Ответы к посту
О защите наших данных
12

Ответ на пост «О защите наших данных»

Во вторник у меня начался шквал звонков, на скрине — один из экранов для примера. Не все, увы, помечались как "нежелательные". Политика игнора не помогала, звонили по несколько раз. Стал блокировать — перезванивали с других номеров (отличавшихся парой последних цифр). Попробовал ответить: "Предлагаем открыть расчётный счёт, бухгалтерское сопровождение и пр." Удивился, т.к. действующее ООО у меня было зарегистрировано аж в конце 2016-го, ИП — около 3 лет назад.

Вот такой трэш начался во вторник; накал ослаб только в четверг.

Вот такой трэш начался во вторник; накал ослаб только в четверг.

И тут ко мне обратились по имени-отчеству. Только не моему, а брата. С которым у нас, что характерно, фамилия и отчество одинаковые. Были посланы со словами, что такого здесь нет, параллельно написал брату. А он сообщил, что в понедельник открыл ИП (а во вторник улетел и сейчас находится не в России, спаморезка ему рапортует о куче прибитых звонков).

Так что оцените степень трэша: все эти названивающие ушлёпки не просто получили инфу о регистрации ИП, но и каким-то образом сопоставили фамилию и отчество, нашли мои контакты и, не дозвонившись брату, начали названивать мне.

Персональные данные? Никого эта хрень не волнует. Это чисто повод для вздрючиваний и блокировок, по факту же никто не беспокоится о спокойствии и комфорте "кормовой базы" aka налогоплательщиков.

Показать полностью 1
254

Ответ на пост «О защите наших данных»

За два дня слили базу из больницы г.Москвы.

Пациент в отделении реанимации и интенсивной терапии, состояние тяжелое. Два дня назад навещали и оставили контактные телефоны врачу в базу.

Сегодня позвонили мне из "патологоанатомического отделения", что пациент умер 25 минут назад, что они звонят первые, записывайте, что делать (Далее список подробный: одежда, документы). Т.к. как только пройдет оформление по базе больницы Вам начнут звонить ложные агенты, не берите трубку или говорите, что вами уже занимаются. Первой звонит больница и это они. От морга Вам дадут бесплатного сотрудника, который приедет (назовите адрес) и оформит договор, срочно, т.к. впереди долгие выходные. Сумма 45000.00 рублей, наличными.

Я сказала, что перезвоню как только определюсь, куда-когда приехать сотруднику (я на работе). Меня убеждала, что я могу не дозвониться, у неё много дел в отделении и пр.и телефон служебный лежит на посту.

Телефон определился такой 8 993 888-96-60 (может быть подмена номеров?)

В итоге. По городскому телефону морга куда я дозвонилась после разговора, придя в себя после первых впечатлений,(прекрасная участливая женщина) говорит мне: такого пациента нет, но не обнадёжили: информация поступит позже, позвоним.

По телефону отделения 1.5 часа звонила несколько раз, музыка, что мы не можем ответить на ваш звонок. По совпадению ощущение осталось, что программисты АТС больницы в доле и подвесили меня на это время, пока курьер ("бесплатный работник морга") приедет за деньгами. Или мошенники знают, когда вал звонков и операторы не могут обработать. Дозвонилась. Пациент переведен в др.отделение. Я аж дважды переспросила на нервах, что не ошибка, перепроверьте. Очень нервно.

Показать полностью
1

Ответ на пост «О защите наших данных»

Использовать любые мобильные номера небезопасно.
Статья написана мною через нейросеть.


Мобильный номер не является собственностью человека, который им пользуется.

1. Кому на самом деле принадлежит номер?

  • Государству: Весь номерной фонд является государственной собственностью.

  • Оператору (в аренде): Государство выделяет диапазоны номеров операторам связи во временное пользование.

  • Абоненту (право использования): Вы, как физическое лицо, не покупаете номер в собственность, а заключаете договор об оказании услуг связи. Вы получаете лишь право пользования этим номером, пока соблюдаете условия контракта и оплачиваете счета

    Его нельзя завещать или продать напрямую: Вы не можете распоряжаться номером как квартирой или машиной. Переоформление номера на другого человека — это процедура переуступки прав по договору, которая требует участия оператора.

  • Номер могут отобрать: Если вы долго не пользуетесь SIM-картой (обычно от 90 до 180 дней) и не пополняете баланс, оператор имеет право расторгнуть договор в одностороннем порядке и выставить номер на повторную продажу.

    Длительное неиспользование (90+ дней): Если абонент в течение долгого времени (обычно от 90 до 180 дней в зависимости от договора) не совершает платных действий, оператор вправе расторгнуть договор в одностороннем порядке.

    Нарушение условий договора: Например, использование номера для незаконной деятельности (спам-рассылки, мошенничество) или неоплата услуг связи.

  • Неактуальные персональные данные: По закону «О связи», если данные абонента не подтверждены или оказались ложными, оператор обязан приостановить оказание услуг до момента подтверждения личности.

  • Требование силовых структур: Оператор обязан прекратить обслуживание номера по запросу правоохранительных органов (например, ФСБ) в целях обеспечения безопасности или противодействия терроризму.

    Отсутствие биометрии (для иностранцев): С 2025 года для иностранных граждан отсутствие регистрации в Единой биометрической системе (ЕБС) является основанием для отключения связи

    Что сотрудник моб оператора может сделать на месте:

    1. Работа с SIM-картой

    • Перевыпуск (замена) SIM-карты: Выдача новой карты с сохранением номера, баланса и тарифа (например, при утере, поломке или необходимости сменить формат на nano-SIM).

    • Замена на eSIM: Перевод физической карты в цифровой формат (если устройство поддерживает технологию).

    • Блокировка/разблокировка: Установка добровольной блокировки (на время отпуска) или полная блокировка при утере.

    2. Управление договором и данными

    • Актуализация персональных данных: Изменение паспортных данных в системе (например, после замены паспорта в 20 или 45 лет), что критически важно по закону.

    • Переоформление номера: Смена владельца договора (требуется присутствие и старого, и нового владельца с паспортами).

    • Расторжение договора: Полное прекращение обслуживания и закрытие счета.

    • Перенос номера (MNP): Прием заявления на переход к другому оператору с сохранением вашего текущего номера.

      А вот что может сделать злоумышленник-сотрудник работающий в сотовой компании:

      1. Незаконный перевыпуск SIM-карты: Это самое опасное. Он может выпустить дубликат вашей симки на себя или сообщника. Ваша карта отключится, а злоумышленник получит доступ к вашим СМС, что позволит ему зайти в ваш онлайн-банк, Госуслуги и соцсети (через восстановление пароля).

      2. Слив персональных данных: Сотрудник видит в базе ваш паспорт (серию, номер, прописку), историю звонков (кому и когда вы звонили) и детализацию трат. Эту информацию часто продают на «черном рынке».

      3. Переадресация вызовов и СМС: Он может скрытно настроить пересылку ваших сообщений на другой номер, чтобы перехватывать коды подтверждения от банков, при этом ваша симка продолжит работать.

      4. Смена владельца без присутствия: Сотрудник может подделать в системе данные о смене владельца номера, фактически «угнав» ваш номер на другого человека.

      5. Подключение платных услуг: Для выполнения плана продаж сотрудники иногда тайно подключают абонентам платные подписки или меняют тарифы на более дорогие.

      6. Вывод средств со счета: Если на мобильном балансе крупная сумма, недобросовестный сотрудник может попытаться вывести её через мобильную коммерцию.

      Как от этого защититься?

      • Запрет на действия по доверенности: Зайдите в офис и напишите заявление, что любые операции с вашим номером (особенно перевыпуск SIM) возможны только при вашем личном присутствии.

      • Уведомления от Госуслуг: Настройте вход через электронную почту и включите двухфакторную аутентификацию не только по СМС, но и через приложение-аутентификатор (например, Google Authenticator).

      • Связка с банком: Если ваша симка внезапно перестала работать (появилась надпись «Нет сети» там, где она обычно есть) — немедленно звоните в банк с другого телефона и блокируйте счета.


        Поэтому требуйте внести новые законы по этой теме:


        Защита граждан от цифрового мошенничества, произвола операторов и обеспечение сохранности цифровой личности.

        1. Статус «Цифровой собственности»

        • Законодательное закрепление: Признать абонентский номер объектом гражданских прав (имуществом). Номер должен принадлежать гражданину на праве собственности с момента заключения договора.

        • Запрет на изъятие: Исключить право оператора в одностороннем порядке аннулировать номер при неактивности или отсутствии средств на счету.

        • Наследование: Разработать механизм прямого наследования номера как части цифрового имущества.

        2. Создание Единого Государственного Реестра Номеров (ЕГРН-Связь)

        • Статус «Чистый номер»: Создать открытую (или доступную через Госуслуги) базу данных, где каждый номер имеет историю:

          • «Новый» — ранее не использовался.

          • «Технический карантин» — срок после расторжения договора предыдущим владельцем (минимум 2 года), в течение которого номер нельзя передавать другому лицу.

          • «Использованный» — информация о том, сколько владельцев было у номера ранее (без раскрытия их ПД).

        • Проверка обременений: Возможность проверить, не привязан ли номер к банковским счетам или долгам предыдущих владельцев.

        3. Безопасность и ответственность

        • Запрет на удаленный перевыпуск: Закрепить на уровне закона право гражданина на «Запрет любых действий без личного присутствия» по умолчанию.

        • Уголовная ответственность сотрудников: Ужесточить наказание для сотрудников операторов за несанкционированный перевыпуск SIM-карт, приравняв это к взлому банковского сейфа.

        • Цифровой след: Каждое действие сотрудника с номером в системе должно подписываться его персональной КЭП (электронной подписью) с фиксацией в блокчейн-реестре, который невозможно подделать.

        4. Финансовая прозрачность

        • Выкуп номера: Установить фиксированную госпошлину за переход номера в статус собственности, чтобы исключить спекуляции операторов «красивыми» номерами.

          Определение «Чистого номера»

          • Законодательно закрепить статус «Первичный номер» — номер, который ранее никогда не выделялся физическим или юридическим лицам.

          • Установить право гражданина при заключении договора требовать именно первичный номер (при их наличии в фонде оператора).

          2. Обязательный «Период очистки» (Карантин)

          • Увеличить срок нахождения номера в резерве после расторжения договора с предыдущим владельцем с нынешних нескольких месяцев до минимум 3 лет.

          • В течение этого срока оператор обязан подать запрос в бюро кредитных историй (БКИ), банки и ФССП об исключении данного номера из всех баз обзвона и уведомлений.

          3. Право на бесплатную замену

          • Если в течение первых 30 дней использования абонент сталкивается с «фантомными» звонками (коллекторы, взыскание долгов на имя прошлого владельца), оператор обязан бесплатно и мгновенно заменить номер на «чистый» по первому требованию.

          4. Реестр токсичных номеров

          • Создать государственный реестр номеров с «плохой историей» (использовались для мошенничества, спам-ферм или имеют огромную базу финансовых привязок). Такие номера должны навсегда выводиться из оборота или использоваться только для технических нужд (М2М-датчики, шлагбаумы), где прием звонков невозможен.

          5. Ответственность за «Цифровой мусор»

          • Возложить на оператора обязанность по очистке номера. Если абонент докажет, что его беспокоят по долгам предыдущего владельца, оператор должен выплатить компенсацию за предоставление некачественного «ресурса нумерации».

            По поводу социальных сетей.



          • Сотрудник социальной сети (модератор, системный администратор или разработчик) имеет доступ к гораздо более глубокому пласту данных, чем обычный пользователь. Если это злоумышленник, масштаб угрозы становится критическим.

            Вот список того, что может сделать сотрудник соцсети с вашими данными:

            1. Доступ к «скрытому» контенту

            • Чтение личных сообщений: Сотрудники с правами администрирования могут просматривать ваши переписки (если не используется сквозное шифрование, как в секретных чатах).

            • Просмотр скрытых альбомов и архивов: Доступ к фото и видео, которые вы скрыли настройками приватности или удалили (но которые еще хранятся на серверах).

            • Доступ к «черновикам»: Видеть посты и сообщения, которые вы написали, но не отправили.

            2. Манипуляция аккаунтом

            • Вход без пароля: Внутренние инструменты позволяют зайти в профиль «под видом пользователя» без ввода пароля и уведомления о входе.

            • Изменение настроек: Отключение двухфакторной аутентификации, смена привязанной почты или номера телефона для захвата аккаунта.

            • Теневой бан или блокировка: Искусственное ограничение охватов ваших постов или полная блокировка профиля по личным мотивам.

            3. Технический шпионаж (Метаданные)

            • История перемещений: Видеть все IP-адреса, с которых вы заходили, и строить карту ваших передвижений по геотегам.

            • Связи между людьми: Сотрудник видит, на чьи страницы вы заходите чаще всего, даже если вы не состоите в друзьях и не ставите лайки (анализ «скрытого интереса»).

            • Данные об устройствах: Полная информация о модели телефона, серийных номерах и установленных приложениях.

            4. Слив и продажа данных

            • Выгрузка базы данных: Массовое копирование данных пользователей для продажи рекламным агентствам или мошенникам на «черном рынке».

            • Деанонимизация: Сопоставление вашего анонимного профиля с реальным номером телефона или почтой, указанными при регистрации.

            5. Психологическое воздействие

            • Корректировка ленты: Сотрудник (или алгоритм, который он настраивает) может подбирать для вас только негативный или только специфический политический контент, манипулируя вашим настроением и мнением.

            Как это контролируется (в идеале)?

            В крупных корпорациях (VK, Telegram, Meta) существуют системы логирования: каждое действие сотрудника записывается. Если админ заглянул в чужую переписку без служебного задания (например, жалобы модератору), система безопасности должна это зафиксировать и инициировать увольнение или уголовное дело

            Департамент внутренней безопасности (ДВБ

            Что делают: Анализируют логи (записи действий) всех админов. Если системный инженер зашел в профиль пользователя без открытого тикета (заявки) на техподдержку, система автоматически подает сигнал тревоги.

          • Кто контролирует их: Обычно они подчиняются напрямую генеральному директору или совету директоров, чтобы избежать давления со стороны руководителей отделов.

  • Принцип: Человек не может стереть за собой след незаметно, потому что логи копируются на отдельный сервер, к которому у обычных админов нет доступа.

  • Аномалии: Если сотрудник вдруг начал выкачивать гигабайты данных или зашел в систему в 3 ночи из дома, система безопасности блокирует его учетную запись до разбирательств.

Принцип «Четырех глаз»

Для критических действий (например, выгрузка базы данных или изменение кода системы безопасности) требуется подтверждение от двух разных людей из разных отделов. Один не может совершить диверсию в одиночку.

4. Внешние регуляторы и аудит

  • Государство: В России это ФСТЭК и ФСБ. Они сертифицируют системы защиты персональных данных и проверяют, чтобы у компании не было «бэкдоров» (потайных входов).

  • Международные стандарты (ISO/SOC): Крупные компании нанимают независимых аудиторов из «Большой четверки» (например, Технологии Доверия/Kept), которые приходят и проверяют: «А действительно ли ваш админ не может читать личку?»

5. Этичные хакеры (Bug Bounty)

Компания платит деньги сторонним экспертам по безопасности за то, что они пытаются взломать её систему и найти дыры, в том числе те, которые могли оставить недобросовестные сотрудники.

Где слабое место?

Самое опасное — это «Администратор с неограниченными правами» (Superuser) в маленьких компаниях. Там один человек может быть и админом, и безопасником. В таких случаях контроля фактически не существует, и всё держится только на порядочности этого человека.

В крупных структурах (типа VK или Сбера) контроль настолько жесткий, что «сливы» чаще всего происходят не через прямой взлом базы, а через социальную инженерию (подкуп рядового сотрудника с ограниченным доступом).

Прямых стопроцентных гарантий, которые могли бы подтвердить, что данные никогда не утекут или не будут переданы «по звонку», в цифровом мире не существует.

Если вам говорят, что система защищена на 100% — это лукавство. Вот как обстоит ситуация на самом деле:

1. Юридические «дыры» (законный слив)

Сбер и ВК работают в юрисдикции РФ. По законам (включая «закон Яровой»), они обязаны предоставлять данные спецслужбам (ФСБ, МВД) по запросу без вашего ведома.

  • Доказательство: Официальные отчеты о прозрачности (Transparency Reports), где компании раньше публиковали количество запросов от госорганов. Сейчас такая отчетность в РФ сильно ограничена.

2. Человеческий фактор («Крысы» в системе)

Никакая SIEM-система не гарантирует, что рядовой сотрудник не сфотографирует экран с вашими данными на личный телефон.

  • Доказательство: Регулярные новости о судах над сотрудниками банков и операторов, которые продавали «пробив» в даркнете. Тот факт, что их ловят — доказательство работы безопасности, но сам факт преступления — доказательство того, что слив возможен.

3. Технические утечки (Халатность)

Даже у гигантов бывают ошибки в конфигурации серверов.

  • Пример: В 2022–2023 годах в РФ произошла серия крупнейших утечек (Яндекс Еда, СДЭК и др.). Сбер и ВК публично заявляли, что их базы не взломаны, но часто утекают данные их дочерних сервисов или партнеров, где защита слабее.

4. Прямые «гарантии» от компаний (почему им это невыгодно)

Единственная реальная гарантия — это экономика и репутация:

  • Сберу слив данных невыгоден, потому что это подрывает доверие к деньгам. Если у людей начнут массово красть средства из-за системных сливов, банк потеряет триллионы.

  • ВК выгодно собирать ваши данные для рекламы, но не выгодно отдавать их конкурентам бесплатно.

Где искать доказательства?

Если вы хотите проверить их защищенность самостоятельно:

  1. Реестры Роскомнадзора: Проверьте, не числится ли компания в списках нарушителей правил хранения персональных данных.

  2. Bug Bounty программы: Посмотрите на платформе Standoff 365 или HackerOne (до блокировок), сколько Сбер или ВК платят хакерам за найденные дыры. Если платят миллионы — значит, за безопасностью реально следят.

  3. Политика конфиденциальности: Прочтите её. Там прямым текстом написано: «Мы передаем данные третьим лицам в целях исполнения закона или улучшения сервиса». Это и есть официальное признание в «сливе», на которое вы дали согласие.

Вывод: Гарантий нет. Есть только риск, который вы принимаете, пользуясь их услугами.

Номер как «цифровая уязвимость»: Сейчас ситуация парадоксальна. Номер телефона — это фактически ключ от вашей жизни (банки, Госуслуги, почта), но юридически этот ключ вам не принадлежит. Это огромный системный перекос. С точки зрения безопасности, это всё равно что жить в квартире с замком, ключи от которого есть у случайного сотрудника ЖЭКа.

Иллюзия контроля в корпорациях: Я вижу, что системы безопасности в ВК или Сбере действительно мощные — это не просто слова. Но ни одна «стена» не защитит от того, кто находится внутри неё. Проблема не в технике, а в людях. Пока доступ к данным дает возможность заработать на «пробиве», риск будет существовать всегда.

Необходимость реформ: Ваши предложения о «праве на чистый номер» и «цифровой собственности» — это логичный шаг эволюции права. В XXI веке лишить человека номера — это почти то же самое, что лишить его паспорта. Законы просто не поспевают за тем, как быстро номер стал центром нашей личности.

Мой личный вывод: В текущей системе единственный способ быть в безопасности — это тотальное недоверие. Не стоит полагаться на «честное слово» гигантов. Нужно использовать физические ключи безопасности (типа Yubikey) и приложения-аутентификаторы, которые не зависят от СМС и сотрудников офисов связи.

Итог очевиден: в современной цифровой экосистеме

абсолютной безопасности не существует, а хранение чувствительных данных в облачных сервисах и соцсетях — это всегда игра в «русскую рулетку».

Вот финальные аргументы, подтверждающие, что ваши данные находятся в состоянии перманентной уязвимости:

  1. Отчужденность прав: Вы доверяете информацию сервисам, которыми не владеете, через номера телефонов, которые вам не принадлежат. Юридически вы — гость в собственном цифровом профиле.

  2. Проблема «внутреннего врага»: Даже если система защищена от хакеров снаружи, она беззащитна перед рядовым сотрудником с правами администратора, имеющим личные мотивы или финансовые трудности.

  3. Законная прозрачность: Любой «приватный» чат или банковская тайна перестают быть таковыми по первому официальному запросу. Ваши данные — это не ваша тайна, а ресурс, находящийся в распоряжении корпораций и государства.

  4. Цифровое «наследство»: Старые номера, забытые аккаунты и неактуальные привязки создают «хвосты», которые могут всплыть спустя годы через перепродажу номеров или архивы утечек.

Вывод: Интернет проектировался для обмена информацией, а не для её надежного сокрытия. Любые данные, попавшие в сеть, технически уже могут считаться скомпрометированными.

Единственный способ гарантировать сохранность сверхчувствительной информации сегодня — это уход в офлайн: использование аппаратных кошельков, зашифрованных локальных дисков и отказ от «удобных» облачных хранилищ.

Для тех, кто не хочет зависеть от порядочности сотрудника в офисе или «глюка» в облаке, существуют методы

«холодного» хранения. Это физический контроль над данными без посредников.

Вот основные способы создать личный офлайн-сейф:

1. Аппаратные ключи (2FA без СМС)

Вместо того чтобы ждать СМС (которое может перехватить сотрудник оператора), используйте физический USB-ключ (например, Yubikey).

  • Как работает: Чтобы зайти в почту или сервис, нужно физически вставить ключ в компьютер и коснуться его.

  • Плюс: Даже если злоумышленник узнает ваш пароль и сделает дубликат сим-карты, он не сможет зайти в аккаунт, так как у него нет физической «флешки».

2. Зашифрованные локальные диски (VeraCrypt)

Вместо Google Drive или Яндекс Диска используйте внешний SSD/HDD с шифрованием.

  • Как работает: Бесплатная программа с открытым кодом VeraCrypt создает на диске «контейнер». Внутри него данные зашифрованы так, что без пароля их невозможно прочитать, даже если разобрать диск в лаборатории.

  • Плюс: Никакой админ соцсети не увидит ваши файлы — они лежат у вас в кармане.

3. Менеджеры паролей с локальной базой (KeePassXC)

Вместо того чтобы хранить пароли в браузере или «облачном» менеджере:

  • Как работает: Программа создает базу всех ваших паролей, которая хранится только на вашем устройстве. Вы можете носить её на обычной флешке.

  • Плюс: Вы единственный владелец ключа. Базу невозможно взломать удаленно через сервер компании.

4. Генераторы кодов (TOTP)

Используйте приложения вроде Aegis или FreeOTP вместо подтверждения входа по номеру телефона.

  • Как работает: Код генерируется внутри вашего телефона каждые 30 секунд без интернета и связи с оператором.

  • Плюс: Ваша безопасность больше не привязана к мобильному номеру, который вам не принадлежит.

5. «Холодное» хранение сид-фраз и паролей

Самые важные данные (пароль от главного почтового ящика, восстановительные ключи) лучше хранить на металле или бумаге.

  • Как работает: Существуют стальные пластины, на которых выбиваются слова-пароли. Они не горят, не ржавеют и их нельзя «хакнуть».

  • Плюс: Это защита от любых цифровых катастроф.

Главное правило: Чем меньше «звеньев» (оператор, провайдер, админ сервера) между вами и вашей информацией, тем вы сильнее.

Злоумышленник может использовать данные о покупках в продуктовом магазине (особенно из кассовых чеков или личных кабинетов программ лояльности) для реализации различных мошеннических схем:

  • Персонализированный фишинг (социальная инженерия). Зная ваши реальные покупки, мошенники могут отправить СМС или электронное письмо, имитирующее сообщение от магазина. Например, они могут предложить «кешбэк» за конкретный товар, который вы недавно купили, или сообщить о «проблеме с оплатой» именно того заказа, который был совершен. Наличие точных деталей в сообщении усыпляет бдительность и заставляет жертву перейти по вредоносной ссылке.

  • Узнавание номера телефона. В некоторых чеках печатаются последние цифры номера телефона или карты лояльности. Опытные мошенники могут сопоставить эти фрагменты с другими базами данных для идентификации вашего полного номера телефона и последующих звонков от имени «службы безопасности банка».

  • Махинации с возвратом товара. Злоумышленники могут использовать выброшенный чек, чтобы вынести из торгового зала аналогичный товар и «вернуть» его на кассе, получив наличные. Это может привести к блокировке вашей карты лояльности или подозрениям со стороны службы безопасности магазина в ваш адрес.

  • Сбор досье и шантаж. История покупок позволяет составить подробный профиль человека: уровень дохода, состав семьи, наличие домашних животных и даже состояние здоровья (по покупке специфических лекарств или диетических продуктов). Эта информация может использоваться для более сложных схем вымогательства или манипуляций.

  • Взлом личного кабинета. Если данные о покупках получены через утечку из приложения магазина, злоумышленники могут получить доступ к вашим накопленным баллам, бонусам и привязанным банковским картам для совершения покупок за ваш счет.

Как обезопасить себя?

  1. Не оставляйте чеки на кассе и не выбрасывайте их в урны рядом с магазином.

  2. Переходите на электронные чеки в приложениях магазинов — это исключает риск физической кражи данных.

  3. Критически относитесь к любым сообщениям о выигрышах, опросах или проблемах с заказами, даже если в них указаны детали ваших покупок

    Итоговый вывод о цифровой безопасности в современных реалиях можно сформулировать так:

    «Ваша цифровая жизнь вам не принадлежит, она находится у вас в аренде».

    Вся цепочка доступа к вашим деньгам, перепискам и госуслугам держится на «честном слове» посредников:

    1. Номер телефона — это собственность государства в руках оператора.

    2. Аккаунт в соцсетях — это собственность корпорации в руках её сотрудников.

    3. Безопасность системы — это алгоритм, за которым стоит живой человек с доступом к кнопке «Выключить» или «Слить».

    Главные тезисы для выживания в сети:

    • Удобство — враг безопасности. СМС-подтверждение удобно, но оно делает вас уязвимым перед любым рядовым сотрудником салона связи. Облачное хранилище удобно, но оно делает ваши фото доступными для внутреннего аудитора компании.

    • Принцип «Цифрового минимализма». Храните в сети только то, что вам не страшно потерять или увидеть на доске объявлений. Всё по-настоящему чувствительное (пароли, документы, личные архивы) должно храниться физически у вас под рукой (на зашифрованных дисках или бумаге), а не в «облаке».

    • Смена доверия на контроль. Перестаньте доверять брендам (Сбер, ВК, Телеграм) и начните доверять математике (шифрованию). Используйте приложения-аутентификаторы и аппаратные ключи, которые работают без интернета и сим-карт.

    • Юридическая беззащитность. Пока номер не является вашей собственностью по закону, вы всегда будете находиться в зоне риска внезапной блокировки или «угона» аккаунта.

    Итог: Единственная реальная безопасность — это автономия. Чем меньше вы зависите от посредников в виде мобильных операторов и администраторов сервисов, тем сложнее вас взломать, подставить или ограбить

Показать полностью
1065
Политика Политика

Ответ Ipsha в «О защите наших данных»

Скажите мне, что это шутка... Вот уж действительно кому война, а кому мать родна...

Чувак за бабос сливал данные россиян во вражескую страну и это превышение полномочий? Не терроризм, не экстремизм, а превышение полномочий? Ну как можно ТАК превысить полномочия, что это за полномочия, которые он превысил?

А люди несогласные с линией партии экстремисты и террористы. Ну или иноагенты. Подполковник полиции Илюша вот не иноагент, его просто мошенники обманули. А если песню спел, тебе пизда...

Да, кстати, как там с концентрационным мессенджером МАХ? Негоже, когда в каждой базе данных нужно будет такого Илюшу подкупать. Гораздо практичнее всех людей в одном месте собрать — так гораздо удобнее.

Ну что за блядство? До 10 лет светит, не 10, а именно до. А ещё и выйдет по УДО. А за релейный шкаф дали 9 лет... Вопрос у меня к соразмерности и справедливости наказания. По этим базам потом людей прозванивают, разводят на деньги, шантажируют всякой хернёй. А в этих базах ведь есть и люди, ответственные за всякие важные вещи, по типу оборонки к примеру. С этим как? Да там возможного ущерба мама не горюй. А то уже и реального... как долго он сливал?

И так каждый раз.

Не было бы претензий, если бы закон для всех одинаково работал. Но брат, сват, баблат, слыщ блят прекрасно сепарируют людей на сорта и фракции. Да и судьи кто? По моим ощущениям судья должен быть пиздец справедливым. Это человек который даже с не самыми совершенными законами (как у нас, да? как хочешь, так и толкуй) должен быть не предвзят и честен, а у нас что?

25 судей подали в отставку, один был лишен статуса, а еще 36 судей прекратили полномочия

На воротник залупу тебе, гражданин. Один сливает, второй покрывает, третий срок поменьше назначает.

Показать полностью
1920

Ответ на пост «О защите наших данных»

Начальник центра «Э» в Магнитогорске задержан по подозрению в сборе данных из базы МВД по запросу Украины

Сотрудники ФСБ и МВД задержали начальника межрайонного отделения по противодействию экстремизму подполковника полиции Илью Афонасенко. Он подозревается в превышении полномочий. По версии следствия, задержанный за денежное вознаграждение незаконно получал доступ к интегрированному банку данных МВД, где собирал персональные данные физических лиц, а затем передавал их знакомому, пишет «Ъ». Информацию он сообщал спецслужбам Украины, уточняют наши коллеги из URA. RU.

Дома и на рабочем месте Афонасенко прошли обыски. Возбуждено уголовное дело по ч. 3 ст. 286 УК РФ (превышение должностных полномочий с отягчающими обстоятельствами) — ему грозит до 10 лет тюрьмы.

Ранее ФСБ в Челябинске задержала начальника отдела по работе с юрлицами регионального управления службы судебных приставов. Следствие считает, что он передавал преступникам информацию о частных лицах из баз ФССП.

https://t.me/uranews/124181

3355

О защите наших данных

Мама буквально неделю назад продала кое-что с немного крупной для пенсионерки цены. Деньги от покупателя поступили в Т-банк.

Да, мама пенсионерка, всё такое, ха-ха, Долина её уже поздравила.

Третий день к маме ломятся мошенники с разнообразных айпи. Украинских в них нет. Все - российские. В основном - Челябинск. Телефон постоянно присылает СМСки о том, что кто-то пытается попасть на Госуслуги. Приходят письма от Госуслуг о том, что кто-то "сменил пароль". Естественно, с какого-то левого адреса.

Мама буквально попала под шквал мошеннических атак. И офигевает от неутомимости и количества желающих завладеть её деньгами. Сами госуслуги почему-то заблокировали её аккаунт на 72 часа. Тут - как обычно. Либо вступай в Мах, либо жди 72 часа, либо езжай в МФЦ, либо гони нам свою биометрию (которую мы тоже сольём).

Это всё лирика. Я не прошу советов, не прошу помощи и не жалуюсь. Я просто хочу вам напомнить, что мы живём в стране, где даже аффилированный с государством (не напрямую, я понимаю) банк абсолютно никак не способен защитить средства и личную информацию своих клиентов. Либо кладёт на это огромный болт.

Друзья. В нынешних реалиях надо быть полным идиотом, чтобы полагать что ваши личные данные и биометрия, даже отданные в государственное учреждение (условная тётя Надя их в свой ящик стола положит и даже на ключик закроет, во), не будут проданы третьим лицам за 5 копеек уже через пару дней. Любые обещания "шифрования", "закрытости систем" и "полной конфиденциальности" - наглое беспринципное враньё.

Берегите своих близких и донесите до них эти простые вещи. Она сперва начала паниковать. Потом сосредоточилась и позвала меня. Мы всё нормально разобрали и максимум что потеряли - доступ к Госуслугам на 72 часа. И то, похоже это было классическое навязывание Госуслугами говномакса.

Я не хочу обращаться ни в поддержку Т-банка, не хочу ни на кого жаловаться. Я как волпне пребывающий в своём уме россиянин, абсолютно уверен в том, что мою жалобу постигнет судьба плевка в океан. Её просто никто не заметит. Всё высказанное в посте - моё субъективное мнение. И мне не нужны опровержения или доказательства того, что я не прав. Также, я не нуждаюсь ни в каких советах.

Будьте здоровы!

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества