26

Мошенники взломали терминал электронной очереди в МФЦ???

Очень занятная история сегодня произошла со мной и супругой. Она поехала в МФЦ (без предварительной записи) менять документы. В 13:35 взяла талончик в терминале электронной очереди. В этом терминале нужно выбрать тему обращения и ввести фамилию (она у нас очень редкая, реально однофамильцев в контакте штук 10-20 наберется).

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Проходит 5 минут с момента получения талона - в 13:40 мне звонят на Viber с номера +115, робот диктует цифровой код и далее что-то вроде "Если вы не запрашивали код для подтверждения смены мобильного номера в ГосУслугах оставайтесь на связи, сейчас с вами соединится оператор". В общем однозначно ясно - мошенники, были посланы на йух двумя словами и отключены.

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Спустя 3 минуты - звонят на вайбер супруге, она не стала отвечать.

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Очень интересная картина получается. Я, как человек, имеющий прямое отношение к IT (хоть и дизайнер) могу из всего этого сделать единственный логичный вывод. Терминал электронной очереди взломан, данные с него поступают мошенникам, а далее все просто - по слитым базам данных наверняка можно найти связку в виде фамилия-номер телефона и тут же прозванивать. Совпадение, что нам почти одновременно позвонили после взятия талона? Вот прям маловероятно.

Я оставил обращение в полицию, но очень уж большие сомнения меня берут, что будут серьезно разбираться. Хотелось бы верить, что все же найдут зацепки, проверят этот терминал, вычислят вредоносное ПО и куда сливаются данные, найдут по IP и набутылят, но.. мечты-мечты. И вот вопрос еще такой остается, а внешнее ли было воздействие, или кто-то внутри крысятничает?

Вы с таким сталкивались?

P.S. Поговорите, пожалуйста, еще раз со своими старшими или просто далекими от технологий родственниками/друзьями про схемы развода через звонки и мессенджеры, лишним не будет. На кого-то, сидящего в очереди МФЦ, ведь такое может и подействовать.

7
Автор поста оценил этот комментарий

а вы точно уверено что проблема в терминале, а не в базе?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

В каком именно месте происходит утечка - должны разбираться специалисты, я не берусь судить как именно устроена сетевая инфраструктура в данном МФЦ. Все что подключено к интернету - при большом желании и навыках можно взломать.

показать ответы
0
Автор поста оценил этот комментарий

взламывать каждый, отдельно стоящий, терминал в своей инфраструктуре

Который еще надо найти и понять его предназначение. А он стоит за файрволом. Да, точно за файрволом. Не спрашивай, откуда я знаю. А попав внутрь (допустим, там и правда дебилы, которые на файрволе пробросили доступ на терминал) - понять, как оно работает. После чего впердолить перехват информации, не поломав основной функционал. А потом придумать, как опять налюбить файрвол, чтобы он выпустил соединение наружу - инфу сливать. И все это ради фамилии, чтобы позвонить. Вместо того чтобы просто подсадить туда майнера, например.


Насмотрятся всякого кино дурацкого.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Дело раскрыто, расходимся

0
Автор поста оценил этот комментарий

далее все просто - по слитым базам данных наверняка можно найти связку в виде фамилия-номер телефона и тут же прозванивать

Нахера такие сложности, если можно сразу прозванивать по базе.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Думаю потому что так они могут получить "тепленького" клиента, который как раз сейчас занимается своими документами, и может быть даже что-то делал через ГосУслуги.

1
Автор поста оценил этот комментарий

Сталкивался. Поэтому у меня в телефоне две сим-карты. И вторая выключена все время, кроме тех случаев, когда она на пару минут нужна. Но я про другое. Что позволяет нам считать, что это именно из-за МФЦ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Простая связка "взял талон" - "тут же позвонили мошенники из якобы ГосУслуг". При том, что ранее ни мне, ни супруге с этого номера не звонили. Я не говорил, что в МФЦ именно номер телефона был слит (в талоне его нет).

Это ведь простая логика - если человек как раз в данный момент занят решением вопросов по документам, то скрипт с фейковыми ГосУслугами может и сработать. А о том, что базы с данными миллионов людей продаются в даркнете, писали уже не раз и не два. Так что имея на руках такую базу - легко прозвонить телефоны с совпадающей фамилией (а может даже и в рамках конкретного города). Потому и позвонили сначала мне (я по алфавиту буду в списке раньше супруги).

показать ответы
1
Автор поста оценил этот комментарий

Ну, вычислят IP. Только реальные мошенники могут быть где угодно. Даже не в России. А так уязвимостей в ПО хватает. У меня в своё время приходили письма напрямую с сайта Dell, где пытались вымогать деньги. Типа взломали мой компьютер, следят за мной и всё такое. В общем, сообщил в техподдержку Dell, что у них хреновые безопасники.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Потому и пишу, что "мечты-мечты". А по факту, надо проверять систему информационной безопасности в данном МФЦ, убирать дыры. К сожалению конечный след скорее всего будет вести за границу, так что надо убирать дырки.

2
Автор поста оценил этот комментарий

Допустим. Они узнали фамилию. А где они взяли два номера?

раскрыть ветку (1)
Автор поста оценил этот комментарий

К сожалению наши персональные данные могут утекать из различных источников - кривых приложений, учеток на веб-сайтах компаний и так далее. Да банально предложили тебе скидочную карту оформить в магазине, ты заполняешь свои данные, которые потом переносятся сотрудниками в компьютер. Вы не сталкивались с тем, что после похода например в парикмахерскую, спортзал или еще куда, вам спустя непродолжительное время начинают активнее звонить с рекламными предложениями? Оставляли заявку на микрокредит? Тогда почти со 100% вероятностью у мошенников уже есть ваши ФИО, дата рождения и номер телефона.

У меня анти-спам программа ежедневно блокирует по 4-5 звонков от финансовых организаций, "опросов" и мошенников. Откуда-то ведь они взяли мой номер телефона, а многие сразу по имени обращались, пока не поставил автоблокировку.

показать ответы
1
Автор поста оценил этот комментарий

Классическое когнитивное искажение. Два события идут одно за другим, следовательно, первое является причиной второго.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну тогда пойду лотерею покупать, раз такие чудесные совпадения происходят. Вот ни разу нам через мессенджер такой разводки не приходило, а тут надо же - в течение 5 минут после получения талончика, решили нами поинтересоваться. Конечно какая-то крайне малая вероятность есть - и в посте об этом сказано.

Однако так если рассуждать, то как же детективы могут раскрывать дела? Сводить между собой факты и происшествия? Ведь абсолютно все может быть случайным. Тогда и не будем пытаться искать закономерности в окружающем нас мире.

показать ответы