548

Новый вид мошенничества (по крайней мере я не слышал о таком)

В общем - случилось с моей женой, пока я на работе был.

У меня работа в интернете, коммерция, поэтому нездоровыми предложениями "закалён" и разных видов обмана встречал много.


А тут жена в декрете, с маленьким ребенком, которого надо укладывать спать... Почему я это пишу - потому что такие "неудобные" ситуации, а также спешка и прочее - та самая "брешь", через которую нас и достают, как правило.

А теперь суть и последовательность:
1) Жена разместила объявление на Авито (ох, и присосались мошенники к этой "бесплатной" доске)...
2) Далее ей приходит сообщение SMS с неизвестного номера: Предлагаю обмен: www.avito-id123456.ru (ссылка не та, я не стал размещать ссылку на вирус).
Ну да, мне очевидно, что это не Авито, но не все так прошарены + ребёнок в руках.
3) Она открывает сообщение, надеясь посмотреть фото. Но ничего не открывается. Думаю, все поняли, что "словила" вирус на телефон Android.
4) А вот далее началась забавная вещь, которая была бы и для меня неожиданной... От Сбербанка (именно от него, не с поддельных номеров) поступают сообщения о переводе средств на ее собственный телефон (оператор TELE2)! Это, конечно, очень подозрительно, но то, что они поступают тебе - не так пугает.
5) Далее поступают СМС-ки о том, что деньги с твоего телефона переводятся на чью-то карту. Что??? Какого фига? Как это возможно? Блин, незнание - виной всему. Оказывается, у TELE2 есть такая услуга "Денежные переводы", с помощью которой можно СМС-кодом деньги отправлять на банковские карты. По умолчанию она включена или может быть включена посредством СМС.

Что в итоге произошло: вирус перехватил управление СМС-сообщениями и перевел с карты Сбербанка на телефон деньги. Кто не знает - это очень просто (если подключен "мобильный банк", достаточно отправить СМС на номер "900" с нужной суммой - и все. Далее с помощью тех же СМС-сообщений деньги со счета TELE2 были переведены на карту злоумышленника. Также он оплатил за свою связь :)

Убытки: отделались небольшой суммой - порядка 3 тыс. руб., но сумма могла быть в разы больше!

Что делать в такой ситуации: признаюсь - до конца не изучил все детали, но вот советы, которые приходят на ум:

1. были перехвачены именно СМС-сообщения. Я думаю, что они отправлялись с телефона жены, и это делал вирус, а читал сообщения и управлял ими мошенник со своего компьютера или телефона. Учитывая, что он переводил оплату за телефон крупными суммами, банк просил ввести код подтверждения - и он его вводил! То есть читал и отправлял сообщения. Отсюда вывод - если увидели не свое сообщение, сразу введите НЕВЕРНЫЙ код!!! Это заблокирует карту на 10 минут и у Вас будет время позвонить в банк. Либо можно ввести сразу несколько СМС с небольшими суммами - по 2 цифры, например (25) - это будет воспринято или как код, или как следующий перевод, но уже не на большую сумму, а на мелкую.
2. Можно отключить обмен данными. В этом случае СМС перестанут отправляться, и будет минута для связи с банком и блокировки карты. Но я не уверен, что у злоумышленника нет какого-нибудь блока по этому случаю - жена так не делала, пришло на ум уже позже.

3. Можно выключить телефон и позвонить с другого (если есть под рукой). Так уж точно СМС с Вашего не пройдет в банк.

4. Надо включить "запрет денежных переводов" в TELE2. Код для запрета *179*0# Есть ли такое у других операторов - не знаю.

5. Не открывать всякую хрень от незнакомых людей. Совет банальный, но самый действенный. Обычно люди пишут и изъясняются иначе, чем мошенники.

6. Поставить антивирус.
7. Внести поправки в законопроект и рубить ворам руки, чтобы они носом смс-ки набирали.


Извините за слишкоммногобуков - первый пост :)

Антимошенник

4.4K постов34.3K подписчиков

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

52
Автор поста оценил этот комментарий
Опять балуется вирус под названием "юзер-долбоёб"... Согласится на установку левого апк-файла, непонятно откуда взявшегося, дать ему права на использование смс... А потом удивляться, куда это денежки уходят. Пиздец.
раскрыть ветку
17
Автор поста оценил этот комментарий

Читать дальше не стал, когда увидел. Деньги переводились из банка в банк и что теперь, где продолжение истории, о том как я сходил в банк, мне дали контактные данные мошенника, я сходил в ментовку написал заявление, чуваку дали условку, мне вернули деньги. Где это все?

раскрыть ветку
69
Автор поста оценил этот комментарий

Новый вид мошенничества (по крайней мере я не слышал о таком)


У меня работа в интернете, коммерция,


как, НУ КАК, НУ ВОТ КААААК вы совмещаете в себе ВОТ ЭТО !!!!!??????

Иллюстрация к комментарию
раскрыть ветку
23
Автор поста оценил этот комментарий

По-умолчанию на Андроиде ОТКЛЮЧЕНА возможность установки apk-файлов из неизвестных источников. Т.е., вы самостоятельно ВКЛЮЧИЛИ эту функцию в разделе настроек безопасности, затем ПОДТВЕРДИЛИ установку этого файла.

3 тыщи? Ну, что-ж, тупые должны страдать, я считаю.

21
Автор поста оценил этот комментарий

Развод старинный. По ссылке скачивается apk-вирус в расчёте, что человек невнимательный, и после установки начинает рассылать СМС-ки и делать прочую бяку, воруя деньги.

раскрыть ветку