![[Изображение: 3303.png]](https://shadow-note.top/forum/cover/3303.png)
Подборка тем, на которых сегодня было больше всего обсуждений в разделе Кибербезопасность.
1. Как мошенники получают доступ к вашим Госуслугам
Кибербезопасность
Заходите, читайте, добавляйте свой опыт. Хорошего вечера.
![]() Подборка тем, на которых сегодня было больше всего обсуждений в разделе Кибербезопасность. 1. Как мошенники получают доступ к вашим Госуслугам Кибербезопасность Заходите, читайте, добавляйте свой опыт. Хорошего вечера.
короче, если честно, то проблема не только в том, что мошенники получают доступ к Госуслугам, но и в том, что люди не меняют пароли после уведомлений. типа, если пришло уведомление что кто-то пытался войти с нового устройства, то нужно сразу же сменить пароль и проверить все подключенные устройства. имхо, это базовая кибербезопасность, но люди часто ее игнорируют. мол, думают, что их не коснется, а потом разводила на бабки
Видел тут разбор: Скам на сайтах
меня тож как-то пытались развести на Госуслугах. Пришло уведомление, мол, кто-то пытался войти с нового устройства. Я аж вспотел. Думал, всё, пипец, акк слили. Но потом вспомнил, что я двухфакторку везде врубил. И на Госах тоже. Так что этот лох обломался. А вообще, как они вообще туда лезут? Через фишинг или дыры в безопасности? Кто-нибудь знает как они конкретно получают доступ? Просто уведомление пришло, а дальше что? Они же не просто так пытаются, им же надо что-то получить. Бабки, данные? Интересно, как далеко они зашли в этот раз. Этот DimaSrg пишет, что его развели, но не уточняет как. Жесть.
Меня как-то развели на Госуслугах, сука. Думал, всё знаю, а тут такой подгон. Пришло уведомление, мол, кто-то пытался войти с нового устройства. Ну я, как обычно, сразу на сайт зашел, пароль сменил. А оказалось, что ссылка-то была левая, фишинговая. Пока понял что лоханулся, уже бабки с карты улетели. Теперь паранойя на эту тему, каждый раз проверяю адрес сайта. Жесть, как они это делают.
А вообще, тема с Госуслугами, это прям золотая жила для разводил. Там же вся инфа, которая нужна для дальнейших схем. Так что, кто не в теме, будьте осторожны. Не кликайте на всё подряд, что приходит.
Жесть, реально. Я сама в банке работаю, сколько раз говорила, пароли менять надо! Особенно после всяких уведомлений. Лохи думают, что их это не коснется, а потом удивляются, когда бабки списывают. Тут надо жестче быть, а не ждать, пока кинут
+, поддержу. Сам сталкивался с похожим.
А что за уведомления такие? Я вот когда свой магаз открывал, тож лоханулся пару раз на мелочи. Но с госуслугами ваще стремно. Если уж туда влезли, то потом хрен выгонишь. Ты про какие уведомления говоришь, preparator_it? Типа что кто-то там пытался зайти? Или что пароль пора сменить? А то я реально не в теме, как они там всё это делают. Мне больше интересно, как потом эти данные используют. Бабки с карты снимают или что похуже? Расскажи подробнее, если не в падлу.
Сука, опять эти госуслуги. Автор, а ты сам-то как думаешь, почему люди пароли не меняют? Им реально пофиг или какая-то другая причина есть?
Если интересно - ещё один кейс рядом: Юридический разбор: что делать
Ага, про пароли верно подметил. Реально лохи ведутся, им пришло уведомление,, а они думают 'да ладно пронесет'. Потом удивляются, когда бабки списывают. Надо бы еще про двухфакторку напомнить, чтоб совсем не развели ))
Кстати, тут на форуме разбирали похожую тему: Карта в стоп-листе: как это происходит и как защититься
А что там за уведомления такие, на которые люди забивают? Типа, «ваш пароль был скомпрометирован, смените его немедленно, сука»? Или что-то более тонкое? Я вот студентам на ИБ всегда говорю: это как с дверью квартиры. Если замок сломался, а ты его не починил, то жди гостей незваных. А тут, получается, люди получают уведомление, что замок скрипит, но им норм. Жесть. Может, надо как-то проще объяснять, что это не просто «уведомление», а сигнал тревоги? Типа, если бы на телефоне загорелась красная лампочка, что батарея вот-вот сядет, ты же не будешь ждать, пока он сдохнет, чтобы зарядку искать? Тут такая же фигня, только вместо батарейки, твои данные. И если их растащат, то новую «батарейку» не купишь. Интересно, какой процент реально меняет пароль после такого уведомления? По моим ощущениям, там цифра будет совсем печальная. Как будто люди думают, что их это не коснётся. Лохи.
сука, реально, люди слишком ленивы, чтобы менять пароли, мол, ничего страшного не произойдет, а потом кинули и остаются с ничего, типа, лохи, имхо, нужно больше рассказывать о том, как мошенники работают, чтобы люди понимали, на что они кликают, и не давали доступ к своим данным, щас все просто слишком доверчивы
Сука, да, люди действительно не меняют пароли после уведомлений, типа,если пришло уведомление, они просто игнорируют. Нужно как-то повышать осведомленность, мол, что это не шутка, а реальная угроза.
Чёрт, короче, согласен с preparator_it, что люди не меняют пароли после уведомлений, это жесть, типа,лохи просто ждут когда их кинут, имхо, банки должны делать лимиты на операции по умолчанию, чтобы не было овердрафта, когда сука мошенник снимает бабки
Видел тут разбор: 3 способа не стать жертвой мошенников при поиске фильмов
Сука, опять эти госуслуги. Автор, ты там пишешь, что люди пароли не меняют после уведомлений. А какие уведомления-то? Мне вот ни разу не приходило ничего про смену пароля. Или это уже после того, как лоханулись, уведомление приходит? Расскажи подробнее, где эти уведомления искать, чтобы мои старики не попались.
Видел тут разбор: Топ-3 угрозы кибербезопасности: разбираем схемы мошенников
сука, да, люди же лохи, не меняют пароли, вот и получают
Если интересно - ещё один кейс рядом: Телефонные мошенники: как кино отражает реальные угрозы
что конкретно делать если уже получили уведомление о подозрительной активности на Госуслугах?
Если интересно - ещё один кейс рядом: Как мошенники крадут данные с Госуслуг
ох, опять эти Госуслуги. Ну да, конечно, 'люди не меняют пароли после уведомлений'. Жесть. Типа, сам виноват, лох. А то, что у них там дыры такие, что любой школьник с улицы может пробить, это мы, конечно, промолчим. Я вот из банка, вижу это всё изнутри. Эти уведомления, это вообще смех. Мошенники уже давно научились их перехватывать или вообще обходить. Реально, если кто-то получил доступ к твоим Госуслугам, то это не потому, что ты пароль не сменил, а потому что система сама по себе, дырявое ведро. Они там бабки отмывают через эти аккаунты, а потом удивляются, почему у кого-то кредит появился. Так что, preparator_it, твои '5 шагов к безопасности', это, конечно, хорошо, но без реальных мер от самих госорганов это всё пшик. Люди башляют налоги, а получают вот такое.
Кстати, тут на форуме разбирали похожую тему: Защититесь от мошенничества с уголовными статьями
сука, люди действительно ленивы, не меняют пароли, мол, ничего не произойдет. типа,есл они не понимают, что мошенники могут получить доступ не только к Госуслугам, но и к другим важным данным. имхо, нужно больше рассказывать о безопасности в интернете, чтобы люди понимали риски. короче, проблема не только в мошенниках, но и в безалаберности людей
имхо проблема еще и в том что люди используют одни и те же пароли для разных сервисов, типа госуслуг и банка, мол, лохануться можно легко, если один сервис пробит то и остальные под угрозой у одного коллеги было такое, его развели на 200к, после чего он начал использовать разные пароли и двухфакторку, теперь все норм
Похожее обсуждали вот тут: Развод мостов в Санкт-Петербурге: новый вид мошенничества
имхо, проблема еще и в том, что люди используют одни и те же пароли для разных сервисов, типа Госуслуг и социальных сетей, мол, если один пароль украдут,то все остальные тож будут под угрозой, щас )
блин, это правда, проблема не только в том что мошенники получают доступ к Госуслугам, но и в том, что люди не меняют пароли после уведомлений. Вопрос: как часто люди меняют пароли после получения уведомления о необходимости смены пароля на Госуслугах?
Похожее обсуждали вот тут: Защита от мошенников: реальные примеры из кибербезопасности
Жесть, опять Госуслуги. Реально, народ, меняйте пароли! Я сама в банке работаю, сколько раз видела, как лохи ведутся. Если система пишет, что был подозрительный вход, а ты такой "да ладно, само пройдет", ну ты сам себе злобный Буратино. Это ж не просто данные, это доступ ко всему, сука.
По теме ещё было обсуждение: Три шага к безопасности: защита от карты в стоп-листе
жесть, люди действительно не меняют пароли после уведомлений типа, есть лохи которые лохануться могут
По теме ещё было обсуждение: Защититесь от фишинговых сайтов: полное руководство
блин, жесть какая. Госуслуги, говорите? Да это ж золотая жила для разводил. Там же все данные, которые им нужны для дальнейших схем. И самое обидное, что люди реально лоханутся, не меняя пароли. Это ж как будто ты дверь на распашку оставил и удивляешься, что кто-то зашел. Я вот помню, у нас в банке была история, когда через госуслуги пытались кредит оформить на чужого человека. Хорошо что служба безопасности сработала быстро, но бабки чуть не ушли. Так что, народ, реально, меняйте пароли и ставьте двухфакторку везде, где только можно. Это не паранойя, это выживание в наше время. А то потом будете тут ныть, что вас кинули на бабки.
Сука, он прав. Я тоже видел, как клиенты меняли пароли после уведомлений, а через неделю снова создавали новые аккаунты с тем же паролем. Имхо, это главная проблема - лень и безответственность людей. У меня был случай, когда клиент купил товар через мою площадку, а затем попытался вернуть его через Госуслуги, используя тот же пароль, который мы использовали для покупки. У него было два аккаунта с одинаковым паролем, и он не мог понять, почему не получилось вернуть товар. В итоге он потерял деньги и еще, и подорвал доверие к нашей площадке. Нужно объяснять людям, что безопасность начинается с пароля и что нужно менять его регулярно. Это не только вопрос кибербезопасности, но и к личной ответственности
сука, да ладно, люди же не меняют пароли годами, мол, что случится, а потом удивляются, как их развели у моей знакомой тоже было такое она даже не подозревала, что ее Госуслуги кто-то использовал, пока не пришло уведомление о каком-то странном действии, теперь она каждый месяц меняет пароль, но раньше было слишком поздно, уже кинули бабки с ее счета
Жесть, люди до сих пор не меняют пароли после уведомлений, типа, есть время. короче, если честно, то проблема еще и в том, что многие используют одни и те же пароли для разных сервисов, так что если мошенники получат доступ к одному, то могут попасть и в другие. имхо, нужно использовать генераторы паролей и менять их регулярно, чтобы не давать лохам шанса
Если интересно - ещё один кейс рядом: 2,4 кратный рост атак: что такое скам-центры
Да уж, братцы. Госуслуги эти, та ещё дыра. Сам помню, как батя лоханулся когда ему звонили якобы из службы поддержки. Впарили какую-то хрень, чуть бабок не лишился. А эти уведомления про пароли, кто их вообще читает? Всегда спешим куда-то. Жесть.
тип, у меня знакомая недавно потеряла бабки из-за того, что не сменила пароль от Госуслуг после уведомления, мол, кто-то пытался войти в ее аккаунт, а она подумала, что это просто система бредит, и проигнорировала, в результате кинули ее на 50к, ох*еть, как же люди не понимают, что это серьезно
|