Мошенники: угон аккаунтов соцсетей через голосование за друга.
Здравствуйте.
О мошенничестве по захвату аккаунтов в соцсетях через рассылку голосования через чат.
Я стала участником такого голосования, и почему сама повелась, потому что часто участвую в разных голосованиях, розыгрышах, часто становлюсь победителем, однажды выиграла сертификат на лазерную коррекцию зрения, билеты в кино, духи и прочие мелочи.
Так вот.
Мне пришло в сообщениях во вконтакте от друга, прошу проголосовать за меня, отдать свой голос, хочу выиграть. Я не задумавшись, перехожу на сайт голосования, там две фотографии Поломойки Москвы. В моих мыслях, что за поломойки, она участвует в розыгрыше паровых швабр что-ли. И естественно, нажимаю за нее голосовать. Тут меня перебрасывает на вход страницу во вконтакте, я ввожу свои данные, с первого раза не заходит, вводила трижды и тут с целью подтверждения высланного кода поступил звонок, введите четыре последних цифры номера. Ввела. Все голос учтен.
Захожу в свой аккаунт во вконтакте, но теперь подтверждаю вход опять же через введение последних цифр звонка. Ввела, в аккаунт свой зашла. Почуяла неладное, и тут вовремя пришло сообщение от одной из подруг за кого мы голосовали: срочно смените пароль, это мошенники. Я тут же незамедлительно сменила пароль. Затем несколько раз звонки были, похожие на те, от которых я вводила цифры, на них я уже не ответила, сбросила вызовы.
Жаль скриншот не сделала страницы голосования. И ведь много повелось, я была 105 человеком, отдавшим голос.
Вот вам и повелась на поломойки, ведь всерьез подумала про паровую швабру, которая моя самая лучшая помощница в домашнем хозяйстве.
Что тут скажешь: мы сами на страже своей безопасности.
Есть что дополнить или свои случаи, пишите комментарии.
#россия
#мошенники
#угналиаккаунт

Полезно ли часто говорит о мошенничестве против людей?
Проголосуйте, чтобы увидеть результаты
Да, про такие случаи нужно рассказывать, чтобы люди не теряли бдительность. Мошенников сейчас очень много. Спасибо за предупреждение.
Мошенников везде развелось очень много, нужно быть очень внимательным
У меня вопрос: значит мошенники создают какой-то сайт, на нем оформляют нечто типа вход при забытии пароля, но вместо процедуры голосорвания они программно создают аварийный вход восстановления пароля. на экране они пишут голосование заа.., а по коду идет восстановление доступа? Это конечно сумбурно написал, но суть подмена действия текстом о ином событии.
Ну просто непонятна мне сама техническая сторона дела. Как так можно что-то постороннему сделать, чтобы войти в чужой аккаунт?
Или они создали страницу копию входа на сайт, и в ней считали пароль?
Вот тут согласен. Я например не знаю, истинный ли адрес в строке или левый. Те же платежные окна, адрес длинный и путанный, а реальный он или клон???? Вот в этом вопрос.
Это же мошенники, наверное покупают программы у программистов-хакеров.
Видимо, если при работе с чужим сайтом произошел сброс авторизации, то нужно закрыть броузер, и войти заново, чтобы закрылась "левая" страница доступа.
Возможно. Но лучше сначала подумать куда и зачем переходишь. На голосовании было написано: Московские поломойки и две фото для голосования. Теперь смешно вспоминать.
ЭТо да. Это одно, но я несколько про иное.
Я не специаkист по IT. не знаю как формируются имена адресов типа "www.9111.ru/4343873584535/434/yd/5656/123drrrf". Подсунут такой адрес с названием "www.9111.ru/4343873584535/434/yd/5656/123drrrf", думаешь, что авторизуешься на нем, но на самом деле это не вход на сайт 9111.ru. а копия страницы авторизации, чтобы считать введенный логи н и пароль. Не получилось войти, или вошел (но через автобот, который введеный пароль и логин подставил в истинный сайт). Но суть Вы не знаете. что Вы ввели логин и пароль (равнозначно ввели где-то номер банковской карты, данные карты и CRV код) не на безопасной странице, а на шпионском-сайте посреднике.
По иному получить пароли и логины, мне кажется нереально. Забраться в Ваш броузер, считать какие-то куки или сохраненные данные, мне кажется можно и без подстановки авторизационной страницы. Главное запрограммировать страницу сайта вычитывать нужные данные.
Как по иному могли просто так взломать вход в какой-то сайт (форум), мне не придумывается. Если протоколами и работой сайтов, броузеров, программного обеспечения имеется возможность сайта считывать какие-то данные с компьютера-значит система полностью опасна (я не говорю даже небезопасна).
Система передачи введенного пароля и логина должна быть безопасной и не расшифрованной, даже если кто-то посредничает на линии связи ("прослушивает", так скажу). Типа наверное при первичной авторизации создается шифр передачи данных между авторизационным сайтом и конкретным абонентом.