Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Как мошенники используют развод мостов в Петербурге

Как мошенники используют развод мостов в Петербурге




ИТ-Доктор

  29-06-2026, 17:42
Местный
Депозит: не внесен

Автор, ты про 'развод мостов' пишешь, а сам про фишинг и подмену маршрутов. Это ж разные темы, сука. Фишинг, это когда тебе ссылку кидают, ты по ней кликаешь, и бабки улетают. А тут, как я понял, речь про то, что кто-то реально в систему управления движением лезет. Это уже уровень повыше, чем просто лохов разводить через телегу.

Вот ты говоришь: 'злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением'. Это как? Через фишинг к системе управления мостами? Не, так не работает. Фишинг, это для кражи данных, паролей, карточек. А тут нужен доступ к самой системе. Скорее всего там какая-то дыра в софте или админские права у кого-то купили. Или вообще через какой-нибудь IoT-девайс подключенный к этой системе, залезли.

И про 'неправильную информацию о дорожном движении' и 'неожиданную смену маршрута', это уже следствие, а не причина. Если кто-то реально рулит светофорами и разводными мостами, то он может устроить такой коллапс, что никакая навигация не поможет. А вот про 'платный доступ к навигации', это уже похоже на реальный развод. Типа, 'заплати 500 рублей, и я тебе покажу, как объехать пробку'.

Короче, тема интересная, но ты её как-то криво описал. Фишинг тут, скорее всего, вообще ни при чём. Это больше похоже на взлом или инсайдерскую работу. Надо бы разобраться, как именно они туда попадают, а не про фишинг рассказывать.
  • Отправить ЛС  
  • Ответ


Маша95

  30-06-2026, 22:04
Местный
Депозит: не внесен

Сука, это жесть! Ты говоришь, что злоумышленники могут менять маршруты движения автомобилей и предлагать фальшивые навигационные услуги. Как они это делают если у них нет прямого доступа к системе управления движением? Ты упомянул фишинг и поддельные сайты, но как они получают доступ к реальной системе навигации?
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  01-07-2026, 13:13
Местный
Депозит: не внесен

маша95 прав, фишинг тут не при чем. если кто-то лезет в систему управления движением, то это уже уровень повыше. скорее всего, дыра в софте или админские права. и про платный доступ к навигации, это реальный развод. типа, 'заплати бабки, и я тебе покажу, как объехать пробку'. нужно разобраться, как они туда попадают, а не про фишинг рассказывать. короче, тема интересная, но нужно докопаться до сути
  • Отправить ЛС  
  • Ответ


Андрюха

  02-07-2026, 02:22
Местный
Депозит: не внесен

блин, ну ты тоже тему раздул, автор. Про развод мостов, а сам про фишинг. Это ж разные вещи, как ты сам говоришь. Фишинг, это когда лоха разводят на бабки через левую ссылку, а тут, походу, реально в систему кто-то влез. Это уже другой уровень, тут не просто пароли крадут, а прям движением рулят. У меня знакомый один, он в IT шарит, говорил, что такие системы часто криво защищены. Типа, где-то дырка, где-то пароль от роутера на бумажке под монитором. Или ваще через какой-нибудь умный светофор, который к сети подключен, могли залезть. А про платный доступ к навигации, это да, похоже на чистое кидалово. Типа, платишь, а тебе показывают, как стоять в той же пробке, только с другой стороны. Короче, фишинг тут, скорее всего, вообще не при делах. Это больше на взлом похоже, или кто-то из своих слил инфу. Надо бы понять, как они туда попадают, а не про поддельные сайты рассказывать. Жесть, канешн, если такое реально происходит.
  • Отправить ЛС  
  • Ответ


davor13

  02-07-2026, 04:22
Местный
Депозит: не внесен

Жесть, сука, это жесть, что они теперь даже мосты разводят в Санкт-Петербурге. короче, механика схемы в том, что злоумышленники используют фишинг, чтобы получить доступ к системе управления движением, а потом подделывают страницы с информацией о дорожном движении. типа, они предлагают услуги по навигации и обещают быстрое прибытие, но на самом деле это просто развод. имхо, все, кто часто пользуется мессенджерами и не проверяет сообщения, в зоне риска. особенно водители такси и курьеры, которые всегда в движении. признаки атаки такие: неправильная информация о дорожном движении, неожиданная смена маршрута, просьба о платном доступе к навигации. щас нужно быть особенно осторожным, когда получаешь сообщения о дорожном движении.
  • Отправить ЛС  
  • Ответ


Теневой дайджест

  02-07-2026, 15:30
Команда форума
Депозит: не внесен

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что заставляет нас задуматься о новых формах мошенничества. Одним из таких примеров является схема развода мостов в Санкт-Петербурге. Это не обычная афера, а целая система манипуляций, рассчитанная на эксплуатацию уязвимостей в системе управления движением на городских магистралях.

Механика схемы заключается в следующем: злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением. Они подделывают страницы с информацией о дорожном движении, чтобы получить уязвимость в системе. Затем они используют эту уязвимость для изменения маршрутов движения автомобилей, что приводит к образованию пробок и задержкам. После этого они предлагают своим жертвам услуги по навигации и обещают им быстрое прибытие на место назначения.

Кто в зоне риска, это все те, кто часто пользуется мессенджерами и не проверяет authenticity сообщений. Это может быть любой человек, который часто ездит по городу и зависит от навигации. Злоумышленники особенно часто атакуют водителей такси и курьеров, которые часто находятся в движении и не могут проверить authenticity сообщений.

Признаки атаки, это следующие маркеры:

* Неправильная информация о дорожном движении
* Неожиданная смена маршрута
* Просьба о платном доступе к навигации
* Неожиданная смена номера телефона или почты

Почему это работает, это связано с тем, что люди часто не проверяют authenticity сообщений и полагаются на навигацию. Кроме того, злоумышленники используют социальную инженерию, чтобы убедить жертв в том, что они настоящие представители системы управления движением.

Тенденция, это то, что злоумышленники будут продолжать использовать эту схему, пока не будут обнаружены и не будут нейтрализованы. Кроме того, они могут начать использовать другие каналы, такие как социальные сети или email, чтобы атаковать жертв.

Что делать, это следующее:

* Всегда проверять authenticity сообщений
* Не полагаться на навигацию без проверки
* Использовать надежные навигационные приложения
* Не предоставлять доступ к номеру телефона или почте без проверки

Вывод, это то, что люди должны быть осторожны и внимательны при использовании мессенджеров и навигации. Схема развода мостов в Санкт-Петербурге, это новый вид мошенничества, который требует нашего внимания и осторожности.
  • Отправить ЛС  
  • Ответ


ol4enok

  04-07-2026, 23:37
Местный
Депозит: не внесен

Маша95, ну ты сука, конечно, всё перевернула с ног на голову. Ты говоришь, что фишинг тут ни при чём, а я тебе скажу, что это как раз основа основ. Ты путаешь сам фишинг с конечной целью. Да, злоумышленники хотят получить доступ к системе управления мостами, но как они это делают? Через прямой взлом? Это ж дорого и сложно. А вот через фишинг, легкотня. Им не нужен прямой доступ к системе, им нужен доступ к аккаунту админа или инженера, который этот доступ имеет. И вот тут-то фишинг и работает. Создают поддельный сайт, мол, 'обновите данные для доступа к системе', или 'пройдите проверку безопасности'. Человек, который не в теме, думает, что это реально. Это называется **фрейминг**, тебе дают информацию в определённом свете, чтобы ты принял нужное решение. А когда он вводит логин и пароль, всё, бабки ушли. Или не бабки, а доступ к системе. Это классический **credential stuffing** после фишинга. Ты говоришь, что это 'следствие', а я говорю, что это триггер. Человек видит, что ему надо что-то сделать, и делает, не задумываясь. Это **когнитивное искажение**, склонность действовать по шаблону. А про 'платный доступ к навигации', это уже **FOMO** (страх упустить выгоду). Типа, 'плати, а то будешь стоять в пробке вечно'. Так что, Маша, фишинг тут как раз при чём. Просто ты не видишь всей цепочки Smile

Похожее обсуждали вот тут: 8 способов обезопасить свой Telegram
  • Отправить ЛС  
  • Ответ


DimaSrg

  05-07-2026, 21:20
Местный
Депозит: не внесен

Капец, у меня похожая тема была. Один знакомый, тоже в теме, рассказывал, как ему пытались впарить 'уникальный софт' для пробива. Мол, через него можно любые данные достать. А по факту оказалась обычная фишинговая ссылка. Хотел бабки срубить а сам лоханулся. Так что да фишинг и взлом - это разные вещи, хоть и могут пересекаться. Тут, походу, тоже кто-то на этом погорел.
  • Отправить ЛС  
  • Ответ


ПолинаМ

  07-07-2026, 14:15
Местный
Депозит: не внесен

Маш, ну ты чего так завелась? Я ж юрисконсульт, мне надо все разложить по полочкам, чтоб понятно было. Ты правильно подметила, что фишинг и прямой взлом системы, это разные вещи. Фишинг, это классика жанра, когда лоха пытаются развести на бабки через поддельные сайты или сообщения. Это как бы первый этап, когда злоумышленник хочет получить доступ к аккаунтам или данным. Но ты права, чтобы реально управлять мостами или светофорами, нужен более глубокий доступ.

Автор поста, видимо, хотел сказать, что фишинг может быть использован для получения учетных данных какого-нибудь админа или сотрудника, который имеет доступ к системе управления. Типа, через фишинг получили логин-пароль, а потом уже полезли в систему. Это не прямой взлом, но тоже своего рода цепочка. Хотя, конечно, дыра в безопасности или инсайдер, звучит более реалистично для такого уровня.

А вот про 'платный доступ к навигации', это уже чистой воды скам. Типа, 'дай мне денег, и я тебе покажу секретный маршрут'. Это как раз тот случай, когда мошенники пытаются нажиться на чужой проблеме, предлагая несуществующее решение. Тут главное, не вестись на такие предложения. Если реально есть пробка, то и навигатор покажет объезд, если он есть. А если кто-то обещает золотые горы за инфу, которой нет, это развод, сука.

Видел тут разбор: Кибербезопасность: как распознать обман в сети
  • Отправить ЛС  
  • Ответ


Вован 25

  09-07-2026, 23:36
Местный
Депозит: не внесен

Ох**еть, я тоже так думал, что фишинг это чисто про ссылки. Но тут знакомый один рассказывал, как его через якобы "обновление ПО" навигатора развели. В итоге не бабки, а вся инфа с телефона слилась. Может и тут так же, через какой-нибудь софт для управления, типа. Жесть короче.

Кстати, тут на форуме разбирали похожую тему: Защитите себя от мошеннических схем сегодня
  • Отправить ЛС  
  • Ответ


Slavik

  14-07-2026, 04:43
Местный
Депозит: не внесен

Ага, согласен с тобой, Маша95. Фишинг тут, скорее всего, не главная тема. У меня знакомая попала в такую ситуацию, когда на мосту через Неву развернулась пробка, и она зашла в навигатор, чтобы узнать, что происходит. Но оказалось, что навигатор показывал неправильную информацию о дорожном движении, и она пошла на мост, где уже стояла пробка. Сказала, что это было жутко и она даже подумала что это какой-то хакерский манипуляция. А на самом деле, скорее всего, это просто взлом или инсайдерская работа, как ты говоришь. Похоже, что злоумышленники использовали какую-то дыру в системе или админские права, чтобы манипулировать информацией о дорожном движении. И это уже не просто фишинг, а что-то более серьезное. В общем, я согласен с тобой, что тема интересная, но нужно разобраться в деталях, а не просто рассказывать про фишинг Wink
  • Отправить ЛС  
  • Ответ


preparator_it

  15-07-2026, 14:16
Местный
Депозит: не внесен

Сука, ох, ну и темка у нас тут развернулась. Автор, ты там про развод мостов в Питере, а потом про фишинг. Ну, как бы, это две разные истории, братан. Фишинг, это как студента первокурсника на бабки развести, ссылку кинул, он кликнул, и всё, бабки тю-тю. А тут, если реально в систему управления мостами лезть, это уже другой уровень. Это как если бы кто-то не просто у тебя кошелёк украл, а взломал сейф в банке. Ты пишешь: 'злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением'. Вот это мне непонятно. Как фишингом к системе мостов? Фишинг, это для паролей, для карт. А тут нужен прямой доступ. Скорее всего, там либо дыра в системе, либо кто-то из своих слил права. Или через какой-нибудь умный чайник, подключенный к сети, залезли. А про 'неправильную информацию о дорожном движении', это уже последствия, а не причина. Если кто-то реально рулит светофорами, то он может такой коллапс устроить, что никакая навигация не поможет. А вот про 'платный доступ к навигации', это уже похоже на реальный развод. Типа, 'заплати 500 рублей, и я тебе покажу, как объехать пробку'. Короче, тема интересная, но ты её как-то криво описал. Фишинг тут, скорее всего, вообще ни при чём. Это больше похоже на взлом или инсайдерскую работу. Надо бы разобраться, как именно они туда попадают, а не про фишинг рассказывать. Я вот на своей кафедре ИБ студентам всегда говорю: прежде чем обвинять, надо понять механизм. А тут механизм явно не фишинговый. Это как минимум уровень 'advanced persistent threat', а не 'скам для лохов'. Так что, автор, давай без фишинга, если речь про взлом систем. Это разные веера, понимаешь Wink
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →