Госуслуги, окно уязвимости.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) 1 2 [3] 4 5   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Slf4j
30.03.2025 - 20:44
0
Статус: Offline


Ярила

Регистрация: 7.06.24
Сообщений: 1621
Цитата (посолСССР @ 30.03.2025 - 18:16)
А почему мошенник не может вынудить жертву эти символы тоже сказать\прислать?

А потому что ТС уже решил, что он придумал что то гениальное и до этого его "гениальная" мысль не дошла.
 
[^]
slawomir
30.03.2025 - 20:47
0
Статус: Online


Ярила

Регистрация: 17.03.09
Сообщений: 10538
Цитата (RenderG @ 30.03.2025 - 22:30)
Ой, а кто же твой номер телефона мошенникам слил? А зачем же им усложнять жизнь своим клиентам?

имя-отчество по номеру телефона робот сбера раздает всем желающим
 
[^]
DAZADRALO
30.03.2025 - 21:12
-1
Статус: Offline


Ярила

Регистрация: 15.04.18
Сообщений: 1408
Цитата (японабать @ 30.03.2025 - 19:38)
капчу как на ЯПе сделать да и всё.

вот это -самое верное, ебаный робот порой по пятнадцать минут заебывает, любой мошенник через сутки работы ёбнется.
 
[^]
Kotelev
30.03.2025 - 21:15
0
Статус: Offline


Ярила

Регистрация: 9.06.14
Сообщений: 1564
Цитата (slavagru @ 30.03.2025 - 18:16)
Произвольные символы многие просрут и потеряют доступ

Поздравляю. Додеградировали?
 
[^]
slavagru
30.03.2025 - 21:27
0
Статус: Offline


Ярила

Регистрация: 29.04.17
Сообщений: 2072
Цитата (Kotelev @ 30.03.2025 - 21:15)
Поздравляю. Додеградировали?

Что вас не устраивает?

Размещено через приложение ЯПлакалъ
 
[^]
RichiFichi
30.03.2025 - 21:28
0
Статус: Offline


Ярила

Регистрация: 14.08.16
Сообщений: 2173
Какие госконтора, банк или опсос делали что-то сами за вас и для вас бесплатно, а тут раз и забеспокоились . Какой наивный народ в России.
 
[^]
sardanapal57
30.03.2025 - 21:39
0
Статус: Offline


Ярила

Регистрация: 31.01.18
Сообщений: 3249
Цитата (gerad @ 30.03.2025 - 18:14)
.

если вешать принародно показывая в телевизере хотя бы по десятку мошенников в день , то их деятельность наверняка стала бы менее активной

Можно просто ампутировать правую руку, чтобы кликать не мог.
При повторном случае - ампутировать левую, чтобы кушать не мог.
 
[^]
Blatero
30.03.2025 - 21:50
1
Статус: Offline


Blatero

Регистрация: 9.05.13
Сообщений: 4984
тс, а сам ты не пробовал украсть пароль у себя же?
нажми на "забыл пароль"
давай
сделай это
тогда может ты не будешь нести чушь
потому что никто не спрашивает никакие смс, когда восстанавливаешь пароли
вообще
просят внести кучу разной хуеты.
номер паспорта или снилс возможно еще где-то наскрести
а вот ответ на ебучий контрольный вопрос я сам не могу - я нахуй не помню ответ
и никакие смс мне никто не присылает.
 
[^]
Eugenius1982
30.03.2025 - 21:54
0
Статус: Offline


Ярила

Регистрация: 4.08.14
Сообщений: 3822
Цитата (slavagru @ 30.03.2025 - 18:16)
Ну не произвольные символы после номера, а что-то из данных. Например номер дома, номер машины или еще чего-нибудь (при каждом входе разный вопрос). А лучше секретный вопрос. Произвольные символы многие просрут и потеряют доступ

Правильно выше написали. Для того, чтобы это работало, вначале нужно все данные собрать в базу. Которая хранится у банка. И именно оттуда она и уплывет в руки мошенникам

Это сообщение отредактировал Eugenius1982 - 30.03.2025 - 21:54
 
[^]
FunnyBanana
30.03.2025 - 22:20
0
Статус: Offline


ЭКСПЕРТ В ОБЛАСТИ ВСЕГО

Регистрация: 15.08.12
Сообщений: 2626
Вы только что пароль изобрели? А если пользователь забыл эти рандомные 6 цифр после номера телефона?
 
[^]
ksin
30.03.2025 - 22:44
1
Статус: Offline


Балагур

Регистрация: 28.07.14
Сообщений: 912
Ты ебанулся? Простите ебанулись?
Эти блятские госуслуги, на них и так половина пользователей заходит с трудом с их ебучей политикой верификации. А в связке с госулугами РТ, это вообще треш.
Я не знаю ни кого кто помнит пороль от этих трешовых сайтов, люди заходят либо хроня пароли в браузерах либо записывают их в самых легко доступных местах.
Например сраные банки не устраивают такого трэша, и ни чего, гугл почту попробуйте взломать, заебетесь, но забыв пароль можно без проблем востановить доступ. А эти порталы призваны заебать людей, и ваша задумака заебать людей и чем больше лютой хуйни вы придумываете, тем легче мошенникам наебать людей!
 
[^]
ksin
30.03.2025 - 22:45
1
Статус: Offline


Балагур

Регистрация: 28.07.14
Сообщений: 912
В шахматы блять еще победить перед тем как вам смс пришлют предложите!
 
[^]
wedmack
30.03.2025 - 22:57
3
Статус: Offline


Ярила

Регистрация: 25.04.13
Сообщений: 2245
Цитата
мошенник звонит вам, выуживает этот код из смс

Вот настоящая уязвимость.
Ещё Митником доказано - сколько программеры и безопасники ни усирайся, а человек по своей тупости всё сдаст.
Свои мозги надо тренировать, чтоб жертвой мошенников не стать, всё остальное - хуета и лишний гемморой. dont.gif

Это сообщение отредактировал wedmack - 30.03.2025 - 22:59
 
[^]
LemonAuto
30.03.2025 - 23:18
0
Статус: Offline


Ярила

Регистрация: 7.02.21
Сообщений: 1130
Какие нафиг мошенники и стограмисты рутубе не могут толком сделать. В телике введи код из 4 цифр, а в аккаунте 6 и чо. На предыдущем как то сделал.... Через жопу все

Размещено через приложение ЯПлакалъ
 
[^]
NapilNick
31.03.2025 - 00:24
2
Статус: Offline


Ярила

Регистрация: 24.03.12
Сообщений: 2057
Доп символы? Ха-ха. Люди то "кодовое слово" не помнят, а тут набор символов...
Это если хоть раз в неделю заходишь будешь помнить логин, а если раз в год, то забудешь.
И то (с себя помню), когда с ПК в онлайн банк заходил, то логин 10 значный не глядя забивал, чисто на моторике.
А попытался на смарте забить... Все, оказывается я его и не помню.

Размещено через приложение ЯПлакалъ
 
[^]
Gyroscope
31.03.2025 - 01:21
1
Статус: Offline


Хохмач

Регистрация: 31.10.15
Сообщений: 742
Цитата (slavagru @ 30.03.2025 - 18:16)
Ну не произвольные символы после номера, а что-то из данных. Например номер дома, номер машины или еще чего-нибудь (при каждом входе разный вопрос). А лучше секретный вопрос. Произвольные символы многие просрут и потеряют доступ

А много у кого ответ на секретный вопрос не имеет отношения к самому вопросу? Народ же реально выбирает вопрос "фамилия мамы" и в ответ пишет фамилию мамы...
 
[^]
Школьница
31.03.2025 - 01:22
1
Статус: Offline


البنت ساذج

Регистрация: 4.11.06
Сообщений: 9710
Думаю и 3 символа заставят задуматься.

Размещено через приложение ЯПлакалъ
 
[^]
DorritoChip
31.03.2025 - 01:39
1
Статус: Offline


Весельчак

Регистрация: 22.10.24
Сообщений: 126
Цитата (slavagru @ 30.03.2025 - 18:16)
Ну не произвольные символы после номера, а что-то из данных. Например номер дома, номер машины или еще чего-нибудь (при каждом входе разный вопрос). А лучше секретный вопрос. Произвольные символы многие просрут и потеряют доступ

Когда в прошлый раз восстанавливал, вроде было так. СМС, затем подтверждение, цифры паспорта, снилс, почта и хз что ещё.
 
[^]
Fluctuator
31.03.2025 - 02:19
2
Статус: Offline


Балагур

Регистрация: 19.04.22
Сообщений: 831
ТС просто не знает, что там гораздо больше степеней защиты, чем он написал, а узнать о них очень легко там же, на Госуслугах.

Госуслуги, окно уязвимости.
 
[^]
REF200
31.03.2025 - 02:30
-2
Статус: Offline


Приколист

Регистрация: 11.07.20
Сообщений: 392
Цитата (DoNaMiGo @ 31.03.2025 - 02:13)
А как усруться обычные люди это все вводить и подбирать…
Общество должно воспитать в себе умение противостоять мошенничествам по телефону. Это великая битва и в ней будет много пострадавших. Это ужасно, но только рост через страдания…

Если бог вам дал детей ,он даст и хлеб их прокормить dont.gif

А если он послал вам мошенников ,это тоже для чего то ,может грешили , учиться лень или вас забыли дети, или вы их..

Давно все написано ,для чего нам испытания бедой...
Читаем не только мурзилку с крестьянкой ,с пыльных связок на даче..а молодежь поттериаду.В тырнете все есть .И ролики антимошенников и антиколлекторов
А коллектоы то работают .Наверно с Украины тоже .звонят с соседнй улицы. Это наши родные пидоры .
Коллекторы скупают просроченные долги за 5-10% с 2000 годов ,и нахлобучивают на всю сумму .С процентами и пр. по приказному упрощенному судопроизводству .Срок исковой давности-три года sm_biggrin.gif .Но это если ты знаешь и отменил приказ. А так cry.gif

Так что ,не учитесь ,и в суды не ходите ,уристы вам помогут.

Вы хохлов нашли .У нас столько легально шараг дурят народ ,а что в законе лазейка естьsm_biggrin.gif .
Да я сам пенс ..но зашкаливает похуистическое отношение как госструктур, так и самих потерпевших ..

Я все образование получил, получил...,писал миллиардер(не наш!)-в библиотеке lol.gif

Это сообщение отредактировал REF200 - 31.03.2025 - 03:18
 
[^]
Макаров1961
31.03.2025 - 02:39
0
Статус: Offline


Ярила

Регистрация: 8.06.19
Сообщений: 2130
Мне думается, что для карт и Госуслуг нужно использовать отдельные СИМ карты, на которые физически нельзя позвонить. Только СМС.
 
[^]
REF200
31.03.2025 - 03:48
0
Статус: Offline


Приколист

Регистрация: 11.07.20
Сообщений: 392
Цитата (ksin @ 31.03.2025 - 06:44)
Ты ебанулся? Простите ебанулись?
Эти блятские госуслуги, на них и так половина пользователей заходит с трудом с их ебучей политикой верификации. А в связке с госулугами РТ, это вообще треш.
Я не знаю ни кого кто помнит пороль от этих трешовых сайтов, люди заходят либо хроня пароли в браузерах либо записывают их в самых легко доступных местах.
Например сраные банки не устраивают такого трэша, и ни чего, гугл почту попробуйте взломать, заебетесь, но забыв пароль можно без проблем востановить доступ. А эти порталы призваны заебать людей, и ваша задумака заебать людей и чем больше лютой хуйни вы придумываете, тем легче мошенникам наебать людей!

В Ебучий Сбер (потому-спиздил деньги-8000 в СССР и не отдает )
Гугл .Завтра ему лыжи купят .,иии cool.gif И пароли ихде?

Да но у сбербанка схема действительна ,не на руке пароль писать, а потом не мыть месяцами .sm_biggrin.gif
А пенсов туда загоняли ..при оформлении на карту .Сервис удобный ,но почему они долги не возвращают то .

Но я тоже занял в 2012 ,и не возвращаю .из трех карт горит красным одна...
А вот хуй ва .Верните мое.. но ничего по сроку исковой давности сделать не могут lol.gif Продали за 5 копеек в ООО ПКО «СКМ»-каллам...Пишут мрази и звонят .Но идут на ЯПовский 45. Фаритовна прувет(мразь активная у них)

Это сообщение отредактировал REF200 - 31.03.2025 - 04:27
 
[^]
Fromquisitor
31.03.2025 - 03:55
0
Статус: Offline


Весельчак

Регистрация: 8.02.25
Сообщений: 148
Просто сделать вход по ДНК. А потом в МФЦ идешь и получаешь спец брелок - лизнул пару раз - госуслуги открылись.
 
[^]
Zaisan
31.03.2025 - 07:06
-1
Статус: Offline


Весельчак

Регистрация: 26.12.20
Сообщений: 168
Цитата (Сарказмыч @ 30.03.2025 - 18:18)
А сюда то нахуя? В госуслуги и пиши

И в Спортлото

Размещено через приложение ЯПлакалъ
 
[^]
Андрей7710
31.03.2025 - 07:10
0
Статус: Offline


Приколист

Регистрация: 15.11.17
Сообщений: 334
Цитата (i13th @ 30.03.2025 - 18:17)
а вариант "не диктовать неизвестным людям код" не рассматривается?
думать надо головой, а не жопой

Эта слишком сложна, лучше 4 символа непонятных😁

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19481
0 Пользователей:
Страницы: (5) 1 2 [3] 4 5  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх