44

Учите родителей не доверять мошенникам

Привет, Пикабу и мои 4 подписчика (никогда не думал, что кто-то подпишется)! У многих из нас есть родители, которым трудно даются новые для них технологии и устройства. Конечно, при желании можно освоить что угодно, но многие (как и мои родители) уже не могут хорошо разбираться в современных сервисах в силу привычки или отсутствия желания. Довольно часто я выступаю в роли сисадмина, который все покажет и настроит.

Недавно мои родные попались на удочку мошенников и потеряли не критическую, но весьма ощутимую сумму денег с карты. Возможно, схема не новая, но я пишу это для того, чтобы вы предупреждали своих близких. Конечно же я рассказывал родителям о подобных ситуациях и о том, чего делать ни в коем случае нельзя, но случилось что случилось.

Сразу оговорюсь, что дело происходило в Украине. Карта Ощадбанка была вставлена в банкомат Приватбанка, который ее "съел". Сразу же карта была заблокирована и выпущена новая. Не знаю связано ли это с дальнейшими событиями, но в совпадения не верю. Это всего лишь предположение, но, возможно, сотрудники банка слили данные карты.

Имея данные банковской карты (скорее всего), мошенники смогли перевыпустить сим-карту, к которой была привязана карта Ощада. Отец позвонил и сказал, что симка перестала работать и телефоны ее не принимают. До этого звонили с киевского номера и просили назвать 4 цифры. Думаю, что это подтверждение на перевыпуск симки. Ранее отцу звонили с банка, поэтому он, похоже не заподозрил чего-то и назвал эти цифры. Звонившие представлялись сотрудниками Vodafone.

Для перевыпуска сим-карты нужно знать сумму и дату последнего пополнения и 10 номеров, которые вам чаще всего звонят. Мошенники пополняют счет и наяривают с 10 разных номеров. Этой информации оказалось достаточно, т.к. в Украине симка не привязывается к паспорту, как в РФ. Пробовал звонить на номер отца и там автоответчик - похоже у них действительно есть . 23 числа были звонки, 28-го сняли деньги, 29-го перестала работать симкарта и тогда же я узнал о ситуации (мы в разных городах).

Пишу все со слов родителей и своей информации, поэтому прошу прощения за сумбурность - возможно упустил какие-то детали. Ситуация неприятная, но главное сделать выводы. Надеюсь, что кому-то информация будет полезной. Мне хотелось бы до конца понять схему, поэтому буду рад уточнениям в комментах.

Не призываю особо к силе Пикабу, но если есть среди вас волшебники, то можно что-то узнать по киевскому номеру, с которого звонили? Гудок на него идет. Вот номер: +380445921243. Если модератор это удалит, то в телеге мой ник такой же. Будьте внимательны и берегите своих близких.

Антимошенник

4.5K постов34.4K подписчика

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания

Подобные посты могут быть добавлены на усмотрение администрации сообщества.

Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Если вы считаете что какой-либо пост нарушает правила пикабу или чьи-то права (в т.ч. является клеветой и обвинениями в мошенничестве) - призывайте @moderator, т.к. модераторы сообщества не могут удалить посты с пикабу.


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Мой отец тоже попался на очень похожую схему. И звонили с этого же номера +380445921243.
Выезд в Волноваху 13 декабря.
Снятие с карты ощадбанка в банкомате.
Открытие новой карты в Приват банке (вроде нигде ощадовскую карту там не светили).
Приехали назад в Донецк.
На следующий день (14 декабря) позвонили с номера и +380445921243 и под предлогом улучшения качества связи водафона на "неподконтрольной"  территории (вышки и т.п.) просили сообщить номер из СМС. Уговорили отца... Видит уже плохо и не обратил внимание на "не повидомляйте никому"...

Это была СМС о регистрации my vodafon.

Через короткий промежуток времени приходит СМС о том, что был вход в ошадбанк.
Денег там не было. Родители за день до этого сняли.
Родители все заблокировали (кроме телефона).
Симку не увели, потому что контракт.


Сегодня (15 декабря) я поставил my vodafone. Зарегистрировал номер и "завершил сессии на других устройствах".


Но я не понимаю как они это сделали...

Изначально я думал, что они не забрали симку полностью, а получили контроль над СМС через my vodafone. Затем с помощью СМС получили доступ в ощаду.
Но...

В my vodafone я не заметил возможности перехватывать СМС.
В восстановлении доступа к ощаду нужно знать номер карты.

То есть явно не так взломали.


Вопрос. Как они это сделали?

У меня только вариант об утечке внутренней информации пока крутится.

Они знали номер кредитной карты (или даже логин/пароль), а симку хотели отобрать только для того, чтобы жертва не заметила списания.

Неужели это так?

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Привет,земляк) Я общался с оператором. В my vodafone достаточно информации, чтобы перевыпустить симкарту,а дальше уже все просто. Правда с контрактной это не должно было сработать. Однозначно есть слив информации. Кстати массово была похожая ситуация в Луцке,только с приватом. Тоже через водафон все делали.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Спасибо, земляк ). Я вообще не понял как.. То есть приват слил номер телефона. Может быть для контракта получилась вторая симка. Но все равно не сходится, потому что не было смс с кодом входа от ощадбанк. И не было запроса на восстановление входа. Получается знали логин пароль ощада... ОПГ какая-то. Заявлять родители не будут. Очевидно на это в основном расчет делается.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Ну мы заявили) Следователь сказал, что это надо запросы в Киев делать и дал понять,что ему это нафиг не надо.
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Поковыряться немного еще сегодня.

Получил распечатки звонков и смс за этот день.

Кстати, получил почти хакерских способом. Обратился в чат с май водафон и сказал,  что забыл пароль интернет помощника. Симка контрактная и спросили только ФИО и серию и номер паспорта. Физиономию не сравнивали, хотя имели возможность  через май водафон. Контракт вообще-то на мою маму...


Ну это было отступление.

Цель завладения май водафон - получить PUK код.

Далее смело регистрируются в интернет помощнике.  Это я отследил по IP (адрес лайф) из истории операций. Родители, понятное дело, никогда там не регистрировались.

Далее убирают галочки информирования о входах и ошибках по СМС.

Далее настраивают переадресацию звонков на упомянутый ранее лайф номер.


Дальше хронологию пока не восстановил/воспроизвел.

Но в целом, обращение в службу подержки ощада. Каким-то образом запросили обратный звонок с телефона горячей линии (тоже видно в распечатках). В течении 25 секунд о чем-то перетерли и пошла смс от ощада одна и сразу вторая через 4 секунды.

Сразу же после этого отключается переадресация.

Все, дальше номер не нужен.


Каким там чудом они убедили поддержку ощада не знаю, но им точно не пришлось читать смс. Вошли туда сразу после разговора. Не знаю, нужна ли была другая информация кроме номера и фамилии...

Может чуть позже и это раскручу...

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Уточнение и детали.

Телефон с которого пришел входящий звонок ощада 380443630133.

Переадресацию сделали на телефон +380968576648 (киевстар).

Заходили в интернет помощник с адреса 37.73.96.185. Отмечен, как лафовский.


То есть наследили конкретно... Как минимум три телефона:

+380445921243

+380968576648

некий телефон с IP 37.73.96.185 на 14 декабря 12:50 (номер конечно могут сказать только компетентным органам).


То есть, если действовать быстро, то теоретически можно определить местоположение по трем номерам. Только нужно будет подавать заявления сразу и на подконтрольную и на неподконтрольную территорию, иначе будут друг на друга пенять.


Хотел вставить скриншоты, но "У вас мало рейтинга для добавления изображений в комментарии".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Выяснил в ощаде, что для того чтобы восстановить доступ к веб банкингу, можно:

- позвонить с финансового номера и попросить удалить учетку. Далее зарегистрироваться зная номер кредитки (этого сделать не могли, так как не могли звонить с номера);

- позвонить с финансового номера и, зная логин, попросить сбросить пароль (тоже не подходит, поскольку позвонить они не могли);

- воспользоваться восстановлением доступа, зная номер карты. Именно в этом случае и пойдет входящий вызов с номера горячей линии ощада.


Кратко схема:

- знают номер карты с именем (возможно скимеры или левые камеры на банкомате и т.п.);

- сопоставляют фамилию и имя с имеющейся базой телефонов (скорей всего утекшей из Привата, поскольку контракт-то на маму и как раз в этот день сразу после пользования банкоматом обращались в приват за открытием счета);

- выманивают СМС код для входа в my vodafone;

- получают PUK код и входят в http://ihelper-prp.mts.com.ua/;

- настраивают переадресацию входящих на свой номер;

- восстанавливают доступ в ощад указывая номер карты и подтверждая входящий звонок из контакт центра.


То есть даже симку не уводят и не читают входящие СМС...

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку