TGViewer
Channel Public Channel
Катя Тьюринг и мошенники

Катя Тьюринг и мошенники

@katya_turing

Канал кибердетектива с профдеформацией 🫠
Subscribers
1.45K
Photos
31
Videos
4
Links
20

Showing posts older than #41 · Back to latest

Older Posts 19 shown
Post #40 1.81K
Теперь и у меня есть свой бот 🤓
Делала я его по заказу одного клиента, который занимается международными платежами преимущественно в USDT.

Перед вами бот, который позволяет проверить репутацию кошелька в топ-10 блокчейнах и проанализировать адрес на все ключевые риски от черного процессинга до «русского следа», который виден биржам.

Так что, если вы имеете отношение к крипте, буду рада вашей обратной связи и рекомендациям по развитию сервиса 🙏
Ссылка: @metkascanbot
  • 👍 29
  • 🔥 13
  • 💅 4
  • ❤ 2
  • 👎 2
  • 🫡 2
  • 🐳 1
Post #39 3.4K
Интернет уже помнит не всё

ВК понемногу удаляет с серверов видео старше 10 лет, чтобы освободить место для нейронок.
Уходит эра...
  • 😢 31
  • 😁 8
  • 👍 5
  • 🤷‍♂ 1
  • 💩 1
Post #38 2.03K
«Да, вы платите нам 5% за то, что мы возьмём ваши деньги, а пока посмотрите рекламу»

Все мы знаем, что казино всегда в выигрыше благодаря какому-то там теневому алгоритму. На самом деле, алгоритм не очень-то и теневой — схемы просты до безобразия.
🎲 Например, в «Рулетке» 37 секторов, но выплаты рассчитываются исходя из 36 секторов + «Зеро». Это значит, что в случае наибольшего выигрыша вам возвращают вашу ставку и платят только 36 к 1, а не 37 к 1. А в американской рулетке сразу два пустых сектора, таким образом казино забирает 5 копеек с каждого вложенного вами рубля.
🎰 Аналогично теоретический максимальный возврат игроку в игровых автоматах составляет 95–97%.
Так что даже если кто-то сорвёт джекпот, казино все равно останется в плюсе, так как его процент никогда не будет разыгран. Главное, что никто никогда не считает разницу между тем, сколько внесено в игровой автомат, и тем, сколько оттуда выпало.

Естественно, все ваши Морковки в Ozon, билеты в Альфа-Мании, «5 букв» от Т-банка — эта та же самая операция по круговороту денег клиентов с комиссией 5% и попутным обменом остальной суммы на промокоды 🤡

Но недавняя лотерея от Telegram, как по мне, перешла все границы скрытности. Видимо, Telegram читает наши переписки и достоверно знает, как много из нас когнитивно обделены (шутка), но он даже не стал скрывать свой заработок. Смотрим на картинку: если сложить все коэффициенты (0 за единицу, 0,3 за двойку и т.п.), получим 5,8. Делим 5,8 на 6 и получаем 96,5%. То есть игрок отдает 3,5 копейки за каждый рубль.

Как водится, призываю вас не вестись на лотереи, даже корпоративные. У них всегда миллион партнёров, которые получают право обрабатывать ваши ПДн, и та же самая лотерейная механика. Если бы на чем-то компания зарабатывала недостаточно, вам бы просто не предложили в это поиграть
¯ \ _ (ツ) _ / ¯
  • 🔥 23
  • 😁 13
  • ❤ 12
  • 👍 9
  • 💯 2
Post #37 1.75K
✏️ Вопрос от подписчика:

Почему Яндекс в Москве постоянно теряет геолокацию, а карты Mercedes прекрасно ориентируются даже возле Кремля?


Коротко говоря, чтобы «ослепить» дроны, войска РЭБ применяют спуфинг GNSS, то есть подменяют реальные координаты на фальшивые. И Яндекс, ориентируясь на GPS/ГЛОНАСС, находясь возле объектов критической инфраструктуры, получает подменные точки. Да, он за эти годы научился ориентироваться по Wi-Fi, базовым станциям и даже сигналам от своих самокатов, но из-за плотности застройки приложение всё равно то и дело «прыгает» из верной локации в ложную.

Штатная навигация Mercedes и некоторых других марок устойчивее как минимум потому, что машина ориентируется не только на GPS, но и скорость перемещения и количество маневров. Таким образом, если происходит аномальный скачок, машина его игнорирует и начинает ехать по памяти. В этот момент включается устаревший алгоритм расчета локации, когда навигатор просто прикидывает, где вы находитесь от исходной точки, если вы проехали X километров и сделали Y поворотов.

Кроме этого на точность геолокации влияет и скорость обновления данных. Обычный смартфон, находясь в движении, для экономии энергии «опрашивает» сеть в среднем раз в 1 км. Ожидаемо, если вы включаете режим энергосбережения, то обновления будут происходить реже. А автомобиль действует как пассивный радиоприемник, из-за чего он может слушать эфир постоянно почти не теряя заряда.

⚠️ Интересный факт: чем больше у вас приложений, с которыми вы делитесь геолокацией без ограничений, тем чаще они её запрашивают в фоновом режиме. А как только какое-то приложение «тыкнет» вашу позицию, её получит и Яндекс. Так что статистически, чем больше мусора вы скачиваете, тем точнее едете. Не благодарите.
  • 🔥 38
  • 👍 18
  • ❤ 4
Post #36 1.61K
Многие уверены, что приложения проверяют ваш VPN, чтобы следить за вами. А ещё, видя VPN, они сразу отправляют его сигнатуру в РКН, чтобы ваш ключ засекли и заблокировали 😆

Но в действительности 99,9% коммерческих приложений решают только одну задачу — заработать себе денег, ни с кем не сотрудничают, и применяют только те настойки безопасности, которые обязаны применять на законодательном уровне.

Но почему сервисы недовольны, что у вас VPN? И зачем все приложения из ТОП-30 Рунета его отслеживают?

Вот основные причины:
1️⃣ Безопасность пользователя
Есть такой термин, как «недоверенная сессия», — это новый сеанс в приложении, который совершается с неизвестного устройства или неизвестного IP. Это один из признаков того, что в ваш аккаунт мог зайти мошенник. Поэтому приложение, видя VPN, отключает возможность выводить деньги, менять пароль, привязывать новый номер телефона и так далее, пока не убедится, что сеансу можно доверять.
2⃣ Геоблокинг
Некоторые сервисы имеют право показывать контент только на территории определенной страны. Например, Rutube не работает в США и Европе, так как в него вгружены терабайты пиратского кино.
3⃣ Таргетинг
По статистике маркетплейсов если показывать вам товары, не подходящие под ваше настоящее гео (под погоду, условия доставки и даже культурные предпочтения), то вы их не купите.
4⃣ Защита от абьюза
Многие приложения раздают приветственные бонусы или скидки на первый заказ. И чтобы пользователи не «обнуляли» свои аккаунты с помощью новых IP, идет проверка VPN (да, защита слабенькая, но от школьников работает). Аналогично вычисляются фермы аккаунтов, которые создаются и с другими недобросовестными целями — накрутка просмотров, фарминг игровой валюты и так далее.
5⃣ Оптимизация тяжелого контента
Из-за того, что VPN соединение усложняет и замедляет передачу трафика, некоторые приложения типа TikTok или VK Видео автоматически снижают качество картинки, чтобы она не «застревала». Ведь для них критично, чтобы ничего не отвлекало вас во время просмотра ленты.

Вывод прост: писать на вас доносы никто не собирается, все хотят заработать больше денег и не потерять заработанное. Так что делитесь местоположением, включайте все уведомления и подписывайтесь на всё, что видите. Кто-то же должен поднимать ВВП в стране 😅
  • 👍 12
  • 😁 12
  • ❤ 4
  • 🔥 2
  • 🤝 2
  • 🦄 2
  • 🤔 1
  • 🤨 1
Post #35 1.58K
Как пользоваться МАХ под VPN

1. Уведомление смахиваем вниз
2. Нажимаем на стикеры
3. Переключаем на клавиатуру
4. Профит!
  • 🔥 11
  • 😁 11
  • 👍 5
  • 🥰 1
Post #33 1.44K
Вешалка шутить не будет
  • 😁 24
  • 🤪 5
  • 🥰 3
  • 😨 2
  • 🔥 1
  • 🙈 1
Post #32 1.75K
Какие законы, такие и мошенники.

🇨🇳 В Китае существует закон о реинкарнации, который гласит следующее: если в прошлой жизни вы были ламой и возродились, то вы должны заверить этот факт в Управлении по делам религий. Иначе не считается.

То есть вы поняли всё верно: Коммунистическая партия Китая проверяет вашу прошлую жизнь.
Естественно она не проводит магических обрядов, а просто обращается за верификацией в один из буддийских храмов. Сделано это не для того, чтобы вы унаследовали долги и налоговые отчисления из прошлой жизни😄, а чтобы защитить обычный народ от мошенников. Дело в том, что сегодня реинкарнация — просто плодородная почва для разного рода инфоцыган, которые заявляют, что в прошлой жизни были Буддами.

Не так давно появился фейковый Линг Ринпоче, который набрал в соцсетях аж 80 000 подписчиков и имел миллионы фанатов. Вот лишь часть его регалий:
🚩 Он назвался «самым красивым живущим Буддой»,
🚩 Продавал невероятно дорогие курсы по реинкарнации с наставничеством. Стоимость одного индивидуального курса составила 300 000 юаней, а это больше трёх миллионов рублей (Блиновская отдыхает),
🚩 И на волне вдохновения даже выпустил свою пластинку 👍

Этот гениальный план позволил ему зарабатывать довольно долгое время, ведь ни один китаец и тибетец после смерти не пожаловался на то, что его способ реинкарнации не работает.

Но всё испортила Коммунистическая партия. Они ввели реестр реинкарнировавшихся, и не выдали бедному Ринпоче лицензию. Более того, разоблачение Будды проходило по принципу «кто к нам с мечом того мы кирпичом», госслужащие нашли НАСТОЯЩУЮ реинкарнацию Кьябдже Линга Ринпоче в Индии, о чём выпустили пресс-релиз.

✍ Однако «Ринпоче» или его последователи еще несколько лет использовали легенду, чтобы собирать деньги на строительство монастырей в недоступных скальных территориях (где их нельзя проверить) и спасение людей от COVID (видимо, Ковид мешает жить вечно).
  • 😁 15
  • 🔥 10
  • ❤ 2
  • 🤯 1
Post #31 1.42K
Пока мы сидели без интернета, MAX боролся за то, чтобы не вылететь с международной арены

(вы удивитесь, но на международной арене ОН ЕСТЬ, в других странах тоже скачивают МАХ, и сегодня около 8% пользователей — иностранцы)

Итак, хронология событий:
💀 30 апреля 2026 года Cloudflare помечает домен max.ru как шпионское ПО. А это очень серьезное обвинение, после которого браузеры имеют право заблокировать сайт и отказать вам в доступе. Основная претензия сервиса заключается в том, что MAX инициирует загрузку контента из внешних источников без вашего ведома.
🗨️ В тот же день MAX выпускает пресс-релиз, из которого следует, что «вы просто неверно поняли, так работает наша веб-аналитика».
⛔ Что бы там ни было на самом деле, к 1 мая метка уже удалена.
⛔ А затем был удален слепок на web.archive.org, который позволяет проверить этот факт ⚠️

Уверена, РКН просто пригрозил Cloudflare, что если тот не бросит свои шутки, то США отключат от интернета 🤣
  • 😁 26
  • 🤡 8
  • 🔥 2
  • 👏 2
  • 🥴 1
Post #30 1.33K
«Если вы считаете, что мы нарушаем закон, оставайтесь на линии, с вами свяжется первый раскаявшийся сотрудник»

В 2024 году уголовная статья за пробив (ст. 272 УК РФ) ужесточилась, что привело к закрытию половины сервисов пробива. По Telegram-ботам РКН прошелся ковровыми бомбардировками — за 1,5 года уничтожен Глаз Бога и почти 10 000 (⚠️) его зеркал и аналогов. Часть выживших сервисов ушла в тень, а часть попыталась «легализоваться». И если вам тоже не до конца понятно, как можно легализовать пробив, то вот что было в ходу: 

▪️«Мы не агератор данных из утечек, а только поисковая система» — 🚫потрачено (согласно норме закона, обработка утечек теперь равносильна хранению)
▪️«Пользователь обязан дать нам гарантию, что у него есть согласие субъекта на обработку его перс.данных» — 🚫потрачено (пробив незаконен даже при наличии согласия на обработку ПДн)
▪️«Мы пробиваем только по номеру телефона и email, что не является перс.данными» — 🚫потрачено (в ряде случаев, если идентификаторы однозначно указывают на конкретное физлицо, они признаются ПДн)

Но есть и успешные (пока что) кейсы — это два сервиса пробива биометрических данных: Search4faces и PimEyes. Кратко говоря, это пробив по фото с распознанием лиц. Каждый из сервисов пошел своим любопытным путем. 

Search4faces теперь осуществляет поиск только по аватаркам и иным публикациям, владение которыми делегировано пользователем в сторону соцсети (кто не в курсе, сегодня рекомендательные ленты забирают у вас право распоряжаться вашими фото, чтобы не иметь проблем). Таким образом пробив идет по данным, которые пользователь сам согласился считать не приватными.  

А PimEyes просто переехал в юрисдикцию, где нет строгой необходимости иметь разрешение на обработку биометрии. Сервис был основан в Польше, потом релоцировался на Сейшелы, и наконец – в ОАЭ.
Примечательно, что начиная с 2024 года разные правоохранительные органы закидывают сервис претензиями и требованиями предстать перед судом, но никто так ни разу не смог привлечь PimEyes к ответственности потому, что тот просто никому не отвечает. И пока это действительно работает, так как международного разбирательства против сервиса инициировано не было. Хотя скорее всего просто не смогли найти реальных потерпевших, понесших реальный ущерб.
  • ❤ 12
  • 👍 9
  • 🔥 7
  • 🤩 2
Post #29 1.37K
Что реально происходит при «продлении договора на SIM-карту у оператора» 👇

Схема со звонком от оператора довольно известная, и люди знают о ней примерно следующее: «если ты назвал код из смс, то у тебя взломали Госуслуги». Поэтому часто происходит путаница, потому что схема работает не так.

Что нужно мошеннику: доступ к вашим банковским приложениям
Как он планирует это сделать: выпустить eSIM на ВАШ номер телефона на СВОЁМ устройстве. Благодаря этому он сможет заходить в ваши онлайн-банки, получая коды для входа, которые должны были получать вы.
В чем сложность: ему необходимо 1️⃣ попасть в ваш личный кабинет оператора, 2️⃣ оформить заявку на выпуск eSIM, 3️⃣ верифицировать её через ваши Госуслуги.

Хронология в деталях:
1️⃣ Мошенник звонит вам и говорит, что он — ваш оператор, у вас заканчивается договор на действие SIM-карты, и его надо продлить. Для этого сперва надо сообщить код, который сейчас придет в смс. На самом деле это код для входа в ЛК оператора, который позволяет мошеннику авторизоваться там под вашей учетной записью.
2️⃣ Далее мошенник оформляет заявку от вашего имени на выпуск eSIM.
3️⃣ Теперь он сообщает вам, что необходимо подписать договор, который вы только что продлили, подтвердив личность через Госуслуги. Поэтому сейчас вам придет ссылка, по которой нужно авторизоваться в ГУ. На самом деле, переходя по ссылке, вы подтверждаете, что согласны выпустить eSIM.

P.S. Ранее мошенники на шаге 3 просто требовали код для входа в Госуслуги. Сегодня такая схема работает только с теми, кто намеренно отключил авторизацию через MAX и не поставил иной 2FA, кроме как код из смс (не делайте так🫠).
  • 👍 16
  • ✍ 6
  • 🙏 1
Post #28 1.21K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 😁 25
  • 👏 2
  • ❤ 1
  • 🤯 1
Post #27 1.49K
Я спросил: «Вы коррупционеры?», они сказали «Нет»

Уверена, хотя бы раз в жизни вы смотрели 🏁Формулу-1, или матчи английской Премьер-лиги, права на показ которых принадлежат британской компании MP&Silva. 10 лет назад, когда ее купил крупный китайский инвестфонд, она оценивалась в целых $1,4 млрд.

Правда спустя 2 года компания обанкротилась. Она много лет успешно вела сделки согласно «индустриальному стандарту», и аудиторы фонда только после покупки решили узнать, что это за стандарт такой. Оказалось, что это взятки. Более того, бизнес-модель компании без откатов была нежизнеспособна.

Естественно, китайцы подали в суд. Суд они проиграли (иначе бы я не писала этот прекрасный пост), но самое смешное в том, как это произошло. Ещё до покупки фонд получил от MP&Silva гарантийное письмо, что агентство ни сейчас ни ранее не оказывалось замешано в коррупционных скандалах. В этом и заключалась роковая ошибка.
Тот факт, что компания не замешана в коррупционных скандалах еще не значит, что она не занимается коррупцией. Это значит, что она просто не попадалась.

Как сказал суд: «Если вы не знаете, как работает бизнес и все равно его покупаете, вы сами виноваты».

P.S. Ирония ситуации еще и в том, что даже если бы китайцы поддержали взяточную модель, то они все равно ничего не смогли бы сделать. Потому что сколько и кому надо платить, знали только бывшие вдадельцы — Риккардо Сильва и Андреа Радриццани. Но они уже радостно регистрировали на том же рынке две новые конторы Leeds United и Eleven Sports 😆

Мораль: не забывайте подписывать бумажки о неконкуренции и не верьте людям на слово.
  • 🔥 14
  • 🤪 10
  • 💯 6
  • 🤣 4
  • 👍 2
  • ❤ 1
  • 😁 1
  • 🤩 1
  • 🤝 1
Post #26 1.07K
Моё любимое упражнение, когда кто-то пытается продать мне рекламу на своём сайте 😁
  • 😁 16
  • 👍 3
  • 🔥 3
  • 👏 1
  • 🤩 1
Post #24 1.26K
Как продать палку за 600₽
  • 😁 19
  • 🤡 5
  • 😱 1
Post #23 1.31K
«Да, наш сотрудник скачал вирус, но осмотрительно!»

Ирония современных законов о мошенничестве в том, что ты никогда не знаешь заранее, кто будет виноват: потерпевший, виновник, третьи лица или карма. Сегодня расскажу про неожиданный для меня исход суда с хостингом, который был взломан.

Существует небольшая, но гордая грузинская криптоплатформа Cryptal, бенефициаром которой является бразилец Гвидо Малато. В 2016 году он арендовал виртуальную машину на хостинге DigitalOcean, чтобы безопасно держать там часть активов компании в размере 66 биткоинов (сегодня это 375 млн руб). В октябре 2021 года хостинг взломали достаточно примитивным методом — сотрудник поддержки открыл фишинговую ссылку и скачал документ, который оказался вирусом. Биткоины, естественно, пропали.
Малато провел аудит безопасности, обнаружил, что хостинг использует уязвимый VPN, уязвимый 2FA, уязвимых сотрудников и подал в суд.

В суде хостинг заявил, что невиновен, и привел доказательства, которые убедили судью:
1. Электронный адрес, с которого было отправлено фишинговое письмо, не находился в черном списке VirusTotal,
2. Вирус, который скачал сотрудник, был «изощрённым ПО с высоким уровнем сложности»,
3. В Пользовательском соглашении было указано, что компания не несёт ответственности за последствия своей деятельности 🤡,
4. Привлеченный эксперт дал заключение, что «Клиент проявил беспечность в виде бездействия на фоне массовых новостей о взломах других пользователей» (хотя неясно, что именно надо было делать, чтобы тебя признали бдительным).

⚖️ Вердикт судьи «Сам виноват. Не надо было хранить биткоины где попало».

В общем, если у вас своя компания, и вы ищете возможность никогда не встревать в неприятности, вот заклинание, которе надо вставить мелким шрифтом в Пользовательское соглашение:
«Наша компания не может быть признана ответственной ни за какие косвенные, случайные, особые последствия или убытки, связанные с доступом или использованием услуг». Не благодарите.
  • 🤣 9
  • 🔥 6
  • ❤ 2
  • 😁 2
  • 😱 2
  • 🥰 1
Post #22 892
«Искусство — это единственный способ оставить след, когда нас самих уже не будет».

След, который останется после нашего поколения:

(на фото фрагмент настольной игры Русский Манчкин 2026 года)
  • 😁 13
  • ❤ 5
  • 🔥 5
  • 👍 1
  • 💯 1
Post #20 914
Яндекс, одна простая фича в твоём приложении может спасать людей. Почему её нет?

Казалось бы, уже пенсионеры в Виллариджо знают, что переводить деньги на безопасный счет — плохая затея. Но люди уязвимы, поэтому до сих пор приходят новости, что очередной человек под воздействием, уверенный, что против него ведётся следствие, едет в банк снимать деньги.

Как их вернуть в реальность, неясно. Но есть одна общая деталь: все они едут на Яндекс Такси 🚖

И представляете мое удивление, когда мы предупредили Яндекс, что в его такси едет человек под воздействием, а в ответ получили совет "Обратитесь в полицию".

Я понимаю, что Яндекс никому ничего не должен. И понимаю, что корпорации борются с мошенничеством не чтобы его победить, а чтобы не огребсти проблем. Но я уверена на 100%, что любой таксист, который сегодня помогает жертве мошенничества, гордится этим. Так почему бы не помочь?
🚩Почему бы не сообщить таксисту, что его пассажир в опасности?
  • 👍 18
  • 🔥 6
  • 🕊 2
  • 🥰 1
Post #19 870
Можно ли обойти замедления и блокировки, купив иностранную SIM и врубив роуминг?

Короткий ответ: в 99% случаев — нет.

В сети гуляет байка, что если купить SIM в Узбекистане, привезти в Россию и подключить роуминг, то весь трафик будет идти через узбекского оператора. Таким образом отменятся замедления и блокировки, и наступит счастье. При этом ежемесячные 20ГБ будут стоить вам ~3,5 тысяч рублей. Кстати, те, кто об этом говорит, частенько предлагают реферальные ссылки на магазины, где SIM можно сразу купить с доставкой (а это звоночек).

Что нужно знать, покупая такую SIM:
🇺🇿 Да, в Узбекистане, Казахстане, Беларуси, Молдове и других странах-соседях можно купить и оформить на себя симку. При этом операторы часто предоставляют онлайн-верификацию по российскому паспорту без визита в офис. Пополнять карту можно через тот же Сбербанк Онлайн.
🇷🇺 Да, роуминг на территории РФ в дружественных странах весьма недорогой.

Но есть нюансы:
🚩 Абсолютное большинство современных роуминговых соглашений предусматривают местный выход в интернет через российского оператора-партнера. Расшифрую: все крупные операторы, которые имеют инфраструктуру, чтобы провести вам биометрическую проверку онлайн, сотрудничают с «большой четверкой». Чтобы этого избежать, вам надо лично везти свой паспорт к маленькому иностранному провайдеру и искать возможности платить ему с иностранной карты.
🚩 И конечно же трафик проходит через технические средства противодействия угрозам.

Покупать ли такие симки, дело ваше. Но, умоляю, не ждите простого билета в свободный интернет — это те же яйца только в профиль. Разве что вам будет лететь меньше спама и звонков от мошенников.
  • 👍 9
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →