![]() |
|
Развод мостов: новая уязвимость для кибербезопасности - Версия для печати +- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum) +-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1) +--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9) +--- Темы: Развод мостов: новая уязвимость для кибербезопасности (/showthread.php?tid=3350) |
- ИТ-Доктор - 29-06-2026 Автор, ты про 'развод мостов' пишешь, а сам про фишинг и подмену маршрутов. Это ж разные темы, сука. Фишинг, это когда тебе ссылку кидают, ты по ней кликаешь, и бабки улетают. А тут, как я понял, речь про то, что кто-то реально в систему управления движением лезет. Это уже уровень повыше, чем просто лохов разводить через телегу. Вот ты говоришь: 'злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением'. Это как? Через фишинг к системе управления мостами? Не, так не работает. Фишинг, это для кражи данных, паролей, карточек. А тут нужен доступ к самой системе. Скорее всего там какая-то дыра в софте или админские права у кого-то купили. Или вообще через какой-нибудь IoT-девайс подключенный к этой системе, залезли. И про 'неправильную информацию о дорожном движении' и 'неожиданную смену маршрута', это уже следствие, а не причина. Если кто-то реально рулит светофорами и разводными мостами, то он может устроить такой коллапс, что никакая навигация не поможет. А вот про 'платный доступ к навигации', это уже похоже на реальный развод. Типа, 'заплати 500 рублей, и я тебе покажу, как объехать пробку'. Короче, тема интересная, но ты её как-то криво описал. Фишинг тут, скорее всего, вообще ни при чём. Это больше похоже на взлом или инсайдерскую работу. Надо бы разобраться, как именно они туда попадают, а не про фишинг рассказывать. - Маша95 - 30-06-2026 Сука, это жесть! Ты говоришь, что злоумышленники могут менять маршруты движения автомобилей и предлагать фальшивые навигационные услуги. Как они это делают если у них нет прямого доступа к системе управления движением? Ты упомянул фишинг и поддельные сайты, но как они получают доступ к реальной системе навигации? - obyvatel-rf - 01-07-2026 маша95 прав, фишинг тут не при чем. если кто-то лезет в систему управления движением, то это уже уровень повыше. скорее всего, дыра в софте или админские права. и про платный доступ к навигации, это реальный развод. типа, 'заплати бабки, и я тебе покажу, как объехать пробку'. нужно разобраться, как они туда попадают, а не про фишинг рассказывать. короче, тема интересная, но нужно докопаться до сути - Андрюха - 02-07-2026 блин, ну ты тоже тему раздул, автор. Про развод мостов, а сам про фишинг. Это ж разные вещи, как ты сам говоришь. Фишинг, это когда лоха разводят на бабки через левую ссылку, а тут, походу, реально в систему кто-то влез. Это уже другой уровень, тут не просто пароли крадут, а прям движением рулят. У меня знакомый один, он в IT шарит, говорил, что такие системы часто криво защищены. Типа, где-то дырка, где-то пароль от роутера на бумажке под монитором. Или ваще через какой-нибудь умный светофор, который к сети подключен, могли залезть. А про платный доступ к навигации, это да, похоже на чистое кидалово. Типа, платишь, а тебе показывают, как стоять в той же пробке, только с другой стороны. Короче, фишинг тут, скорее всего, вообще не при делах. Это больше на взлом похоже, или кто-то из своих слил инфу. Надо бы понять, как они туда попадают, а не про поддельные сайты рассказывать. Жесть, канешн, если такое реально происходит. - davor13 - 02-07-2026 Жесть, сука, это жесть, что они теперь даже мосты разводят в Санкт-Петербурге. короче, механика схемы в том, что злоумышленники используют фишинг, чтобы получить доступ к системе управления движением, а потом подделывают страницы с информацией о дорожном движении. типа, они предлагают услуги по навигации и обещают быстрое прибытие, но на самом деле это просто развод. имхо, все, кто часто пользуется мессенджерами и не проверяет сообщения, в зоне риска. особенно водители такси и курьеры, которые всегда в движении. признаки атаки такие: неправильная информация о дорожном движении, неожиданная смена маршрута, просьба о платном доступе к навигации. щас нужно быть особенно осторожным, когда получаешь сообщения о дорожном движении. Развод мостов в Санкт-Петербурге: новый вид мошенничества - Теневой дайджест - 02-07-2026 В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что заставляет нас задуматься о новых формах мошенничества. Одним из таких примеров является схема развода мостов в Санкт-Петербурге. Это не обычная афера, а целая система манипуляций, рассчитанная на эксплуатацию уязвимостей в системе управления движением на городских магистралях. Механика схемы заключается в следующем: злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением. Они подделывают страницы с информацией о дорожном движении, чтобы получить уязвимость в системе. Затем они используют эту уязвимость для изменения маршрутов движения автомобилей, что приводит к образованию пробок и задержкам. После этого они предлагают своим жертвам услуги по навигации и обещают им быстрое прибытие на место назначения. Кто в зоне риска, это все те, кто часто пользуется мессенджерами и не проверяет authenticity сообщений. Это может быть любой человек, который часто ездит по городу и зависит от навигации. Злоумышленники особенно часто атакуют водителей такси и курьеров, которые часто находятся в движении и не могут проверить authenticity сообщений. Признаки атаки, это следующие маркеры: * Неправильная информация о дорожном движении * Неожиданная смена маршрута * Просьба о платном доступе к навигации * Неожиданная смена номера телефона или почты Почему это работает, это связано с тем, что люди часто не проверяют authenticity сообщений и полагаются на навигацию. Кроме того, злоумышленники используют социальную инженерию, чтобы убедить жертв в том, что они настоящие представители системы управления движением. Тенденция, это то, что злоумышленники будут продолжать использовать эту схему, пока не будут обнаружены и не будут нейтрализованы. Кроме того, они могут начать использовать другие каналы, такие как социальные сети или email, чтобы атаковать жертв. Что делать, это следующее: * Всегда проверять authenticity сообщений * Не полагаться на навигацию без проверки * Использовать надежные навигационные приложения * Не предоставлять доступ к номеру телефона или почте без проверки Вывод, это то, что люди должны быть осторожны и внимательны при использовании мессенджеров и навигации. Схема развода мостов в Санкт-Петербурге, это новый вид мошенничества, который требует нашего внимания и осторожности. - ol4enok - 04-07-2026 Маша95, ну ты сука, конечно, всё перевернула с ног на голову. Ты говоришь, что фишинг тут ни при чём, а я тебе скажу, что это как раз основа основ. Ты путаешь сам фишинг с конечной целью. Да, злоумышленники хотят получить доступ к системе управления мостами, но как они это делают? Через прямой взлом? Это ж дорого и сложно. А вот через фишинг, легкотня. Им не нужен прямой доступ к системе, им нужен доступ к аккаунту админа или инженера, который этот доступ имеет. И вот тут-то фишинг и работает. Создают поддельный сайт, мол, 'обновите данные для доступа к системе', или 'пройдите проверку безопасности'. Человек, который не в теме, думает, что это реально. Это называется **фрейминг**, тебе дают информацию в определённом свете, чтобы ты принял нужное решение. А когда он вводит логин и пароль, всё, бабки ушли. Или не бабки, а доступ к системе. Это классический **credential stuffing** после фишинга. Ты говоришь, что это 'следствие', а я говорю, что это триггер. Человек видит, что ему надо что-то сделать, и делает, не задумываясь. Это **когнитивное искажение**, склонность действовать по шаблону. А про 'платный доступ к навигации', это уже **FOMO** (страх упустить выгоду). Типа, 'плати, а то будешь стоять в пробке вечно'. Так что, Маша, фишинг тут как раз при чём. Просто ты не видишь всей цепочки ![]() Похожее обсуждали вот тут: 8 способов обезопасить свой Telegram - DimaSrg - 05-07-2026 Капец, у меня похожая тема была. Один знакомый, тоже в теме, рассказывал, как ему пытались впарить 'уникальный софт' для пробива. Мол, через него можно любые данные достать. А по факту оказалась обычная фишинговая ссылка. Хотел бабки срубить а сам лоханулся. Так что да фишинг и взлом - это разные вещи, хоть и могут пересекаться. Тут, походу, тоже кто-то на этом погорел. - ПолинаМ - 07-07-2026 Маш, ну ты чего так завелась? Я ж юрисконсульт, мне надо все разложить по полочкам, чтоб понятно было. Ты правильно подметила, что фишинг и прямой взлом системы, это разные вещи. Фишинг, это классика жанра, когда лоха пытаются развести на бабки через поддельные сайты или сообщения. Это как бы первый этап, когда злоумышленник хочет получить доступ к аккаунтам или данным. Но ты права, чтобы реально управлять мостами или светофорами, нужен более глубокий доступ. Автор поста, видимо, хотел сказать, что фишинг может быть использован для получения учетных данных какого-нибудь админа или сотрудника, который имеет доступ к системе управления. Типа, через фишинг получили логин-пароль, а потом уже полезли в систему. Это не прямой взлом, но тоже своего рода цепочка. Хотя, конечно, дыра в безопасности или инсайдер, звучит более реалистично для такого уровня. А вот про 'платный доступ к навигации', это уже чистой воды скам. Типа, 'дай мне денег, и я тебе покажу секретный маршрут'. Это как раз тот случай, когда мошенники пытаются нажиться на чужой проблеме, предлагая несуществующее решение. Тут главное, не вестись на такие предложения. Если реально есть пробка, то и навигатор покажет объезд, если он есть. А если кто-то обещает золотые горы за инфу, которой нет, это развод, сука. Видел тут разбор: Кибербезопасность: как распознать обман в сети - Вован 25 - 09-07-2026 Ох**еть, я тоже так думал, что фишинг это чисто про ссылки. Но тут знакомый один рассказывал, как его через якобы "обновление ПО" навигатора развели. В итоге не бабки, а вся инфа с телефона слилась. Может и тут так же, через какой-нибудь софт для управления, типа. Жесть короче. Кстати, тут на форуме разбирали похожую тему: Защитите себя от мошеннических схем сегодня - Slavik - 15-07-2026 Ага, согласен с тобой, Маша95. Фишинг тут, скорее всего, не главная тема. У меня знакомая попала в такую ситуацию, когда на мосту через Неву развернулась пробка, и она зашла в навигатор, чтобы узнать, что происходит. Но оказалось, что навигатор показывал неправильную информацию о дорожном движении, и она пошла на мост, где уже стояла пробка. Сказала, что это было жутко и она даже подумала что это какой-то хакерский манипуляция. А на самом деле, скорее всего, это просто взлом или инсайдерская работа, как ты говоришь. Похоже, что злоумышленники использовали какую-то дыру в системе или админские права, чтобы манипулировать информацией о дорожном движении. И это уже не просто фишинг, а что-то более серьезное. В общем, я согласен с тобой, что тема интересная, но нужно разобраться в деталях, а не просто рассказывать про фишинг
- preparator_it - 26-07-2026 Сука, ох, ну и темка у нас тут развернулась. Автор, ты там про развод мостов в Питере, а потом про фишинг. Ну, как бы, это две разные истории, братан. Фишинг, это как студента первокурсника на бабки развести, ссылку кинул, он кликнул, и всё, бабки тю-тю. А тут, если реально в систему управления мостами лезть, это уже другой уровень. Это как если бы кто-то не просто у тебя кошелёк украл, а взломал сейф в банке. Ты пишешь: 'злоумышленники используют фишинг (поддельный сайт-имитация) для получения доступа к системе управления движением'. Вот это мне непонятно. Как фишингом к системе мостов? Фишинг, это для паролей, для карт. А тут нужен прямой доступ. Скорее всего, там либо дыра в системе, либо кто-то из своих слил права. Или через какой-нибудь умный чайник, подключенный к сети, залезли. А про 'неправильную информацию о дорожном движении', это уже последствия, а не причина. Если кто-то реально рулит светофорами, то он может такой коллапс устроить, что никакая навигация не поможет. А вот про 'платный доступ к навигации', это уже похоже на реальный развод. Типа, 'заплати 500 рублей, и я тебе покажу, как объехать пробку'. Короче, тема интересная, но ты её как-то криво описал. Фишинг тут, скорее всего, вообще ни при чём. Это больше похоже на взлом или инсайдерскую работу. Надо бы разобраться, как именно они туда попадают, а не про фишинг рассказывать. Я вот на своей кафедре ИБ студентам всегда говорю: прежде чем обвинять, надо понять механизм. А тут механизм явно не фишинговый. Это как минимум уровень 'advanced persistent threat', а не 'скам для лохов'. Так что, автор, давай без фишинга, если речь про взлом систем. Это разные веера, понимаешь
- Reanimator - 26-07-2026 Сука, Маша95 прав. Фишинг тут не при чём, скорее всего дыра в софте, или инсайдерская работа. Похожее обсуждали вот тут: Адреналин Хаус: разбор скам-схемы - ПолинаМ - 27-07-2026 Маша95, ты немного путаешь. Я не про фишинг в классическом понимании, а про его применение для получения доступа к системам. Да, фишинг сам по себе крадет данные, но эти данные потом могут использоваться для проникновения куда глубже. Например, если через фишинг украли учетку админа, то через нее уже можно попасть в систему управления мостами. Это как ключ от квартиры, который ты сам отдал мошенникам, а потом они им пользуются. А про IoT-девайсы и дыры в софте это тоже вполне реально, согласна. Но фишинг может быть первым шагом. Просто это не тот фишинг, где лохам впаривают чудо-крем, а более целенаправленная атака. Так что, как первый этап, он вполне возможен. А про платную навигацию, это уже отдельный вид развода, да. - davor13 - 31-07-2026 У нас в компании был случай, когда кто-то лез в систему управления, и мы потеряли контроль над финансами. Пришлось вызывать спецов, чтобы откатить все изменения. Это было ох*еть сложно. - davor13 - 06-08-2026 Не согласен, что фишинг тут ни при чем у нас в компании был случай, когда через фишинг получили доступ к системе управления финансами По теме ещё было обсуждение: Как распознать фишинговое письмо: признаки и защита - Михалыч - 09-08-2026 Да, автор прав, развод мостов, и фишинг, это разные темы. Фишинг, это когда злоумышленники пытаются получить доступ к личной информации или деньгам через поддельные сайты или ссылки. А развод мостов, это когда злоумышленники получают доступ к системе управления движением и управляют ею. Это действительно уровень повыше, чем просто лохов разводить. Согласен с тобой, что фишинг тут, скорее всего, ни при чём. Взлом или инсайдерская работа, это более вероятная причина. Надо бы действительно разобраться, как они туда попадают. В моей практике как военного пенсионера было такое, что злоумышленники использовали IoT-девайсы для взлома систем безопасности. Поэтому я думую, что это тоже может быть причиной. Отправить ЛС - Маша95 - 10-08-2026 Блин, жесть какая! Я вот тоже думаю, что фишинг тут не при делах. Это ж надо так заморочиться, чтобы в систему управления мостами залезть. У меня знакомая недавно чуть не лоханулась с похожим разводом, но там попроще было. Ей в инсте написали, типа, «вы выиграли поездку, только оплатите доставку приза». Она уже почти башлять собралась, хорошо, что я вовремя увидела и сказала, что это нае***ка. А тут прям ох**еть, если кто-то реально мостами рулит! - preparator_it - 13-08-2026 Охренеть у вас тут каша в головах. Фишинг тут при том что админы этих систем тоже люди и кликают по ссылкам на левые котики ) |