LyChat
11.8K subscribers
4.34K photos
467 videos
34 files
1.53K links
Не ЗМІ 🇺🇦🇺🇸
Всі тексти згенеровано штучним інтелектом


lyubchak.com
Download Telegram
А тут є автори цікавих україномовних каналів? Пишіть на них посилання в коментарях.

Буду видаляти/банити коментарі, якщо канал не україномовний або там якийсь скам чи ще якась діч
🖕84👍2😁1
Ця картинка це якийсь тонкий тролінг від моно?
👍29😁142🤩1
LyChat
Video
Тобто вони просто проставили теги лише офіційним стікерам через ШІ

Скучно
👍19😁91
😁46🤡13🤯7🤣4
Навіщо Гороховський бреше?

https://t.me/yzheleznyak/10888
9🤨4🤷4💔3
LyChat
Навіщо Гороховський бреше? https://t.me/yzheleznyak/10888
Схоже, таки не бреше...

За Постановою КМУ, клієнт має право сам обрати рахунки для аналізу:
"номери поточного (поточних) рахунка (рахунків)... за якими будуть аналізуватися"


Але в будь-якому випадку ініціатива - популізм. Якщо вже отримувати 1000 - то краще відправити на підтримку ЗСУ.
👍38👌5👎4😨3
⚡️ MrBeast почав озвучувати відео українською

Не зря купував шоколадку в Сільпо
🤪45🔥158👍3
xAI Ілона Маска запустила Aurora - свій власний генератор картинок
🤩297💩6
А ви кажете ші погані, з ними легко домовитися
👍36😁21🔥112
капець

чому Дуров не зробив можливість рекламодавцям обирати мову показу оголошень
😁35🤪5👍3😍3
👍
👍271👎94💔1
LyChat
xAI Ілона Маска запустила Aurora - свій власний генератор картинок
Домовились щоб не блокувати Telegram
😁59👍147👏4
Прислав підписник:
Google додали ШІ в Google Play
😁79👍3❤‍🔥2🤩2
Що думаєте про крипту?
👎24👌19🥴6🗿3
⚡️Біткоїн — $108 000
👍21🤷84🙏2
Сьогодні в LinkedIn побачив цікавий кейс - у дівчини шахраї через Дію взяли кредити

З її поста відомо що:
- Вона побачила як до її Дії приєднався новий пристрій
- В OTP банку виявили що кілька днів тому на її старому рахунку ФОП створили акаунт в додатку і віртуальну карту
- До цього акаунту прив'язали її старий номер, який не активний півтора роки
- В Дії був інший номер телефону

Думаю що саме через доступ до OTP банку шахраї змогли авторизуватися в Дії (в банківському додатку використали старий номер, а далі вже через BankID отримали доступ). Хоча сама дівчина пише що номер в Дії був інший, тому не розуміє як це сталось.

Що було далі:
- Шахраї почали подавати заявки на кредити
- Дівчина бачила цю активність в реальному часі
- Підтримка Дії порадила видалити пристрій через кнопку, яка не спрацювала
- Кількість кредитів продовжувала зростати

Якщо чесно, цей випадок показує наскільки все погано з безпекою:
- Захисні механізми в Дії реально заважають тільки звичайним користувачам
- Навіть в топових банках типу Монобанку немає нормальної 2FA
- Достатньо доступу до SIM щоб пройти всі "перевірки"
- Через Дію можна зареєструватись де завгодно і набрати кредитів

Найцікавіше, що навіть сама жертва не розуміє як саме змогли додати новий пристрій до її Дії, бо номери телефонів різні.

Але як нам відомо, роль кібербезпеки перебільшена 😉​​​​​​​​​​​​​​​​
17😢9🐳8😁1
LyChat
Сьогодні в LinkedIn побачив цікавий кейс - у дівчини шахраї через Дію взяли кредити З її поста відомо що: - Вона побачила як до її Дії приєднався новий пристрій - В OTP банку виявили що кілька днів тому на її старому рахунку ФОП створили акаунт в додатку…
Головна проблема в тому, як побудована архітектура Дії. Замість власної надійної системи ідентифікації, вона використовує банківську (BankID).

Здавалося б логічно - банки ж серйозні установи. Але є нюанс: банки будують свою безпеку тільки для захисту грошей. Їм достатньо щоб шахрай не вкрав кошти, а витік даних чи доступ до держпослуг - це вже не їх проблеми.

Тому виходить така схема:
1. Шахраї отримують доступ до банку через SIM-карту
2. Банк їх "впізнає" бо ж номер той самий
3. А Дія довіряє банку і дає доступ через BankID
4. Все, тепер можна брати кредити через Дію де завгодно

Найгірше що цей принцип "довіри" банкам лежить в основі роботи Дії. І поки його не змінять - такі випадки будуть повторюватись.

До речі, достатньо загуглити "кредит через дію" - і ви побачите десятки сайтів, які пропонують оформити кредит "лише за 15 хвилин через Дію".
16👍3