Pull to refresh

Comments 51

А выход простой ведь, не сидеть в соцсетях…
Лучше не жить вообще, тогда не умрешь.
Соцсети != жизнь.
К сожалению, меня немного неверно поняли хабражители. Под «не сидеть» не имелось ввиду «совсем не пользоваться». Пользоваться, но в меру надобности, не фанатично. Согласитесь, если вы не придаете соцсети слишком большого значения, вас не понесет искать по всем интернетам всяких бесполезных программ, оказывающихся в итоге вирусами всяких мастей.
Предугадывая вопрос, да, я тоже пользуюсь сайтом вКонтакте. На уровне — проверил раз в день сообщения, послушал музыку.И все.
В жезни есть много интересных вещей… Пойду ка я, займусь чем-то полезным.
Хм. Кстати, а объясните зачем всё-таки ими пользоваться? Вот у меня нет и никогда не было аккаунтов ни в Однокласниках, ни ВКонтакте, ни в Фейсбуке, ни в ГуглПлюсе ни в Твиттере. В LinkedIn есть, но это для работы. Для «проверил сообщения» я использую Email (предпочтительно с PGP), для «послушал музыку» я использую Flac-и на винте, для браузерных игр есть Kongregate… Я пока обнаружил только одну причину для использования соц.сетей — есть информация, которая выкладывается только там, например некоторые слушаемые мной музыканты/группы выкладывают инфу в основном там. Но обычно можно прочитать эту инфу не регистрируясь. При неодолимом желании просто потрепаться со знакомыми — есть IM (ICQ/Jabber/Skype, предпочтительно с OTR). С не-/мало- знакомыми — есть хабр, IRC, форумы. В общем, так и хочется спросить ЧЯДНТ, но мне кажется, что я-то как раз всё делаю так…
Если вы что-то не так делаете, возможно вы чем-то не тем занимаетесь;)

* Хотя сам я в контакте не сижу, а использую для поиска людей для съемок в любительских фильмах. Или для контакта с теми кто ттам плотненько водится)
Где-то краем уха слышал о существовании вконтакт-приложения, которое показывает гостей, но только тех, у которых это же приложение установлено. Такое возможно функционально?
Есть приложение, которое фиксирует твой переход по ссылке со чьей-нибудь страницы, и вымогает голоса за то, что хозяин странички не будет уведомлен об этом.
Возможно только если гость заходит в подобное приложение на странице пользователя по реф. ссылке, типа /appID_приложения-ID_пользователя. Иначе никак, стандартными средствами, т.е. вообще никак :)
Теоретически, такое, возможно, если команда ВКонтакте предоставит соответствующие функции в API. Но пока такого нету. А дайте нам, пожалуйста, ссылку на то, где вы слышали. Мы посмотрим, что там.
Там показывает гостей, которые заходят в приложение, а не на страницу :)
+ Соответственно можно кидать «ссылку-ловушку» для умственно отсталых.

Аля vk.com/app638461
Сам подумывал об таком расширении для браузеров. Можно сделать без проблем.
Такой функционал можно реализовать используя связку юзерскрипт/расширение + сервер.
В более общем случае можно собирать куда более интересную статистику.

Но это будет «слежка» за пользователем, установившим данное расширение :)
Спасибо! Дам это почитать подшефной молодежи!
Кстати, мы скоро обновим раздел об угрозах на нашем сайте, обязательно анонсируем на Хабре: интересно, дадите ли вы его почитать своим «подшефным».
Сначала сам почитаю.
Подшефные — это школьный возраст, их друзья и друзья их друзей))
Думается, что придется это переводить на понятный им язык.

PS кстати, в том же Вконтакте слева, под рекламой, есть куча места, чтобы дать понять массовому пользователю где и как его могут обмануть.
Тем более, мы работаем над разделом, чтобы он был понятен наиболее широкому кругу интернет-пользователей!
В правильном направлении работаете! Еще раз спасибо! //плюсую текстом, ибо кармой не вышел
>Итого, 8 из 10 ссылок вели на мошеннические ресурсы, что впечатляет.
Итого, 2 из 10 ссылок всё же честно показывают гостей, или как?
Нет, по этим ссылкам велись дискуссии, развод это или нет :)
Постоянно любуюсь на красивые прогресс бары, как на 4-м снимке, меня так умиляет смотреть, как в течении 5-ти секунд создается «структура полученной информации» например. :)

А еще сильно не нравятся халтурно сделанные лендинги, где можно не задавать ID анкеты или не отвечать на вопросы и всё равно получить положительный результат. Но правда иногда встречаются и очень интересные! Они могут выгрузить твою аватарку, некоторую информацию о тебе или твоих друзьях, красиво всё это оформить в своем стиле и показать, например, что нашлось столько-то гостей и список из твоих друзей. Любо дорого смотреть :)
Этим попыткам взлома нужно как-то противостоять.
Почему бы Контакту не отправлять письмо о входе с нового устройства как это сделано в FB?
Человек увидит, что кто-то вошел в его аккаунт в контакте и поменяет пароль сам.
Или даже смс, это было бы оперативней.
Плюс у контакта очень большой срок жизни кук (около года, по-моему).
И кстати, только меня пугает, что до сих пор не реализован https??
Вячеслав: Ага, мне тоже не удалось найти https, когда сидел под открытым WiFi'ем.
Авторизация сугубо через https и производится. У всех пользователей.
это малая часть вредоносных программ
например, мне раз в месяц на телфон приходят смс с java алярмами, причем ссылки для них одноразовые, 1 раз скачал, больше не скачаешь
В приложениях под Android транслируется реклама от AdMobs, просто кишащая всяческими обновлениями мобильных браузеров, самого андроида и прочими сомнительынми плюшками. Несколько раз тыкал в эту чушь — ссылки ведут на скачивание *.apk, а как-то раз попался идиот, который подсунул *.jar.
Скажите, а вы как известный антивирус можете действенно влиять на операторов? Сообщать о мошенничестве, чтобы номера закрывали.
Сам спросил, сам ответил. Красота!
Что именно ответил? Меня просто раздражает сумасшедшее количество фейковых архивов, которые требуют смс, мне кажется, что если антивирусы будут создавать мощный общественный резонанс, то эту проблему можно победить, так как большая тройка не сможет покрывать все эти разводы при большом уровне недовольства.
Мы плодотворно сотрудничаем с операторами «тройки», только не спрашивайте о подробностях, мы не можем их раскрыть!
Главное, чтобы результат был :)
опсосы это «пчёлы против мёда» или волки-вегетарианцы?
UFO just landed and posted this here
Кстати, интересно, что, судя по всему, такая «фича» реально существует.

По крайне мере, один раз после того, как я поставил минус одному человеку, через достаточно небольшое время я получил в личные сообщения на хабре письмо следующего содержания

«thanx, уважаемый net160.180.94-233.kzn.ertelecom.ru.
Ставлю вам +»

И скриншот страницы с нажатым «плюсом» в мою карму.

Таким образом, получается, что человек каким-то образом смог узнать ip и ник на хабре минусатора (меня)
>>Мы активно занимаемся детектированием всех подобных мошенничеств — блокируем сайты…
>>Тысячи их!
Как-то не вяжется однако
придется тогда и youtube закрывать, полно фейковых видео, содержащих работу «открытия всех игр в steam», «получения золота в wot»
простой запрос «steam hack» и нашему обзору предстает огромное количество стиллеров, keylogger'ов и подобных
Я думаю закрывать бесполезно. Надо искать другой подход )
Например, просвещение пользователей.
Хотя это сложный путь — нельзя научить человека тому, чему он не хочет учиться.
Притом дизайн пустышек недурственный, судя по скринам.
Да по этому дизайну же с первого взгляда видно: «развод»!
Пока люди будут хотеть, чтобы их обманули, их будут обманывать.
>Как и ожидалось, это оказалось мобильным зловредом под Android, отправляющим SMS на премиум-номера без ведома пользователя.

Разве андройд не спрашивает как минимум при установке приложения о его правах?
Android-то спрашивает, но это не помогает.
спрашивает всегда, но люди редко смотрят на них.
П.с. так же предлагали сказать Opera_mini.apk, скачал, для интереса посмотреть требуемые пермишены- всего одно-отправка смс, даже доступ в интернет опере не нужен)
Такой функционал, строго говоря, раньше все-таки был (или схожий), предоставлялся на durov.ru
гости? их небыло никогда.
Там отображалось у кого ты в закладках
а можно ли уговорить поисковые системы выдавать по запросам «рейтинг вконтакте» «гости вконтакте» и т.д. и т.п. первой же ссылкой на «Официальное объяснение от администрации ВКонтакте»?

мне кажется это было бы весьма пользительно))
Во имя отца, и сына, и хорошего воспитания. Ремень. Мне кажется, что избавиться от мошенников в контактах, одноклассниках, жж, твиттервх можно двумя способами: увеличить свою грамотность и не попадаться на откровенные «заманухи» или удалить страницы. Пока есть в сети 12-летние дурочки, коьорые хотят знать в лицо своих соперниц и поклонников, мошенничество будет процветать и становиться только профессиональнее.
Вконтакте представляет собой занимательную плозадку, где можно наблюдать просто фееричные толпы недалеких особей человеческого пола, поэтому неудивительно, что на них кто-то стремится подняться. Да, есть процент образованного населения, который не поведется на такие штуки, но большинство все же, увы, в этом плане глупы совершенно. Причем это касается не только соц. сетей, а вообще компьютера в целом. Я, как сисадмин, часто наблюдал такие картины, когда народ видел на экране браузера красивое окошко в виде «мобильный сканер касперского» (все знают эту тему, думаю), в котором активно «обнаружались» вирусы, и потом радостно тыкал какие-то кнопки в нем, чтоб эти «вирусы» удалить, а потом звали меня, чтоб убрать у них баннеры с смс. Причем их не смущало, что показываемое окошко имело оформление ХР, а у них стоит семерка, где окошки выглядят совершенно по-другому.

Бороться с подобными разводами в самом контакте, думаю, нужно не блокируя тысячи сайтов, что по сути является продолжением знатного дела Дон Кихота с мельницами, а просто написать на главной странице контакта большим шрифтом «ВНИМАНИЕ! Все предлагаемые программы для просмотра гостей — развод. Если вы с их помощью лишитесь аккаунта или денег — администрация сайта овтетственности не несет.» и показываеть его каждый раз. Вот тогда мб и подействует. Да и то не факт, зная наш народ…
Касперскому. Мелочевкой занимаетесь. Слабо проверить Вконтакт на мошенничество?
История:
После двух лет пользования вконтакта 2 (!) раза была взломана страница с рассылкой спама друзьям. Процедура восстановления — указать номер телефона. И ВСЁ.
1-й раз не придал особого значения, но установил мегапароль 16 символов заходил с одного компа из Comodo Dragon.
Месяц открываю страницу — не пускает и друзьям спама чуток разослал. Говорит — дай номер телефона и всё ок.
Вспоминаю — закончился контракт МТС, на которые оформлен этот аккаунт. В первом случае закончился контракт Мегафон.
Вопрос: Кто мог взломать мой пароль из 16-ти не связанных цифр и букв в разном регистре? Ответ: Хрен взломаешь.

Версия: МТС передает в отдел «К» данные о истекших контрактах. Тот в свою очередь сверяет с аккаунтами «В контакте» и актуализирует базу.

А вы говорите мошенники. В форму добавления ввел номер товарища с Украины +380 (у ник пока к паспорту привязки нет) — скушал и сказал спасибо.
Sign up to leave a comment.