Мошенники нашли новый способ украсть деньги у клиентов «Сбербанка»

Заходил я вечерком на почту маил и на глаза попалась новость с таким заголовком.

Ну хотелось посмотреть, что за новый способ, дабы быть в курсе дела, ибо карта в этом банке.

Суть статьи вкратце.

Недавно была раскрыта новая мошенническая схема, с которой может столкнуться любой пользователь мобильного телефона и клиент самого популярного российского банка.

Но это еще не все. Самое страшное, что с помощью НОВЕЙШИХ технологий мошенники могут имитировать не только номера службы поддержки, но и ваш номер для звонка друзьям, родственникам или коллегам, а те выполнят любую их просьбу, поскольку они звонят со знакомого номера. При этом сотовые операторы не владеют технологиями, необходимыми для противодействия мошенникам, а значит число пострадавших будет расти.


Данные технологии, которые называют "НОВЕЙШИЕ" появились, дайте ка подумать, не знаю точно, но я о них слышал где то год назад, и даже не то что бы слышал, я объяснил на работе, что такое может быть и необходимо обязательно перезванивать своим знакомым если идет звонок с их номера, а там другой человек.

Многие не верили, я им звонил и с номера 900 и +7999 999 99 99 так ради шутки, мол купил новый номер)

Либо допустим, нашлась какая нибудь сволота у вас на работе, которая решила вас уволить с работы.

Ему достаточно набрать вашему руководителю и имитировать, что вы случайно позвонили с вашего номера и на фоне поговорить, что начальник долбоеб как вариант.

Вообще с такой технологией можно натворить немало делов. 

Позвонить с номера своего недруга его жене (ну конечно его надо узнать, это отдельный разговор) и включить порнуху на фоне, я думаю у него появятся проблемы.

Так что жены перезванивайте своим мужьям :) Возможно этот пост поможет кому-нибудь)

Вы смотрите срез комментариев. Показать все
7
Автор поста оценил этот комментарий
Покажите хоть пруф или название атаки. А то вы не далеко от майл новостей ушли
раскрыть ветку (6)
Автор поста оценил этот комментарий
Почитайте мой пост, я вчера имела с этим дело.
раскрыть ветку (3)
Автор поста оценил этот комментарий
Я прочитал. Но как видишь многие пруфы просят. Пруфы того, что есть давно и не новость. А маил только об этом узнал, а это существует полтора года. Такие вещи надо доводить до людей намного раньше. Да и вы только вчера имели с этим дело. Я когда об этом узнал, малость прихерел от возможностей данного метода. И это не касается только банковской сферы.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Как человек работающий с этим возникают масса вопросов:

1)Если это не ново - то странно почему об этом ни разу не заговорили на форумах по ИБ, да и гробовая тишина по этому поводу в IT тусовке. (хотя баг в такой технологии давно бы всех взбудоражил например как со spectrom)

2)Что такое sip знаю, и понимаю часть ее принципов, но я так же знаю что некоторые операторы (не реклама: Билайн), фильтруют такие пакеты (в заголовках указываются не только номер который должен подставляться, но и фактический). На одной из старых работ, проводил такие белые манипуляции вполне легально (покупаешь доп.услугу у операторов для того чтобы клиент звоня на городской номер мог попасть на мобильный сотрудника и наоборот).

3)Если с банковскими телефонами все предельно понятно (у каждого банка он единый), то для добычи номера вашего родственника или друга нужно проделать не хилые манипуляции (Соц.инженирия, сбор информации или компрометация телефона). И тут возникает вопрос не ужели эти манипуляции более выгоднее для одной жертвы, чем поиск лоха по определенному списку (пулу)?


P.S: сам сталкивался с такими манипуляциями при оформлении кредита на машини, но в связи с некоторыми мелочами возникшие в разговоре с мошенником было понятно, что это происходило из самого автосалона

раскрыть ветку (1)
Автор поста оценил этот комментарий
1) вот и меня удивляет почему тишина. Там где я это нашел и на этом форуме состою bhf. io и я сдесь не доказывать пришел есть это или нет. Маил новости это за новинку считаю, хотя я об этом знаю уже больше года назад. Меня на пикабу и небыло еще. Я с этого охренел и охренели мои знакомые. Я всех предупредил и благополучно забыл. И тут читаю эту новость с НОВЕЙШИМИ технологиями.
2) возможно сейчас действииельно фильтруется и это очень радует, но конкретно, когда я проверял этого небыло т.к я звонил на всех операторов и да каждый мне говорил это не возможно, поэтому кидал дозвоны с красивых номеров и вот только тогда угукали.
3) не зря я сделал акцент на том, что люди, знакомые с вами, с этой технологией могут вам просто поднасрать примеры я привел. Причем вы потом ничего не докажете, что вы не звонили и это ошибка. Ибо об этом мало информации в интернете, я решил написать и кому это интересно?)
3
Автор поста оценил этот комментарий

Поуглите подмена номера, сейчас многи онлайн сервисы заблочили функцию звонка с любого номера, и предоставляют свой номер для подмены, что бы их не забанили.

Я звонил с онлайн сервиса используя гарнитуру.

Я думаю, что есть мошенники, которые звонят со своего сервиса.

1
Автор поста оценил этот комментарий

Вот на одном из хаксайтов, хотите пруф могу вам конктретно сказать где это. Да и нет названия атаки. К вам посредством sip телефонии звонят.

Иллюстрация к комментарию
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку