26

Мошенники взломали терминал электронной очереди в МФЦ???

Очень занятная история сегодня произошла со мной и супругой. Она поехала в МФЦ (без предварительной записи) менять документы. В 13:35 взяла талончик в терминале электронной очереди. В этом терминале нужно выбрать тему обращения и ввести фамилию (она у нас очень редкая, реально однофамильцев в контакте штук 10-20 наберется).

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Проходит 5 минут с момента получения талона - в 13:40 мне звонят на Viber с номера +115, робот диктует цифровой код и далее что-то вроде "Если вы не запрашивали код для подтверждения смены мобильного номера в ГосУслугах оставайтесь на связи, сейчас с вами соединится оператор". В общем однозначно ясно - мошенники, были посланы на йух двумя словами и отключены.

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Спустя 3 минуты - звонят на вайбер супруге, она не стала отвечать.

Мошенники взломали терминал электронной очереди в МФЦ??? Мошенничество, МФЦ, Киберпреступность, Развод на деньги, Телефонные мошенники, Расследование, Мат, Длиннопост, Негатив

Очень интересная картина получается. Я, как человек, имеющий прямое отношение к IT (хоть и дизайнер) могу из всего этого сделать единственный логичный вывод. Терминал электронной очереди взломан, данные с него поступают мошенникам, а далее все просто - по слитым базам данных наверняка можно найти связку в виде фамилия-номер телефона и тут же прозванивать. Совпадение, что нам почти одновременно позвонили после взятия талона? Вот прям маловероятно.

Я оставил обращение в полицию, но очень уж большие сомнения меня берут, что будут серьезно разбираться. Хотелось бы верить, что все же найдут зацепки, проверят этот терминал, вычислят вредоносное ПО и куда сливаются данные, найдут по IP и набутылят, но.. мечты-мечты. И вот вопрос еще такой остается, а внешнее ли было воздействие, или кто-то внутри крысятничает?

Вы с таким сталкивались?

P.S. Поговорите, пожалуйста, еще раз со своими старшими или просто далекими от технологий родственниками/друзьями про схемы развода через звонки и мессенджеры, лишним не будет. На кого-то, сидящего в очереди МФЦ, ведь такое может и подействовать.

Вы смотрите срез комментариев. Показать все
7
Автор поста оценил этот комментарий

а вы точно уверено что проблема в терминале, а не в базе?

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

В каком именно месте происходит утечка - должны разбираться специалисты, я не берусь судить как именно устроена сетевая инфраструктура в данном МФЦ. Все что подключено к интернету - при большом желании и навыках можно взломать.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

взламывать каждый, отдельно стоящий, терминал в своей инфраструктуре или взломать базу...

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

взламывать каждый, отдельно стоящий, терминал в своей инфраструктуре

Который еще надо найти и понять его предназначение. А он стоит за файрволом. Да, точно за файрволом. Не спрашивай, откуда я знаю. А попав внутрь (допустим, там и правда дебилы, которые на файрволе пробросили доступ на терминал) - понять, как оно работает. После чего впердолить перехват информации, не поломав основной функционал. А потом придумать, как опять налюбить файрвол, чтобы он выпустил соединение наружу - инфу сливать. И все это ради фамилии, чтобы позвонить. Вместо того чтобы просто подсадить туда майнера, например.


Насмотрятся всякого кино дурацкого.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Дело раскрыто, расходимся

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку