Страница 1 из 2
ЕвгеничЪ
Добрый день, товарищи!
У меня тут среди коллег ломанули макс, ссылки всякие злые рассылают и так далее. Товарищ занимается ремонтом телефонов, так говорит, ему пачками несут смарты с формулировкой "мне макс поломали". Якобы кучу кредитов на людей вешают.
Кто в курсе в чем опасность всего этого и как это работает?

В частности беспокоит такой вопрос. Допустим, есть пожилой человек, который в этих наших технологиях не шарит совсем. Но госуслуги есть, ибо без них щас никак. Допустим, все данные от госуслуг хранит в своей голове условный внук, который, по просьбе пожилого человека совершает необходимые манипуляции в данной системе. Насколько я знаю, максом можно заменить получение одноразового кода, который ранее всегда получали традиционным SMS. Но ведь даже перехватив код из макса злодей должен знать пароль от госуслуг? или что-то поменялось? Как они преодолевают шаг введения пароля и добираются до шага ввода одноразового кода?

Кто в курсе какие там еще нюансы, подскажите, пожалуйста.

Добавлено спустя 15 минут 17 секунд:

Кажется нашел. Они делают восстановление пароля, если смогут выманить одноразовый пароль.
Тогда возникает вопрос. Как обезопасить старшее поколение? Инструктаж проводится регулярно, да и макса у них пока нет, но никто не гарантирует, что им не придется его когда то поставить.
Женя
ЕвгеничЪ писал(а):

Кто в курсе в чем опасность всего этого и как это работает?


ЕвгеничЪ писал(а):

Якобы кучу кредитов на людей вешают.


Ты же сам ответил
ЕвгеничЪ писал(а):

Как обезопасить старшее поколение?


Установить запрет на удаленную продажу недвижимости, только лично в мфц. И запрет на получение кредитов. А если обезопасить на 100%, то не пользоваться этим. Только сам заходи под своим паролем. Но и это не 100% панацея supercool
ЕвгеничЪ
Женя писал(а):

Только сам заходи под своим паролем


ЕвгеничЪ писал(а):

Тогда возникает вопрос. Как обезопасить старшее поколение?


телефон и симка то на руках у потенциальных жертв... я же далеко не всегда рядом.

Добавлено спустя 49 секунд:

Женя писал(а):

Ты же сам ответил


под этим я имел ввиду как происходит процедура злодейства, наверное, не очень корректно задал вопроос)
Лежандр
Хороший вопрос. Как старшее поколение против макса пока категорически упираюсь. Но если придется ставить - точно не буду делать этого на одном аппарате с госуслугами, поставлю на отдельный. Ваще думаю может госуслуги снести с телефона, оставив только на компе.

ИМХО получив одноразовый пароль, мошенники влезут в госуслуги и без всякого макса, вакханалия с липовыми звонками и сообщениями началась задолго до него. Кем только не представляются...- почта, домофон, электрики, менты, фсб, водяные счетчики, управляющая компания дома..и т.д.

Рекомендую поставить определитель номеров. С незнакомых лучше просто не отвечать, если не ждешь каких-то. Звонки с телеги и вацапа кто бы не звонил- 99,9 % тоже мошенники, тоже не брать и блокировать. Сейчас правда притихли.
На госуслугах - поставить самозапрет на кредиты и действия с недвижимостью без личного присутствия. Ходить для этого никуда не надо, всё делается онлайн
Пока так ка-то. Pardon
TRANS MISSION
ЕвгеничЪ писал(а):

Добрый день, товарищи!
У меня тут среди коллег ломанули макс, ссылки всякие злые рассылают и так далее. Товарищ занимается ремонтом телефонов, так говорит, ему пачками несут смарты с формулировкой "мне макс поломали"..


чтобы так говорить надо . чтобы тел был в руках у злоумышленников. а эти лохи открывают все подряд. facepalm это не ломанули. это лохи открыли вредоносное приложение в надежде получить скидку или иную халяву. Pardon

На жадину не нужен нож, Ему покажешь медный грош - И делай с ним, что хошь! Покуда есть на свете дураки, Обманом жить нам, стало быть, с руки.(с)
anonimus
В телефоне никаких банковских приложений и тем более госуслуг нет с максом, весь онлайн банкинг и всякие госуслуги - с компа. Коды подтверждения на кнопочный телефон. То есть должно быть два независимых устройства и двойная аутентификация. Тогда есть какая то надежность, так как потеря телефона или получения доступа к компу - ничего не даст Pardon

А ставить в тел и госуслуги и банкинг и все операции совершать одного устройства надеясь на пин-код блокировки из 4-х циферок это как то очень блондинисто hehe
Otto Frija
Да поставьте вы комплексный антивирус на смартфоны, блин.
Лежандр
anonimus писал(а):

В телефоне никаких банковских приложений и тем более госуслуг нет с максом, весь онлайн банкинг и всякие госуслуги - с компа. Коды подтверждения на кнопочный телефон. То есть должно быть два независимых устройства и двойная аутентификация. Тогда есть какая то надежность, так как потеря телефона или получения доступа к компу - ничего не даст Pardon

А ставить в тел и госуслуги и банкинг и все операции совершать одного устройства надеясь на пин-код блокировки из 4-х циферок это как то очень блондинисто hehe



Это конечно все здорово, но скажем при работе с менеджером в отделении банка банковское приложение таки требуется... cry
Otto Frija
А как зомбоящик с сексотами завыал: "Макс неломаемый! Макс невскрываемый! Все жулики сразу пойдут в монахи! Преступления через мобилы перекратятся! Макс это мессенджер! "
63
Лежандр
Otto Frija писал(а):

Да поставьте вы комплексный антивирус на смартфоны, блин.



Какой советуешь? Желательно чтоб блокировал только угрозы, а не всё подряд.
По опыту с компом пару лет назад - ни один российский нормально не работал, а нероссийских уже тогда не было. Pardon

Добавлено спустя 1 минуту 16 секунд:

Otto Frija писал(а):

А как зомбоящик с сексотами завыал: "Макс неломаемый! Макс невскрываемый! Все жулики сразу пойдут в монахи! Преступления через мобилы перекратятся! Макс это мессенджер! "
63



Верить зомбоящику - себя не уважать.. Pardon
Otto Frija
Ну у меня много лет ДрВебер и нормально.

Добавлено спустя 3 минуты 45 секунд:

Re: Макс и госуслуги. Кто сталкивался, в чем опасность?

TRANS MISSION писал(а):

ЕвгеничЪ писал(а):

Добрый день, товарищи!
У меня тут среди коллег ломанули макс, ссылки всякие злые рассылают и так далее. Товарищ занимается ремонтом телефонов, так говорит, ему пачками несут смарты с формулировкой "мне макс поломали"..


чтобы так говорить надо . чтобы тел был в руках у злоумышленников. а эти лохи открывают все подряд. facepalm это не ломанули. это лохи открыли вредоносное приложение в надежде получить скидку или иную халяву. Pardon
...


Знаешь, что увидит жулик, залезший в мой служебный телефон? При попытке влезть куда не надо? "Введите код .." и тикающий таймер годности оного кода.
Жулику нужен одновеременно доступ к компу, доступ к мобиле, два пароля и мой отпечаток пальца.
А что увидит жулик, влезший в смартфон среднего россиянца с Максом? Полный доступ ко всему.
И это щё попсовая защита, не отдел продаж, без нормальных аппаратных токенов.
приорист
иметь 2 телефона код на другом
anonimus
Лежандр писал(а):


Это конечно все здорово, но скажем при работе с менеджером в отделении банка банковское приложение таки требуется... cry



Хз, в отделении банка нужен только паспорт. Может еще надо смс код, но что то я не уверен. Открыть/закрыть вклад, перевести/снять деньги, перевыпустить карту или сделать выписку по счетам - никакое приложение не нужно Pardon

Хотя как то в сбере меня уговоривали поставить приложение и еще заплатить за страховку от мошенников. Сказал что они сами мошенники раз берут 100р за выписку по счетам в офисе поэтому идут на йух со своими прдложениями hehe
Лежандр
anonimus писал(а):

Может еще надо смс код, но что то я не уверен


Точно надо. Smile
Еще приложение я пользую если мне надо перевести денег себе на карту или там что-то оплатить, в отделение каждый раз тоже не набегаешься...
ЕвгеничЪ
Лежандр писал(а):

точно не буду делать этого на одном аппарате с госуслугами, поставлю на отдельный


Согласен, но с точки зрения выманивания кода это не выход.
Лежандр писал(а):

Ваще думаю может госуслуги снести с телефона, оставив только на компе


я и не ставил некогда, во-первых редко нужны, во-вторых не любитель тыкать пальцами в телефон, предпочитаю полноразмерную клаву.
Лежандр писал(а):

На госуслугах - поставить самозапрет на кредиты и действия с недвижимостью без личного присутствия. Ходить для этого никуда не надо, всё делается онлайн


А вот это особенно интересно, спасибо!
dmabr
Я вообще не понимаю связи Макса с госуслугами и банковскими приложениями. Как взломав Макс можно получить доступ к госуслугам или взять кредит? Какие-то страшилки для бабок. А взломав телеграм почему нельзя получить кредит? Или одноклассники?
ЕвгеничЪ
Лежандр писал(а):

Это конечно все здорово, но скажем при работе с менеджером в отделении банка банковское приложение таки требуется


Как выяснилось - нет. Недавно обращались, сказали, что нет приложения. Паспорта было достаточно.
dmabr
ЕвгеничЪ писал(а):

Как выяснилось - нет. Недавно обращались, сказали, что нет приложения. Паспорта было достаточно.


Я совершал в отделении Сбер всякие операции. Либо надо подтверждать кодом из смс, либо для подтверждения прикладывать свою банковскую карту.
ЕвгеничЪ
dmabr писал(а):

Как взломав Макс можно получить доступ к госуслугам или взять кредит?


Получив доступ к твоему Максу, жулик делает восстановление пароля на твоих госуслугах и для этого получает код в Максе. Потом берет кредит или что там еще можно натворить. Но вроде как, пока не уверен, у тебя в настройках госуслуг должен быть выбран Макс для получения одноразовых паролей вместо SMS

Добавлено спустя 37 секунд:

dmabr писал(а):

Либо надо подтверждать кодом из смс


Да, это есть))
dmabr
Otto Frija писал(а):

Да поставьте вы комплексный антивирус на смартфоны, блин.


Посоветуй антивирус на айфон.
Лежандр
ЕвгеничЪ писал(а):

Согласен, но с точки зрения выманивания кода это не выход.


А это только своя голова. Звонки с незнакомых номеров не брать, в подозрительные чаты не входить, ни по каким ссылкам не ходить, на халяву не вестись, никому не верить, никаких кодов из смс никому не пересылать как бы не требовали и кем бы не представлялись - от фсб до сантехника. .
Или это будет вбито в голову или жди беды. Pardon

dmabr писал(а):

Я вообще не понимаю связи Макса с госуслугами


А она есть. Через макс туда вроде бы вход чуть не автоматом..
Через телеграмм максимум позвонят или через чат попытаться выманить код могут, подменив номер звонящего хоть на самого путина.
dmabr
ЕвгеничЪ писал(а):

Но вроде как, пока не уверен, у тебя в настройках госуслуг должен быть выбран Макс для получения одноразовых паролей вместо SMS


У меня пароль приходит на Яндекс ID. Приложение такое в телефоне. На Макс не приходит ничего.
ЕвгеничЪ
Лежандр писал(а):

А это только своя голова. Звонки с незнакомых номеров не брать, в подозрительные чаты не входить, ни по каким ссылкам не ходить, на халяву не вестись, никому не верить, никаких кодов из смс никому не пересылать как бы не требовали и кем бы не представлялись - от фсб до сантехника. .


вот в том то и беда, так как изначально вопрос стоял "как обезопасить страшнее поколение"
Лежандр
ЕвгеничЪ писал(а):

Но вроде как, пока не уверен, у тебя в настройках госуслуг должен быть выбран Макс для получения одноразовых паролей вместо SMS


Ну хз, мне для входа в госуслуги на компе приходит именно СМС на телефон. Макс не установлен.
ЕвгеничЪ
Лежандр писал(а):

Ну хз, мне для входа в госуслуги на компе приходит именно СМС на телефон. Макс не установлен


Аналогично. Но это на данный момент так, что будет через 1-5 лет у нас тут - большой вопрос без ответа.
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 2
Перейти:
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы

-->