Новый прикол от "службы безопасности сбера"?

Аватар пользователя Барсук

Я думаю наши граждане уже привыкли к тому что их регулярно записывают "на флюорографию", "доначисляют пенсию" и время от времени звонят в мессенджеры из ФСБ/КГБ/НКВД с красивым грозным логотипом на заставке.

Но сегодня было прям новенькое - видеозвонок в вацап. Я немного протупил конечно из-за того что вацап не "зажигает экран" и не показывает сразу от кого звонок. Надо было закрыть камеру пальцем и поглядеть кто-что там на той стороне.

Так как звонок был из "Земли Обетованной", то я сразу начал искать "корни", признаюсь - не нашел.

Вариант что звонят арабы из Газы с целью попросить помощи я тоже отмел.

"Ошибка в наборе" не канает - надо найти и определить пользователя прежде чем звонить в месенджер.

Весь инет и городские окрестности прям пестрят рекламой "Плати улыбкой" и всё-такое

Поэтому я предположил что основная цель звонка - это получить "морду лица", сразу вспоминается история с Тимом Тайлером.

В общем всё что я хотел  сообщить публике - предохраняйтесь! smile1.gif

UPD Дополнение в связи с вопросом  Medved075.

Я видел как происходит "оплата фейсом" в магазине. Если просто выпучить глаза в терминал в ожидании что "сейчас вылетит птичка", то "птичка не вылетает". Надо именно "пошевелить лицом" чтобы система поняла что перед ней трехмерный объект. Размахивать фотографией бесполезно, высчитывается трехмерная модель лица.

Авторство: 
Авторская работа / переводика
Комментарий автора: 

В телеге у "Царевича" есть интересный видос про звонки с нейросетью

https://t.me/Carstvo_39/9224

Комментарии

Аватар пользователя Boss119
Boss119(8 лет 6 месяцев)

Зайди на госуслуги и в Сбер, удали биометрию (она по автомату там стоит) и будет тебе счастье.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Зайди на госуслуги и в Сбер, удали биометрию (она по автомату там стоит) и будет тебе счастье.

У меня её там никогда и не было.

Но раз начали "пробивать" такую тему, то значит где-то срабатывает.

Я уже видел в метро и магазинах "улыбчивых" дебилов.

Аватар пользователя Bowman
Bowman(2 года 3 месяца)

Я уже видел в метро и магазинах "улыбчивых" дебилов.

В московском метро вы почти наверняка видели не "дебилов", а сотрудников этого самого метро, которых обязали этим пользоваться.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

В московском метро вы почти наверняка видели не "дебилов", а сотрудников этого самого метро, которых обязали этим пользоваться.

Не исключаю Ваш вариант, но люди которых я видел, по крайней мере приличная их часть, не показались мне работниками метро. Скорее хипстерская молодежь. 

Аватар пользователя Medved075
Medved075(7 лет 2 месяца)

И как связана морда лица в вацапе и возможость применить ее вместо биометрии?? Кому какое дело, кто там с его фотографией бегает... вообще не моя проблема, если какой-то банк выдает милиард по фотографии:))

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

И как связана морда лица в вацапе и возможость применить ее вместо биометрии?? 

Вы может не обратили внимания - видеозвонок

Биометрия "срезает" "плоские фото", а вот видео где голова абонента крутится-качается уже вполне объем и достоверность для авторизации.

вообще не моя проблема, если какой-то банк выдает милиард по фотографии

А если кто-то будет "делать покупочки"  с Вашего счета?

А банк скажет "вот твоя морда буржуинская в кадре, это ты сам покупал".

Аватар пользователя Medved075
Medved075(7 лет 2 месяца)

У нас по закону можно заключать договора крутя и качая головой в камеру не посетив банк?:))

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

У нас по закону можно заключать договора крутя и качая головой в камеру не посетив банк?:))

Немного не так.

Если, например, у Вас есть карта Сбера и Вы, в погоне за кешбеком, согласились "оплачивать улыбкой", то демонстрируя видео с Вашим лицом с вацапного звонка можно вполне оплатить в магазине Вашей картой.

Аватар пользователя Алекайтен
Алекайтен(6 лет 3 месяца)

Если, например, у Вас есть карта Сбера и Вы, в погоне за кешбеком, согласились "оплачивать улыбкой"

Карта Сбера есть,денег на ней нет,сразу снимаю. Хранить СВОИ деньги в карманах ЧУЖОГО дяди,причем есть зависимость от интернета,наличия электричества и исправности техники- хм.. очень странный способ "хранения".  Поэтому могу улыбаться сколько хочу,хрен кто с этого хоть что то поимеет.) Что делает улыбку вдвое шире.)) 

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Карта Сбера есть,денег на ней нет,сразу снимаю. Хранить СВОИ деньги в карманах ЧУЖОГО дяди,причем есть зависимость от интернета,наличия электричества и исправности техники- хм.. очень странный способ "хранения".

У каждого свой путь. smile31.gif 

Аватар пользователя Алекайтен
Алекайтен(6 лет 3 месяца)

У каждого свой путь. smile31.gif 

Да. Я еще помню как сгорели в инфляции 90х накопления родителей,помню мелькание нулей на этих фантиках "билетов банка буратин",так что избавляюсь от них максимально быстро,вкладывая во что то реально ценное. Нужно бабло-что то можно продать, чаще даже намного дороже покупки. А для мелких трат- пара тройка месячных зарплат наличкой. Их не жалко. А вот кому нужно крупную сумму набирать,несколько годовых доходов-даа,им приходится иметь дело с банками,доверять им свои средства. У всех свой путь.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Я еще помню как сгорели в инфляции 90х накопления родителей

У нас на работе мужики взяли ссуды на строительство домов ... на 5 лет.

Через полгода погасили с аванса.

А кто успел затариться материалом до обвала ваще были в шоколаде.

Аватар пользователя Алекайтен
Алекайтен(6 лет 3 месяца)

Через полгода погасили с аванса.

Финансовая грамотность нужна. Плюс верно угадать тренд. Знаю обратный пример: знакомый взял долларовый кредит,внезапное падение рубля вдвое. Пришлось продать квартиру,чтобы вернуть по курсу,в долларах. Не угадал однако.)

Аватар пользователя kolos
kolos(6 лет 4 месяца)

  smile75.gif

Аватар пользователя Алекайтен
Алекайтен(6 лет 3 месяца)

smile75.gif

О Колос,здорово! Одной из причин почитывать тут была охота на рубрику "Комменты"- "что там еще на АШ учудят?". Комиссар Рекс как обычно жжет. ) Рад вас приветствовать. 

Скрытый комментарий kolos (без обсуждения)
Аватар пользователя kolos
kolos(6 лет 4 месяца)

Picture background

Аватар пользователя Skygoo
Skygoo(10 лет 7 месяцев)

Вы может не обратили внимания - видеозвонок

Всё проще. В ватсапе есть уязвимость  - под видеозвонком можно поставить под контроль запущенные в вашем телефоне процессы. Если у вас в момент видеозвонка не дай бог личный кабинет банка в свернутом состоянии висит, то его и перехватят.

Эта уязвимость в ватсапе давно известна, уже года два как.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Всё проще. В ватсапе есть уязвимость  - под видеозвонком можно поставить под контроль запущенные в вашем телефоне процессы. Если у вас в момент видеозвонка не дай бог личный кабинет банка в свернутом состоянии висит, то его и перехватят.

Тоже прикольно.  smile9.gif

Поэтому для банков есть отдельный "чистый" телефон с "чистой" симкой на которую никто не может позвонить ибо "нигде не участвует".

Любой звонок на этот номер - это спам, на телефоне всегда беззвучный режим.

Аватар пользователя Medved075
Medved075(7 лет 2 месяца)

Хотел бы я посмотреть, как видеовацап получит доступ к клиентбанку на айфоне:)))

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Хотел бы я посмотреть, как видеовацап получит доступ к клиентбанку на айфоне:)))

Айфон тоже не является символом "незаламности", софт пишут те же самые индусы.

"Дыры" в библиотеках находят везде. 

Аватар пользователя Yscho1
Yscho1(6 лет 8 месяцев)

Можно вопрос?

Я ни разу не был ни никаких "услугах" 

Налоговая считает наоборот- письма не присылает

Моб оператор тоже так считает -предлагает обновить и подтвердить профиль( с паспортом))))

Ну и другая байда-шушера считает также

 Я так думаю, это с ковида началось и с куар -кодов от мфц( ффсеоо для москвичей- и парковка, и разметка улиц, да что там говорить-уссё для нас- не для нищих же мансийцев и чухонцев, ненавидящих сам город, самих жителей)

Так вопрос прост- имеет ли право гражданин РФ отказаться от всех этих "услуг", ежели он их не видел ни разу? Н т.е. как виртуально его зарегестрировали , не спрося, так и разъ!!!регистрировать? Что на это скажут юристы( ни к ночи ВладимирВольфычи)?

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Я ни разу не был ни никаких "услугах" 

Налоговая считает наоборот- письма не присылает

Так вопрос прост- имеет ли право гражданин РФ отказаться от всех этих "услуг", ежели он их не видел ни разу? Н т.е. как виртуально его зарегестрировали , не спрося, так и разъ!!!регистрировать?

Насчет юридических тонкостей не подскажу.

А вариант проверить завели ли Вам госуслуги простой - зайти на госуслуги со своим номером и нажать "восстановить доступ". Если СМС придет с кодом - значит у Вас есть учетка на госуслугах с этим номером телефона.

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Если вы не проходили процедуру подключения биометрии, то она не будет "автоматом стоять" ни на Госуслугах, ни в Сбере,  вообще нигде.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Если вы не проходили процедуру подключения биометрии, то она не будет "автоматом стоять" ни на Госуслугах, ни в Сбере,  вообще нигде

Могут пропихнуть биометрию под видом чего-нить. 

Вот "авито"  помнится требовала доказать что ты человек и покрутить мордой перед камерой, при этом "мамой клялись" что никакой биометрии не собирается. А что там на самом деле очень даже ХЗ. Если у них нет права собирать биометрию, то их не проверяют на сохранность оной. А где и как там хранится видео с доказательством что "клиент не верблюд"? smile37.gif

Сбер вот тоже нигде не упоминает про свою приколюху под названием "сберсейф", а она работает и клиенты даже не догадываются о её существовании.

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Там процедура сложней, чем просто жалом поводить перед камерой.

Нужны определенные позы, замирание в определенных позах определенное время, плюс сканирование зрачка.

При этом ты должен дать им свое письменное согласие на свою биометрию.

Тогда биометрия будет легальна.

Ни один банк или какая-либо другая контора не может использовать твою биометрию, если она нелегальна, иначе это уголовка и выясняется это с полпинка.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Нужны определенные позы, замирание в определенных позах определенное время, плюс сканирование зрачка.

Со зрачком что-то уж через край - не слышал про такое. 

Не думаю что люди оплачивающие проезд метро проходили усиленную биометрию.

Я как-то видел в банке как мужик пошел в отдельную кабинку сдавать биометрию - "морду + голос".

При этом ты должен дать им свое письменное согласие на свою биометрию.

Щаз всякие электронные подписи. Чтобы цифровая подпись стала квалифицированной (какого-то уровня) надо удостоверить её через "оператора", например - Тинек, Альфа, Сбер и еще ряд банков. 

После это вполне может оказаться что "достаточно одной таблЭтки СМСки".

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Там, кстати, еще и оборудование в банке должно быть сертифицировано для снятия биометрии.

Я как-то давно делал биометрию, так не в каждом банке ее делают. Надо конкретно искать.

Сейчас, наверное, уже более распространено.

Когда стала не нужна, удалил ее на Госуслугах.

Поэтому биометрию не сделать по каким-то фоткам из соцсетей, из ватсапа и т.п.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Поэтому биометрию не сделать по каким-то фоткам из соцсетей, из ватсапа и т.п.

Речь не о том что бы сделать, а обойти.

Я получил видео крутящейся головы. При наблюдении из фиксированной точки все законы физики геометрии соблюдаются.

У меня недорогой смарт разрешение - 2К, 60 Гц, Амолед. У моего киндера 4К на 120 Гц. 

Сможет ли камера POS-терминала/банкомата понять что её "кормят видосиком"?

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Насколько я понимаю, оборудование банкомата сканирует объект в пространстве, а не просто сравнивает изображение лица с предустановленным, как это делает смартфон.

При сканировании будет обнаружено плоское изображение на экране, которое будет демонстрировать злоумышленник.

Нужно будет предоставить тогда натуральную  копию головы человека, но сканер также распознает ее подделкой, если не будет мимики.

Причем все эти действия надо будет делать перед банкоматом в то время, как за вами наблюдают другие видеокамеры.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Насколько я понимаю, оборудование банкомата сканирует объект в пространстве, а не просто сравнивает изображение лица с предустановленным, как это делает смартфон.

Я бы с Вами согласился, если бы на терминале стояло хотя бы две камеры

Новый банкомат сбера, камера тоже одна - делать стерео в вертикальной оси было странно.

При случае загляну в сбер - рассмотрю поближе.

При сканировании будет обнаружено плоское изображение на экране, которое будет демонстрировать злоумышленни

Камера из одной точки видит моноизображение и строит модель лица по движению головы - проверяя соответствие пропорций при наклоне лица. Для "одноглазой" камеры "вращающееся" видео будет вполне кошерным.

Причем все эти действия надо будет делать перед банкоматом в то время, как за вами наблюдают другие видеокамеры.

Захожу ночью в круглосуточный "Перекресток" или в предбанник сбера "в банкоматы" и спокойно делаю свои дела "пилюя на камеры". Зонтик + "антиковидная" маска.

PS Спец макияж

Или так

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Тогда это не биометрия, а просто распознавание, как в смартфоне.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Тогда это не биометрия, а просто распознавание, как в смартфоне.

Суть в том что система дает производить оплату и снятие денег - а как её назовут уже третий вопрос.

Понятно что лимиты на такие операции ограничены, но учитывая что очень многие граждане отключают информирование в целях экономии, то вполне можно "стричь" понемногу не привлекая внимания владельцев счетов. 

PS Обзывание и использование распознавания вместо настоящей биметрии - это как автопилот Маска.

Всё это приводит к бардаку в понятиях.

Нам обещают чудо биометрию, а по факту "Вася это ты?" - "Канэчно я" - "Ну заходи."

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Проверить свою биометрию можно на Госуслугах, там же будет указано, кем она была сделана и кто ее может использовать.

Там же ее можно аннулировать двумя кликами, как и многие другие разрешения для различных организаций.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Там же ее можно аннулировать двумя кликами, как и многие другие разрешения для различных организаций.

Это да.

Регулярно захожу и прибиваю всякие доступы. Типа от ОПСОС-а "Обновите паспортные данные" - вариант тащится с паспортом или госуслуги. Выбираю госуслуги, а через час отключаю доступ.

Много людей не "обзадачиваются" этой темой и даже примерно не представляют "кому и чего они дали".

Аватар пользователя Клуня
Клуня(5 лет 2 месяца)

Очень разумно

Аватар пользователя Partisan
Partisan(12 лет 12 месяцев)

Сегодня "Почта России" звонила по вацапу...

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Сегодня "Почта России" звонила по вацапу...

С логотипом, всё как положено? 

Аватар пользователя Partisan
Partisan(12 лет 12 месяцев)

Кругленький был, белосиний, (и поддельный номер сотового на картинке?)

Аватар пользователя Tegucigalpa
Tegucigalpa(1 год 1 месяц)

Чтобы сделать 3д модель вашего лица, понадобится ~20-30 фото взятых из ваших же соцсетей и ~сутки работы видеокарточки.

на серьезном железе, ваше лицо и голос можно заменять в реальном времени.
Т.е. буквально можно позвонить вашим знакомым и они ничего не заметят.

Такова реальность.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Чтобы сделать 3д модель вашего лица, понадобится ~20-30 фото взятых из ваших же соцсетей и ~сутки работы видеокарточки.

Для этого надо достаточно крупные снимки лица и боле-мене свежие.

А тут прям готовое видео с "фронталки" за пять секунд.

Аватар пользователя Tegucigalpa
Tegucigalpa(1 год 1 месяц)

Угу, у 90% людей они лежат прям в их соцсетях.

А тут прям готовое видео с "фронталки" за пять секунд.

Я этих людей всегда спрашиваю, вам же звонит незнакомый номер/абонент. Его нет в ваших контактах.
Вы же знаете о повсеместном мошенничестве!
Неужели вам так сложно нажать на большую красную кнопку сброса вызова?!

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Угу, у 90% людей они лежат прям в их соцсетях.

На этих видео масштаб, как правило, не тот - разве что "уточки" которые крупно снимают свой фейс.

А при видео-звонке формат картинки прям как надо - одна морда и нет посторонних.

Биометрия на посторонних в кадре ругаеццо.

Аватар пользователя Феофан Пургелин

Таджики обожают болтать по видеосвязи - дескать, если просто голос - мало ли, может это шайтан говорит. А на видео видно сразу - не шайтан. Совсем другое дело.

Как вот им теперь быть, если шайтан научился соседом прикидываться?

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Как вот им теперь быть, если шайтан научился соседом прикидываться?

Кстати хорошая отмазка - "Это не соседка, а шайтан мне по вацапу ( . )( . ) показывал."  

Аватар пользователя IgnisSanat
IgnisSanat(9 лет 3 недели)

гы-гы, а у меня камеры вообще нет. Т.е. на лаптопе есть, но на домашнем нету. А на лаптопе давно и надежно заклеена детьми цветочком. Еще со времен ковида, когда я лекций по Тиймс-у кашлял. Давно мне из прокуратуры не звонили, зато регулярно получаю писем из МВФ и разных банков с просьбой дать им ключей от квартиры, номер карточки и т.д. и они сразу переведут мне неск. мильенов. К сожалению, не могу им ответить, а у меня ответов скопилось нескольких шикарных.

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

 зато регулярно получаю писем из МВФ и разных банков с просьбой дать им ключей от квартиры, номер карточки и т.д. и они сразу переведут мне неск. мильенов.

Я еще помню времена "нигерийских принцев и принцесс". 

Аватар пользователя Mitya_n
Mitya_n(10 лет 4 дня)

Меня тут месяц, "китаянка из Лондона", окучивала из под вацапа, плавно подводила к идее инвестиций в крипту через фонд ее дядюшки, который обладает какой то очень секретной "самописной" программой, позволяющей делать аж 15% в месяц на инвестиции.... Правда вывод денех возможен только через год)))

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Меня тут месяц, "китаянка из Лондона"

Вдова Леннона? smile37.gif

Аватар пользователя Mitya_n
Mitya_n(10 лет 4 дня)

Да икс его знает но, судя по фото, вдувабельна но, не исключено что за фото симпатичной китаянки скрывался потный, толстый пакестанец.....

Аватар пользователя Барсук
Барсук(3 года 11 месяцев)

Классика же - дядюшка Ляо.

Страницы