Domanda Evitare uno scam

Maxxm

Utente Iron
25 Aprile 2023
2
1
0
4
Ciao, un paio di giorni fa ho contattato un "gruppo" di hacker per un lavoro di pentesting, non posso postare l'emil sennò mi censurano la domanda, qundi non posso neanche chiedervi se sono affidabili o meno. Ciò detto, come prova del loro lavoro svolto mi hanno inviato un allegato video dove mostravano l'account pentesting analisys della vittima, venivano fuori tutti gli script "connection to database, ecc", ma non veniva fuori alcun dato. Se posto/invio l'allegato che mi hanno inviato qualcuno mi può dire se è effettivamente vero o è uno scam?
 
Non serve postare il video allegato anche se sarebbe divertente, è palesemente uno scam. Se hai un lavoro per penetration tester, portarlo a chi lo è di professione, non a fantomatici gruppi hacker. Questi truffatori vendono fumo con tante scritte alla matrix e gergo tecnico quando sanno bene di non avere la minima idea dell'argomento, vogliono solo i soldi di chi ne sa ancora meno. E poi un vero PT non ti avrebbe dato un video per prima cosa, ma un preventivo :asd:
 
Non serve postare il video allegato anche se sarebbe divertente, è palesemente uno scam. Se hai un lavoro per penetration tester, portarlo a chi lo è di professione, non a fantomatici gruppi hacker. Questi truffatori vendono fumo con tante scritte alla matrix e gergo tecnico quando sanno bene di non avere la minima idea dell'argomento, vogliono solo i soldi di chi ne sa ancora meno. E poi un vero PT non ti avrebbe dato un video per prima cosa, ma un preventivo :asd:
Grazie mille JunkCoder!! Se vuole glielo mando così si fa due risate! Come se no bastasse mi hanno pure minacciato dicendomi che se non pagavo sarei diventato loro nemico e ne avrei subito le conseguenze, pensa un po te! Lei saprebbe conisgliarmi qualcuno? O conosce qualcuno che potrebbe aiutarmi? (So bene che è poco etica come cosa che le sto chiedendo) ma necessiterei una mano.
 
Grazie mille JunkCoder!! Se vuole glielo mando così si fa due risate! Come se no bastasse mi hanno pure minacciato dicendomi che se non pagavo sarei diventato loro nemico e ne avrei subito le conseguenze, pensa un po te! Lei saprebbe conisgliarmi qualcuno? O conosce qualcuno che potrebbe aiutarmi? (So bene che è poco etica come cosa che le sto chiedendo) ma necessiterei una mano.
Il penetration testing non è un' attività illegale, se viene fatta rispettando gli accordi e le clausole legali stipulate nel contratto tra cliente e fornitore del servizio. Se, per esempio, sei un privato che gestisce una piccola azienda con un sito online o una rete locale e vuoi mettere alla prova la sicurezza dei tuoi sistemi informatici puoi chiedere un servizio di Pentesting. Nel caso in cui un soggetto richieda una consulenza di Pentesting per "hackerare l'account facebook di mio cugino" è ovvio che il discorso non è più fattibile perché illegale. Devi informati, nella tua regione, su quali siano le aziende specializzate che si occupano di questo settore. Se non sono presenti nella tua regione, ti toccherà cercarle anche fuori. Per esempio, nella mia regione non ci sono aziende, sfortunatamente, che offrono questi servizi ed un mio conoscente è stato costretto a rivolgersi ad un'azienda delle Marche. Saluti. ;)
 
Posso solo dire che 100 volte su 100, quando "pretendono" di voler essere pagati, o fanno pressioni su tempi di pagamento e metodi, sono ambigui, minacciosi, o arroganti, è uno SCAM.
Le persone serie e i professionisti parlano poco, muovono le mani, danno risultati, non chiedono un pagamento anticipato e se qualcosa non va, diventi il suo bersaglio senza minacce o preavvisi.

Ne ho visti tanti di "gruppi hacker" o gente che si metteva le mascherine per sembrare tenebrosi e non sapevano fare altro che un USB boot seguendo una guida di Aranzulla :alesisi: