• ОПРОС ПО СТАВКАМ
    Ставки по НС и коротким вкладам (до шести месяцев) через полгода будут ниже или выше чем сейчас?
    Принять участие в опросе можно здесь.

Уловки телефонных мошенников (читают 31)

Angelada

Мастер
Сообщения
4,836
Спасибо
4,468
И все социалки.
У меня только одна идея.
Нечистоплотный сотрудник оформлял "бесплатные" проездные на всю свою семью.))
Имел ли он возможность "управлять" моими ДС? Может считал, что лучше синица в руке.
Ведь сроки дают совсем разные, ответственность соизмерима.
 

Supric

Мастер
Сообщения
11,489
Спасибо
9,030
@Angelada, у меня в ВТБ24 (он в 2018 слился с ВТБ) на мое имя карты обнальщикам выпустили. По выписке 3 ляма за три месяца обналичили. Случайно обнаружил. В полиции развели руками, ответственности за это никакой, мне ведь материальный ущерб не причинен.
 
  • Спасибо!
Реакции: rogun и SP65

Angelada

Мастер
Сообщения
4,836
Спасибо
4,468
Выписку не запрашивали?
Вроде движения не было, тогда выясняла и забила.
А сейчас вспомнила, пытаюсь прояснить.
Вот клепаю выписки, но задать большие сроки невозможно, все слетает.
На ГЛ только выяснила, что пенсию начала получать в ноябре 23, а карта открыта в октябре 20. Это как?))
Плюс на одной из тех левых закрытых социалок болтается 25 копеек.

Вот нашла несколько отзывов.
Кажется, что проблемы пошли с момента слияния с Банком Москвы и Открытием.
https://www.banki.ru/services/responses/bank/response/10512049/?ysclid=mq4troqz2r559634141

https://irecommend.ru/content/delai...-sobiraetsya-oformlyat-poluchenie-pensii-v-vt
 
  • Спасибо!
Реакции: SP65

mirmik

Участник
Сообщения
1,718
Спасибо
1,047
Стаж c
08.09.19
Не совсем про телефонных мошенников. Но может кто знает суть. Подошёл ко мне около магазина ДНС чел с проблемой. Типа ему надо оплатить покупку. Хотел телефоном, но у него вдруг погас экран и не включается. А оплатить прямо сейчас нужно. И протягивает мне свою симку. Типа чтобы я в свой смарт поставил. Я конечно отказался и пошел дальше по своим делам. Но интересно, что было бы дальше. Попросил бы поставить какое-нибудь приложение?
 

Supric

Мастер
Сообщения
11,489
Спасибо
9,030

Struzhkin

Мастер
Сообщения
6,580
Спасибо
5,534
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Типа ему надо оплатить покупку. Хотел телефоном, но у него вдруг погас экран и не включается. А оплатить прямо сейчас нужно. И протягивает мне свою симку. Типа чтобы я в свой смарт поставил.
Мне вот тоже стало интересно,как можно по сим карте в телефоне оплатить покупку?
 
  • Спасибо!
Реакции: user58

mirmik

Участник
Сообщения
1,718
Спасибо
1,047
Стаж c
08.09.19
Мне вот тоже стало интересно,как можно по сим карте в телефоне оплатить покупку?
Ну мне только одна мысль пришла, что ему гарантированно нужен был мобильный интернет в моем телефоне. А дальше просьба установить какую-нибудь программу типа для удалённого доступа к его компьютеру. А он там типа войдёт в ИБ и оплатит оттуда. Но это только мои домыслы. Мне интересно, это была попытка мои деньги увести или использовать меня как дропа?
 

SP65

Мастер
Сообщения
3,489
Спасибо
3,278
Стаж c
29.01.16
Опыт
3353/669
"перехват смс" действительно крайне маловероятная штука (те, кто физически и технически могут его осуществить на уровне опсоса, никогда не будут заниматься такой фигнёй).
В нашей стране, наверное, вряд ли кто из сотрудников ОПСОСа пойдет на это. Ну если только за очень большие деньги. Но что мешает проделать это сотрудникам из других недружественных соседних стран? Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Плюс еще 2 способа перехвата, описанные в статье.
 
  • Спасибо!
Реакции: user58

Angelada

Мастер
Сообщения
4,836
Спасибо
4,468
Вот это тревожный звоночек, проверяйте выписку прямо с даты открытия счета)
ИБ лёг, думала заблокировали за лишнюю любознательность.)
Но Лео сказал, что это общие проблемы, починят за 2-4 часа.
 

Frank Cowperwood

Мастер
Сообщения
1,853
Спасибо
1,327
Стаж c
02.08.16
Опыт
11630/1100
В нашей стране, наверное, вряд ли кто из сотрудников ОПСОСа пойдет на это. Ну если только за очень большие деньги. Но что мешает проделать это сотрудникам из других недружественных соседних стран? Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Плюс еще 2 способа перехвата, описанные в статье.
Тут такой момент: к сожалению никак нельзя понять есть ли под этими статьями какие-то реальные основания или нет. Просто нет таких компетенций технических.
Поэтому на практике тут только принимать риски (судя по тому что массово таких случаев вроде активно не обсуждалось, такие риски все таки наверное не очень высоки). Ну и соблюдать требования двухфакторной аутентификации (в том числе использования разных устройств для входа и получения смс-кода).
 
  • Спасибо!
Реакции: serge3000ss

serge3000ss

Мастер
Сообщения
5,418
Спасибо
8,724
Стаж c
04.10.13
Опыт
4691/1122
Ведь для взлома и перехвата СМС совсем необязательно находиться в РФ, всё это можно проделать дистанционно из-за бугра. Подробности здесь, здесь или, в деталях, здесь.
Это всё "пугалки". Начиная с того, что сигнальный протокол SS7 используется в сетям 2G и 3G, в 4G используется другой протокол.
И заканчивая тем, что удалённо ничего не получится - нужно получить IMSI, что, как я понял из присланных Вами статей, очень непросто (нужно наличие физически своей подставной станции, которая более сильным сигналом перебьёт базовую станцию опсоса. Подумайте, почему присланные Вами статьи от 2014-2015 годов?

Плюс еще 2 способа перехвата, описанные в статье.
Ага. Перехват с помощью своей физической фальшивой станцией (устройство, которое должно находиться рядом со взламываемым телефоном) и расшифровка GSM трафика - это же так просто :)
Это устройство сканирует каналы сотовой связи вокруг и дает возможность подключиться к одному из каналов и перехватывать информацию. Но есть нюанс — вся информация перехватывается в зашифрованном виде, а для расшифровки требуется дополнительные программные инструменты. Поэтому способ применяется редко", — сказал Степанов.

второй способ. использование уязвимостей протокола 2G/3G связи SS7:
Также Степанов рассказал и о третьем, "интерактивном способе", а именно — получении доступа в мобильную сеть и эксплуатации уязвимости протокола SS7 (ОКС7).

"Эксплуатация уязвимости может обеспечить полный доступ к смс, звонкам и геолокации любого абонента в любой точке мира. Доступ можно получить официально или полуофициально у телеком-операторов и отдельных структур занимающихся GSM-перехватом на совершенно законных основаниях (на "хакерских" сайтах такой доступ, как правило, не купишь). Данный вариант используется крайне редко", — отметил Степанов.
ну и третий способ в статье.
Перевыпуск SIM карты.
Тоже не самое просто и банальное действие. Хотя случаи воровства через перевыпуск сим-карты были. Это факт.

В общем, резюмируя, обычному пользователю банка в РФ перехвата СМС бояться не стоит.


p.s. ещё раз повторю.
Всё описанное абсолютно реально. Если такие люди и такие организации, которые могут получить доступ к вашим SMS (и не только).
Но у телефонных мошенников, к счастью, подобных инструментов НЕТ.
Иначе они бы не звонили своим жертвам и вообще этой темы бы не было.

ДОПОЛНЮ.
@Frank Cowperwood, полностью согласен с вашим мнением. Знания и понимания технических аспектов GSM связи у меня нет, но если бы всё так было страшно опасно и просто для взлома, то мы бы обязательно слышали про такие случаи. Раз мы не слышали про использование уязвимостей жуликами, то, видимо, есть какие-то проблемы с реализацией подобных атак.
 
  • Спасибо!
  • Нравится
Реакции: Struzhkin и mirmik

SP65

Мастер
Сообщения
3,489
Спасибо
3,278
Стаж c
29.01.16
Опыт
3353/669
И заканчивая тем, что удалённо ничего не получится - нужно получить IMSI, что, как я понял из присланных Вами статей, очень непросто (нужно наличие физически своей подставной станции, которая более сильным сигналом перебьёт базовую станцию опсоса.
Неправильно поняли, подставная базовая станция, это другой вид взлома. Для взлома через уязвимость SS7 нужен лишь комп на Линуксе и доступ к коммутатору SS7, который в некоторых странах можно купить за 1000 евро. А в соседней стране могут, наверное, и бесплатно предоставлять ихним мошенническим колл-центрам.
 
  • Спасибо!
Реакции: user58

user58

Мастер
Сообщения
2,753
Спасибо
1,688
Стаж c
19.12.17
Опыт
7007/322
Почему странный? С ваших слов следствие доказало факт кражи. А значит установило причастных лиц.
Потому что установление факта кражи не означает установлние причастных лиц.
Вопрос юристам. Что должно происходить по закону в случае утери УД?
Обязывают восстановить? Если потерявший уже там не работает, назначают нового?
Да, дело восстанавливает другой следователь.
Значит вы знакомились с делом до его потери? И у вас есть копии?
Нет, до потери я ничего не знал про дело. Если бы знал, не допустил его потери.
Кстати, в прошлый раз вы говорили, что нашли хорошего адвоката. Значит дело восстанавливают?
Дело восстановили. Хорошего адвоката потерпевшая не стала нанимать.
В том числе и с помошью этих копий?
Никаких копий нет.
 
  • Спасибо!
Реакции: SP65

user58

Мастер
Сообщения
2,753
Спасибо
1,688
Стаж c
19.12.17
Опыт
7007/322
И откуда тогда его узнали мошенники?
Не было карт, привязанных к счёту. По крайней мере потерпевшая не получала карт и приложением не устанавливала, что было её ошибкой.
У мошенников было установлено приложение на смартфоне. Марка его известна и больше ничего ВТБ о нём сообщить не смог. Говорил об этом всём уже раньше. Сколько можно переливать из пустого в порожнее?
 
Последнее редактирование:
  • Спасибо!
Реакции: SP65

Alex133

Мастер
Сообщения
981
Спасибо
685
Город
Москва
Стаж c
03.11.11
Опыт
10537/459
Как раз 2-3 года назад интернет пестрел подобными сообщениями о непонятных кражах с ВТБ
Очень много было жалоб. Но это был обычный фишинг. Делали сайт, копирующий ВТБ, похожий адрес, и прогоняли его в топ поисковика яндекса.
Все, кто привык не запоминать адрес, а искать в яндексе, попадали на сайт с формой входа, вводили логин и пароль, которые отправлялись мошенникам, а сайт выдавал что-то типа "ошибка, попробуйте зайти позже".
А мошенник привязывал свое приложение и мог через какое-то время распорядиться деньгами. Обычно делали паузу, чтобы клиент успокоился.
Потом эту лазейку прикрыли.
 
  • Спасибо!
Реакции: Struzhkin

Alex133

Мастер
Сообщения
981
Спасибо
685
Город
Москва
Стаж c
03.11.11
Опыт
10537/459
Ничего не надо было делать если использовать WM Keeper.
Не хотел привязываться к компу. А флешек тогда еще не придумали.
Так что использовал видимо лайт.
Да, просто потерял доступ.
 

chudak

Мастер
Сообщения
3,351
Спасибо
4,717
Город
Москва
Стаж c
08.02.12
Опыт
16879/1570
Только эта база была не очень достоверная. Явно слита не з банка, а собрана по разным сточникам.
Вот только моя карта нигде не светилась: ни банкоматы, ни магазины(ни он- ни оффлайн), ни какие-нибудь сервисы, лежала "на полке", а в этой базе была.
 

Struzhkin

Мастер
Сообщения
6,580
Спасибо
5,534
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Не хотел привязываться к компу. А флешек тогда еще не придумали.
Тогда были дискеты))
Но с кипером действительно неудобно было,нужна была каждый раз последняя версия файла. Суммы там конечно не хранились,но какая-то синхронизация видимо была.
 

Просматривают тему:

Статистика форума

Темы
1,540
Сообщения
746,411
Пользователи
9,126
Новый пользователь
Natcy74

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм