Взлом через номер телефона
Всем привет.
Пытаются взломать через номер телефона. Две недели назад пришла смс от WhatsApp: "Your WhatsApp account is being registered on a new device. Do not share this code with anyone. Your WhatsApp code: xxx-xxx. Из аккаунта не вылетел, подключился через браузер, чтобы проверить отключение и вышел со всех устройств кроме телефона через кнопку в связанных устройствах (была только веб версия, которую я и подключил). Подключил пин-код WhatsApp'a.
Потом дней через 5 пришло смс от Microsoft: "Use 5084 as Microsoft account security code. GO passwordless with Microasoft Authenticator https://xxxxxxxxx". Через телефон вспомнил почту к которой привязан аккаунт, вошел, сменил пароль. Вошел в скайп (скайпом этой почты я пользовался 1-2 раза), новых диалогов не было. Отвязал телефон. Сегодня закрыл аккаунт.
Сегодня в 6 утра дозвон-сброс с +42 202 42xxxxx. Тут же приходит смс: "<#> Your Viber code: 764265 Getting this message by mistake? hxxps://reports.viber.com/xxxxxx xxxxxxx". Viber не пользовался тут же скачиваю и пытаюсь авторизоваться. Смс не проходят и авторизовываюсь через звонок. Для проверки удаляю авторизацию и пробую снова, смс опять не проходят и авторизовываюсь через звонок. Копирую ссылку в смс (он вроде не выглядит фишинговой), вставляю в браузере телефона и отправляю репорт, что через смс это делал не я. В "учетной записи"->"компьютеры и планшеты" других устройств нет.
Сейчас пользуюсь айфоном. С прошлого андроида после первых смс удалил банк-онлайн.
Я так понимаю это взлом через перехват смс.
Какие сервисы еще могут взломать? Можно ли где-то проверить свой номер из какой базы он слит или же сливают просто перебором?
Бывает иногда. Видать бот-сеть натравливают на утекшие списки телефонов, емейлов. Причём эти данные могли быть оставлены и в открытом доступе. Вероятно, проверяют легкодоступные учётные записи без второй защиты или со взломанным емейлом.
Чаще попадают зарубежные популярные сайты: Dropbox (давно было, сейчас видать всё проверили), Facebook/Instagram/т.п.
Если бы хотели по настоящему взломать через SMS, то оно на телефон бы даже не поступило, либо даже сама сим-карта ушла в оффлайн на время взлома. Это вариант крайне мал и используется в точечном варианте, т.к. нужны соответствующие ресурсы и цель должна оправдывать средства.
Так что если возможно, жалуйтесь на такие запросы, в остальных случаях проверяйте пароли и не вводите коды из сообщений. Если сервис предлагает посмотреть историю входов и привязанные устройства, то желательно это проверять, хотя бы для успокоения души.
Что это и зачем - вдруг кто слышал,- подскажите.
Вечером около 23:45 начался поток смс и звонков и через 15-20 минут прекратился, через 10 часов повтор, но менее интенсивный. Сейчас раз в пару дней приходят смс от Майкрософта и фейсбука.
Может быть просто бомбером спамят?