Поиск
Теги
Aliexpress 181
BLM 21
Calella 147
exler.ru 315
авто 480
аудио 7
Барселона 110
Беларусь 34
бытовуха 1503
в мире 153
вакцинация 18
велосипед 40
видео 4343
вино 363
война 622
выставки 217
гаджеты 1836
гламурье 23
детишки 46
ебанариум 21
еда 543
ЕС 87
железо 361
животные 239
жулики 248
забавно 2136
здоровье 102
игры 119
Израиль 112
ИИ 72
интересно 390
Интернет 1305
искусство 302
Испания 1246
истории 156
история 9
Италия 8
картинки 626
Каталония 136
кино 1642
Китай 6
книги 229
коронабесие 119
коронавирус 298
коронажизнь 65
кретинизм 322
криминал 1
маньяна 19
маразм 218
Маск 45
медицина 47
мне пишут 49
мои фото 218
Мордор 2866
Москва 20
музыка 921
наука 10
новости 27
о высоком 155
о низком 292
обновление 3144
паноптикум 176
поездки 1094
полезное 7
попы 201
праздники 22
происшествия 132
разное 1526
ребенок 13
реклама 426
связь 18
сериал 163
скандалы 11
скорблю 131
СМИ 2893
софт 978
социалка 187
спорт 139
США 220
СЭКС 44
технологии 183
толерастия 12
Трамп 153
трэш 9
туры 19
Украина 47
фотография 210
Франция 48
шарлатаны 31
шоу 6
экотерроризм 26
Экслер 1085
юмор 22
видео 4343
обновление 3144
СМИ 2893
Мордор 2866
забавно 2136
гаджеты 1836
кино 1642
разное 1526
бытовуха 1503
Интернет 1305
Испания 1246
поездки 1094
Экслер 1085
софт 978
музыка 921
картинки 626
война 622
еда 543
авто 480
реклама 426
интересно 390
вино 363
железо 361
кретинизм 322
exler.ru 315
искусство 302
коронавирус 298
о низком 292
жулики 248
животные 239
книги 229
США 220
мои фото 218
маразм 218
выставки 217
фотография 210
попы 201
социалка 187
технологии 183
Aliexpress 181
паноптикум 176
сериал 163
истории 156
о высоком 155
в мире 153
Трамп 153
Calella 147
спорт 139
Каталония 136
происшествия 132
скорблю 131
игры 119
коронабесие 119
Израиль 112
Барселона 110
здоровье 102
ЕС 87
ИИ 72
коронажизнь 65
мне пишут 49
Франция 48
Украина 47
медицина 47
детишки 46
Маск 45
СЭКС 44
велосипед 40
Беларусь 34
шарлатаны 31
новости 27
экотерроризм 26
гламурье 23
юмор 22
праздники 22
BLM 21
ебанариум 21
Москва 20
туры 19
маньяна 19
вакцинация 18
связь 18
ребенок 13
толерастия 12
скандалы 11
наука 10
история 9
трэш 9
Италия 8
аудио 7
полезное 7
Китай 6
шоу 6
криминал 1
Информация
Что ещё почитать
Белый лотос. Третий сезон
05.05.2025
96
Мистер Блейк к вашим услугам
02.06.2025
34
Отдел нераскрытых дел
08.09.2025
94
А кошелек (сид фразу) эта мадама хранила в почте своей, с письмом "самой себе, чтобы не забыть", вероятно речь про это, а не доступ к какой-то бирже. Сейчас почту можно подключить к Gemini и она сама скажет, где и какие документы есть в почте твоей, очень удобно, но если это попадает к злоумышленнику - то ппц. Поэтому только условный bitwarden, 1password, LastPass итд для паролей, 2fa аутентификатор если паранойя и естественно смотреть и самое главное читать, что пишется в попапах на устройстве с которого простят верифицировать вход.
Итак. В начале сентября 35-летнему белорусу позвонили из компании, которая обслуживает домофоны, — якобы в его доме будут менять систему. На мобильный телефон мужчины поступило сообщение с новым кодом от домофона, который он любезно назвал. Данный разговор был первой ступенью этой мошеннической схемы.
Дальше подключились «сотрудники финансовой милиции». Уверенным тоном они заявили, что на имя мужчины уже оформили кредит, деньги вывели, а самого его могут привлечь по статьям УК. Чтобы «не мешать расследованию», потребовали расписку о неразглашении. Следом позвонил «банкир» — уточнял суммы на счетах и убеждал «декларировать» средства. Жена мужчины, услышав разговоры супруга, заподозрила неладное и позвонила в милицию. Но когда тот уже направлялся в райотдел, аферисты снова вышли на связь и убедили: никуда ехать не нужно, все это часть плана, чтобы обезопасить его деньги. В итоге мужчина снял два вклада и сам перевел их на счета преступников. Так он потерял почти 200 тысяч рублей (более 60 тысяч долларов).
Ну как? Ну как? Чисто социальная инженерия. Причем на многих ресурсах официалы из МВД постоянно предупреждают, даже рассылают СМС - милиция по телефону и через мессенджеры не проводит никаких расследований. Будете нужны - либо придут к вам, либо вызовут повесткой. Если кто-то чего-то от вас хочет по телефону/мессенджеры это развод. Не ведитесь. И все равно находятся лошары... Лох это судьба.
«Мой случай.
Атака через подтверждение входа (social engineering). Присылают ссылку на «корпоративный звонок» и говорят: «Сейчас придёт код, продиктуйте». Думаешь, что подключаешься к встрече, а на деле подтверждаешь вход мошенников в свой
Google-аккаунт. Дальше у них все: почта, документы, доступы. Такие схемы работают только если пароль уже у мошенников. Обычно он «утекает» из старых аккаунтов (например, Mail.ru или других сервисов, где вы регистрировались 10 лет назад). Если тогда у вас был один и тот же пароль для всего — это реальная дыра в безопасности.»
Логины-пароли от всех сайтов хранятся в гугл-паролях, а где же ещё? В том числе от ласт-пасс, который сам по себе абсолютно хранилище всех паролей)
t.me
данные украинской Дии слитые.
вначале надо зайти на тот канал
LAC-Team
неизвестному звонарю или писарю не сообщать никаких данных или кодов, кем бы он не представлялся - хоть папой римским.
Отрепетировать, чтобы было на автомате: как только у вас просят какие-то циферки - это табу.
Все просто. Вам надо, вы и делайте. Это если кто-то звонит, пишет и чего-то хочет. Вам надо, мне не надо. И все.
Этап 1: Вам пришло заказное письмо от налоговой, Почта России теперь даёт возможность выбрать в каком отделении хотите забрать и даже доставку на адрес. Для этого зарегистрируйтесь через ОФИЦИАЛЬНЫЙ БОТ Почты России в телеграме! Не называйте никому никакие коды итд, берегитесь мошенников ) Регистрация в боте через госуслуги (фишинговые, конечно - у телеги встроенный браузер, который не показывает адрес сайта)
Этап 2: С вами говорит генерал ФСБ, мошенники получили доступ к вашим госуслугам и уже оформили с их помощью заявки на кредиты, дальше уже классика про безопасный счёт
Аккаунт=мейл,
как можно.
Они же мошенники.
Откуда у них поддельная ссылка?
Я ждал как-то техпаспорт, высылаемый почтой на купленное через "Дію" авто - получил мошенническое сообщение якобы от Укрпочты "ваша посылка требует уточнения данных доставки, перейдите по ссылке...".
Очень похожая ситуация была у сына в Англии, когда он ждал высланные почтой документы из местного банка, пришла СМС от якобы Роял пост.
Ни у меня, ни у него такого не было ни до, ни после, т.е. мошенники четко знали, что в момент развода жертва ждала важное почтовое отправление.
Причем, схема интернациональная.
Так что этот момент вполне правдоподобен. Если в это время девушка пыталась в google meet подключиться, то могла подумать, что это от него уведомление.
У меня как то телеграм акк увели при включенной двойной авторизации, просто без какого либо кода или запроса.... в последнюю секунду успел поменять пароль, но еще час вычищал полторы тысячи групп по крипте куда успели заспамить с моего акка...так же спотифай уводили, тоже без какого либо подтверждения, но если мне надо перелогинться-так гиморороя-выше крыши...
Уровень подготовки действительно впечатляет. Мошенники явно не случайно нацелились на жертву.
С криптокошельком же.. людям свойственно ставить один пароль на все ресурсы. Иногда они меняют в нем буквально один (чаще всего последний) символ. И можно сколько угодно рассказывать про парольные менеджеры, азы информационной безопасности и прочее. Увы, практически не помогает.
Всё выглядело максимально убедительно: мы договорились о созвоне, я готовила материалы
Меры включают запрет:
[...]
на бизнес-услуги, прямо или косвенно, такие как бухгалтерский учет, аудит, аудит уставного капитала, бухгалтерский и налоговый консалтинг, ИТ-консалтинг, юридические консультации, архитектурные услуги и проектирование, управленческие консультации, связи с общественностью, маркетинговые исследования и опрос общественного мнения, техническое тестирование и анализ, реклама и рейтинговые услуги;
[...]
И все хотят подъехать, вот только надо уточнить номер заказа, накладной и т.п.
Или надо чего то спасти. Сын попал в аварию. Спасти счёт. Ну и так далее.
Или что то получить на халяву. Как в случае с курьером. Не скажешь цифирки не получишь пирожок.
Я в фрод-рулетке уже полгода развлекаюсь.
Уж "курьеров" этих послал нахер - не сосчитать.
Но из аптек пока что не попадались, это верно.
Вообще, он начал как раз с того, что спросил, от кого посылка. На что ему ответили, что чтобы посмотреть эту информацию, они должны подтвердить его номер телефона и для этого отправят ему СМС с кодом.
Просто, периодически (на самом деле довольно часто) встречаю индивидумов, которые сначала с вызовом говорят, что у них XXX (программа, месенджер, NFC и т.п.) не установлено, а потом требуют рассказать, как сделать то или иное действие другим способом. Уже дзен выработал - сразу говорю, без ХХХ нельзя, а если можно, то я без понятия, разбираться лень, спросите "братьев по разуму", которые тоже без ХХХ.
У аутентификатора нет собственного списка устройств, он привязан к гуглоаккаунту.
Т.е увели аккаунт гугла при наличии второго фактора и без помощи самого пользователя? Сомнительно, иначе это было бы массовое явление уже. Этож какие перспективы...
Про подмену номера на СС7 тоже непонятно. Я так понимаю гугл вообще от вас никакие СМС не ждет и ваш номер ему не нужен. А если мошенник подставил номер гугла и прислал липовый урл, по которому клиент перешел - ну так он ССЗБ.
или на русском (18:18):
https://www.youtube.com/watch?v=nBkNEW-Auzg&t=1098s
Метод, по словам некоторых жертв, довольно прост - они рассылают письмо от "большого девелопера отелей" где написано что они уже прямо вот РЕШИЛИ обклеить сеть новых отелей твоими 100500 принтами, двадцать баксов за штуку. Но нужны консультации и твой личный контроль. Присылают договор, присылают свои реквизиты и даже присылают предоплату по договору. А потом зовут к себе куда-нибудь в Лондон или Париж.
И вот когда ты уже в аэропорту буквально в воротах, происходит звонок, в котором согласовывется встреча и вот там как раз и надо ввести три-четыре правильных цифры, "мы вам сейчас запрос пришлём".
А дальше ты в самолёте всё своё выключил и у них два-три часа на то чтоб плодотворно поработать.
Ребятки, правда, очень легко определяются: при том что у кого-то из них хватило ума всё это организовать, они никак не поймут почему процентов 90 жертв соскакивает на первом звонке. А всё дело в очень характерном акценте.
Угадаешь, каком? 😉
Угадаешь, каком? 😉
В индии же не перекрыли интернет, там не лохИ сидят. А в Мoрдоре перекрыли, вот и остались только индийские мошенники.
Хотя зачем я вру? Не вдруг, конечно.
Хотя зачем я вру? Не вдруг, конечно.
Для протокола - те, кто мордобоем внутри свой социальной группы занимаются мне милее в разы, чем вот это вот уродье.
цыганеиндусы очень милые люди".Но зато меня так же как Шарлеманю обманули в школе - меня там учили что они великая цивилизация и придумали цифры с шахматами. Все три утверждения, как оказалось, ложь.
Угадаешь, каком? 😉
В США, Канаде - индусский.
Чтобы ваше утверждение было верным, в тюрьмах педерации украинцев должно быть больше, чем самих орков.
Это не так. Так что в педерации мошенники - вы сами.
желаю им удачи.
Слава Україні!
Слава Україні!
Только не надо опять про политику и войну, я просто свой опыт рассказываю.
Так вот, сразуопределятель, вопрос: обычного кубаноида с шахтинска от мариупольца по акценту отличишь?
Я как раз вчера занимался настройкой нового телефона жене, и в очередной раз понял как много завязано на гугл-аккаунт.
Пару недель назад мошенники попробовали (почти удачно) развести на деньги мою пожилую маму. Честно говоря, даже я была в шоке, насколько это сейчас проработанный бизнес.
Началось все с полностью безобидного звонка на тему установки электросчетчика в их доме. Звонивший назвал имя и фамилию мамы + у мамы в доме пару месяцев назад был разговор, что, возможно, будут менять счетчики, поэтому история сразу же стала для мамы выглядеть очень правдоподобной.
Далее звонивший сказал, что счетчики можно будет установить бесплатно, но нужно оставить заявку. Спросил точный адрес, потом сказал, что сейчас на ваш телефон придет смс с номером заявки, которую нужно продиктовать ему. Пришла смс с номером со стандартной припиской, что НИКОМУ и НИКОГДА эти цифры не передавайте. Мама спросила у звонившего, как же так, написано ж никому не говорить, на что тот ей ответил: ну вы же знаете, что это просто номер заявки, чего вам бояться? (Действительно, чего?) Мама ему сообщила эти цифры.
Дальше начался вообще цирк с конями. Звонок моментально прервался страшным сообщением, что типа Роскомнадзор получил сигнал, что страшные тайные цифры, которые НИКОМУ НЕЛЬЗЯ ПЕРЕДАВАТЬ, были переданы третьему лицу. Ждите звонка от Роскомнадзора.
За минуту позвонила женщина «из Роскомнадзора». Сказала, что эти цифры дают право мошенникам менять настройки телефонного номера и, например, перенаправить все смс на другой номер (интересно, что это, скорее всего, было правдой). Теперь кто угодно может зайти за маму на разные сервисы и в ее банковские приложения и делать там, что ему захочется. Например, взять кредит или выписать на себя доверенность. «О! - сказала эта женщина, - я как раз вижу, что у вас на госуслугах появилась новая доверенность пару минут назад. Это вы ее создали?» Перепуганная мама сказала, что нет, и женщина переслала ей типа скрин доверенности. Вот тут, пожалуй, для меня был главный пугающий момент этой истории - в этой псевдо-доверенности были указаны все мамины паспортные данные. Т.е. без сомнения маме позвонили не просто так, а потому что все ее данные изначально у мошенников были, и потому вся эта авантюра имела большой шанс на успех.
Понятно, что мама перепугалась уже очень сильно. К тому же «доверенность» была выдана на человека с российским паспортом, но якобы родившимся в Харькове и получившим российский паспорт в 2022 году.
«Роском-тетя» не преминула обратить на это мамино внимание. Сказала, что скорее всего, это все не просто так. Вот он сейчас перечислит ваши деньги на ВСУ, и вы сядете по экстремистской статье. Я должна передать всю эту историю в ФСБ. Ждите от них звонка.
Еще через пару минут позвонило «ФСБ». Сказало, что да, ми хорошо знаем фамилию этого харьковчанина. Это всем известный преступник и террорист, находится в розыске. Вам срочно нужно обезопасить ваши деньги и перевести их на «безопасный счет». К счастью, в этот момент разговора домой вернулся мой папа, накричал на маму и на того «фсбешника» и потащил маму в банк блокировать счета и разбираться с доверенностями, если какие-то там где-то фигурируют.
Я потом еще заставила маму разобраться, что это была за загадочная смс, с которой все началось. Выглядело так, что кто-то пробовал зайти в ее кабинет на портале МТС и смс была нужна для подтверждения входа. Мама с папой потом тоже подключились к кабинету, вроде как пересмотрели все настройки, поставили пароли и не нашли признаков, чтобы кто-то там что-то менял с нехорошими намерениями.
Такая вот история. Напоследок скажу, что прямо в мамином окружение несколько людей принимали очень похожие звонки с разными результатами. Кто-то сразу не поверил и послал, а одна женщина все свои деньги отдала (ее больше недели обрабатывали и высосали все, что можно). Мама была под большим впечатлением, насколько это массовое явление.
Все трое спрашивали, мол, там написано никому не говорить и всех троих устроил ответ "Нам - можно"
Но то, что все паспортные данные у мошенников уже были - это факт и неприятный.
Подключился к фрод-рулетке и глумлюсь над жульем. Развлечение такое...
Записи коллег-антимошенников тоннами лежат в ютюбе.
У меня не хватает терпения водить их часами, обычно вскоре посылаю их подальше, а многие разыгрывают целые спектакли.
Схема совершенно банальная. Для того, чтобы быть в курсе, достаточно в поисковике ютюба набрать "мошенник звонит по телефону" и послушать несколько записей.
Они уже в последнее время даже от книжного магазина литрес цифры присылают, и от тряпочно-обувного магазина Кари...
Суть именно в том, что в результате продиктованных цифр (любых!) наступает второй этап развода, в который подключаются и "Роскомнадзор", и "Следственный комитет", и "ФСБ"...
"Вы продиктовали цифры, а теперь от вашего имени переводят деньги на Украину. Вы изменник родины, вам корячится пожизненное".
Уже нет у них задачи влезть в госуслуги. Теперь работают на страхе.
ТС как раз четко это и изложила.
Как вариант, клик может вести на сайт, где установлен вирус либо запустить вирус напрямую.
Возможно, вирус похитил доступ к гуглу. Но вход в криптокошелек? Как?
Обычно, чтобы зайти в простое банковское приложение нужно пройти идентификацию в несколько шагов. То есть, вводить определённые данные ручками. У неё этот криптокошелек всегда открыт был?
А у кого-то таких шагов аж несколько. Как скучно я живу...
До вас просто очередь не дошла.
Вот, работают там, где умеют. Пока не поймают.
Но я человек опасливый. Потому из предложенных вариантов выбрал вход в три шага. Лишних 5 минут, зато бабки целее будут.
Если кому чего надо, то только по официальной повестке.
Продлить договор? Приду в отделение и продлю, не сахарный.
И так далее. По интернету и телефону ничего. Только если сам инициатор.
Если звонят и чего-то предлагают - ответ один всегда. Спасибо, не надо.
- Вчера нашла кошелек, там было 5000 долларов, 850 дойчмарок и визитка на имя Гарика Марикяна, проспект Шверника, 23... Поставьте для него, пожалуйста, какую-нибудь хорошую песню!
Там наверняка еще была целая цепь подробностей, благодаря которым стал возможен этот развод.
P.S. и что еще примечательно и типично для всех подобных историй- буквально пара предложений по сути того как именно произошёл развод. Ну то есть вообще буквально пара фраз что именно произошло.
...
Зато и до, и после- куча подробностей с эмоциями про эту компанию, про то как она потом начала бегать, страдать и т.д, много эмоционального текста.
Сарказм? Или не сарказм?..
Но это гипотеза, а так вам виднее конечно!
Ну тогда ещё мало с неё срезали. Жаль.
Стоит ещё проверить остальные её доходы на соответствие местному законодательству.
‐-------
А ты на нее донос уже написал? Или все таки, для начала, посмотришь на сколько страны ес с преступным режимом наторговали в этом или в прошлом году.
Ну тогда ещё мало с неё срезали. Жаль.
Стоит ещё проверить остальные её доходы на соответствие местному законодательству.
Если она платит налоги, то проблемы нет.
А потом в обход санкций начинаем работать?
Хрен вам по всему фасаду. Или соблюдать закон или деньги сдать в фонд ВСУ и обратно в мордор первой же телегой.
И вот это:
Они попросили подготовить для них маркетинговую стратегию — полную, с анализом, позиционированием и планом действий.
Всё выглядело максимально убедительно: мы договорились о созвоне, я готовила материалы, мы обсуждали детали в телеграм.
Прям откровенная явка с повинной, полиции даже делать ничего не надо будет.
Читаем:
на бизнес-услуги, прямо или косвенно, такие как бухгалтерский учет, аудит, аудит уставного капитала, бухгалтерский и налоговый консалтинг, ИТ-консалтинг, юридические консультации, архитектурные услуги и проектирование, управленческие консультации, связи с общественностью, маркетинговые исследования и опрос общественного мнения, техническое тестирование и анализ, реклама и рейтинговые услуги;
Сейчас в топ это положу, а то похоже кто-то недогоняет и считает всё это смех...ками.
‐--‐-----
Кто бы сомневался, помним чья кровь в венах течет
Я понимаю, нужно выглядеть святее папы римского и все такое...
А ещё лучше читать на языке оригинала:
business services, directly or indirectly, such as accounting, auditing, statutory audit, bookkeeping and tax consulting services, IT consultancy, legal advisory, architecture and engineering services, management consultancy, public relations, market research and public opinion polling, technical testing and analysis, advertising, and rating services
Она им market research предлагала, горе-доносчик?
Вот прям из твоего текста то чем она занималась:
"в 2025 году страны ЕС платили России за ископаемое топливо примерно от 40 до 190 млн евро в сутки в зависимости от месяца и цен; в июле 2025 крупнейшая пятёрка импортеров ЕС заплатила суммарно около 1,1 млрд евро за месяц (≈35–40 млн евро в сутки), при этом львиную долю составляли газ и СПГ." (c) perplexity
Настройки
Email аутентификация
Для входа, вывода средств, восстановления пароля, изменений в настройках безопасности и подтверждения для управления API.
SMS аутентификация
Для входа, сброса пароля, изменения настроек безопасности и проверки управления API.
Google аутентификация
Для входа, вывода средств, сброса пароля, изменения настроек безопасности и проверки управления API.
meduza.io
Что касается криптокошелька - вполне может быть, что где-то в открытую хранила сид-фразу. Сид-фраза - это и есть кошелёк. 12 или 24 слова, которые, если утекли - кошелёк уже не твой.
Ну простите...
"Знаете, меня обманули мошенники. Я держала на тумбочке в коридоре прямо на входе стопку наличных евро и фамильные драгоценности, а на запрос сетчатки глаза в квартиру с бронированной дверью я приложила свой глаз, когда рядом на площадке стоял подозрительный тип, а потом пошла в магазин".
Мне кажется, что это - не "мошенничество" называется, а как-то по-другому
Думаю, именно там она и сообщила логин/пароль от акка в гугле.
Ну и что касается паролей и безопасности жизненно важных сервисов, включая финансовые... Если мой круг знакомств хоть сколько показатель, то эта бронированная дверь с датчиками открыта нараспашку (потому что душно), а рядом с тумбочкой стоит полотняная сумка, чтобы удобнее было уносить деньги и драгоценности.
У одного моего знакомого инсту угнали, на которой висела вся деловая активность, у второго - телегу. Спрашиваешь, "а что у вас, двухфакторная аутентификация не стояла?"
А? ШО?
Встал Ильич, развел руками, Что мне делать с дураками?..