Как защитить от взлома госуслуг. Простая идея

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Ugresha
29.03.2025 - 23:16
0
Статус: Offline


Ярила

Регистрация: 13.07.12
Сообщений: 2187
Цитата (666 @ 29.03.2025 - 23:04)
И сколько ж раз в день вам приходится пароли и номера телефонов менять, что визит в МФЦ становится неразрешимой проблемой? уж зачем - я не спрашиваю.

Это в Ма-а-аскве МФЦ на каждом углу, а по стране бывает до него ехать на перекладных неделю. ;)
 
[^]
goddog2009
29.03.2025 - 23:38
0
Статус: Offline


Ярила

Регистрация: 28.04.13
Сообщений: 1227
Цитата (666 @ 29.03.2025 - 19:11)
Бля, сделайте возможность смены номера и пароля только при личной явке в МФЦ, и не ебите моск!

Почему некоторые банки до такого додумались, а госуслуги не могут?

И МФЦ придет пиздец, потому как пароли забывают гораздо чаще чем мошенники звонят.
 
[^]
kostjamba
29.03.2025 - 23:42
0
Статус: Offline


Ярила

Регистрация: 25.02.18
Сообщений: 1704
Цитата (par9 @ 29.03.2025 - 18:55)
Проще кодовое слово установить

Дырявый носок, я тебя взломал, я неебацца хацкер gigi.gif
 
[^]
Blatero
29.03.2025 - 23:55
0
Статус: Offline


Blatero

Регистрация: 9.05.13
Сообщений: 4985
хз. есть ровное решение.
все давно уже работает, но придется чуть потратить времени и разобраться.
1. отключи в госуслугах авторизацию по смс. нахуй.
2. включи авторизацию тотр.
3. установи приложение для генерации пароля тотр.
профит.
я поставил себе гугель аутентификатор. как оно работает я правда хз.
теперь при входе в госуслуги меня просят не цифры из смс, а цифры из приложения.
открываешь ентот гугель аутентификатор и там смотришь цифири. через 30 штоле секунд пароль устарел. гугель выдает новый..
никакой мошенник никогда не сможет внятно объяснить, почему код для очереди на почту или там для перерегистрации симкарты я должен смотреть в генераторе паролей от госуслуг. тем более, что даже если каким-то образом это и удастся сделать, то понадобиться ахуенная оперативность, чтоб успеть все это считать, воспринять, передать и ввести.. или он тупо отвалится и актуальным станет уже другой.
после установки этой системы мне больше никто ни разу не позвонил, хотя до этого время от времени позванивали - симку там поменять и про переводы какие-то поинтересоваться..
как бабка отшептала.
рекомендую.

Это сообщение отредактировал Blatero - 30.03.2025 - 00:03
 
[^]
666
30.03.2025 - 00:10
0
Статус: Offline


Ярила

Регистрация: 2.12.04
Сообщений: 9930
Цитата (Ugresha @ 29.03.2025 - 23:16)
Цитата (666 @ 29.03.2025 - 23:04)
И сколько ж раз в день вам приходится пароли и номера телефонов менять, что визит в МФЦ становится неразрешимой проблемой? уж зачем - я не спрашиваю.

Это в Ма-а-аскве МФЦ на каждом углу, а по стране бывает до него ехать на перекладных неделю. ;)

У меня в провинции и то 2 штуки на город. Особых столпотворений не наблюдается.
 
[^]
666
30.03.2025 - 00:12
1
Статус: Offline


Ярила

Регистрация: 2.12.04
Сообщений: 9930
Цитата (goddog2009 @ 29.03.2025 - 23:38)
Цитата (666 @ 29.03.2025 - 19:11)
Бля, сделайте возможность смены номера и пароля только при личной явке в МФЦ, и не ебите моск!

Почему некоторые банки до такого додумались, а госуслуги не могут?

И МФЦ придет пиздец, потому как пароли забывают гораздо чаще чем мошенники звонят.

От склероза специальные препараты есть.

А ещё пароль можно записать на бумажку, и хранить её дома в чулке вместе с заначкой.
 
[^]
awolfman
30.03.2025 - 00:20
2
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5420
Цитата (sochirand @ 29.03.2025 - 18:50)
На волне про "вам звонит почта России/счётчики/полис/договор на симку/итд", когда идёт попытка взломать вход на госуслуги

Идея от меня для госуслуг.

Пусть на госуслугах при отправке смс про изменение пароля на вход- от них же сразу приходит такой например текст:

А ничего, что в приходящем СМС и так написано: госуслуги запрос на смену пароля?

Они это не читают и уж тем более не будут читать про мошенничество и прочую хуйню.

Самы прикол, у меня настроена двухфакторная авторизация, где второй фактор не смс и все равно это обходится сменой пароля через смс.

Это никакими смс не исправишь, это специально встроенный бэкдор, увы...
 
[^]
awolfman
30.03.2025 - 00:26
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5420
Цитата (Blatero @ 29.03.2025 - 23:55)
хз. есть ровное решение.
все давно уже работает, но придется чуть потратить времени и разобраться.
1. отключи в госуслугах авторизацию по смс. нахуй.
2. включи авторизацию тотр.
3. установи приложение для генерации пароля тотр.
профит.
я поставил себе гугель аутентификатор. как оно работает я правда хз.
теперь при входе в госуслуги меня просят не цифры из смс, а цифры из приложения.
открываешь ентот гугель аутентификатор и там смотришь цифири. через 30 штоле секунд пароль устарел. гугель выдает новый..
никакой мошенник никогда не сможет внятно объяснить, почему код для очереди на почту или там для перерегистрации симкарты я должен смотреть в генераторе паролей от госуслуг. тем более, что даже если каким-то образом это и удастся сделать, то понадобиться ахуенная оперативность, чтоб успеть все это считать, воспринять, передать и ввести.. или он тупо отвалится и актуальным станет уже другой.
после установки этой системы мне больше никто ни разу не позвонил, хотя до этого время от времени позванивали - симку там поменять и про переводы какие-то поинтересоваться..
как бабка отшептала.
рекомендую.

Второй фактор работает только для входа в личный кабинет, но не для смены или восстановления пароля, вот такая вот хуйня. Надеюсь, что не прав, но проверять как-то не хочется.

От смены пароля госуслуги предлагают защититься контрольным вопросом, который можно подобрать методами социальной инженерии.
 
[^]
edhar
30.03.2025 - 00:29
0
Статус: Offline


Ярила

Регистрация: 22.07.15
Сообщений: 50109
Я их просто не имею. Пусть ломают alk.gif
 
[^]
Enot22rus
30.03.2025 - 00:39
0
Статус: Offline


Пиздобол-затейник

Регистрация: 30.12.10
Сообщений: 973
Я защитился. Я отключил их найух. Единственный раз, когда они понадобились скачать больничный, он нихуя не скачался, предложив поставить атомик браузер и, тут же, сообщив, что он запрещён.
 
[^]
ТолстоКото
30.03.2025 - 01:11
3
Статус: Offline


Ярила

Регистрация: 15.10.15
Сообщений: 1005
Ты не поверишь.
Там так и написано, примерно.

А точно, вот так:

Вход на Госуслуги. Никому не сообщайте код. Его спрашивают ТОЛЬКО мошенники. Код: ХХХХХХ

Размещено через приложение ЯПлакалъ
 
[^]
Finnard
30.03.2025 - 09:27
0
Статус: Offline


Приколист

Регистрация: 12.05.15
Сообщений: 374
У каждого телефона есть уникальный IMEI. Если после запроса вход осуществляется с другого IMEI, операция блокируется.

Размещено через приложение ЯПлакалъ
 
[^]
Ogre55
30.03.2025 - 09:47
1
Статус: Offline


Реликтовый Динозавр

Регистрация: 12.03.16
Сообщений: 24833
Не заводить Госуслуги и не оставлять там все номера документов и телефонов, самое верное решение для защиты себя от мошенников и от Госуслуг.
 
[^]
Спортяга
30.03.2025 - 09:49
0
Статус: Offline


Юморист

Регистрация: 3.08.10
Сообщений: 596
Цитата (par9 @ 29.03.2025 - 18:55)
Проще кодовое слово установить

Хохлик lol.gif
 
[^]
Enemaster
30.03.2025 - 11:08
2
Статус: Offline


Чужой

Регистрация: 13.09.15
Сообщений: 6233
Дело то тут в другом! Придешь сам в Сбер, за кредитом, дадут только 300ооо и еще мозги выебут! А говоришь что от ФСБ на безопасные счета переместить, дают все пять миллионов и без всяких НДФЛ!
 
[^]
ERRATA
30.03.2025 - 11:11
0
Статус: Offline


EVIL BOY

Регистрация: 31.03.10
Сообщений: 24424
Отправка СМС стоит щя почти 4руб, если бабкам каждый день мошенники звонить будут по несколько раз, они на этих смс разорятся )))
У меня еще проще идея, ваще эти ГУ не заводить ))) мне вот лично они нах не нужны, меньше инфы от них (начиная с какихндь повесток), лучше спишь ))
Ваще вся эта чрезмерная цифровизация в нашей стране, зачастую больше зло (начиная с мошенничеств всех мастей, слива этих баз итд итп), чем что-то полезное) да и гос-во почему то решило, что если они дали нам такой инструмент, то нам насильно через него надо чета распространять, как те же повестки, да еще говорят, посмотрел ты эту инфу или нет, им типа до лампочки, она уже считается вручённой, ну это пц канеш есличесна.

Это сообщение отредактировал ERRATA - 30.03.2025 - 12:10
 
[^]
ОлегъW
30.03.2025 - 11:14
0
Статус: Offline


Весельчак

Регистрация: 21.06.15
Сообщений: 182
Недавно водителя с работы спасали, он сообщил код, для замены электросчетчика. Нужно сразу заходить на ГУ и войти по ссылке забыл пароль. Заменяем пароль и все.

Размещено через приложение ЯПлакалъ
 
[^]
alson
30.03.2025 - 11:14
3
Статус: Offline


Шутник

Регистрация: 22.08.14
Сообщений: 23
Мой метод: отделая симка для все банковских сервисов, на симке не подключены услуги, т.е. она бесплатна.
Номер никому не сообщаю, все банки зарегистрированы на эту сим, в том числе и госуслуги. На входящие сразу автоответчик и сообщение, что сим не используется.
Года 4 назад это в корне решило мою проблему со звонками от мошенников.
Прям рекомендую.
 
[^]
gebs
30.03.2025 - 11:16
0
Статус: Offline


Ярила

Регистрация: 5.09.13
Сообщений: 4777
Раньше было же простое ограничение входа по айпи, на каких-то ресурсах. Почему бы на госуслугах такое не сделать, выборочно. Видимо, задачи стоят другие.
 
[^]
ERRATA
30.03.2025 - 11:20
0
Статус: Offline


EVIL BOY

Регистрация: 31.03.10
Сообщений: 24424
Цитата (gebs @ 30.03.2025 - 11:16)
Раньше было же простое ограничение входа по айпи, на каких-то ресурсах. Почему бы на госуслугах такое не сделать, выборочно. Видимо, задачи стоят другие.

Вроде же на мобильном инете с которого все в основном в ГУ заходят (без домашнего вайфай), айпи адрес динамический ? это тока если через комп дома заходить он там статический.
Тогда можно какндь к IMEI телефона привязать, итд иип.
Вообще решение то можно найти, но да, чета не особо ищут ))) вводят какие-то еще новшества в сами ГУ, как будто мошенникам наоборот помогают людей обобрать )) Бред канеш иметь такой сервис за охулиард денег, и не особо забоится о защите его юзеров от наипалова.

Это сообщение отредактировал ERRATA - 30.03.2025 - 11:29
 
[^]
ЗлобныйКот
30.03.2025 - 11:22
-1
Статус: Offline


Шутник

Регистрация: 12.10.18
Сообщений: 30
Цитата (Stepann @ 29.03.2025 - 19:00)
Да блять уже перегибают иногда. тут на сбер хотел перевести эвакуаторщику деньги. Меня разгрузили, все, пытаюсь перевести деньги. Мне сбер пишет, это мошенники, перевод заблокирован! Попробуйте повторить через 24 часа! Вы ёбнулись? Вот стою я со сгруженной машиной с эвакуатора, вот стоит человек, которому я должен денег, нам сутки тут стоять? Пробую звонить, все тоже самое повторяют. Ебанулись. Звоню жене, она спокойно перевела сумму, без всяких вопросов. Вот что за ебала такая?

Это не ебола,это СБЕР.

Размещено через приложение ЯПлакалъ
 
[^]
Selenarius
30.03.2025 - 11:22
0
Статус: Offline


Ярила

Регистрация: 8.03.19
Сообщений: 2288
"Если звёзды зажигают значит это кому нибудь нужно!" - при желании зная проблему её всегда можно решить, если захотеть! Но любое расследование в нашей стране приводит к "следователям".
 
[^]
Циммерман
30.03.2025 - 11:27
0
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 7357
ТС изобрел велосипед, то, что он предлагает разбить на два сообщения, сейчас присылают в одном. Прием СМС только с того же номера, что и отправили нифига не поможет, ну будут мойшенники просить отправить код, навешав лапши, это не принципиально.
От тупых никакая защита не сработает.
 
[^]
Martakov
30.03.2025 - 11:29
0
Статус: Offline


Ярила

Регистрация: 15.03.12
Сообщений: 1075
Цитата (Stepann @ 29.03.2025 - 19:00)
Да блять уже перегибают иногда. тут на сбер хотел перевести эвакуаторщику деньги. Меня разгрузили, все, пытаюсь перевести деньги. Мне сбер пишет, это мошенники, перевод заблокирован! Попробуйте повторить через 24 часа! Вы ёбнулись? Вот стою я со сгруженной машиной с эвакуатора, вот стоит человек, которому я должен денег, нам сутки тут стоять? Пробую звонить, все тоже самое повторяют. Ебанулись. Звоню жене, она спокойно перевела сумму, без всяких вопросов. Вот что за ебала такая?

Это потому что переводил и мало! Для мошенников, обычно снимают деньги и много. Снимают лично приходя в отделение банка, на уговоры операторов либо врут либо не поддаются! Вон недавно бебуришвили рассказывал, слушать смешно, но точь в точь схему описал, детали могут только отличаться.

Размещено через приложение ЯПлакалъ
 
[^]
Циммерман
30.03.2025 - 11:29
0
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 7357
Цитата (alson @ 30.03.2025 - 13:14)
Мой метод: отделая симка для все банковских сервисов, на симке не подключены услуги, т.е. она бесплатна.
Номер никому не сообщаю, все банки зарегистрированы на эту сим, в том числе и госуслуги. На входящие сразу автоответчик и сообщение, что сим не используется.
Года 4 назад это в корне решило мою проблему со звонками от мошенников.
Прям рекомендую.

А какую проблему создают звонки от мойшенников? Ну позвонили они, послал нахуй и все. Боишься, что слабину дашь? так рано или поздно разведут тогда
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 18890
0 Пользователей:
Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх