<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@chistayapirib</title><author><name>@chistayapirib</name></author><id>https://teletype.in/atom/chistayapirib</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/chistayapirib?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/chistayapirib?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-04T22:20:38.688Z</updated><entry><id>chistayapirib:SkeyKKTrE</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/SkeyKKTrE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Что такое антифрод системы и как они работают</title><published>2019-02-22T14:36:07.981Z</published><updated>2019-02-22T14:36:07.981Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Представьте: вы видите отличное предложение в Интернете и пытаетесь срочно им воспользоваться, оплатив покупку картой, но вдруг обнаруживаете, что ваша карта без предупреждения заблокирована банком.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Представьте: вы видите отличное предложение в Интернете и пытаетесь срочно им воспользоваться, оплатив покупку картой, но вдруг обнаруживаете, что ваша карта без предупреждения заблокирована банком.&lt;/p&gt;
  &lt;p&gt;Или вы внезапно получаете смс о списании значительной суммы: о ужас! картой пользуются неизвестные негодяи, укравшие ваши данные…&lt;/p&gt;
  &lt;p&gt;Я расскажу, как банки и компании используют системы обнаружения мошенничества (антифрод) и защищают наши деньги (иногда от нас самих).&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/77548459bb4274607af13.jpg&quot; width=&quot;770&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;&lt;strong&gt;Что такое фрод?&lt;/strong&gt;&lt;/h3&gt;
  &lt;p&gt;Фрод в общем смысле, - это мошенничество, действия с целью завладеть чужим имуществом (товарами или деньгами) через обман.&lt;/p&gt;
  &lt;p&gt;В это понятие входят поступки от взятия кредита по поддельным документам до злоупотребления условиями возврата товаров в магазине.&lt;/p&gt;
  &lt;p&gt;Фактически, фродом можно назвать действия, представляющие финансовый риск для отдельного человека или организации, и при этом не включающие открытый грабеж с применением агрессивных методов.&lt;/p&gt;
  &lt;p&gt;По статистике, большинство случаев мошенничества приходится на карточный фрод.&lt;/p&gt;
  &lt;h3&gt;Где прячутся риски? Слабые звенья в цепочке онлайн-покупок&lt;/h3&gt;
  &lt;p&gt;Чтобы понять особенности работы антифрод-системы, сначала схематически рассмотрим цепочку событий, из которых состоит любая покупка в интернете.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e20b54fbd06a7a5aa6a7e.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Каждая стрелка означает взаимодействие, требующее передачи данных. Если первым звеном цепи станет мошенник, то все следующие звенья так или иначе пострадают:&lt;/p&gt;
  &lt;p&gt;• &lt;strong&gt;Покупатель&lt;/strong&gt; в этой схеме – реальный владелец карты или мошенник, ставший обладателем его данных.&lt;/p&gt;
  &lt;p&gt;• &lt;strong&gt;Торговое предприятие&lt;/strong&gt; (ТП, в терминах электронных платежей: мерчант) – например, онлайн-магазин.&lt;/p&gt;
  &lt;p&gt;• &lt;strong&gt;Электронная платежная система&lt;/strong&gt; (например, Яндекс.Деньги, WebMoney)– сервис, принимающий оплату через Интернет&lt;/p&gt;
  &lt;p&gt;•&lt;strong&gt; Банк-эквайер&lt;/strong&gt; – банк, предоставляющий магазину услуги по обработке карточных платежей&lt;/p&gt;
  &lt;p&gt;• &lt;strong&gt;Платежная система&lt;/strong&gt; (например, Visa, Master Card, МИР) – отвечает за расчеты между банками&lt;/p&gt;
  &lt;p&gt;• &lt;strong&gt;Банк-эмитент&lt;/strong&gt; — банк выпустивший карту, которой покупатель пытается оплатить товар.&lt;/p&gt;
  &lt;p&gt;Фрод становится возможен из-за использования данных добросовестного клиента мошенниками, вследствие их хищения через  фишинг, скимминг, прямую утечку данных.&lt;/p&gt;
  &lt;p&gt;Для покупателя онлайн-покупка кажется единой операцией с расчетами в реальном времени, но расчеты между стоящими далее по цепочке организациями проходят в течение нескольких дней. Если мошенничество вскрылось не сразу, то расследовать его будет сложно.&lt;/p&gt;
  &lt;h3&gt;Кто больше страдает от фрода?&lt;/h3&gt;
  &lt;p&gt;Как бы мы ни сочувствовали гражданам, чьи данные украдены, все же стоит учесть и возникающие сложности других сторон транзакции. Если магазин, банк или платежная система не успели среагировать, то вы как пострадавшая сторона можете попросить банк о возврате списанной без вашего ведома суммы. Банк, как правило, будет стараться пойти вам навстречу и инициирует так называемый chargeback.&lt;/p&gt;
  &lt;p&gt;А вот магазин, допустивший оплату с помощью ворованных данных, будет вынужден возместить стоимость покупки фактически из своего кармана.&lt;/p&gt;
  &lt;p&gt;Если среди всех транзакций магазина мошеннических окажется 1% и более от общего количества, то международные платежные системы могут выставить штраф и банку-эквайеру и магазину. Это вредит кошельку и репутации торговой точки и банка, ухудшает возможности их дальнейшего сотрудничества с другими организациями.&lt;/p&gt;
  &lt;p&gt;Чтобы исключить подобные сложности, в игру вступают антифрод-системы, работающие на стороне банка, платежной системы или онлайн-магазина.&lt;/p&gt;
  &lt;h3&gt;Что такое антифрод?&lt;/h3&gt;
  &lt;p&gt;В современном понимании антифродом называется аналитическая система и комплекс мер для оценки финансовых транзакций (в том числе – в Интернете) на предмет вероятности мошенничества.&lt;/p&gt;
  &lt;p&gt;Системы антифрода пытаются выявить мошеннические действия по характеристикам транзакции и клиента.&lt;/p&gt;
  &lt;p&gt;Распознавая необычное поведение и применяя встроенные фильтры, антифрод-решение оценивает риск транзакции и применяет определенные меры, запрещая или разрешая её проведение либо рекомендации по дальнейшей обработке события уже силами сотрудников банка (фрод-аналитиками).&lt;/p&gt;
  &lt;p&gt;На рынке представлено много подобных решений со своими особенностями архитектуры и функционала, но их принципы работы схожи.&lt;/p&gt;
  &lt;h3&gt;Как работает антифрод система?&lt;/h3&gt;
  &lt;p&gt;Совершая покупку в онлайн-магазине, вы добавляете товары в корзину, оформляете заказ и переходите на страницу оплаты. Минимальные данные, которые вы далее сообщаете – это номер карты, имя ее владельца, CVC код.&lt;/p&gt;
  &lt;p&gt;Но фактически передаваемых данных намного больше: это сведения о среде выполнения (браузере, ОС и устройстве), IP-адрес, куки, включающие идентификатор http-сессии, и т.д.&lt;/p&gt;
  &lt;p&gt;Пользователь, делая покупку, совершает действие в браузере или мобильном приложении, транзакция направляется (опустим детали) на backend-сервер банка и далее во внутренних банковских информационных системах для проведения расчетов.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Рассмотрим общие принципы работы антифрод-системы на стороне банка.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/760d57c581dbba2a68662.png&quot; width=&quot;559&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;B&lt;strong&gt;ackend-сервер банка&lt;/strong&gt; передает сведения о транзакции в антифрод-систему и ждет разрешения на «проведение» платежа и его фиксацию в автоматизированных банковских системах.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Антифрод-система&lt;/strong&gt; (и иногда – фрод-аналитик) анализируют сведения, чтобы принять решение о легитимности этой транзакции.&lt;/p&gt;
  &lt;p&gt;Антифрод-система обрабатывает пришедшие события (платежи), оценивает их риск, если требуется - инициирует другие сервисы (такие как дополнительная аутентификация клиента) и передает обратно решение.&lt;/p&gt;
  &lt;p&gt;В результате – оплата пользователя оказывается подтвержденной или отклоненной.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Что именно происходит внутри антифрод-системы?&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d90075ad4e8c20d1bafab.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;Первый этап контроля: Стоп-листы&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Это «жесткие» фильтры: если характеристики транзакции содержит сведения, относящиеся к стоп-списку, любые дальнейшие проверки прекращаются и транзакция отклоняется. Обычно проверяется номер карты, IP-адрес, торговая точка, страна.&lt;/p&gt;
  &lt;p&gt;Антифрод-система проверит, нет ли номер карты в списке номеров, использованных преступниками или «слитых» на черном рынке, не отмечен ли магазин как подозрительный.&lt;/p&gt;
  &lt;p&gt;Зачастую крупные онлайн-магазины не принимают карты, выпущенные в определенных странах Азии, Латинской Америки и Африки, так как международная статистика свидетельствует о большом количестве мошеннических операций с банковскими картами из этих регионов.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Оценка риска&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Если транзакция не заблокирована сразу на основе стоп-листов, то антифрод-система применяет ряд правил для оценки степени риска.&lt;/p&gt;
  &lt;p&gt;В первую очередь информация о транзакции дополняется сведениями о клиенте, его карте, истории расчетов, «подтянутыми» из многочисленных систем банка и других источников (например, скорость передвижения пользователя может быть оценена по геолокационным данным с его мобильного устройства).&lt;/p&gt;
  &lt;p&gt;Транзакции присваивается определенный балл: от «безопасного» (зеленый) до «требующего дополнительной проверки» (желтый) или же «крайне подозрительного» (красный).&lt;/p&gt;
  &lt;h3&gt;Как антифрод-система опознает подозрительные операции?&lt;/h3&gt;
  &lt;p&gt;Правила антифрод-системы устанавливают ограничения (лимиты) на транзакции исходя из таких факторов, как:&lt;/p&gt;
  &lt;p&gt;• количества покупок одним клиентом или по одной карте за определенный отрезок времени&lt;/p&gt;
  &lt;p&gt;• сумму одной покупки по карте (или одним клиентом) за отрезок времени&lt;/p&gt;
  &lt;p&gt;• количество карт, которыми за определенный промежуток времени пользуется один клиент&lt;/p&gt;
  &lt;p&gt;• количество пользователей, совершающих покупки по одной и той же карте&lt;/p&gt;
  &lt;p&gt;• история операций данного клиента магазина / держателя карты (особенно – покупок и снятия средств)&lt;/p&gt;
  &lt;p&gt;• профиль среднего покупателя магазина, в котором совершается онлайн-покупка&lt;/p&gt;
  &lt;p&gt;Основной триггер (сигнал), по которому событие маркируется как подозрительное, - неоднородность данных или событие, не характерное для этого клиента или профиля (группы) клиентов, к которым он относится.&lt;/p&gt;
  &lt;p&gt;Антифрод-системы хранят и обрабатывают большие объемы данных с использованием сложных математических методов и могут выявлять связи, неочевидные даже для внимательному сотрудника и новые необычные паттерны, еще не описанные существующими в системе сценариями.&lt;/p&gt;
  &lt;p&gt;Однако можно привести примеры ситуаций, которые антифрод-система с большой вероятностью оценит как несущие высокий риск.&lt;/p&gt;
  &lt;p&gt;К типичным подозрительным операциям при онлайн-покупке относятся:&lt;/p&gt;
  &lt;p&gt;• Оплата по одной карте с разных устройств, имеющих разные IP адреса&lt;/p&gt;
  &lt;p&gt;• Оплата с одинакового устройства и IP адреса с использованием различных карт&lt;/p&gt;
  &lt;p&gt;• Повторные неудачные попытки подтверждения транзакции&lt;/p&gt;
  &lt;p&gt;• Использование одной и той же карты для оплаты заказов разных учетных записей в одном и том же онлайн-магазине&lt;/p&gt;
  &lt;p&gt;• Различия в имени учетной записи покупателя онлайн-магазина и владельца карты, с которой оплачен заказ&lt;/p&gt;
  &lt;p&gt;• Разные страны покупателя, магазина и банка-эмитента карты&lt;/p&gt;
  &lt;h3&gt;Решение антифрод-системы&lt;/h3&gt;
  &lt;p&gt;Условные баллы, обозначающие степень риска транзакции (скоринг) определяют, будет ли она признана безвредной и одобрена, требующей дополнительного подтверждения личности клиента (аутентификации) и/или рассмотрения аналитика или же сразу отнесена к мошенническим и отклонена.&lt;/p&gt;
  &lt;h3&gt;Как система распознает и подтверждает (аутентифицирует) пользователя?&lt;/h3&gt;
  &lt;p&gt;Если антифрод-система присвоила транзакции уровень риска, требующий дополнительной аутентификации, то после ввода данных вашей карты вы можете получить email с просьбой подтвердить совершение покупки, СМС с кодовым словом, push-уведомление в мобильном приложении.&lt;/p&gt;
  &lt;p&gt;Кроме того, банк может заблокировать небольшую сумму на вашей карте и затем попросить вас ввести ее точное значение, чтобы убедиться, что карта действительно принадлежит вам. При крупных суммах транзакции вам может позвонить сотрудник банка для подтверждения платежа.&lt;/p&gt;
  &lt;p&gt;После благополучной аутентификации антифрод-система дает «зеленый свет»: транзакция может быть успешно совершена.&lt;/p&gt;
  &lt;h3&gt;Работа фрод-аналитика&lt;/h3&gt;
  &lt;p&gt;При ручном контроле фрод-аналитик рассматривает событие («инцидент»), относя его к категориям от «точно мошеннических» до «точно легитимных». Окончательный статус легитимности транзакции может зависеть не от решения отдельного сотрудника, а от совокупной оценки нескольких аналитиков, работающих независимо друг от друга.&lt;/p&gt;
  &lt;h3&gt;Пример работы антифрод-системы&lt;/h3&gt;
  &lt;p&gt;Давайте из клиентов банка на несколько минут превратимся в антифрод-аналитиков и пройдем шаг анализа операции на примере одной из самых известных антифрод-систем SAS AML (SAS AntiMoney Laundering - «Антиотмывание денег» - название говорит само за себя).&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Система подобного рода состоит из следующих функциональных частей:&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;1.  Хранение данных&lt;/p&gt;
  &lt;p&gt;2.  Триггеры и оповещения («алерты»)&lt;/p&gt;
  &lt;p&gt;3.  Расследование&lt;/p&gt;
  &lt;p&gt;4.  Встроенная аналитика&lt;/p&gt;
  &lt;p&gt;5.  Администрирование антифрод-системы&lt;/p&gt;
  &lt;p&gt;1.   Хранение данных&lt;/p&gt;
  &lt;p&gt;Не углубляясь в технические детали, отметим, что в распоряжении антифрод-системы имеется: информация о клиентах и их транзакциях, техническая информация о структуре данных, настраиваемые правила и стоп-листы, история всех оповещений о подозрительных операциях, сгенерированных системой, а также – история всех принятых по этим уведомлениях решений сотрудников антифрод-подразделения банка.&lt;/p&gt;
  &lt;h3&gt;2. Уведомления и сценарии&lt;/h3&gt;
  &lt;p&gt;Эта часть системы, также как и хранение данных, скрыта от глаз обычного пользователя, но устроена довольно интересно.&lt;/p&gt;
  &lt;p&gt;Под сценарием понимается некая типовая ситуация, на которую система должна отреагировать определенным образом.&lt;/p&gt;
  &lt;p&gt;Помимо библиотеки типовых сценариев, уже имеющихся в системе, сотрудники банка могут создавать свои.&lt;/p&gt;
  &lt;p&gt;Система позволяет реагировать на события и транзакции на основе различных правил:&lt;/p&gt;
  &lt;p&gt;•    отдельных событий (например единоразового изменение адреса местоположения клиента банка),&lt;/p&gt;
  &lt;p&gt;•    исторической цепочки событий (например, ряда покупок, сделанных с небольшим временным интервалом в различных локациях),&lt;/p&gt;
  &lt;p&gt;•    поведенческих сценариев (то есть сочетания различных действий клиента в течение определенного времени – например,&lt;/p&gt;
  &lt;p&gt;изменения привязанного к карте номера мобильного, за которым следует снятие крупной суммы наличных в банкомате).&lt;/p&gt;
  &lt;p&gt;Система позволяет настраивать правила, на основе которых меняется внутренний скоринг-балл клиента (условно, это цифра, указывающая на степень его «подозрительности»), постоянно дорабатывая точность реагирования. Настраивать также можно исключения (события, на которые системе реагировать не следует) и правила распределения случаев («инцидентов») по сотрудникам банка для дальнейшего внимательного «ручного» контроля.&lt;/p&gt;
  &lt;h3&gt;3. Расследование&lt;/h3&gt;
  &lt;p&gt;Операции, отмеченные системой как подозрительные, вовсе не всегда автоматически блокируются.&lt;/p&gt;
  &lt;p&gt;Есть еще один слой контроля – ручное расследование, проводимое сотрудниками банка.&lt;/p&gt;
  &lt;p&gt;Обычно события, автоматически отмеченные как подозрительные, система отправляет на рассмотрение определенным сотрудникам или группам (например, в банке может существовать специальный отдел, отвечающий за мониторинг трансграничных операций юрлиц).&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;При подробном рассмотрении сотрудники отдела увидят примерно такой экран:&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/99563c35fe13b483f63f0.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/dab4b02e12b9dba3cdfe3.png&quot; width=&quot;955&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Просмотр информации об отдельном клиенте банка: вверху – оповещения об отдельных транзакциях, внизу - сведения о всех транзакциях.&lt;/p&gt;
  &lt;p&gt;Нажав на отдельное уведомление, фрод-аналитик увидит информацию о конкретном кейсе мошенничества.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/ee1983de04928664e5dae.png&quot; width=&quot;623&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;Просмотр отдельного кейса (группы событий)&lt;/h3&gt;
  &lt;p&gt;На экране представлено текстовое описание ситуации (ряд преступников, замеченных в торговле запрещенными препаратами, имели счета в одном и том же банке), информация о категории сценария (операции с наличными), и т.д.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/794a0f8d09b4469e792fa.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e16211092ba58427b5295.png&quot; width=&quot;671&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Если уведомление сработало зря, то сотрудник может отметить срабатывание как ложное, что будет зафиксировано логикой системы.&lt;/p&gt;
  &lt;p&gt;В дальнейшем эта сохраненная информация будет использоваться для уточнения правил срабатывания сценариев.&lt;/p&gt;
  &lt;p&gt;Система перестраивает логику срабатывания сценариев, фильтров и правил, сохраняя информацию о ложных оповещениях и о решениях, принятыми сотрудниками банка.&lt;/p&gt;
  &lt;p&gt;Скорее всего, общий мониторинг событий @plastikcashосуществляется неким «дежурным» аналитиком, в чьи обязанности входит назначение сложных случаев для рассмотрения коллегам, специализирующимся на том или ином виде операций.&lt;/p&gt;
  &lt;p&gt;Поэтому следующий шаг в расследовании будет заключаться в выборе сотрудника, кому будут поручены случаи, представленные на экране.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/7a116f83d4ba533dd0089.png&quot; width=&quot;624&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В списке справа внизу – имена пользователей-сотрудников, которым можно назначить данный случай для рассмотрения.&lt;/p&gt;
  &lt;p&gt;При маршрутизации инцидента может быть задействовано много подразделений и сотрудников – например, часть случаев может направляться в техническую службу. Если технический сбой не подтвердился, то далее он направляется в службу безопасности.&lt;/p&gt;
  &lt;h3&gt;4) Встроенная аналитика&lt;/h3&gt;
  &lt;p&gt;Это – одновременно «мозг» и «душа» антифрод-системы, скрытые от обычного пользователя, но весьма важные для работы.&lt;/p&gt;
  &lt;p&gt;Движки на основе Big data могут выявить схемы мошенничества, не описанные ни одним существующим на данный момент фиксированным сценарием. В антифрод-системах используются не только численные методы, но и анализ естественного языка.&lt;/p&gt;
  &lt;p&gt;Решения для визуализации данных позволяют наглядно отобразить общую картину.&lt;/p&gt;
  &lt;p&gt;SAS Anti Money Laundering. График наглядно показывает объем транзакций и связи между различными клиентами&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/21b2dd7c463c1552ab3a3.png&quot; width=&quot;502&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Ну а решение, как интерпретировать эту красивую картинку, все равно пока, преимущественно, остается за банком.&lt;/p&gt;
  &lt;h3&gt;5) Администрирование системы&lt;/h3&gt;
  &lt;p&gt;Это – самая скучная часть, включающая в себя поддержку, сопровождение и дополнительную настройку антифрод-системы.&lt;/p&gt;
  &lt;p&gt;Например, схема маршрутизации случая по подразделениям банка может быть настроена в таком окне:&lt;/p&gt;
  &lt;p&gt;Пример настройки схемы маршрутизации уведомления для расследования.&lt;/p&gt;
  &lt;p&gt;Итак, теперь вы представляете в общих чертах, как работают антифрод-системы на примере решения SAS AML.&lt;/p&gt;
  &lt;h3&gt;Что ждет антифрод-системы в ближайшем будущем?&lt;/h3&gt;
  &lt;p&gt;В последние годы банки и регуляторы объединяются, вырабатывая рекомендации по противодействию мошенничеству.&lt;/p&gt;
  &lt;p&gt;Реализован комплексный обмен данными между финансовыми организациями, а технологии машинного обучения и Big data, позволяют на лету анализировать огромный объем данных и принимать решения практически в режиме реального времени.&lt;/p&gt;
  &lt;p&gt;Кажется, это уже начало приносить плоды: по сообщению НБКИ, количество кредитов с признаками мошенничества в первом полугодии 2017 года уменьшилось на 15%.&lt;/p&gt;
  &lt;p&gt;Активно развиваются системы-антифрод для малого и среднего бизнеса, в том числе благодаря различным недорогим облачным антифрод-решениям для интернет-магазинов.&lt;/p&gt;
  &lt;p&gt;Есть основания ожидать, что способы выявления мошенников станут более точными, а ложных срабатываний систем – будет все меньше.&lt;/p&gt;
  &lt;h3&gt;Какое отношение антифрод-системы имеют к вам лично?&lt;/h3&gt;
  &lt;p&gt;Если вы хотите избежать случайных блокировок вашей карты, не совершайте действий, которые могут выглядеть подозрительно с точки зрения антифрод-системы (их мы перечислили выше). Заранее сообщайте в банк о планируемых поездках, если собираетесь расплачиваться картой.&lt;/p&gt;
  &lt;p&gt;&lt;em&gt;Чтобы защититься от мошенников и сохранить данные вашей карты в безопасности:&lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;•    избегайте использования банкоматов в подозрительных местах (старайтесь пользоваться банкоматами,&lt;/p&gt;
  &lt;p&gt;расположенными в зданиях банка)&lt;/p&gt;
  &lt;p&gt;•    не передавайте карту в руки сотрудникам предприятий торговли и официантам&lt;/p&gt;
  &lt;p&gt;•    будьте осторожны при использовании общественных WIFI сетей (не пользуйтесь интернет-банком и&lt;/p&gt;
  &lt;p&gt;не совершайте онлайн-покупки, используя бесплатный Интернет в кафе, метро, на улицах города).&lt;/p&gt;
  &lt;p&gt;•    не сообщайте полные данные вашей карты, если совершаете покупку или продажу у частного лица в интернете&lt;/p&gt;
  &lt;p&gt;Надеюсь, что моя статья поможет вам не только пополнить багаж знаний, но сделать использование банковских карт более удобным и безопасным.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:rkjjOF6HN</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/rkjjOF6HN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Саботаж, шпионаж, кража клиентов и другие военные действия с конкурентами.</title><published>2019-02-22T14:35:14.985Z</published><updated>2019-02-22T14:35:14.985Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Расскажу на реальном примере как работает саботаж, как работают профессионалы своего дела. Эту историю повел мне один из специалистов по информационной безопасности, так сказать, начало его карьеры...</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Расскажу на реальном примере как работает саботаж, как работают профессионалы своего дела. Эту историю повел мне один из специалистов по информационной безопасности, так сказать, начало его карьеры...&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Рассказ будет вестись от первого лица. Все события в истории вымышлены, сходства случайны.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/5a6beca1c5d9e78b516a7.jpg&quot; width=&quot;1500&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&amp;quot;Не так давно прилетела ко мне весточка с предложением подзаработать. Суть работы была очень проста: вывести из строя основные компьютеры конкурирующей фирмы, но перед этим увести базу всех работников, а так же клиентов компании ,ну и другую интересную информацию. В конечном итоге после выполнения данной задачи непроверенный работодатель выплатил мне лишь часть моего гонорара и затем, пообещав остатки, тупо ушел в игнор.&lt;/p&gt;
  &lt;p&gt;Именно по этой причине без какого либо угрызения совести рассказываю историю о проделанной работе, после выполнения которой, до сегодняшнего дня, валяются в облаках крипто контейнеры с информацией, слитой с главных компов «цели» на которую был заказ:&lt;/p&gt;
  &lt;p&gt;-   анкеты работников,&lt;/p&gt;
  &lt;p&gt;-   адреса,&lt;/p&gt;
  &lt;p&gt;-   тренинги,&lt;/p&gt;
  &lt;p&gt;-   «явки-пароли» и прочее&lt;/p&gt;
  &lt;p&gt;Сидев и тупив в экран своего бука, который уже с некоторых пор пытаюсь заменить на что- то более крутое и новенькое, я подбирал и приценивался к новым промышленным панасоникам для себя – нда, не слабые цены у них всё-таки… (На тот день я мечтал о «Panasonic Toughbook CF-19 mk7»). У меня не так много слабостей, но неудержимая страсть к такого рода технике явно присутствует… Прям до тряси)))&lt;/p&gt;
  &lt;p&gt;Ну всё, бук выбран, отложен, решение принято. После первого любого выполненного заказа бабки полетят именно на панасоньку. И тут, волею случая, по истечении нескольких минут, мне прилетает предложение слить базу с компании А (&lt;em&gt;название компании указываться не будет, но это одна из крупнейших фирм недвижимости примеч. Kevin&lt;/em&gt;) и вызвать сбой главных компов любым способом. Данная компашка действует в сфере недвижимости «От А до Я», а так же проводит разнообразное обучение в своей бизнес- школе агентов и брокеров. Зомбированный непреодолимым желанием пощупать свою новенькую панасоньку и заявленной суммой за выполнение задачи, я согласился, так как предчувствовал еще и сдачу после покупки бука. Определив примерные сроки выполнения в 6-7 дней, я начал анализ всей информации, которая могла мне помочь все реализовать. Вот тут мне очень понадобилось искусство социальной инженерии, которая сейчас применяется в абсолютно любых темах.&lt;/p&gt;
  &lt;p&gt;Первым делом было перелопачено в сети всё, что давала инфу о роде деятельности жертвы, затем вычленение адресов офисов, которых оказалось очень много, но все же был найден главный-центральный. Именно тот, который интересовал меня больше всего и мне было бы не особо напряжно его посетить. Так же пришлось изучить километр предложений о продажах квартир, аренде и другой херни, связанной с ними. Сам я был в этом полный ноль, но роль, которую мне нужно сыграть я понял: я должен был быть маленьким человечком с хорошими деньгами, готовый оплатить солидную комиссию за солидную квартирку. Всё это я должен был преподнести безупречно, так как понимал, что мне на все 100% придется ехать в сам офис и вчухивать им свой троян- софтик, иначе удачи не видать:&lt;/p&gt;
  &lt;p&gt;пробивка через отправку файла прицепом к письмам в адрес разных менеджеров может вызвать кучу ненужных мне реакций, а так же к подключению дополнительной защиты при неудаче. Все это отпадало само собой. К тому же не известно, где будет запущен данный Ратник, отправленный в письмах, возможно и тупо на домашнем компе работника, что бывает очень часто – это проверено (я с уверенностью сейчас могу сказать, что в 90% случаях слив информации при шпионаже за конкурентами происходит локально. Как утечка, так и управление - всё это происходит лишь после локального контакта с какой любо машиной в сети компании. Каждая компашка должна натаскать своих работников на знание в сфере безопасности своего компьютера, а еще лучше, чтоб каждый работник знал не только способы защиты, но и так же как происходят атаки. Вот только тогда, после повышения их знаний, утечки информации конкурентам существенно сократятся).&lt;/p&gt;
  &lt;p&gt;Почерпнув для себя максимум информации в роли покупателя недвижимости, я ознакомился и изучил список и порядок оформления документов при оформлении сделки. Ну все, я готов вести беседу и мне просто необходимо совершить поездку в офис, чтоб изучить самого человека, который будет меня обслуживать.&lt;/p&gt;
  &lt;p&gt;В офисе очень милая девушка выслушала причину моего прибытия, и, проводив меня к какому то не очень уравновешенному гладко выбритому придурку, оставила на разговор с ним (а я то так надеялся на удачу и продолжение общения именно с ней ыыыыыыыыы….). Он меня сразу взбесил! И я понимал, что данное чучело мне тут не подходит! Но всё же грамотно проведя беседу с ним и высказав свои желания, пожелания и другую хрень, я любезно попросился на консультацию к человеку, который занимается финансовыми вопросами, а не просто подбором, поиском и оценкой недвижимости. Нахватавшись разной инфы в инете, я смог его загрузить в считанные минуты вопросами про комиссии, налоги и почую лабуду… и благополучно попал в кабинет на другом этаже офиса, где меня уже встретила приятная женщина.&lt;/p&gt;
  &lt;p&gt;Оглядевшись я понял :«Вот эти компы мне и нужны». Я был в этом просто уверен, прогоняя в своей голове: «Одни из главных работников в данном офисе. У них точно полным- полно необходимой мне информации, доступов и другой хрени. Да и компики стационарные, а не буки, а значит всегда тут…». Да, это та цель, которая мне нужна.&lt;/p&gt;
  &lt;p&gt;И, если изначально моя задача была грамотно грузить того типа и попасть к более компетентному работнику, то сейчас все было с точностью до наоборот))).&lt;/p&gt;
  &lt;p&gt;И я начал нещадно «тупить», составляя свои вопросы с учетом того, чтоб получать ответы таких объёмов, при которых мне придется все обязательно записывать. При этом я пытался выглядеть очень дружелюбным и выражал заметную симпатию в адрес дамы. Именно по этой причине легче обработать женскую персону, чем мужскую. А вот девушкам все же удобней с мужичками. Любезно пообщавшись, я допил кофе и достал свой бук, сославшись на то, что хочу отправить перечень необходимых действий и примерные суммы своему брату, с которым мы планируем продать недвижимость в одном районе и приобрести пару квартир.&lt;/p&gt;
  &lt;p&gt;Я достал бук, который, «упс, к сожалению сел, а зарядка, увы, дома»- так было сказано этой даме – и попросил, чтобы она сама отправила данную информацию на почту брата.&lt;/p&gt;
  &lt;p&gt;- «А продиктовать емаил-адрес я не могу из-за дебильного слова, которое стоит перед @собачкой»&lt;/p&gt;
  &lt;p&gt;- «Стыдно, но с компьютером я на ВЫ, так же как и с АнглиСким языком, вот.. .»&lt;/p&gt;
  &lt;p&gt;И со словами «не сочтите за неуча, но можно я наберу адрес для отправки сам, чтоб мы не мучились тут с разгадкой букв, которые я буду вам диктовать и тратить ваше время, раздражая своим неумением и незнанием их забугорного языка» - Я встал с кресла и стал двигаться к ней ближе. «Позволите, я быстро вобью адрес? Да к тому же я помню, как это набрать на клавиатуре на 100%, а вот так, из памяти, могу запутаться ))).&lt;/p&gt;
  &lt;p&gt;Улыбнулась, кивнула головой.&lt;/p&gt;
  &lt;p&gt;Без замедления, быстрым шагом я оказался со стороны монитора, так как понимал, что она тупо может подвинуть клавиатуру, а мне просто необходимо видеть монитор. Вбил емайл, который я зарегистрировал за пару дней до приезда в офис, со смешным названием, которое по всем моим планам должно было отложиться у нее в голове (хорошая возможность напомнить о себе и, при следующей встрече, вызвать положительные эмоции в свой адрес, а не выглядеть для нее обычной «серой массой»).&lt;/p&gt;
  &lt;p&gt;Вот, собственно, я и добился всего, за чем приехал:&lt;/p&gt;
  &lt;p&gt;- Я познакомился&lt;/p&gt;
  &lt;p&gt;- На мою почту было отправлено письмо, с которого я позже выдернул IP адрес&lt;/p&gt;
  &lt;p&gt;- По IP была выдернута дополнительная информация&lt;/p&gt;
  &lt;p&gt;- С помощью полученного обратного емайл адреса, а так же идентификационных данных( Имя, Фамилия, Отчество) – собрана информация об обслуживающем меня сотруднике.&lt;/p&gt;
  &lt;p&gt;- Я знал ее в лицо, что позволило найти и ознакомиться с данной персоной в соц. Сетях ( Интересы, хобби, друзья, музыка и остальная лажа).&lt;/p&gt;
  &lt;p&gt;- Ну и самое главное, я знал, что программное обеспечение по защите данной машины обеспечивает Антивир Касперский (именно для этого очень важно было взглянуть в монитор).&lt;/p&gt;
  &lt;p&gt;Вот и сделано полдела, на которое было потрачено 3 с половиной дня. Осталось приготовить софт, криптануть его под антивирус Касперского и проверить на работоспособность после криптовки. На любимых блэк-бордах не пришлось долго искать криптора под Касперского. Криптанул, затем проверил работоспособность на локальной машине с установленным Касперским. Всё удачно. Потратил на это всего 45$.&lt;/p&gt;
  &lt;p&gt;Я использовал RAT трояны для выполнения своей задачи. С обычным функционалом:&lt;/p&gt;
  &lt;p&gt;-Отображение захваченных под контроль компьютеров;&lt;/p&gt;
  &lt;p&gt;-Возможность наблюдения за жертвой через веб-камеру;&lt;/p&gt;
  &lt;p&gt;-Шариться по папкам на удаленном ПК, скачивать файлы и т.п.&lt;/p&gt;
  &lt;p&gt;-Доступ к командной строке;&lt;/p&gt;
  &lt;p&gt;-Автоматическое распространение по флешкам и т.п&lt;/p&gt;
  &lt;p&gt;Собрав своего боевого зверька с гарантией работоспособности, я создал флэшку с автозапуском данного трояна. При помощи файлика autorun.inf указал команду запуска при запуске флэхи:&lt;/p&gt;
  &lt;p&gt;[autorun]&lt;/p&gt;
  &lt;p&gt;open = имя файла с моим зверьком.&lt;/p&gt;
  &lt;p&gt;И всё же я лишь на каких то % 20-25 был уверен, что автозапуск флэшки сработает, так как сейчас на большинстве Осей уже настроен защитник системы и при включении флэшки он задает либо вопрос о выборе действий, автозапуске, либо тупо игнорирует все автораны. По этой причине, на всякий случай, был создан файлик exe, маскированный под папку с именем «Мой новый дворец», а в дополнение был создан SFT архив с автозапуском при распаковке, с именем «Дворец в центре».&lt;/p&gt;
  &lt;p&gt;Вот и всё - я был заряжен.&lt;/p&gt;
  &lt;p&gt;Позвонил в офис, уточнил, находится ли сегодня на рабочем месте нужная мне дама, получил положительный ответ, помчал добивать свою цель.&lt;/p&gt;
  &lt;p&gt;По дороге, еще раз пробежав по ее соц. сетям и другому хламу, нашел тот факт, что она сидит и играет в одну из тупых игр сети Вконтакте. Игра пакемоны, сделанная на основе Sim или Sims. Хрен знает. Пришлось и мне зарегистрироваться, так как я решил на этот раз сыграть именно на этом. Смысл - купить покемона, водить его на работу, обустраивать хату, покупать шмот - в общем тупость полная. Но я уже понимал, что для нее эта игрулька очень интересна, так как она имела огромный уровень развития своего персонажа и, по моим прикидкам, для такого развития она должна была уделить этой херне не меньше 3-4 месяцев или потратить реальные деньги. Что означало одно, игрушка ее привлекает. Гребаные Пакемоны.&lt;/p&gt;
  &lt;p&gt;Приехав в офис и не дожидаясь приглашений и лишних вопросов, сразу попросил проводить меня к той приятной женщине…. в нужный мне кабинет.&lt;/p&gt;
  &lt;p&gt;Войдя в кабинет обронил пару комплиментов в ее сторону, уточнив, что к концу рабочей недели она выглядит просто супер, не то, что другие сотрудники данного офиса. Присел, достал бук, включил и продолжил общение. Рассказал, что мы выбрали для себя объекты, привлекательные для нас, и по ним нас интересует вся подробная информация. Предложил скинуть все эти объекты к ней на почту, с ссылками и остальной необходимой инфой, по которым нам нужна конкретика. А так же сообщил, что подготовил информацию по объекту, который продаем мы с братом –описание, фотографии и прочее.&lt;/p&gt;
  &lt;p&gt;Пощелкав свой бук, с небольшим раздражением высказался вслух о том, что больше не буду по дороге водить гулять своего пакемона. Сердито закрыл его – все как обычно, села батарейка… Ох уж эти пакемоны. Ну и тут я услышал то, что ждал, она спросила: кто-Кто? Ух, сработало. Ну, тут я сразу рассказал ей про эту тупую игрушку, в которую якобы играю в дороге, описывая ее как очень интересную и заманчивую вещь. Тут она ответила, что так же играет в эту херню и ей тоже нравится.&lt;/p&gt;
  &lt;p&gt;После небольшей смены разговора, я сообщил, что вся необходимая инфа у меня продублирована на флешке, на всякий случай. Я не стал спрашивать, можно или нельзя скопировать инфу с моей флэшки (тут уже нужно додавить человечка, внушить и заставить сделать это не задумываясь). Я просто достал из кармана флэшку, протянул ей и сказал: Вот откройте. Имя папки «Мой дворец» или «Мой Замок» со всей необходимой инфой. Главное было не тупануть и не предоставить право выбора, а дать лишь один вариант. Этот вариант взять и подключить флэшку (инфа реально там была, собранная откуда-то с объектов для продажи и линками на недвижимость). Название папки так же вызвало улыбку, и без лишних вопросов флешка была подключена к компу.&lt;/p&gt;
  &lt;p&gt;Ну, как и предполагалось, авторан не сработал. А вот файлик, маскированный под папку, был тут же запущен. Вот и всё. Дело сделано, задание выполнено на 95%. Остальные 5% были выполнены уже на моей территории, удаленно. (Подключение и слив)&lt;/p&gt;
  &lt;p&gt;Вот так, не зная основ по безопасности, человек слил всю информацию своей компании в чужие руки, а так же отдал под полное управление свою систему.&lt;/p&gt;
  &lt;p&gt;Мне кажется, что для таких работников должна быть табличка прям у монитора с указанием того, чего делать категорически нельзя.&lt;/p&gt;
  &lt;p&gt;НЕЛЬЗЯ рассказывать об установленной на машине системе и антивирусе&lt;/p&gt;
  &lt;p&gt;НЕЛЬЗЯ брать чужие флэшки (ну, уж если выхода нет, то проверять их дополнительным софтом на поиск руткитов) И ГЛАВНОЕ - научить каждого работника наблюдать за сетевыми экранами, заставив их в начале и в конце рабочего дня сверять запущенные процессы и коннекты со скриншотом безобидно работающей чистой системы. Скрин, который должен сделать грамотный сисадмин.&lt;/p&gt;
  &lt;p&gt;Многим не хочется тратить время на обучение сотрудников, отправляя их на заработки бабок для своей компании с первых дней, основываясь лишь на том факте, что он (новый работник) продвинутый пользователь и знает эксель - херачь в бой, неси бабло папочке…Не помня об угрозе потерять эти деньги в дальнейшем.&lt;/p&gt;
  &lt;p&gt;Ну и всегда есть вариант защиты всех систем компании с помощью одного грамотного админа, которому нужно поставить задачу по защите офисной сети. Защитить сеть офисов не просто, но выявить и обезвредить зловредов, попавших различным образом в машины менеджеров, бухгалтеров и других работников, не сложно! Достаточно настроить все офисные машины на выход в сеть через локальный прокси-сервер, который контролируется админом посредством Сетевого Экрана и любого из снифферов, тупо указывающих IP адреса, которые получают пакеты из офиса и адреса IP, которые отправляют пакеты в офисную сеть.&lt;/p&gt;
  &lt;p&gt;Этих минимальных усилий достаточно для выявления троянов, которые принимают команды и отправляют данные в чужие руки. Да, и все же любят фотографироваться!? Вот… и систему свою нужно фотографировать, когда она чистая и здоровая - для последующих сверок.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:SJLOdYpHE</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/SJLOdYpHE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Идти к своей мечте, стать свободным и обеспеченным. Заработать миллион.</title><published>2019-02-22T14:34:21.669Z</published><updated>2019-02-22T14:34:21.669Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Приветствую всех, сегодня хотел бы уделить некое внимание тематике по зарабатыванию первого капитала.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/c4a16cb6acacb3990cdf9.jpg&quot; width=&quot;750&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Приветствую всех, сегодня хотел бы уделить некое внимание тематике по зарабатыванию первого капитала.&lt;/p&gt;
  &lt;p&gt;Как говорится, первый миллион нужно украсть, есть такое мнение.&lt;/p&gt;
  &lt;p&gt;Но когда у вас есть миллион, даже рублей, это как некий психологический барьер, дальше - больше.&lt;/p&gt;
  &lt;p&gt;Если у вас заработок до 100к рублей в месяц, но у вас есть желание стать миллионером, то эта статья для вас.&lt;/p&gt;
  &lt;p&gt;Для начала нам необходимо поменять свое мышление и принять ту мысль, что вы миллионер, не стоит боятся этой цифры, это вы боитесь спустится в метро с 100к рублей налички, то вам придется нелегко, советую почитать книги по саморазвитию, это пожалуй одно из самых главных факторов, принять тот факт, что у вас есть деньги и вы можете заработать эти деньги. Если кто то другой смог, чем вы хуже?&lt;/p&gt;
  &lt;p&gt;На сегодняшний день, бытует мнение что богатые люди - воры. Это не совсем так, но кнечно совместить теневую и законную деятельность, гораздо быстрей приблизит вас к вашей цели.&lt;/p&gt;
  &lt;p&gt;Если начинать с даркнета и упорно трудиться в этом направлении, миллион можно заработать менее чем за год, при нулевых знаниях но при желании учится и работать.&lt;/p&gt;
  &lt;p&gt;Так же можно рассмотреть такой вариант, вообще в текущее время многое решает трафик, чем больше людей - тем больше у вас возможностей.&lt;/p&gt;
  &lt;p&gt;При вложении с 100к рублей, можно отлично и с легкостью поднять группу вк по продаже какого либо товара, &lt;strong&gt;давайте расскажу реальную историю одного из моих давних давних товарищей, с чего начиналась его &amp;quot;карьера&amp;quot;&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Рассказ я брал в виде интервью. И так поехали.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;A: Привет дружище, расскажи нам, что ты сейчас имеешь, с чего ты начинал, сколько лет ты в теме, немного о себе.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;B: Привет, начинал я еще в далеком 2010, сейчас у меня белый бизнес по разработке программного обеспечения, так же есть отдел по сайтостроению, сотрудничаем со многими зарубежными компаниями и выполняем подрядные работы. У меня штат из 14 человек, о себе лично я рассказывать не буду по понятным причинам, пусть люди гадают, кто есть кто) но рассказать свою историю от ноунейма я не против. Оборот компании за прошлый месяц составил почти 4 миллионов рублей.&lt;/p&gt;
  &lt;p&gt;Мои первые деньги я заработал на перепродаже товара, отсюда и был заработан мой первый капитал, с которым я начинал свою компанию.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Расскажи поподробней, чем именно ты занимался и какой начальный капитал был заработан?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: 7 лет назад я работал на зарплате, вроде бы ничего, но я понимал что на этом деле я далеко не уеду а так просуществовать меня не устраивало.&lt;/p&gt;
  &lt;p&gt;Я в то время, познакомился с теневым ресурсом и долго долго серфая по нему, я искал методы заработка. Наткнулся я на интересную ветку по продаже карж товаров.&lt;/p&gt;
  &lt;p&gt;Продавали косметику известного бренда, по 30% от стоимости. Я просто пришел в дикий ужас, как может быть косметика в ценой в 1000$ - продаватся за 300! Да и в России цены на эту косметику еще дороже.&lt;/p&gt;
  &lt;p&gt;Я подумал было бы неплохо, купить и перепродать по рыночной цене. Потому что такой ассортимент оценивался в 1200-1400$ по рынку, даже купив за белые - можно неплохо наварится.&lt;/p&gt;
  &lt;p&gt;Тут меня осенило. Связавшись с продавцом, я узнал все подробности и цены на каждую позицию. Далее я сел изучать все нюансы бабской косметики, я чувствовал уже что превращаюсь в педика, но мне было всеравно, у меня перед глазами были только зеленые баксы.&lt;/p&gt;
  &lt;p&gt;Договорившись с подругой-косметологом, я ей рассказал что у меня есть возможность привозить подобный товар ниже рыночной цены. Ее это довольно таки заинтересовало но закупка тогда была не большая. При учете что в 10 году курс был 30рублей за доллар.&lt;/p&gt;
  &lt;p&gt;Договорившись с продавцом, внимательно изучив все аспекты безопасной сделки, мы совершили сделку. Первую зарплату я потратил в закуп товара, закупился я на 20.000 рублей, через 2 недели товар меня ждал на почте. Для надежности я договорился с соседкой которая работает на почте, чтоб данный пак, отложила в сторону и отправлен он будет на выдуманное имя. За это она получила, как сейчас помню - 500 рублей.&lt;/p&gt;
  &lt;p&gt;Посылка пришла с рыночной стоимостью в 60.000 рублей, мои затраты составили 25.000, при учете что с вопрос с растоможкой тоже был решен.&lt;/p&gt;
  &lt;p&gt;Забрав это добро я поехал к своей подруге-косметологу, за весь товар я в тот же день получил 50.000 рублей, чистыми получается 25к. Итого я менее чем за 2 недели заработал свою зарплату, такая перспектива мне понравилась&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Что ты делал дальше? Ты ведь на этом не остановился?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Совершенно нет, в перспективе я понял, что у данного продавца, есть нюансы, он не сможет мне на протяжении долгого времени делать подобные заказы, так как в скором будущем магазин прикроет отправки. Я понял что тут есть 2 момента, либо это развод на бабки, либо действительно правда. Но с учетом что я был ознакомлен с правилами безопасной сделки, я сделал выводы что вероятно правда. И так я поступил очень рискованно.&lt;/p&gt;
  &lt;p&gt;Риски должны быть взвешены, но я принял для себя такую правду и всегда ее придерживаюсь. Если ты не рискуешь - ты никогда не добьешься успеха. Но риски должны быть просчитаны.&lt;/p&gt;
  &lt;p&gt;Я на тот момент взял кредит под залог свою квартиру. Дали мне тогда 700.000 рублей, это были нереальные деньги, но я воспринимал это как шаг вперед. Никак иначе.&lt;/p&gt;
  &lt;p&gt;Следующая закупка была на 100.000 рублей на разные имена, далее подключились еще подружки - моей подружки. Тоесть с рынком сбыта проблем не было, главное привози.&lt;/p&gt;
  &lt;p&gt;Проработав еще два месяца по косметике, при этом отбив почти половину кредита, мне продавец заявил, что больше выполнять заказы не сможет.&lt;/p&gt;
  &lt;p&gt;Вот тут был крах! У меня кредит на 350-400 тысяч, но есть оборотные средства, так что с оборотом проблем не будет. Кредит могу закрыть хоть сейчас, но в обороте останется тысяч 300, это мало, но лучше чем ничего.&lt;/p&gt;
  &lt;p&gt;Дальше потратив кучу времени, пытаясь найти продавца какого либо товара чтоб совпадало с моими возможностями, я потерпел неудачу, к сожелению у меня небыло знакомых в секс шопах, музыкальной техники и так далее, да и продавцы не могли делать мне товар в опте.&lt;/p&gt;
  &lt;p&gt;Тут меня осенило, надо продавать в розницу по пониженным ценам.&lt;/p&gt;
  &lt;p&gt;Далее я купил 4 группы вк они были довольно раскрученные, на закуп групп у меня ушло 40 или 50 тысяч, уже не вспомню.&lt;/p&gt;
  &lt;p&gt;Далее я эти группы переформировал в &amp;quot;интернет магазин&amp;quot; где публиковались товары прямо с даркнет ресурса.&lt;/p&gt;
  &lt;p&gt;Я ничего не покупал а просто перепубликовывал с моими ценами, накрутка была порядка 50%&lt;/p&gt;
  &lt;p&gt;Продавалось начиная от музыкальных инструментов, заканчивая одеждой.&lt;/p&gt;
  &lt;p&gt;Я кстати говоря, с работы и уволился.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Очень поучительно, но расскажи подробней, как дальше развивался твой бизнес?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Да на самом деле мозгов не сильно нужно, моя задача была перепубликовывать обьявления. Спустя какое то время начали активно писать, чуть позже пошли продажи. Мне переводили средства а я покупал в даркнете и отправлял напрямую покупателю.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Были ли какие либо проблемы в перспективе у покупателей?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Да какие проблемы, отправляли продавцы со своих адресов, тот товар который был в наличии у них. Напрямую с магазинов никто не отправлял.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Сколько времени у тебя занимал данный вид заработка? Когда ты понял что пора остановится?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Я работал от 10 до 18 часов в день, это стал мой основной заработок, я мог из него превратить гипермаркет, но супермаркетом он уже был. Не буду описывать все тонкости, но проработал я в этой теме более полугода, за пол года я отдал кредит и жил на заработанные деньги, при этом я смог отложить ровно миллион рублей. Эта сумма была моей целью.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: После того как ты заработал миллион, что ты сделал?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Далее я зарекомендовал себя на даркнет ресурсе как уважаемый пользователь и имел уже свою репутацию. После того как я вывел весь миллион в наличные(Хотя это было не просто) Я тогда понял что надо идти к своей мечте. Поднимать свою компанию, но просто взять и свое детище, это было больно. Я на форуме кинул обьявление по продаже своего бизнеса, я его продал за 300.000 рублей и эти 300к отложить на повседневные расходы, чтоб не дергать средства с оборота.&lt;/p&gt;
  &lt;p&gt;И после продажи бизнеса и 1.300 на руках, я принялся осуществлять свою мечту.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Поучительно, расскажи какие советы бы ты дал нашим читателям?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Б: Принимать и брать на себя риски, просчитывать все риски и самое главное, идти за мечтой.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;А: Спасибо больше за интервью, надеюсь нашим пользователям это даст толчек в будущее.&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>chistayapirib:HksBOKaHN</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/HksBOKaHN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Фишинг.</title><published>2019-02-22T14:33:39.472Z</published><updated>2019-02-22T14:33:39.472Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;В сети сегодня очень много магазинов, где продают аккаунты к различным соц сетям и почтовикам, а так же доступы к различным онлайн играм.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/64cdd2611ab666250947a.jpg&quot; width=&quot;641&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;В сети сегодня очень много магазинов, где продают аккаунты к различным соц сетям и почтовикам, а так же доступы к различным онлайн играм.&lt;/p&gt;
  &lt;p&gt;Многие неплохо зарабатывают на этом. При покупке таких аккаунтов к ним даже идут пояснения о том, что данный аккант с фейка или с брута. Но, поскольку люди перестали использовать легкие пароли, вариант с подбором пароля стал не особо актуален.&lt;/p&gt;
  &lt;p&gt;Именно поэтому эффективный и прибыльный способов добычи аккаунтов в интернете это фейк, для которого используют фишинговый сайт.&lt;/p&gt;
  &lt;h3&gt;Фишинг или ловим рыбу...&lt;/h3&gt;
  &lt;p&gt;Чаще всего фейки делаются для получения логина и пароля от почтовых сервисов, вконтакте, фейсбуке, а также ведут охоту за номерами кредитных карт. Исходя из этого сразу понятно на чем тут можно получить свои деньги – аккаунты пользователей, полученные обманным путем, в дальнейшем можно использовать для рассылки спама, для продажи, для перехвата различных платежных поручений.&lt;/p&gt;
  &lt;p&gt;Во времена, когда обычный пользователь был не особо грамотен и его было легко заманить на сайт подделку, доступы к аккаунтам сыпались рекой с фейк сайтов. Сейчас же заманить на сайт подделку сложней. И все же это до сих пор актуально.&lt;/p&gt;
  &lt;p&gt;Я до сих пор использую фейки, но уже, так скажем, не для массового поражения. Мой метод фишинга актуален и эффективен по сей день. Делаю я это с помощью подмен днс на роутерах, так как доступы к роутерам сейчас получить очень легко из за огромного количества эксплойтов к ним, а так же малой защищенности самих роутеров. &lt;em&gt;Как же это происходит.&lt;/em&gt;&lt;/p&gt;
  &lt;p&gt;Наверное, все мы знаем о файле hosts, в котором можно указать адрес домена с указанием ип адреса к нему, чтоб мы могли обращатся к сайту через адресную строку и попадали по нужному ип адресу, получая необходимую информацию. Так вот ДНС эта некая записная книга, которая хранит в себе доменные адреса с указанием месторасположения (IP адреса) сайта, к которому мы хотим обратиться.(под данным доменом)&lt;/p&gt;
  &lt;p&gt;Я вбиваю адрес сайта в виде гугл.ком. Этот запрос уходит на днс сервер, где лежит эта большая адресная книга. Днс сервер ищет ип адрес расположения сайта с данным доменом и отправляет нас именно на этот сайт. Таким образом мы попадаем именно туда, куда хотели. И доверяем этому сайту без задней мысли, мы доверяем ДНС серверу.&lt;/p&gt;
  &lt;p&gt;Получая доступ к чужому роутеру, в настройках DNS серверов, я указываю в качестве первичной ДНС (адресной книги) свою, а в качестве вторичного ДНС уже настоящий адрес, отвечающий за этот справочник доменных имен. Второй указывается как запасной и обращение к второй адресной книге происходит в том случае, если в первом &amp;quot;справочнике DNS&amp;quot; не будет найден адрес к которому мы хотим обратиться.&lt;/p&gt;
  &lt;p&gt;- Ну а как замутить свой сервер днс, это уже совсем другая история.&lt;/p&gt;
  &lt;p&gt;Итак, первичная днс - указан мой сервер, вторичный уже реальный. А теперь я создаю этот самый справочник с указанием куда отправляться при поиске сайта вконтакте либо гугл, маил, банковский сайт, да что угодно. Да, и заполняю этот справочник адресов, указывая, что сайт лежит не по своему реальному ИП адресу, а по адресу, где находитс фейк. И пользователь, ничего не подозревая, набрав в адресной строке имя google, будет отправлен не на настоящее местоположения оригинального сайта, а уже на мой фейк. Мне не придется различными методами пытаться заманивать его, а так же имя самого сайта будет выглядеть полностью настоящим. Тем самым пользователю уже никак не попасть на настоящий сайт и ввести свои данные он сможет лишь на фейк, ну а после я его уже перенаправлю туда, куда будет нужно!&lt;/p&gt;
  &lt;p&gt;Чтоб не попадаться на фэйк сайты, проверяй настройки роутера, запрети доступ в админ панель из вне.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Поскриптум: &lt;/strong&gt;Расцвет фишинговых технологий пришелся на 2005-2010 годы.&lt;/p&gt;
  &lt;p&gt;В настоящее время, во многом, благодаря более высокому уровню грамотности населения, фишинг не столь эффективен, но он до сих пор и достаточно часто используется.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:r1jMuYpSN</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/r1jMuYpSN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Телеметрия. Серверы и службы, которые следят.</title><published>2019-02-22T14:32:50.985Z</published><updated>2019-02-22T14:32:50.985Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Изложу лишь кратко то, как необходимо обезопасить себя, отключив всё, что связано с телемитрией и другими возможными детектами вашей машины, для того чтоб сервис электронного кошелька не могу распознать вас и не только.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/3b6406a04b1886f9d526f.jpg&quot; width=&quot;1000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Изложу лишь кратко то, как необходимо обезопасить себя, отключив всё, что связано с телемитрией и другими возможными детектами вашей машины, для того чтоб сервис электронного кошелька не могу распознать вас и не только.&lt;/p&gt;
  &lt;p&gt;До не давних пор особой паники о том, что нас контролируют и пытаются распознать разнообразными методами, не было,  до выхода Windows 10 и крайних обновлений windows 7.&lt;/p&gt;
  &lt;p&gt;Так вот как только появилась 10-ка, многие закричали о том, что все данные о нашей машине отправляются куда-то….&lt;/p&gt;
  &lt;p&gt;Все сразу стали общими усилиями собирать списки серверов, куда происходит отправка. Делалось это при помощи различных сторонних фаерволов. Мое любопытство, а так же интерес ко всему происходящему, заставило меня воткнуть себе Windows 10.&lt;/p&gt;
  &lt;p&gt;К тому же занимаюсь я всегда тем, что развивает мои знания.&lt;/p&gt;
  &lt;p&gt;Windows 10 установлена, отключены все службы которые нафиг не нужны, о которых написано километр мануалов по оптимизации систем, как win 7,8 так и win 10. Ну все Winda держись, буду искать твоих шпионов детекторов. Поставил и переставил около 10 различных фаерволов. Рассмотрел исходящий трафик с помощью установленных на локальную машину межсетевых экранов, увидел не так уж много отправленных пакетов в разные места. Вот малая часть этих серверов:&lt;/p&gt;
  &lt;blockquote&gt;oca.telemetry.microsoft.com -oca.telemetry.microsoft.com.nsatc.net -sqm.telemetry.microsoft.com&lt;/blockquote&gt;
  &lt;blockquote&gt;-sqm.telemetry.microsoft.com.nsatc.net -watson.telemetry.microsoft.com -watson.telemetry.microsoft.com.nsatc.net&lt;/blockquote&gt;
  &lt;blockquote&gt;-redir.metaservices.microsoft.com -choice.microsoft.com -choice.microsoft.com.nsatc.net -df.telemetry.microsoft.com&lt;/blockquote&gt;
  &lt;blockquote&gt;-reports.wes.df.telemetry.microsoft.com -wes.df.telemetry.microsoft.com -services.wes.df.telemetry.microsoft.com&lt;/blockquote&gt;
  &lt;blockquote&gt;-sqm.df.telemetry.microsoft.com -telemetry.microsoft.com -watson.ppe.telemetry.microsoft.com -telemetry.appex.bing.net&lt;/blockquote&gt;
  &lt;blockquote&gt;-telemetry.urs.microsoft.com -telemetry.appex.bing.net:443 -settings-sandbox.data.microsoft.com&lt;/blockquote&gt;
  &lt;blockquote&gt;-vortex-sandbox.data.microsoft.com -survey.watson.microsoft.com&lt;/blockquote&gt;
  &lt;p&gt;Я сразу забил их в файлик hosts, но результата это не принесло. Ну еще, бы ясен пень разработчики подумали об этом в первую очередь! Ну и конечно после этого я уже был уверен что и сторонние сетевые экраны мне не выдавали всю информацию.&lt;/p&gt;
  &lt;p&gt;– Что же делать, как же быть, как винду мне победить!!! – гребанный МакроСоуФак.&lt;/p&gt;
  &lt;p&gt;Запускаю вторую машину и ставлю ее на раздачу интернета как маршрутизатор НАТ, ну и свой любимый инструмент по анализатору трафика, для перехвата всех пакетов. Тут же я убедился в том, что все что вбито в хост было зря!!!&lt;/p&gt;
  &lt;p&gt;Я стал пробовать разнообразные варианты блокировки и отключения. Всё оказалось не так уж и сложно. Обычный, стандартный Firewall, отлично справился с данной задачей. В итоге я получил список всех адресов, куда происходила отправка данных с моей машины, не по моей воле! И мне осталось их заблочить при помощи сетевого экрана, через win shell, ну от же power script shell. Вбивалось это командами netsh advfirewall firewall add rule name=&amp;quot;survey.watson.microsoft.com &amp;quot;&lt;/p&gt;
  &lt;p&gt;dir=out action=block remoteip=207.68.166.254 enable=yes&lt;/p&gt;
  &lt;p&gt;Что тут к чему:( action=block – сетевые пакеты, блочатся; firewall;remoteip – IP-адрес исходящего трафика;&lt;/p&gt;
  &lt;p&gt;enable=yes – включить правило; name – имя название сервера Microsoft; dir = out – параметр указывающий только исходящему сетевому трафику)&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Скрипт для выполнения правил блокирующих телеметрию:&lt;/strong&gt; &lt;a href=&quot;https://telegra.ph/Pravila-09-15&quot; target=&quot;_blank&quot;&gt;ТУТ&lt;/a&gt;&lt;/p&gt;
  &lt;p&gt;Если лень выполнять все это по отдельности, данное правило можно сохранить с расширением *.ps1 и создать файлик с расширением *.бат содержащий : правила это созданный файлик с командами для вин шелла.&lt;/p&gt;
  &lt;blockquote&gt;@echo off&lt;/blockquote&gt;
  &lt;blockquote&gt;cls&lt;/blockquote&gt;
  &lt;blockquote&gt;echo Telemetry&lt;/blockquote&gt;
  &lt;blockquote&gt;echo Rules of Firewall&lt;/blockquote&gt;
  &lt;blockquote&gt;echo.&lt;/blockquote&gt;
  &lt;blockquote&gt;echo press any key to continue...&lt;/blockquote&gt;
  &lt;blockquote&gt;pause &amp;gt; NUL&lt;/blockquote&gt;
  &lt;blockquote&gt;echo Rules of Firewall&lt;/blockquote&gt;
  &lt;blockquote&gt;echo.&lt;/blockquote&gt;
  &lt;blockquote&gt;PowerShell -NoProfile -ExecutionPolicy Bypass -Command &amp;quot;&amp;amp; {Start-Process PowerShell -ArgumentList &amp;#x27;-NoProfile&lt;/blockquote&gt;
  &lt;blockquote&gt;-ExecutionPolicy Bypass -File &amp;quot;&amp;quot;%~dp0.\ПРАВИЛА.ps1&amp;quot;&amp;quot;&amp;#x27; -Verb RunAs}&amp;quot;&lt;/blockquote&gt;
  &lt;blockquote&gt;echo Rules included in Firewall...&lt;/blockquote&gt;
  &lt;blockquote&gt;echo.&lt;/blockquote&gt;
  &lt;blockquote&gt;Pause&lt;/blockquote&gt;
  &lt;p&gt;Рисунок отчета межсетевого экрана прилагается.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/2074de94ba39bf72b1beb.png&quot; width=&quot;897&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Ну вот, вроде бы и по отключал я всю хрень, которая отправляет данные. Но все же было решено еще раз все перепроверить, да, и сделано было это не зря. Всё равно было найдено еще, не мало всякого хлама, не понятного на первый взгляд.&lt;/p&gt;
  &lt;p&gt;Пришлось еще раз копаться и перелопачивать службы, о которых, как мне казалось, я уже позаботился, но увы нет.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/f46b4e254fa4c39a5dcfe.png&quot; width=&quot;1087&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/66e1606c2ae8661bfe05a.png&quot; width=&quot;478&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Оказалось, что есть прям чистой воды кейлогеры: DiagTrack , которая ведет сбор данных в приложениях ОС, Dmwappushservice – ведет маршрутизацию сообщений. Какого хрена? подумал я. Дабы не париться в поисках их расположения, отключил их через терминал командами остановки:&lt;/p&gt;
  &lt;p&gt;sc stop DiagTrack&lt;/p&gt;
  &lt;p&gt;sc stop dmwappushservice&lt;/p&gt;
  &lt;p&gt;После чего возникла мысль о том, что при перезагрузке они, суки, снова заработают, удаляю нахрен:&lt;/p&gt;
  &lt;p&gt;sc delete DiagTrack&lt;/p&gt;
  &lt;p&gt;sc delete dmwappushservice&lt;/p&gt;
  &lt;p&gt;Потупив в экран, и выкурив пару чашек кофе, с выпитыми несколькими сигаретами, пошел к мудрецу GOGLE за дополнительными подсказками по всему происходящему беспределу со стороны Виндузятников, где нашел дополнительные подсказки о том, что нужно внести изменения так же в планировщик заданий, где для всей телимилихреновены указаны различные правила.&lt;/p&gt;
  &lt;p&gt;Для отключения их нужно покопаться в реестре системы и отключить всё ручками, что требует время на поиск, либо  воспользоваться самим планировщиком и отключить все данные правила прям там. Результат будет одинаков. Пути, которые необходимо отключить - &lt;a href=&quot;https://telegra.ph/Planirovshchik-09-15&quot; target=&quot;_blank&quot;&gt;ТУТ &lt;/a&gt;&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/beec8d6effed1a306104b.png&quot; width=&quot;1596&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;После долгого копания в этих не понятных задачах, на всякий случай так же отключил то, что вызывало подозрения, тем более я же решил заниматься темными схемами и переживал за какую либо отправку моих действий. Поэтому отключил и то,&lt;/p&gt;
  &lt;p&gt;что вызвало подозрения к чертям:&lt;/p&gt;
  &lt;p&gt;- &amp;quot;Microsoft\Windows\Application Experience\StartupAppTask&amp;quot; /Disable&lt;/p&gt;
  &lt;p&gt;- &amp;quot;Microsoft\Windows\FileHistory\File History (maintenance mode)&amp;quot; /Disable&lt;/p&gt;
  &lt;p&gt;- &amp;quot;Microsoft\Windows\PI\Sqm-Tasks&amp;quot; /Disable&lt;/p&gt;
  &lt;p&gt;- &amp;quot;Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem&amp;quot; /Disable&lt;/p&gt;
  &lt;p&gt;Ну, вроде бы и все, передачи пакетов на левые сервера прекращены, но всё же решено оставить включёнными две машины на сутки, двое.&lt;/p&gt;
  &lt;p&gt;Я хочу посмотреть конечный результат, вдруг всё же что то начнет передаваться по запланированному времени, которое я не знаю.&lt;/p&gt;
  &lt;p&gt;Так же для нормального отчета было отключены всевозможные обновления чего либо, из того о чем я был в курсе и не против.&lt;/p&gt;
  &lt;p&gt;Походу я могу топать и заниматься не светлыми схемами заработка, но, оказалось, есть еще несколько вещей, которые нужно сделать.&lt;/p&gt;
  &lt;p&gt;Такс, первым делом для работы через браузер, я топаю отключаю ФлэшПлеер, так как через него передается огромное количество данных.&lt;/p&gt;
  &lt;p&gt;Запрещаю передачу браузера о моем местоположении. Ну и если я мучу темы через Хром, а это по правде гиблое дело,  я ставлю плагин WebRTC, так как в хром браузере нет возможности отключить это в настройках.&lt;/p&gt;
  &lt;p&gt;А это опасная вещица. Цитата: Опасность технологии WebRTC заключается в определении вашего реального IP адреса.&lt;/p&gt;
  &lt;p&gt;Так как подключение идет напрямую с другим пользователем, браузером, веб-сайтом или мобильным приложением,  то настройки сети игнорируются. Для создания аудио и видеосвязи браузеры должны обменяться внешними и  локальными IP адресами. Запускаю ВПНку, пошел мутить.&lt;/p&gt;
  &lt;p&gt;ПоСкриптум: Если не юзаешь вебкамру на буке, снеси дрова на хрен.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:Hym2vYpBN</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/Hym2vYpBN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Фейк платежки. Держи свою почту девственной.</title><published>2019-02-22T14:31:06.767Z</published><updated>2019-02-22T14:31:06.767Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Начну с цитирования новости от Лаборатории Вирусологии, которой не так многие уделяют достойное внимание.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/36890a099f842a2824f64.jpg&quot; width=&quot;560&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Начну с цитирования новости от Лаборатории Вирусологии, которой не так многие уделяют достойное внимание.&lt;/p&gt;
  &lt;p&gt;После ознакомления, с данной цитатой, расскажу чего так же стоит опасатся при получение платежных поручений через емаил.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ВЫПИСКА ИЗ НОВОСТЕЙ, О ЗЛОВРЕДНЫХ ЗВЕРЬКАХ&lt;/strong&gt;: (обязательно к прочтению)&lt;/p&gt;
  &lt;blockquote&gt;Киберпреступники смогли похитить более 200 миллионов рублей у российских организаций с помощью простой подмены реквизитов в платежных поручениях. «Лаборатория Касперского» обнаружила новый зловред TwoBee, с помощью которого злоумышленники редактировали текстовые файлы для обмена данными между бухгалтерскими и банковскими системами. Файлы оказались легкой добычей для преступников, поскольку не были защищены шифрованием и по умолчанию имели стандартные имена. Пример банковской выписки, которую редактировали злоумышленники. Такой подход нельзя назвать новым – несколько лет назад платежные поручения подменял нашумевший в свое время троянец Carberp.&lt;/blockquote&gt;
  &lt;blockquote&gt;Однако эта техника уже довольно давно уступила место другим более сложным методам атак, в частности заражению банкоматов, проникновению в системы дистанционного банковского обслуживания или платежные системы. Тем не менее эта, казалось бы, забытая тактика позволила злоумышленникам легко добиться желаемого результата. В настоящее время создатели зловреда TwoBee используют десятки банковских счетов, на которые переводят деньги своих жертв. Почти 90% атак пришлось на компании среднего и малого бизнеса. Большинство пострадавших организаций (25%) зафиксировано в Москве. Следом по числу заражений  идут Екатеринбург и Краснодар. «Техника подмены реквизитов в платежных поручениях в свое время сошла на нет благодаря  массовому распространению технологий шифрования в большинстве финансовых систем. Вероятно, тот же способ будет эффективен и в борьбе с TwoBee – защищенные выгрузки не позволят троянским программам так просто менять реквизиты в денежных переводах. Именно поэтому мы советуем всем компаниям передавать финансовую информацию в зашифрованном виде», – поясняет Денис Легезо, антивирусный эксперт «Лаборатории Касперского». «Для защиты от атак с использованием TwoBee или похожих на него зловредов мы рекомендуем организациям, в первую очередь, сверять номер счета из подтверждающего запроса от банка с номером счета получателя, указанным в бухгалтерской системе. Это на 100% гарантирует защиту от мошенничества, – прокомментировал Игорь Митюрин, Департамент безопасности ПАО Сбербанк. – Вместе с тем важно убедиться, что вы используете ктуальные и обновленные версии программного обеспечения, установили защитные программы и ограничили доступ в Интернет с тех устройств, на которых установлены системы дистанционного банковского обслуживания и бухгалтерские системы». Алексей Харитонов, руководитель отдела продвижения экономических программ, фирма «1С», отметил: «Актуальные версии наших учетных программ проверяют, не был ли файл обмена модифицирован зловредом после загрузки данных в программу банка, но до отправки платежей на исполнение. Но, конечно, наиболее надежный вариант – использовать сервисы прямого обмена с банками, например, по технологии DirectBank, которую сейчас поддерживают более 25 банков, от крупнейших до небольших. В этом случае выгрузка-загрузка файлов обмена вообще не требуется, все платежные документы формируются и подписываются электронной подписью прямо в учетной программе и из нее отправляются напрямую на сервер банка».&lt;/blockquote&gt;
  &lt;p&gt;Что по мне, так это шикарный трой. Такой же шикарный, как в 2000-че каком то году, точно не могу вспомнить, был вирус меняющий верхушку платежного поручения, при печати через принтер. Вот на данную тему я и начну свой расска. Но без использования вирусов.&lt;/p&gt;
  &lt;p&gt;Назову я данную историю так&lt;/p&gt;
  &lt;h3&gt;«ДЕРЖИ СВОЮ ПОЧТУ ДЕСТВЕННОЙ»&lt;/h3&gt;
  &lt;p&gt;На сегодняшний день наш емаил – наша жизнь. Попав доступ к почте, в лапки злодея, он поимеет всё, так как, к адресу сейчас привязывается всё. Аккаунты социальных сетей, игровые аккаунты, различные кошельки и другие сервисы.&lt;/p&gt;
  &lt;p&gt;Именно поэтому, наши почтовики, самое дорогое для нас. Потеряв почту потеряли всё, увы, да бывает и такое.&lt;/p&gt;
  &lt;p&gt;Многие люди до сих пор используют один и тот же пароль, пусть даже не ко всему где зарегистрированы, но в основном.&lt;/p&gt;
  &lt;p&gt;Либо имеют два три пароля, который используют то там, то тут. Подумав о том, что у меня супер сложный пароль и его никто не расшифрует, а вирусы я никогда не поймаю и на фейки я не попадусь, так как я продвинутый «юзверг».&lt;/p&gt;
  &lt;p&gt;Это большая ошибка.&lt;/p&gt;
  &lt;p&gt;Давайте разберем на примере, я создал несколько почт и хочу продемонстировать на своем примере как можно защитится от данной угрозы.&lt;/p&gt;
  &lt;p&gt;Представим следующее, если какой либо злоумышленник, получит базу данных какого либо ресурса, начнет проверять емейлы а там окажутся банковские платежные поручения, которые необходимо распечатать и оплатить, для получения какого либо товара, заказного. Либо просто переписать данные и произвести оплату через банк клиент.&lt;/p&gt;
  &lt;p&gt;****************&lt;/p&gt;
  &lt;p&gt;Немного отойду в сторону и расскажу как настроить почту для более безопасного использования, на примере mail.ru&lt;/p&gt;
  &lt;p&gt;Первым делом в разделе Пароль и Безопасность установить галочки:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/20c5bfda8f2e02c841f00.png&quot; width=&quot;1203&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Запретить паралельные сессии – что означает, запрет одновременно прибывать в почтовике с двух, трёх и более компьютеров.&lt;/p&gt;
  &lt;p&gt;Показывать информацию о последней сессии – что позволит при входе в почту видеть ип адрес, город и время последнего посещения&lt;/p&gt;
  &lt;p&gt;почты.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/5cfec2ce0cfba5ae605a9.png&quot; width=&quot;1540&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Так же для полной уверенности в безопасности Включаем двухфакторную аутентификацию.&lt;/p&gt;
  &lt;p&gt;****************&lt;/p&gt;
  &lt;p&gt;Мне стали попадаться платежные поручения можно сказать в каждом ящике, ну еще бы, подумал я, база же с сайта который занимается продажами и доставкой. Наверное данные пользователи закупаются таким же образом и на других ресурсах. Попадались различные суммы в платежках, где мелкие суммы конечно же не интересовали меня.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/48d0a23429186f1ed43d2.png&quot; width=&quot;773&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Так же просмотрев остальные почтовики, было понятно что суммы к оплате плаваю разные, от 500 рублей,как мы видим на рисунке и гораздо выше. В данном случае все письм с платежными поручениями были уже прочитаны.&lt;/p&gt;
  &lt;p&gt;Пришлось прибегнуть к маленькой хитрости, для того чтобы можно было смотреть кому пришла новая платежка, не посещая каждый раз ящик для проверки. Для этого была создана почта «шпионка» На которую я настроил переадресацию с фильтрацией&lt;/p&gt;
  &lt;p&gt;(пересылать все письма с вложениями, то есть, письма с скрепками)&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/a3998fbf29475b1c2c074.png&quot; width=&quot;1282&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d6dd048abedc0bbaf41c9.png&quot; width=&quot;1528&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Всё, дело сделано.&lt;/p&gt;
  &lt;p&gt;Теперь не нужно бегать по всем 3ёх сот почтовикам в поиске новой платежки. Оставалось мониторить лишь почту шпион.&lt;/p&gt;
  &lt;p&gt;Начали приходить письма с различными вложениями, которые были интересны. К примеру электронные приглашения&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/161b95c19e8a4b56e153d.png&quot; width=&quot;1239&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/77271293bb295fc0be2b4.png&quot; width=&quot;1234&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Которые мало интересуют взломщика при охоте за деньгами. И так далее, к примеру прилетела платежка&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/110f29fa1377e4e42c5d1.png&quot; width=&quot;1315&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d1327aa8bb5ce281477e5.png&quot; width=&quot;812&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;С некой суммой, которая заинтересует. Остается быстро забежать на почту адресата и удалить  там данное письмо. Не спеша отредактировать платежное поручение, сменив реквизиты на фирму «однодневку»&lt;/p&gt;
  &lt;p&gt;Дале просто снова зайти к адресату и создать такое же, непрочитанное письмо, с новым фейковым платежным  поручением. Так как письмо у нас готовое, просто создаем там копию данного. Я не буду рассказывать как это делается, думаю и так знают многие, а раскрывать данный баг не хочется. Но и история эта не об этом.&lt;/p&gt;
  &lt;p&gt;Смысл данной истории не жалеть время на проверку реквизитов, да и вообще любых вещей где происходит оплата.&lt;/p&gt;
  &lt;p&gt;Так же всегда заглядывайте в настройки и просматривайте, вдруг у вас уже стоит пересылка писем.&lt;/p&gt;
  &lt;p&gt;Не жалейте время. И пароль, если у вас проблемки с памятью и нет места в голове, чтоб хранить разные паролики.&lt;/p&gt;
  &lt;p&gt;Придумайте один сложный и добавляйте к нему аббревиатуры сервиса для которого используете данный пароль.&lt;/p&gt;
  &lt;p&gt;Для примера : Пендосы123mail Пендосы123ya&lt;/p&gt;

</content></entry><entry><id>chistayapirib:r1RPPFprN</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/r1RPPFprN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Рабы-Зомби или как я провел лето</title><published>2019-02-22T14:29:58.261Z</published><updated>2019-02-22T14:29:58.261Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Хочу представить вам настоящую историю от моего товарища. Далее от его лица.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Хочу представить вам настоящую историю от моего товарища. Далее от его лица.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/f8badac92d9dea1d5c716.jpg&quot; width=&quot;700&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3&gt;« Рабы-Зомби или как я провел лето»&lt;/h3&gt;
  &lt;p&gt;В конце ужасной весны депрессия меня уже доконала. ДИпреСия и лень…&lt;/p&gt;
  &lt;p&gt;Надоело ежедневное однообразие.&lt;/p&gt;
  &lt;p&gt;Всё надоело… никакого развития… -а-а-а- де- пре – су – ха…&lt;/p&gt;
  &lt;p&gt;Данные мысли в моей голове меня же и доедали. Не долго думая, решил сгонять расслабиться, заодно и что -нибудь новенькое придумать.  Тем более где-то уже конкретное лето идет)))&lt;/p&gt;
  &lt;p&gt;Голову на выдумку какой - нибудь темы долго напрягать не пришлось т.к. я знал, что я перед наступлением лета всегда наплыв «сетевых развлечений»:&lt;/p&gt;
  &lt;p&gt;Щас в сети появится куча кул- школо-хакеров, которые наскачивают кучу парсеров и другого софта для слива баз данных и загрузки шеллов, и, конечно же, они же тут же вылезут на продажи и подработки в различные борды.&lt;/p&gt;
  &lt;p&gt;Зная о таких «ежелетних» выползках, ожидаемо появление тем с вопросами, где взять халявный VPN.  Где дешевле и что лучше… Ищу подработку.. И остальное.. Вот - ЭВрика.  Заработаю ка я на отдых с помощью «школьников». Остальное дело техники.&lt;/p&gt;
  &lt;p&gt;Так родилась и была запущена программа под кодовым названием &amp;quot;Рабы-Зомби&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Исходя из моего плана, компьютеры, находящиеся под руководством «школьников», становятся моими послушными &amp;quot;ботами&amp;quot;, так сказать, а дальше все в моих руках.&lt;/p&gt;
  &lt;p&gt;Шаг номер один. На этот раз я решил не жадничать, а пойти и оплатить VPS сервер на всё лето - дабы не жалко денег для поднятия самооценки и выхода из депрессии. Оплатил биткоинами хороший, ну, нет – очень неплохой вообщем сервер - за 63 EURO на лето. Главное шустрый. Немного побаловав с данным сервером и позапускав разные ОС для интереса, чтоб долго не тупить установил туда Убунту и запустил на данном хосте сервер для подключение по тунелю vpn pptp., без шифрования.&lt;/p&gt;
  &lt;p&gt;Постепенно подходя к началу запуска темы в работу, я понимал о мелких не доработках. И, в добавок ко всему этому, чтоб в дальнейшем меня не доставали вопросами по настройке, я создавал виртуальные машины с установленным необходимым софтом и настройками VPN, а так же для того, чтоб мой сервер VPN не пошел гулять по сети хотя бы в первые месяцы после старта темы &amp;quot;Рабы-Зомби&amp;quot;.&lt;/p&gt;
  &lt;p&gt;Виртуальные машины к размножению готовы. Сервер VPN готов.&lt;/p&gt;
  &lt;p&gt;Шаг номер два.&lt;/p&gt;
  &lt;p&gt;Устанавливаю отличный софт. Не рекламирую его, но разработчики красаффчики (птрафер). Устанавливается в две команды в автоматическом режиме, ставится на ОС Ubuntu в течение 10 минут. Перехватывает даже введенные пароли Пользователей перед отправкой и каждый запрос. Так же перехватывает все сообщения&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/e667dcec763b81ef2e6af.png&quot; width=&quot;359&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;в месенджерах, Пос и Гет передачи информации, Фтп… да, кароче, все перехватывает в открытом виде. Своих скринов с данной темки у меня нет, именно тех времен(летних), но выглядит это так:&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/0d2a4e21d6148931c253a.png&quot; width=&quot;696&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;, и так&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/8052f18a170ceee694016.png&quot; width=&quot;433&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;И вот почти все готово. Тестирую на себе. Все работает, перехват идет в лучшем виде. Настройки в машине все сделаны. Поэтому бегать и смотреть, что-то менять не требуется. Но появилось одно НО - проверка подлинности сертификата SSL при первом конекте и запуске браузера. Решил данный вопрос так же быстро, как он и появился, сохранив сертификат и указав к нему путь.&lt;/p&gt;
  &lt;p&gt;При следующих запусках заморочек с сертификатом уже не было.&lt;/p&gt;
  &lt;p&gt;Размножил виртуальные машины и пошел на разные борды с массовыми объявлениями,  предлагая подработку «Школьникам», с выражением дани уважения этим молодым школо-хакерам, пропитанным летом, солнцем и позитивом, а не снисходительным Гуру - форумчан &amp;quot;Школоло сново мутит.&amp;quot;&lt;/p&gt;
  &lt;p&gt;Которое пишут такие же «школо-ло».&lt;/p&gt;
  &lt;p&gt;Иногда радует меня, то, что я зарегистрирован на огромном количестве бордов хакерской тематики с давних времен и все аккаунты стары, по - этому подозрения на фейк ни один из акков не вызывал ( в связи с этими выдумками до сих пор, при обнаружении нового борда, создаю там аккаунт).&lt;/p&gt;
  &lt;p&gt;Тема создана. В краце звучала примерно в таком формате:&lt;/p&gt;
  &lt;p&gt;« Ищу партнеров для темы по серому заработку с предоставлением обучения, готов пройти проверку админов» (А чё бы мне ее не пройти то , я денег не прошу, просто даю информацию, софт, мануалы, все обучение и плачу деньги за результ).&lt;/p&gt;
  &lt;p&gt;Поэтому тут проблем не возникло вообще.&lt;/p&gt;
  &lt;p&gt;Всех , кто на каникулах готов проводить время в сети и получать деньги!!!&lt;/p&gt;
  &lt;p&gt;Жду всех!!!&lt;/p&gt;
  &lt;p&gt;Кидайте в приватном сообщении ваши контакты!!!&lt;/p&gt;
  &lt;p&gt;Все необходимое предоставляю за свой счет!!!&lt;/p&gt;
  &lt;p&gt;И посыпались сообщения кучами, в месенджерах пошла возня и общение. Зомби апокалипсис начался)))&lt;/p&gt;
  &lt;p&gt;Со всеми была проведена беседа и всех устраивал предложенный мной вариант работы, которую я предлагал «в связи с отъездом на долгий период…на два, может два с половиной месяца…а так как заказов уже много - набираю партнеров… по сути я просто становлюсь маленьким звеном, которое будет брать вашу информацию, передавать ее тому или иному , а от них передавать вам деньги. ..на период нашего сотрудничества. ..».&lt;/p&gt;
  &lt;p&gt;Готовым работать, я предоставлял Программу VMWARE с уже установленной системой, оснащенной необходимым софтом:&lt;/p&gt;
  &lt;p&gt;- Настроен VPN для анонимной работы&lt;/p&gt;
  &lt;p&gt;-Все оплОчено на время Вашей интернет – командировки&lt;/p&gt;
  &lt;p&gt;- На рабочем столе все необходимые мануалы, в которых руководства к действию примерного содержания: &amp;quot;Задача первая и не интересная, но необходимоважная - -пользуясь парсером по php. Доркам, указанным в руководстве, собирать сайты и проверять их на уязвимости.&lt;/p&gt;
  &lt;p&gt;Задача вторая - сливать базы данных, собирать данные базы по тематикам.&lt;/p&gt;
  &lt;p&gt;Задача третья - заливать шелы, которые лежат в папках на рабочем столе, с информацией - как, куда и зачем».&lt;/p&gt;
  &lt;p&gt;Все разжевано так, что даже я бы согласился на свое же предложение без особых раздумий. Мануалы по действию от запуска и до выключения компа - для самого тупого и очень жадного человечка, находящегося под впечатлениями от фильма «Кингстон» - &amp;quot;Почуствуй себя шпионом&amp;quot; . Хотя у нас немного другое… Наверное,  фильм «Хакер» все же ближе. .Блин, нужно было заливать этот фильм им на рабочий стол.&lt;/p&gt;
  &lt;p&gt;Очень удобно раздавать нужный софт таким образом))).  Мне оставалось только размножить настроенные виртуальные машины и залить их к раздаче. Теперь возникает мысль о том, что для чего размножать машинки эти - пусть бы «Школяры» просто сливали бы их откуда – либо (у каждого была бы своя копия).&lt;/p&gt;
  &lt;p&gt;Да, вариант, конечно. Но к VPN по одному логину и паролю могло конектиться лишь 10 человек -  поэтому пришлось бы каждому после скачивания выдавать индивидуальный логин и пароль. Лишние заморочки для меня. Именно по этой причине я остановился на первом варианте.&lt;/p&gt;
  &lt;p&gt;Как итог - я провел целый день без депрессии, с чувством Огромного самоудовлетворения - На нах-я первый)))!!!.  Уже не скучно, уже веселее))).&lt;/p&gt;
  &lt;p&gt;Сниффер перехватывал всё - от общения, которое «Школяры» вели в социальных сетях с моих виртуалок, до каждого пароля, который передавался. Вид перехвата виден на рисунке. Сниффер очень удобен, так как указывает полный путь от запроса до самого скрипта, на который переходит пользователь. Так же, удивительный момент, - при переходе по данному запросу можно было видеть ТИТЛ страницы, на которую переходил Пользователь, что существенно облегчало работу по поиску адресов залитых шеллов.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/0ae81d0ebb5df454b1378.png&quot; width=&quot;536&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Мой шелл, который я им приготовил, имел специфическое окно приветствия (ТИТЛ), для его оперативного распознавания в Логах Сниффера.&lt;/p&gt;
  &lt;p&gt;Я не стал совсем наглеть и обижать наших молодых хакеров, сливая все их доступы и аккаунты, попавшие мне в руки. К тому же ни один из них до конца даже не понял, что произошло, только по окончании сроков работ пошли сообщения в темах в мой адрес « Куда вы пропали? Как с вами связаться? И Т.п. :))))».&lt;/p&gt;
  &lt;p&gt;Да, и мудаком я себя не считаю, так как каждый из них получил большой опыт и полезную подробную информацию от а до я: заливки шеллов во всевозможные жмс движки, поиск по доркам , расшифровке хешей, поиску админок и остальной мелочи.&lt;/p&gt;
  &lt;p&gt;Информацию, которую, конечно, можно найти в интернете, но собирать ее по крупицам, так как в основном данные темы не раскрыты полностью.&lt;/p&gt;
  &lt;p&gt;Раз в неделю я сливал логи со Сниффера, отсеивал в логах все, что выводит в окно приветствие – «ТИТЛ» моего шелла.  И просто собирал урожай, далее сливая его уже на своих любимых приватных бордах.&lt;/p&gt;
  &lt;p&gt;Где простому школьнику зарегистрироваться не судьба.&lt;/p&gt;
  &lt;p&gt;В итоге лето было обеспеченным и время потрачено не на однообразие монотонной и не интересной работы, а на развитие новых талантов.&lt;/p&gt;
  &lt;p&gt;То, что я отлавливал, выглядело вот таким образом:&lt;/p&gt;
  &lt;p&gt;17.23.47 GET //http// http://www.arnoldrak.com.ua/inc/head2.php - до сих пор живой шелл, он гораздо хуже чем , wso по функционалу, но зато он не палится большинством фав. Висят они очень долго, пока их не находят вручную. Далее я дампил базы данных, если они стоили внимания, а сами шеллы продавались пачками.&lt;/p&gt;
  &lt;p&gt;Проделав все самостоятельно, без чьей либо помощи, я с уверенностью заявляю - лучше потратить время на запуск своего VPN сервера, чем сперва переживать, а в итоге осознать, то, что твоя инфа уходила не только в заданную тобой точку отправления. И не использовать «супер анонимно приватные» СЕРВИСЫ VPN.... где тебя ограбят и ты за это будешь платить!&lt;/p&gt;
  &lt;p&gt;С программой Сниффером, который я использовал, можно ближе познакомится на сайте&lt;/p&gt;
  &lt;p&gt;Прайс http://ptraffer.ru/razlichia-i-tseni&lt;/p&gt;
  &lt;p&gt;и функционал  http://ptraffer.ru/http-sniffer&lt;/p&gt;
  &lt;p&gt;Гордимся - это российский софт!&lt;/p&gt;
  &lt;p&gt;Можно запросить демо - версию для теста. Изначально программа создавалась для поиска утечек информации среди сотрудников, затем развилась до полноценного Сниффера, абсолютно всех данных.&lt;/p&gt;
  &lt;p&gt;Скажу так – э та хрень стоит своих денег. Ну и таким жадинам, как я, всё же не советую сливать данный софт  со всевозможными кряками, так как слив информации пойдет не только в ваши руки))).&lt;/p&gt;

</content></entry><entry><id>chistayapirib:B13KHtTr4</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/B13KHtTr4?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Опасности PayPass и как защититься</title><published>2019-02-22T14:21:56.510Z</published><updated>2019-02-22T14:21:56.510Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Данная статья несет только ознакомительный характер а так же средства защиты от этого. Читая, что написно ниже, воспринимайте как фантастический рассказ. Никогда не пытайтесь повторить, что написано ниже.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/d52e55e7d7484b3a045a2.jpg&quot; width=&quot;1440&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Данная статья несет только ознакомительный характер а так же средства защиты от этого. Читая, что написно ниже, воспринимайте как фантастический рассказ. Никогда не пытайтесь повторить, что написано ниже.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Экшен от первого лица:&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Я люблю читать новости банковских инфоструктур, постоянно тусуясь на РБК News.&lt;/p&gt;
  &lt;p&gt;И в один из прекрасных дней новость о вводе банковских карт ПэйПасс отложилась в моей голове. Первым делом я получил карту с данным функционалом, чтобы изучить ее досконально. И вот оно - то что нужно для человека который не планирует красить заборы и получать копеечку.&lt;/p&gt;
  &lt;p&gt;На данный момент я раскрываю тему, придуманную мною. Ну, возможно,так считаю я, и о ней догадались многие. А теперь моя история, или как украсть миллион в течении дня!&lt;/p&gt;
  &lt;p&gt;Хотел бы подробней рассмореть теоретический вопрос опасности PayPass и как от этого защититься.&lt;/p&gt;
  &lt;p&gt;После данной новости прошло уже много времени и банковские карты с системой оплаты ПэйПасс появились у каждого третьего, так что же это такое, PayPass. PayPass-бесконтактная система оплаты. Если на вашей карте нарисованны полукружочки, похожие на ловлю сигнала в любом телефоне при подключении к сети Wi-Fi - это именно оно.&lt;/p&gt;
  &lt;p&gt;Данные карты были выпущенны для удобства пользователей банковских карт. Смысл их в том, что ее не нужно вставлять в терминал и на растоянии 3-5 см от терминала вы сможете оплачивать свои продукты или товар, при этом даже не требуется вводить пин код!&lt;/p&gt;
  &lt;p&gt;Достаточно просто поднести карту к терминалу. Но есть маленький нюанс, на который мне плевать. Заключается он в том, что оплата без пинкода проводится в размере не более 5000 тысяч рублей, то есть 4999рублей пролетает без проблем.&lt;/p&gt;
  &lt;p&gt;Зная эту информацию и имея на кормане деньги, которые мне потребовались для реализации данной темы, я начал свое движение.&lt;/p&gt;
  &lt;p&gt;Забегаю в сеть в поиске покупки готовой фирмы, главное, чтоб у данной фирмы был банк клиент и счет. И, желательно, обслуживание проходило в АльфаБанке.&lt;/p&gt;
  &lt;p&gt;Почему в альфабанке, да потому, что на данный момент это единственный банк, который предоставляет карту привязанную к расчетному счету фирмы и не нужно время на обналичку и переводы, все можно сделать в терминале. Снять и отправить.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/77663ab7924a28c6972fb.jpg&quot; width=&quot;895&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Купил данную фирмочку я всего за 50 тысяч рублей, теперь я босс копмании. Следующее, что было нужно сделать, это приобрести бепроводной эквайринг, выходящий в сеть для проведения оплат посредством сотовой связи. То есть дома его заряжаешь, впихиваешь симкарту, ну ясен хер, левую симку, которую приобрести можно в любом переходе без предъявления паспорта.&lt;/p&gt;
  &lt;p&gt;Ну и конечно же привязка оплат через данный POS терминал к нашему расчетному счету, приобретенной мной фирмы. Всё, делов то было.&lt;/p&gt;
  &lt;p&gt;Я купил эквайринг VeriFone (сильный аккамулятр и усиленная антена передачи данных.)&lt;/p&gt;
  &lt;p&gt;Вообщем всё готово. Можно отправлятся за денежным уловом. Смысл кражи в том, что в данный терминал, который находился в моей сумочке для бука, была вбита сумма 4999рублей и он ожидал оплаты, нужно было лишь поднести терминал на 5 сантиметров к карману человека, в котором лежал кошелёк и, конечно же, где находились карты. Если там была карта с функционалом PB., деньги списывались моментом.&lt;/p&gt;
  &lt;p&gt;И привлекло меня то, что это тяжело доказать и предьявить обвинение.&lt;/p&gt;
  &lt;p&gt;Оделся я таким образом, чтоб выглядеть как человек с инкубатора, в смысле так, как одет каждый пятый прохожий. Обязательно натянул кепку, на свою голову и отправился в торговый центр.&lt;/p&gt;
  &lt;p&gt;При подходе к ТЦ, главной и самой сложной задачей было не поднимать голову, так, чтобы козырек кепки всегда был под углом 45 градусов, что не позваляет видеонаблюдению записать мою физиономию.&lt;/p&gt;
  &lt;p&gt;Так же перед этим мне пришлось научиться задавать команду в терминал на оплату суммы 4999 р. и переходить в режим ожидания оплаты несмотря на клавиатуру самого терминала, для того чтоб не вынимать его из сумки, а проделывать всё это не глядя на него.&lt;/p&gt;
  &lt;p&gt;Далее дело было за малым, найти место с большой проходимостью. На тот момент я выбрал самый класный вариант, где я даже смог наблюдать в какой карман был убран кошелек. Это место возле выхода с касс больших торговых залов, где люди выходят по одному и прекрасновидно куда убирается кошелек.&lt;/p&gt;
  &lt;p&gt;Я думаю сейчас была раскрыта подробная схема кражи.&lt;/p&gt;
  &lt;p&gt;Мне оставалось просто пройти мимо своей жертвы и пронести сумку с эквайрингом, ожидающим оплаты, на растоянии 5 сантиметров от кармана в котором находилась карта. После списания и получения оплаты, происходил понятный мне звук, значит бабки списались и поступили ко мне.&lt;/p&gt;
  &lt;p&gt;Не глядя в терминал, повтороно вбивалась команда на оплату суммы 4999р и переход в режим ожидания оплаты. Можно было обнаглеть и пройти еще раз мимо того же кармана! Вот так банковские системы решили помочь нам съэкономить своё время, не подумав о безопасности!&lt;/p&gt;
  &lt;p&gt;А так же вы знаете, что во многих магазинах большой проходимости есть работники, которые на выходе с касс после оплаты укладывают ваши покупки в пакеты. Они ближе всех к карману с вашей картой! Мой совет - не экономьте время, пользуясь картами paypass. Экономьте свои деньги!!!&lt;/p&gt;
  &lt;p&gt;Так как зная данную тему, вы поняли что ваши деньги легко украсть. Да,кстати, оплату на сумму без пинкода можно провести на сумму не более 5000 рублей, НО это не значит что вы проведете одну оплату!&lt;/p&gt;
  &lt;p&gt;Исключите из использования данные карты, ведь я могу указать в условиях платежа информацию, о том, что произведено списание за использование мобильного банка или обслуживание банковской карты в размере 700 или 1000 рублей (что реально так и есть).&lt;/p&gt;
  &lt;p&gt;И это не вызовет подозрение, ни у кого.&lt;/p&gt;
  &lt;p&gt;Дабы защитится от этой угрозы, установите обязательный лимит не более 1000рублей за бесконтактные платежи. А так же бумажник где хранится ваша карта, засуньте по размеру в отделение где карта - кусок фольги. Через фольгу не пропустит сигнал и тем самым это будет безопасно.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:BkQPrKpSV</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/BkQPrKpSV?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Кто такой Кевин Митник? Разоблачительное интервью</title><published>2019-02-22T14:21:15.384Z</published><updated>2019-02-22T14:21:15.384Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Я думаю, что среди моих подписчиков нет человека, который бы не знал админа самого популярного канала о даркнете (@plastikcash) - Кевина Митника</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Я думаю, что среди моих подписчиков нет человека, который бы не знал админа самого популярного канала о даркнете (&lt;a href=&quot;https://t.me/plastikcash&quot; target=&quot;_blank&quot;&gt;@plastikcash&lt;/a&gt;) - Кевина Митника&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/6b99cf92846d2c1fef7fe.jpg&quot; width=&quot;777&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Кевин Митник. Это выдающийся американский хакер и монстр социальной инженерии. Почему ты взял себе именно этот nickname? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Доброго времени суток!&lt;/p&gt;
  &lt;p&gt;В твоем вопросе уже частично содержится ответ - это великий человек. Лично я получил вдохновение от его книг, биографии и в целом от его взгляда на психологию. Пока ФБР прослушивала его - он прослушивал ФБР.&lt;/p&gt;
  &lt;p&gt;Ставя такой nickname, я скорее не хотел прировнять себя к нему, а популяризировать его и натолкнуть людей узнать об этом человеке больше.&lt;/p&gt;
  &lt;p&gt;Еще есть такой психологический момент, хочешь стать лучшим - равняйся на лучших. Взаимодействуя с успешными людьми, старайтесь брать от них позитивные качества и транслировать на свою жизнь. Это работает на уровне подсознания, ставя такой ник, я проникаюсь идеологией и легче погружаюсь в процесс.&lt;/p&gt;
  &lt;p&gt;Раз мы вспомнили этого выдающего человека, то я хочу порекомендовать его книги к прочтению:&lt;/p&gt;
  &lt;ol&gt;
    &lt;li&gt;Искусство обмана (2001)&lt;/li&gt;
    &lt;li&gt;Призрак в сети. Мемуары величайшего хакера.&lt;/li&gt;
    &lt;li&gt;Искусство вторжения (2005)&lt;/li&gt;
    &lt;li&gt;Призрак в проводах (2011)&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ:&lt;/strong&gt; &lt;strong&gt;Социальная инженерия(СИ). Какое же популярное это нынче в телеграме словосочетание)) Лично мое мнение, что СИ - это ремесло, навык. Проще говоря, я считаю, что научиться &amp;quot;взламывать&amp;quot; людей можно только практикуясь/тренируясь, после чего c ОПЫТОМ появляются КОНКРЕТНО СВОИ знания, которые и дают результат. И никакие книжки по СИ не помогут, пока сам раз 100 раз не изучишь поведение людей. А ты как считаешь? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Очень глубокая тема СИ. Мое мнение, что успешный соц.инженер должен иметь некую предрасположенность к этому, либо посвятить этому большое кол-во сил. Книги, разбор различных ситуаций применения СИ, практика - помогают развить этот навык. Естественно, нельзя прочитать книжку и стать профи. Чтобы научиться вообще чему-то и стать гуру - нужно 10 000 часов. Это не мои слова, это реальный факт.&lt;/p&gt;
  &lt;p&gt;Навык СИ тоже бывает разный, надо знать чего ты хочешь: разводить на Мамбе дрочеров на оплату, либо заниматься промышленным шпионажем.&lt;/p&gt;
  &lt;p&gt;Вообще я люблю почитывать книги по психологии, помогает во всех сферах жизни. СИ та же самая психология, но более углубленная в целях получить от кого-то выгоду и не обязательно материального характера.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Как ты относишься к серым/черным схемам заработка, которые продаются на каналах? Читал ли что-нибудь из продаваемого?) &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Не слежу за рынком схем заработка на каналах. Распространено мнение, что если что-то продается - значит оно не работает. Это не так. Я лично покупал &amp;quot;схемы&amp;quot; от проверенных людей в моей сфере за несколько миллионов рублей. Есть непаханое поле - люди делятся. Цена состоит - из качества материала и из того насколько тема резиновая. Чем дороже тема, тем значит продавцу интереснее продать в несколько рук, а не в 1000. Плюс продавая тему скажем за 5 млн, он уверен что тема не уйдет в паблик.&lt;/p&gt;
  &lt;p&gt;Вопрос стоит в другом - насколько качественно то, что продается? А это уже другой разговор)&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Твой курс стоит 75 000 р. И для меня ты - пример мощщного инфобизнесмена, который не поставил нищенскую цену за передачу знаний и опыта. Кто-то тебя натолкнул на такое ценообразование или ты сам пришёл к этому? Сколько человек прошли твоё обучение? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Продолжу ответом на предыдущий вопрос. Эта цена была поставлена:&lt;/p&gt;
  &lt;p&gt;1) Из-за качества материала. Уровень безопасности которому мы учим - сейчас нет ни на одном из популярных курсов. Хаку вообще никто не учит в той направленности что и мы.&lt;/p&gt;
  &lt;p&gt;2) Отсеять долбаебов и школьников. Хочу отметить, что школьник - это состояние души. И в 15 лет можно иметь большие деньги. Просто некоторые взрослеют позже, либо вообще не взрослеют.&lt;/p&gt;
  &lt;p&gt;Кол-во прошедших обучение - более 100. Точную цифру я не хочу озвучивать.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Каким способом были заработаны твои первые деньги? Можешь рассказать поподробней? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Держал один белый проект в сети. Не могу сказать что за проект и с чем связан. Зарабатывал около 70-100к в месяц.&lt;/p&gt;
  &lt;p&gt;Потом посчастливилось найти дырку на одном очень крупном сайте (принцип работы как у CPA сетей), благодаря чему в течение полугода я выкачивал в месяц по 100к и более. Для пацана в 2000-ых это были не маленькие деньги.&lt;/p&gt;
  &lt;p&gt;Постепенно, набивая свою голову различной инфой, я углубился в более прибыльную тематику в андерграунде. Так и начался мой путь становления в даркнете.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Есть ли у тебя белый оффлайн/онлайн бизнес/проект? Если нет, то планируешь ли слиться в белые темы? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Сейчас активно инвестирую в криптовалюты. Недавно на моем канале проходила очередная ежемесячная конференция, последняя вот как раз на тему заработку на крипте.&lt;/p&gt;
  &lt;p&gt;Криптовалюты сейчас почти на пассиве приносят мне в месяц около 1.5-2 млн рублей. Заработал на BCC тоже прилично, когда он только зашел на рынок. Советую вкладываться в Ethereum.&lt;/p&gt;
  &lt;p&gt;Виталик Бутерин - основатель криптовалюты Эфириум, обьявил, что сеть ждет большой апгрейд, разработчики сделают его анонимным, сейчас же - транзакции эфира можно просмотреть и определить чей это кошелек, а после апгрейда такого не будет, нельзя будет увидеть от кого и кому была послана транзакция. Делают упор на анонимность, а так же на скорость передачи.&lt;/p&gt;
  &lt;p&gt;После апдгрейда эфира - как и сейчас, низкие комиссии на перевод, быстрые конфирмы, анонимная цепь.&lt;/p&gt;
  &lt;p&gt;Зачем платить больше биткам, если у эфира намного удобней и выгодней? И как вы думаете, куда дернется весь даркнет? На сколько миллионов/миллиардов увиличится капитализация эфира? А как думаете что будет с курсом?&lt;/p&gt;
  &lt;p&gt;У кого сейчас есть свободные 5000$, почему говорю 5, потому что это комфортная сумма, можно почувствовать вкус выхлопа. Вкладывайте сейчас в эфир, но лучше подождать пару дней, может просядет курс чуть ниже.&lt;/p&gt;
  &lt;p&gt;Апгрейд запланирован на конец сентября, потом курс скакнет - и будете локти кусать, кто не вложился.&lt;/p&gt;
  &lt;p&gt;После скачка - просадки по курсу можете уже не ждать.&lt;/p&gt;
  &lt;p&gt;Да и вообще кому интересна темы крипты, советую отслеживать забугорные новости - они влияют на рынок.&lt;/p&gt;
  &lt;p&gt;Если цель - заработать миллион на крипте, закупайте и забывайте на год минимум.&lt;/p&gt;
  &lt;p&gt;Если цель - быстро поднять на курсе, закупайте на большую сумму и следите за рынком, читайте новости.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Сколько лет ты уже в теневухе? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Были ли у тебя проблемы с законом? Расскажи про свои оплошности, которые могли бы привести к проблемам, но не привели - мне кажется за всё время работы ты допустил немало ошибок, не? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Ты знаком с чувством паранойи? Как перебороть этот страх в себе - ведь многие сливаются с теневухи из-за того, что не выдерживают этого напора?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-В теме я около 7 лет.&lt;/p&gt;
  &lt;p&gt;Проблем с законом я не испытывал. Как раз про паранойю - если ей правильно пользоваться, то она очень помогает. Это как чувство самосохранения. У парашютистов есть такое понятие как &amp;quot;очкометр&amp;quot;, это когда они прыгают с парашютом и чувствуют когда пора открыться. В нашей среде паранойя работает по тому же принципу. Её не нужно бояться, к ней нужно прислушиваться, ведь это явный индикатор того, что вы делает что то не так. Если возникает излишняя паранойя, значит нужно срочно проанализировать обстановку и залатать возможные дыры. Под дырами я подразумеваю вашу безопасность, вообще многие ошибочно полагают, что главное - это схема заработка, но на самом деле главное - это ваша безопасность. В бизнесе есть золотое правило: защищай свои инвестиции. Так вот в даркнете вы должны защищать в первую очередь себя! Именно это мы активно пытаемся вдолбить нашим ученикам, делая упор на качественную безопасность.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Ты работаешь один или есть &amp;quot;партнёры&amp;quot; ? Расскажи про работу в команде, если есть опыт &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Одному тяжело было бы. Конечно, есть &amp;quot;партнеры&amp;quot;, больше даже друзья. Мы никогда не видели никого вживую, не знаем кто где живет и прочее, хотя с некоторыми я знаком уже 5 лет. Лишняя информация вредит и не нужна. Мы же не картошку чистим.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Какие у тебя принципы по работе в теневухе? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Самый главный - не срать там где ешь. То есть не работать по РУ и по СНГ. Это зашкварно и небезопасно. Плюс никогда не работал и не собираюсь работать в реале (в реальной жизни). Кто работает в реале - обезбашенные ребята, у меня не такие стальные яйца чтобы лезть на рожон.&lt;/p&gt;
  &lt;p&gt;У меня есть собственные моральные принципы. Были случаи, когда получал доступ к сборам на лечение ребенка (сайт забугорный), после отписывал по контактам и описывал как устранить уязвимость, чтобы у них не слили деньги на свои счета. Плюс докинул с собственного кармана на лечение.&lt;/p&gt;
  &lt;p&gt;Похожие ситуации происходят периодически. Я стараюсь находить место в своей жизни для добрых дел. Кто-то подумает что это для восстановление баланса с совестью. Возможно и так, я не задумываюсь почему я это делаю.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Есть такие хитры темы, работая в которых закон не нарушаешь, но по факту афёра людей есть. Ты работаешь в подобных темах или нарушаешь закон? &lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Да, есть. Например, схема по получению дроповских карт. Открываешь офис, оформляешь ООО или ИП, размещаешь объявления о подработке, окучиваешь людей на то что ты им платишь, а они оформляют на себя карты и отдают тебе. Вся соль в договоре (текущее законодательство как решето) и в СИ. Даже если нагрянут - ты чист.&lt;/p&gt;
  &lt;p&gt;Я подобным не занимаюсь, как уже говорил - реал не мое, но тему эту знаю.&lt;/p&gt;
  &lt;p&gt;Подобных тем достаточное кол-во.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Хейтеры, к сожалению или к счастью, есть у каждой заметной личности. И относительно недавно в телеге подняли шум: там какому-то твоему ученику что-то не понравилось... Я уверен, что среди твоих учеников есть глупые халявщики, которые думают, что мозг тут никак использовать не нужно и теневуха - лёгкие деньги. Как с такими поступаешь? По-другому это называется работа с негативом. Расскажи про свой опыт?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Пожалуй, начну с СМИ. Ресурсы которые имеют мало мальскую аудиторию в несколько тысяч человек уже могут трактоваться как средства массовой информации. А у СМИ есть очень интересная особенность, если ресурс обладает хоть какой то лояльностью, то он уже в силах управлять своей аудиторией, чем эффективно пользуются нечестные засранцы. Есть такая штука, как черный пиар и она реально работает. Её смысл очень просто, берем известного персонажа, копаемся в его нижнем белье, находим там страпон и прилюдно опускаем ниже плинтуса, при этом нагоняем огромный трафик на себя, такого красавчика, белого и пушистого. Поэтому в современном обществе так любят пиздеть какой Роналдо пидор и как он долбится в очко, какие богатые родители у Джастина Бибера и какой Майвезер постановщик и циркач. А по факту, слова Роналдо в раздевалке перефразировали десять раз и выдали его за гея, хотя он сказал соперникам &amp;quot;Я выебу вас в очко гребанная команда&amp;quot;, Джастин талантливый певец, по которому текут милые ципы, а Майвезер величайший боксер, который впахивает каждый день в зале. Так работает черный пиар. Пипл хавает, трафик растет, а с реальностью это никакое отношение не имеет. Поэтому чтобы выживать в современном мире нужно обладать критическим мышлением, не ведитесь на поводу СМИ, а всегда, я повторюсь ВСЕГДА анализируйте ситуацию самостоятельно.&lt;/p&gt;
  &lt;p&gt;Вернусь к вопросу, к сожалению, люди привыкли к халяве, особенно это ярко проявляется в ру сегменте. Примерно 10% обратившихся в прямом смысле надеются получить кнопку бабло, но наш мир устроен иначе и тем более это касается даркнета. Да, мы даем всю инфу, показываем вектор в котором нужно капать, даем все инструменты, остается только поднять жопу и начать зарабатывать. Люди же думают иначе, что работать за них должны мы и порой это действительно выглядит комично. Ситуацию, которую ты затрагиваешь, вообще получилась забавная, чувак в прямом смысле ожидал поднять ладошки и чтобы с неба ему сыпались денежки до самой смерти, в итоге начал кидать мне угрозы, что специально разошлет подделанные отзывы если я не верну ему деньги. Я пытался сгладить ситуацию и даже предложил ему пройти свежий курс по хаку бесплатно, на что он &amp;quot;пернул&amp;quot; мне в ответ и в итоге был послан нахуй. К счастью, это был первый и последний подобный инцидент и с 99% учеников удается найти общий язык. Большая часть уже давно отбили обучение и успешно зарабатываю на чай с печеньками (утрирую).&lt;/p&gt;
  &lt;p&gt;Так как мой канал стал номер 1 в телеграме по тематике даркнет, то естественно будут подгорать пуканы нищебродов, потому что кто делает хорошие деньги, занят более важными делами, чем капанием в грязном белье.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;ЭНЦИКЛОПЕДИЯ: Заниматься тем или иным делом - личный выбор каждого человека. Что можешь посоветовать людям, выбравших для себя теневуху?&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;-Это можно сравнить с первой любовью. У тебя розовые очки, ты насмотрелся фильмов про любовь. Все кажется так вкусно и сладко, пока тебя не ударяет по башке реалия жизни, что не все так радужно, что могут изменить, предать и прочее и что не нужно быть маленьким ванильным мальчиком.&lt;/p&gt;
  &lt;p&gt;К чему я это? Тут точно так же. Ребята, кто первый раз слышат про даркнет, у них строится иллюзия, что тут легко, беззаботно, ничего делать не нужно, не нужно беспокоится о безопасности, либо безопасность у них построена иллюзорно в голове с прочитанных профановских статеек из интернета.&lt;/p&gt;
  &lt;p&gt;И начинается - и друзьям расскажут какие они хацкеры, и посылочку себе прям на адрес пришлют, и VPN купят у какого-то сервиса &amp;quot;который не сливает логи&amp;quot;, и прям со своего личного компа работать будут.&lt;/p&gt;
  &lt;p&gt;Потому мой вам совет - если загорелись, возьмите, купите левый дешманский ноут, купите левую модем и симку, зашифруте ноут, проштудируйте интернет с этой машины, научитесь поднимать свой впн, не платите за сервера со своей карточки, пользуйтесь только криптой, поднимите свои выходные ноды в ТОР, сделайте связку даблвпн и тора, настройте себе анонимный браузер с подложными отпечатками, продумайте анонимный способ вывода и легализации средств, не допускайте утечки своего IP. Научитесь разбираться хотя бы в этом базовом списке, к тому моменту у вас хотя бы что-то уже будет в голове. А так же продумайте все варианты как можно выйти на вас и решите эти проблемы. И только тогда уже думаете о том как можно начать зарабатывать.&lt;/p&gt;
  &lt;p&gt;А когда будете читать статьи в интернете - всегда включайте критическое мышление, не стоит верить сразу что написано. Сравните инфу из нескольких разных источников и потом уже делайте умозаключение.&lt;/p&gt;
  &lt;p&gt;И самое главное - не связывайте работу и личную жизнь и не работайте по тем странам, где живете.&lt;/p&gt;

</content></entry><entry><id>chistayapirib:SkYSNtTHE</id><link rel="alternate" type="text/html" href="https://teletype.in/@chistayapirib/SkYSNtTHE?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=chistayapirib"></link><title>Использование публичных сетей. Опасность, хищения банковских карт, приватной информации и многое другое на практике.</title><published>2019-02-22T14:16:32.844Z</published><updated>2019-02-22T14:16:32.844Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://teletype.in/files/ba/ba18666a-cf73-4026-add4-9c1106c108d0.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot;&gt;Приветствую читатель.</summary><content type="html">
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://teletype.in/files/b6/b6ee1701-4cc3-4e2e-87fe-309d10bb69a1.png&quot; width=&quot;600&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Приветствую читатель.&lt;/p&gt;
  &lt;p&gt;Сейчас мы поговорим об отдыхе за границей в порядочных отелях. О том кто и как отдыхает, а кто в это время конкретно работает. Расскажу всё на личном опыте и на своих примерах.&lt;/p&gt;
  &lt;p&gt;И так, то что должен знать каждый!&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/70be9da7b0e40b557cb27.jpg&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;Заезжая в отель - ни в коем случае не пользуйтесь местной Wi-Fi сетью.&lt;/p&gt;
  &lt;p&gt;И второе – старайтесь не оплачивать счета картой через терминалы.&lt;/p&gt;
  &lt;p&gt;Теперь каждый задаст вопрос, почему? Это удобно и интернет мне необходим.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Суть этих мер предосторожности, такова:&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Когда все едут отдыхать в дорогие отели выплеснуть весь негатив и забыть о проблемах, которые находятся по ту сторону отдыха. Каждый человек начинает расслабляться и теряет бдительность за безопасностью своих электронных счетов, а не которые и даже за своим карманом. А мы с вами приезжаем в отель, чтобы заработать. Быстро с приятным провождением время на солнышке.&lt;/p&gt;
  &lt;p&gt;Заехав в номер, дабы не терять свое ценное время на взлом WI-Fi мы идем и оплачиваем пару дней пользованье сетью. Получаем пароль для доступа к сетке, как обычно эта сеть медленная, так как у всех отелей в маршрутизации идет обрезка скорости и ограничение, что бы можно было обслуживать большее количество пользователе и ни кто друг другу не мешал, хавая скорость при скачивании какого либо торрент трекера.&lt;/p&gt;
  &lt;p&gt;Получив пароль, первым делом идем к админке маршрутизатора. Проверям стандартные пароли, возможно нам повезет. Я вбил адрес предположительно по стандарту роутеров, но увы нечего не нашлось. Что бы не мучатся и не перебирать адреса вручную, я использовал софт под названием AngryScan что в переводе – Злой сканер. Быстро просканировав подсеть в которой я находился, был найден адрес роутера. Взяв адресок я повторил попытку входа в админку, но поданному ип адресу маршрутизатора, приглашения на в ход в веб морду роутера, мне не выдал. Пришлось еще раз потратить время и просканировать данный адрес на открытые порты, для подключения к веб интерфейсу маршрутизатора. Порты просканированы, порт найден. Попался умный админ, который перенес порт веб интерфейса роутера с 80 на 8181. И так попытка три. Вбиваю Ип адрес роутера:порт веб морды. И вот, вылетает приглашение для входа в админ панель. Осталось ввести логин и пароль.&lt;/p&gt;
  &lt;p&gt;Но тут сразу стало понятно, раз умный админ сменил порты на вход в веб интерфейс маршрутизатора, то 100% и пароли были сменены. По предоставленной инфе от окна приглашения, мне сразу стало понятно, что это маршрутизатор на прошивке DD-WRT. Просканировал еще раз данный ИП с запросом распознавания устройства. Было уже ясно на 100% Это маршрутизатор с прошивкой DD-WRT Buffalo модель HO-G300. Сразу иду на сайт для поиска эксплойтов https://www.exploit-db.com и начинаю искать эксплойт пот данную модель роутера. По запросу было выдано несколько приличных эксплойтов. Скачав первый и воспользовавшись им, я потерпел неудачу. Скачиваю второй, который сработал безупречно. Код эксплойта написан на .php и работает с веб сервера. Так как виртуальный веб сервер на моей машине стоит, я сохранил данный эксплойт, который можно посмотреть по данному адресу https://www.exploit-db.com/exploits/26129/ Название WZR-HP-G300NH2 - Cross-Site Request Forgery. Залив скрипт в папку своего сервера, я перешел по адресу скрипта php и эксплойт начал свою работу. По окончанию была выдана информация. Password change. Отлично.&lt;/p&gt;
  &lt;p&gt;Из кода эксплойта:&lt;/p&gt;
  &lt;p&gt;&amp;lt;input type=&amp;quot;hidden&amp;quot; name=&amp;quot;https_enable&amp;quot; value=&amp;quot;0&amp;quot; /&amp;gt;&lt;/p&gt;
  &lt;p&gt;&amp;lt;input type=&amp;quot;hidden&amp;quot; name=&amp;quot;http_username&amp;quot; value=&amp;quot;root&amp;quot; /&amp;gt;&lt;/p&gt;
  &lt;p&gt;&amp;lt;input type=&amp;quot;hidden&amp;quot; name=&amp;quot;http_passwd&amp;quot; value=&amp;quot;hacked&amp;quot; /&amp;gt;&lt;/p&gt;
  &lt;p&gt;&amp;lt;input type=&amp;quot;hidden&amp;quot; name=&amp;quot;http_passwdConfirm&amp;quot; value=&amp;quot;hacked&amp;quot; /&amp;gt;&lt;/p&gt;
  &lt;p&gt;&amp;lt;input type=&amp;quot;hidden&amp;quot; name=&amp;quot;_http_enable&amp;quot; value=&amp;quot;1&amp;quot; /&amp;gt;&lt;/p&gt;
  &lt;p&gt;Я знал на что будет сменен пароль, так как данные условия я задал в эксплойт. Т.е. я указал ип адрес роутера и указал логин и пароль, на который нужно произвести замену. Замена произошла на логин root и пароль hacked. Наконец то!&lt;/p&gt;
  &lt;p&gt;(данный эксплойт использует уязвимость XSS в данных моделях)&lt;/p&gt;
  &lt;p&gt;Сразу перехожу на адрес входа в веб морду роутера, смотрю количество клиентов и понимаю, о да бабки есть-можно поесть. В сети в данную минуту находилось 89 пользователей. Это те, что пользовались интернетом и не пошли загорать. И это день, а самое трудовое время для сетки это вечер и ночь.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/5788c02177704e746c235.jpg&quot; width=&quot;438&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;И так получив доступ к интерфейсу роутера и потратив на все про все 20 минут. Не долго думая, делаю подмену ДНС сервера. (сервер который отвечает за адреса веб сайтов в сети интернет, по средством соответствия ип адреса к доменному имени) И указываю в настройках роутера в первичный днс - адрес своего сервера где стоит система ДНС, в данном случае сервер днс запустил на своей машине и указал адрес своей машины как первичный днс. Вторичный ДНС нужно указывать обязательно реальный, так как при запросах всё сперва пойдет на первичный днс, ( наш поддельный) и если там ни чего не найдено, то запрос будет переадресован на вторичный реальный днс и он уже выполнит свою работу нормально, направив вас именно на тот адрес который вы указывали.&lt;/p&gt;
  &lt;p&gt;И так, зачем все это было сделано.&lt;/p&gt;
  &lt;p&gt;После смены днс и запуска сервера на своей локальной машине. Запускаю сниффер для перехвата пакетов в сети интернет. (Называется данная атака Spoofing) Кто куда ходит? что кто куда вводит. То есть идет перехват всех данных передаваемых в данной сети. От вводимых адресов, до логинов и паролей, а так же номера карт и остальная информация при оплатах данного человека, каких либо заказов в номер через веб интерфейс ресторана.&lt;/p&gt;
  &lt;figure class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://telegra.ph/file/9e4d2a1e5ec0484cb5b25.jpg&quot; width=&quot;548&quot; /&gt;
  &lt;/figure&gt;
  &lt;p&gt;За пару суток работы ДНС сервера на моей локальной машине было поймано много интересного. Но то что привлекало меня это карты банковские карты.&lt;/p&gt;
  &lt;p&gt;Перехват был такого вида: zack keller 419002125272**** 1217 Visa zachary keller 417&lt;/p&gt;
  &lt;p&gt;В итоге данные плательщика есть и можно платить этими данными. Не буду рассказывать о том, что можно сделать с данными картами и как ими оплачивать, так как у каждого есть карта и каждый знает, как проводить платежи в сети.&lt;/p&gt;
  &lt;p&gt;По данной причине не пользуюсь банковскими картами в сетях wi-fi отеля.&lt;/p&gt;
  &lt;p&gt;&lt;strong&gt;Причина номер два.&lt;/strong&gt;&lt;/p&gt;
  &lt;p&gt;Как видно из первого примера, перехват данных идет у пользователей интернет, но платежи совершают не так часто, через веб интерфейс, как оплачивают картой через терминал. И сейчас очень распространена торговля удаленными серверами, то есть компами которые всегда в сети (компы которые занимаются обслуживанием, в данном случае отеля) Через данные компьютеры подключенные к сети и их маршрутизаторов и совершаются платежи через терминал, вся информация о платеже летит с терминала к компу банка. И вот взломав данный сервер отеля, его заражают вирусом, который данные платежей летящих в банки, перехватывает и сохраняет - отправляя данные владельцу вируса. То есть, даже не находившись в сети данного отеля, а владея доступом к серверу который ведет обслуживание, один хрен происходит кража карт, причем в большем количестве, так как платежей проходит больше.&lt;/p&gt;
  &lt;p&gt;Снимайте деньги в банкоматах, оплачивайте сервис отеля наличными. Не пользуйтесь публичными WI-FI сетями – или всегда используйте vpn туннелированное подключение, для шифровки передаваемых и получаемых вами данных.&lt;/p&gt;

</content></entry></feed>