• ОПРОС ПО СТАВКАМ
    Ставки по НС и коротким вкладам (до шести месяцев) через полгода будут ниже или выше чем сейчас?
    Принять участие в опросе можно здесь.

Уловки телефонных мошенников (читают 22)

Angelada

Мастер
Сообщения
4,836
Спасибо
4,467
И все социалки.
У меня только одна идея.
Нечистоплотный сотрудник оформлял "бесплатные" проездные на всю свою семью.))
Имел ли он возможность "управлять" моими ДС? Может считал, что лучше синица в руке.
Ведь сроки дают совсем разные, ответственность соизмерима.
 

Supric

Мастер
Сообщения
11,488
Спасибо
9,029
@Angelada, у меня в ВТБ24 (он в 2018 слился с ВТБ) на мое имя карты обнальщикам выпустили. По выписке 3 ляма за три месяца обналичили. Случайно обнаружил. В полиции развели руками, ответственности за это никакой, мне ведь материальный ущерб не причинен.
 
  • Спасибо!
Реакции: rogun и SP65

Angelada

Мастер
Сообщения
4,836
Спасибо
4,467
Выписку не запрашивали?
Вроде движения не было, тогда выясняла и забила.
А сейчас вспомнила, пытаюсь прояснить.
Вот клепаю выписки, но задать большие сроки невозможно, все слетает.
На ГЛ только выяснила, что пенсию начала получать в ноябре 23, а карта открыта в октябре 20. Это как?))
Плюс на одной из тех левых закрытых социалок болтается 25 копеек.

Вот нашла несколько отзывов.
Кажется, что проблемы пошли с момента слияния с Банком Москвы и Открытием.
https://www.banki.ru/services/responses/bank/response/10512049/?ysclid=mq4troqz2r559634141

https://irecommend.ru/content/delai...-sobiraetsya-oformlyat-poluchenie-pensii-v-vt
 
  • Спасибо!
Реакции: SP65

mirmik

Участник
Сообщения
1,718
Спасибо
1,047
Стаж c
08.09.19
Не совсем про телефонных мошенников. Но может кто знает суть. Подошёл ко мне около магазина ДНС чел с проблемой. Типа ему надо оплатить покупку. Хотел телефоном, но у него вдруг погас экран и не включается. А оплатить прямо сейчас нужно. И протягивает мне свою симку. Типа чтобы я в свой смарт поставил. Я конечно отказался и пошел дальше по своим делам. Но интересно, что было бы дальше. Попросил бы поставить какое-нибудь приложение?
 

Supric

Мастер
Сообщения
11,488
Спасибо
9,029

Struzhkin

Мастер
Сообщения
6,577
Спасибо
5,533
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Типа ему надо оплатить покупку. Хотел телефоном, но у него вдруг погас экран и не включается. А оплатить прямо сейчас нужно. И протягивает мне свою симку. Типа чтобы я в свой смарт поставил.
Мне вот тоже стало интересно,как можно по сим карте в телефоне оплатить покупку?
 

mirmik

Участник
Сообщения
1,718
Спасибо
1,047
Стаж c
08.09.19
Мне вот тоже стало интересно,как можно по сим карте в телефоне оплатить покупку?
Ну мне только одна мысль пришла, что ему гарантированно нужен был мобильный интернет в моем телефоне. А дальше просьба установить какую-нибудь программу типа для удалённого доступа к его компьютеру. А он там типа войдёт в ИБ и оплатит оттуда. Но это только мои домыслы. Мне интересно, это была попытка мои деньги увести или использовать меня как дропа?
 

SP65

Мастер
Сообщения
3,489
Спасибо
3,275
Стаж c
29.01.16
Опыт
3353/669
"перехват смс" действительно крайне маловероятная штука (те, кто физически и технически могут его осуществить на уровне опсоса, никогда не будут заниматься такой фигнёй).
В нашей стране, наверное, вряд ли кто из сотрудников ОПСОСа пойдет на это. Ну если только за очень большие деньги. Но что мешает проделать это сотрудникам из других недружественных соседних стран? Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Плюс еще 2 способа перехвата, описанные в статье.
 

Angelada

Мастер
Сообщения
4,836
Спасибо
4,467
Вот это тревожный звоночек, проверяйте выписку прямо с даты открытия счета)
ИБ лёг, думала заблокировали за лишнюю любознательность.)
Но Лео сказал, что это общие проблемы, починят за 2-4 часа.
 

Frank Cowperwood

Мастер
Сообщения
1,853
Спасибо
1,327
Стаж c
02.08.16
Опыт
11630/1100
В нашей стране, наверное, вряд ли кто из сотрудников ОПСОСа пойдет на это. Ну если только за очень большие деньги. Но что мешает проделать это сотрудникам из других недружественных соседних стран? Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Плюс еще 2 способа перехвата, описанные в статье.
Тут такой момент: к сожалению никак нельзя понять есть ли под этими статьями какие-то реальные основания или нет. Просто нет таких компетенций технических.
Поэтому на практике тут только принимать риски (судя по тому что массово таких случаев вроде активно не обсуждалось, такие риски все таки наверное не очень высоки). Ну и соблюдать требования двухфакторной аутентификации (в том числе использования разных устройств для входа и получения смс-кода).
 
  • Спасибо!
Реакции: serge3000ss

serge3000ss

Мастер
Сообщения
5,418
Спасибо
8,722
Стаж c
04.10.13
Опыт
4691/1122
Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Это всё "пугалки". Начиная с того, что сигнальный протокол SS7 используется в сетям 2G и 3G, в 4G используется другой протокол.
И заканчивая тем, что удалённо ничего не получится - нужно получить IMSI, что, как я понял из присланных Вами статей, очень непросто (нужно наличие физически своей подставной станции, которая более сильным сигналом перебьёт базовую станцию опсоса. Подумайте, почему присланные Вами статьи от 2014-2015 годов?

Плюс еще 2 способа перехвата, описанные в статье.
Ага. Перехват с помощью своей физической фальшивой станцией (устройство, которое должно находиться рядом со взламываемым телефоном) и расшифровка GSM трафика - это же так просто :)
Это устройство сканирует каналы сотовой связи вокруг и дает возможность подключиться к одному из каналов и перехватывать информацию. Но есть нюанс — вся информация перехватывается в зашифрованном виде, а для расшифровки требуется дополнительные программные инструменты. Поэтому способ применяется редко", — сказал Степанов.

второй способ. использование уязвимостей протокола 2G/3G связи SS7:
Также Степанов рассказал и о третьем, "интерактивном способе", а именно — получении доступа в мобильную сеть и эксплуатации уязвимости протокола SS7 (ОКС7).

"Эксплуатация уязвимости может обеспечить полный доступ к смс, звонкам и геолокации любого абонента в любой точке мира. Доступ можно получить официально или полуофициально у телеком-операторов и отдельных структур занимающихся GSM-перехватом на совершенно законных основаниях (на "хакерских" сайтах такой доступ, как правило, не купишь). Данный вариант используется крайне редко", — отметил Степанов.
ну и третий способ в статье.
Перевыпуск SIM карты.
Тоже не самое просто и банальное действие. Хотя случаи воровства через перевыпуск сим-карты были. Это факт.

В общем, резюмируя, обычному пользователю банка в РФ перехвата СМС бояться не стоит.


p.s. ещё раз повторю.
Всё описанное абсолютно реально. Если такие люди и такие организации, которые могут получить доступ к вашим SMS (и не только).
Но у телефонных мошенников, к счастью, подобных инструментов НЕТ.
Иначе они бы не звонили своим жертвам и вообще этой темы бы не было.

ДОПОЛНЮ.
@Frank Cowperwood, полностью согласен с вашим мнением. Знания и понимания технических аспектов GSM связи у меня нет, но если бы всё так было страшно опасно и просто для взлома, то мы бы обязательно слышали про такие случаи. Раз мы не слышали про использование уязвимостей жуликами, то, видимо, есть какие-то проблемы с реализацией подобных атак.
 

SP65

Мастер
Сообщения
3,489
Спасибо
3,275
Стаж c
29.01.16
Опыт
3353/669
И заканчивая тем, что удалённо ничего не получится - нужно получить IMSI, что, как я понял из присланных Вами статей, очень непросто (нужно наличие физически своей подставной станции, которая более сильным сигналом перебьёт базовую станцию опсоса.
Неправильно поняли, подставная базовая станция, это другой вид взлома. Для взлома через уязвимость SS7 нужен лишь комп на Линуксе и доступ к коммутатору SS7, который в некоторых странах можно купить за 1000 евро. А в соседней стране могут, наверное, и бесплатно предоставлять ихним мошенническим колл-центрам.
 

Просматривают тему:

Статистика форума

Темы
1,539
Сообщения
746,362
Пользователи
9,126
Новый пользователь
Natcy74

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм