318

Взлом через номер телефона

Всем привет.


Пытаются взломать через номер телефона. Две недели назад пришла смс от WhatsApp: "Your WhatsApp account is being registered on a new device. Do not share this code with anyone. Your WhatsApp code: xxx-xxx. Из аккаунта не вылетел, подключился через браузер, чтобы проверить отключение и вышел со всех устройств кроме телефона через кнопку в связанных устройствах (была только веб версия, которую я и подключил). Подключил пин-код WhatsApp'a.


Потом дней через 5 пришло смс от Microsoft: "Use 5084 as Microsoft account security code. GO passwordless with Microasoft Authenticator https://xxxxxxxxx". Через телефон вспомнил почту к которой привязан аккаунт, вошел, сменил пароль. Вошел в скайп (скайпом этой почты я пользовался 1-2 раза), новых диалогов не было. Отвязал телефон. Сегодня закрыл аккаунт.


Сегодня в 6 утра дозвон-сброс с +42 202 42xxxxx. Тут же приходит смс: "<#> Your Viber code: 764265 Getting this message by mistake? hxxps://reports.viber.com/xxxxxx xxxxxxx". Viber не пользовался тут же скачиваю и пытаюсь авторизоваться. Смс не проходят и авторизовываюсь через звонок. Для проверки удаляю авторизацию и пробую снова, смс опять не проходят и авторизовываюсь через звонок. Копирую ссылку в смс (он вроде не выглядит фишинговой), вставляю в браузере телефона и отправляю репорт, что через смс это делал не я. В "учетной записи"->"компьютеры и планшеты" других устройств нет.


Сейчас пользуюсь айфоном. С прошлого андроида после первых смс удалил банк-онлайн.


Я так понимаю это взлом через перехват смс.

Какие сервисы еще могут взломать? Можно ли где-то проверить свой номер из какой базы он слит или же сливают просто перебором?

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

38
Автор поста оценил этот комментарий

Бывает иногда. Видать бот-сеть натравливают на утекшие списки телефонов, емейлов. Причём эти данные могли быть оставлены и в открытом доступе. Вероятно, проверяют легкодоступные учётные записи без второй защиты или со взломанным емейлом.
Чаще попадают зарубежные популярные сайты: Dropbox (давно было, сейчас видать всё проверили), Facebook/Instagram/т.п.
Если бы хотели по настоящему взломать через SMS, то оно на телефон бы даже не поступило, либо даже сама сим-карта ушла в оффлайн на время взлома. Это вариант крайне мал и используется в точечном варианте, т.к. нужны соответствующие ресурсы и цель должна оправдывать средства.
Так что если возможно, жалуйтесь на такие запросы, в остальных случаях проверяйте пароли и не вводите коды из сообщений. Если сервис предлагает посмотреть историю входов и привязанные устройства, то желательно это проверять, хотя бы для успокоения души.

раскрыть ветку
24
Автор поста оценил этот комментарий
У меня товарищ специалист информационной безопасности. У меня похожая история. Твитер и инстаграм и мелкософт. Утекли ваши пароли. Или из браузера(оф) или, что более логично из спионеренных данных со взломаных ресурсов. Форумов, сайтов, крупных магазинов, интернет площадок. После того как данные, а именно логин пароль(назавем ЛП) , попадает к злоумышленикам они эти данные ЛП заряжают в специальные программы. Которые начинают проверять в автоматическом режиме на многих ресурсах - где можно зайти с этими данными. Зашли на сайт Твитер подошёл логин пасс но не пустило ибо смс? Ну ничего пробуем стим, танки, биржи криптовалют и прочее прочее. Если не пустило на ресурс то такие акаунты падают в списки бэд акаунты, если пустило, то такие попадают в гуд акаунты и потом либо продаются, либо используются для своих целей. Спам, мошенничество, воровство игровых ресурсов и прочее. Если базы с изначальными акаунта и популярные то их продают в множество рук. И тогда вам много раз будут приходить смс о том что кто-то хочет войти на сайт ли блог или сервис. Это значит что много человек гоняют эту базу в поисках чем поживиться. Решить эту проблему можно только сменив пароли на всех сайтах.
раскрыть ветку
15
Автор поста оценил этот комментарий
Пару дней назад тоже смс от майкрасофт прилетало. 🤔
6
Автор поста оценил этот комментарий
У меня смс бомба пару недель назад взорвалась.
Что это и зачем - вдруг кто слышал,- подскажите.
Вечером около 23:45 начался поток смс и звонков и через 15-20 минут прекратился, через 10 часов повтор, но менее интенсивный. Сейчас раз в пару дней приходят смс от Майкрософта и фейсбука.
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку
2
Автор поста оценил этот комментарий

Может быть просто бомбером спамят?

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества