Купил Fl Studio через ggsels
Привет ребята. Хотел бы задать вопрос, будут ли у меня проблемы с авторским правом, если например, fl studio, купленную через человека, который зашел на мой аккаунт image line и купил мне лицензию. Вообще будет ли проблемы с тем, что я там создаю? Я частично владею программой? И песни, которые я там создал, являются ли они моими, если программу купил не я и пользуюсь ей хоть это и мой аккаунт.
Да и вообще есть ли риски потерять доступ к своему аккаунт? Изначально я создал, аккаунт на своё имя, но платеж же не мой, чек на мою почту пришел и привязан, телефон тоже привязан. Обманут ли?
Залепил дыру посреди QR-кода — телефон открыл ссылку как ни в чём не бывало
Все говорят «не сканируйте подозрительные QR», но не объясняют главного: подозрительный от нормального отличить невозможно в принципе. Это же просто квадрат из шума.
Решил разобраться руками: сгенерировал коды, поломал их, декодировал обратно.
Опыт 1. Два кода, один символ разницы
Взял два адреса, отличающихся одним знаком — во втором вместо буквы «o» стоит ноль:
Матрица у обоих одинаковая, 29×29. Различаются они в 179 модулях из 841 — это 21% картинки.
Казалось бы, пятая часть заметна. Но любой QR — чёрно-белая крошка, отличить один узор шума от другого глазом невозможно. Оба кода честно декодировались каждый в свой адрес.
Разница между настоящим кодом и подделкой физически есть, но человеку она недоступна. Совета «внимательно посмотрите на код» не существует.
Опыт 2. Сколько можно заклеить
Сначала пара слов про устройство кода, иначе дальше будет непонятно.
При печати QR выбирают уровень коррекции ошибок — сколько запасных данных положить внутрь на случай царапин и грязи. Уровней четыре: L, M, Q и H, от минимального запаса к максимальному. Чем выше уровень, тем больше повреждений код переживёт и тем крупнее сам рисунок.
Пример: в кодах с логотипом посередине всегда стоит H — логотип закрывает часть данных, и без запаса такой код не читался бы.
Уровень выбирает тот, кто печатает. Со стороны его не определить.
Я сделал по коду на каждом уровне и заклеивал центр белым квадратом, увеличивая площадь:
Уровень L
заклеено 5% — читается
заклеено 10% — нет
Уровень M
заклеено 5% — читается
заклеено 10% — нет
Уровень Q
заклеено 10% — читается
заклеено 15% — нет
Уровень H
заклеено 15% — ЧИТАЕТСЯ
заклеено 20% — нет
На максимальном уровне код пережил дыру в 15% площади — квадрат 14×14 модулей из 37×37 прямо посередине — и выдал адрес, будто ничего не произошло.
Оговорюсь: в спецификации для H заявлено до 30%, но там речь про мелкие повреждения по всему полю. Сплошной кусок переносится хуже, мои 15% это и показали.
А теперь главное, ради чего опыт затевался.
Я начинал с гипотезы, что именно избыточность делает возможной уличную подмену: мошенник заклеивает часть кода и перенаправляет его на себя. Гипотеза неверна. Заклеенный кусок даёт одно из двух: код либо перестаёт читаться, либо продолжает вести на настоящий адрес. Данные внутри так не перепишешь.
Реальная схема грубее: сверху лепят целый свой код, и коррекция ошибок тут ни при чём.
Зато опыт показал другое, и это неприятнее. Телефон не отличает целый код от покалеченного: потёртый, залепленный, с логотипом поверх — он молча читает и открывает ссылку.
Значит, если код подменили или испортили, сигнала вы не получите. Заметить можно только глазами, посмотрев на сам носитель. Чего мы, конечно, не делаем.
Опыт 3. Что вообще влезает в QR
Все думают, что QR — это всегда ссылка. Проверил, что ещё туда влезает:
Wi-Fi с автоподключением WIFI:T:WPA;S:Cafe_Guest;P:12345678;;
Готовый звонок tel:+74951234567
Готовая SMS с текстом SMSTO:900:BALANS
Открытие приложения intent://pay/#Intent;scheme=bank;end
Короткая ссылка-редирект clck.ru/3Xy7Qz
Всё декодировалось без искажений. Код на столике кафе может не открыть сайт, а подключить телефон к чужой точке доступа, подставить номер в звонилку или открыть банковское приложение на экране перевода.
Последняя строка — отдельная беда: сокращённая ссылка не показывает конечный адрес даже в предпросмотре сканера.
Разборы таких схем и статьи по кибербезопасности — в канале.
Мини-тест: где риск выше
Не подглядывая вниз — что опаснее?
А. QR на бумажном объявлении у подъезда
Б. QR на кассовом чеке
В. QR-наклейка на парковочном автомате
Г. QR на ламинированной табличке в кафе
Ответ: А и В. Бумажку и наклейку заменит кто угодно за пять секунд, не оставив следов. Чек печатается в момент покупки, ламинат требует возни — хотя поверх него наклейка ложится прекрасно.
Принцип: чем легче физически заменить носитель, тем меньше коду доверия.
Что делать
Смотрите адрес в предпросмотре сканера до перехода — это единственный момент, когда ссылку видно.
Проверяйте край наклейки: приподнятый уголок, свежий клей, код криво относительно рамки — признаки накладки.
Для оплаты парковки, ЖКХ и штрафов не используйте QR со стенда — откройте приложение сами.
Показал сокращённую ссылку — не переходите. Легальные сервисы прячут адрес редко, мошенники — всегда.
А теперь в комментарии: сканировали QR на улице не глядя? Я — да, за парковку, и после эксперимента мне слегка не по себе.
Интересно что это за организации которые за нами подсматриваю на Пикабу?
Уведомление от Пикабу об обновлении политики хранение, обработки и использования моих персональных данных. И вот список организаций кто то проводил расследование что это за контора ну отдельные это понятно типа жёлтого банка.. А которые со странными названиями типа аванпоста это что за спамеры?
Третьи лица, обрабатывающие персональные данные по поручению ООО «Пикабу»
Список лиц, которые имеют право обрабатывать персональные данные по поручению ООО "Пикабу" для достижения целей, указанных в Согласии на обработку персональных данных:
Действует полное согласие на обработку персональных данных:
ООО «Нотисенд», 634045, Томская обл., г. Томск, ул. Мокрушина, д. 1, офис 120
ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, д. 16
ООО «ДДОС-ГВАРД», 344019, Ростовская обл., г. Ростов-на-Дону, ул. Максима Горького, д. 276, этаж 5, офис 11
ООО «Письмо», 191024, Санкт-Петербург, ул. Херсонская, д. 8, лит. А, пом. 9-Н
ООО «СМС-центр», 123112, г. Москва, вн.тер.г. муниципальный округ Пресненский, наб. Пресненская, д. 6, стр. 2, помещ. 5301
АО «ТБанк», 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 26
ООО НКО «ЮМани», 115035, г. Москва, Садовническая ул., д. 82, стр. 2
ООО «Айтигрупп», 390035, Рязанская обл, г. Рязань, ул. Островского, д. 21, к. 2, офис 303А, этаж 3
ООО «Аванпост», 127015, г. Москва, ул. Новодмитровская, д. 2, к. 1, пом. 1/4, пом. XXXV
Или большинство плевать хотело на все эти юридические буковки? Помните, в интернете уже практически нет никакой анонимности..
Ответ на пост «Авито, борьба с мошенниками или с добросовестными пользователями????»1
7.8. Факт успешного прохождения Пользователем проверки благонадежности, в том числе подтверждения самозанятости:
7.8.1. не гарантирует достоверность и актуальность информации, указанной им при использовании Авито (в Объявлениях, Профиле, отзывах, чатах и пр.);
7.8.2. не является рекомендацией совершать с ним сделки;
7.8.3. не накладывает на него дополнительных обязанностей в рамках использования Авито.
Это все что надо знать про Авито.
Под тысячу человек уже едут на христианский ретрит, где обещают вернуть украденные деньги. За денежку, естественно
Деваачки, все сюда! Галяяя!
Колл-центры скоро обанкротятся. Сотни курьеров уже массово едут в Сити за наличкой, чтобы сложить её обратно в пакет и вернуть владельцам через «безопасный счёт»
Авито, борьба с мошенниками или с добросовестными пользователями????1
История продолжается
Начало, было, после того как мошенников уличил в обмане, и задал простой вопрос, А зачем врете?
Обиженные мошенники пожаловались в Авито, и Авито заблокировали мой многолетний профиль, с историй, более сотни заказов Авито доставки, с кучей положительных отзывов.
И по итогу мы имеем
Мошенники все таки привели в порядок, вероятно одно из своих художеств
А это был , по их утверждению велосипед CUBE
Авито решать вопрос не имеет никакого желания, с мотивировкой, а вот вы оскорблили мошенника, а они у них видимо под особенным, бережливым контролем, но каким образом мне удалось это сделать, под тотал ным контролем переписки, никто объяснить не может
Опять сломались их хваленые алгоритмы или включилась защита мошенников
Я к примеру не понимаю. За предыдущую неделю специалисты Авито так и не смогли ничего объяснить и хоть как то пояснить свои действия
А за последнюю неделю, как 🙈, забились в норку и усиленно игнорируют все обращения
Можно конечно забить, купить новую симку и сделать новый профиль, но мне важна моя история, мои диалоги, ну и люди, которые ждут моего ответа
Проверяем подозрительный сайт за пять минут. Не переходя по ссылке
Рубрика для тех, кому прислали ссылку и очень хочется посмотреть, что там. Смотреть будем, но чужими руками.
Правило нулевое: ссылку не открываем. Долгое нажатие на телефоне или правый клик на компьютере → «Копировать ссылку». Дальше работаем с текстом.
1. Прочитайте домен правильно
Главная ошибка — читать адрес слева направо. Настоящий домен стоит в конце хоста, перед первым слэшем.
Здесь домен не `sberbank.ru`, а `oplata-check.top`. Всё, что левее, — декорация, которую можно написать любую.
2. Узнайте возраст домена
Whois-сервис любого регистратора покажет дату регистрации. Магазин с «десятью годами на рынке» и доменом трёхнедельной давности — противоречие, на котором разбор часто и заканчивается.
3. Прогоните через сканеры
VirusTotal — проверка по 90+ антивирусным базам.
urlscan.io — сделает скриншот страницы и покажет, куда она редиректит, без вашего перехода.
Две оговорки, без которых совет вредит.
Одиночные срабатывания — не приговор: при таком количестве движков ложные срабатывания обычны. Тревожно, когда сходятся несколько.
И главное: публичные сканы видны всем.Исследователи находили в открытой выдаче urlscan ссылки на сброс паролей и облачные документы, которые туда сдали пользователи. Ссылку с личным токеном в публичный сканер отправлять нельзя — только «голый» адрес.
4. Забудьте про замочек
HTTPS и замочек не значат ничего. Сертификаты выдаются бесплатно и автоматически, у фишинговых сайтов они тоже есть.
Полезнее посмотреть на crt.sh: сервис показывает историю сертификатов домена. Сертификат, выпущенный пару дней назад для «магазина с историей», — тот же сигнал, что и молодой домен.
5. Пробейте реквизиты
Есть на сайте ИНН — проверьте его в egrul.nalog.ru: существует ли компания, чем занимается, не ликвидирована ли.
Если сайт про инвестиции, займы или крипту — обязательно сверьтесь со списком Банка России: cbr.ru/inside/warning-list. Там компании и интернет-проекты с признаками финансовой пирамиды и нелегального кредитора, адреса сайтов указаны прямо в перечне.
6. Загляните в прошлое домена
web.archive.org покажет, что было на этом адресе раньше. Освободившиеся домены перекупают ради накопленной репутации, и «магазин техники» вполне может оказаться бывшим блогом о рыбалке.
Когда можно не продолжать
Домен моложе месяца, реквизитов нет, а на странице таймер и «осталось 3 штуки» — дальше проверять нечего.
Присылайте подозрительные ссылки в комментарии — разберу в следующем выпуске.
Мы в телеграме, канал OSINT, без инфошума и воды.





