Чуть было не попался (ДиД)
написал sese, 2025-07-08, 10:14 (417 дней назад)
Я - сова. Сплю. Звонок в вацап. Спросонья хватаю телефон, слушаю. Было ли там ко мне персональное обращение, не помню. Был ли сказан адрес, не помню. Скорее нет, чем да. Голос в трубке сообщает, что в моем подъезде будут менять домофон, что будет ключ-карта. Спрашивает, заберу ли завтра в такое-то время или положить в почтовый ящик. Сколько мне надо ключей? Что четыре по дефолту, а за пятый уже доплачивать. Спросил, важен ли мне цвет ключа? Мол, есть зеленый, белый и черный. В этот момент на задворках сознания пробежала мысль, что у нас в нашей башне 338 квартир и не много ли звонящий тратит времени на меня одного? Но пока это еще даже не твердая мысль, а тень мысли. А развязка приближалась. Звонящий сказал, что каждый получит уникальный код, которым подъезд можно открыть без карты, и предложил мне выбрать один из двух, какой мне больше нравится. Что система мне направит две смс-ки и надо будет выбрать. И две смс-ки действительно пришли и в них действительно два кода, но тами еще и ссылочка была на сайт. И я чисто машинально на ссылочку-то жамкнул - а там некий пенсионный фонд. И тут я звонящему прямо сказал, что у меня возникли подозрения и большое желание положить трубку. Звонящий попытался выкрутиться, мол, он - никакой не пенсионный фонд и значит ли это, что я отказываюсь от кода. Я еще раз пробежал глазами два пришедших сообщения и уже увидел, что код спрашивают только мошенники. Я сказал звонящему, что пусть поставит дефолтный, какой ему нравится. Он сказал, что кодов не видит и не может сам поставить, а потом просто положил трубку.
Звонок был в вацап. Номер был 969 532 83 05 и даже подпись в вацапе была "Домофон Сервис"
Ахтунг в общем!
--
тут ничего нет =)
Как говорится, ты обделался легким испугом
написал Huan, 2025-07-08, 10:19 (417 дней назад) @ sese
И я чисто машинально на ссылочку-то жамкнул - а там некий пенсионный фонд.
++++++
А чаще всего бывает по-другому. "Я чисто машинально на ссылочку жамкнул - а там хуяк! на телефон без моего ведома и скрытно от меня установилась прилада, которая спиздила все мои пароли и все данные всех моих карт"
да, такое в принципе не исключено. предлагаешь проверить телефон на
написал sese, 2025-07-08, 10:27 (417 дней назад) @ Huan
скрытые приложения? а общий порядок такой проверки есть? пойду побуду параноиком и загуглю, как такое делается
--
тут ничего нет =)
Достаточно проверить ссылку. Если она идет на реальный пенс. фонд, то
написал Huan, 2025-07-08, 10:32 (417 дней назад) @ sese
исправил Huan, в 2025-07-08, 10:52
скорее всего, все ок = злоумышленники просто пытались спиздить у тебя пароль к этому сайту, а ты в итоге не повелся, хоть и сделал неверный шаг.
Но если ссылка ведет хуйти на какой сайт, тогда цель злоумышленников была другой - поставить на твой телефон хуйти-что, что ставится при клике на ссылку автоматом, особенно если это андроид. А , значит, злоумышленники своей цели добились.
Судя по всему, у тебя был первый вариант, о чем я и написал в предыдущем посту - "от(б)делался легким испугом"
Но вообще, я даже своего 89-летнего папу, который очень далек от этих дел, уже научил класть трубку при словах "сейчас вам придет смска а вы назовете мне код из нее" . И он ( с его слов) уже кладет, без каких-либо дальнейших разговоров, о чем мне с гордостью каждый раз сообщает.
И тут я звонящему прямо сказал
+++++++++
Еще одна ошибка. Не надо с ними разговаривать, от слова вообще. Как почувствовал , что тебе звонит мошенник - сразу бросай трубку. Чем больше слов ты им скажешь, тем точнее они запишут твой голос, а потом твоим голосом будут звонить твоим близким по ночам и рассказывать от твоего имени, что ты попал в беду и нужно в течение 15 минут перевести сто тысяч рублей на карту товарища майора, иначе тебя посадят на 5 лет.
Ставишь Dr.Web Lite, ес-но из надежного места
написал Володимир
, Москва, 2025-07-08, 19:07 (417 дней назад) @ sese
и сначала запускаешь быструю проверку, минут 20+-. Потом полную.
--
Хорошо информированный пессимист
это надо специально разрешить такое. по дефолту операционка 10 раз спросит
написал vabo720
, 2025-07-08, 10:56 (417 дней назад) @ Huan
ставить или не ставить, а потом еще 10 раз про доступы к данным и контактам.
Не, если это 7ой или 9й андроид то может и не спросит
в айфон вообще ничего кроме как из аппстора поставить нельзя
А чаще всего бывает по-другому. "Я чисто машинально на ссылочку жамкнул - а там хуяк! на телефон без моего ведома и скрытно от меня установилась прилада, которая спиздила все мои пароли и все данные всех моих карт"
+++ так что это немного байка
Ошибаешься, у тебя устаревшие сведения
написал Huan, 2025-07-08, 11:02 (417 дней назад) @ vabo720
в айфон вообще ничего кроме как из аппстора поставить нельзя
++++++
Возможно , лет через 10 ты узнаешь про Пегасус, который ставится помимо эпплстора и про который уже пару лет как известно.
Правда, Пегасус разрабатывали не кулхацкеры, а лучшие программисты Моссад, но факт остается фактом
Живи теперь с этим, можно не благодарить.
Тем более, что дыру для проникновения Пегасуса в ИОС в Купертино уже закрыли, и конечно же, это была последняя дыра в системе безопасности айфонов.
понимаю. одно исключение отменяет правило.
написал vabo720
, 2025-07-08, 11:09 (417 дней назад) @ Huan
и да конечно, за вами всеми следит моссад
)))))))))))))
Это всего лишь комментарий к твоей лжи
написал Huan, 2025-07-08, 11:16 (417 дней назад) @ vabo720
о том, что на айфон нельзя поставить ничего помимо эпплстора. Понятно, что твоя ложь не от злого умысла, а от невежества, но попытки прикрыть его шуточками про моссад и смайликами - ну , такое.... на любителя.
Только сильные люди способны просто и прямо признавать свои ошибки, и ты, похоже , не из их числа.
На то, что помимо Пегасуса уже есть другие вирусы для айфона, я тебе даже и глаз раскрывать не буду, а то опять начнешь шудками одшучиваться.
это не моя ложь, это заявления эппл, в которые верят эппловоды
написал vabo720
, 2025-07-08, 11:19 (417 дней назад) @ Huan
ну и да, усилия целого моссада потребовались для этого.
конечно, рядовые мошенники это моссад, не меньше
Вторая ложь, на этот раз вряд ли от невежества
написал Huan, 2025-07-08, 11:46 (417 дней назад) @ vabo720
исправил Huan, в 2025-07-08, 11:51
хотя может и от него.
Эппл признал факт взлома айфонов.
И он никогда не заявлял, что айфоны взломать невозможно, лишь говорил, что ИОС гораздо лучше других защищен от взлома, что есть исключительная правда.
Ты уже три раза соврал в попытке сделать хорошую мину при хуевой игре, но каждым враньем делаешь только хуже и хуже.
Ладно проехали.
ну да конечно. больше громких слов.
написал vabo720
, 2025-07-08, 12:03 (417 дней назад) @ Huan
https://security.apple.com/research-device/
iPhone is the world's most secure consumer mobile device, which can make it challenging for even skilled security researchers to get started. We created the Apple Security Research Device Program to help new and experienced researchers accelerate their work with iOS
Декабрь 24 ого года издание.
https://help.apple.com/pdf/security/en_US/apple-platform-security-guide.pdf
The most recent versions of Apple operating systems are the most secure. An important
part of Apple security is secure boot, which protects the system from malware infection
at boot time. Secure boot begins in silicon and builds a chain of trust through software,
where each step is designed to ensure that the next is functioning properly before handing
over control. This security model supports not only the default boot of Apple devices but
also the various modes for recovery and timely updates on Apple devices. Subcomponents
like the Secure Enclave also perform their own secure boot to help ensure they only boot
known-good code from Apple.
Every Apple device combines hardware, software, and services designed to work together
for maximum security and a transparent user experience in service of the ultimate goal
of keeping personal information safe. F
s, Apple provides layers of protection to help ensure that apps are free
of known malware and haven’t been tampered with. Additional protections enforce that
access from apps to user data is carefully mediated.
System Integrity Protection Built into macOS
Mandatory Access Controls Built into macOS
Kext exclude list Built into macOS
Mandatory app code signing Built into macOS
App notarization Built into macOS
Sandboxing
All third-party apps are “sandboxed,” so they are restricted from accessing files stored by
other apps or from making changes to the device. Sandboxing is designed to prevent apps
from gathering or modifying information stored by other apps. Each app has a unique home
directory for its files, which is randomly assigned when the app is installed. If a third-party
app needs to access information other than its own, it does so only by using services
explicitly provided by iOS, iPadOS, and visionOS.
далее читай сам, там 300 страниц про то какая аппле безопасная по ее же мнению
Только подтвердил слова хуни про
написал Remos, 2025-07-08, 12:36 (417 дней назад) @ vabo720
"ИОС гораздо лучше других защищен от взлома", типа да, "most secure consumer mobile device".
Вместо того, чтобы его потыкать в некомпетентность на тему, что для пегасуса ссылки не нужны, он ставился по звонку, причем звонок принимать даже не обязательно. Так что вотзап надо было не ставить вовсе. И вообще кнопочные телефоны использовать, хотя их тоже прослушивают спецслужбы, перехватывают смс, а мошенники изготавливают дубликаты сим-карт. В общем, куда ни плюнь - всюду клин.
Ты смысл цитируемой цитаты хоть понимаешь?
написал Huan, 2025-07-08, 18:23 (417 дней назад) @ vabo720
Они ведь написали именно то, что я сказал, точнее, наоборот - я написал о том, что Эппл заявлял.
А ты безобразно пиздоболил, будучи в теме поверхностно.
Чем больше ты пытаешься оправдаться, тем сильнее ты себя закапываешь и тем смешнее выглядишь.
Прости за правду
Вацап, как много в этом звуке...
написал Edward, 2025-07-08, 10:45 (417 дней назад) @ sese
Очень удобная штука да. Легко можно сделать своему номеру статус
написал Huan, 2025-07-08, 10:50 (417 дней назад) @ Edward
"директор ФСБ этой и всех соседних галактик" и эта хуйня будет отображаться на телефоне жертвы, принимающей звонок.
В каком угодно сонном состоянии как только речь заходит
написал Mr. Beard, 2025-07-08, 11:03 (417 дней назад) @ sese
о каком-то коде из смс, отвечаю, типа, с этого и надо было начинать, и шлю куда подальше.
А легенды могут быть самые разные, эта не самая правдоподобная. О таких вещах заранее ищвещают как минимум объявлениями на подъезде. Да и откуда у них номера телефонов жильцов?
А сам факт звонка через мессенджер уже как бы намекает.
написал Mr. Beard, 2025-07-08, 11:09 (417 дней назад) @ Mr. Beard
Мне год или два назад позвонил так на Вотсап "участковый" из нашего 15 о/м
написал Красный, 2025-07-08, 11:34 (417 дней назад) @ sese
насчет подтверждения условий хранения огнестрела и проч. хрени.
Я над ним минут 10 измывался, пока не сообразил, что это настоящий участковый (во время разговора проверил на сайте пятнашки).
Зачем - спрашиваю -на вотсап звоните? Палево же.
Сказал, что ему так удобнее собирать по вотсапу фотки наличия сейфов у подопечных.
Посмеялись, скинул ему фотки, больше не звонит...
эти могут, да :-)
написал лисаруб, 2025-07-08, 11:46 (417 дней назад) @ Красный
Потому что дебилы на обоих концах "провода".
написал wstgrhnhzb, 2025-07-08, 15:47 (417 дней назад) @ лисаруб
--
«Газпром Арена» внезапно заявила, что никакого концерта не планировала.
Мне так же за домофон позвонили. телефон определил номер как
написал Gims, 2025-07-08, 11:56 (417 дней назад) @ sese
великобританский. Спросил, домофон будить прямо и британии ставить? И послал нахер
С вацапом хуже всего то, что можно присвоить любое имя любому телефону.
написал Brunter, Можайск, 2025-07-08, 13:14 (417 дней назад) @ sese
Поступает звонок с незнакомого номера, а он сразу подписан как "Поликлиника" или "Соцобеспечение" или "Газовая служба".
С вацапом лучше то, что можно заглушить незнакомые номера
написал Remos, 2025-07-08, 13:21 (417 дней назад) @ Brunter
Функцию можно включить в настройках, перейдя в раздел «Конфиденциальность» > «Вызовы» и выбрав опцию «Отключить звук для неизвестных номеров».
Но, вообще, вацап - говно. Едварденко, man in the middle между Москвой и Киевом, это подтверждает.
Но ведь видно, что этот звонок - из WhatsApp?
написал Limping
, Скунцово, 2025-07-10, 06:45 (415 дней назад) @ Brunter
о. писала месяц назад :) об этом. Но я так далеко не дослушала :) интересно было
написал zerocoolka
, 2025-07-08, 14:31 (417 дней назад) @ sese
чем кончится 
--
Морская свинка на выпасе
Только что произошло. Месяц назад матушка попалась. Через воцап пришел звонок,
написал Brunter, Можайск, 2025-07-08, 18:32 (417 дней назад) @ sese
на определители значилось "поликлиника". Под видом какого-то там бесплатного обследования из матушки вытянули номер её СНИЛСа, пока она не чухнулась и не поняла, что происходит.
Ну это ладно, с одним номером снилса ничего не сделаешь. Прошел месяц. Только что звонок, "- Это курьерская служба Озона. У нас посылка для ...называют её ФИО... Посылка на два килограмма, оплаченная, подтвердите получение". Спрашиваю у них, а на какой адрес? Называют адрес нашей московской квартиры, в которой матушка прописана. Говорю им, мы ничего не заказывали, отменяйте заказ, делайте что хотите. Девушка говорит, мне для отмены заказа нужен номер. Тут уже всё понятно, говорю ей, не звоните сюда больше. Скидываю. Через минуту матушке на телефон приходит СМС с номером. ))))))
А вот этот номер, это уже доступ к личному кабинету через СНИЛС. К какому именно личному кабинету, не знаю, ну и ладно.
Полная херня была сделать СНИЛС логином для Госуслуг
написал Limping
, Скунцово, 2025-07-09, 07:29 (416 дней назад) @ Brunter
Не сомневаюсь, что новый "госмессенджер" станет просто подарком для мошенников.
Ведь в отличие от воцап,
в нём и правда надо будет и СНИЛСы вводить и коды из СМС 
просто процедура восстановления пароля
написал БХ, Москва, 2025-07-09, 09:34 (416 дней назад) @ Limping
настолько гнило сделана - поэтому все мошенники коды и просят.
Что там гнилого? А логином может быть и телефон и электронная почта,
написал Mr. Beard, 2025-07-09, 09:48 (416 дней назад) @ БХ
которые вообще не секрет. Но толку от логина без пароля, тем более, когда и просто с паролем не зайти, требуется дополнительное подтверждение.
А как надо сделать? Учитывая, что это на широкий круг юзеров
написал Limping
, Скунцово, 2025-07-10, 06:44 (415 дней назад) @ БХ
которых ты не заставить установить ещё отдельное приложение для 2FA или что-то замудрёное.
В смысле, они сами себе подарят?
написал wstgrhnhzb, 2025-07-09, 15:07 (416 дней назад) @ Limping
> Не сомневаюсь, что новый "госмессенджер" станет просто подарком для мошенников.
Не рассматриваешь такую вполне очевидную версию?
> в нём и правда надо будет и СНИЛСы вводить и коды из СМС
Это может быть "надо" только если ты сам этого захочешь.
--
«Газпром Арена» внезапно заявила, что никакого концерта не планировала.
Насчёт "сам хочешь" - я вижу, как людей принудительно толкали в Сферум
написал Limping
, Скунцово, 2025-07-10, 06:43 (415 дней назад) @ wstgrhnhzb
Несомненно и в Макса будут продолжать толкать принудительно.
Как именно это сделать - есть масса вариантов. Даже не охота перечислять.