Pages:
Author

Topic: Остерегайтесь криптомошенников! - page 8. (Read 8743 times)

legendary
Activity: 2278
Merit: 1186
AI Atelier
...
Где же были в это время айтишники? Почему вообще так произошло. Сегодня угнали твиттер верховного суда, а завтра что, зайдет хакер в базу данных и всем амнистию выдаст?

Ты видимо подумал, что индия - цивилизованное государство,... это далеко не так.
legendary
Activity: 2548
Merit: 1223
И привязки публичных страниц к чьей-то личной почте... не стоит недооценивать уровень раздолбайства людей.

Всегда думал что в верховном суде люди не глупые сидят, да и зарплата их позволяет продукт купить, а не метаться по интернету в поисках бесплатно или с помощью кряка. Да и с возрастом люди начинают ценить удобство и время. Мне вот становится удобнее ребенку игру купить в стиме/игровом официальном магазине/фильм арендовать или посмотреть по подписке. Чем тратить время на поиски бесплатного в сети, перебирая варианты разной степени корявости.

Я бы понял если бы какой-то средний или малый бизнес попался на уловку, или какой-то человек или пусть даже популярный блогер. Но тут государственное учреждение. Подобное раздолбайство должно быть неприемлемо. Где же были в это время айтишники? Почему вообще так произошло. Сегодня угнали твиттер верховного суда, а завтра что, зайдет хакер в базу данных и всем амнистию выдаст?
staff
Activity: 3472
Merit: 4111
Crypto Swap Exchange
Как вообще подобные высочайшие инстанции или топ компании теряют контроль над своими соц сетями? Когда я устраивался на новую работу, тк я работаю с персональными данными, IT проводили обучения и приходилось проходить тест. Чтобы не дай Бог я на рабочий комп ставил какой-то софт, использовал личный номер для корпоративных целей, что-то качал, кликал по каким-то ссылкам. Верховный суд, там явно не глупые люди сидят, чтобы попасться на уловку с соц инженерией. Велик ли шанс, что их ютуб канал был привязак к личной симке или мейлу человека, отвечающего за PR? Или этот человек скачал какой-то софт? Иначе как еще угнать можно?
Несмотря на проводимые инструкции, статьи в кодексах и прочие меры предосторожности, люди склонны преуменьшать ведь опасность перечисленных вами угроз. Вот абсолютно всё перечисленное вами выше я видел в реальной жизни в виде нарушений, либо по крайней мере об это писали СМИ.
Например, элементарно, чтоб бухгалтера игрушки не устанавливали с флешек, надо доменные политики настраивать, права разграничивать, чего далеко не везде есть.
Служебная связь мобильная? Тут святое дело в секс по телефону звонить.
Клики по ссылкам это ещё ерунда, а вот покликать экзешники, которые прикреплены к электронной почте непонятно от кого с текстом "Как и договаривались, высылаем вам документы на подпись"...

И привязки публичных страниц к чьей-то личной почте... не стоит недооценивать уровень раздолбайства людей.
hero member
Activity: 700
Merit: 917
🌀 Cosmic Casino
Как вообще подобные высочайшие инстанции или топ компании теряют контроль над своими соц сетями? Когда я устраивался на новую работу, тк я работаю с персональными данными, IT проводили обучения и приходилось проходить тест. Чтобы не дай Бог я на рабочий комп ставил какой-то софт, использовал личный номер для корпоративных целей, что-то качал, кликал по каким-то ссылкам. Верховный суд, там явно не глупые люди сидят, чтобы попасться на уловку с соц инженерией. Велик ли шанс, что их ютуб канал был привязак к личной симке или мейлу человека, отвечающего за PR? Или этот человек скачал какой-то софт? Иначе как еще угнать можно?
Дело в том, что разных крупных инстанций в мире много и если злоумышленники действуют социальной инженерией или другими методами сразу по широкому массиву жертв, то рано или поздно, где-то добиваются результата. Как вот, например, вышло с Верховным судом Индии. Свыше 200 тысяч подписчиков у канала, для нужд мошенников как раз подошло. Сделали ребрендинг и выдали за официальный канал Ripple, а дальше уже могли ссылаться на него в своих спам-рассылках или каких-то еще мошеннических активностях.   
hero member
Activity: 504
Merit: 816
Top Crypto Casino

Ну или если ты планируешь извлечь для себя полезную информацию и внедрять в жизнь что-то похожее  Grin Но так да, схемы расписываются очень быстро, с ними ознакомиться можно за минуты. Что, кстати, тоже косвенно говорит о том, что мошенники не придумывают чего-то сверх оригинального и сложного: чем проще схема, тем в нее легче верят и тем она эффективнее.
Я так вижу в этом деле важно быть хорошим психологом (со стороны мошенника), втираться в доверие, это не каждому дано. И самому с доверием не стоит спешить, иногда читаю о случаях когда мошенник может обрабатывать достаточно долгое время, чтобы подружится, прежде чем приступить к делу.

Я думаю, что это желательное качество, но далеко не обязательное. Часто мошенникам достаточно уловить спрос на то, что сейчас является популярным. И предлагать то, что люди сами же и ищут. То есть они никакой дополнительной психологической работы не проводят. Если человек настроен на поиск чего-то, он становится менее бдительным. И легче купится на мошенническое предложение, нежели в случае, когда мошенник по личной инициативе будет втирать то, к чему интерес изначально не проявлялся.
legendary
Activity: 2548
Merit: 1223
Как вообще подобные высочайшие инстанции или топ компании теряют контроль над своими соц сетями? Когда я устраивался на новую работу, тк я работаю с персональными данными, IT проводили обучения и приходилось проходить тест. Чтобы не дай Бог я на рабочий комп ставил какой-то софт, использовал личный номер для корпоративных целей, что-то качал, кликал по каким-то ссылкам. Верховный суд, там явно не глупые люди сидят, чтобы попасться на уловку с соц инженерией. Велик ли шанс, что их ютуб канал был привязак к личной симке или мейлу человека, отвечающего за PR? Или этот человек скачал какой-то софт? Иначе как еще угнать можно?
hero member
Activity: 700
Merit: 917
🌀 Cosmic Casino
Верховный суд Индии восстановил контроль над своим официальным аккаунтом на YouTube вскоре после того, как его захватили криптовалютные мошенники. Ранее хакеры провели ребрендинг канала под Ripple и удалили весь ранее загруженный контент. Канал был использован для трансляции видеоролика о фальшивых XRP с участием генерального директора Ripple Labs Брэда Гарлингхауса.

full member
Activity: 238
Merit: 297

Ну или если ты планируешь извлечь для себя полезную информацию и внедрять в жизнь что-то похожее  Grin Но так да, схемы расписываются очень быстро, с ними ознакомиться можно за минуты. Что, кстати, тоже косвенно говорит о том, что мошенники не придумывают чего-то сверх оригинального и сложного: чем проще схема, тем в нее легче верят и тем она эффективнее.
Я так вижу в этом деле важно быть хорошим психологом (со стороны мошенника), втираться в доверие, это не каждому дано. И самому с доверием не стоит спешить, иногда читаю о случаях когда мошенник может обрабатывать достаточно долгое время, чтобы подружится, прежде чем приступить к делу.
legendary
Activity: 1974
Merit: 3049
Вредоносное ПО он кстати скачал с Микрософт Стор

Это хорошее замечание, давайте для этой темы дополнительно остановимся на этом моменте: программное обеспечение из популярных магазинов, включая самые топовые, не является обязательно безопасным! Истории о том, как скачанное из официальных хранилищ приложение стало источником заражения устройства, многочисленны. Поэтому стоит относиться с подозрением к любым неожиданностям, связанным с установкой приложений, не давать разрешения приложениям выполнять функции, которые для этих приложений неочевидны, поддерживать актуальным антивирус и не иметь критически важной финансовой или иной информации на «горячем» компьютере/телефоне (тех, с которым вы выходите в сеть, на которым работаете и устанавливаете разное ПО).
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Полтора часа смотреть за расписыванием чьей-то чужой схемы можно только в том случае, если это и есть развлечение по жизни.

Ну или если ты планируешь извлечь для себя полезную информацию и внедрять в жизнь что-то похожее  Grin Но так да, схемы расписываются очень быстро, с ними ознакомиться можно за минуты. Что, кстати, тоже косвенно говорит о том, что мошенники не придумывают чего-то сверх оригинального и сложного: чем проще схема, тем в нее легче верят и тем она эффективнее.
legendary
Activity: 1358
Merit: 1694
~
Не видос, подкаст в аудио формате, ну вы же надеюсь понимаете что такое подкаст, с человеком говорят обо всем, и не только о скаме, саму суть он изложил сначала, там минут может 10 заняло, а дальше про то как работает какие планы выбираться из ситуации...
~

Нет, не понимаю. Текстом - 1 минута, чтобы понять. Подкаст - 10 минут мычания. Видос - мычания на полчаса. И да, я немного знаю про кого ты говоришь и мне абсолютно по... безразличны его планы.
~
~
Но для этого хватает поста, который прочитаешь меньше, чем за минуту
~

This
full member
Activity: 238
Merit: 297

Любой клоун-инфл на СНГ пространстве рано или поздно попадает на скам. И его преданным хомякам иногда очень сильно везет, что они не сразу прочитали его пост со скамом. Затем инфл делает выводы и у него три пути, если он как то похож на нормального - он объяснит, что с ним произошло. Если он на следующем уровне гондонства - он удалит свой скам-пост и продолжит кормить хомяков рефками. Ну а если он совсем конченный - он начнет преподавать кибер-секюрити Grin

ps: У него видос на полтора часа. Зачем терять столько времени?
Не видос, подкаст в аудио формате, ну вы же надеюсь понимаете что такое подкаст, с человеком говорят обо всем, и не только о скаме, саму суть он изложил сначала, там минут может 10 заняло, а дальше про то как работает какие планы выбираться из ситуации...

Рефками продолжит кормить и рекламу продолжить в телеге продавать, этого его основной источник дохода.


Действительно, зачастую даже для сравнительно новых схем достаточно общего знания, что сейчас злоумышленники активно работают через фиктивное предложение работы: с одной стороны, устанавливать непонятное ПО из левых источников и сразу не стоит, особенно на компьютере с критически важной информацией, включая финансовую, а с другой стороны, меньше теряешь времени, когда предупреждён. Но для этого хватает поста, который прочитаешь меньше, чем за минуту. Полтора часа смотреть за расписыванием чьей-то чужой схемы можно только в том случае, если это и есть развлечение по жизни. Ничего полезного на такой длинный ролик там точно не будет.
Вредоносное ПО он кстати скачал с Микрософт Стор, в общем я решил что не помешало бы знать как можно попасть, но слушать или нет это дело каждого. У кого то есть достаточно знаний чтобы не допустить подобного, а для кого то это может стать  уроком. который можно усвоить на чужой ошибке.
legendary
Activity: 1974
Merit: 3049
ps: У него видос на полтора часа. Зачем терять столько времени?

Действительно, зачастую даже для сравнительно новых схем достаточно общего знания, что сейчас злоумышленники активно работают через фиктивное предложение работы: с одной стороны, устанавливать непонятное ПО из левых источников и сразу не стоит, особенно на компьютере с критически важной информацией, включая финансовую, а с другой стороны, меньше теряешь времени, когда предупреждён. Но для этого хватает поста, который прочитаешь меньше, чем за минуту. Полтора часа смотреть за расписыванием чьей-то чужой схемы можно только в том случае, если это и есть развлечение по жизни. Ничего полезного на такой длинный ролик там точно не будет.
legendary
Activity: 1358
Merit: 1694
~
Можно послушать и понять как это произошло, какие ошибки были допущены и попытаться взять на вооружение чужой опыт, чтобы не попасться на те же грабли если увидите что к вам пытаются применить такой же прием, какой был применен в этом случае.

Любой клоун-инфл на СНГ пространстве рано или поздно попадает на скам. И его преданным хомякам иногда очень сильно везет, что они не сразу прочитали его пост со скамом. Затем инфл делает выводы и у него три пути, если он как то похож на нормального - он объяснит, что с ним произошло. Если он на следующем уровне гондонства - он удалит свой скам-пост и продолжит кормить хомяков рефками. Ну а если он совсем конченный - он начнет преподавать кибер-секюрити Grin

ps: У него видос на полтора часа. Зачем терять столько времени?
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Мне недавно рассказали одну схему обмана, которая уже применяется к пользователям с опытом и там приятель немного потерял.

Мошенники развиваются и действуют достаточно профессионально, хоть и схема простая, украсть крипту через троян.
Криптана пригласили на работу в компанию, у компании есть сайт, команда. Онлайн они обсуждали проблеммы, делали проекты вместе, потом ему прислали файл чтобы установить, тотал антивирус проверок не выявил. Итог: крипта исчезла с пк вместе с чатами компании. Кошелек программный.
Никому нельзя доверять, с приемом на работу это видимо какая то новая фишка у мошенников, это и вправду вызывает больше доверия, компания, сайт, команда. Вот совсем недавно Etranger создала топик, там пока что не ясно чем история закончится, но мне напомнило тоже самое. Истории там где нужно что то устанавливать на свой пк почти всегда заканчиваются плохо. У меня друг устроился программистом так ему после оформления прислали ноут рабочий, это шаг который вызывает доверие, и знакомая устроилась на прием заказав онлайн (доставка еды), им тоже ноуты выдавали у кого не было доступного для работы.

Да вот пока ничем не закончилась история, что свидетельствует скорее о том, что это все-таки мошенники. Я задала им очень конкретные вопросы, на которые ни одного ответа не получила. Мне не отвечают в принципе уже больше недели, так что я только убеждаюсь, что была какая-то схема у них. Но при этом думаю, что она не сработала, так как я не прошла те шаги, которые они расписали. К тому же у меня не виндоус, может это еще помогло. Из того, что я прочитала и на форуме, и в других источниках, трояны больше для виндоуса опасны. Короче, схему можно записывать в мошеннические, хорошо, что в этом топике о ней упомянули.
full member
Activity: 238
Merit: 297
Я не так давно добавился в группы разные по дропах и на днях стал свидетелем того как человек потерял очень внушительную (по моим меркам) сумму. Суть была в том что один человек с группой в телеге более 20к и своим ютуб каналом стал жертвой мошенников. Не буду называть здесь что за канал, не знаю можно или нет, но при необходимости могу дать ссылки, а может кто в теме тот и так поймет.

Человек которого скамнулы выступил в подкасте, и рассказал как всё было, поэтому думаю теперь можно оставить ссылку на этот подкаст:
https://t.me/banlife_crypto/2046

Можно послушать и понять как это произошло, какие ошибки были допущены и попытаться взять на вооружение чужой опыт, чтобы не попасться на те же грабли если увидите что к вам пытаются применить такой же прием, какой был применен в этом случае.
sr. member
Activity: 504
Merit: 433
Мне недавно рассказали одну схему обмана, которая уже применяется к пользователям с опытом и там приятель немного потерял.

Мошенники развиваются и действуют достаточно профессионально, хоть и схема простая, украсть крипту через троян.
Криптана пригласили на работу в компанию, у компании есть сайт, команда. Онлайн они обсуждали проблеммы, делали проекты вместе, потом ему прислали файл чтобы установить, тотал антивирус проверок не выявил. Итог: крипта исчезла с пк вместе с чатами компании. Кошелек программный.
Никому нельзя доверять, с приемом на работу это видимо какая то новая фишка у мошенников, это и вправду вызывает больше доверия, компания, сайт, команда. Вот совсем недавно Etranger создала топик, там пока что не ясно чем история закончится, но мне напомнило тоже самое. Истории там где нужно что то устанавливать на свой пк почти всегда заканчиваются плохо. У меня друг устроился программистом так ему после оформления прислали ноут рабочий, это шаг который вызывает доверие, и знакомая устроилась на прием заказав онлайн (доставка еды), им тоже ноуты выдавали у кого не было доступного для работы.
legendary
Activity: 2002
Merit: 4743
~
Когда человек долго в одном сообществе, то можно проанализировать его посты, действия и прикинуть его капитал, а затем уже работает социальная инженерия. Работа не сложная создать фейковую деятельность из 4-5 человек, но при таком варианте больше шансов обмануть, чем рассылать предложения партнерства в чатах, которые сразу удаляют.

А что его прикидывать? Есть дебанк, есть кеплр дашборд, есть по соли пара аналогов дебанка. Связки между акками видны легко, если нет ума у владельца акка. Три ссылки открыл, вот и вся финансовая картина нарисовалась. А если добавить твиттер и диск, куда все свою основу пихают, там вообще все предельно понятно будет. Дальше - телега, конечно, общие группы. И поиск общих чатов обменников. Чтобы грохнуть криптана, особого ума не надо, просто просмотреть все его движения и он теплый, как на ладони.
Согласен, это тоже рабочий вариант, поэтому еще раз всем напоминаю быть внимательным, потому что мошенники тоже развиваются.
За публичными лицами такая охота давно идет, но видимо решили расшириться.
legendary
Activity: 1358
Merit: 1694
~
Когда человек долго в одном сообществе, то можно проанализировать его посты, действия и прикинуть его капитал, а затем уже работает социальная инженерия. Работа не сложная создать фейковую деятельность из 4-5 человек, но при таком варианте больше шансов обмануть, чем рассылать предложения партнерства в чатах, которые сразу удаляют.

А что его прикидывать? Есть дебанк, есть кеплр дашборд, есть по соли пара аналогов дебанка. Связки между акками видны легко, если нет ума у владельца акка. Три ссылки открыл, вот и вся финансовая картина нарисовалась. А если добавить твиттер и диск, куда все свою основу пихают, там вообще все предельно понятно будет. Дальше - телега, конечно, общие группы. И поиск общих чатов обменников. Чтобы грохнуть криптана, особого ума не надо, просто просмотреть все его движения и он теплый, как на ладони.
legendary
Activity: 2002
Merit: 4743
Мне недавно рассказали одну схему обмана, которая уже применяется к пользователям с опытом и там приятель немного потерял.

Мошенники развиваются и действуют достаточно профессионально, хоть и схема простая, украсть крипту через троян.
Криптана пригласили на работу в компанию, у компании есть сайт, команда. Онлайн они обсуждали проблеммы, делали проекты вместе, потом ему прислали файл чтобы установить, тотал антивирус проверок не выявил. Итог: крипта исчезла с пк вместе с чатами компании. Кошелек программный.
Это уже высший пилотаж. Попахивает серьезными схемами социальной инженерии. При такой схеме нужен же соискатель стопудово с криптой с доступом именно на том компе, откуда шла коммуникации по рабочим вопросам. А вдруг у соискателя там 5 долларов на этом компе было, а они такую сложную работу проделали и столько времени потеряли. У большинства людей нет больших балансов с криптой.

Кстати решением от такой схемы будет выходить в коммуникацию по работе с какой-нибудь непопулярной операционки. Троянцы ведь не универсальны.
Когда человек долго в одном сообществе, то можно проанализировать его посты, действия и прикинуть его капитал, а затем уже работает социальная инженерия. Работа не сложная создать фейковую деятельность из 4-5 человек, но при таком варианте больше шансов обмануть, чем рассылать предложения партнерства в чатах, которые сразу удаляют.
Pages:
Jump to: