Прочитал две статьи о том, как у авторов уводили Телеграм-каналы. Схема одинаковая: тебе пишут якобы от имени какой-то известной фирмы с предложением заказать рекламу. Если ты соглашаешься, присылают ссылку на "Партнёрский кабинет", где нужно зарегистрироваться. Там спрашивают твой номер телефона и код из СМС, вот только СМС это авторизация в самом Телеграме. Вводишь код на сайт, с этого момента аккаунт потерян.
Что характерно:
1. Поддержка Телеграма просто игнорит юзеров. Судя по тому, что я о ней слышал, существует она номинально, если вообще существует. По крайней мере, поддержка для разработчиков ботов в какой-то момент перестала отвечать мне вообще, думаю, с обычной поддержкой то же самое. Зато команда Телеграма гордится тем, как мало у них людей в штате!
2. Попытки пользователя восстановить доступ обратно через свой телефон блокируются с помощью спама запросами. Злоумышленники начинают постоянно логиниться, и сервер Телеграма врубает защиту: "Слишком много попыток, попробуйте через сутки". То есть система, которая должна помогать хорошим и мешать плохим, делает ровно наоборот. Интересный кейс для собеседования на безопасника, мне кажется.
А так, конечно, всё ещё удивляют люди, которые ведут в интернете коммерческую деятельность, но не владеют даже базовыми навыками цифровой безопасности вроде "Везде включать 2FA" или "Смотреть в адресную строку".
#web
Pentest Collaboration Framework
By @ drakylar
Tool which will help you to store/modify/share information about pentest/web analysis projects. OpenSource, Portable, CrossPlatform & Free.
- Generate reports by user-defined templates
- Integration with more than 15 tools
- API
- HTTP sniffer connected to project
- Network graph
- One-click deploy at Heroku/AWS
- Notes, Hosts, Issues, Credentials, Chats
Demo: http://testing-pcf.herokuapp.com/
Gitlab: https://gitlab.com/invuls/pentest-projects/pcf
@PentestCollaborationFramework
#pcf#pentest
#Francia
Sembra essersi concluso il colloquio tra le dirigenze di #PS|S&D e #LFI|LEFT. Adesso quest'ultimi incontreranno la dirigenza del #PCF|LEFT, incontro che doveva tenersi oggi pomeriggio alle 14.
@UltimoraPolitics
#Francia
Accordo elettorale tra #LFI-#EELV|LEFT|G/EFA e #PCF|LEFT quasi finalizzato, con i comunisti che dovrebbero presentarsi in 50 collegi.
In foto i collegi dove si presenterà un candidato del PCF, realizzata da @news_isoloir
@UltimoraPolitics
#Francia
Segretario #PS|S&D Olivier #Faure (#PS|S&D): "I francesi ci hanno abbandonato perché pensavano che non avessimo più niente da dire. Bisogna abbracciare il movimento sociale. Abbiamo scelto di allearci con il #PCF, come fece Mitterrand, nonostante i legami con l'URSS."
@UltimoraPolitics
#Francia
Secondo BFMTV, restano da limare 2 temi per la creazione della coalizione #LFI|LEFT, #EELV|G/EFA, #PS|S&D e #PCF|LEFT. Il primo è la divisione dei collegi elettorali, dove il PS spinge per avere più collegi visto il proprio radicamento nei territori, mentre il secondo sono le politiche europee dentro al programma elettorale.
@UltimoraPolitics
#Francia
Raggiunto l’accordo tra #LFI|LEFT, #PS|S&D, #EELVS|G/EFA e #PCF|LEFT e gli altri partiti per la costituzione del Fronte Popolare tra le forze di sinistra e centro-sinistra.
@OsservatorioEsteri
#Francia
La coalizione #NUPES (#LFI-#PS-#EELV-#PCF-#PG-#Ensemble-#REV-#Picardie-#Gs-#GE-#ND-#PP)|LEFT|S&D|G/EFA ha presentato il logo con cui si presenterà alle prossime elezioni legislative.
@UltimoraPolitics