Утечка личности. Как петербуржец заглянул в «черное зеркало» и попал на миллион рублей.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 2 3 [4] 5 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Шеридан
20.07.2021 - 18:51
1
Статус: Offline


Ярила

Регистрация: 21.06.17
Сообщений: 2101
Цитата (kostik2022 @ 20.07.2021 - 18:27)
Вот тут интересно. Страница с фоткой заламинирована. Т.е. надо изготовить (!) бланк-двойник. Или каким-то образом ооооочень аккуратно разламинировать, чтоб муха нииплась.
Кароч, походу, новая схема, притом у очень организованной группы. "на коленке" такое не провернуть

Да все гораздо проще, - я был поражен простой получения паспорта, как и возможностью обрести новую личность.

Когда в декабре прошлого года менял в мфц местном паспорт (по истечению срока) , предоставил старый паспорт и 2 фотки. Через 20 минут я получил документ, - за это время я ниразу не снял большой маски во всё ебало и черных очков - меня и не просил об этом никто.

Я даже подумал - можно было послать водилу с работы, а не тратить время на эту движуху.

Размещено через приложение ЯПлакалъ
 
[^]
MaxMeD
20.07.2021 - 18:53
1
Статус: Offline


For the Empire!

Регистрация: 14.09.16
Сообщений: 4844
Он до этого походу похуистом был. Даже телефон не заблокировал.

Размещено через приложение ЯПлакалъ
 
[^]
Шеридан
20.07.2021 - 18:57
0
Статус: Offline


Ярила

Регистрация: 21.06.17
Сообщений: 2101
Ну а такто пиздешь голимый статья, - симка аннулируется и никакая движуха с помощью мобилы невозможна, разве что автор подробную инструкцию не предоставил мошенникам.
Такие схемы тоже есть, поэтому и банки неспешат возвращать бабло, ибо пострадавший может быть вовсе не поросенок, а самый главный волчара.

Размещено через приложение ЯПлакалъ
 
[^]
нлоSergey
20.07.2021 - 19:11
0
Статус: Offline


Весельчак

Регистрация: 22.01.14
Сообщений: 193
Цитата (Veerdrog @ 20.07.2021 - 18:46)
Цитата (нлоSergey @ 19.07.2021 - 06:57)
То есть три тысячи и стоимость айфона - это небольшой ущерб???
Да за кражу в магазине буханки хлеба и банки консервов уже статью шьют...
...А, это другое...

Чё ты пистишь! За продукты не посадят, если стоимости хищения не больше 1000 руб!

Мальчик... Я разве где-нибудь написал что за буханку хлеба сажают???
Это ты сам придумал. А вот статью заведут... При повторном - рецидив... И т.д. и т.п. Короче, мозги еще поебут...
 
[^]
AVIcrak
20.07.2021 - 19:13
-1
Статус: Offline


Ярила

Регистрация: 3.06.16
Сообщений: 1435
Про вечный токен - явный пиздёж. Потому как в тело токена "зашифровывается" сетевой путь: от источника со всеми ID что есть по пути (в телефоне/компьютере), до всех промежуточных сетевых устройств (от вашего провайдера до банка).

Его и обмануть практически невозможно, там временные метки открытых сессий, и собрать заново так чтобы совпало вообще невозможно - специально добавляется шум, и он должен проходить проверку на вшивость.

Токен работает пока телефон лежит на одном месте с выключенным режимом сна, телефон связывается с одной единственной вышкой (других не видит), работает приложение без вырубания, и в округе нет отключений электроэнергии. Так много условий, и достаточно одного чиха чтоб всё сломалось.

А вот про взлом аккаунта на гос.услугах - верю. Там реально детская защита. Такое ощущение что её писали первокурсники за оценки.
 
[^]
NorthernCat
20.07.2021 - 19:14
0
Статус: Offline


Ярила

Регистрация: 25.09.16
Сообщений: 1462
Цитата (Bomos @ 19.07.2021 - 08:49)
Еще полтора года назад, через 40 минут после кражи, мне пришло сообщение, что в мой телефон совершен вход по ПИН-коду.

Это как?
 
[^]
Amok555
20.07.2021 - 19:17
0
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Цитата (VampirBFW @ 19.07.2021 - 06:55)
Вот что то про вечный токен не понял. У него срок жизни по умолчанию год, и после смены пароля он должен сразу устареть, хеш не совпадет

Он не успел сменить пароль. Пароль сменил мошенник) Надо было восстановить пароль на почту.

Именно потому у меня на телефоне нет ни залогиненной почты, ни госуслуг. Все только в стационарных местах.
 
[^]
Almaty2012
20.07.2021 - 19:19
0
Статус: Offline


Балагур

Регистрация: 7.05.12
Сообщений: 989
Цитата (ПНХ @ 19.07.2021 - 07:01)
пиздец, а говорили айфоны не ломаются

Если не знать пароль, особенно если это не 133456, то хоть ты тресни, не получится

Размещено через приложение ЯПлакалъ
 
[^]
daivanoff
20.07.2021 - 19:24
0
Статус: Offline


Ярила

Регистрация: 28.06.12
Сообщений: 1509
Конечно, пиздец.
Но, я может чего-то не догоняю. Если какое-то лицо с его паспортом куда-то приходило физически, почему его тупо нельзя отследить по камерам?

Размещено через приложение ЯПлакалъ
 
[^]
gipperborey
20.07.2021 - 19:32
0
Статус: Offline


Приколист

Регистрация: 2.03.21
Сообщений: 235
Цитата (VampirBFW @ 19.07.2021 - 06:55)
Вот что то про вечный токен не понял. У него срок жизни по умолчанию год, и после смены пароля он должен сразу устареть, хеш не совпадет

Полностью согласен...
Закон под долбобея у него не очень))) мозгов хватило карточки забанить и а на айклауде пороль поменять нет))))

Размещено через приложение ЯПлакалъ
 
[^]
Andori
20.07.2021 - 19:42
0
Статус: Offline


Ярила

Регистрация: 31.08.13
Сообщений: 3578
Ростелеком тоже супер тупая контора. Звонят называя твои ФИО и спрашивают о доп. подключении услуг. Отвечаешь "да" и тебе любую ерунду подключат.
 
[^]
фумигатор
20.07.2021 - 19:43
0
Статус: Offline


Ярила

Регистрация: 12.12.18
Сообщений: 13507
Вывод простой: если у вас украли телефон, то нужно поступить в школу милиции, отучиться и заниматься расследованием вашего дела, потому что кроме вас, им заниматься никто не станет.

Размещено через приложение ЯПлакалъ
 
[^]
Raam85
20.07.2021 - 19:44
-1
Статус: Online


Ярила

Регистрация: 14.12.19
Сообщений: 1383
В сбере когда ссуду или кредит берёшь то фотографируют. Маску надо снять. Без фото не дают.

Размещено через приложение ЯПлакалъ
 
[^]
QqWwEeeR
20.07.2021 - 19:49
1
Статус: Offline


Юморист

Регистрация: 4.09.15
Сообщений: 595
Во всей этой истории, самое интересное, как «воришки» взломали яблофон. Да не просто взломали, а еще и эпл id уперли. Если толко “Юрий» не поставил пароль на телефон 1234, а на эпл id дату рождения или еще лучше, если записывал все пароли в блокнотике телефона

Размещено через приложение ЯПлакалъ
 
[^]
offcast
20.07.2021 - 19:50
0
Статус: Online


Ярила

Регистрация: 27.05.15
Сообщений: 3325
А оперативники из МВД все это время оперативно вола ебали... )))

Размещено через приложение ЯПлакалъ
 
[^]
multigad
20.07.2021 - 19:53
1
Статус: Offline


Ярила

Регистрация: 13.05.14
Сообщений: 9326
Цитата (makdemon @ 19.07.2021 - 07:13)
Кто нибудь скажет мне, как можно взять кредит без владельца? 1- нужна кредитная
карта 2-нужно приложение сбербанка на эту карту (например сбер) 3- приложение привязано к номеру телефона 4-номер телефона привязан к паспорту 5-паспорт у хозяина 6-госуслуги привязаны к номеру телефона и еще есть пароль. Что мне надо сделать, чтобы удаленно взять кредит?

Выполнить еще одно условие - иметь друга-операциониста или манагера по кредитам в том банке, где собираетесь кредит брать. Ну а потом этот друг может перейти работать в другой банк... и т.д.
 
[^]
sania34
20.07.2021 - 19:58
0
Статус: Offline


Хохмач

Регистрация: 23.06.15
Сообщений: 697
Получается телефон не запаролен, заблокировать его потом тоже легко удаленно, отследить соответственно тоже, тут даже с андроидом недавно проверял на всяк случай, все отслеживается через комп, симку поменять тоже элементарно, как мне кажется мужик тупо забил на безопасность, а в итоге получил массу проблем.
 
[^]
JohnDN1
20.07.2021 - 20:03
0
Статус: Offline


Ярила

Регистрация: 5.09.19
Сообщений: 1422
Цитата (Arhitanya @ 19.07.2021 - 07:38)
Если телефон у мошенников и симку не заблокировали войти в госуслуги не сложно. Не знаю правда что такое вечный токен, у меня запрашивает код из 4цифр, это чтоб не вводить логин-пароль каждый раз. Подобрать 4 цифры не проблема. С банковскими приложениями тоже самое 4 или 5 цифр. Данные паспорта меняла недавно 3-5 дней меняют. В любом банке где у вас хорошая история практически готова кредитная карта, мне постоянно звонят из них и говорят только скажи да и она твоя. Думаю таких преступлений будет все больше. А у многих даже паролей нет на телефонах. Снесу ка я госуслуги на всякий пожарный. Можно и в компе все оформлять.

4 цифры раз. 4 цифры два. 4 цифры 3.
Заблокировано обратитесь в банк для разблокировки.
 
[^]
Fodin
20.07.2021 - 20:10
1
Статус: Offline


Ярила

Регистрация: 17.08.15
Сообщений: 8299
Цитата (VampirBFW @ 19.07.2021 - 06:55)
Вот что то про вечный токен не понял. У него срок жизни по умолчанию год, и после смены пароля он должен сразу устареть, хеш не совпадет

А вдруг на сервере хранится несколько токенов? Для поддержки логина с нескольких устройств. Ноутбука домашнего, компа рабочего, телефона.
Ну, и говорить про "срок по-умолчанию" - смешно. Меняется дефолт не раздумывая.
 
[^]
Amartp18
20.07.2021 - 20:15
1
Статус: Offline


Сын Божий

Регистрация: 23.05.15
Сообщений: 3584
14-значный пароль взломать - если автор не фантазер, то ОЧЕНЬ сложно сломать. При условии, что там конечно не "ЯЛохНаебитеМеня123456". Взлом Apple ID - отдельная песня - если владелец не конченый дебил и активировал режим кражи, то невозможно СОВСЕМ. Никак! Еще пусть скажут что мошенники правильно ответили на 2 из 3 контрольных вопросов. Короче - мрак. Вечный токен со сроком действия 1,5 года - ущипните меня! Срок - 1 год, пиздеж галимый!

Это сообщение отредактировал Amartp18 - 20.07.2021 - 20:19
 
[^]
MiroGeorg
20.07.2021 - 20:24
0
Статус: Offline


Ярила

Регистрация: 3.01.20
Сообщений: 8918
У меня нет ни сайта ГосУслуг ни СНИЛСа. Я счастливый чел!

Размещено через приложение ЯПлакалъ
 
[^]
EasyLamer
20.07.2021 - 20:28
0
Статус: Offline


Ярила

Регистрация: 12.04.18
Сообщений: 2512
Поучительная история. У меня так: приложение Госуслуги (как и банковские проги) - "заморожено" (отключено при помощи root, система его не видит). При необходимости что-то сделать - разморозил, провёл операцию, заморозил. Двухфакторная - с начала пользования. Периодически меняю пароль. В браузере пароль не сохраняю. Карту привязал только цифровую, на которой всегда 0. Надо оплатить - перегнал на нее нужную сумму, оплатил и опять 0.
P.S. Очень полезно: 1) вычистить ненужные проги с телефона - root), 2) запретить всяким галереям и прочему хламу доступ в сеть (есть проги-файрволы, работающие без рута), 3) штатными средствами также порезать доступ в сеть прогам, для работы которых инет не нужен, 4) при работе на десктопе не сохранять пароли в браузере 5) для финансов и всего такого использовать отдельный "чистый" смарт и ноутбук, 6) использовать старые проги, которые не имеют лишних разрешений (всё есть на 4PDA).
У меня всё так, как написал.

Размещено через приложение ЯПлакалъ
 
[^]
ibi
20.07.2021 - 20:30
0
Статус: Offline


Ярила

Регистрация: 13.09.16
Сообщений: 4662
Цитата (smashSR @ 19.07.2021 - 07:02)
ну щас тока в приемную президента..не сарказм.. увы но мужик попал.. а всем этим СК и прокуратуре похрен.. банки тупо отморозятся... разве что при указе Сверху малость закрутятся..


слава путину

слава токену.
 
[^]
Fodin
20.07.2021 - 20:31
1
Статус: Offline


Ярила

Регистрация: 17.08.15
Сообщений: 8299
Цитата (Amartp18 @ 20.07.2021 - 20:15)
14-значный пароль взломать - если автор не фантазер, то ОЧЕНЬ сложно сломать. При условии, что там конечно не "ЯЛохНаебитеМеня123456". Взлом Apple ID - отдельная песня - если владелец не конченый дебил и активировал режим кражи, то невозможно СОВСЕМ. Никак! Еще пусть скажут что мошенники правильно ответили на 2 из 3 контрольных вопросов. Короче - мрак. Вечный токен со сроком действия 1,5 года - ущипните меня! Срок - 1 год, пиздеж галимый!

Где написано, что был взломан 14-значный пароль? Правильно, нигде.

Во-первых, токены бывают разные. Во-вторых, если говорить о JWT-токенах, как самых распространенных, то там нет никаких умолчаний. Поле exp может быть вообще не заполнено. Все умолчания реализуются используемой библиотекой. Вот, напримр, в этой https://www.npmjs.com/package/jsonwebtoken четко написано, что нет никаких умолчаний. Так что там насчет галимого пиздежа? gigi.gif
 
[^]
Amartp18
20.07.2021 - 20:39
1
Статус: Offline


Сын Божий

Регистрация: 23.05.15
Сообщений: 3584
Цитата (Fodin @ 20.07.2021 - 23:31)
Цитата (Amartp18 @ 20.07.2021 - 20:15)
14-значный пароль взломать - если автор не фантазер, то ОЧЕНЬ сложно сломать. При условии, что там конечно не "ЯЛохНаебитеМеня123456". Взлом Apple ID - отдельная песня - если владелец не конченый дебил и активировал режим кражи, то невозможно СОВСЕМ. Никак! Еще пусть скажут что мошенники правильно ответили на 2 из 3 контрольных вопросов. Короче - мрак. Вечный токен со сроком действия 1,5 года - ущипните меня! Срок - 1 год, пиздеж галимый!

Где написано, что был взломан 14-значный пароль? Правильно, нигде.

Во-первых, токены бывают разные. Во-вторых, если говорить о JWT-токенах, как самых распространенных, то там нет никаких умолчаний. Поле exp может быть вообще не заполнено. Все умолчания реализуются используемой библиотекой. Вот, напримр, в этой https://www.npmjs.com/package/jsonwebtoken четко написано, что нет никаких умолчаний. Так что там насчет галимого пиздежа? gigi.gif

Хорошо - вопрос: как Юрия выкинуло из ГосУслуг? Ветром сдуло? Читайте внимательно. Во вторых, если вы из Минцифры и так смело заявляете, то как тогда это согласуется с политикой безопасности? Значит можно поставить срок действия сертификата до бесконечности что ли? Ваш пример ни о чем dont.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42065
0 Пользователей:
Страницы: (6) « Первая ... 2 3 [4] 5 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх