Предупреждение для пользователей WhatsApp

Расскажу Вам одну ситуацию которая случилась совсем недавно в моих группах Ватсап, может кому будет полезно. И так, я состою в почти в 100 группах в Ватсапе, ну как и положено ведем статистику групп, реклама в сообществах и т.п. И на днях всплывают интересные прям таки сообщения от женской половины человечества и не только в виде отправки фото эротического содержания без лица, чисто фото писек. Кто-то удаляет, кто-то начинает просить удалить, но я то как администратор не могу удалить, не сносить же мне всю группу.

Зашел поинтересоваться, в чем же дело, почему распространяем материалы подобного содержания и все в один голос отвечают, что ничего не знают как произошло и что это не их фото, а так же данное фото было отправлено чуть ли не во все группы данного телефона. В первый раз отнесся к этому скептически, считая, что кто скажет , что она случайно отправила мимо свое «клубничное» фото в группу. Через недели 2 повторилось уже с другой девушкой, а позже через пару дней и товарищ просил удалить фото своего «друга» из группы. ТЫ ЖЕ АДМИН!!! Удали.

Проведя небольшое расследование, все как один уверяют, что это не спутал группы, а кто-то просто распространяет такую информацию по типу вирусной рассылки сообщений. Пользователь Ватсап поделился сообщением пришедшем ему на почту примерно такого содержания на англ. Языке: Твой пароль 123456 у тебя установлен вирус, не пытайся сменить пароль, тебе это не поможет, твои все данные у нас. Переведи 0,5 биткоинов по следующим реквизитам и все будет ОК….» Пользователь благополучно удалил сообщение как спам и через некоторое время произошла такая ситуация.

Причем картинка было «хоум фото» и доказать что-то, что это не твое фото довольно таки проблематично, ввиду того, что твоего интимного места кроме жены – мужа никто не видит, сказать твое это или нет место никто не может, а потому слух идет ого-го и подрывает репутацию товарищей очень сильно. Вплоть до увольнения и распространения порнографических материалов, а это уже статья.

Как рассказала одна из потерпевших, картинки с таким содержанием были отправлены в группы родственников, одноклассников и по месту работы. Если в один группах отнеслись с пониманием, то по месту работы пришлось не сладко, зная какие коллеги – могут за хорошее место просто растерзать друг друга, дай только повод. И повод нашелся. Тут и стресс и переживания и не так просто объяснить, что и как произошло и вообще что все это не твоё, просто какой то ушлый хакер похулиганил ради забавы и наживы денег.

Удалить самому сообщение можно, с недавних пор WatsApp – внедрил данную функцию, но по истечении определенного времени такая функция пропадает. А Админу групп просто нет возможности удалять сообщения.

Так ли на самом деле, не могу сказать, но то что точно такие эпизоды есть, это 100%.

Предупреждение для пользователей WhatsApp WhatsApp, Длиннопост, Взлом, Мессенджер, Мошенничество, Телефонные мошенники

Антимошенник

3.8K постов33.5K подписчиков

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
23
Автор поста оценил этот комментарий

"Пользователь Ватсап поделился сообщением пришедшем ему на почту примерно такого содержания на англ. Языке: Твой пароль 123456 у тебя установлен вирус"


Пароль на что?

раскрыть ветку (11)
6
Автор поста оценил этот комментарий

Где-то увели базу пользователей и их паролей с сайта или нескольких. И потом рассылали по почтовым ящикам (которые как логин были указаны) письма, где писали тот угнанный пароль. Ну и портянка текста, чтобы напугать что знают твои пароли и выморозить денег в битках. Некоторые перечисляли, судя по статистике этого кошелька.


В итоге

С тех, у кого пароль везде одинаковый - есть шанс срубить денежек.

У тех, кто генерит для каждого сайта свой пароль и хранит в менеджере паролей - были проблемы с поиском того, пароль с какого сайта они угнали и теперь цитируют. :)

раскрыть ветку (8)
3
Автор поста оценил этот комментарий

Двухфакторная аутентификация + я.ключ или аутентификатор.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

и все это на сайте naruto-base ?

Автор поста оценил этот комментарий

Не везде она есть, двухфакторная аутентификация. А там где есть, завязана зачастую на СМС (Вконтакте) или на приложение для каждого сайта (Гуглятина, Вконтакте, Стим).

А коды через СМС - это такая сраная дыра, что лучше уж вообще без них.


У меня есть на мобиле FreeOTP и с ним я пока подружил сервисы гугла и FirefoxSync.

Вот если бы все поддержали открытый стандарт и не было бы нужды ставить десяток говноприложений ненужных, чтобы через них получить код - было бы прекрасно.

Тот же Вконтакте, сволочи, отдают код аутентификации без своего приложения только через 1,5 минуты ожидания по СМС. Типа, чтобы все ставили их говноприложение на мобильный, которое адресную книгу сливает...

Автор поста оценил этот комментарий
А какой менеджер паролей надежный? А то не ставлю только потому что параною что разработчики могут сливать базу. Не судите строго ссыкотно просто :D
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Я пользую lastpass. Даже если базу уведут с сервера - она зашифрована и пользы не принесёт
раскрыть ветку (1)
Автор поста оценил этот комментарий
Окей. Пробну
1
Автор поста оценил этот комментарий

Я использую KeepassX или KeepassDX, которые имеют открытый код и кроссплатформенные. До кучи обрубил им выход в сеть файрволом.


Проприетарные (с закрытым кодом, пусть и бесплатные) хранилища паролей даже не пытался ставить.


Есть ещё способы, типа генерации паролей в зависимости от домена сайта с мастер-паролем. То есть это утилита, которой вводишь мастер-пароль и домен сайта и она генерит пароль, который при этих вводных данных всегда будет одинаков.

То есть, главное помнить один свой мастер-пароль и с этой утилитой ты всегда получишь пароль к нужному сайту, без хранения их в базах.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
4
Автор поста оценил этот комментарий

Они не пишут, но мне такое приходило

Автор поста оценил этот комментарий
Пароль на что?
Есть вариант, что злорассыльщики сами не знают. Мне как-то пришло такое письмо. На английском. Типа, вот у вас на аккаунте таком-то пароль вот такой-то. Ну и дальше про биткойны и рассылку. Но! Пароль-то не от этого ящика. Да, он похож на пароль, использованный для другого аккаунта и в другой ситуации. Но именно что похож. Но не совпадает (только буквы, а в настоящем ещё и цифры в нагрузку добавлены). Так что, оценив ситуацию критически, забил. Однако, немного призадумался - как и при каких обстоятельствах логин от одного аккаунта и пароль от другого (упрощённый при этом) могли засветиться. Вариант пока только один - дети пытались зайти в электронный дневник, но а) неверно вбили адрес ресурса и попали на похожий до степени смешения фишинговый сайт б) ввели мой логин (что уже непросто, хотя может скопировали с почты) в) ввели пароль мамы, который могли мельком увидеть, и поэтому не обратили внимания на цифры. Других предположений нет.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку