vott.ru На два телефона с разницей в один день поступили странные сообщения о зачислении средств. Следом - одинаковые сообщения с просьбой вернуть средства. #мошонники#лох_не_мамонт
К тому же, я ж говорю, что присылали на разные телефоны. И вероятность, что владельцы этих двух аппаратов могли дать номера одному и тому же мошоннику, стремится к нулю.
>> SMS о пополнении счёта приходят, не?
> А ты как думаешь?
Мне на МТС приходят всегда, на МФ -- через раз, приходится баланс запрашивать по USSD. Такое информирование -- не обязаловка для опсоса. Спасибо, если есть. Нет -- ну и нафиг не впёрлось, сам узнаю.
Поэтому и спросил.
> 1
Есть ещё похер в похеровницах!!!! По негеографическому коду ещё опознаю опсосов :)))
Лицензирование использования радиочастот никто не отменял. Какие ещё "региональные"?
> Откуда чёрные симки тогда берутся?
Есть возможность для абонента приобрести симку без заключения договора. Как с этим у МФ и МТС -- давно не изучал, а Билайн и Теле2 до сих пор их продают. Лично-очно наблюдаю каждый рабочий день -- см.[censored] чуть выше.
> > вероятность, что владельцы этих двух аппаратов могли дать номера одному и тому же мошоннику, стремится к нулю
>
> Ну почему?
Ну, кроме родственников и близких знакомых круг общения у нас совсем разный.
> Есть ещё опсос, который может сливать инфу.
Об этом я подумал и сказал в первую очередь.
> Хороший повод потрясти их IT-отдел.
Вломиться к ним в офис с вопросом "какого хуя?!" или заняться перепиской с тем же вопросом? Да ну нах! Даже если найдут крысу и показательно расстреляют, что очень маловероятно, то гарантия, что не заведётся новая, полностью отсутствует. К тому же, база-то уже ушла и гуляет хер знат где.
> А есть надежда, что сливаются только номера телефонов, а не вся подноготная?
Что ты имеешь в виду под "всей подноготной"? Паспортные данные также утекают. История звонков и смс -- разумеется, недоступна. Содержание звонков и смс -- недоступно по определению, это СОРМ, там свои правила и свои, отдельные, люди.
Сотрудники опсоса, если это не специально засланные казачки, никаких сливов делать не будут. Это настолько противоречит копропротивной этике, что об этом даже никто и не думает. Ещё раз: за опсосов я просто знаю; есть/были знакомые сотрудники.
А вот задай себе вопрос: почему гуляющие по пиратке базы содержат номера абонентов сразу всех опсосов?
Вопрос риторический. Правильный ответ: потому что сливается единая база из МВД.
> > опсос, который может сливать инфу
>
> Нет. Знаю, что нет.
Чот странные какие-то жулики у тебя получаются! Инфу они сливать не будут, а торговать левыми симками - пжалста!
> Они передают данные в МВД, слив идёт оттуда.
Ну, прям ОПСОСы набирают кристально честный персонал, а в МВД принимают всякий сброд! :-))
Это и имею:
> Паспортные данные также утекают.
> История звонков и смс -- разумеется, недоступна. Содержание звонков и смс -- недоступно по определению, это СОРМ, там свои правила и свои, отдельные, люди.
Тут, думается, просто объём инфы по всей базе огроменный. Потому и трудности для всеобщего слива. А по какой-то персоналии, уверен, что запросто продадут.
> почему гуляющие по пиратке базы содержат номера абонентов сразу всех опсосов?
На самопальной или бесплатной БД?
Было дело, знакомился с работой МВД. У них нет таких движков.
Это получается, что кто-то должен сидеть и сводить несколько разных баз в одну. Не слишком ли палевно?
Работка, мягко говоря, не на пять минут и пять мегабайт.
Они не "левые", они... как бы правильно сказать... одноразовые.
Ну, вот ты туристом приехал в некий ебипетский Мухосранск, там роуминг, а это дорого. Идёшь и покупаешь в автомате на вокзале местную симку. После чего на время отпуска пользуешься ею для звонков во всякие рестораны, музеи и местным знакомым, если они есть. По окончании отпуска на том же вокзале выкидываешь её в урну (не мусорить же на улице?) и с честной мордой и своей родной симкой отбываешь к постоянному месту жительства.
У большинства опсосов есть такое. У МТС была линейка Джинсов, сейчас не знаю -- давно не в теме, вопрос просто неактуален для меня. Что там сейчас предлагают Би и Т2 -- мне ни в хуй не впёрлось, тоже не знаю. У МФ были какие-то подобные симки -- не изучал, т.к. мне хватает моего "контрактного" номера (с декабря 1999, и после проёбов телефонов восстанавливал именно этот номер -- у меня на него многое завязано).
> А разве до сих пор можно приобрести такую? И расскажи, плес, схему появления в продаже этой дряни.
В Москве и сейчас такие симки купить можно у метро. Как мне пояснили знающие камрады, это бывшие корпоративные симки. Организации уже не существует, а симки есть, можно получить дополнительный гешефт с их реализации.
Что-то внутреннее.
> Было дело, знакомился с работой МВД. У них нет таких движков.
MS Excel, MS Access...
> Это получается, что кто-то должен сидеть и сводить несколько разных баз в одну. Не слишком ли палевно?
База сводится в одну простым импортом файлов данных (хоть .CSV даже). Обязать по СОРМ опсосов экспортировать данные в определённом формате -- раз плюнуть и три раза растереть.
> Работка, мягко говоря, не на пять минут и пять мегабайт.
> Ты хочешь сказать, что идёт выгрузка в эксель, потом уже в какой-нибудь Firebird?
> И никто этого не видит?
Сначала идёт загрузка полученных от опсосов файлов. Это официальная процедура, и совершенно неважно, видит ли её кто-либо.
А потом какой-то фрик под видом обслуживания сервака пихает туда флешку и просто копирует на неё контейнер, куда это всё импортировалось. Потом уже отдельно потрошит контейнер, перегоняет это в доступный формат (тот же Аксесс, например), прожигает мастер-болванку -- и в тиражирование.
См. выше -- я писал, одного такого спалили и посадили. И это был персонаж именно из МВД. Пруфов нет, т.к. гуглить ну совсем лениво.
У меня хобби такое - безопасность данных. Читаю всякое, коллег слушаю.
Я понимаю, что конкретно лошара на данном поприще, но надо ж учиться.
В системе МВД сплошь и рядом - виртуальные машины. Доступа к телу нет ни у кого.
Засвет с доступом - 146% подозрение на IT. Которое 10 раз проверялось на лояльность и дедушку в плену.
> В системе МВД сплошь и рядом - виртуальные машины
И давно? Про спалившегося персонажа -- данные на начало 00-х, что, тогда уже была виртуализация в полный рост?
Как сейчас сливают -- не в курсе. В конце концов, даже на той же виртуалке крутится какой-нибудь SQL (MS, Oracle, My, ... etc), что мешает с клиента сделать
> Терминальная сессия и отсутствие доступа ко всему внешнему.
Накатить себе на воркстейшен SQL-клиента. Подключиться к серваку, сделать этот самый select, снести клиента. Результат слить на флешку. Что ты как маленький :)
> примерно 2008 - 2010
Не, тогда я уже "отошёл от дел". Позднее 2005 ни о чём не в курсе, переквалифицировался в рядового абонента.
> У тебя доступа нет ни к чему, кроме клавы с мышью.
У меня есть доступ всюду. Под полным виндецом его получить -- вопрос грамотного гугления и немножко понимания потрохов. Воркстейшен можно отрубить от сети и войти локальным админом, дальше тво(а)ри что хошь.
Если консоль восстановления не отрублена (а грамотный сисадмин её включает, т.к. по-умолчанию отрублена), то ваащще не вопрос.
> У меня есть доступ всюду. Под полным виндецом его получить -- вопрос грамотного гугления и немножко понимания потрохов. Воркстейшен можно отрубить от сети и войти локальным админом, дальше тво(а)ри что хошь.
>
> Если консоль восстановления не отрублена (а грамотный сисадмин её включает, т.к. по-умолчанию отрублена), то ваащще не вопрос.
Понавключают себе энторнетов и ябуть друг друга в жопы взламывают потом пентагоны!!! Смотри, поймают тебя за коннектор! ;-)
Кстати. Тут до меня дошло, что если бы у мошонников были наши полные данные, они бы так тупо не палились. Ведь они прислали СМС на номера, владельцы которых имеют одну фамилию и ваще зарегистрированы по одному адресу. Выходит, либо там конченные дебилы, либо таки я прав и гуляет база только с номерами или номера набираются нашару.
А как ты увидишь выдернутый из розетки RJ-45 кабель? Ну, выпал некий комп из сетки -- так их там сотни и тысячи, выпал и выпал. Даже если непрерывно мониторить всю сеть -- в этом нет ничего необычного.
Ну, и, к слову, слить контейнер на флешку -- несколько секунд, до десятка. А потрошат-то его совсем на других компах.
UPD: Кстати, а база автовладельцев, которая ровно так же гуляет по пиратским просторам, она-то откуда, а? :)
Есть вариации на тему nPmC, но это в телефонке. 4P4C = RJ-11, 6P4C = RJ-12, например. Есть 10P10C AKA RJ-85 -- это экзотика, и не приведи Господь с нею столкнуться...
Не мудри сверх меры. Во всех системах, включая "черные ящики", логи и прочее, оставлены известные кому надо "дырки". Ибо начальство тоже люди и им иногда для высокопоставленных или состоятельных друзей-знакомых-начальства надо наводить справки так, чтобы не оставалось следов интереса. Естественно, что генералы не сами занимаются зачисткой следов, а дают поручение доверенным сотрудникам. Эти самые доверенные сотрудники базы и сливают налево. Более того, начальство зачастую в курсе и в доле. Тут у одного полковника на несколько миллиардов рублей кэша нашли. По сравнению с этим скачивание телефонной базы - это детская игра в крысу.
В Москве, например, есть интегрированная база - городские телефоны, часть сотовых, база прописки, частично сведения о судимостях, частично сведения о юрлицах из ЕГРЮЛ, частично РУОПовская еще база "записные книжки криминал" - все явно роботами сведено воедино. Ошибок дофига, но в целом довольно информативно. Шлепает эту базу вполне официально некий с непонятным статусом центр при Департаменте региональной безопасности Правительства Москвы. Эта база обновляемая регулярно и пополняемая стоит на множестве компов во всех отделах полиции и прочих конторах. Правда, там как то довольно хитро привязывается к диску и т.п., просто так не скопируешь (но я, если честно, всерьез не пытался). Она же (база эта) периодически всплывает на дисках на радиорынках. А можно вообще купить подписку вполне официально на юрлицо. Стоит, правда, как чугунный мост, но тем не менее.
К тому же, я ж говорю, что присылали на разные телефоны. И вероятность, что владельцы этих двух аппаратов могли дать номера одному и тому же мошоннику, стремится к нулю.