Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Классический пинбол, как в древнем игровом автомате или в компактной игрушке: есть пружины, шарики и препятствия. В нашем варианте можно не только зарабатывать очки: чтобы пройти уровень, придется выполнить дополнительную миссию.

Пинбол Пикабу

Аркады, На ловкость, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Фишинг

С этим тегом используют

Негатив Мошенничество Интернет-мошенники Обман Развод на деньги Мошенники Информационная безопасность Все
427 постов сначала свежее
8
Блог компании
DDoS.Guard
DDoS.Guard
12 дней назад
Антимошенник

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно⁠⁠

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно Фишинг, Информационная безопасность, Reddit (ссылка), Длиннопост, Блоги компаний

Привет! Это Олег, специалист по информационной безопасности. В этом тексте расскажу, как и зачем компании пытаются подловить своих сотрудников, покажу реальные примеры. Погнали!

Сколько ни пиши статей в интернете, с инструкциями, с примерами, сколько не объясняй людям — ну не кликай ты, не кликай на эту ссылку/вложение — все равно кликают, а потом удивляются последствиям. Компании с развитым ИБ-штатом уже давно пытаются справиться с эпидемией фишинга тестовыми рассылками для сотрудников, которые имитируют такие письма. Получается иногда забавно, иногда стремно. Об этом и поговорим.

История из жизни

Несколько лет назад я работал в достаточно крупной государственной организации (не буду ее называть, но, скажем так, в новостях вы время от времени про нее слышите). Встала проблема фишинга. Гендир собрал в зуме все руководство, менеджеров, объявил им: мол, посовещался с отделом информационной безопасности (ИБ), и решили устроить тестовый месяц фишинга, имейте в виду, потом отчитаетесь, кто из сотрудников попался, проведем для них специальный тренинг.

Проходит неделя, все как обычно, работаем. Время от времени в почтовый ящик падают такие, довольно небрежно сделанные, письма якобы от руководства с требованием срочно перейти по ссылке или открыть вложение  — ну мы с коллегами только рофлим. Проходит еще пара дней — и мы узнаем, через разговоры в курилке, что на этот фальшивый коряво сделанный фишинг попалась замруководителя, у которой вся финансовая и кадровая инфа по организации. Которая присутствовала на этом самом собрании в зуме.

О чем нам говорит эта история? Прежде всего о том, что ИБ-тесты на фишинг нужны, потому что люди реально на них попадаются. Даже руководители (это подтверждается и другими исследованиями). Что эта угроза реальна и нужно с ней работать.

Коллеги из других компаний сообщают, что у них тестовый фишинг практикуется в разных, иногда достаточно креативных формах. Иногда это письмо о том, что там нужно пройти какой-то опрос обязательно по проверке безопасности. Или под видом расчетных листов (которые присылает бухгалтерия после получения ЗП). Или, допустим, письмо было без предупреждения с названием, которое похоже на обычный внутрикорпоративный контент, но не совсем — без стандартной подписи, внутри были ссылки на внешние ресурсы, был запрос на действие, не связанное напрямую с рабочими обязанностями.

Все еще популярен жанр письма от самого руководителя компании — здесь тревожность от такого высочайшего внимания обычно застилает глаза, чтобы понять, что это фишинг. В любом случае при тестовом фишинге проверка идет на внимательность: правильный ли E-mail отправителя, есть ли ошибки в должности или имени, подозрительна ли ссылка, на которую переходишь, и так далее.

Получается, правда, не у всех удачно.

Рассмотрим несколько занимательных примеров

Праздничная премия с подвохом

В 2020 году перед Рождеством сотрудники GoDaddy получили рассылку о том, что год для компании был рекордным, и каждому из них будет выплачена специальная премия в размере $650. Составители письма для большего доверия использовали и контекст ковидного локдауна: в послании было сказано, что эта премия будет компенсацией за отсутствие ежегодного корпоратива.

Через пару дней все, кто кликнул на ссылку в письме — более 500 человек — получили письмо от ИБ-отдела компании, что вместо премии, которой не существует, они теперь будут обязаны повторно пройти тренинг по противодействию социальной инженерии.

Излишне говорить, насколько были «рады» такой заботе со стороны руководства сотрудники, уже запланировавшие, на что потратить премию.

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно Фишинг, Информационная безопасность, Reddit (ссылка), Длиннопост, Блоги компаний

Награда за тяжкий труд

Похожая история произошла в апреле 2022 года, когда Орегонский госпиталь разослал сотрудникам фишинговый e-mail, в котором при переходе медработники видели обещание вознаградить их за тяжкий труд по борьбе с ковидом в размере $7500.

В реальности в период двухлетней бесконечной смены — во время которой у многих получивших письмо умерли от ковида родственники и коллеги — госпиталь таких щедрот не проявлял. Поэтому многие «провалившие» фишинговый тест сочли его издевательством и циничным надругательством над их надеждами на что-то хорошее со стороны руководства.

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно Фишинг, Информационная безопасность, Reddit (ссылка), Длиннопост, Блоги компаний

Очень серьезное отношение

Некоторые конторы сильно увлекаются темой тестового фишинга и относятся к его результатам слишком серьезно, прямо на грани с неэтичным поведением.

Как думаете, когда вам присылают фишинговые письма при собеседовании на новую работу, это еще нормально?

А когда — в случае провала такого теста — ваше фото вывешивают на всеобщее обозрение на Стену Позора (Wall of Shame)?

А если за провал такого теста вас увольняют?

Насколько вообще все это эффективно?

Честно говоря, есть некоторые сомнения.

Университет Сан-Диего в 2025 году провел исследование, проанализировав поведение почти 20 тысяч офисных работников на протяжении 8 месяцев эксперимента с тестовым фишингом. Оно показало — количество реальных инцидентов сократилось всего на 2%, в пределах статистических колебаний.

Более того, была выявлена прямая зависимость (см. диаграмму ниже): чем дольше шла кампания по тестовому фишингу, тем больше людей на нее попадались. Исследователи делают из этого довольно мрачный вывод, что «при достаточном времени и усилиях злоумышленники, скорее всего, смогут обмануть большую часть сотрудников организации, в том числе тех, которые сумели избежать фишинга ранее».

Как ИБ-отдел «ловит» сотрудников на фишинге: смешно, больно и поучительно Фишинг, Информационная безопасность, Reddit (ссылка), Длиннопост, Блоги компаний

Еще одно исследование Университета Цюриха вообще пришло к парадоксальному выводу, что корпоративный тестовый фишинг может повышать количество реальных инцидентов, так как у сотрудников формировалось ощущение ложной безопасности, и они принимали реальный фишинг за тестовый и просто хотели посмотреть, что там для них написал отдел ИБ.

Следует ли из этого, что нужно перестать делать тестовый фишинг?

Конечно нет. Да, люди продолжат упорствовать и совершать ошибки, кликать на «письма счастья» и легкомысленно относиться к предупреждениям ИБ — но это как раз задача отдела информационной безопасности, просвещать и терпеливо взращивать в сотрудниках цифровую осведомленность. В конце концов, систематическое обучение антифишингу еще достаточно молодая дисциплина, которая пока просто не принесла свои плоды.

При работе с сотрудниками, санкции, судя по всему, неэффективны, они приведут только к скрытности и негативу. Не говоря уже о том, что на фишинг попадаются в одинаковой степени и руководители, и рядовые работники, поэтому такие меры будут выглядеть лицемерно.

А вот какая-нибудь позитивная мотивация (например в виде символического бонуса для самого внимательного) могла бы быть кстати. Нужен баланс: гуманные, регулярные тренинги + честная обратная связь и доверие.
Спасибо что прочитали! Расскажите, было ли у вас в компании подобное и кликали ли вы сами на «письма счастья» от ИБ?

Реклама ООО «ДДОС-ГВАРД», ИНН: 9204005780, erid: 2VtzquoM1dg

Показать полностью 4
Фишинг Информационная безопасность Reddit (ссылка) Длиннопост Блоги компаний
21
177
Аноним
Аноним
16 дней назад
Антимошенник

Мошенники на Профи.ру⁠⁠

Работаю репетитором, часто нахожу клиентов на Профи.ру. Сегодня утром откликнулась на заказ на Профи.ру, в чате «клиент» попросил перейти для обсуждения занятий в Телеграмм, в принципе, это нормальная практика, многим неудобен чат на Профи, поэтому подозрений это у меня не вызвало.

В Телеграмме обсудили с клиентом детали работы, задавали много вопросов по теме, поэтому никаких подозрений, что это мошенники, не было. На какие-то мои сообщения отвечали сразу же, на какие-то спустя какое-то время. В целом все выглядело как стандартное общение с клиентом.

Потом попросили решить задачу, тут уже начали закрадываться подозрения. Объяснили, что у ученика академическая задолженность и ему нужно сдать последний материал сегодня вечером. В этот момент я уже поняла, что меня разводят. Стало интересно, что будет дальше. Решаю задачу, кстати, задача полностью соответствовала заявленному классу и программе обучения, отправляю решение. Меня благодарят и спрашивают, сколько они мне должны за эту работу. Я отказываюсь, ссылаясь на то, что задача несложная и не отняла у меня много времени. После чего мне присылают ссылку, по которой я якобы могу перевести деньги на любой удобный мне счёт, со словами, что они так не могут и любой труд должен быть оплачен. Я прошу в таком случае перевести мне деньги по номеру телефона, ведь он у них есть. После этого они удаляют чат, к сожалению, скриншоты не успела сделать.

Для большого количества репетиров лето — это мёртвый сезон, поэтому, на мой взгляд, многие могут повестись на этот развод, предупредите своих знакомых о новой схеме.

Мошенничество Профи ру Обман Репетитор Текст Негатив Фишинг Интернет-мошенники
16
665
muctep.404
17 дней назад

Ответ devx в «Яндекс, что с картами?»⁠⁠7

Лично для меня яндех кончился как поисковик, когда заметил множество фишинговых сайтов в поисковой выдаче. Скринов не сохранилось, к сожалению: прошло 10-15 лет (Upd: всего 5 лет).
Но до сих пор помню момент, когда объясняю отцу, как с его ноутбука зайти в сбербанк онлайн, при нем ввожу в яндехе запрос, а в выдаче 6-7 явно фишинговых сайтов с левыми адресами, но похожими на оригинал. А сам оригинал только после них. Да, на первой странице, но в конце. Волосы встали дыбом, когда осознал, что вот таким способом у пенсионера могут украсть все деньги - не без помощи мудаков из яндеха.

Это потом я уже на личном примере выяснил, что и сам сбер помогает мошенникам или по крайней мере в момент мошенничества пытается отжать часть денег у пенсионера.

С гуглом таких проблем никогда не припоминаю: всё, что касается финансов и безопасности, было исключительно первой строкой в поиске, фишинговых не видел.

Upd. Нашел скрин из комментариев всего 5 лет назад. #comment_166351345

Сейчас картина уже другая. Видимо, реально прилетело, как указал комрад HappyLamantin

Ответ devx в «Яндекс, что с картами?» Яндекс, Ответ на пост, Интернет, Текст, Мошенничество, Фишинг, Поисковик, Негатив, Волна постов
Показать полностью 1
[моё] Яндекс Ответ на пост Интернет Текст Мошенничество Фишинг Поисковик Негатив Волна постов
114

Оформить подписку для бизнеса

Перейти
Партнёрский материал Реклама
specials
specials

Ваш бизнес заслуживает большего!⁠⁠

Оформляйте подписку Пикабу+ и получайте максимум возможностей:

Ваш бизнес заслуживает большего! Малый бизнес, Предпринимательство, Бизнес

О ПОДПИСКЕ

Малый бизнес Предпринимательство Бизнес
2
Dr.Charlemagne
Dr.Charlemagne
19 дней назад

Глубже, чем обычно...⁠⁠

Специалисты Лаборатории Касперского обнаружили очередную волну атак с использованием поддельного установщика DeepSeek-R1, распространяемого через фишинговый сайт, который активно продвигался в результатах Google-поиска с помощью рекламы. Визуально сайт почти не отличался от оригинала и автоматически определял операционную систему посетителя. Для пользователей Windows отображалась кнопка «Try now», ведущая к экрану с CAPTCHA на поддельной странице — якобы для защиты от ботов.
Код фишинговых страниц содержал комментарии на русском языке. География заражений подтверждает широкую распространённость атаки: случаи зафиксированы в Бразилии, Кубе, Мексике, Индии, Непале, Южной Африке и Египте.

Ссыль: https://www.securitylab.ru/news/560332.php

Глубже, чем обычно... Касперский, Антивирус Касперского, Фишинг, Антивирус, DeepSeek
Показать полностью 1
Касперский Антивирус Касперского Фишинг Антивирус DeepSeek
1
8
Seberd.ITBase
Seberd.ITBase
24 дня назад

Почему «я не интересен хакерам» — худшее, что можно сказать⁠⁠

Почему «я не интересен хакерам» — худшее, что можно сказать

Когда человек говорит «меня нечего взламывать», он просто не понимает, как устроены современные атаки.

Хакеров не интересует ваша личность. Их не волнует, кто вы и чем занимаетесь. Всё, что имеет значение — уязвимы ли ваши устройства, сервисы, учётные записи.

Как работают кибератаки?

Хакеры не ищут конкретных людей. Их программы автоматически сканируют миллионы устройств, собирают адреса из утечек данных, проверяют слабые пароли и находят устаревшее программное обеспечение. Например, боты используют пароли из баз, украденных при взломах крупных сайтов. Фишинг представляет собой мошеннические письма или сайты, которые обманом выманивают ваши данные или заставляют скачать вредоносный файл.

Взломанное устройство могут включить в ботнет, сеть компьютеров, используемую для атак на другие системы или рассылки спама. Вы можете не сразу заметить проблему: компьютер начнёт работать медленнее, некоторые сайты перестанут открываться. От вашего имени могут регистрироваться на сайтах или отправлять сообщения. Ваши данные служат инструментом для хакеров, который они применяют для создания схем обмана или продажи. Если защита слабая, вы становитесь удобной целью.

Почему люди остаются уязвимыми

Многие не используют защиту, поскольку не понимают, как она работает. Антивирус кажется сложным, двухфакторная аутентификация (2FA) лишней, а VPN ненужным. Некоторые верят в бесполезные советы из интернета, например, добавляют цифру к паролю, полагая, что данного действия достаточно. Другие считают, что защита нужна только айтишникам, и не осознают, как один клик по фишинговой ссылке приводит к потере аккаунта.

Уверенность в своей «невидимости» приводит к невнимательности. Люди используют слабые пароли, такие как «123456», чтобы не запоминать сложные. Они открывают подозрительные ссылки, не проверяя отправителя, или игнорируют обновления приложений, думая, что старые версии безопасны. Скачивание файлов с торрентов с отключённым антивирусом, потому что «в комментариях сказали», становится распространённой ошибкой. Хранение паролей в заметках или скриншотах упрощает взлом. Большинство утечек происходит из-за подобных мелочей, а не сложных атак.

Последствия слабой защиты

Слабая защита приводит к серьёзным проблемам. Хакеры используют ваши данные для кражи личности, например, чтобы оформить кредит на ваше имя. Тысячи людей теряют деньги из-за слабых паролей или устаревших приложений. Взломанный аккаунт может стать платформой для мошенничества, нанося ущерб вашей репутации. Даже если вы не замечаете последствий сразу, ваше устройство может работать на хакеров, потребляя ресурсы и участвуя в атаках, таких как рассылка спама или нападения на другие системы.

Защита важна для всех

Обычные пользователи и компании сталкиваются с разными масштабами угроз, но принцип один: взламывают тех, кого проще взломать. Если ваш пароль слабее, чем у соседа, выберут вас, даже если у него больше денег. Для компаний хакеры могут атаковать партнёров или шантажировать сотрудников, но для вас достаточно одного клика по фишинговой ссылке. Защита ваших данных требует усилий, но данные усилия окупаются, снижая риск стать жертвой.

Хакеры не выбирают — они проверяют. Цифровая лень их бизнес-модель.

#кибербезопасность #инфобез #фишинг #2FA #cybersecurity #телеграм #подписка #лайфхаки

Показать полностью
Кросспостинг Pikabu Publish Bot Информационная безопасность Фишинг Telegram Подписки Лайфхак Текст
9
2
user8384806
26 дней назад

Хорошая выдача в яндексе или как ваш аккаунт steam могут угнать с помощью поисковика⁠⁠

Всем здравствуйте, решил тут Steam скачать.

И что-то, без задней мысли набираю в Яндексе «Steam скачать», захожу на сайт и вижу что-то не то.

Ну ладно, думаю, давно не заходил, может, дизайн сменился, скачиваю клиент, и тут меня Дефендер останавливает и говорит: «Файл удален». Ну, думаю, ошибка какая-то, скачиваю еще раз и получаю то же самое.

Затем всмотрелся в адресную строку и вижу что-то неладное, не сайт Steam, и ладно бы сам далеко в выдачу залез, нет же, первый сайт в Яндексе, вы, конечно, мне скажете, что сам дурак, но ведь таким дураком могу быть не только я.

Вот так выглядит фишинговый сайт.

Хорошая выдача в яндексе или как ваш аккаунт steam могут угнать с помощью поисковика Яндекс, Негодование, Steam, Взлом, Фишинг, Длиннопост

Вроде и подозрений не вызывает

Вот его адрес

Хорошая выдача в яндексе или как ваш аккаунт steam могут угнать с помощью поисковика Яндекс, Негодование, Steam, Взлом, Фишинг, Длиннопост

А вот он в поисковой выдаче. Нижний сайт натуральный

Хорошая выдача в яндексе или как ваш аккаунт steam могут угнать с помощью поисковика Яндекс, Негодование, Steam, Взлом, Фишинг, Длиннопост

На первом месте ведь!

Вот натуральный сайт steam

Хорошая выдача в яндексе или как ваш аккаунт steam могут угнать с помощью поисковика Яндекс, Негодование, Steam, Взлом, Фишинг, Длиннопост

Так что всем бобра будьте аккуратнее

Показать полностью 4
[моё] Яндекс Негодование Steam Взлом Фишинг Длиннопост
8
7
DexterHolland53
DexterHolland53
28 дней назад
Новости

Пилотный проект по блокировке поддельных сайтов в России⁠⁠

С 4 июня 2025 года в России стартует пилотный проект, направленный на мгновенное выявление и блокировку поддельных сайтов и приложений, которые могут красть личные и платежные данные граждан. Об этом сообщило управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ.

Основные аспекты проекта

• Цель проекта: Создание эффективного механизма защиты пользователей от интернет-мошенничества и налаживание взаимодействия между ключевыми ведомствами, такими как:
• Министерство цифрового развития (Минцифры)
• Министерство внутренних дел (МВД)
• Центральный банк (ЦБ)
• Федеральная служба безопасности (ФСБ)
• Генеральная прокуратура
• Тестовый режим: Система будет функционировать в тестовом режиме до 1 марта 2026 года. В этот период будут отработаны механизмы взаимодействия и выявления поддельных сайтов.

• Законодательные инициативы: В рамках проекта планируется подготовка законодательных решений для закрепления лучших практик в области кибербезопасности.

• Часть национальных программ: Пилотный проект является частью национальных программ по кибербезопасности и цифровой трансформации, направленных на повышение безопасности граждан в Интернете.

По данным опроса, проведенного ранее, 17,1% респондентов сообщили, что сталкивались с мошенничеством в социальных сетях или по телефону, в то время как 77,9% пытались, но не стали жертвами мошенников. 5% опрошенных никогда не сталкивались с мошенничеством.

Запуск пилотного проекта по блокировке поддельных сайтов является важным шагом в борьбе с интернет-мошенничеством в России. Он направлен на защиту граждан и создание более безопасной цифровой среды.

источник

Показать полностью
Новости Госдума Проект Тест Сайт Подделка Фишинг Google Информационная безопасность Текст
5

Продвиньте ваш пост

Перейти
Партнёрский материал Реклама
specials
specials

Нужно больше внимания к постам? Есть способ!⁠⁠

Иногда даже самый интересный материал теряется в потоке новых записей. Если ваш пост остался незамеченным, измените ситуацию. Для этого на Пикабу есть продвижение.

Все просто: оставьте заявку в форме, добавьте ссылку на пост и выберите подходящий бюджет. Все. Ваш пост покажут во всех лентах на специальных позициях. Ну а вы получите дополнительную аудиторию и отклик пользователей.

Продвинуть пост

Продвижение Посты на Пикабу Текст
249
7IdE
7IdE
1 месяц назад
Антимошенник

Ответ на пост «Мошенничество рассчитанное на зумеров?»⁠⁠2

Не так давно сижу на за компом на выхах - делать нечего. Да и ничего не хочется. Еще и дико скучно. Ненавижу такие моменты...

И тут приходит мне на почту сообщение вида "вы выиграли миллион евробаксов, бесплатное наращивание члена до 1.5 метров и вообще вы теперь принц всех стран (аве Вам)".

Ну, я не дурак - я сразу же кликнул, а там скам. Представляете?

Основная страница - кнопка "крутить" и типа "чат победителей" (к сожалению, скрин не сделал). Там "люди" друг с другом переписываются и вот это все. Кто-то говорит, мол, "сегодня не повезло, ну, попробую завтра!", а ему сразу же отвечают сообщением на ~200 символов. А вам слабо ~200 символов менее чем за секунду написать? А там таких несколько.
Причем если продублировать вкладку - своих сообщений я там не вижу. Т.е. никаких тебе вебсокетов и вот этого всего - тупо скрипт на стороне клиента. :(

При прокрутке у тебя есть 3 попытки. Первые 2 - фейл. 3-ья дает 3 дополнительных спина (повезло!). Дальше опять 2 попытки - фейл. И на 3-ьей я победил! Представляете? На последней попытке! Вот это накал! Причем выиграл 310к!

Ну и дальше уже все совсем по классике - введите номер карты. Ну, что делать - пришлось вводить. Предварительно, конечно же, нагуглив тестовые карты, чтобы валидацию прошло (если кто не знал - не все комбинации из 16 цифр являются валидным номером карт - к примеру тут можно почитать).

Ответ на пост «Мошенничество рассчитанное на зумеров?» Мошенничество, Интернет-мошенники, Профилактика, Внимательность, Длиннопост, Негатив, Фишинг, Ответ на пост

Верстка, конечно, вау (нет).

Затем тебе говорят, мол, хочешь бабки - нужно оплатить пошлину и перекидывает на другой ресурс, маскирующийся как система оплаты. Отдать должное, эту часть сделали куда лучше. Тут и верстка норм, и чат даже есть.

Ответ на пост «Мошенничество рассчитанное на зумеров?» Мошенничество, Интернет-мошенники, Профилактика, Внимательность, Длиннопост, Негатив, Фишинг, Ответ на пост

Так выглядит ресурс с оплатой. В целом, это уже выглядит правдоподобнее.

Ну, дальше, разумеется, нужно будет вводить уже полные данные карты - и дату, и владельца, и CVV. А дальше ожидание - на этом ресурс заканчивается. :(

Ну, есть же еще чат. И тут мне уже стало интересно - опять какой-то скрипт или реально там пользак сидит?

Пишу оператору "Вероника", мол, Олег, дратути, че делать? И мне отвечает оператор, игнорируя, что я назвал Веронику Олегом. Ну, подумал, что опять скрипт - хотя судя по запросам и вебсокету, тут уже формируется чат комната через сторонний ресурс (вот на этом моменте если бы я был менее ленивый и у меня было бы больше знаний и член 1.5 м - можно было бы скаммера найти).

Дальше я, все же, полагая, что там живой человек, решил немного поугорать - отредактировал хтмл-страницу и удалил кнопку "приступить" и скинул скрин. Мол, не могу продолжить - нет кнопки, че делать? А меня просто нахер послали. И ведь даже книгу жалоб не дали!

1/4

Переписка с Олегом.

К сожалению, про то, что нашел бекенд - я назвездел. :(
Ибо, кажись, его там в принципе нет - просто какая-то одноразовая херота на WordPress или что-то типа того.
Хотя чат интегрирован норм, да.

Как итог из того, что я реально получил - сервак у него либо хостится на CloudFlare, либо просто капча / антибот / или что-то подобное, либо что-то связанное с ДНС. В любом случае - раз я вижу такого хостера, то почему бы им не написать об этом? Ну я и написал репорт, указав ссылки на скам страницы. К итог:

Ответ на пост «Мошенничество рассчитанное на зумеров?» Мошенничество, Интернет-мошенники, Профилактика, Внимательность, Длиннопост, Негатив, Фишинг, Ответ на пост

Та-дааам, ресурс помечем как скам.

Они достаточно быстро отреагировали и пометили оба ресурса (изначальный казик + сервис с "оплатой" и чатом) как скам.
Да, это не какой-то прям серьезный удар по этому скаммеру, но некоторые проблемы я ему создал - в т.ч. и финансовые: как минимум ему придется либо домен менять и, возможно, айпишник. А если он, все же, хостится у клаудов - то у них есть его персональный данные и из-за таких репортов у него возникнут траблы при переезде в пределах хостера.
Ну и плюсом ко всему кинул репорт на его гугл-акк - ибо изначально не просто письмо пришло, а ссылка на гугл-доки.
К сожалению, хз, что произошло с его гугловским акком - но не думаю, что они просто проигнорили. Хотя тут он в монету и не влетит, но, тем не менее, время на повторную регистрацию он потратит. А время == деньги.

Так что, как минимум, ящетаю, что день был прожит не зря. И вот таким образом я нашел повод, чтобы бухнуть.

P.S. Делал все в другом браузере в приватной вкладке без автозагрузок - в целом, так вероятность что-то получить минимальна, хоть и не полностью пропадает. Лучше, конечно же, в виртуалке все запускать - но мне было лень переключаться.

Показать полностью 7
[моё] Мошенничество Интернет-мошенники Профилактика Внимательность Длиннопост Негатив Фишинг Ответ на пост
20
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии