109

Мошенники охренели совсем

Сегодня произошла очень интересная история, которая оставила много вопросов. Постараюсь кратко описать схему мошенничества и, возможно, получу ответ на свой вопрос. Сегодня утром получил на почту несколько писем с попыткой авторизации в разных кредитных организациях, сразу полез в госуслуги и обнаружил попытку смены почты и уже новый номер привязанного мобильного телефона. Быстренько лезу в "Согласие" и нахожу с десяток микрокредитных организаций. Тут я начинаю немного паниковать, отправляю супругу в МФЦ(это ее аккаунт) для смены номера и данных. Пока она идет, заказываю выписку кредитной истории, где вижу, что были много запросов кредитной истории разными "займи", "получи", "быстро", деньги. В это время супруга уже обновляет номер и привязывает свой номер. Я ставлю двухфакторную аутентификацию (хотя она точно была установлена до сегодняшнего дня), меняю пароль, придумываю секретный вопрос, выхожу из всех устройств, которые были подключены и немного выдохнув успокаиваюсь.

Но через пару часов получаю смс о смене номера и письмо о входу в профиль....бляять. Опять пару "организаций" в "согласиях" и новый номер телефона... При попытке сменить номер телефона сервис отправляет смс с кодом на "новый" номер и смс на "старый" (в моей случае телефон злоумышленника). Есть возможность восстановить доступ через приложение банка, чем я воспользовался(Сбербанк) и опять все изменил и заменил, но как вы поняли это не конец. Через непродолжительное время, я уже сижу обновляю личную информацию, и вижу как номер сменился опять, меня выкидывает из госуслуг (сидел из броузера на компе) и больше я не могу в него зайти (пользователя не существует). В это время супруга была не далеко от МФЦ и опять туда зашла, а я параллельно пытался дозвониться до поддержки госуслуг ( до этого не получалось) и наконец дозвонился и поддержка сообщила что аккаунт удален и восстановлению не подлежит и тоже самое сказали супруге в мфц.

Мошенники охренели совсем Интернет-мошенники, Мошенничество, Обман, Госуслуги, Кредит, Мат, Негатив

Это номер злоумышленника

Может кто мне подскажет или расскажет каким образом можно менять номер без подтверждения? Как это им удалось? Я склоняюсь к мысли, что через приложения какого-то банка(как сделал я через Сберонлайн), но как мне узнать через какой банк, если это банк и выслушал бы рекомендации как обезопасить себя от будущих таких попыток. Возможно если они меняют номер, то могут и заново создать новый аккаунт и привязать уже новую почту и телефон и я вообще не узнаю о том, что у моей супруги появился новый аккаунт!

Рейтинг не нужен, нужен ответ!

Антимошенник

4.4K поста34.3K подписчиков

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Автор а есть доказательства есть еще кроме одной картинки?  Если стоит двухфакторка ее невозможно обойти, это как двухфакторка в Стиме, когда Габен сказал всем свой пароль на конференции, никто же не зашел в его аккаунт.

раскрыть ветку (11)
12
Автор поста оценил этот комментарий
Видимо Вы не в курсе, но уже несколько случаев было, когда этим занимались сотрудники МФЦ из наших отдельных республик
2
Автор поста оценил этот комментарий
почитайте за evil nginx или modishka, они умеют двуфакторку обходить. Делается как - меняется адрес днс на взломанном роутере, а далее через фишинг крадется сессия и перенаправляется на настоящий сайт
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Страшное дело, почитал)
Получается вообще может быть где угодно утечка, учитывая что дети кликают на все подряд, и хрен избавиться((
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

так у детей же отдельный анально-огороженный смарт должен быть без доступа к финансам. Разве не так?

2
Автор поста оценил этот комментарий
Кикте доказательства вы хотите видеть?
Я все спешно удалял в приложении, но можно было зайти в архив
Вот ччто я заскринил
Сейчас невозможно зайти, не существует такого пользователя
Двухфакторка у меня была подключена, но таинственным образом отключилась, но после восстановления номера я её вновь включил и проверил номер, был корректный
Но ттем не менее номер сменился вновь и удалил акк
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Двухфакторку по SMS на телефон или же по кодогенератору OTP делали?
раскрыть ветку (4)
0
Автор поста оценил этот комментарий
По смс
раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Ненадежный канал. Лучше кодогенератор в приложении / брелке.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
А что за приложение? Как зовут?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну хотя бы Яндекс Ключ
0
Автор поста оценил этот комментарий

Когда это шляпу МФО запретят через этот сайт.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку