Уловки телефонных мошенников (читают 4)

Вкладчег

Мастер
Сообщения
3,074
Спасибо
1,898
Стаж c
11.12.13
Опыт
8474/318

plover

Модератор
Сообщения
3,708
Спасибо
4,592
Город
Сызрань
Опыт
18385/2794
Последнее время на мой ящик mail.ru приходят сообщения на языке потенциального противника с адреса appleid@id.apple.com: мол, кто-то активно пытается подобрать ответ на контрольный вопрос. Вот только я не помню, чтобы вообще заводил ЭпплИД на эту почту... Что за развод? Ссылка из письма действительно ведёт на сайт яблок https://iforgot.apple.com/
 

Struzhkin

Мастер
Сообщения
5,697
Спасибо
4,788
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Сегодня и мне и жене в телеграм ломится некая Екатерина якобы замдир по персоналу из Мечела..
Screenshot_20260331-123312~2.jpg

Screenshot_20260331-123214~2.jpg
И тут у меня в голове пазла сложилась!!
В прошлом году мне стучал якобы директор по персоналу ПСБ.. правда бывший,который давно под следствием и сбежал из РФ))
Но ещё давно мы с женой оба имели на ИИС старые облигации Мечела, они были такие особенные что купоны платил сам эмитент, соответственно в ЛК ФНС у нас обоих до сих пор висят старые справки 2ндфл от Мечела. А от ПСБ и подавно,как от брокера.

Справки 2ндфл - директор по персоналу.. вроде прослеживается цепочка? В смысле канала (возможно) утечки?
 

plover

Модератор
Сообщения
3,708
Спасибо
4,592
Город
Сызрань
Опыт
18385/2794
Вот это "Представлюсь" выдаёт мошенников с головой!
 

Alex133

Мастер
Сообщения
888
Спасибо
633
Город
Москва
Стаж c
03.11.11
Опыт
10537/459
Не совсем о телефонных, но все же мошенниках.
У нас в доме кое-кому пришло в максе сообщение о задолженности

Сообщаем, что на 30.03.2026 сумма Вашей задолженности за коммунальные услуги составляет: 33 257 (Тридцать три тысячи двести пятьдесят семь рублей 85 копеек) руб. Ранее Вам направлялись соответствующие уведомления с требованием об оплате, а также предложения посетить ответственное лицо для урегулирования ситуации и заключения соглашения о погашении задолженности. Информация доступна в личном кабинете на портале Госуслуг: https://gkh.portal.ru"]
На самом деле ссылка подставная, если на нее нажать, браузер спрашивает о заходе на страницу support-center24.info/ ~какой-то номер.
Проверил из любопытства сам адрес support-center24.info - это нефтяная компания западной Африки. Видимо мошенники устроили там себе личный кабинетик для имитации госуслуг.
 
  • Спасибо!
Реакции: plover

Chairman

Участник
Сообщения
2,539
Спасибо
1,285
пришло в максе сообщение о задолженности
[SPOILER="]Сообщаем, что на 30.03.2026 сумма Вашей задолженности за коммунальные услуги составляет:
33 257 (Тридцать три тысячи двести пятьдесят семь рублей 85 копеек) руб.
Мне тоже такое приходило от "ГИС ЖКХ". Что интересно, я видел только уведомление о поступившем в Макс сообщении с началом текста, при заходе в сам МАХ диалог с данным отправителем уже отсутствовал. Видимо МАКс сам распознает отправителя как мошенников и удаляет сообщение.
 

Ananas

Новичок
Сообщения
2
Спасибо
0
адрес support-center24.info - это нефтяная компания западной Африки. Видимо мошенники устроили там себе личный кабинетик для имитации госуслуг.
Сайт очень фейковый. Компания (Africa Oil Resources) несуществующая.
А поиск по номеру телефона выдает
nig.jpg
 
Последнее редактирование:

buc

Старожил
Сообщения
280
Спасибо
495
Город
Санкт-Петербург
Стаж c
17.12.08
Опыт
160/27
Мне уже больше года каждое утро примерно в одно и то же время на рабочую почту приходит обычно по 2 письма с фишинговыми ссылками. Адрес отправителя каждый раз разный (из серии asyryimuop@hjtirkmd.com), но темы писем и стилистика оформления примерно одни и те же: это либо сумасшедшие скидки от DNS, Озон, WB, либо сумасшедшие заработки на дополнительном пассивном доходе с T-Bahk (орфография сохранена) или без него.
Вот то же самое -- полгода приходит спам, обычно "парами", от "DNS" и "T-банка". При этом адреса отправителя корректные, российские, и все фильтры по SPF и DKIM пропускают.

Причем половина идет с IP-адресов моего облачного провайдера. Замучался уже им писать (whois abuse) -- просто сохраняю (в .eml) и раз в неделю пересылаю. "Принимают меры", но через какое-то время все возобновляется по новой.

Странность в том, что обычно спам гораздо "разнообразнее". А тут из одного "хакерского ботнета" уперто идет только от "DNS и T-банка", хотя наполнение и меняется.

Похоже на какую-то спящую "IT-закладку". Типа внедрили "вредоносный код" и затаились. А для контроля, что "все в порядке", код этот периодически рассылает "маркеры" по видом спама -- и среди кучи адресов его получают "кому надо".

Конспирология конечно, но явно тут что-то "нестандартное".
 

Просматривают тему:

Статистика форума

Темы
1,493
Сообщения
693,205
Пользователи
8,857
Новый пользователь
Marika

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм