1465

Госуслуги

Утром пришла СМС "Ваш номер телефона на Госуслугах изменен. Если не меняли, обратитесь в поддержку https://gosuslugi.ru/feedback". Попутно сыпятся десятки смс от разных магазинов с одноразовыми паролями для регистрации. Пытаюсь войти на госуслуги, никак! Звоню в поддержку, не могут найти аккаунт по телефону и СНИЛС, значит удалили. Создаю новый аккаунт, еду в МФЦ подтвердить его. Захожу в новый ЛК, сразу оставляю запрос в бюро кредитных историй, в нем вижу два запроса на кредитную историю

Госуслуги

О выданных займах инфы пока нет. Двухфакторки не было, но как они смогли взломать 12 значный пароль я хз. Посоветуйте что делать дальше? И мой вам совет, ставьте прямо сейчас двухфакторку, у кого нет!

Вы смотрите срез комментариев. Показать все
196
Автор поста оценил этот комментарий
UPD: успели оформить в Тинькофф банке дебетовую и кредитную карту. Заблокировали сразу. По дебетовой были зачисления списания, по кредитной операций не было. Это что теперь, имея мои паспортные данные, они могут в любом банке онлайн карты кредитные делать?
раскрыть ветку (65)
89
Автор поста оценил этот комментарий
Странно да. Тинькофф же дебетовую через курьеров отправляет с фотографированием паспорта
раскрыть ветку (8)
19
Автор поста оценил этот комментарий
Так то да, но я, будучи уже их клиентом, оформлял у них кредитку когда то, и подключил её к андроид пей и начал пользоваться через 3 минуты после оформления, а пластик забрал только через 3 дня. Хотя я на неё сразу закинул личных денег, кредитными так и не воспользовался, но вроде ограничений не было
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Кстати, да. У меня также. Получается, автор уже был клиентом Тинькофф
раскрыть ветку (5)
3
Автор поста оценил этот комментарий

ещё одна причина не быть клиентом этого говнобанка

раскрыть ветку (4)
13
DELETED
Автор поста оценил этот комментарий

Причём тут банк? Виртуальную карту без присутствия ты почти в любом банке можешь открыть.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Виртуалка открывается только на проверенное привязанное устройство. Только для оплаты с устройства.
0
Автор поста оценил этот комментарий

Перед этим надо счёт в банке завести, а это только офлайн или биометрия.

Автор поста оценил этот комментарий

Да они уебаны этот банк

0
DELETED
Автор поста оценил этот комментарий

Но до 60к можно и без куры, виртуальная карта

21
Автор поста оценил этот комментарий
UPD2: вот ответ оператора МТС, говорят невозможно подменить СИМ
Иллюстрация к комментарию
раскрыть ветку (51)
95
Автор поста оценил этот комментарий
Нашел кому верить
раскрыть ветку (29)
18
Автор поста оценил этот комментарий
Ну тогда и двухфакторка не спасет никого, если они могут сим так просто продублировать, что аж оператор не видит следов
раскрыть ветку (22)
28
Автор поста оценил этот комментарий
Насколько знаю, дублировать можно, но при этом отъебнет твоя симка.
раскрыть ветку (16)
7
Автор поста оценил этот комментарий
Ну они так и сказали. Но тогда как они перепривязали телефон, если мне смс с кодом для перепривязки не приходило? Пришло только смс что произошла смена номера постфактум
раскрыть ветку (13)
16
Автор поста оценил этот комментарий
Возможна ситуация что смс приходили
но ты их не видел и они сразу стирались
есть такие "вирусы"
раскрыть ветку (10)
12
Автор поста оценил этот комментарий

Через личный кабинет МТС заказать выписку за последний месяц. Там будут видны все принятые и отправленные СМС (сам факт, не содержание сообщения). В том числе и те, которых в истории на самом телефоне не видно, если рассматривать версию, что управление сообщениями перехватил вирус.

3
Автор поста оценил этот комментарий

Теоритически да, читал про такое, да не только читал, еще и картинки смотрел)
@Lobotomist, у вас андройд?

раскрыть ветку (8)
0
Автор поста оценил этот комментарий
Андроид Сяоми м4 про 4g. Без рута. Покупал в июне
раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Устанавливали что нибудь с обычного APK файла?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Hud speed, pdanet+
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Надеюсь покупали в России и телефон Ростест?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
С али
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Самый простой ответ - троян на твоём девайсе. В этом случае всё, что ты делаешь сразу же известно негодяям и все твои изменения их только веселят.

1
Автор поста оценил этот комментарий

есть возможность перецеплять существующий аккаунт на госуслугах на другой номер так, что никаких сообщений на старый номер не приходит. но там несколько условий должно совпасть. обнаружил случайно, когда регистрировался от имени своей бабушки чтоб её долги посмотреть.
двухфакторка через TOTP (Time-based one-time Password algorithm) спасает. если симку можно перевыпустить, то с этим ниче не сделать. ну или вход только по ЭЦП, как вариант.

а еще, скорее всего вас взломали через интернет-банк, и уже через него пролезли на госуслуги.

0
Автор поста оценил этот комментарий

Не отьебеница. Будет главная которая последняя появится в сети. При каждом подключении.

MY LIFE FOR AIUR
Автор поста оценил этот комментарий

пфф)) заводишь виртуальный номер жертвы(платно), получаешь на него смс прямо в лк. Профит.

2
Автор поста оценил этот комментарий

Оператор пиздит.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Оператор как раз за пиздёж отвечает. В отличии от тебя.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Угу, конечно. Поэтому у меня симка резко стала нерабочей через сутки после обращения в саппорт: надо же следы пиздежа скрывать. А что после попытки взлома прошло две недели, так это я забыл сказать. Упс. )

0
Автор поста оценил этот комментарий

Вроде чтобы просто продублировать без ведома оператора - им нужна твоя симка.

0
Автор поста оценил этот комментарий

именно так. не надо пользоваться двухфакторкой, так же, как и не надо верить в надежность госуслуг.

2
Автор поста оценил этот комментарий

Когда купила новый телефон и мне нужно было сим сделать другого формата, пришла в салон Теле2, мне там мою сим продублировали, выдали новую. И ровно в тот момент, как мне её активировали, моя текущая перестала работать. И да, всё это было через салон и с паспортом, иначе сказали никак.

раскрыть ветку (5)
8
Автор поста оценил этот комментарий

Вам ее не продублировали, а именно что выдали новую. При этом остаются записи в системах оператора.

Дублирование это извлечения ключей шифрования из симки и запись в чистую. Сейчас так сделать  уже практически не возможно.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Можно с сервера сотового оператора утащить ICCID, Ki и IMSI. Зная эти данные, можно сделать точный клон и современной симки, которая не сканирует я дуплмкаторами. Засада только в том, что именно к этому серверу доступ очень-очень-очень ограничен. И явно получение займа в МФО не то вознаграждение, которое адекватно принимаемых мерам защиты.

2
Автор поста оценил этот комментарий

Это не "продублировали" а привязали ваш лицевой счёт к новой сим, а старую удалили из системы. А вот когда продублируют они смогут работать в системе, но только по очереди, по принципу кто последний подключился к сети тот и прав.

4
Автор поста оценил этот комментарий
Так и деньги вроде только на гознаке печатаются, но некоторые умеют сами )
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну вы жопу с пальцем сравнили, конечно) Одно дело кусок бумаги, назначение которого - обмануть людей, которым ты его дашь. Другое дело техническое устройство, которое должно подключиться к оператору и получать от него смс так, чтобы ни на одном этапе не произошло сбоя. И если у симок есть айдишники (а было бы странно их не иметь), то этот вопрос вычисляется на раз-два

6
Автор поста оценил этот комментарий

Недавно читал про дело где по поддельной доверенности перевыпустили сим карту и с неё зашли в личный кабинет банка и перевели деньги. Причем человек звонил в банк просил заблочить временно переводы, а все ровно перевели. Салон связи не проверяет толком настоящая доверенность или нет. В суде они говорили, что сотрудник посмотрел доверенность и она у него не вызвала подозрений. Но если симка перевыпускается, то основная сим карта становиться не активна. Тут скорее всего где то твой пароль от Гос.услуг узнали, а далее смс о смене номера и сразу бомбер включили, чтобы некоторое время не дать с телефона войти.

раскрыть ветку (18)
2
Автор поста оценил этот комментарий
Ну смс о смене номера им же самим нужна была, чтобы перепривязать ЛК. Телефон у меня без рута
4
Автор поста оценил этот комментарий

После перевыпуска симки смс пароли от банка блокируются на 24 часа.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не только от банка, все смс блокируются.
2
Автор поста оценил этот комментарий
Вот с каких сайтов бомбили. Госуслуг нет
Иллюстрация к комментарию
раскрыть ветку (13)
8
Автор поста оценил этот комментарий

Бомбят как раз часто для того, чтобы смс с нормальным номером затерялось.

Читал такое

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Но его нет.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Первое что нужно проверять - нет ли электронной подписи, которую сгенерили серые удостоверяющие центры в профиле пользователя.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
В госуслугах? Нету
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Есть вероятность, что была в старом кабинете. Так что стоит создать запрос в ТП.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Старый акк не найден, сказали в госуслугах, значит удалили
4
Автор поста оценил этот комментарий
Проверьте ещё Райфайзен банк. Если уж они карты делали, то смс от Райфайзен может быть не бомбером
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Позвонил, чисто
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

И псб

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Чисто
раскрыть ветку (3)
6
Автор поста оценил этот комментарий

Это немного странно, конечно. Кстати, тот факт, что вас зафлудили сообщениями, говорит о том, что их читают, просто боятся не успеть их почистить, или не имеют такой возможности. Но судя по тому, что вы не находите нужное, возможность удалять у них есть. У вас троян на устройстве. Абсолютно однозначно.


Вы не с той стороны начали поиск. Госуслуги - это только маркер компрометации вашего устройства. Фактически, у вас скомпроментировано всё.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
А как вычислить троян или как его удалить? Перепрошивка? Поставил Касперский, он ничего не нашел
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не знаю, сильно зависит от трояна. Сложно их искать, особенно не шибко распространенные или новые.  Вполне возможно что сейчас у вас его уже нет, а вместо него используется какой-нибудь легитимный продукт типа anydesk или TeamViewer.


Перепрошивка или сброс к заводским в теории поможет, но опять таки не от всех троянов. Хотя, если у вас нет рута, то скорее всего сработает.

Опять же не последний вопрос - где вы его словили. Потому как случайно ткнуть ссылку - это одно, а если у вас скомпроментирована сеть и трояна вам подсунули в трафике - сильно другое.


В общем развлечений вам точно хватит, не заскучаете.

1
DELETED
Автор поста оценил этот комментарий

Но сейчас сутки смс не приходят на новые симки

0
Автор поста оценил этот комментарий

они могут сделать сим по доверенности липовой. У нас в городе, так у женщины украли все: потому что какая-то баба пришла с довренностью на ее имя, оформила симку - и вуаля, доступ в сбербанк-онлайн, соцсети (она местный блогер), и далее шантаж.

0
Автор поста оценил этот комментарий

Недавно перевыпускал сим у билайна через ЛК. Менял обычную на есим. Так подтверждение через госулуги делает билайн и отключает все короткие смс входящие на сутки. Вполне себе рабочая схема от мошенников. Никто столько времени убивать в пустую не захочет

4
Автор поста оценил этот комментарий
Дебетовка тинька скорее всего нужна была для зачисления микройзаймов. Так что ищите лучше.
4
Автор поста оценил этот комментарий
Ну типа да
2
синий
Автор поста оценил этот комментарий

Бери кредитку и роняй рейтинг, чтобы мошенникам в любом случае не выдали))

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Действовать нужно быстро. Ронять рейтинг придется месяцами
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества