Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Удивительный мир Волшебных островов нуждается в маге, который сможет наполнить бурной энергией увядающую красоту древних городов. Множество мифических существ ожидают вашей помощи на разбросанных в эфире островах.

Маджонг Волшебные Острова

Казуальные, Маджонг, Головоломки

Играть

Топ прошлой недели

  • Animalrescueed Animalrescueed 43 поста
  • XCVmind XCVmind 7 постов
  • tablepedia tablepedia 43 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
52
obmanu.net
obmanu.net
Антимошенник

Схема развода: "проверка отопительной системы"⁠⁠

7 дней назад

"Обертка" схемы изменилась, но основа, суть и цель остались неизменны.

Жертва получает сообщение в мессенджере от "Диспетчера РСО" (Ресурсоснабжающие организации), аккаунт этого диспетчера может содержать логотип ресурсоснабжающей организации, в котором жертву уведомляют о том, что в ближайшее время будет проходить проверка систем отопления в квартирах, от жертвы требуется указать время в которое мастер может приехать для проведения этой самой проверки.
После чего пользователю присылают ссылку на фишинговый сайт организации РСО с требованием прислать скриншот для отчетности, перейдя по ссылке, жертва видит надпись на сайте "Проверка авторизации", через несколько секунд текст изменяется на "Авторизация успешна", при этом жертве не нужно выполнять никаких манипуляций, смена надписи, скорее всего прописана в коде сайта по таймеру и срабатывает автоматически вне зависимости от того, введет жертва какие то данные или нет.
Ключевой момент, что бы жертва обязательно увидела успех какой то там авторизации.

А дальше все по классике- звонок от спецслужб, ФСБ, МВД, Росфинмониторинга, Военной разведки и т.д. "Вас взломали", давят на то, что жертва перешла на сайт, который украл её логин и пароль от Госуслуг и теперь, мошенники получили доступ к аккаунту. Надо срочно спасать деньги, снимать их, декларировать, ну а дальше вы уже знаете.

В чем подвох?

  • Не приходят СМС, не нужно диктовать коды, жертва спокойна.

  • Ссылка на фишинговый сайт в чате выглядит с миниатюрой, жирным выделен тег title в котором может быть написано что то вроде "Жилкомсервис №1" или название местной РСО и такая ссылка не вызывает подозрений.

  • При переходе на сайт, как таковой кражи данных не происходит, при этом жертва видит, что происходит какая то "авторизация" без её непосредственного участия.

  • Мошенникам остается только убедить жертву, что "угнали" Госуслуги, запугать и предложить "решение проблемы", проблемы, которой на самом деле не существует.

Безусловно, Госуслуги и сервисы доступные в рамках проекта важны и нужны, но пропаганда, на мой взгляд, перегнула палку с этими Госуслугами и слишком сильно запугали людей потерей контроля над ЛК.
При этом, ничего не поправимого и ужасного в том, что даже если каким то образом мошенники получат доступ к аккаунту, не произойдет. Все запросы, заявки можно отменить, на кредиты поставить самозапрет, на оформление сим-карт- тоже, пароль меняется при помощи привязанного телефона, активные сессии на других устройствах при этом сбрасываются.
Личные данные, которые мошенники теоретически могут получить из аккаунта уже давно в открытом доступе. Буквально несколько дней назад я за 24 рубля в телеге купил отчет по своему номеру телефона, там есть все, что нужно- адреса доставок, данные по автомобилю, паспорт, снилс, инн, водительское удостоверение, связанные номера телефонов, купленные билеты, в общем, источников данных в таблице указано больше 20, по этому "потеря" таких данных, уже и не потеря вовсе, мошенники, которые звонят или пишут жертве точно знают пол, возраст, место жительства, данные документов, семейное положение, наличие зарегистрированных ТС и т.д., они изначально знают о жертве всю необходимую им информацию.

скрин с моими данными, 163 записи на 90 страничном пдф документе!

скрин с моими данными, 163 записи на 90 страничном пдф документе!

90 страниц персональных данных, только лишь по номеру телефона!

Будьте бдительны, берегите себя и близких, особое внимание обращайте на детей и пенсионеров- они самые уязвимые для мошеннических атак.

Показать полностью 1
Развод на деньги Аферист Интернет-мошенники Мошенничество Госуслуги Обман Мессенджер Информационная безопасность Фишинг ЖКХ Длиннопост Негатив
9
obmanu.net
obmanu.net
Антимошенник

РКН опять блокирует! Но, как всегда, есть нюанс⁠⁠

13 дней назад

РКН в октябре 2025 года заблокировал более 4,4 тыс. вредоносных ресурсов

РКН опять блокирует! Но, как всегда, есть нюанс

Как я уже писал ранее, в периоды распродаж мошенники особенно активны в интернете, на фоне этой новости РКН отчитался о своей работе. (да-да, ютуб, вацап, телега, это мы все знаем не понаслышке), но тут есть тот самый нюанс:

  • Заблокировано 4 283 фишинговых сайта и 171 сайт на которых распространялся вредоносный софт.

  • Отражено 1 090 ДДОС атак на системы госуправления, связи и других значимых ресурсов.

  • Выявлено и устранено 672 нарушения маршрутизации трафика со стороны 173 организаций

Чаще всего атаки совершались с IP-адресов, зарегистрированных на территории США, Индонезии, Германии, Бразилии, Нидерландов.

Ну что сказать? Домен, хостинг на месяц, залить готовый шаблон из архива - дело 15 минут, (проверено на собственном опыте) выявить, определить, дать оценку - дело чуть бОльшего промежутка времени, с тем как РКН научился карать, наверное результат очень даже не плох.

Показать полностью
Мошенничество Развод на деньги Интернет-мошенники Роскомнадзор Фишинг Аферист Блокировка Хостинг Домен
31
12
obmanu.net
obmanu.net
Антимошенник

На волне распродаж 11.11. будьте особенно внимательны⁠⁠

13 дней назад

Иногда выгоднее для кошелька пропустить заманчивое предложение о покупке, чем вообще остаться и без денег и без заказа.

Если предложение слишком заманчиво, особенно в периоды распродаж или перед новогодними праздниками, будьте бдительны. Мошенники не дремлют и наверняка рунет уже заполонили фишинговые сайты копирующие оригинальные сайты магазинов.

Я знаю, что большинство пикабушников не попадется на такие уловки, но все таки позволю себе написать о простых правилах безопасности в сети при совершении покупок. Может быть, кто то случайно наткнется на этот пост и узнает что то новое для себя.

Главный ваш друг это адресная строка браузера, смотрите на адрес куда вы переходите, ведь ссылку на фишинговый сайт можно замаскировать, например как тут: www.pikabu.ru
вроде ожидаешь что перейдешь на Пикабу, а по факту можно попасть на любой другой сайт который скрыт под видимыми буквами, он может выглядеть так-же как Пикабу, но строка авторизации, например, будет настроена так, что при вводе логина/пароля они сразу будут отправлены мошеннику, так же, как и данные банковской карты или платеж по QR, если фишинговый сайт что то вам продает.
Так же это работает и в письмах, так же и в кликабельных номерах телефонов на сайтах.
Номер телефона на сайте может быть написан один например номер поддержки Госуслуг, а при нажатии на него, смартфон будет набирать номер, который скрыт под видимым

Красным обведен видимый на сайте номер, но набираться будет тот, что обведен синим

Красным обведен видимый на сайте номер, но набираться будет тот, что обведен синим

В этом примере телефоны видимый и набираемый одинаковые, но видимый можно изменить и он, например, будет выглядеть как номер поддержки Сбера: 900, а наберется совсем другой

В этом примере телефоны видимый и набираемый одинаковые, но видимый можно изменить и он, например, будет выглядеть как номер поддержки Сбера: 900, а наберется совсем другой

Потренируйте свою внимательность и определите какой из представленных ниже сайтов поддельный, а какой настоящий.
А на этом все, берегите себя и близких, будьте внимательны друг к другу и хороших вам выходных.

Левый или правый подделка?

Левый или правый подделка?

А тут где подвох?

А тут где подвох?

Первый, второй, левый или правый поддельные?
Всего голосов:
Показать полностью 4 1
Опрос Интернет-мошенники Аферист Развод на деньги Мошенничество Безопасность Информационная безопасность Распродажа Госуслуги Обман Фишинг Длиннопост Негатив
5
10010010

МТС Фишинг⁠⁠

1 месяц назад

Пришел вот такой емейл

Мои перс данные у этой конторы давно есть, все согласия давно предоставлены.

Мои перс данные у этой конторы давно есть, все согласия давно предоставлены.

Исходя из репутации конторы, за словом "соласие" имеется в виду согласие на кредит в МТС-Банк.

Зная ситуацию на рынке труда, контора бьет по больному. Аккуратнее.

Показать полностью 1
Мошенничество Мтс-банк Фишинг Негатив
10
4
Аноним
Аноним

Фишинговый сайт⁠⁠

1 месяц назад

Хватит ли силы Пикабу заблокировать фишинговый сайт meet-gooogle точка com (осторожно, это фишинг!!!)?

Они воруют логины и пароли от Gmail.

Писал в abuse хостинга, abuse домена, в Google Safebrowsing, но воз и ныне там. Всем похрен. А сайт продолжает здравствовать и похищать пароли людей.

Обращаюсь к силе Пикабу. Без рейтинга.


Пруф: https://www.virustotal.com/gui/domain/meet-gooogle.com

Фишинговый сайт

Для эксперимента слил одну почту Gmail в эту форму, чтобы логи почты отследить. Увидел, что подключение случилось с IP-адреса 188.163.109.210:

Фишинговый сайт
Показать полностью 2
Фишинг Без рейтинга Интернет-мошенники
1
13
GodDay
GodDay

Новые госуслуги, старая схема⁠⁠

1 месяц назад
Новые госуслуги, старая схема

Будьте бдительны, ну и можно побаянить товарищей, спросить почему логотип сменили

Показать полностью 1
[моё] Мошенничество Фишинг Госуслуги Длиннопост
6
10010010

Фишинг от настоящего сбера⁠⁠

1 месяц назад

Сбер повадился присылать мне чужие счета посторонних людей.

Это не фишинг в оригинальной задумке — у банка нет цели получить перс данные клиента или отправить его на поддельный ресурс — у банка все это и так есть, а номер счета и контрагент настоящие. Проблема в том что счетт загеристрирован на совершенно левого человека и адрес (по информации от дурдом.ру) на который зареган счет, не имеет никакого отношения ко мне.

Ну какой дурак будет помнить номер своего счета в бесчисленных шарагах?

Ну какой дурак будет помнить номер своего счета в бесчисленных шарагах?

Правильно, этот дурак — я :) потому что последние цифры моего номера счета совпадают с моей датой рождения и левый номер мне сразу бросился в глаза.

Это тупо рассылка в надежде на то что лох не заметит и оплатит.

Несколько месяцев назад сбер уже присылал мне другой счет от постороннего человека, но он уже был за коммуналку. Мы уже ругались по этому поводу и сбер поклялся, что такого больше не повторится. Но видимо в сбере в очередной раз что-то пошло не так...

В "продвинутом" вайбкодинге сбера никто не сомневается, но здесь есть интересная деталь: т.к. платеж предназначен не сберу, то его выгода — комиссия в рубль с копейками, часть из которой уйдет оператору за отправку СМС. Т.е. выгода ну вообще пшик.

@Sber, у тебя настолько плохи дела что даже мелочь по карманам тырить не стесняешься?

Можешь не отвечать, я в тебе не нуждаюсь. И пользуяюсь случаем заочно оскорблю платн... официальный аккаунт, да.

Показать полностью 1
Сбербанк Фишинг Мошенничество Негатив
5
57
aleksandr328
aleksandr328
Рыбалка на связи

Крючок для мягких насадок⁠⁠

2 месяца назад
Крючок для мягких насадок

Забудьте о постоянных пустых поклевках и слетающей наживке! Мы раскроем простой секрет, как надежно закрепить даже самое мягкое тесто на крючке. Все, что вам нужно – это пружинка от старой зажигалки.

Аккуратно разберите ненужную зажигалку и извлеките маленькую пружину. После этого наденьте ее на цевье вашего крючка. Это нехитрое усовершенствование создает эффект микро-кормушки, которая отлично удерживает любую мягкую насадку.

Такой модернизированный крючок идеально подходит не только для теста, но и для капризной манной болтушки, мягкого хлеба и других видов растительных наживок. Превратите каждый заброс в результативную рыбалку!

Показать полностью
Рыбалка Лайфхак Своими руками Полезное Совет Хобби Халява Крючок Фишинг Инструкция Наживка
13
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии