В общем, на работе нам прислали ссылку чтобы мы прошли тест с вопросами (вопросы были очень стандартные по типу нравится не нравится, как относишься и тд с примесью геополитики). И сказали отписаться и прислать скрин что прошли. Типа обязательно. Но чтобы пройти до конца нужно было войти в госуслуги. Я сперва начал пытаться как-то через приложение войти, результат отрицательный, не мог войти. Был единственный только способ через пароль и логин войти. Но у меня такой принцип, не вводить свои личные данные на сайтах и тем более от госуслуг. Коллега даже подшучивал надо мной типа "это лечится". Другая коллега 29 лет ей, сказала что я какой-то параноик. Типа я с ними спорил и говорил что могут сливать данные, сайты не безопасны и тд, лучше через приложение, они типа подшучивали и не понимали.
Я всё верно говорил? И кто может-нибудь знает что будет если действительно ввести данные в подобной ситуации или у кого-нибудь был опыт в этом. Расскажите
В такой ситуации твои опасения вполне оправданы, если не уверен от кого пришла ссылка, то она вполне может оказаться фишинговой. У знакомой так аккаунт угнали с госуслуг и пытались с ним что-то провернуть, но она вовремя заблокировала
>>3543909 Тогда тебе нужно беспокоиться не только о своих данных. Если кто-то получит доступ к твоему устройству это одно, а если к данным пациентов совсем другое. Ты медперсонал или с техникой работаешь?
>>3543087 (OP) >И сказали отписаться и прислать скрин что прошли. Типа обязательно. Один проходит, присылает скрин, вы этот скрин открываете и делаете фото аля дебилы и скрины делать не умеет, естественно каждый со "своего" компа. Все вы "прошли". Так делают все и везде. Иногда нужно реально пройти подобное, но там обычно правильные ответы дают или кто-то сразу за всех проходит. Я угараю после со статистики которую делают по этим данным.
>Был единственный только способ через пароль и логин войти Пароль от госуслуг или типа вначале через сайт войти на госуслуги, а потом через них уже логин? Если второе, то вполне адекватно, если первое, это наебалово какое-то, откуда у них база госуслуг чтобы входить в их говно, если это не сами госуслуги.
>Но у меня такой принцип, не вводить свои личные данные на сайтах и тем более от госуслуг. Вообще правильно, но без знаний почему ты это делаешь это как лечить перебинтовкой не понимая зачем вообще бинтуешь. Вроде бы всегда так делали и помогало, но однажды не сработает.
>>3543944 >Тогда тебе нужно беспокоиться не только о своих данных. Если кто-то получит доступ к твоему устройству это одно, а если к данным пациентов совсем другое. К данным пациентов и так все доступ имеет кто не лень. Просто не массово, а таргетно.
>>3543997 >Я угараю после со статистики которую делают по этим данным. И на этих статистиках потом ещё и решения принимаются. >К данным пациентов и так все доступ имеет кто не лень. Да, но главное, чтобы тебя какими-то боком не приплели, что ты виноват в утечке и т.д. Вообще по хорошему проводить с людьми беседы об этом (ну это в идеале).
>>3543087 (OP) У меня для каждого сайта свой отдельный пароль. Я как-то задумался а что мешает какому-то левому сайту хранить пароли как есть вместо хэша и понял что вероятность такой хуйни очень высока