Как защитить от взлома госуслуг. Простая идея

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VampirBFW
30.03.2025 - 13:53
1
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20507
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Ясно, к ИТ тс отношения не имеет нихуя, начнем с простого, кто будет оплачивать смс гейт такого размера?

Размещено через приложение ЯПлакалъ
 
[^]
EpsiloNk
30.03.2025 - 13:54
0
Статус: Offline


Ярила

Регистрация: 30.09.16
Сообщений: 5428
Вот какого хуя мне навезали это гавно кторым я не пользуюсь, но теперь блять я должен его защищать
 
[^]
pww2000
30.03.2025 - 14:08
0
Статус: Offline


Ярила

Регистрация: 15.02.19
Сообщений: 3004
Цитата (MEGAVOLT24 @ 30.03.2025 - 00:24)
Цитата (Nemo404 @ 29.03.2025 - 21:06)
Проблема в том, что человек уверен в том, что он говорит с представителем силовых ведомств. И верит ему. И говорит СМС, невзирая на все слова, написанные в СМС.

Вот за всё время существования этих разводов, на мой номер звонили всего два раза.
Первый раз самый главный следователь всех следователей Москвы. Я ему предложил скинуть мне денег на билет до Москвы, чтобы лично с ним обсудить все материалы дела. Не скинул зараза. lol.gif
Второй раз я просто в трубку сказал: "Товарищ полковник, мне тут звонят, я их сейчас подержу на вызове около минуты, а вы быстренько пробейте откуда звонок идёт. Иначе вы завтра уже будете майором." И пиздец, как "бабка отшептала" больше звонить на мой номер. gigi.gif

Ну да, они тут-же обзвонили всех мошонников страны и сказали - "этому не звонить!". Вот тебе и не звонят.
 
[^]
pww2000
30.03.2025 - 14:30
0
Статус: Offline


Ярила

Регистрация: 15.02.19
Сообщений: 3004
Цитата (Blatero @ 30.03.2025 - 04:55)
хз. есть ровное решение.
все давно уже работает, но придется чуть потратить времени и разобраться.
1. отключи в госуслугах авторизацию по смс. нахуй.
2. включи авторизацию тотр.
3. установи приложение для генерации пароля тотр.
профит.
я поставил себе гугель аутентификатор. как оно работает я правда хз.
теперь при входе в госуслуги меня просят не цифры из смс, а цифры из приложения.
открываешь ентот гугель аутентификатор и там смотришь цифири. через 30 штоле секунд пароль устарел. гугель выдает новый..
никакой мошенник никогда не сможет внятно объяснить, почему код для очереди на почту или там для перерегистрации симкарты я должен смотреть в генераторе паролей от госуслуг. тем более, что даже если каким-то образом это и удастся сделать, то понадобиться ахуенная оперативность, чтоб успеть все это считать, воспринять, передать и ввести.. или он тупо отвалится и актуальным станет уже другой.
после установки этой системы мне больше никто ни разу не позвонил, хотя до этого время от времени позванивали - симку там поменять и про переводы какие-то поинтересоваться..
как бабка отшептала.
рекомендую.

Везет тебе. Твоя бабушка легко это сделает.
 
[^]
Arttmb
30.03.2025 - 14:32
0
Статус: Offline


Ярила

Регистрация: 16.05.14
Сообщений: 4122
Цитата (sochirand @ 29.03.2025 - 18:50)
Пусть на госуслугах при отправке смс про изменение пароля на вход- от них же сразу приходит такой например текст:

- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Прочитав такое сообщение - где начало текста прямо орйт что это мошенничество скорее всего, - много кто подумает.

да хорош, там уже это все реалзовано. в смс вместе с кодом входа есть текст (при чем до кода) что нельзя никому передавать этот код, если его спрашивают, то это мошенники.
но люди все-равно сливают свои коды.
 
[^]
ssb74
30.03.2025 - 14:33
1
Статус: Offline


Сын упячки

Регистрация: 19.09.11
Сообщений: 5166
пустое... если ты долбаеб тебе хоть на лбу краской пиши - один хуй толку не будет.

социальная инжекция как работала так и будет работать. и насрать хоть 3 аутентификации сделай -

вижу такое - даже не жалко ни пенсов ни далбаебом молодых = вопервых им уже позно что то обьяснять.

вопрос тут не в технических средствах а работы психолога.

сам хачил в молодости - но это был тупо интерез забыва ради . и скажу вам - 1 взломанный акуанут неважно как давал социалкой еще 10 -. щас просто ломят банковские . это от тупости пользователей.

в интернете 24 года - чот у меня ни разу даже блятский вк не ломали ) так шо проблемы утопающих..... сижу на 10 винде без антивирусов, 2 симки.... чот блять никто не ломит меня.... 1 маойр звонил - но быстро был послан нахуй

Это сообщение отредактировал ssb74 - 30.03.2025 - 14:38
 
[^]
dzeris
30.03.2025 - 14:34
0
Статус: Offline


Балагур

Регистрация: 25.10.15
Сообщений: 873
Х.з, почему такая простая процедура входа и замены пароля. Наверное точно для мошенников сделано :). Мне, чтобы войти в аналог "госуслуг", надо авторизоваться через банковское приложение или через электронную подпись. И там еще двухпарольная авторизация (и/или биометрия,) эсли что нибудь оплачивать.
 
[^]
RA2FDR
30.03.2025 - 14:39
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (sochirand @ 29.03.2025 - 17:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Не поможет. Если смена пароля, то надо после смс еще дополнительную проверку делать. А если смена номера - то только через поход в мфц.

Везде нужна двухфакторность. Если у клиента угнали телефонный номер - то и госуслуги автоматически. Пароль+номер по умолчанию для входа. Либо еще какой способ аутентификации, например телефон (смс)+УКЭП. Если нет УКЭП, то пароль на госуслуги менять только через подтверждение своей рожи в МФЦ.
 
[^]
ssb74
30.03.2025 - 14:41
0
Статус: Offline


Сын упячки

Регистрация: 19.09.11
Сообщений: 5166
Цитата (RA2FDR @ 30.03.2025 - 14:39)
Цитата (sochirand @ 29.03.2025 - 17:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Не поможет. Если смена пароля, то надо после смс еще дополнительную проверку делать. А если смена номера - то только через поход в мфц.

Везде нужна двухфакторность. Если у клиента угнали телефонный номер - то и госуслуги автоматически. Пароль+номер по умолчанию для входа. Либо еще какой способ аутентификации, например телефон (смс)+УКЭП. Если нет УКЭП, то пароль на госуслуги менять только через подтверждение своей рожи в МФЦ.

все проще - заморозить смену на сутки. дать человеку подумать. .
 
[^]
RA2FDR
30.03.2025 - 14:43
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (sochirand @ 29.03.2025 - 18:00)
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Каким образом? Я же написал - только с твоего личного номера. Расскажи что может пойти не так...

Обоснуй, так сказать. Я проблем не вижу в этом вообще

Проверяется валидность номера через код по СМС. Нет смысла вторую проверку делать. Этим можно прикрыть только от пользователя, который сообщает код кому ни попадя. Так проще несколько кодов прислать. Но это все равно не поможет, если у пользователя угнали номер или спиздили телефон или пользователь словил троян с удаленным управлением. В любом случае все упирается в единственный телефон, и вся двухфакторность идет лесом.
Можно не так. Смена пароля - тоже двухфакторная - телефон + УКЭП, либо поход в МФЦ. Если проебал телефон, то смена номера - пароль+УКЭП, либо опять же поход в МФЦ.
 
[^]
ERRATA
30.03.2025 - 14:45
0
Статус: Offline


EVIL BOY

Регистрация: 31.03.10
Сообщений: 24451
Цитата (ssb74 @ 30.03.2025 - 14:33)
пустое... если ты долбаеб тебе хоть на лбу краской пиши - один хуй толку не будет.

социальная инжекция как работала так и будет работать. и насрать хоть 3 аутентификации сделай -

вижу такое - даже не жалко ни пенсов ни далбаебом молодых = вопервых им уже позно что то обьяснять.

вопрос тут не в технических средствах а работы психолога.

сам хачил в молодости - но это был тупо интерез забыва ради . и скажу вам -  1 взломанный акуанут  неважно как давал социалкой еще 10 -. щас просто ломят банковские . это от тупости пользователей.

в интернете 24 года - чот у меня ни разу  даже блятский вк не ломали )  так шо проблемы утопающих.....

да не говори, ну пенсов еще кое как жалко, там уже деменция и с помощью ТВ отключенный мозг(тут уже менее жалко), но когда молодняк разводят итд вплоть до шестого десятка, ну это пц )) соседка тут звонит, ровесница, , говорим о том о сём, она такая мне завтра придут "автоматы"(на электричество в квартире) менять за деньги (6к чтольfaceoff.gif ) сказали срок подошел, я грю эээээ стопэ какие автоматы нах, тебя разводят, нам причем их тока недавно меняли при капремонте, сначала мне упорно не верит, что такое может быть, я грю\убеждаю 100% разводняк, тока через полчаса до неё доходит (видимо после гугления), что и правда фуфло, звонит благодарит ))) там схема такая, приходит в почт.ящик бумажка типа от мосэнергосбыта, надо автоматы поменять бла бла бла, ты им звонишь по тф в бумажке (оператор этого псевдоэнрегосбыта где-то в ипенях сидит), сдуру записываешься, потом приходят люди, меняют шило на мыло(если ваще меняют, а не просто делают вид), и дерут с вас бабло за это, схеме уже сто лет в обед и до сих пор дохера кто ведется, тоже самое с профилактикой пластиковых окон (тока сегодня звонили ушлепки) итд итп ))

Это сообщение отредактировал ERRATA - 30.03.2025 - 15:07
 
[^]
Андреище
30.03.2025 - 14:45
-1
Статус: Offline


Ярила

Регистрация: 2.03.14
Сообщений: 11327
Государство само в доле, ещё оно будет себе препятствия чинить

Размещено через приложение ЯПлакалъ
 
[^]
edd79
30.03.2025 - 14:48
2
Статус: Offline


Ярила

Регистрация: 22.12.12
Сообщений: 7954
Фильдеперс
Цитата
Некоторые банки так и пишут вначале . НИКОМУ НЕ СООБЩАЙТЕ КОД!!

и добавляют: ДАЖЕ СОТРУДНИКУ БАНКА!
 
[^]
RA2FDR
30.03.2025 - 14:49
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (sochirand @ 29.03.2025 - 18:03)
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Это просто идея. Необязательно короткий номер для подтверждения - вариантов может быть вагон.

Суть идеи - сразу предупредить человека, что его прямо сейчас именно наёбывают. Сразу, - в начале текста резко сообщить что это мошенники. А не в конце после кода подтверждения - "не сообщайте это левым лицам"...

Это ведь настолько просто, что просто лежит на поверхности

Как вариант - "вы запросили смену пароля на госуслуги. отправьте смс на номер 4242 для получения кода", после смс - приходит смс с кодом. Дополнительный уровень защиты - после того, как получивший код его введет, пароль меняется не сразу, а вначале идет проверка у опсоса, не был ли в это время активен разговор, либо непосредственно перед этим - разговор с номером, с которым до этого разговоров не было. Если вдруг таковой факт выявляется, то автоматически следует отказ в смене пароля, пользователю приходит смс с уведомлением об этом факте, все попытки смены пароля от госуслуг блокируются на период времени (например час). В случае нескольких повторных попыток - блокируется возможность смены пароля госуслуг вообще до физического посещения мфц.
В общем там можно тысячу разных способов придумать, как значительно испортить жизнь мошенникам, но чтобы пользователям - несколько меньше
 
[^]
point027
30.03.2025 - 15:05
0
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 26187
Нужно придумать машиночитаемый код, который будет бесполезен даже если его сфотографировать и отправить на Вацап.
Или придумать звуковой код (кто подключал Яндекс-колонку, тот знает, что она код в виде звуков может издавать).

Это сообщение отредактировал point027 - 30.03.2025 - 15:07
 
[^]
RA2FDR
30.03.2025 - 15:12
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (SashKaRat @ 29.03.2025 - 21:50)
Я как-то давненько работал эникеем. Звонит мне комм. дир.- и истерит, что у них принтер не работает, чего-то сломалось, продажи встали. (А это офис в другой части города от меня, надо автобусом ехать).

Я ее спрашиваю - что принтер-то пишет? Она мне отвечает - что они не знают и не понимают, что он пишет, они в этом не разбираются и вообще это моя работа.

Я до них доехал всего за 40 минут. Подошел к принтеру - там было написано по-русски "Устраните замятие бумаги".

А это потому что во-первых им похуй - так они лишний час посидели хуи попинали, и ничего им за это не будет. А если бы оформили заявку как полагается, и ты, устранив замятие, закрыл бы заявку с соответствующим описанием проблемы, и так раз пять за месяц... А потом руководство посмотрит - а один и тот же пользователь дергал тебя по хуйне пять раз, потому что сам долбоеб... А тебе то как раз похуй. Пока ты едешь на автобусе - зарплата идет. На третий раз вообще можно не пользоваться автобусом, а идти пешком два-три часа - ну нет автобуса и ниибет.
 
[^]
RA2FDR
30.03.2025 - 15:13
1
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10774
Цитата (goddog2009 @ 29.03.2025 - 22:38)
Цитата (666 @ 29.03.2025 - 19:11)
Бля, сделайте возможность смены номера и пароля только при личной явке в МФЦ, и не ебите моск!

Почему некоторые банки до такого додумались, а госуслуги не могут?

И МФЦ придет пиздец, потому как пароли забывают гораздо чаще чем мошенники звонят.

Ничего - два-три раза сходить в МФЦ - и пароль запомнится gigi.gif
 
[^]
Долопихтис
30.03.2025 - 15:32
0
Статус: Offline


Балагур

Регистрация: 16.10.13
Сообщений: 857
Цитата (sochirand @ 29.03.2025 - 18:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ.

не совсем корректно так писать, а если сам владелец восстанавливает?
Подобные предупреждения обычно вида - если это не вы...

Много роликов прослушал и уже знаю как мошенники ответят на возражения. Они скажут - что это стандартный шаблон, а они делают нужное дело, и кабинет им нужен чтоб проверить личность и ничего они в кабинете серьезного сделать не смогут.
Если человек наивный - его и это не остановит.

Кстати, насчет кредитов. Вчера узнал, что практически во всех банках установлено согласие на исполнительную надпись нотариуса. Проверил у себя в Сбере - да, согласие есть. Тут же и отозвал его.

"Исполнительная надпись — это специальная отметка нотариуса на договоре, которая дает право кредитору принудительно взыскать деньги или имущество с должника, который уклонялся от возврата долга, без обращения в суд"
 
[^]
FloatP
30.03.2025 - 16:48
0
Статус: Offline


Ярила

Регистрация: 31.05.11
Сообщений: 5945
а нельзя мошенников ловить, а не вот это вот все городить?
 
[^]
Vailed
30.03.2025 - 16:48
0
Статус: Offline


ЧтоНаУжин?

Регистрация: 11.12.12
Сообщений: 15792
Достаточно СМС код заменить на звонок с номера чьи четыре цифры нужно ввести. То есть висящий на проводе мошенник сразу отпадает.
 
[^]
DrIMP
30.03.2025 - 17:00
0
Статус: Offline


Юморист

Регистрация: 12.02.09
Сообщений: 526
Хорошо быть дилетантом и вести одному тебе понятные подсчеты. Почему 50%, а не 43 или не 68? И я, наверное, насру в твоем манямирке, если расскажу, что дописав в конце сообщения "если это не вы - позвоните по телефону [вписываем номер злоумышленника]" вернем все на круги своя.
 
[^]
РенеДиф
30.03.2025 - 17:20
1
Статус: Offline


Юморист

Регистрация: 2.11.16
Сообщений: 414
Цитата (sergolk @ 29.03.2025 - 18:57)
ТС, госуслуги должны причинять боль.

Вся эта байда, с оформлением кредитов в МФО и продажей недвижимости без личного участия, по "умолчанию для всех" реализована и "узаконена" в этом недосервисе государством, а значит государство заинтересовано в этом творящемся пиздеце. Постоянно кошмарить своих же граждан, вот вся суть и смысл существования режима.

Таблетки выпей. С появлением госуслуг жить стало легче. Не надо очереди отстаивать по полдня. Все вопросы решаются за пару часов. Разрешение на оружие получить вообще огонь. Скажи, в какой свободной стране Европы существует аналог госуслуг?

Размещено через приложение ЯПлакалъ
 
[^]
Mishakrd
30.03.2025 - 17:23
0
Статус: Offline


Шутник

Регистрация: 2.10.20
Сообщений: 61
Не надо изобретать велосипед. Все давно придумано и успешно используется на биржах: при смене данных, пароля, телефона или эл.почты аккаунт блокируется на сутки. В это время возможен только просмотр и какие то обратимые операции.

Размещено через приложение ЯПлакалъ
 
[^]
Каа18
30.03.2025 - 17:33
-1
Статус: Offline


Ярила

Регистрация: 13.07.20
Сообщений: 2145
Госуслуги частная иностранная контора,скорее всего швабовская,именно госу слуги с тем,что они предоставляют он описывал в 70-е годы,,по идее ,к государству это приложение никакого не имеет

Размещено через приложение ЯПлакалъ
 
[^]
nikerossxp
30.03.2025 - 17:33
0
Статус: Offline


Лоооось!

Регистрация: 20.03.07
Сообщений: 2548
есть админская присказка, которая появилась не просто так: пользователь прежде всего тупой

ты можешь написать самую подробную инструкцию, любой текст, но какой в этом смысл, если их не будут читать.

долбоёбам сказали продиктовать цифры из смс - они диктуют цифры, игнорируя текст
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18895
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх