Индийский говнокод
Код реального коммита:
1 2 3 4 5 | public bool IsMetaAdminUserLogin(bool _isMetaAdminUserLogin) { bool _currentMetaAdminUserLogin = _isMetaAdminUserLogin; return _currentMetaAdminUserLogin; } |
Передернули переменные
Как тебя кинуть, фрилансер?
Для начала определимся, что я имею в виду под словом “кинуть”. Я имею в виду не отказ оплатить выполненную работу, такие случаи нужно рассматривать отдельно. Я хочу рассказать о некоторых лохотронах, которые направлены именно на фрилансера!
Почему именно на фрилансера? Да всё достаточно просто – у этой категории людей в 90 % случаев есть электронные деньги (иногда достаточно большие). Момент два - они обладают очень хорошей социальной активностью в сети. Под социальной активностью я понимаю следующее:
– куча контактов в Instant message’рах (icq, jabber и т.п.)
- хорошие номера icq (5,6 знаки)
- адресные книги с информацией о заказчиках
- логины и пароли на FTP к различным серверам (очень лакомый кусок)
Да что говорить, все мы и так знаем, что у нас есть куча дорогой информации на компьютере
Теперь рассмотрю методы кидалова.
Запуск вируса
Самый тупой вариант, работает безотказно. На одном из freelance сайтов (freelance.ru, fee-lance.ru ) создается объявление вида:
Добрый день. Необходимо доделать (или переписать заново) достаточно простую программу по ведению списка персонала на нашем предприятии. Список изменений и наша старая программа находится в приложенном архиве.
Жду вашей оценки стоимости доработки и временные затраты.
Как не трудно догадаться, в архиве может находиться вполне нормальное техническое задание и программа вирус. Что делает вирус? Естественно находит пароли от наиболее распространённых программ: im клиенты, почтовые программы, webmoney клиенты, FTP клиенты и отсылает всю эту информацию на некоторый сайт.
Подобных “заданий” я видел штук 10 точно.
SMS лохотроны, тренды 2010 года
2009 год запомнился нам расцветом в интернете SMS лохотронов. Перечислю несколько видов:
- цифровые аудио наркотики
- чтение чужих СМС
- "раздевание" камерой
- перехват чужих IM сообщений
- и конечно же определение положение чужого абонента
Всё это проводится с легкого попустительства 3х главных ОПОСов (МТС, Мегафон, Билайн). Схема работы достаточно проста:
- завлекаем любыми способами людей отправить SMS
- лох отсылались SMS на короткий номер
- списывание с его баланса XXX рублей
...
- profit
Это более менее "белая" схема развода. Чёрными схемами являлись (и являются до сих пор):
- трояны на компьютерах, блокирующие вход в Windows и требующие отсылку SMS
- вредоносные программы для мобильных телефонов. Псевдо улучшенные сборки qip, jimm и т.п. при запуске отсылали тысячи сообщений с вашего мобильного уводя баланс в огомный минус
Какая же волна лохотронов ожидает нас в 2010 году?
По моему скромному мнению это будет год расцвета лохоУСЛУГ и лохоПОДПИСОК. Пассивное завлечение лохов уже не дает такого эффекта. Люди становятся всё умнее и их не так легко заставить отправить SMS на заветный номер. 2010 год станет годом активного продвижения таких услуг посредством прямой рассылки спама на телефоны абонентов.
Вы можете официально воровать Яндекс.Деньги
На моем любимом Хабре примерно месяц разыгрывается детективная ситуация. Напомню суть - у пользователя Яндекс.Денег взломали кошелёк (использовался вирус/троян аналог remote admin), увели переводами на webmoney порядка 9.000 рублей.
Убожество Raiffeisen Connect

Уже более полугода являюсь клиентом Райффайзен банка. Ничего не могу сказать по поводу обслуживания - всё ок, деньги в их банкоматах есть, спямят кредитными предложениями (думаю сейчас все спамят). Но хочется рассказать про их "чудный" интернет банкинг, под названием Connect.
Я не являюсь его активным пользователем и оцениваю только информационную составляющую. Могу смело заявить - это ребята пиздец, а не интернет банкинг. Почему ? Попробую рассказать.
