Анатолий Ч. | канал
331 subscribers
1.34K photos
191 videos
17 files
648 links
Канал Анатолия Ч.

Робот: @dot_ch_bot
Чат канала: @wallet_chat
Кто я такой: https://t.me/ch_an/1779

Я: @yandex_links
Download Telegram
Начнём с вводных вещей.

Телефон?
Samsung A71

IMEI?
352644111390414

Где украли телефон?
В электричке «Поезд 7327 Лобня — Одинцово» (иволга) в 22:01 на конечной станции Одинцово. Стало понятно, что телефон украден, когда пропал звук из наушников. Поймать теневого вора по помехам bluetooth-соединения не удалось.

Средства защиты телефона?
пинкод + пальчики

Симки в телефоне?
Yota основная + анонимная нулевая симка Билайн (сейчас в переходах куча таких раздают)

Сервисы на телефоне?
Samsung Pay 2 карты Сбера и 1 Тинька. Мессенджеры, соцсети. Приложения магазинов с привязанной картой.

Данные на телефоне?
Фотографии, всё остальное есть в облаке.

Будет дополняться.
Параллельно, советую вам посмотреть фильм Энтони ван дер Меера про украденный телефон. Оригинал, перевод.
Блокировка телефона.

Если у вас украли телефон, первым делом заблокируйте его. Это нужно, чтобы злоумышленник не смог войти в телефон по паролю (молитесь, чтобы он не сделал этого раньше), а также не смог получать смски (это же так работает?).

Как это сделать?
Android:
https://www.google.com/android/find?u=0
iOS: https://www.icloud.com/find/

Также помимо блокировки можно просмотреть его геопозицию, состояние зарядки и подключенных симок, прозвонить телефон, полностью с него всё стереть или оставить сообщение для нашедшего телефон: например, номер для связи.

Подробный гайд по потере телефона:
iOS:
https://support.apple.com/ru-ru/HT201472
Android: https://myaccount.google.com/find-your-phone

Спасибо Вите @icantsleepagain и Яну @yanskij за предоставленную инфу.
👍1
22:48 – мы блокируем телефон, у него 50% зарядки. На приветственном экране «нашедшему» мобилу оставили мой номер телефона для связи. Пока не позвонили.

Спустя некоторое время после нескольких рефрешей страницы, зарядка упала до 49%

23:17 – телефон был уже выключен
Претензия к Гуглу

«Google найти устройство» не выдаёт геопозицию телефона, если геопозиция на телефоне была отключена. Што? Разве сервис для поиска таких мобил не должен включать выгрузку геоданных принудительно? iCloud выдаёт данные о геопозиции, даже если телефон выключен (!), гугл конкретно расстроил.

Если я что-то неправильно написал, и геопозицию можно получить — буду рад быть опровергнутым.
🔥1
Блокировка номера и банковских карт.

Телефон: Йота
На горячей линии ответил автоответчик, сказав, что они не отвечают с 23 до 7. 🤷🏻‍♀️
UPD: чуть не забыл — звонок в Йоту был в 22:26.


Банк: Сбербанк (+ Йота)
На горячей линии автоответчик сначала несколько минут доводил до нового уровня истерики, переспрашивая как минимум 3 раза, а потом отправил на ожидание живого оператора. Заявленные 8 минут расслабленного джаза расстянулись до 10. Живой оператор заблокировал доступ к приложению, отключил все карточки, привязанные к мобильным телефонам (отключилась даже карта, привязанная к айпаду), а ещё заблокировал симку Йоты! Теперь поддержка Йоты кажется более бесполезной.

Банк: Тинькофф
Написал в поддержку со своего телефона со своего аккаунта. Пару раз глупый бот предложил заблокировать мне карту. Написал ещё раз капслоком — и он вызвал человека. Хороший паттерн, кстати. Человек предложил решить вопрос прямо в чате, если я ещё не успел позвонить в номер поддержки, который нашёл ранее. Номер поддержки предложил 10 минут менее расслабленного джаза (по моему мнению, объективно более приятного), поэтому я предпочёл чат. Введя некоторое кол-во персональных данных, он заблокировал карточку. Целиком, то есть пластик тоже теперь не работает — оператор объяснил это тем, что в левых приложениях могли сохраниться данные платежей, которые тоже можно теоретически использовать.
~0:17 методично обналичивали карточку из ближайшего банкомата
👍1
Анатолий Ч. | канал
Блокировка номера и банковских карт. Телефон: Йота На горячей линии ответил автоответчик, сказав, что они не отвечают с 23 до 7. 🤷🏻‍♀️ UPD: чуть не забыл — звонок в Йоту был в 22:26. Банк: Сбербанк (+ Йота) На горячей линии автоответчик сначала несколько…
Чувак из поддержки Тинькофф был прав: существуют приложения, которые в качестве средства оплаты берут карту напрямую, а не прослойку в виде Apple/Google/etc-pay.

Если не заблокировать карту, включая пластик, с них можно списывать платежи.

Где-то ночью мы выпилили сбербанковские карточки из приложений AliExpress, ASOS, Ozon. И это только те приложения, в которых карточки можно было увидеть и отвязать на других устройствах, и в которые можно было залогиниться без доступа к телефону.

На вопрос «какая тактика правильнее: блокировать пластиковую карту или только мобильные платежные системы?» я не могу дать однозначного ответа. Ответ был бы однозначным, если бы остался доступ к сим-карте, или если бы украли пластиковую карту. Но произошедшая история ясно дала понять следующее:
ни в коем случае не привязывайте банковскую карту к сервисам/приложениям, отдавайте предпочтение Google/Samsung/Apple-pay.
Номинация за лучший социальный проект уходит конкурсу на самый стрёмный школьный туалет от Доместоса

Вы только гляньте на эти заявки, вся система образования на одном лендинге)))

https://www.promonado.ru/domestos-schools/
Докатились!
Да, это ВКонтактик.
Анатолий Ч. | канал
22:48 – мы блокируем телефон, у него 50% зарядки. На приветственном экране «нашедшему» мобилу оставили мой номер телефона для связи. Пока не позвонили. Спустя некоторое время после нескольких рефрешей страницы, зарядка упала до 49% 23:17 – телефон был уже…
С тех пор телефон не включался.

На следующий день было подано заявление в полицию. Сообщили, что лучше всего было идти по с горячими следами до ближайшего отделения полиции. К сожалению, без телефонного номера, телефона, цифровой идентичности в 10 вечера идти в отделение, до которого можно добраться только по гуглокартам очень западло. Отправили запрос на камеры, благо, в Иволгах от 9 до 11 камер на вагон. Ну, как сказать...

Запрос на запись с камерами будет идти примерно 7—10 дней.

Полицейский обосновал это тем, что РЖД — частная компания. 🤷🏻‍♀️
Верите ли вы, что полиция воспользуется всеми преимуществами московской системы отслеживания лиц по камерам, раскроет преступление и посадит преступника с компенсацией пострадавшему?
Anonymous Poll
19%
Верю
67%
Не верю
14%
Результаты
Тем временем поиск украденного телефона в первый час, пока он не был отключен: 🤡
Forwarded from Код Дурова
🕵🏻‍♂️ Google признал факт сбора пользовательских данных о местоположении даже при отключенной функции в настройках Android:

https://kod.ru/google-otslezhival-gieolokatsiu/
Продолжение истории украденной мобилы.

29 мая пришла симка от Йоты — и в большинство сервисов можно было вернуться.

Логин по Самсунг аккаунту таки показал бóльшую инфу про местоположение телефона — за день до этого его поймали в пригороде Оди (пик 1). Интересно.

Самое жуткое — в смсках начали сыпаться отчёты об ошибке доставки: с смски пытались писать на мошеннические номера (пик 2).

Вчера обновили инфу полиции.

Мораль только одна: как бы ты не накручивал настройки безопасности телефона, без своевременного отключения симки — тебя поимеют.
Особо страшен тот факт, что горячая линия Йоты засыпает ночью.
Вопрос владельцам e-sim: что с безопасностью? Правда, что для того, чтобы сделать звонок/прочитать смс нужно разблокировать телефон?