Перейти к содержанию

Пять главных ошибок, которые все делают в Facebook


Рекомендуемые сообщения

Удобные и интересные, социальные сети уже стали нашей привычкой, но поведение пользователя в социальной сети порой не очень хорошо обдумано. Вот список очень типичных ошибок, которые почти каждый делает в Facebook. Каждая из них может привести к денежным потерям, нанести ущерб репутации, или испортить отношения с кем-то важным.
5mistakes.jpg

 

Читать далее >>

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если честно, то не думал, что так важно прятать свою дату рождения (тем более, что у меня в Facebook очень мало друзей)...

Огромное спасибо за статью!

Ссылка на комментарий
Поделиться на другие сайты

 

(тем более, что у меня в Facebook очень мало друзей)...

Собственно, речь не только о Facebook, а о всех соцсетях.

 

Не проще ли учить не давать стандартных ответов в форме восстановления паролей, не указывать где ты именно сейчас и этим ограничиться?

 

Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики. А как поможет взломщикам факт, что 4 месяца назад я был в такой-то пиццерии вообще не представляю. 

 

Если же что-то серьёзное, то за человеком проследят лично, а не будут ждать "чекина" в соц.сетях. Мне кажется так. :) 

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики.

Как-то мне понадобилось восстановить пароль на сервисе, которым я не пользовался 5 лет. И не смог. Я не помнил, как ответил. Не помню, как писал - кириллицей или латиницец, или вообще псевдосимволами, не помню, с большой или маленькой, или даже капсом. В общем, не смог. Пришлось перерегистрироваться.

Проблема в том, что стандартные вопросы вообще существуют. Не должно быть на сервисах вопросов "любимое блюдо". Еще хуже, когда запрещают вводить свой вопрос, заставляя только выбирать из списка.

Ссылка на комментарий
Поделиться на другие сайты

 

Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики.

Как-то мне понадобилось восстановить пароль на сервисе, которым я не пользовался 5 лет. И не смог. Я не помнил, как ответил. Не помню, как писал - кириллицей или латиницец, или вообще псевдосимволами, не помню, с большой или маленькой, или даже капсом. В общем, не смог. Пришлось перерегистрироваться.

Проблема в том, что стандартные вопросы вообще существуют. Не должно быть на сервисах вопросов "любимое блюдо". Еще хуже, когда запрещают вводить свой вопрос, заставляя только выбирать из списка.

 

Всмысле, что любимое блюдо потом тоже не вспомнишь, или легко угадать?

Ссылка на комментарий
Поделиться на другие сайты

Всмысле, что любимое блюдо потом тоже не вспомнишь, или легко угадать?

 

Может у Дмитрия вкусы часто меняются: в одном кафе одно любимое блюдо, в другом - другое. :)

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Очень легко узнать. Как и девичью фамилию матери, как и индекс почты родителей, как и имя домашнего питомца.

Но если быть не стандартным и не писать девичью фамилию матери в соответствующую графу, то даже узнав все данные взломщики замучаются перебирать варианты (там же при вводе каждого варианта надо и цифры-буквы защиты от перебора вводить). А стоит тот же вариант писать с доп.цифрой или буквой, либо на ином языке как всякий смысл перебора личных данных пропадает.

 

Например, догадались вы, что вместо любимого блюда я ввожу номер паспорта. Нашли номер 00 00 000000 и вводите его, а на самом деле надо ввести х+00 00 000000. Схема с узнаванием паспортных данных тут же утрачивает своё значение. 

Ссылка на комментарий
Поделиться на другие сайты

 

Очень легко узнать. Как и девичью фамилию матери, как и индекс почты родителей, как и имя домашнего питомца.

Например, догадались вы, что вместо любимого блюда я ввожу номер паспорта. Нашли номер 00 00 000000 и вводите его, а на самом деле надо ввести х+00 00 000000. Схема с узнаванием паспортных данных тут же утрачивает своё значение. 

Усложняя жизнь взломщикам, можно случайно усложнить жизнь себе, забыв ответ или часть ответа на вопрос.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Но если быть не стандартным

Я уже написал, как был не стандартным и пришлось перерегистрироваться, после 5 лет бездействия. Ты описываешь костыль, чтобы обойти тупизну сервиса. Я настаиваю на том, что такие сервисы нужно убить и закопать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я за Менеджер Паролей в очередной раз. Скорее я обнаружу смерть сервиса, при заходе на него, лет так через 10, чем я забуду пароль от него - что уже случалось, правда не с СоцСетями, а с трекерами или некоторыми сайтами.

Ссылка на комментарий
Поделиться на другие сайты

@Caxap, есть такие ситуации, когда приходится пользоваться. Например, меня в ВК держат лишь студенческие группы (одна - для своей группы, другая - для всего первого курса набора 2013 года). Мне пришлось там зарегистрироваться, потому что только в этих группах выкладывается информация, касающаяся учебы.

 



(тем более, что у меня в Facebook очень мало друзей)...

Собственно, речь не только о Facebook, а о всех соцсетях.

Изначально в статье упоминалось только про Facebook, поэтому я и написал только про эту соц. сеть. А на самом деле, @Денис-НН, вы правы

Изменено пользователем nk95
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Hard07
      От Hard07
      Не удаляется касперским, удалил уже все приложения которые могли его принести, в том числе торрент, что делать?
    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • KL FC Bot
      От KL FC Bot
      Угон аккаунтов в Telegram сегодня превратился в настоящий бизнес. Мошенники не только самыми изощренными методами крадут доступы к учетным записям, но и используют их для атаки на других пользователей с помощью дипфейков, социального инжиниринга и других методов. Обычно это работает так. Украв один аккаунт, злоумышленники начинают рассылать с него по всем контактам фишинговые сообщения с текстами вроде: «Привет, мне тут срочно деньги нужны, поможешь?», «Проголосуй за меня, пожалуйста, если не сложно» или «Вам отправили подарок – подписка Телеграм Премиум сроком на 1 год», чтобы угнать еще больше аккаунтов. Есть и более изощренные схемы, манипулирующие эмоциями людей – например, предложение о бесплатной фотосессии от якобы «начинающего фотографа, которому нужно наработать портфолио».
      В подобных сообщениях всегда есть фишинговые ссылки, зачастую выглядящие совершенно легитимно — например, как https://t.me/premium — но выводящие на сайты мошенников. Перейдя по ним и выполнив предложенные злоумышленниками действия, вы с большой долей вероятности лишитесь своего аккаунта в Telegram, а все ваши контакты окажутся под угрозой мошеннических рассылок уже от вашего имени.
      Помимо этого, угнанные или поддельные аккаунты могут использоваться не только для массовых фишинговых рассылок, но и для сложных таргетированных атак, порой с использованием дипфейков, направленных на сотрудников разнообразных компаний. Возможно, вы уже сталкивались с сообщениями от якобы «руководства компании» с обращением по имени-отчеству, рассказами о неких проверках компании со стороны государственных органов и требованиями в обстановке полнейшей секретности немедленно предоставить какие-либо данные или просьбой помочь компании деньгами с последующей компенсацией. Все это — фейки.
      При этом настоящий владелец аккаунта в Telegram может поначалу даже не подозревать, что он взломан, продолжать переписываться с друзьями, читать любимые каналы и думать, что по-прежнему не интересен мошенникам. Как такое вообще возможно? Telegram позволяет использовать один и тот же аккаунт с разных устройств, и, выманив у вас доступ к вашему аккаунту, мошенники открывают еще один сеанс на своем устройстве, не закрывая ваши активные сеансы. Затем они начинают переписку с вашими контактами, тут же удаляя отправленные от вашего лица сообщения в режиме «Удалить только у меня». При этом получатели эти сообщения видят, а вы — нет.
      Как показывает практика, мошенникам интересны все — даже самые обычные пользователи Telegram. Поэтому в этом материале мы ответим на два главных вопроса: как понять, что аккаунт в Telegram взломали, и что делать, если ваш аккаунт в Telegram взломан?
      Как понять, что ваш аккаунт в Telegram взломали
      Если хотя бы один пункт из списка ниже относится к вам – скорее всего, ваш аккаунт взломан.
      У вас внезапно поменялись никнейм или аватарка, а вы этого не делали. Вы участвовали в подозрительных конкурсах, розыгрышах или голосованиях. Вы переходили по ссылкам из сообщений в Telegram и вводили данные своей учетки – номер телефона, код подтверждения и пароль. Вы случайно заметили в любой переписке появившееся от вашего имени сообщение, которое тут же было удалено. Ваши друзья пишут, что с вашего аккаунта приходят странные сообщения, а вы их не видите. Вам пришел код подтверждения для входа на новом устройстве. Теперь обо всем по порядку.
       
      View the full article
    • rafikoff
      От rafikoff
      Здравствуйте , All
      Ко мне обратились знакомые моего друга.
      У них произошла большая неприятность с Windows. Был установлен лицензионный KIS.
      В последний день работы у них начал подтормаживать компьютер, и при последнем заходе - не принимал пароль от логина.
      Выключили - получили след ситуацию. Windows перестала загружаться.
      Загрузчик просит пароль. Вводишь любой пароль - пишет Missing operating system
      Загрузился с Win PE Strelec - Акронис и диспетчер задач пишет, что все разделы не отформатированы.
      GetDataBack написал файловая система не найдена.
      R-Studio тоже самое, но он видит файлы в куче без структуры.
      Что может быть причиной данной проблемы? 
      Что делать? для восстановления документов , часть находится на рабочем столе, часть на hdd.



×
×
  • Создать...