328

Новый способ мошенничества

История такая. Коллега 1 в обед ушел с работы по делам, спустя какое то время пишет мне с просьбой занять денег, перевести на карту на пару часов, якобы у него лимит превышен. я начал звонить ему в ватсапе, но он не брал трубку , телефон не доступен. Я позвонил коллеге 2 и он сказал, что от его имени всем пришла такая просьба и его взломали в ватсапе. Написали всем кому могли. Оказалось, коллега 1 оплатил покупку воды (бутилированная вода 20л) через терминал, но по СБП по QR коду. Оплата прошла, но параллельно данные ушли на фишинговый сайт и через него смогли войти в веб-версию ватсапа. Параллельно начался отвлекающий маневр в виде попытки входа в разные соцсети и сайты (номер один на все). К нему начали приходить одноразовые пароли для входа. А в это время как раз всем контактам рассылались письма с просьбой о переводе денег. Подозреваю, что нашли уязвимость в определенном виде терминала и внедрили фишинговую ссылку в него. (как то так, не сильно в этом разбираюсь, изначально вообще думал что взломали через почту). После того как он восстановил доступ к ватсапу на нем было около 5к писем с посторонних аккаунтов (спам всякий).

Антимошенник

4.7K постов34.5K подписчиков

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

1
Автор поста оценил этот комментарий
Ага, и пол дня таскать с собой 19-литровый бутыль с водой ))))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Прикинь, можно на работу ездить на машине, заехать купить воду, погрузить в багажник, поехать по делам, а вечером занести домой. Запомни, а то забудешь
показать ответы
1
Автор поста оценил этот комментарий

Было также. Сначала спам со звонками и регистрациями, но я это проигнорировал, а вот потом мне позвонил друг и спросил, все ли нормально, и нахуя мне 46 тыщ на кухню. Я залез в Вастап, и охренел, ушло половине контактов, а их много , причем отправленные сообщения сразу перемещались в архив. Решил не сразу, тупил полчаса, ибо стресс. В общем, заходите в связанные устройства, и всё отрубаете, у меня например висел Макбук, хотя сроду ничего эплловского у меня не было. Вырубил, всё закончилось. Всё это в Ватсапе.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А как вошли выяснили?
показать ответы
Автор поста оценил этот комментарий

Скорее всего QR-код был в терминале фейковый

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да вполне возможно, возможно было 2 кода, один якобы для оплаты,но вёл к веб версии. Он пытался оплатить но не прошло. В это время и вошли в его аккаунт, а после вышел уже верный для оплаты, там ведь одни квадратики не отличишь их. И тут оплата прошла. Но эти мои догадки, свечку не держал, сам коллега не упоминал такие детали
показать ответы
Автор поста оценил этот комментарий

по куар-коду, говорите. То-то кассирши из сетевухи "лента" зазывают к оплате "кодом или картой", то есть деньгами не предлагают уже. Вот оно что, оказывается, как хорошо кодом платить.

раскрыть ветку (1)
Автор поста оценил этот комментарий

если оплатить картой, то банк спишет комиссию за платеж. Если через СБП то комиссии нет. Пост не для паники

показать ответы
Автор поста оценил этот комментарий

У меня случилось наоборот, взломали акк ВК и всех попросили перевести небольшую сумму... ну около 350 руб. Ну кто то повёлся, кто как, а мне на счёт упало 7500 руб... кого там мошенники пытались наебать я не в курсе. Но смысл в том, что мне мои контакты перевели бабло по номеру телефона, а не по той инфе, что скинули мошенники. Я и отдавать не стал - просто всем кинул, чо дескать люди следите за своими средствами, это был развод, а я не причём... аж улыбнуло. Деньги я честно потратил на 1,5 литра коньяка и закусь!

раскрыть ветку (1)
Автор поста оценил этот комментарий
Со мной был точно такой же случай, лет 10 назад. Там просили закинуть на интернет 500р, двое повелись. Но там отправил куда сказали, а не на мою карту
15
Автор поста оценил этот комментарий

Взлом происходит так - тебе пишет знакомый мол проголосуй за родственницу на сайте. Заходишь на голосование, где просят для предотвращения накрутки пройти верификацию. Ты проходишь её, а на самом деле это вход в твой аккаунт через сайт и вуаля, твой акк угнан. Так взламывают в основном Ватсап, но есть случаи взлома и Телеграма


А увод денег очень простой. QR код можно сделать за пять секунд с переводом хоть чёрту лысому. Просто пишешь "друг, оплати доставку воды", и шлёшь куар-код, а в нём перевод на карту, оформленную на какого-то равшана

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну это классический фишинг. Миссионерский) Спросил у него, не было такого
показать ответы
Автор поста оценил этот комментарий
Дополнение:
все это рассказал мой коллега когда вернулся на работу. Да, ни он ни я не програмисты и не хакеры, что бы точную схему описать. Отталкиваюсь от того что имеем. Я в посте высказал свое предположение на сколько понимаю как работает эта система. Раз тут такие киберспецы сидят объясните что да как, что б народ знал. К тому же кроме оплаты никаких манипуляций не производились. Теперь мои вопросы:
как взломать ватсап без передачи кода другим лицам и без взлома почты?
Как после этого попытаться войти в другие соц сети и мессенджеры в автоматическом режиме что б на приходило разом куча сообщений с кодами входа?
хотите не верьте, хотите верьте я лишь хотел предупредить. Возможно взломан лишь один терминал, возможно многие, ре знаю. Заявление в полицию написано
показать ответы
9
Автор поста оценил этот комментарий

И вообще не верится, что чел из офиса в обед пошел за кегой воды 20л. Он ее сам тащить до офиса собирался?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Домой себе покупал. Да дело не в том что он делал, а важен способ. Если он купил жвачку это что то поменяло бы?
показать ответы
20
Автор поста оценил этот комментарий

коллега просто хотел бабла срубить. а когда не прокатило, он отмазался, типа взломали его)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Точно не, так как заявление написал
22
Автор поста оценил этот комментарий

Да, только код надо читать приложением ватсапа блять! Нахуя он ватсапом оплатить пытался? Либо пиздеж, либо ваш друг амёба.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Дык кто сможет ватсапом оплатить то??? Либо вы не поняли меня либо хз
показать ответы
18
Автор поста оценил этот комментарий

Коллега ваш недавно не устанавливал на телефон ломаные приложения с левых сайтов? Ну там под видом срочных обновлений, про которые написал самый старший безопасник из главного управления по безопасности?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Врядли. У него айфон и он не старый чтоб вестись на такое
показать ответы
39
Автор поста оценил этот комментарий

Чёт я хз как при оплате через терминал можно тиснуть данные

раскрыть ветку (1)
Автор поста оценил этот комментарий

когда заходишь в веб-версию ватсапа нужно отсканировать код для входа с телефона. вот тут и кроется уязвимость.

показать ответы
32
Автор поста оценил этот комментарий

Оказалось, коллега 1 оплатил покупку воды (бутилированная вода 20л) через терминал, но по СБП по QR коду. Оплата прошла, но параллельно данные ушли на фишинговый сайт и через него смогли войти в веб-версию ватсапа.

Сиди и перечитывай это пока не поймешь какой же ебейший это бред.

Что завтра расскажешь?

Оплатил мобильную связь в приложении оператора через СБП, а потом твоя жена изменила тебе с мошенниками из за этого?

Для твоей истории звучит логично.

раскрыть ветку (1)
Автор поста оценил этот комментарий
А что ж ты скрыл коментарии мои для себя?
я б тебе завтра очередной ебейший бред написал бы, было бы логично
77
Автор поста оценил этот комментарий

> Оплата прошла


В этом месте позвольте не поверить. Либо история выдуманная, либо оплата бы не прошла, потому что в QR-коде для Ватсаппа нет инфы для оплаты, либо в истории есть ещё шаги, которые вы упустили.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Конечно выдуманная. Люблю запах 50 лайков по утрам
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества