experiment8or: (Default)
[personal profile] experiment8or
Самое первое чисто американское слово, которое я выучила - это слово "scam". Пару раз к нам приходил волонтер из церкви, юный договязый военный. Звали его Джон Клещ. Что с нами делать, Клещ совершенно не знал. Он исчез через два дня, но оставил полезную память.

Казалось бы, что наших практичных людей на скэм не поймаешь и на мякине не проведешь. Только мама каждый день взволнованно требует, чтобы мы чинили ее компьютер: ей ежедневно звонят из Майкросфта, и угрожающими индусскими голосами просят дать доступ к компьютеру, потому что "у вас ужасный вирус". Мама с жуликами радушно разговаривает и записывает их телефон для передачи нам. Нет, обьяснить ей никак нельзя, нам мама не верит, а верит только Малышевой из телевизора,  старухам-соседкам и жуликам из телефона.

Но криминал эволюционирует. Среди моих друзей люди нестарые, работающие, адекватные, недавно стали жервой компьютерных мошенников.

Моя подруга продавала телефон по Крейглисту. Деньги покупатель  должен был перевести через пейпал. Не знаю как, но сайт пейпала был поддельным. С виду его отличить нельзя, он выглядит абсолютно аутентично.   Она послала свой пpошлогодний айфон, а денег нет и нет. Долго разбиралась с пейпалом. Оказывается, на сайте пейпала слово "пендинг" не означает, что вам перевели деньги и они в пути. Это означает, что вы нам жаловались, мы разбираемся, разобрались, и денег нет. И телефона тоже нет.

Наш знакомый получил звонок по телефону. Говорили с акцентом, но техсаппорт сейчас везде с акцентом. "Хотим вас предупредить, что на вашем компьютере хранится детская порнография.  Мы можем почистить ваш компьютер, услуга стоит за несколько сот долларов". Детская порнография в америке влечет такие последствия, что лучше бы ты кого-нибудь убил.  Человек этот не знает технических возможностей, может, вирус закачал порнографию на его компьютер, пока он гулял по интернету. Пожилой учитель английского в этом не разбирается. Звонивший в телефоне звучал как совершенно нормальный человек.

Учитель дал им номер банковской карты, они "очистили" компьютер и его банковский счет. Учитель, опомнившись, позвонил в банк, но  вернуть эти деньги банк отказывается.  "Вы сами дали им реквизиты вашей карточки, те заплатили добровольно.  У них было ваше разрешение снять деньги."

Похожие звонки часто приходят Лунатику, мы за фалды его держали, чтобы хоть этой разновидности жуликов он денег не давал.

И даже мне пришел угрожающий емейл от интернет-шантажистов. "Мы знаем ваш пассворд. Мы проникли в ваш компьютер и знаем, какие вы посещаете порносайты, и что вы при этом делаете. У нас есть видео с вашей лэптоп камеры, когда вы занимаетесь непотребством прямо перед компьютером. Заплатите деньги, а то мы пошлем запись на ваш экаунт в фейсбук и на экаунты ваших друзей".

Пассворд был настоящий. Я когда-то создала одноразовый пассворд для регистрации на форуме. А форум эти пассворды оптом продает жуликам.

Пoэтому измывательство при регистрации "защититие ваш пассворд, он недостаточно сильный, он должен быть стопитсот букв, цифр и нецезнзурных выражений" бесит меня больше, чем все жулики на свете, вместе взятые. Зачем на двери замок, если в сарае три стены? Пассворды пропадают миллионами не потому, что злоумышленник подсмотрел, как старушка использовала имя любимого внука без знаков препинания. Сами же сайты  и сливают за денежку, или как результат взлома. А виртуальное выедание мозга пассвордом для вашей же защиты - это с больной головы на здоровую голову пользователя, сидящего на кошачьем форуме.

Date: 2019-02-20 12:35 am (UTC)
From: [identity profile] gxk10.livejournal.com
Я в курсе про соль, просто не хотел усложнять. И еще я не очень верю, что люди используют пароли из списка.
Кстати, нынешняя рекомендация это требовать от пароля не сочетания букв и цифр и не изменения каждый месяц, а несовпадения с базой типичных паролей.

Date: 2019-02-20 04:46 am (UTC)
From: [identity profile] claude 001 (from livejournal.com)
Сейчас не могу найти линк на заметку Троя Ханта (troyhunt точка ком, где-то там) - это чувак, который стоит за haveibeenpwned - где он как раз анализировал частотность некоторых словарных паролей. Там довольно внезапные результаты - некоторые простые пароли (причем не типа Qwerty123, а посложнее) встречаются в базе по 50 тысяч раз и более ))) Так что, видимо, перебор по словарю - до сих пор довольно эффективная тактика.

Profile

experiment8or: (Default)
experiment8or

April 2026

S M T W T F S
   1234
56 7891011
12 131415161718
19202122232425
2627282930  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 14th, 2026 11:21 am
Powered by Dreamwidth Studios