Как защитить от взлома госуслуг. Простая идея

Страницы: 1 ...  5 6 7  ОТВЕТИТЬ НОВАЯ ТЕМА
VampirBFW 30 мар 2025 в 13:53
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Ясно, к ИТ тс отношения не имеет нихуя, начнем с простого, кто будет оплачивать смс гейт такого размера?

Размещено через приложение ЯПлакалъ
EpsiloNk 30 мар 2025 в 13:54
Ярила  •  На сайте 9 лет
0
Вот какого хуя мне навезали это гавно кторым я не пользуюсь, но теперь блять я должен его защищать
pww2000 30 мар 2025 в 14:08
Ярила  •  На сайте 7 лет
0
Цитата (MEGAVOLT24 @ 30.03.2025 - 00:24)
Цитата (Nemo404 @ 29.03.2025 - 21:06)
Проблема в том, что человек уверен в том, что он говорит с представителем силовых ведомств. И верит ему. И говорит СМС, невзирая на все слова, написанные в СМС.

Вот за всё время существования этих разводов, на мой номер звонили всего два раза.
Первый раз самый главный следователь всех следователей Москвы. Я ему предложил скинуть мне денег на билет до Москвы, чтобы лично с ним обсудить все материалы дела. Не скинул зараза. lol.gif
Второй раз я просто в трубку сказал: "Товарищ полковник, мне тут звонят, я их сейчас подержу на вызове около минуты, а вы быстренько пробейте откуда звонок идёт. Иначе вы завтра уже будете майором." И пиздец, как "бабка отшептала" больше звонить на мой номер. gigi.gif

Ну да, они тут-же обзвонили всех мошонников страны и сказали - "этому не звонить!". Вот тебе и не звонят.
pww2000 30 мар 2025 в 14:30
Ярила  •  На сайте 7 лет
0
Цитата (Blatero @ 30.03.2025 - 04:55)
хз. есть ровное решение.
все давно уже работает, но придется чуть потратить времени и разобраться.
1. отключи в госуслугах авторизацию по смс. нахуй.
2. включи авторизацию тотр.
3. установи приложение для генерации пароля тотр.
профит.
я поставил себе гугель аутентификатор. как оно работает я правда хз.
теперь при входе в госуслуги меня просят не цифры из смс, а цифры из приложения.
открываешь ентот гугель аутентификатор и там смотришь цифири. через 30 штоле секунд пароль устарел. гугель выдает новый..
никакой мошенник никогда не сможет внятно объяснить, почему код для очереди на почту или там для перерегистрации симкарты я должен смотреть в генераторе паролей от госуслуг. тем более, что даже если каким-то образом это и удастся сделать, то понадобиться ахуенная оперативность, чтоб успеть все это считать, воспринять, передать и ввести.. или он тупо отвалится и актуальным станет уже другой.
после установки этой системы мне больше никто ни разу не позвонил, хотя до этого время от времени позванивали - симку там поменять и про переводы какие-то поинтересоваться..
как бабка отшептала.
рекомендую.

Везет тебе. Твоя бабушка легко это сделает.
Arttmb 30 мар 2025 в 14:32
Ярила  •  На сайте 11 лет
0
Цитата (sochirand @ 29.03.2025 - 18:50)
Пусть на госуслугах при отправке смс про изменение пароля на вход- от них же сразу приходит такой например текст:

- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Прочитав такое сообщение - где начало текста прямо орйт что это мошенничество скорее всего, - много кто подумает.

да хорош, там уже это все реалзовано. в смс вместе с кодом входа есть текст (при чем до кода) что нельзя никому передавать этот код, если его спрашивают, то это мошенники.
но люди все-равно сливают свои коды.
ssb74 30 мар 2025 в 14:33
Сын упячки  •  На сайте 14 лет
1
пустое... если ты долбаеб тебе хоть на лбу краской пиши - один хуй толку не будет.

социальная инжекция как работала так и будет работать. и насрать хоть 3 аутентификации сделай -

вижу такое - даже не жалко ни пенсов ни далбаебом молодых = вопервых им уже позно что то обьяснять.

вопрос тут не в технических средствах а работы психолога.

сам хачил в молодости - но это был тупо интерез забыва ради . и скажу вам - 1 взломанный акуанут неважно как давал социалкой еще 10 -. щас просто ломят банковские . это от тупости пользователей.

в интернете 24 года - чот у меня ни разу даже блятский вк не ломали ) так шо проблемы утопающих..... сижу на 10 винде без антивирусов, 2 симки.... чот блять никто не ломит меня.... 1 маойр звонил - но быстро был послан нахуй

Это сообщение отредактировал ssb74 - 30 мар 2025 в 14:38
dzeris 30 мар 2025 в 14:34
Ярила  •  На сайте 10 лет
0
Х.з, почему такая простая процедура входа и замены пароля. Наверное точно для мошенников сделано :). Мне, чтобы войти в аналог "госуслуг", надо авторизоваться через банковское приложение или через электронную подпись. И там еще двухпарольная авторизация (и/или биометрия,) эсли что нибудь оплачивать.
RA2FDR 30 мар 2025 в 14:39
Ярила  •  На сайте 11 лет
0
Цитата (sochirand @ 29.03.2025 - 17:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Не поможет. Если смена пароля, то надо после смс еще дополнительную проверку делать. А если смена номера - то только через поход в мфц.

Везде нужна двухфакторность. Если у клиента угнали телефонный номер - то и госуслуги автоматически. Пароль+номер по умолчанию для входа. Либо еще какой способ аутентификации, например телефон (смс)+УКЭП. Если нет УКЭП, то пароль на госуслуги менять только через подтверждение своей рожи в МФЦ.
ssb74 30 мар 2025 в 14:41
Сын упячки  •  На сайте 14 лет
0
Цитата (RA2FDR @ 30.03.2025 - 14:39)
Цитата (sochirand @ 29.03.2025 - 17:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ. Вас попросили продиктовать код из этого сообщения? Если вы сами не изменяли способ входа в госуслуги - не сообщайте его МОШЕННИКАМ. Если вы согласны - отправьте с вашего телефона на номер xxx этот код, который мы вам прислали.

Не поможет. Если смена пароля, то надо после смс еще дополнительную проверку делать. А если смена номера - то только через поход в мфц.

Везде нужна двухфакторность. Если у клиента угнали телефонный номер - то и госуслуги автоматически. Пароль+номер по умолчанию для входа. Либо еще какой способ аутентификации, например телефон (смс)+УКЭП. Если нет УКЭП, то пароль на госуслуги менять только через подтверждение своей рожи в МФЦ.

все проще - заморозить смену на сутки. дать человеку подумать. .
RA2FDR 30 мар 2025 в 14:43
Ярила  •  На сайте 11 лет
0
Цитата (sochirand @ 29.03.2025 - 18:00)
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Каким образом? Я же написал - только с твоего личного номера. Расскажи что может пойти не так...

Обоснуй, так сказать. Я проблем не вижу в этом вообще

Проверяется валидность номера через код по СМС. Нет смысла вторую проверку делать. Этим можно прикрыть только от пользователя, который сообщает код кому ни попадя. Так проще несколько кодов прислать. Но это все равно не поможет, если у пользователя угнали номер или спиздили телефон или пользователь словил троян с удаленным управлением. В любом случае все упирается в единственный телефон, и вся двухфакторность идет лесом.
Можно не так. Смена пароля - тоже двухфакторная - телефон + УКЭП, либо поход в МФЦ. Если проебал телефон, то смена номера - пароль+УКЭП, либо опять же поход в МФЦ.
ERRATA 30 мар 2025 в 14:45
EVIL BOY  •  На сайте 16 лет
0
Цитата (ssb74 @ 30.03.2025 - 14:33)
пустое... если ты долбаеб тебе хоть на лбу краской пиши - один хуй толку не будет.

социальная инжекция как работала так и будет работать. и насрать хоть 3 аутентификации сделай -

вижу такое - даже не жалко ни пенсов ни далбаебом молодых = вопервых им уже позно что то обьяснять.

вопрос тут не в технических средствах а работы психолога.

сам хачил в молодости - но это был тупо интерез забыва ради . и скажу вам -  1 взломанный акуанут  неважно как давал социалкой еще 10 -. щас просто ломят банковские . это от тупости пользователей.

в интернете 24 года - чот у меня ни разу  даже блятский вк не ломали )  так шо проблемы утопающих.....

да не говори, ну пенсов еще кое как жалко, там уже деменция и с помощью ТВ отключенный мозг(тут уже менее жалко), но когда молодняк разводят итд вплоть до шестого десятка, ну это пц )) соседка тут звонит, ровесница, , говорим о том о сём, она такая мне завтра придут "автоматы"(на электричество в квартире) менять за деньги (6к чтольfaceoff.gif ) сказали срок подошел, я грю эээээ стопэ какие автоматы нах, тебя разводят, нам причем их тока недавно меняли при капремонте, сначала мне упорно не верит, что такое может быть, я грю\убеждаю 100% разводняк, тока через полчаса до неё доходит (видимо после гугления), что и правда фуфло, звонит благодарит ))) там схема такая, приходит в почт.ящик бумажка типа от мосэнергосбыта, надо автоматы поменять бла бла бла, ты им звонишь по тф в бумажке (оператор этого псевдоэнрегосбыта где-то в ипенях сидит), сдуру записываешься, потом приходят люди, меняют шило на мыло(если ваще меняют, а не просто делают вид), и дерут с вас бабло за это, схеме уже сто лет в обед и до сих пор дохера кто ведется, тоже самое с профилактикой пластиковых окон (тока сегодня звонили ушлепки) итд итп ))

Это сообщение отредактировал ERRATA - 30 мар 2025 в 15:07
Андреище 30 мар 2025 в 14:45
Ярила  •  На сайте 12 лет
-1
Государство само в доле, ещё оно будет себе препятствия чинить

Размещено через приложение ЯПлакалъ
edd79 30 мар 2025 в 14:48
Ярила  •  На сайте 13 лет
2
Фильдеперс
Цитата
Некоторые банки так и пишут вначале . НИКОМУ НЕ СООБЩАЙТЕ КОД!!

и добавляют: ДАЖЕ СОТРУДНИКУ БАНКА!
RA2FDR 30 мар 2025 в 14:49
Ярила  •  На сайте 11 лет
0
Цитата (sochirand @ 29.03.2025 - 18:03)
Цитата (morkonvic @ 29.03.2025 - 18:53)
Чушь. Этот твой "микро сервис" станет ещё большей лазейкой

Это просто идея. Необязательно короткий номер для подтверждения - вариантов может быть вагон.

Суть идеи - сразу предупредить человека, что его прямо сейчас именно наёбывают. Сразу, - в начале текста резко сообщить что это мошенники. А не в конце после кода подтверждения - "не сообщайте это левым лицам"...

Это ведь настолько просто, что просто лежит на поверхности

Как вариант - "вы запросили смену пароля на госуслуги. отправьте смс на номер 4242 для получения кода", после смс - приходит смс с кодом. Дополнительный уровень защиты - после того, как получивший код его введет, пароль меняется не сразу, а вначале идет проверка у опсоса, не был ли в это время активен разговор, либо непосредственно перед этим - разговор с номером, с которым до этого разговоров не было. Если вдруг таковой факт выявляется, то автоматически следует отказ в смене пароля, пользователю приходит смс с уведомлением об этом факте, все попытки смены пароля от госуслуг блокируются на период времени (например час). В случае нескольких повторных попыток - блокируется возможность смены пароля госуслуг вообще до физического посещения мфц.
В общем там можно тысячу разных способов придумать, как значительно испортить жизнь мошенникам, но чтобы пользователям - несколько меньше
point027 30 мар 2025 в 15:05
Ябрила  •  На сайте 12 лет
0
Нужно придумать машиночитаемый код, который будет бесполезен даже если его сфотографировать и отправить на Вацап.
Или придумать звуковой код (кто подключал Яндекс-колонку, тот знает, что она код в виде звуков может издавать).

Это сообщение отредактировал point027 - 30 мар 2025 в 15:07
RA2FDR 30 мар 2025 в 15:12
Ярила  •  На сайте 11 лет
0
Цитата (SashKaRat @ 29.03.2025 - 21:50)
Я как-то давненько работал эникеем. Звонит мне комм. дир.- и истерит, что у них принтер не работает, чего-то сломалось, продажи встали. (А это офис в другой части города от меня, надо автобусом ехать).

Я ее спрашиваю - что принтер-то пишет? Она мне отвечает - что они не знают и не понимают, что он пишет, они в этом не разбираются и вообще это моя работа.

Я до них доехал всего за 40 минут. Подошел к принтеру - там было написано по-русски "Устраните замятие бумаги".

А это потому что во-первых им похуй - так они лишний час посидели хуи попинали, и ничего им за это не будет. А если бы оформили заявку как полагается, и ты, устранив замятие, закрыл бы заявку с соответствующим описанием проблемы, и так раз пять за месяц... А потом руководство посмотрит - а один и тот же пользователь дергал тебя по хуйне пять раз, потому что сам долбоеб... А тебе то как раз похуй. Пока ты едешь на автобусе - зарплата идет. На третий раз вообще можно не пользоваться автобусом, а идти пешком два-три часа - ну нет автобуса и ниибет.
RA2FDR 30 мар 2025 в 15:13
Ярила  •  На сайте 11 лет
1
Цитата (goddog2009 @ 29.03.2025 - 22:38)
Цитата (666 @ 29.03.2025 - 19:11)
Бля, сделайте возможность смены номера и пароля только при личной явке в МФЦ, и не ебите моск!

Почему некоторые банки до такого додумались, а госуслуги не могут?

И МФЦ придет пиздец, потому как пароли забывают гораздо чаще чем мошенники звонят.

Ничего - два-три раза сходить в МФЦ - и пароль запомнится gigi.gif
Долопихтис 30 мар 2025 в 15:32
Балагур  •  На сайте 12 лет
0
Цитата (sochirand @ 29.03.2025 - 18:50)
- ВНИМАНИЕ! ПОПЫТКА ВЗЛОМА ЛИЧНОГО КАБИНЕТА ГОСУСЛУГ.

не совсем корректно так писать, а если сам владелец восстанавливает?
Подобные предупреждения обычно вида - если это не вы...

Много роликов прослушал и уже знаю как мошенники ответят на возражения. Они скажут - что это стандартный шаблон, а они делают нужное дело, и кабинет им нужен чтоб проверить личность и ничего они в кабинете серьезного сделать не смогут.
Если человек наивный - его и это не остановит.

Кстати, насчет кредитов. Вчера узнал, что практически во всех банках установлено согласие на исполнительную надпись нотариуса. Проверил у себя в Сбере - да, согласие есть. Тут же и отозвал его.

"Исполнительная надпись — это специальная отметка нотариуса на договоре, которая дает право кредитору принудительно взыскать деньги или имущество с должника, который уклонялся от возврата долга, без обращения в суд"
FloatP 30 мар 2025 в 16:48
Ярила  •  На сайте 14 лет
0
а нельзя мошенников ловить, а не вот это вот все городить?
Vailed 30 мар 2025 в 16:48
ЧтоНаУжин?  •  На сайте 13 лет
0
Достаточно СМС код заменить на звонок с номера чьи четыре цифры нужно ввести. То есть висящий на проводе мошенник сразу отпадает.
DrIMP 30 мар 2025 в 17:00
Хохмач  •  На сайте 17 лет
0
Хорошо быть дилетантом и вести одному тебе понятные подсчеты. Почему 50%, а не 43 или не 68? И я, наверное, насру в твоем манямирке, если расскажу, что дописав в конце сообщения "если это не вы - позвоните по телефону [вписываем номер злоумышленника]" вернем все на круги своя.
РенеДиф 30 мар 2025 в 17:20
Хохмач  •  На сайте 9 лет
1
Цитата (sergolk @ 29.03.2025 - 18:57)
ТС, госуслуги должны причинять боль.

Вся эта байда, с оформлением кредитов в МФО и продажей недвижимости без личного участия, по "умолчанию для всех" реализована и "узаконена" в этом недосервисе государством, а значит государство заинтересовано в этом творящемся пиздеце. Постоянно кошмарить своих же граждан, вот вся суть и смысл существования режима.

Таблетки выпей. С появлением госуслуг жить стало легче. Не надо очереди отстаивать по полдня. Все вопросы решаются за пару часов. Разрешение на оружие получить вообще огонь. Скажи, в какой свободной стране Европы существует аналог госуслуг?

Размещено через приложение ЯПлакалъ
Mishakrd 30 мар 2025 в 17:23
Шутник  •  На сайте 5 лет
0
Не надо изобретать велосипед. Все давно придумано и успешно используется на биржах: при смене данных, пароля, телефона или эл.почты аккаунт блокируется на сутки. В это время возможен только просмотр и какие то обратимые операции.

Размещено через приложение ЯПлакалъ
Каа18 30 мар 2025 в 17:33
Ярила  •  На сайте 5 лет
-1
Госуслуги частная иностранная контора,скорее всего швабовская,именно госу слуги с тем,что они предоставляют он описывал в 70-е годы,,по идее ,к государству это приложение никакого не имеет

Размещено через приложение ЯПлакалъ
nikerossxp 30 мар 2025 в 17:33
Лоооось!  •  На сайте 19 лет
0
есть админская присказка, которая появилась не просто так: пользователь прежде всего тупой

ты можешь написать самую подробную инструкцию, любой текст, но какой в этом смысл, если их не будут читать.

долбоёбам сказали продиктовать цифры из смс - они диктуют цифры, игнорируя текст
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20 101
0 Пользователей:
Страницы: 1 ...  5 6 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх