Таблица лидеров
-
во всех областях
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 11 сентября 2025
-
Год
11 сентября 2024 - 11 сентября 2025
-
Месяц
11 августа 2025 - 11 сентября 2025
-
Неделя
4 сентября 2025 - 11 сентября 2025
-
Сегодня
11 сентября 2025
-
Пользовательская дата
11.04.2022 - 11.04.2022
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 11.04.2022 во всех областях
-
8 баллов
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
Ncr, Wincor Nixdor, Diebold Insert Skimmer.Полный комплект готов к работе. Батарея может работать до 48 часов,наружная температура не влияет на время работы скиммера, так как скиммер находится внутри банкомата.Храните до 15000 дорожек кредитных карт. Полный комплект включает в себя инструменты для вставки и удаления, кабель для передачи данных,компакт-диск с программным обеспечением, это продукт plug and play, который готов к работе. Доступен для заказа PIN-пад в качестве дополнительной опции.1,000.00 USD
-
4 балла
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
ДОСТУПНА НОВАЯ ВЕРСИЯ – НОВЫЙ ИНТЕРФЕЙС, ПОВЫШЕННАЯ АНТЕННА, МОДЕЛЬ V22.3.4 LTE2017-модель 2018 года. Скимминг банкоматов без какого-либо физического контакта. Этот скиммер будет работать без физического подключения к банкомату/POS-машине. Этот продукт является нашим бестселлером и является самым популярным устройством для скимминга кредитных карт во всем мире. Это GSM-перехватчик – скиммер. Он получает данные кредитных карт из банкоматов и POS-терминалов. Небольшой размер 5×4 сантиметра, длина антенны 17 сантиметров. С одной зарядкой он может работать до 8 часов, а изготовленная память может захватывать около 100000 данных кредитных карт, с антенной он может принимать данные в радиусе 50 метров. Устройство может работать от (-25 до +45 градусов). Мы используем батареи 3,7 В 2500 мАч. При одной зарядке устройство может работать до 8-10 часов. Он имеет встроенную память 32 Гб, он может хранить до 100000 данных кредитной карты с pin-кодами. Кратко – Приемник данных GSM-это приемник GSM-модуля, который с помощью специального программного обеспечения клонирует и получает всю информацию о кредитных картах из банкоматов и POS-терминалов. Полученная информация хранится на вашем телефоне или ноутбуке. Чтобы собрать эту информацию, вам просто нужно подключить устройство к компьютеру или мобильному устройству, и устройство отправит данные на ваш компьютер, с помощью программного обеспечения V22.3.4. GSM-приемник также реализовал новую функцию, возможность добавления банка питания для увеличения срока службы скимминга. GSM – приемник данных небольшой, и вы можете легко спрятать его в сумке, одежде, кармане или в автомобиле-рядом с терминалом POS/ATM. Устройство имеет два светодиода – красный и зеленый Красный – Устройство должно заряжаться. Мигающий красный – Устройство может работать еще 30-40 минут, после чего его необходимо зарядить или добавить блок питания или зарядное устройство usb. Зеленый+Красный – Устройство работает. Мигает зеленым – устройство подключается. Цена за GSM перехватчика $1200 USD с доставкой включена. Цена GSM перехватчика + энкодер MSR и 100 пустых пустых карт $1415USD с доставкой включена.1,200.00 USD
-
4 балла
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
СКИММЕР-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ПЕРЕХВАТЫВАЕТ СООБЩЕНИЯ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ЗАПИШЕТ ИНФОРМАЦИЮ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. СКИММЕР EMV-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS ДЛЯ ПЕРЕХВАТА СВЯЗИ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS И ЗАПИСИ ИНФОРМАЦИИ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. Скиммер Emv-это устройство, которое помещается внутри банкомата или POS для перехвата сообщений и записи кредитной карты между чиповой картой и считывателем чипов из банкомата или POS, таким образом, вся информация о кредитной карте похищается. У вас будет быстрый и простой трек 1, трек 2 и PIN-код со всех кредитных карт, которые используют эти банкоматы или POS. Вы можете загрузить информацию с скиммера Emv, подключив телефон или ноутбук по Bluetooth к скиммеру Emv. Такое устройство СКИММЕРА EMV может не только считывать данные владельца карты с чипа, но и перехватывать PIN-код. УСТРОЙСТВО СКИММЕРА EMV создает копию исходной карты, включая все стандартные проверки подлинности SDA-Статическая проверка подлинности данных, DDA - Динамическая проверка подлинности данных, CDA-Комбинированная проверка подлинности данных. С помощью нашего устройства EMV Скиммер вы можете очень легко получить всю информацию о кредитной карте из любого банкомата или POS. С помощью устройства СКИММЕРА EMV вы можете получить трек 1 + 2 + Pin.1,600.00 USD
-
4 балла
-
1 баллTelegram: @nicer1group Наш канал YOUTUBE: https://www.youtube.com/channel/UCvEzlFWN3M1TIwNuWAIokyw
-
1 балл
-
1 баллСМОГУ ПОМОЧЬ ЕСТЬ КАРТЫ 5 БАНКОВ И КОШЕЛЬКИ РАБОТАЮ ЧЕРЕЗ ГАРАНТА ЗА СВОЙ СЧЕТ
-
1 баллТС очень приятный в общении и всегда подскажет , что где и как нужно сделать Провела первую сделку без гаранта (на свой срах и риск) немного переживала , но все же деньги упали и я уже держу их в руках СПАСИБО!!!
-
1 балл
-
1 баллРешил написать для вас авторскую статью о том, как мы с напарниками добывали деньги с чужих карт в далеких 2014-2016 годах. Камнями прошу не кидать, потому что статью такого формата пишу первый раз. Как и наверное всем людям (особенно в возрасте от 18 до 25) нам не хотелось работать по 12 часов в сутки на дядю. Нам хотелось легких денег, а главное много и быстро. На дальнейшие действия нас толкнул случай, который произошел с одним из нас. Друг, назовем его Саня, решил купить себе компьютерный стол на авито. Он нашел объявление с удовлетворительным соотношением цена-качество, позвонил и услышал, что за покупкой этого стола уже выстроилась очередь. Недолго думая, Саня предложил продавцу оплатить стол прямо сейчас переводом на карту, а позже приехать и забрать его. От такого предложения продавец отказаться не смог и продиктовал все данные от карты (кроме 3х цифр с оборота) для перевода средств. Саня оплатил стол сразу, а вечером поехал и забрал его. Этот случай он рассказал нам во время посиделок в одном из баров. В наши, на тот момент уже пьяные, головы пришла идея, как на этом зарабоать. Итак, поехали. Мы начали подготовку к "схеме". Купили: левые сим-карты левые пластиковые карты левые сим-карты Теле2 левые кнопочные телефоны Когда все было готово, начался поиск подходящих объявлений. Главными критериями поиска было: Вид товара крайне не популярен Стоимость товара превышает 25 тысяч рублей. Расскажу на примере старого рояля Я нашел объявление о продаже рояля стоимостью 70 тысяч рублей. Посмотрел счетчик просмотров и понял, что объявление абсолютно никому не интересно. Залез в интернет и прочитал пару статей о данном виде рояля, чтобы знать какие вопросы задавать продавцу. Делаю звонок по номеру в объявлении, трубку берет девушка с явно плохим настроением. Услышав, что я интересуюсь ее роялем она мгновенно приободрилась и стала с упоением рассказывать о том, какой ее рояль великолепный и с каким тяжелым сердцем она с ним расстается. Я параллельно задавал ей десяток вопросов разного характера, усыпляя ее бдительность и заставляя ее верить, что я очень хочу его купить. Когда на все вопросы был получен ответ - следовал этап торгов. И вот мы приходим к соглашению о покупке за 65 тысяч. На разговор мы потратили от 10 до 15 минут, в конце разговора я еще раз подтвердил свое желание приобрести товар, какого же было ее удивление, когда я сообщил, что я не в городе и приеду не раньше, чем через 1-2 месяца. Она буквально опешила от такого известия. Фраза "но как же" выскочила из ее уст, на что я быстро среагировал и попросил не расстраиваться, ведь мы все решим прямо сейчас. Дальше от меня последовало предложение: "Давайте так. Сейчас я оплачу вам всю стоимость рояля на карту, а вечером приедут грузчики и заберут рояль. С ними я уже разберусь сам". Вот на этом этапе 9/10 продавцов с радостью продолжали диалог. После получения ее согласия, я просил дать мне 15 минут, чтобы нанять грузчиков и подготовиться к переводу. Небольшая справка. В то время (14-15 год) было приложение позволяющее проверять баланс карты СберБанка. Требовалось ввести ФИ владельца/номер/дату/cvc и вам показывали баланс, без "личного кабинета" и тп. Позже это приложение исчезло. Через 15 минут я перезванивал и говорил, что все готово. Просил продиктовать данные карты для перевода. Когда дело доходило до cvc, прикидывался дурачком и выдавал что-то по типу "ой, тут приложение просит какие-то три цифры с оборота карты" Вот ради этого момента и еще одного (чуть позже) и проводился весь этот диалог длинною в 10-15 минут, пауза в 15 минут была для того же. Человек продает товар, который никому не нужен и не интересен. Тут ему звонит человек, готовый перевести всю стоимость товара прямо сейчас. Человек потратил 15 минут на разговор, в перерыве еще раз разжевал и принял информацию о скором вознаграждении (мысленно любой человек уже начинает думать, куда потратить деньги, которых еще нет) В общем на моменте с cvc примерно 5/10 вполне легко его называли (иногда было что-то типо "Ааа, это вот cvc код наверное, сейчас секунду - 123). Получая данные я произношу их вслух, якобы для того, чтобы не ошибиться при вводе. На самом же деле, я диктую их своему напарнику, который уже готов вбивать их в приложение. Все происходит синхронно. Вбиваем и видим цифру на балансе. Условно 30 тысяч. Дальше мы говорили продавцу, что переведем сначала 25 тысяч, чтобы проверить нормально ли идет перевод и если все хорошо, то переведем остальную часть. Так. Человек ожидает получения смс с фразой "на ваш счет зачислено 25 тысяч рублей", получает немного другой текст, но с такой же цифрой. И вот тут все 5 из 10, которые согласились назвать cvc, также легко называли и код из смс. Все, благодарим продавца и кладем трубку, параллельно избавляясь от всех расходных материалов в виде телефона/сим-карты. Для чего собственно нужны были сим-карты Теле2. Именно через них мы и "мыли", как нам казалось деньги. Перекидывая по 10 разным номерам, мы по итогу выводили средства на левый пластик. Ехали в соседний город и ночью в капюшоне снимали деньги. Там же на месте избавляясь от пластика. К слову в день, мы делали около 10 звонков, из которых 2-3 были удачными. Суммы залетали совсем разные от 3 до 90 тыс руб. В одно время мы настолько расслабились, что попросту перестали избавляться от расходников. Во-первых нам было интересно наблюдать за реакцией людей, которые неумолимо строчили нам по 100 смс в час, во вторых нам просто стало лень закупаться для каждого успешного звонка отдельно. Тратили мы бешеные (для нас суммы) на тот момент. К сожалению легкие деньги сильно вскружили голову, никто из нас не отложил(не вложил) ни копейки. В дальнейшем приложение для проверки баланса исчезло. Мы пробовали работать наугад, но % удачных сделок упал в несколько раз и работать стало просто невозможно. Также произошел еще ряд изменений, который убил данный способ. Возможно это можно модернизировать и заставить работать заново, но так, как это делали мы тогда сейчас не работает 100%. По-мимо простого рассказа о том, как мы "зарабатывали" грязь, хочу сказать тем, кто только начинает что-то такое. Сразу ставьте себе цель. Для чего вам нужны потенциально "заработанные" деньги. Инвестируйте, вкладывайте. Заработали на черни, уходите в беляк. Не сидите долго на черных делах. И самое важное не проебывайте деньги попросту. Знайте им цену.
-
1 баллВ ходе сканирования Dark Web специалисты обнаружили базу данных с 1.4 миллиарда текстовых учетных данных (пара логин/пароль). Фактически это крупнейшая база учетных данных на сегодняшний день. Все пароли представлены в текстовом виде, и что самое страшное - большинство из них действующие. Практически все пользователи, которых опросили исследователи, подтвердили, что пароли были действующими. Размер базы 41GB, общий объем учетных данных (пара логин/пароль) составляет 1 400 553 869 записей, последнее обновление было 29/11/2017. И это не просто файл. Это агрегированная интерактивная база данных, которая позволяет быстро искать и импортировать новые учетные записи. Данные упорядочены в алфавитном порядке и разложены по директориям: База данных позволяет быстро и просто находить пароли. В качестве примера для логинов «admin», «administrator» и «root» в течение нескольких секунд был найден 226 631 пароль. Инструменты поиска и скрипты описаны в файле README и имеется файл с именем «imported.log», где перечислены 256 источника данных: Исследователи сравнили данные из этой утечки с другими известными базами. Было обнаружено, что, хотя большинство учетных данных было известно ранее, 14% пар логин/пароль ранее нигде не встречались. Эта новая база добавляет 385 миллионов новых учетных пар, 318 миллионов уникальных пользователей и 147 миллионов паролей: Так как данные упорядочены по алфавиту, то весьма легко обнаруживается массовая проблема – повторное использование паролей: И видно, как пароли для одного логина меняются со временем: Список 40 наиболее популярных паролей: Учитывая тот факт, что люди повторно используют пароли для электронной почты, социальных сетей, электронной коммерции и т.д, хакеры могут автоматизировать захват аккаунтов.
-
1 баллЧто такое банкомат? Банкомат — это сейф с компьютером. Снизу в железном ящике хранятся деньги в кассетах. Еще есть механизм подачи: он забирает деньги из кассет и выдает их. Вы наверняка знаете его характерный приятный треск. Над сейфом установлен экран и клавиатура. За ними — компьютер и служебное оборудование: устройство для считывания карт, принтер для чеков, системы безопасности. Банкомат связан с банком защищенным каналом связи. Как банкомат работает с деньгами. Банкноты хранятся в кассетах, обычно их 4—6. В каждой кассете примерно 2500 банкнот. Кассеты заряжают в банке проверенными купюрами. Деньги проверяют несколько раз и разные сотрудники. Затем кассеты опечатывают. Банк гарантирует, что в банкомате нет поддельных банкнот. Каждая кассета настроена под банкноту своего номинала. Вместо 50 Рне получится зарядить 5000 Р: банкомат просто откажется работать с такими купюрами. Не верьте байкам про то, как вместо сторублевок банкомат выдал пятитысячные. Некоторые банкоматы умеют принимать деньги. Принятые купюры отправляются в отдельную кассету. Банкомат не выдаст их другим клиентам, даже если закончатся деньги в основных кассетах. Кассету с принятыми купюрами увезут в банк и тщательно проверят, прежде чем они попадут в оборот. Банкомат сохраняет информацию по каждой операции, каждой купюре и каждой карте. Эта информация мгновенно отправляется в банк. Кроме того, в банкомате есть видеокамера, которая записывает лицо клиента. Всё это связывается автоматически и хранится в единой базе данных. Банк легко отследит любую мошенническую операцию. Например, если человек смог каким-то чудом зачислить себе на счет поддельные деньги, то при проверке кассеты банк об этом узнает. Банк отследит операцию, поднимет фотографии с банкомата и, если захочет, обратится в полицию — ведь у него будут фотографии мошенника и паспортные данные владельца счета. Банкомат знает, сколько денег осталось в каждой кассете. Если вы хотите снять 50 тысяч, а осталось только 30 — устройство откажет. Дополнительно банкомат пересчитывает все купюры перед выдачей. У банкомата все купюры посчитаны. В банкомат заряжают больше миллиона рублей, иногда — сразу. 2—3 миллиона. Однако в людных местах деньги быстро кончаются, а банкомат стоит пустым. Если вам требуется регулярно снимать крупные суммы, делайте это 5 и 25 числа каждого месяца. В эти дни банки загружают в кассеты больше денег, рассчитывая на аванс и зарплату населения. Как банкомат общается с банком. Между банкоматом и банком работает шифрованный канал связи. Банкомат сообщает банку данные карты, банк дает добро на снятие денег (или не дает). Иногда банк одобряет операцию, но банкомат по какой-то своей причине не выдает деньги. Не пугайтесь, о такой ошибке уже знают в банке. Позвоните по телефону горячей линии (он указана на карте), опишите ситуацию. Скорее всего, вам вернут средства на карту сразу же. Другой вариант — вас попросят написать претензию, тогда деньги вернутся на счет после инкассации и пересчета купюр в кассетах. Обычно это происходит за неделю или быстрее. Что будет с банкоматом без электричества. Банкомат работает от сети. Пропадает электричество — банкомат отключается. Старый банкомат без электричества оставляет вашу карту в себе. Когда свет дадут, он выдаст карту обратно. Если за несколько секунд ее не забирают, то банкомат втягивает ее в специальное хранилище и отдает только инкассатору. Новые банкоматы отдают карту обратно даже без электричества. Ни старый, ни новый банкоматы не выдадут деньги без света, даже если уже отсчитали их. Такая операция отменится. Банкомат хорошо защищен от посягательств — неважно, есть электричество или нет. Банкомат не выдаст деньги без электричества. Внутри сейфа и компьютерного отделения установлены датчики. Они сообщают о наклоне, шуме, повышении температуры. Датчики сработают, даже если со злости стукнуть по банкомату кулаком: через пару минут на место прибудет группа быстрого реагирования. Против серьезных злоумышленников есть активные системы защиты. При попытке вскрытия банкомат может оглушить мощной сиреной или выпустить едкий дым. Если закачать внутрь взрывоопасный газ, банкомат выпустит газ-нейтрализатор, который предотвратит взрыв. В крайнем случае банкомат испортит купюры несмываемой краской. Как защититься от банкоматных мошенников. Злоумышленникам страшно лезть в банкоматы, и они придумывают другие способы украсть деньги. Например, устанавливают на банкомат накладки и скиммеры. Они пытаются украсть не деньги, а ваши личные данные: номер карты и пин. Распознать скиммеры сложно, с каждым годом они становятся всё незаметнее и совершеннее. Чтобы не попасться, откажитесь от уличных банкоматов. Снимайте деньги в отделениях банков. Злоумышленники боятся ставить скиммеры в отделениях под камерами. Что такое Скиммеры? Скиммер — миниатюрное считывающее переносное устройство, которое может крепиться к банкомату. Такие приспособления помогают мошенникам воровать данные банковских карт: ее реквизиты, ПИН-код и т. д., иными словами — всю информацию, записанную на магнитной полосе. Скиммером может быть пластиковая накладка, прикрепляемая к кардридеру, миниатюрная видеокамера в держателе для брошюр рядом с банкоматом. Также распространены специальные накладки на клавиатуру, считывающие порядок набора ПИН-кода. К банкоматам скиммеры крепятся с помощью обычного двустороннего скотча или застежки-«липучки». Например, если клавиатура была вогнутой, то специальная накладка сделает панель более плоской. Также скимминговое устройство может изменить сами клавиши: они будут либо утоплены в панель клавиатуры, либо, наоборот, слишком сильно выпирать. Производители банкоматов в последние годы стали устанавливать на банкоматы специальные устройства, позволяющие распознавать скиммеры. Памятка по безопасности. Избегайте банкоматов в подозрительных местах: на улицах, в убогих торговых центрах, на рынках. Сомневаетесь в надежности банкомата — не подходите. Если недалеко от банкомата ошиваются подозрительные личности, не подходите к банкомату. Никто не отменял банальный грабеж. Следите за окружением в выпуклое зеркало, которое стоит на большинстве банкоматов. В него вы увидите, что к вам кто-то подходит или вас кто-то поджидает. Прикрывайте рукой цифровую панель, на которой вы вводите пин. На нее может быть направлена камера злоумышленника. Если вы начали снимать деньги в банкомате, а сзади к вам подошел человек — попросите его отойти. Или нажмите кнопку «Отмена», заберите карту и уходите. Не снимайте деньги, если чувствуете опасность. Если при работе с банкоматом что-то пошло не так, не отходите от банкомата и сразу звоните в банк. Сотрудник банка проинструктирует вас, что делать. Если планируете совершить крупную покупку (например внести задаток за машину), предварительно позвоните в магазин и узнайте, принимают ли они карты. Оплатить крупную покупку картой безопаснее, чем снимать крупную сумму и возить ее с собой. Выводы Банкомат всегда выдаёт точные суммы настоящими банкнотами. Если во время работы пропадёт электричество, банкомат отменит последнюю операцию. Без электричества банкомат либо вернёт карту, либо оставит её себе. В таком случае заблокируйте её через приложение и заберите в банке. Если боитесь накладок и скиммеров — снимайте деньги только в банкоматах в отделениях банков. Теперь передем ко второй части. Все, наверное, слышали, что банкоматы нередко взрывают, вскрывают болгарками, увозят. Эти случаи находятся на виду. У банка не получится оставить в тайне инцидент такого рода. Но на самом деле банкоматы гораздо чаще взламывают «по-тихому», с помощью различных социотехнических навыков, а не деструктивных методов. Один наш знакомый, работающий в банке, рассказал, что на одном из их банкоматов некоторое время не происходило никаких изменений счетчиков. Когда инкассаторы через пару недель пришли инкассировать банкомат, они увидели, что кассеты пустые. По счетчику количество денег в кассетах было нормальным, а на деле денег там не было. Стали смотреть записи видеонаблюдения и увидели, что пришел какой-то человек, открыл верхний отсек банкомата, вставил внутрь нечто, закрыл банкомат и ушел. Качество видео было недостаточным, чтобы рассмотреть, что он вставил и как открыл банкомат. Попробуем разобраться в том, как это делается. Деньги находятся в сейфе и хорошо защищены (по мнению банков и производителей банкоматов). Сейф – это «бутерброд» из стали и бетона, более 1 см в толщину. В зависимости от взломоустойчивости, оснащается надежным замком: обычно это сувальдный замок, лимбовый или электронный кодовый. Чтобы открыть такой сейф, нужно либо иметь набор кодов и ключей, либо заручиться помощью «медвежатника», который с помощью особых инструментов выполнит эту задачу. Однако в банкомате есть еще сервисная зона, где располагаются системный блок и различные периферийные устройства. Эта часть банкомата закрывается пластиковым корпусом с одним простеньким замком. Причем некоторые производители банкоматов ставили туда одинаковые замки, отрывающиеся одним и тем же ключом, – для удобства обслуживания. Сейчас вендоры и банки уходят от такой практики, но до сих пор встречаются банкоматы, которые можно открыть ключом от любого другого банкомата того же банка. Да и замки там по-прежнему простенькие. Денег в сервисной зоне нет, зато там есть масса интересных возможностей по управлению подсистемами банкомата – в том числе и теми, что расположены в сейфе. Итак, пробуем! Готовим взлом Для начала мы решили использовать интерфейсы, которые расположены снаружи банкомата. Мы взяли микрокомпьютер Raspberry Pi, подключили к нему батарею питания, адаптер Wi-Fi и составили несколько программ для взлома. Найти документацию с описанием интерфейсов банкоматов оказалось несложно. Оборудование банкоматов и платежных терминалов, независимо от производителя, имеет общий API (программный интерфейс. – Прим. ред.) для доступа и управления модулями и работает на платформе Windows в соответствии с единым стандартом расширений для финансовых услуг XFS. Зная API, можно получить контроль над компьютером банкомата и напрямую управлять различными периферийными устройствами. Некоторые из этих устройств интересовали нас в первую очередь. Клавиатура банкомата (пинпад). Она работает в двух режимах: в защищенном, в котором вводится ПИН-код и передается в компьютер банкомата в шифрованном виде, и в открытом, который используется для ввода суммы снятия и прочей информации. Установленный на компьютере XFS-менеджер может вынудить пинпад переключаться между режимами, что может позволить злоумышленникам получать вводимые ПИН-коды в незашифрованном виде. Считыватель карт (картридер)умеет читать данные с полосы и записывать на нее, извлекать и информацию из EMV-чипа – например, данные о ранее совершенных трансакциях. Диспенсер, устройство выдачи денег, наиболее интересен для хакера. С его помощью можно управлять перемещением денег, например из денежных кассет в кассеты отбраковки, разблокировать кассеты, выдавать банкноты без авторизации и даже открывать сейф, если он оснащен электронным замком. Всеми этими устройствами управляет программа, запущенная на компьютере банкомата, – XFS-менеджер. Можно было бы предположить, что здесь реализована серьезная аутентификация и доступ к XFS-менеджеру хорошо защищен. На деле ни о какой аутентификации речи нет. Спецификации можно найти в Интернете. Эксклюзивный доступ реализован, но не для безопасности, а лишь для того, чтобы не ломать нежные банкоматные «железки» – например, чтобы не посылать одновременно две команды на выдачу банкнот из диспенсера. Стандарт XFS разработан в Microsoft, и это объясняет, почему на многих банкоматах до сих пор стоит Windows XP. Примерно год назад, на начало 2014-го, 95% всех банкоматов в мире работало под управлением Windows XP. При этом поддержка данной операционной системы закончилась в апреле 2014 года. То есть на банкоматах, управляемых Windows XP, огромное количество известных уязвимостей, которые уже никогда не будут устранены. Есть банкоматы, в которых системный блок хранится в самом сейфе. Это хорошо с точки зрения безопасности, но спасает не всегда – ведь все равно наружу выходит порт для связи с сетью, а это уже вектор атак. Возьмем, к примеру, известную уязвимость МС08-067. В каких-то банкоматах она может быть закрыта, так как уже не нова, но есть и другие подобные уязвимости. Она позволяет получить права администратора при сетевом подключении к компьютеру. Берем наш Raspberry Pi и подключаем к сетевому порту системного блока банкомата. Причем нам даже не нужно открывать сервисную область, можно использовать выведенный наружу порт, служащий для подключения банкомата к сети. К самому Paspberry Pi подключаемся по Wi-Fi и запускаем на нем программу-эксплойт для MC08-067. Появляется консоль, где мы можем вводить команды для компьютера банкомата. Несколькими нажатиями на клавиши можно заставить банкомат выдать небольшое количество денег. В среднем в банкомате четыре кассеты по 2,5–3 тыс. банкнот в каждой. Несложно подсчитать, что при стандартной загрузке в банкомате может оказаться более 10 млн рублей. Их можно вытащить, эксплуатируя различные уязвимости, которые, как сказано выше, уже никогда не будут устранены. Обходим защиту Предположим, банк не поскупился на то, чтобы защитить операционную систему: установил антивирус или какую-нибудь систему контроля целостности, которая не дает нам запускать произвольный код. Но если у нас есть доступ в сервисную зону, никакая защита нам не страшна. Компьютер банкомата нам вообще не понадобится, будем работать через физические интерфейсы. Периферийные устройства банкомата, такие как картридер, диспенсер и пинпад, подключены к компьютеру через COM или USB-порты. COM – стандартный последовательный интерфейс, для него не нужны никакие специальные драйверы, никакая авторизация. Протоколы передачи не защищены, их можно спокойно прослушивать и реплеить (передавать записанные последовательности данных. – Прим. ред.) с небольшими изменениями. Правда, протоколов там множество. Каждая новая прошивка устройства – новый протокол. Анализировать их непросто, и в Интернете мало информации на эту тему. Зато известно, например, что COM-порт не поддерживает контроль последовательности выполнения команд. То есть мы можем повторять какую-то отдельную команду или цепочку команд. А еще известно, что потеря связи устройства с портом не детектируется: если мы на 5–10 секунд отключим диспенсер от банкомата, то банкомат, в принципе, не сможет это понять. Кроме того, в протоколах либо используется фиксированный размер данных для пакетов, либо применяются байты «старт/стоп» для разделения пакетов друг от друга, либо применяется префикс длины и сами данные передаются вместе. Проанализировав перехваченные данные, можно понять, какая последовательность означает «выдать из первой кассеты одну купюру». Легко и просто. Для таких действий не требуется никакой авторизации. Так же легко можно превратить банкомат в аппаратный скиммер, который забирает данные и передает их злоумышленнику – ведь данные банковской карты передаются в открытом виде между банкоматом и картридером. Если мы разместим наш Raspberry Pi внутри банкомата, такой скиммер в принципе нельзя будет увидеть снаружи. Конечно, производители банкоматов и банки утверждают, что давно отказались от COM-портов и на их банкоматах используется только шифрованное USB-подключение. На самом деле это относится лишь к новым, недавно закупленным банкоматам. Десятки тысяч старых банкоматов до сих пор находятся в эксплуатации. Кто виноват и что делать Производители банкоматов предлагают защитные средства: антивирусы, системы контроля целостности, системы противодействия запуску приложений. Они, безусловно, полезны. При этом с помощью отвертки либо сервисного ключа мы за пару минут (не поможет даже сигнализация – все сделаем и уйдем до приезда охраны) получаем прямой доступ к компьютеру и возможность применять к нему всевозможные эксплойты. Защита должна быть эшелонированной. Необходима постоянная двусторонняя аутентификация между компьютером банкомата и его периферийными устройствами. Тут не всегда спасет и криптография – в каждом шифрованном протоколе можно найти уязвимости. Также мы предлагаем пересмотреть стандарт XFS в пользу увеличения его защищенности. Текущая ситуация крайне плачевная. Если есть возможность выполнить код, а также обратиться к XFS-менеджеру, то у нас есть полный контроль над периферией банкомата. Нужно регулярно проводить системный анализ защищенности банкомата, включая тестирование на проникновение, проверку внешнего периметра, тестирование самих банкоматов и их подключения к процессингу.
-
1 баллПродавец реально имеет аккаунты с балансом paypal и neteller Администрация форуме настоятельно рекомендует проводить все сделки через гарант-сервис
-
1 балл
-
1 баллМне кажется, что без государства даже лучше бы было! Нахрен этот прикол, что Собчак балатируется , даже сука Панин хочет, шутка какая то что ли
-
1 балл
-
1 баллКто то выше говорил, что тяжело найти клиентов на данной платформе , я так не считаю, очень актуальная тема , сам в скорем времени хочу воспользоваться данными услугами
-
1 баллВариантов расплаты за проигрыш в карты в неволе достаточно много, начиная от денег и заканчивая жизнью должника. Особенно велик риск проиграться у азартных новичков-первоходов. Из чего делают карты Как известно, азартные игры на зонах и в тюрьмах запрещены, за найденную колоду карт («библию») их владельца могут немедленно упечь в ШИЗО. Однако зэки - народ изобретательный и научились изготавливать заветные прямоугольники с мастями из подручных средств. Для этого подойдет любая бумага (газетная, страницы, вырванные из книг и журналов). С помощью самодельного клейстера склеиваются листы, на них трафаретами наносятся рисунки мастей. И клейстер, и чернила тоже делаются из того, что под рукой, – хлеба, сажи, мыла. Способов и «полуфабрикатов» для изготовления карт великое множество, но современные татуированные игроки чаще всего пользуются фабричными, благо возможностей получить колоду с воли предостаточно. И самодельные, и магазинные карты в тюрьме изначально крапленые (помеченные), поэтому обдурить новичка, севшего играть, опытному жулику - раз плюнуть. Во что и как «шпилят» В неволе играют в «буру», «секу», «очко» и другие карточные игры. Законы, по которым происходит этот процесс, были установлены еще в ГУЛАГе и действуют до сих пор. Вор в законе по понятиям должен уметь играть во все карточные игры, практикующиеся в тюрьмах и лагерях. Если новичку предлагают сыграть «просто так» или же он сам изъявил такое желание, на кону будет стоять статус осужденного, потому что данное условие означает, что проигравший автоматически низводится до пассивного содомита - «петуха». В неволе играют только «на интерес» («шпилят») или же «без интереса». «Без интереса» – просто чтобы провести время. «На интерес» – проигравший расплачивается деньгами, сигаретами, одеждой и другими материальными ценностями, которые в ходу в тюрьме. Могут играть на спортивный интерес – тот, кто проиграл, определенное количество раз отжимается, приседает, прыгает и т. д. В игре важен эффект психологического воздействия: человека вовлекают в этот азартный процесс одобрительными комментариями, повышают его самооценку, подначивают, побуждая увеличивать ставки. И когда «потерявший берега» игрок совсем уже «клюнул», «подсекают». По тюремным понятиям «шпилить» с отсидевшими срок меньше года нельзя. Но это правило соблюдается не во всех местах заключения. Чем платить и как дальше жить Тюремные форумы в Интернете пестрят вопросами типа: «Мой муж (сын, парень) проиграл в карты, что делать?» Ответ тут один: за проигрыш придется расплачиваться – карточный долг в тюрьме и на зоне - дело святое. Известный искусствовед и филолог Дмитрий Лихачев, сидевший на Соловках в 30-х годах и написавший об этом воспоминания, приводил пример варианта такой расплаты: зэк пошел в промзону, отрубил себе два пальца и принес их тому, кому проиграл, - долг был прощен. Бывает, что играют «под ответ» – это когда на кону - определенная вещь, которую проигравший обязуется отдать через заранее оговоренное время. Не исполнивший обещанное становиться «фуфлыжником» («толкающим фуфло», не сдержавшим слово), его могут «опустить» до «петуха». Проигравший деньги часть суммы должен внести в общак. У безденежного и неимущего игрока есть возможность рассчитаться за картежный проигрыш, став для того, кому проиграл, «конем» (рабом), или же «опуститься» до «петуха». Своеобразной валютой в данном случае может стать исполнение приказа об избиении или даже убийстве человека, на которого укажет выигравший. Ситуацию с проигрышем нередко в своих интересах использует оперчасть тюрьмы или зоны – перехватывает посланные тем или иным способом на волю призывы о помощи с мольбой прислать денег и, обещая решить проблему, вербует задолжавшего в стукачи.
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллИстория самого богатого ректора России. Ректор Санкт-Петербургского горного университета Владимир Литвиненко, прославившийся как человек, под руководством которого когда-то защитил кандидатскую диссертацию президент России Владимир Путин, уже не первый год оказывается самым богатым среди руководителей российских вузов: за 2016 г. он задекларировал доход в 195,7 млн руб. против 277 млн руб. годом ранее. Для сравнения: по данным РБК, у идущего за ним следом ректора РАНХиГС Владимира Мау в 2016 г. доход был втрое меньше – 64,5 млн руб. Но декларации Литвиненко отражают лишь малую часть его состояния. В этом году ректор стал долларовым миллиардером, доведя в апреле свою долю в одном из крупнейших в мире производителе удобрений, компании «Фосагро», до 19,35% акций. По состоянию на минувшую пятницу стоимость этого пакета составила 59,9 млрд руб. ($1,01 млрд). Литвиненко – второй по величине совладелец «Фосагро» после основателя компании, экс-сенатора от Мурманской области Андрея Гурьева и его семьи: они контролируют 48,48% акций. На третьем месте – бывший гендиректор, член совета директоров компании Игорь Антошин с 7,07%, еще 25,1% акций в свободном обращении. При этом 62-летний Литвиненко всю жизнь проработал в горном университете. Возможно, бизнес у него и был. Но даже если и так, то небольшой: по данным «СПАРК-Интерфакса», полному тезке ректора горного университета принадлежало 22% в фирме «Кребс», зарегистрированной в пос. Толмачево Лужского района Ленинградской области с уставным капиталом 5000 руб. Фирма существовала с 1992 по 2009 г. и специализировалась на производстве пиломатериалов, железнодорожных и трамвайных шпал. «Это был его бизнес, помню, он часто брал меня с собой в какой-то большой цех, там было много разного оборудования, часто звучало «деревообработка», – вспоминает 34-летняя дочь Литвиненко Ольга. Когда-то она работала с отцом, но позже рассорилась (см. врез). Партнером тезки Литвиненко по «Кребсу» с 20% был Николай Проскуряков – так же звали предыдущего ректора горного университета. Сам Литвиненко мало рассказывал о себе и своих активах журналистам – в его официальной биографии не указано даже место рождения. Отказался он отвечать и на вопросы для этой статьи, переадресовав «Ведомости» в «Фосагро». Активный ректор Литвиненко родился в 1955 г. на хуторе Новоленинском Тимашевского района Краснодарского края, его отец был кузнецом, мать работала в колхозе, потом стала домохозяйкой, воспитывала троих детей (Владимира, Василия и Валентину), рассказывает дочь ректора. Восьмилетку в 1970 г. Литвиненко окончил в 700 км севернее – на хуторе Большая Хвощеватка Подгоренского района Воронежской области. Там, по данным «Вести.Воронеж», родилась его мать. Кстати, жители поселения – а в 2010 г. их было около 300 человек – многим обязаны знаменитому земляку: по сути, он спас хутор от вымирания, сообщали местные СМИ. Когда в 2000-х власти решили закрыть там школу, жители несколько лет безуспешно пытались оспорить это решение – дошли с жалобами даже до администрации президента. Помог звонок другу: директор восьмилетки, когда-то учившийся в ней вместе с Литвиненко, решился обратиться к ректору горного института. Тот в помощи не отказал: к Большой Хвощеватке проложили асфальтовую дорогу, провели газ, а начиная с 2012 г. Литвиненко профинансировал строительство в поселке современной школы, реставрацию церкви и памятника героям Великой Отечественной войны, писали местные СМИ. После восьмилетки Литвиненко поступил в Новочеркасский горный техникум, а потом окончил Ленинградский горный институт (теперь горный университет), отучился в аспирантуре и остался работать в вузе. Всего через 12 лет после получения диплома, в 1994 г. Литвиненко стал его ректором. Он был очень активным общественником, еще студентом стал комендантом институтского общежития и приглянулся тогдашнему ректору – Николаю Проскурякову, вспоминает Ольга Литвиненко. После смерти Проскурякова его протеже и занял это место. Правильное руководство Когда речь заходит о Литвиненко, обязательно вспоминают о его знакомстве с Путиным. «Познакомились они давно, еще при [первом мэре Ленинграда Анатолии] Собчаке, – вспоминает Ольга Литвиненко. – Отец раньше часто ходил в Смольный, подписывал разрешения на открытие вузом совместных предприятий и т. п. Поэтому мог с ним и при таких обстоятельствах встретиться». Путин с 1991 г. возглавлял в мэрии комитет по внешним связям, а в 1994 г. стал еще и первым вице-премьером в питерском правительстве. Но более тесные и дружеские отношения «начались с диссертации – это совершенно точно», уверена Ольга. В 1997 г. Литвиненко руководил ученым советом горного университета, на котором защитил кандидатскую диссертацию по теме «Стратегическое планирование воспроизводства минерально-сырьевой базы региона в условиях формирования рыночных отношений (Санкт-Петербург и Ленинградская область)» будущий глава государства, тогда занимавший пост замруководителя администрации – начальника Главного контрольного управления президента России. В 2000-м Литвиненко впервые возглавил избирательный штаб кандидата в президенты России Владимира Путина в Санкт-Петербурге (потом он же руководил им в 2004 и 2012 гг.). Самый влиятельный О том, что ректор горного университета очень состоятельный человек, стало известно в марте 2011 г. Тогда холдинг «Фосагро», прежде не публиковавший консолидированную отчетность и не раскрывавший владельцев, собрался на IPO. Компания сообщила, что Литвиненко, возглавлявший тогда совет директоров «Фосагро», еще с 2007 г. владеет привилегированными акциями на 5% от уставного капитала. После IPO бумаги были конвертированы в обыкновенные акции. Эта доля была оценена примерно в $400 млн. Возможно, это вознаграждение за лоббирование интересов компании, предполагал тогда аналитик RMG Константин Юминов: в 2010 г. стало известно о письме Литвиненко Путину с просьбой помочь «Фосагро» купить канадскую Potash, но идея не получила развития. Но есть и другие версии, как Литвиненко стал акционером «Фосагро». В 1990-х гг. он мог участвовать в ваучерной приватизации комбината «Апатит», позже вошедшего в «Фосагро», писал Forbes. Дочь Литвиненко, которой в 1994 г., когда завершилась приватизация, было 11 лет, в этом сомневается – в 1990-е гг. она не слышала в семье разговоров про участие в приватизации «Апатита»: «Помню прекрасно – когда они с мамой получили ваучеры, отец вложил их в Пикалевский глиноземный комбинат, там директор был его другом». По мнению Ольги Литвиненко, знакомство ее отца с Гурьевым состоялось в 2003–2005 г.: «Помню, мы как-то прилетели в Москву – папа всегда пользовался VIP-залом, – и отца приехал встречать кортеж с делегацией из «Фосагро» во главе с Гурьевым. Обхаживали, в рестораны водили. Мне кажется, его взяли в «Фосагро», чтобы показать определенную лояльность структуры Путину. Как друга взяли». Знакомство произошло в конце 2003 – начале 2004 г. при посредничестве одного из топ-менеджеров «Фосагро» и людей из команды губернатора Мурманской области по инициативе Гурьева, который искал возможность эффективно защитить бизнес, в том числе от претензий налоговиков, – и он нашел поддержку в лице Литвиненко, считает один из бывших топ-менеджеров «Фосагро». Проблемы и правда были более чем серьезными – речь шла о деле ЮКОСа. Побег из дела ЮКОСа «Фосагро» была создана в 2001 г., основным ее активом стал комбинат «Апатит» в г. Кировске Мурманской области. Контролировался комбинат бенефициарами гибралтарской Group Menatep Limited (GML) – Михаилом Ходорковским и его партнерами. В июле 2003 г. был арестован Платон Лебедев, обвиненный в хищении 20% акций «Апатита» в ходе ваучерной приватизации. В октябре 2003 г. был арестован и сам Ходорковский. А в так называемом деле ЮКОСа помимо хищения акций «Апатита» появилось обвинение в перепродаже продукции компании на мировом рынке по ценам, вдвое превышавшим отпускные внутрироссийские, и уклонении от уплаты налогов. После этого GML начала продавать непрофильные активы. Так поступили с 50% «Фосагро». Акции выкупил менеджмент «Фосагро», владевший другой половиной компании. Им теперь предстояло самим решать все проблемы. Так, налоговики на основании первого дела ЮКОСа предъявили «Апатиту» претензии по налогам примерно на $700 млн – прежде всего по ненадлежащим образом возмещенному экспортному НДС, остались и претензии по приватизации «Апатита», плюс были конфликты с конкурентами – и все в одно время, вспоминает Игорь Сычев. «Ведомостям» он представился как руководитель налогового подразделения «Фосагро» до 2014 г. Сейчас Сычев живет в Лондоне из-за конфликта с руководством компании. Представитель «Фосагро» утверждает, что бывший менеджер «руководил налоговым подразделением из трех человек в дочерней компании». «В моем понимании Литвиненко появился, когда у ЮКОСа и GML (соответственно, Ходорковского) начались проблемы, – в 2003–2004 гг.», – говорит адвокат Павел Ивлев, представлявший в то время интересы GML и ЮКОСа. И вскоре после этого проблемы компании чудесным образом разрешились, сходятся во мнениях собеседники «Ведомостей». «Апатиту» предъявлялись те же налоговые претензии, что и ЮКОСу. 20% акций государство все же изъяло, но затем на торгах «Фосагро» купила их обратно. В результате ЮКОС обанкрочен, а «Апатит» чудесным образом после долгих судов отбился, напоминает Ивлев. «Апатит» не только победил в суде, налоговые органы добровольно выплатили предприятию в конце 2012 г. компенсацию примерно в $10 млн, уточняет Сычев. «Фосагро» действительно вышла сухой из воды, соглашается бывший топ-менеджер компании. По его мнению, первые 5% «Фосагро» Литвиненко как раз и мог получить за эффективную поддержку компании. Ивлев полагает, что Литвиненко помог «закрыть все претензии» к «Апатиту»: «Опять же, до того как начались проблемы, его там не было рядом, по крайней мере я не видел и не слышал [о нем]. Насколько мне известно, никаких отношений между Ходорковским и Литвиненко не было». Ходорковский через своего представителя ответил, что «ничего не может сказать» про Литвиненко. Официальная версия Forbes писал со ссылкой на Литвиненко, что тот получил акции за то, что в конце 1990-х разработал стратегию развития находившегося на грани банкротства «Апатита» и рекомендовал акционерам «Фосагро» включить в холдинг «Череповецкий азот». Гурьев и Литвиненко знакомы с 2000 г., говорит представитель «Фосагро»: «Позднее Литвиненко принимал активное участие в стратегическом развитии группы «Фосагро», и все принадлежащие акции Литвиненко приобретал на возмездной основе». Правда, когда были приобретены первые акции и как именно оплачены, он не уточнил. Но добавил, что ректора в председатели совета в 2010 г. пригласил тогдашний гендиректор «Фосагро» Максим Волков. «Моя мама с 1973 г. работает в горном институте и уже давно – под руководством Литвиненко, я его знаю с конца 90-х. Горный – единственный институт, который изначально курирует развитие «Апатита», там трудятся тысячи его выпускников. Если Гурьев занимался этим бизнесом с 1995–1996 гг., он мимо горного пройти не мог. Трудно предположить, что он мог не знать ректора ключевого для себя института», – рассказал «Ведомостям» сам Волков, ныне миноритарий «Фосагро» с долей в 1%. Уже в середине 2001 г., т. е. когда «Фосагро» принадлежала GML, при свидетелях были подписаны первые документы по английскому праву, которые оговаривали участие Литвиненко в капитале «Фосагро» в размере 5%, уверяет Волков. Такое вознаграждение было заслужено, уверен он: «Литвиненко активно принимал практическое участие в становлении и развитии «Фосагро», был посвящен во все проблемы компании. Он внес неоценимый вклад при трансформации компании в публичную и лично курировал процесс подготовки к IPO [2011 г.] и многое другое», – перечисляет Волков. «Если человек предложил что-то реализовать, активно участвовал в реализации и на этом компания, акционеры заработали миллиарды долларов, то это сколько стоит?!» – восклицает Волков. Когда в 2001 или 2002 г. совет, управлявший GML, обсуждал контракты с «менеджерскими командами», имя Литвиненко не упоминалось, удивляется бывший совладелец GML, просивший не называть его имени. «Правда, финальный контракт [по «Фосагро»] я не помню», – оговаривается он. Но у менеджеров «Фосагро» уже тогда были собственные акции компании, распределение которых они не обязаны были согласовывать с GML, вспоминает другой бывший совладелец GML. Как движется недвижимость Можно заметить, что по мере роста доли ректора связанные с «Фосагро» структуры и ее бенефициары обзаводятся недвижимостью, ранее связанной с горным университетом. Вот два примера. В 2011 г. к горному университету был присоединен Северо-Западный государственный заочный технический университет, среди прочего владевший двумя историческими зданиями в самом центре Санкт-Петербурга, рядом с Дворцовой набережной по адресу: ул. Миллионная, д. 5 и 6. В феврале 2015 г. оба здания перешли в собственность питерского ООО «Виктория», следует из данных ЕГРН. «Викторией» через цепочку кипрских компаний с июня 2015 г. владеет Антошин. Именно у него в апреле 2017 г. Литвиненко приобрел 4,81% акций «Фосагро» за 14,95 млрд руб., доведя долю в компании до 19,35%. Сумма сделки сопоставима с общей суммой дивидендов, которые Литвиненко должен был получить за время владения акциями «Фосагро». «С Антошиным он очень-очень много лет общается, это дружба», – говорит Ольга Литвиненко об отношениях отца и Антошина. Антошин не ответил на вопросы «Ведомостей». А представитель «Фосагро» сообщил, что пакет оплачивался денежными средствами. Сейчас оба здания продаются, сообщил представитель брокера – Knight Frank St. Petersburg. Вторая история с недвижимостью горного университета привлекла внимание Transparency International, опубликовавшей в декабре 2016 г. историю о появлении на участке института элитного жилого комплекса «Васильевский квартал». Еще в 1996 г. правительство города выделило вузу для строительства научно-лабораторного комплекса и факультета повышения квалификации участок в Галерной гавани – с видами на Финский залив. Со временем постановление корректировалось, и в конце концов на участке было разрешено строить жилые дома для сотрудников и преподавателей университета. По итогам конкурса горный заключил соглашение о совместной инвестиционной деятельности с «Фосагро инвестом» (позже переименованным в «Петрогорстрой»). По окончании строительства университету отошел МФК «Горный» с гостиницей и конференц-залами совокупной площадью 19 000 кв. м. А жилье оказалось в комплексе «Васильевский квартал» (35 000 кв. м). Владельцем 80% площадей стал Центр обслуживания на Наличной улице. До декабря 2016 г. 90% этой компании владела жена ректора Татьяна Литвиненко, а 10% – проректор по эксплуатации имущественного комплекса горного Анатолий Суслов. «Это соратник и помощник моего отца, ближе человека нет, они знакомы со студенческих лет в горном на курс младше, дружили семьями», – говорит Ольга Литвиненко. Теперь же 90% центра через те же кипрские Meissa Consulting и Morocast владеет Антошин. После публикации про «Васильевский квартал» Transparency International обращалась в Генпрокуратуру и Минобрнауки России с просьбой провести проверку действий Литвиненко. Генпрокуратура перепоручила проверку прокуратуре Санкт-Петербурга, а та нарушений не нашла. А Минобрнауки России заверило Transparency, что информация принята к сведению и будет учтена при формировании программы проверки деятельности университета в 2017 г.
-
1 балл
-
1 балл
-
1 баллу меня скачивает только обрезанную версию. премиум никак не сделать?
-
1 балл
-
1 баллСегодня я вам расскажу очень интерресную тему для Любителей Seo/спама Тема заключается в банальном наебалове жителей третьих стран, желающих свалить из своих стран в более благополучное место. На самом деле у этих пидерасов всегда полно бабла, меня удивляло, чего им не живется у себя на родине, они готовы выкинуть десятку за то, чтобы стать бомжами в не самых благополучных странах ЕС, хотя на эту десятку у себя могли бы жить лет пять на уровне шейха. Итак, воспользуемся обычным для сеошников и спамеров трюком и подсмотрим за конкурентами в Гугле, для чего введем 'buy fake passport' в этот любимый всеми мошенниками поисковик. И мы видим свежие посты в соцсетях и даже сайты. На самом деле по теме работает человек 10 и потому все они тиражируют одну и ту же бредо-текстовку, составленную бухой обезьяной уважайте себя и составьте нормальный текст Как делал я: просто заказывал спам хрумаком по бурж базам одинаковым текстом со столбиком ключей внизу. Клиенты как-то сами заводились, при чем даже еще до попадания в топ страниц, меня самого это удивляло, но писать люди начинали уже через дней пять и писали через много дней после вылета. Мне на те мыла, которые я юзал, до сих пор иногда приходят письма от желающих купить паспорт. Где они его находят я понять не могу, я даже в гугле по прямому запросу не могу его найти. Продвигаться надо по темам типа buy [fake|Counterfeit] passport, buy {USA|UK|...} ID, buy {country | state} driver's licence, buy * Counterfeit, buy * visa и так далее, актуальные запросы можно найти самим. Обязательно оставляйте E-mail для связи с вами. Можете и телефон оставить, но я лично не советую - лучше всего общаться с ними по мылу. Схема общения простая: клиент пишет вам, говорит, что ему надо, задает какие-то свои вопросы. Отвечаем ему, что стоит это (сколько вам позволит ваша жадность; не надо писать больше 1к EUR за пасс и меньшя 300). Пишем, что нам нужны его данные и фотка. Можно написать, что нужно его ID/текущий пасс, тогда у нас еще будет база сканов и потом можно будет запугивать, что придем, зарежем, выебем Конечно, купят у вас не все. Часто удается дернуть только предоплату, обычно это 50%. В принципе, можно заказать отрисовку пасса, благо сервисов сейчас навалом. НО! никогда не делайте этого до того, как он вам зашлет хотя бы процентов 30, что покроет расходы на сервис. Потому как довольно много праздно интересующихся или может начаться мозгоёбство по типу сначала вышли, потом я переведу деньги и так далее. Не тратьте свои деньги на них, т.к. всегда есть риск, что клиент сорвется. Методы оплаты из самых ходовых это WU. Предлагайте и всякие Битки, ПМ, ВМ, Юкеш и т.д. но у меня за все время по-моему только раз молдоване (или хохлы - не особо уже помню, было года 4 назад) купили за вм. В идеале нужен дроповод с дропом где-нибудь в ЕУ, но можно и в Ру, благо скам налят процентов за 15. Дропов эта тема не убивает и убить не может, единственной есть всякие сайты по типу скам репорт или фрод алерт - я когда-то писал на них блеки на конкурентов, куда попадет ваш email и данные дропа, но если клиент ищет по таким сайтам, значит он ушлый и его вы не разведете. Подводя итоги: если у вас ничего нет, то тема вряд ли подойдет, если же вы можете двигаться в поисковиках (гугл, т.к. работа по англ), социалках, спамить и т.д. то тема обязательно принесет вам деньги. При этом никакого материала для работы, кроме мыла и VPN/proxy (не надо писать им со своего IP и заходить с него на почту!!!) вам не понадобится.
-
1 баллКонечно, то что я не в России это +, но надо бы расковырять логин;пасс от серва и там почистить логи) Еще вопрос-вебмани уведомляет по смс о каждом входе владельца кошелька? и есть ли ограничение на кол-во попыток входа? У меня етсь пару десятков паролей юзверя, нужно бы прогнать их, посмотреть как и что. И может кто знает, секретный ключ расковырять можно. я и на него пасс не знаю(
-
1 балл
-
1 баллСейчас во многих регионах организуют бесплатные семинары по Форексу По-моему хороший способ, чтобы "въехать в тему" Потом можно уже и самостоятельно начать изучать
-
1 баллЯ так думаю, сами розничные реализаторы не вкладывают свободные средства в то, что сами продают. Ради интереса, спросите у хозяина ювелирного магазина. Если будет честен, то много интересного узнаете. Все эти украшения, в принципе, это та же самая колбаса на рынке, которую нужно продать, заработать и вложить куда-то в другое, более надежное место.
-
1 баллРазвитие рынка высокотехнологичных гаджетов все чаще оказывает влияние даже на такую консервативную отрасль, как банковская сфера. Вслед за интернет-банком и мобильным банком на рынке появляются все новые устройства, призванные сделать ноутбук, планшет и телефон многофункциональным банковским терминалом. Правда, следует отметить, что некоторые из новаций серьезно опережают не только время, но и нормы действующего законодательства. Технология оказывается полезной, востребованной, но лежащей за пределами существующего правового поля или таящей неочевидные на первый взгляд риски для своих пользователей. Примером подобной инновации может служить «мобильный платежный терминал» от Банка24.ру — небольшое устройство, с помощью которого мобильный телефон или ноутбук может считывать информацию с банковских карт и принимать по ним платежи. Первыми на рынок вывели такое устройство украинская банковская группа «Приватбанк» (в России работает через ЗАО «Москомприватбанк») совместно с розничной сетью МТС. Банк24.ру является посредником и с каждого платежа взимает комиссию от 1,8 до 2,7% в зависимости от вида карты. Сегодня Банк24.ру предлагает это устройство юридическим лицам и индивидуальным предпринимателям. С помощью специализированного программного обеспечения оно привязывается к расчетному счету предпринимателя и фактически превращает мобильное устройство в платежный терминал наподобие тех, какие стоят в большинстве торговых точек. Впрочем, есть у устройства и свои особенности, отличающие его от обычных кассовых аппаратов с возможностью считывания пластиковых карт. И именно в этих особенностях, по мнению экспертов, и таятся весьма серьезные риски, с которыми сталкиваются все пользователи «мобильных платежных терминалов». Риск № 1 — криминал Первые же комментарии по поводу появления «мобильных платежных терминалов» были посвящены широким возможностям использования устройства в криминальных и коррупционных схемах. Наблюдатели стали говорить о возможном появлении целого рынка «черного безнала». Устройство словно специально создано для проведения различного рода коррупционных схем и мошеннических акций. Так, если раньше кредитная карта служила гарантией защиты средств от банальной карманной кражи (главное было не писать ПИН-код на самой карте), то сейчас похитить деньги с кредитки становится куда легче: карта проводится через устройство, оформленное на подставную фирму, а потом средства обналичиваются с помощью новой кредитки в любом банкомате. Специалисты Банка24.ру говорят о том, что предусмотрели определенные меры защиты от мошенников. «Максимальный размер одной операции — 15 000 рублей либо эквивалент суммы в любой валюте. Максимальный размер суммы операций в день — 600 000 рублей либо эквивалент суммы в любой валюте. По одной и той же карте терминал не принимает более двух операций в день. То есть по одной и той же карте можно сделать покупку двумя операциями по 15 000, в итоге 30 000», — пояснила консультант Банка24.ру. Впрочем, перспектива потерять не все деньги, а только 30 тысяч в день — не самое надежное утешение для возможных жертв преступных элементов. Безопасностью подобных технологий оказались обеспокоены и посетители профильных форумов Екатеринбурга. «Я не скрываю — с апреля этого года я не сотрудник банка. До этого работал 6 лет в ЦБ, 12 лет — в коммерческих банках. Но когда я вижу, что пиарят ОПАСНУЮ технологию, при этом не сообщают клиентам о «подводных граблях», — молчать не буду. Тем более что страдать от небезопасности этой технологии будете не вы и не ваши клиенты, а держатели карт других банков», — считает пользователь Cybervlad. «Все здесь отписавшиеся боятся не конкуренции, а того, что карты, выпущенные в ИХ банках, будут скомпрометированы в ДАННЫХ устройствах. В связи с чем у многих из них возникнут дополнительные головные боли. Мы просто хотим понять, безопасны ли для наших держателей карт ваши устройства. Пока из всего, что я понял, — НЕТ», — пишут форумчане. «Устройство легко позволяет получить данные магнитной полосы клиента. Как дальше ими воспользуется нечистоплотный торговец — это уже другая тема», — отмечают посетители форума. По мнению специалиста Центра структурирования бизнеса и налоговой безопасности taxCOACH Анны Пашининой, вызывает опасения вопрос безопасности клиентских счетов. Всем известна мошенническая схема, когда через разработанные программы-вирусы со счетов снимаются значительные суммы денег. «Как собственник мобильного устройства или ноутбука сможет гарантировать безопасность покупателям, оплачивающим его товары/услуги через новое устройство? И кто будет нести ответственность при причинении ущерба держателю карты: банк, выпустивший карту клиента; банк, предоставивший продавцу «мини-терминал» и обслуживающий его; или же сам собственник телефона, который не обеспечил клиенту необходимый уровень безопасности, например, не установил необходимое ПО, защищающее его устройство от вирусов?» — отмечает эксперт. Риск № 2 — отзыв платежа Второй точкой риска, о которой говорят эксперты, является возможность отзыва или опротестовывания уже проведенного платежа со стороны клиента организации, пользующейся «мобильным платежным терминалом». Дело в том, что традиционно верифицирующим фактором при платеже пластиковой картой служит собственноручная роспись клиента на кассовом чеке. Очевидно, что описываемое нами устройство никаких кассовых чеков не печатает, соответственно, и расписываться клиенту банально негде. Таким образом, у недобросовестного клиента может появиться искушение оспорить операцию и потребовать возврата уплаченных средств. Подтвердить факт совершения сделки и согласия клиента на списание средств с его счета будет не так-то просто. Конечно, банк предлагает насколько способов разрешения данной ситуации, например распечатку чеков на принтере. Но они резко снижают интерес к гаджету как к мобильному устройству. Альтернативой может являться роспись с помощью стилуса или пальца на экране смартфона или планшетника, но сложно сказать, насколько она может служить заменой реальной росписи — во всяком случае, до формирования обширной судебной практики по подобным делам. Риск № 3 — налоговые органы Впрочем, все прочие риски меркнут по сравнению с главным — риском столкнуться с несовершенством российского законодательства, которое просто не предусматривает возможности существования такого устройства, как «мобильный платежный терминал». А это значит, что с точки зрения налоговых органов все операции, осуществленные с его использованием, могут выглядеть как сомнительные. Дело в том, что согласно существующим правилам торговли все торговые операции, сопровождающиеся приемом денег или кредитных карт у физических лиц, должны осуществляться посредством опломбированного и зарегистрированного контрольно-кассового аппарата. Выписка товарного чека рассматривается скорее как некое исключение, нежели правило ведения торговли, и допустима она при работе с наличным, а не безналичным расчетом. Смысл использования подобных аппаратов прежде всего фискальный — с их помощью государство отслеживает платежные операции с целью взимания налогов. Очевидно, что «мобильный платежный терминал» и подобные ему инновационные гаджеты сложно отнести к «устройствам, опломбированным в надлежащем порядке, зарегистрированным в налоговом органе и обеспечивающим надлежащий учет денежных средств при проведении расчетов на контрольной ленте». Собственно, ни контрольной ленты, ни чеков в устройстве нет и быть не может. Очевидно, что такое положение вещей слабо согласуется с существующим законодательством. Как пояснила консультант банка, перед оплатой по мини-терминалу нужно ввести номер телефона, после оплаты на телефон придет SMS-сообщение со ссылкой, пройдя по которой можно распечатать чек; также можно указать и электронную почту, на которую придет платежный документ. Кроме того, консультанты кредитной организации советуют пользователям выписывать своим клиентам кассовые чеки. Возможно, такая система может успокоить клиентов, но как отнесутся к ней налоговые органы? Агентство «УралБизнесКонсалтинг» обратилось за разъяснениями в Управление Федеральной налоговой службы России по Свердловской области. Ответ налоговиков был совершенно однозначен. «В соответствии с п. 6 Положения № 470 при печати кассового чека с оплатой по платежной карте ККТ должна кроме кассового чека обеспечивать печать документа, подтверждающего факт осуществления расчета с использованием платежной карты. При этом устройство для считывания информации с платежных карт должно входить в состав контрольно-кассового устройства или обеспечивать ввод в нее информации о проведенном расчете с использованием платежной карты», — говорится в письме УФНС. «Вместе с тем, п. 1 статьи 5 Закона № 54-ФЗ для организаций установлены, в том числе, следующие обязанности: выдавать покупателям (клиентам) при осуществлении наличных денежных расчетов и (или) расчетов с использованием платежных карт в момент оплаты отпечатанные ККТ кассовые чеки, обеспечивать ведение и хранение в установленном порядке документации, связанной с приобретением и регистрацией, вводом в эксплуатацию и применением ККТ», — поясняет свою позицию УФНС. «Пунктом 4.1 Типовых правил эксплуатации контрольно-кассовых машин при осуществлении денежных расчетов с населением, утвержденных Минфином России от 30.08.1993 № 104, установлено, что кассовый чек печатается непосредственно сразу же после получения денег от покупателя (клиента)», — сообщается в письме УФНС. Таким образом, налоговая служба ставит точку в вопросе об отправке чека по электронной почте. Исходя из этого, можно констатировать, что «мобильный платежный терминал» от Банка24.ру и подобные ему устройства имеют весьма и весьма отдаленное отношение к тому, что налоговая служба понимает под «надлежащим контрольно-кассовым аппаратом». И можно только догадываться, чем может завершиться налоговая проверка юридического лица или ИП, ведущего расчеты с покупателями через подобное устройство. Впрочем, определенный свет на последствия работы с «мобильным платежным терминалом» проливает сама налоговая служба. «Обращаем внимание на то, что неприменение в установленных федеральными законами случаях ККТ, применение ККТ, которая не соответствует установленным требованиям либо используется с нарушением установленного законодательством Российской Федерации порядка и условий ее регистрации и применения, образует событие административного правонарушения, установленного ч. 2 ст. 14.5 Кодекса Российской Федерации об административных правонарушениях», — говорится в письме УФНС по Свердловской области.
-
1 баллШкольников прошу не беспокоить Только реальные предложения. суммы свыше 10к$ связь-ПМ
-
1 баллну и кто этим кое чем (я бы сказал "хуй пойми чем") пользоваться будет? В чем будет существенное преимущество перед либой? У меня такое чувство что уже скоро каждый начнет мутить свою собственную платежку (при этом далеко не каждый даже отдаленно представляет нужна ли она кому-то)
-
1 балл
-
1 баллНу и к чему этот пост ? Или ты всех решил посвятить в то что у тебя локнули акк ? Причин лока много и болшенство основано на кривых рках это на заметку.
-
1 баллАрвид, на такие как у тебя саморегы нормально стафф идет? Или ты юзаешь другие темы? Просто заинтересовался китай шопами. Они все прекрасно шлют на палку. Но в последнее время именно с пп саморег на суммы более 100-150 баксов происходят чудеса в худшую сторону. Вообще какой страны палку лучше юзать под китай стаф? С логов хорошо с баланса проплачивать електронный стаф с доставкой виртуальной.
-
1 баллPASHOCK хороший совет, но эта прога позволяет установить новый пароль, а это ОГРОМНОЕ палево, нужно чтобы хозяин компа не догодался........ Expert, в безопасном режиме открывается тоже самое окно запроса пароля
-
1 баллесть физический доступ, нужна прога которая в течении максимум одной минуты стянет все пароли с компа жертвы, максимально могу находится за компом минуту -две, что посоветуете? есть такие волшебные програмки?
-
1 баллты не задавай глупых вопросов и все будет ок. Что ты хочешь чтобы тебе ответили, позвони и спроси у провайдера ? Спроси у тех нескольких людей которые это утверждали через ПМ например и не теряй надежды что они ответят
-
1 балл
-
1 баллЭто понятно. кентам я не пездел. этот хуй случайно спалил чем я занимаюсь, виновата водяра )))) По существу посоветуйте!
-
1 баллНи в коем случае не давай пасс ссылайся на 51ст к рф как было ранее сдесь сказано, если были бы на тебя прямые доказательства разговор был бы совсем другим а так есть только косвенные улики,но если отдаш пасс все примет другой оборот!
-
1 балл
-
1 баллPrapor За бесценок с таким добром расстаетесь, поражаюсь вам, в хорошем смысле.
-
1 баллнужно конкретно ситуацию! например как обнулить права пользователя в базе и вход под другим именем , обход Журнал регистраций и анаизарегистраций сервера 1С
-
1 балл:shock: договорные матчи - это миф! Есть конторы, которые видут статистику, это совершенно другая услуга. Если у тебя есть возможность "предсказать") ,и ты занимаешься этой темой серьезно, то скинь хотябы сайт свой, адрес офиса, другие контакты. Но думаю ни сайта,ни офиса,ни тем более договора и оформленной фирмы у тебя нету
-
1 балл