браузера Comet от Perplexity

Security‑firm BforeAI предупредила о кампании мошенников, нацеленной на новый браузер Comet, выпущенный Perplexity в июле 2025 года. Приложение, построенное на Chromium и интегрирующее AI‑ассистента компании, предлагает автоматизацию задач, организацию электронной почты и веб‑исследования. Уже через месяц после релиза BforeAI зафиксировала рост подозрительной активности: злоумышленники зарегистрировали множество доменов, предлагающих якобы загрузку браузера. Было обнаружено более 40 подозрительных сайтов, использующих типичные приёмы мошенничества — опечатки в адресах, имитацию бренда Perplexity и вводящие в заблуждение рекламные сообщения. Среди них: cometai.site, cometaibrowser.com, perplexitycomet‑ai.com, а также cometai.net, выставленный на продажу за почти 10 000 долларов. Эти домены BforeAI классифицирует как особенно опасные.

Опасность и для пользователей смартфонов

Исследователи также нашли поддельные мобильные приложения. В Google Play появились два приложения‑мимика, в том числе «Comet AI Atlas App Info». В App Store Apple аналогичная подделка была обнаружена, о чём в начале октября сообщил генеральный директор Perplexity Aravind Srinivas, уточнив, что приложение не связано с компанией.

Генеральный директор Aravind Srinivas лично предупредил в начале октября о поддельном iOS‑приложении, уточнив, что оно не относится к Perplexity.

BforeAI зафиксировала платную рекламу в Google и в социальных сетях, направляющую пользователей на фальшивые сайты, что свидетельствует о скоординированной кампании.

Больше материалов на канале РобоТок: https://t.me/tobotsp

Показать полностью
[моё] Искусственный интеллект Хакеры Информационная безопасность Негатив
1
188
VideoTvorec

Мессенджер MAX теперь и в странах СНГ⁠⁠

13 дней назад

ПРУФ
Вся затея с безопасным мессенджером привязанным к госуслугам и в котором не может быть мошенников, потому что там "все свои" - летит в тар тарары? Или как они планируют отслеживать и наказывать мошенников в странах СНГ?

Честно говоря, я как-то уже немного в шоке от того, насколько они не парятся

[моё] Мессенджер MAX Мессенджер Роскомнадзор Запрет WhatsApp Telegram Интернет Информационная безопасность Текст
46
4
obmanu.net
obmanu.net

"Да кому нужны твои переписки?" В России продлили срок хранения данных интернет-пользователей⁠⁠

13 дней назад

А вот действительно, кому? И что хранили год, а теперь будут три?

"Да кому нужны твои переписки?" В России продлили срок хранения данных интернет-пользователей

С 01.01.2026 увеличен срок хранения данных интернет-пользователей с 1 года до 3-х лет.

Речь идет об информации о фактах приема, передачи, доставки и обработки голосовых сообщений, текстов, изображений, видео и других электронных сообщений пользователей. Также под хранение попадают данные о самих пользователях.

А что за информацию о "пользователях" хранили год, теперь будут три?
На этот вопрос должно ответить постановление Правительства РФ от 23.09.2020 № 1526

Утвердить прилагаемые Правила хранения организаторами распространения информации в информационно-телекоммуникационной сети "Интернет" информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" и информации об этих пользователях и предоставления ее уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации.

Пункт 3 настоящего приказа содержит перечень хранящейся информации, в него не входит личная переписка, об этом указано в п. 4, но зато, все комментарии и лайки, теперь будут храниться три года.

3. Состав информации, подлежащей хранению организатором распространения информации в сети "Интернет" при обеспечении функционирования коммуникационного интернет-сервиса, включает в себя:

а) сведения о пользователе, в том числе идентификатор пользователя в коммуникационном интернет-сервисе;

б) сведения о регистрационных данных, включающие в себя:

-информацию о сетевом адресе, с которого осуществлена регистрация пользователя, с указанием точного времени регистрации;

-информацию, внесенную в коммуникационный интернет-сервис пользователем или организатором распространения информации в сети "Интернет" при регистрации пользователя;

-информацию, автоматически передаваемую в ходе регистрации коммуникационному интернет-сервису в силу используемых сетевых протоколов с помощью установленных на устройстве пользователя программ для электронных вычислительных машин;

информацию, фактически фиксируемую коммуникационным интернет-сервисом при регистрации пользователя с использованием иных коммуникационных интернет-сервисов;

в) сведения о фактах авторизации, включающие в себя:

-информацию о фактах авторизации пользователя с указанием его идентификатора в коммуникационном интернет-сервисе, точного времени и сетевых адресов, с которых осуществлялась авторизация;

-информацию, фактически фиксируемую коммуникационным интернет-сервисом при авторизации пользователя с использованием авторизации в иных коммуникационных интернет-сервисах;

-информацию, автоматически передаваемую в ходе авторизации коммуникационному интернет-сервису в силу используемых сетевых протоколов с помощью установленных на устройстве пользователя программ для электронных вычислительных машин;

г) информацию об изменении либо о дополнении пользователем информации о номере телефона или адресе электронной почты, а также иных сведений, указанных им при регистрации;

д) информацию об оказанных организатором распространения информации в сети "Интернет" платных услугах пользователю с указанием точного времени их оказания, организации, оказывающей платежную услугу, а также о фактически фиксируемой коммуникационным интернет-сервисом информации об оплате таких услуг (валюта, сумма, номер транзакции, использованная платежная система и идентификаторы платежной системы);

е) информацию о факте прекращения регистрации в коммуникационном интернет-сервисе с указанием идентификатора пользователя в коммуникационном интернет-сервисе, точного времени и сетевых адресов, с которых осуществлялось прекращение регистрации;

ж) фактически фиксируемую коммуникационным сервисом информацию о пользователях в случае, если коммуникационный сервис предоставляет возможность приема, передачи и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователям сети "Интернет" без регистрации и авторизации;

з) сведения о фактах приема, передачи и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети "Интернет" (информация о точном времени приема, передачи, доставки и (или) обработки электронных сообщений с указанием информации об адресатах этих сообщений, в том числе информации для неопределенного круга лиц пользователей сети "Интернет");

и) фактически фиксируемую коммуникационным сервисом информацию об организации приема, передачи, доставки и (или) обработки электронных сообщений, осуществляемых с использованием технологий электронных платежных систем, в том числе информацию о произведенных денежных операциях (с указанием информации о корреспонденте - идентификаторе платежной системы, валюты, суммы, оплачиваемой услуги или товаров (при наличии), об иных данных, указанных при проведении денежной операции), осуществленных транзакциях (с указанием идентификатора платежной системы ("электронного кошелька"), суммы прихода либо расхода, иных данных, указанных при осуществлении транзакции).

Показать полностью
Информационная безопасность Закон Правительство Законодательство Личная информация Интернет Хранение данных Постановление Длиннопост
7
11
obmanu.net
obmanu.net
Антимошенник

Детские сим-карты. В СФ рассматривают вопрос в введении специального детского режима сим-карт, но кажется, будет нюанс...⁠⁠

13 дней назад
Детские сим-карты. В СФ рассматривают вопрос в введении специального детского режима сим-карт, но кажется, будет нюанс...

Инициатива направлена на усиление защиты несовершеннолетних от атак мошенников и киберугроз.

С предложением выступил заместитель председателя Совета по развитию цифровой экономики при Совете Федерации Артём Шейкин, а реализацию меры подтвердил Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.

Что предлагается?

  • Телефон ребенка сможет взаимодействовать только с проверенными сайтами (кем они будут проверяться?) и контактами.

  • При поступлении на номер подозрительного звонка, родители получат уведомление.

  • Появится возможность определять местоположение телефона (а следовательно и ребенка), , если телефон кнопочный, то местоположение устройства будет определяться по вышкам сотовой связи. Что то вроде детского режима в Андроидах.

Помимо детского режима, так-же рассматривают вопрос о реализации схожего функционала для граждан преклонного возраста, активация подобного режима должна быть реализована через портал Госуслуги примерно так же как и работающий сейчас сервис второй руки

Инициатива, конечно, хорошая и все это выглядит прекрасно, вот только не понятно как это будет реализовано и главное - за чей блин счет?
Вы уж извините, но у того же МТСа детский тариф с какими то там настройками стоит от 800 руб./мес., а если к этому добавить еще и предложения Сенаторов, то я боюсь даже представить, как и сколько опсосы начнут тянуть денег за такие сим-карты.
Ведь регистрировать такую симку будут на ребенка, а значит выкручивать руки опсосы будут по полной - все равно никуда не денешься.

Показать полностью
Интернет-мошенники Аферист Мошенничество Информационная безопасность Хакеры Дети Пенсионеры Телефонные мошенники Госуслуги Развод на деньги Сим-карта Сотовые операторы Обман Билайн Мегафон МТС Сотовая связь
4
WizardDenken
WizardDenken
Лига Политики

Инфогигиена — это когда моешь свои мозги регулярно, каждый день, каждый день…⁠⁠

13 дней назад

Давайте еще разок поговорим об интернете. Как о месте, в котором можно пропасть и в котором реально пропадают многие люди. А бывает, уже и целые страны. «Гибельное место интернет» — согласитесь, звучит заманчивей, чем если просто начать говорить о кибербезопасности. Хотя смысл разговора все равно будет такой.

Инфогигиена — это когда моешь свои мозги регулярно, каждый день, каждый день…

Оружие против нас

Вспомним, что интернет создавался в американских военных лабораториях — и с тех пор все, с ним связанное, и производится, и работает, как оружие. Как оружие против нас.

Скажем, спутниковый интернет обеспечивает связь на поле боя. Социальные сети позволяют собирать группы людей и анонимно управлять ими на расстоянии. Криптовалюты — неотслеживаемо оплачивать кураторов таких сетей, да и любых террористов в принципе.

Не многие, наверное, обратили внимание, как зимой 2023 года через соцсети попытались было натравить членов сообщества «ЧВК Рёдан» на футбольных фанатов. Это было, если хотите, натуральное полевое учение. Получится лизумеров-ботанов, не вылезающих из-за своих компов, вывести на улицы, да еще и стравить соспортивными «ультрас»?

Перейти к видео

Оказалось, что современные технологии позволяют уже и такое делать. Правда, правоохранители до реальных стычек дойти не дали. Однако очевидно: интернет из поля боя, где хозяева всего — англосаксы (ими созданная территория, их правила, их последнее слово), вырос до инструмента реального влияния на реальных людей.

Любое нажатие любой клавиатуры — это одновременно еще и письмо англосаксам, ибо ты можешь хоть как экранироваться, но клавиша есть клавиша. Плюс каждый современный гаджет докладывает«в центр»(или в Лэнгли, или в«вашингтонский обком») обо всем, что происходит не только внутри него, но и вокруг. Таким образом западники при желании могут знать все о предпочтениях белорусского, например, пропагандиста.

А еще интернет, поскольку мы все к нему непрерывно обращаемся, вкладывает нам в головы смыслы. Свои смыслы. Свои — в смысле те, которые прописаны в Википедии, а оттуда попадают сначала в школьные и студенческие головы, а затем — и во все интеллектуальные конструкты модных мыслителей. Сама же Вики, о чем уже многократно было опубликовано, как минимум с 2008 года редактируется ФБР и ЦРУ.

Наконец, неотвратимо грядет время искусственного интеллекта (ИИ). И уже сейчас Запад принимает ограничительные меры: «Университет Бонна разослал российским студентам уведомления о том, что они больше не могут посещать ряд курсов по ИИ, анализу данных и 3D-технологиям. Такое решение объясняется санкциями ЕС: обучение по этим направлениям является технической помощью РФ».

Когда немцам заявили, что это чистой воды дискриминация, сегрегация и нарушение прав человека, пресс-секретарь университета спокойно ответил, что они, мол,«открыты для всех иностранных студентов и против дискриминации», однако запрет на курсы не считается дискриминацией.

Шансов на судебное решение, как понятно, нет: ты им в глаза, а они — божья роса.

Под контролем спецслужб

Американский (по месту создания) независимый портал MintPress News недавно опубликовал итоги нескольких расследований, из которых становится понятно: люди из ЦРУ, ФБР, Госдепа, НАТО и других (меж-)государственных англосаксонских институтов регулярно направляются на работу в социальные сети — в Facebook, TikTok, Twitter. Там они работают в специальных структурах (скажем,отдел доверия и безопасности, управление безопасности и модерации контентаи т. п.), фактически влияя на то, что в итоге видят и читают миллиарды людей по всему миру.

И чего они — обычные жители, граждане, избиратели — не видят, не слышат, не читают. Именно те«бывшие сотрудники»обычно решают, кого и что в соцсетях надо«пессимизировать»(подавлять), а кого или что«плюсовать»(раскручивать). Вот это и есть настоящая«операция влияния», а не та«рука Москвы», о которой принято чуть что кричать на весь мир.

Вот неполный список «бывших сотрудников», всего же таких агентов сотни.

«Дон Бертон, которая в 2019 году оставила должность старшего советника по инновациям директора ФБР, чтобы стать старшим директором по стратегии и операциям в сфере права, государственной политики, доверия и безопасности в Twitter.

Джефф Карлтон, командующий Корпусом морской пехоты и давний аналитик разведки ЦРУ и ФБР, в мае 2021 года покинул правительство, чтобы перейти в Twitter на должность старшего менеджера программы по доверию и безопасности.

Хейли Чанг, бывший заместитель главного юрисконсульта Министерства внутренней безопасности и заместитель помощника директора ФБР, которая покинула бюро, чтобы стать заместителем главного юрисконсульта компании Meta и заниматься вопросами кибербезопасности и расследований.

Джои Чан, который в 2021 году оставил пост командующего армии США, чтобы стать менеджером программы доверия и безопасности в Meta.

Эллен Никсон, бывшая агент ФБР, ставшая менеджером по расследованиям угроз Facebook.

Аарон Берман — агент ЦРУ до июля 2019 года, когда он покинул пост старшего менеджера по аналитике, чтобы стать старшим менеджером по продуктовой политике в области дезинформации в компании Meta, материнской компании Facebook, Instagram и WhatsApp».

По собственным словам последнего, нынешняя должность делает его главой команды, которая пишет правила для Facebook, определяя, «что приемлемо, а что нет» для трех с лишним миллиардов пользователей платформы. Правила для почти половины населения Земли.

Кстати, большинство из упомянутых в расследованииMintPressпосле публикаций удалило страницы со своими биографиями, тот же Берман удалил свои аккаунты вLinkedInиTwitter.

Все на продажу

Кто-то, конечно, может возразить, что модные гаджеты и современные технологии — это очень удобно. Безусловно так, вот только надо отчетливо понимать: кому именно удобно?

Конгрессмен-республиканец Мэтт Гетц, которого Трамп хотел было назначить генеральным прокурором США, в прямом эфире рассказал, как работают в Америке лобби-комитеты:

— Я был адвокатом и хорошо помню первый такой прием, который я посетил. Мне все говорили, что туда надо сходить. И инвесторы, и представители штаба, и председатель комитета в конгрессе.(Это он рассказывает про время, когда он баллотировался в конгресс США. — Прим. авт.)Нам там цепляли беджик с именем, а под ним был QR-код. И вот ты ходил там и разговаривал с донорами. И если им нравилось, что ты говорил, они просто сканировали твой QR-код и перечисляли деньги прямо на месте!

Как удобно для покупателей, для хозяев жизни, для тех, кто действительно правит миром, правда же?

— Можете себе представить, как это было унизительно?— обращается политик к телеведущему.— Тебе говорили: ходи там часами, болтай, и твоя задача, чтобы они тебя отсканили, как банку томатного соуса на кассе.

— Прямая покупка… — меланхолично констатирует собеседник.

— Именно! Нагляделся я на это, и, блин, какая же это была жесть…

Вот такая реакция американского политика — из еще неиспорченных. Потом они, я думаю, привыкают.

Как, собственно, и мы с вами привыкли — и к интернету, и к смартфонам, и к социальным сетям, и к криптовалютам. И не собираемся ни от чего отказываться. И к продажам личных данных привыкли, и к постоянному контролю геолокации, и к прослушиванию окружающего пространства… Как же прав был Макс Фрай, заявляя:«Человек — это такая скотина, которая ко всему привыкает».

Поэтому давайте хотя бы инфогигиену соблюдать, хотя бы свою голову в чистоте держать. Это и будет наш минимальный вклад в кибербезопасность и в профилактику киберпреступности.

Уж простите, накипело.

Показать полностью 1 1
Политика Социальные сети Интернет ЧВК Редан Англосаксы ФБР ЦРУ Facebook X (Twitter) Instagram Искусственный интеллект США Информационная безопасность Информационная война Видео Длиннопост
4
1
Denk13
Denk13
Война полов

Продолжение поста «А давайте ну прям детально чтоль на примере Шамана и П..линой рассмотрим традиционные ценности»⁠⁠6

14 дней назад

Шаман и Неп..дулина поженились в Донецке.

Перейти к видео

Третья жена, третья ступень.

[моё] Информационная безопасность Ценности Мужчины и женщины Артемий Лебедев Shaman (Ярослав Дронов) Екатерина Мизулина Волна постов Видео Короткие видео Ответ на пост Повтор
19
DmitryRomanoff
DmitryRomanoff
Life-Hack [Жизнь-Взлом]/Хакинг
Серия Хакер

Ломаем оператора сотовой связи всей командой⁠⁠

14 дней назад

Ранее в Хакер:

Центр управления взломом

Подготовка перед взломом

Подготовка перед взломом

Сегодня нам предстояло провернуть дело, к которому я готовился долгие годы. Сожжённый биос и найденный адрес узбека лишь отдаляли меня от поиска любви всей моей жизни. Я не мог снова упасть в грязь лицом и решил ещё раз проанализировать систему оператора сотовой связи, которого нам предстояло сегодня ломать.

Я понял их слабые места. Защита была стандартной, купленной у крупного вендора. У них не было кастомных правил, написанных под их специфический трафик. Это была брешь и она могла нам помочь! В условленное время мы сошлись в чате для подтверждения готовности.

— Старт, — скомандовал я и работа закипела.

Сойер:

— СМС отправлено. Сергей должен был получить его две минуты назад.

Сандерс:

— DDoS на сайт банка запущен. Они уже начинают дёргаться, отвечают с задержкой.

Лекси:

— Готовлюсь. Голос настроен, легенда отточена.

Мы ждали. Секунды переходили в минуты.

— Ничего, — наконец написал Сойер. — Он не звонит. Ни на фейковый номер, ни на настоящий. СМС прочитано, но реакции ноль.

Лёд тронулся, но не в нашу сторону. План дал первую трещину.

— Лекси, давим, — скомандовал я. — Звоним ему сами. Выясняем, в чём дело.

Раздался гудок. Лекси включила режим Марии в роли оператора поддержки, но через минуту она вернулась в общий чат.

— Всё хуже, чем мы могли предположить. Он сказал: «Спасибо, я уже всё проверил через официальное приложение. Деньги на месте. У вас там какая-то ошибка», — и бросил трубку. Он не в панике, а спокоен как слон.

Катастрофа. Полный провал. Все молчали, осознавая крах многочасовой подготовки.

— Стоп, — вдруг сказал Тихоня. Его ровный голос прозвучал обнадёживающим. — Он сказал, что проверил через официальное приложение? Значит, он заходил в мобильный банк через сотовую сеть. Это наш оператор связи. Его трафик шёл через тот же шлюз.

Ломаем оператора сотовой связи

Ломаем оператора сотовой связи

В моей голове щёлкнуло. Гениально!

— Тихоня, ты хочешь сказать…

— Мы не можем заставить его запустить скрипт, но можем его подставить. Если мы сделаем так, чтобы его запрос в мобильный банк выглядел как… сканирование уязвимостей на их внутренних серверах.

Я понял всё с полуслова. Это был душераздирающе красивый и опасный ход.

— Сандерс, — бросил я. — Немедленно прекращай DDoS на банк. Перенаправь всю мощь на шлюзы опсоса. Не чтобы положить, а чтобы создать аномалию. Их система защиты должна сработать и начать генерить кучу логов.

— Тихоня, — продолжал я. — Нужно сэмитироовать запросы, похожие на сканирование портов Oracle. Источником должен быть IP адрес Сергея. Он сейчас на работе и его белый IP нам известен.

— Уже делаю, — раздался ровный ответ Тихони. — Эмулирую запросы к TNS на их внутренние IP. Система обязательно заметит эту активность.

Сандерс, сканируя их внешний периметр в поисках аномалий, нашёл то, что я упустил из виду. Это был старый, забытый всеми VPN шлюз для подрядчиков. Прошивка на нем не обновлялась годами, а в ней зияла критическая уязвимость, позволяющая обойти аутентификацию. Это был наш ключ от парадной.

Далее, Тихоня смог просканировать их внутренние сервисы и подтвердил мою догадку о корпоративном почтовом сервере. Уязвимость была не в самом движке, который я безуспешно пытался атаковать, а в редком плагине для корпоративной архивации, о котором я даже и не слышал. Он позволял через хитрую манипуляцию с заголовками письма получить права на чтение чужой корреспонденции.

Они нашли не просто обходной путь, а настоящий золотой ключик. В этом и была сила работы в команде. Каждый из нас видел тот фрагмент мозаики, который был скрыт от остальных. Мы работали молча. Через пятнадцать минут Тихоня написал в чат:

— Есть! Сработал алерт в их системе. Активность с IP адреса их же сотрудника классифицирована как попытка несанкционированного доступа к базе данных.

Теперь был черёд Лекси. Ей предстояло сыграть лучшую роль в жизни.

— Лекси, — сказал я. — Твой выход. Звони в их службу безопасности! Только не Сергею. Ты та самая взволнованная сотрудница банка.

Лекси сделала глубокий вдох. Раздался гудок.

— Здравствуйте, меня зовут Мария Иванова! Я руководитель отдела кибербезопасности банка. У нас зафиксирована массовая атака на наши серверы, а источником является ваша сеть. — она продиктовала IP адрес Сергея. — Это ведь IP вашего отдела техподдержки? И наши специалисты зафиксировали аномалию прокси запросов с вашего внутреннего IP. Это ваш сисадмин? Наши системы показали, что с этого адреса проводилось сканирование уязвимостей… Да, мы уже готовим официальный запрос в Роскомнадзор и ФСБ… Что? Ваш сотрудник? Вы проверьте, пожалуйста! Это мог быть взлом его рабочей машины! Срочно изолируйте её от сети, покажите логи вашим специалистам! Мы с нашей стороны приостанавливаем всё взаимодействие с вашим оператором!

Она говорила голосом, дрожащим от праведного гнева и профессионализма. Не просила, а требовала, информировала и давила на больное место в виде внеплановой проверки Роскомнадзора.

Социальный инжиниринг

Социальный инжиниринг

Прошло ещё несколько минут нервного ожидания. И вдруг…

— Есть, — голос Тихони был торжествующим. — Сработало. С почтового адреса Сергея отправлен запрос в техподдержку. Текст: «Коллеги, у меня тут странность с компьютером, ничего не могу поделать. Пришлите, пожалуйста, утилиту для проверки, только быстро, а то у меня доступ уже режут». Это Сергей и он чертовски напуган. Мы его заставили это сделать! Эврика!

— Тихоня, — скомандовал я. — Кидай ему скрипт. Тот самый. Только переименуй как надо!

Через мгновение Тихоня произнёс всего одно слово:

— Коннект!

На моём экране ожила командная строка. Мы были внутри опсоса!

— Поднимаю туннель, — мои пальцы взлетели над клавиатурой. Я стучал по клаве как пианист виртуоз на самом ответственном концерте! — Скачиваю дамп. Ничего не смотрю и не открываю. Качаю как можно быстрее.

Процесс пошёл и на мониторе начали показываться проценты завершения задачи. Мы молчали, боясь спугнуть удачу. Тут отписался Тихоня:

— Передача завершена. Дамп у нас! Разрываю соединение и подчищаю логи.

Я откинулся в кресле. Руки дрожали от адреналина. Мы это сделали! Всё пошло не по плану и операция была на грани провала, но мы сделали это! Ваааааау!

— Лекси, — выдохнул я. — Это был шедевр! Ты лучшая!

— Тихоня, — добавил я. — Ты гений!

— Сандерс, спасибо, бро!

— Сойер, ты профи!

— Всех ещё раз благодарю!

Один за другим они начали выходить из чата, оставляя меня наедине с гигабайтами украденных данных. Я смотрел на файл с базой и не мог поверить! Внутри было всё, что мне нужно. Там были звонки, переписка, истории перемещений. Победа отдавала холодным потом и страхом, но это была победа!

Я понимал, что мне надо немного передохнуть и успокоиться, пошёл заварил себе зелёного чая и развалился в кресле. Мне не терпелось найти детализацию звонков Наташи и получить хоть какие-нибудь зацепки. Что я могу там найти? Другие телефоны, с которых были звонки. Время, когда они совершались, частота и длительность. Всё! Больше ничего!

Добыта база оператора сотовой связи

Добыта база оператора сотовой связи

Мне надоело гадать и я открыл базу. Нашёл там узбека, имя и адрес которого помнил наизусть и вывел распечатку звонов этого абонента. Их было немного, но они были. Вот даты, когда она была в Гоа. Один звонок был ещё из России, остальные уже из Индии. Короткие звонки по несколько секунд. Что это могло бы быть? Один и тот же номер фигурировал три раза. Наверняка, это самый близкий человек, раз она так часто ему звонила, но кто это может быть? Муж? Вряд ли, она приехала искать любовь в Гоа. Она же не может быть замужем?

Кто ещё это может быть? Друзья? Слишком регулярно для дружеских бесед. Родственники? Скорее всего, родственники. Мать? Это было похоже на ритуал, когда дочь звонит матери или мать звонит дочери, чтобы узнать, всё ли в порядке. Это была ниточка, ведущая к разгадке. Мне нужно было услышать этот голос. Может быть, я что-то узнаю? Я долго смотрел на номер телефона и думал. Да, это был риск. Глупый, ничем не оправданный риск. Я не знал русского и не знал, что скажу, но любопытство, тоска и отчаяние толкали меня совершить звонок.

Сделав глубокий вдох, я набрал номер через зашифрованный голосовой шлюз, маскируя свой настоящий номер под случайный российский. Я знал несколько русских слов: «Привет!», «Хорошо!», «Наташа». Это могло помочь прояснить хоть что-то. Раздались длинные гудки. Два. Три. Моё сердце колотилось в груди как бешеное. Я шёл к этому долгие годы, но готов был бросить трубку после четвёртого гудка потому, что был не в силах больше ждать. Вдруг, на том конце ответили:

— Алло? — хриплый, но бодрый женский голос прозвучал в трубке.

Я замер. Мозг лихорадочно пытался найти хоть какое-то слово или звук.

— Алло? Слушаю вас, — повторила женщина и в её голосе послышалось лёгкое нетерпение.

— Э… Наташа? — выдавил я на ломаном русском, тут же поняв, что совершил ошибку.

— Что? Кто это? — голос насторожился. — Вы ищите Наташу? Она уехала! Что-то случилось?

Она говорила быстро и тревожно. Я не понимал слов, но тон был понятен. Это было беспокойство, испуг и растерянность.

— Извините… — пробормотал я и положил трубку.

Я сидел в полной тишине, в которой ещё звенело эхо того голоса. Да, это была её мать. В этом не было никаких сомнений. Тон, интонация и тревога за дочь. Другого и быть не могло. Теперь у меня был номер её матери, но что я мог с этим делать? Послать кого-то? Нанять переводчика? Слишком много звеньев в цепи и слишком много рисков.

Я посмотрел на номер. Он был другого оператора сотовой связи. Чтобы получить распечатку звонков мамы Наташи, пришлось бы взламывать ещё одну крепость. Тратить время, силы, рисковать командой. Ради чего? Ради того, чтобы узнать адрес её мамы? Это было бессмысленно. Нет! Это был тупиковый вариант.

Я проиграл записанный разговор несколько раз. Потом перевёл его через голосовой сервис и получил: «Вы ищите Наташу? Она уехала! Что-то случилось?»

— Она уехала! — выкрикнул я вслух! — Куда она могла уехать?

У меня был телефон её мамы. По нему можно было найти маму, но не Наташу. Всё это было слишком сложно. Надо было всё ещё раз хорошенько обмозговать и я решил прогуляться. Вечерний воздух был прохладен и свеж после душного дня, проведённого перед мониторами. Я шёл по почти безлюдным улицам фешенебельного района, и ритм шагов отбивал такт моим мыслям. В голове крутилось имя Наташа.

Тут вдруг меня осенила безумная, но в тоже время прекрасная мысль. А что если, она ищет меня? Ведь я исчез из её жизни так же внезапно, как и она из моей. Я представил её в Гоа, но не на пляже под пальмами, а в узких улочках Анджуны или Арамболя, обходя гостевые дома и показывая фото с вопросом на ломаном английском: «Вы не видели этого человека?»

Сердце ёкнуло от этой картинки. Она же не знала, кто он теперь. Она искала водителя рикши, который катал её по узким улочкам Гоа. Блин, может махнуть в Гоа? Прямо сейчас? Купить билет и рвануть в аэропорт. Но как я буду её там искать? Спрашивать каждого встречного? Это же Гоа, там тысячи людей. Я могу пройти в метре от неё и не заметить. Мысль ушла, наткнувшись на стену практической невыполнимости.

Сразу же пришла другая идея. Её мама. Я мог бы позвонить и объяснить ей всё. Но как? Я уже только что пробовал и всё испортил. Можно нанять переводчика, какого-нибудь студента лингвиста, голодного до денег. Впускать ещё одного человека в эту историю? Нет, это исключено. И тут я вспомнил про голосовые переводчики, которые недавно тестировал. Это такие современные приложения, которые работают почти в реальном времени. Я говорю фразу, а приложение озвучивает её в реальном времени на русском. Это же возможно!

Я остановился у парапета набережной, глядя на тёмную воду, в которой отражались огни города и представил разговор через приложение. Нелепый, прерывистый, полный помех и недопониманий.

— Здравствуйте. Я друг Наташи. Я ищу её. Она в безопасности?

Ждём перевода. Голос робота переводит.

— Кто это? Что вы хотите? — испуганный голос её мамы.

— Я беспокоюсь о ней и хочу помочь!

— Кто вы и откуда знаете Наташу?

Или будет ещё хуже, если она испугается и позвонит в полицию. А если начнёт что-то рассказывать дочери и напугает её? Я могу всё испортить одним звонком. Нет! Это была игра с непредсказуемым исходом. Слишком шатко и ненадёжно. Я развернулся и пошёл обратно домой. Эйфория от найденного номера сменилась холодной, методичной ясностью. Нет! Не сейчас и не таким образом. Нужен простой и надёжный вариант!

Читать книгу "Хакер" полностью >>

(Спасибо за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью 4
[моё] Хакеры IT Сотовые операторы Служба поддержки Телефонные мошенники Программирование Информационная безопасность Информационная война Безопасность Интернет-мошенники Продолжение следует Самиздат Авторский рассказ Длиннопост Программист Мошенничество
3
0
moshelovka
moshelovka

Прогноз мошеннических схем на ноябрь 2025⁠⁠

14 дней назад
Прогноз мошеннических схем на ноябрь 2025

Ноябрь — это месяц повышенной киберпреступной и бытовой активности. Он объединяет в себе несколько ключевых факторов: ажиотаж вокруг «Черной пятницы» и «Киберпонедельника», начало отопительного сезона, период подготовки иммунитета и укрепления организма, а также вступление в силу новых законодательных изменений, касающихся мобильной связи и документооборота. В фокусе и схемы, связанные с шоппингом, сезонным обманом автовладельцев и жильцов. На основе анализа текущих тенденций, платформа «Мошеловка» предоставляет актуальный прогноз наиболее вероятных мошеннических схем на предстоящий месяц.

Мошенничество в период «Черной пятницы» и «Киберпонедельника»

Описание схемы: мошенники создают фиктивные интернет-магазины и «одностраничники», имитирующие сайты известных брендов или маркетплейсов, с нереально низкими ценами. Рекламные объявления с суперскидками распространяются через соцсети, спам-рассылки и контекстную рекламу. Также активно продвигаются вредоносные приложения и боты в мессенджерах, которые якобы помогают отслеживать скидки и получать эксклюзивные промокоды, но на деле воруют данные или подписывают жертву на платные услуги.

Целевая группа: все активные пользователи интернета, совершающие покупки онлайн, особенно те, которые ищут максимальную выгоду.

Актуальность для ноября: пик онлайн-шоппинга приходится на «Черную пятницу» (конец ноября) и следующий за ней «Киберпонедельник». Ажиотаж и спешка заставляют пользователей терять бдительность.

Советы по защите:

· Покупайте товары только на официальных сайтах, проверяйте домен ресурса на наличие опечаток.

· Скачивайте приложения маркетплейсов только из проверенных магазинов приложений (RuStore).

· Остерегайтесь слишком низких цен — это классический признак мошенничества. Если предложение кажется невероятным, скорее всего, это обман.

Мошенничество в сезон возврата товаров

Описание схемы: после волны покупок начинается волна возвратов, чем активно пользуются злоумышленники. Схемы разнообразны:

· Фишинг под видом службы поддержки. После покупки приходит SMS о «проблеме с заказом» или «оформлении возврата» с фишинговой ссылкой для «подтверждения данных».

· Ложные акции и кэшбэк-сервисы. Реклама в соцсетях с предложением получить «огромный кэшбэк» за покупки в определенных магазинах после уплаты «активационного» сбора.

· «Дружелюбный» чарджбэк. Покупатель получает товар, а затем оспаривает операцию в банке, утверждая, что не совершал покупку. В результате продавец теряет и деньги, и товар.

· Обман продавцов. Покупатель требует возврата денег на карту в обход маркетплейса, угрожая негативным отзывом, а после получения средств исчезает.

Целевая группа: покупатели, желающие вернуть товар, а также продавцы на маркетплейсах, особенно новички.

Актуальность для ноября: пик возврата товаров после «Черной пятницы» создает идеальный фон для маскировки мошеннических действий под легитимные процессы.

Советы по защите:

· Все вопросы по возвратам решайте только через личный кабинет на официальном маркетплейсе. Не переходите по сторонним ссылкам.

· Проверяйте официальность групп и информационных каналов с кэшбэком. Легитимные сервисы не берут предоплату за «активацию» выплат.

· Для продавцов: не переводите деньги покупателю напрямую на банковскую карту. Все возвраты должны осуществляться только через финансовые сервисы самой платформы.

Мошенничество в сезон возврата товаров

Описание схемы: после волны покупок начинается волна возвратов, чем активно пользуются злоумышленники. Схемы разнообразны:

· Фишинг под видом службы поддержки. После покупки приходит SMS о «проблеме с заказом» или «оформлении возврата» с фишинговой ссылкой для «подтверждения данных».

· Ложные акции и кэшбэк-сервисы. Реклама в соцсетях с предложением получить «огромный кэшбэк» за покупки в определенных магазинах после уплаты «активационного» сбора.

· «Дружелюбный» чарджбэк. Покупатель получает товар, а затем оспаривает операцию в банке, утверждая, что не совершал покупку. В результате продавец теряет и деньги, и товар.

· Обман продавцов. Покупатель требует возврата денег на карту в обход маркетплейса, угрожая негативным отзывом, а после получения средств исчезает.

Целевая группа: покупатели, желающие вернуть товар, а также продавцы на маркетплейсах, особенно новички.

Актуальность для ноября: пик возврата товаров после «Черной пятницы» создает идеальный фон для маскировки мошеннических действий под легитимные процессы.

Советы по защите:

· Все вопросы по возвратам решайте только через личный кабинет на официальном маркетплейсе. Не переходите по сторонним ссылкам.

· Проверяйте официальность групп и информационных каналов с кэшбэком. Легитимные сервисы не берут предоплату за «активацию» выплат.

· Для продавцов: не переводите деньги покупателю напрямую на банковскую карту. Все возвраты должны осуществляться только через финансовые сервисы самой платформы.

Мошенничество с использованием новых правил о блокировке неподтвержденных SIM-карт

Описание схемы: с 1 ноября 2025 года операторы сотовой связи обязаны проверять данные всех абонентов, заключивших договоры на услуги связи до 1 апреля 2025 года. Мошенники будут активно звонить гражданам, представляясь сотрудниками оператора связи или даже самих «Госуслуг». Они будут ссылаться на новые правила и утверждать, что для «избежания блокировки» номеров необходимо «срочно обновить или подтвердить данные». В связи со вступлением в силу новых мер мошенники будут использовать несколько сценариев:

· Мгновенная «помощь» от имени оператора. Звонок или сообщение о скорой блокировке номера с требованием немедленно «подтвердить личность», продиктовав код из SMS или перейдя по фишинговой ссылке для ввода паспортных данных и данных банковской карты.

· Фишинг под видом официальных уведомлений. Рассылка в мессенджерах и распространение в соцсетях ссылок на фальшивые сайты-двойники операторов с требованием ввести персональные данные для «верификации».

· Платное «восстановление» номера. Звонки тем, чьи номера действительно заблокированы, с предложением за денежный перевод «ускорить» разблокировку.

Целевая группа: все абоненты сотовой связи, особенно те, кто мало следит за новостями и легко поддается панике.

Актуальность для ноября: ноябрь — первый месяц, когда новые правила могут начать применяться массово. Это вызовет волну слухов и неразберихи, чем и воспользуются аферисты.

Советы по защите:

· Для подтверждения личности обращайтесь только в официальные салоны связи вашего оператора или используйте его официальное приложение.

· Не переходите по ссылкам из сообщений о блокировке. Набирайте номер службы поддержки оператора вручную или проверяйте информацию через официальное приложение.

· Помните: оператор связи никогда не запросит данные вашей банковской карты или коды из SMS.

Мошенничество с использованием новых правил о блокировке неподтвержденных SIM-карт

Описание схемы: с 1 ноября 2025 года операторы сотовой связи обязаны проверять данные всех абонентов, заключивших договоры на услуги связи до 1 апреля 2025 года. Мошенники будут активно звонить гражданам, представляясь сотрудниками оператора связи или даже самих «Госуслуг». Они будут ссылаться на новые правила и утверждать, что для «избежания блокировки» номеров необходимо «срочно обновить или подтвердить данные». В связи со вступлением в силу новых мер мошенники будут использовать несколько сценариев:

· Мгновенная «помощь» от имени оператора. Звонок или сообщение о скорой блокировке номера с требованием немедленно «подтвердить личность», продиктовав код из SMS или перейдя по фишинговой ссылке для ввода паспортных данных и данных банковской карты.

· Фишинг под видом официальных уведомлений. Рассылка в мессенджерах и распространение в соцсетях ссылок на фальшивые сайты-двойники операторов с требованием ввести персональные данные для «верификации».

· Платное «восстановление» номера. Звонки тем, чьи номера действительно заблокированы, с предложением за денежный перевод «ускорить» разблокировку.

Целевая группа: все абоненты сотовой связи, особенно те, кто мало следит за новостями и легко поддается панике.

Актуальность для ноября: ноябрь — первый месяц, когда новые правила могут начать применяться массово. Это вызовет волну слухов и неразберихи, чем и воспользуются аферисты.

Советы по защите:

· Для подтверждения личности обращайтесь только в официальные салоны связи вашего оператора или используйте его официальное приложение.

· Не переходите по ссылкам из сообщений о блокировке. Набирайте номер службы поддержки оператора вручную или проверяйте информацию через официальное приложение.

· Помните: оператор связи никогда не запросит данные вашей банковской карты или коды из SMS.

Мошенничество, связанное с изменениями в подаче обращений в ФНС через операторов ЭДО

Описание схемы: с 1 ноября ФНС не будет принимать обращения через некоторых операторов ЭДО. Мошенники используют эту тему для:

· Фишинга под видом помощи с переходом. Рассылки от имени «поддержки ЭДО» или «ФНС» с ссылками на фишинговые сайты для «регистрации в новом сервисе».

· Звонки с требованием «урегулировать вопрос». Мошенники, представляясь налоговыми инспекторами, сообщают о «недоставленных обращениях» и начисленных штрафах, требуя срочно их оплатить.

· Поддельные инструкции и «официальные партнёры». Создание фальшивых групп и сайтов, которые предлагают «гарантированную доставку обращений» за плату или распространяют вредоносные файлы под видом инструкций.

Целевая группа: индивидуальные предприниматели, руководители и бухгалтеры малого и среднего бизнеса.

Актуальность для ноября: изменение регламента взаимодействия с ФНС создает информационный вакуум и неразбериху, чем воспользуются злоумышленники.

Советы по защите:

· Вся информация о новых каналах связи публикуется только на официальном сайте ФНС.

· Не переходите по ссылкам из писем и сообщений об изменениях. Вводите адреса сайтов операторов ЭДО и ФНС вручную.

· Налоговые инспекторы не звонят с требованием «срочно оплатить штрафы» по телефону. Все официальные уведомления приходят через личный кабинет налогоплательщика или оператора ЭДО.

Мошенничество, связанное с началом отопительного периода

Описание схемы: с наступлением холодов мошенники атакуют жильцов многоквартирных домов:

· «Взнос на ремонт теплотрассы». Звонки от имени УК или ТСЖ с сообщением о «срочном сборе средств» на ремонт. Запугивают тем, что дом якобы останется без тепла.

· «Платное ускорение» рассмотрения жалоб. Звонки из «жилищной инспекции» тем, кто уже подал жалобу на холодные батареи, с предложением за деньги ускорить ее рассмотрение.

· Поддельные «аварийные службы отопления». Создание фальшивых сайтов и номеров в поисковиках, которые принимают заявки на «вызов мастера» и выманивают предоплату или данные.

· Ложные «компенсации за холод». Рассылки о «государственных выплатах» за холод в квартире с фишинговыми ссылками для ввода паспортных данных и реквизитов карты.

Целевая группа: жители многоквартирных домов, особенно пожилые люди.

Актуальность для ноября: начало отопительного сезона и первые холода — период массовых жалоб на отсутствие отопления и повышенной тревожности граждан.

Советы по защите:

· Все финансовые вопросы решайте только на общих собраниях собственников. Не переводите деньги по номеру телефона или на банковскую карту незнакомца.

· Телефоны аварийных и диспетчерских служб узнавайте только на официальном сайте вашей УК.

· Официальные компенсации назначаются только по решению суда или через официальные заявления в государственные органы, а не через ссылки в мессенджерах.

Мошенничество на фоне подготовки автомобилей к зиме

Описание схемы: автовладельцы при подготовке машины к зиме становятся жертвами мошенников, которые используют следующие схемы:

· Фальшивые онлайн-магазины шин и аккумуляторов. Сайты с заниженными ценами, которые после предоплаты исчезают.

· «Выездной шиномонтаж» с подменой. Установка б/у резины под видом новой, кража дисков.

· «Срочная замена аккумулятора». На парковках предлагают «бесплатную проверку», после которой навязывают «срочную» замену на старый или дешевый аккумулятор по цене нового.

· Продажа поддельной «незамерзайки». Жидкость, замерзающая при -5°C, что может вывести из строя систему омывания.

Целевая группа: владельцы автомобилей, особенно неопытные водители.

Актуальность для ноября: последний месяц для подготовки автомобиля к зиме, что создает ажиотаж и спрос на услуги и товары.

Советы по защите:

· Покупайте шины, аккумуляторы и автохимию только в крупных, проверенных сетях или официальных дилерских центрах.

· Не доверяйте выездным услугам сомнительных «специалистов». Пользуйтесь услугами известных шинных центров и станций техобслуживания.

· Внимательно проверяйте сайты-продавцы: смотрите дату регистрации домена, наличие юридических адресов и контактов, читайте отзывы на независимых площадках.

Мошенничество с продажей псевдоэффективных БАДов и средств для здоровья в соцсетях

Описание схемы: в социальных сетях и мессенджерах активно продвигаются «чудо-средства» для похудения, укрепления иммунитета, восстановления костей и решения других проблем со здоровьем. Мошенники создают разветвленную сеть псевдо-магазинов, которые предлагают «натуральные» и «уникальные» препараты по завышенным ценам. Для покупки требуют предоплату на карту или через сомнительные платежные системы, после чего либо отправляют бесполезный товар-пустышку, либо вообще исчезают.

Целевая группа: всё население, особенно люди, не доверяющие традиционной медицине или ищущие «быстрое решение».

Актуальность для ноября: период, когда люди стремятся укрепить иммунитет и подготовить организм к зиме.

Советы по защите:

· Не покупайте лекарства и медицинские приборы через соцсети, только в лицензированных аптеках.

· Проверяйте дату создания аккаунта продавца и анализируйте активность — мошеннические страницы обычно новые и содержат только рекламные посты.

Перед приемом любых лекарственных препаратов консультируйтесь с врачом — самолечение может быть опасно для здоровья.

Заключение

Ноябрь 2025 года станет настоящим «полигоном» для мошенников, которые будут использовать весь спектр доступных им инструментов — от сезонных событий до недавних законодательных нововведений. Главное оружие против обмана — это бдительность, скептицизм и знание официальных процедур. Никогда не торопитесь с переводом денег или предоставлением личных данных, особенно по телефону или по ссылке из сообщения. Всегда проверяйте информацию через официальные источники. Платформа «Мошеловка» проекта «Народный фронт» продолжит мониторинг и оповещение граждан о новых угрозах.

Мы в Telegram: https://t.me/moshelovka

Мы в ВК: https://vk.com/moshelovka?from=groups

Мы в Дзене: https://dzen.ru/moshelovka

#мошенничество #кибербезопасность #прогнозмошеловки #эксклюзивно #актуальное #чернаяпятница #киберпонедельник #возвраттоваров #банковскиеограничения #новыеправила #блокировки #скупкасимкарт #эдо #фнс #отопительныйсезон #автомобилистам #продажабадов #мошеловка #народныйфронт

Показать полностью 1
[моё] Негатив Статья Развитие Telegram (ссылка) Мошенничество Информационная безопасность Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии