Лёгкий платёж от МТС (часть 2): как легко со счёта увели деньги.
В продолжение поста о том, как их вернуть (часть 1).
Снова мораль поста вынесу наверх: если у вас не увели деньги с лицевого счёта или счёта банковской карты, возможно до вас просто еще не дошла очередь.
Для профилактики доведите до сведения детей и родителей, что ни в коем случае нельзя на смартфоне переходить по ссылкам, пришедшим в SMS сообщениях. А также нельзя сообщать какие-либо данные по телефону, даже если звонящие представляются сотовой компанией или банком: для этого есть офисы обслуживания. И до кучи проверьте все смартфоны антивирусом.
Желательно еще и wi-fi и мобильный интернет отключать, когда вы им не пользуетесь. Но ведь тогда Одноклассники/ВКонтакте и прочие Вайберы уйдут в оффлайн... Вот ведь трагедия...
Итак, последним пришло письмо от компании МТС, которого я абсолютно не ждал. В нём сообщается, что я сам несу за всё ответственность, что проведена проверка, что согласно этой проверки я всё сделал сам, и подробно расписано, как я всё это сделал. Но деньги решено вернуть, поскольку МТС клиентоориентированная компания. То, что для осознания своей клиентоориентированности потребовался пинок от Роскомнадзора, не указано (об этом был предыдущий пост).
Также в очередной раз было упомянуто, что "... сервис "кошелек МТС деньги" является услугой дополнительной и решение об использовании абонент принимает самостоятельно..." (выделил синим). И в очередной раз забывают упомянуть, что этот сервис подключается независимо от того, нужен он мне или нет, и без моего ведома и согласия.
Также снова указано на технологическую неразрывность услуг связи и услуг оплаты и денежных переводов (как до этого Почта России ещё не додумалась?). Однако неразрывность настолько технологическая, что само ПАО МТС не справляется: нужен оператор электронных денежных средств (выделил зелёным). В списке операторов (в оферте сервиса "кошелек МТС деньги") сплошь банки и платежные системы.
Так что банкинг и сотовая связь у нас неразрывно и технологически связаны, знайте это. (А Почта России дорогой идёт верной: Почта-банк уже есть, значит скоро будет и технологическая неразрывность посылок и банкинга).
Но это всё лирика, вернемся к процессу. Процесс выделен красным: читаем и сравниваем с детализацией лицевого счёта.
Здесь мы видим большое количество входящих SMS сообщений, и ни одного исходящего SMS или звонка (те, которые есть, это сын со мной пытался связаться), что подтверждает информацию о том, что он никому пароль не сообщал (да он его и не знал).
Давайте смотреть, что это за номера. Поиск в Яндексе по первому номеру +79168960390 выдал такую информацию, что любой дилетант схватится за сердце.
На самом деле всё очень просто: это один из "рабочих" номеров ПАО МТС. По непроверенной информации в детализацию этот номер подставляется в том случае, если номер абонента не определён (SMS из интернета?), либо это короткий номер.
SMS посмотреть нет возможности, поскольку ребёнок, несмотря на запрет, их удалил (за что получил внушение, граничащее с люлями).
Следующий номер 3339 – это сервисный номер компании МТС, который помогает восстанавливать утраченный пароль от личного кабинета на сайте. То есть получается, что мошенники пароль не подбирали, они просто запросили новый с сайта личного кабинета, и он пришёл сыну на телефон. Почему SMS с этого номера так много? Не могу ответить на этот вопрос. Может быть сообщали об успешном входе, а может запрашивали не один раз...
Следующий номер +79184330000 является также "рабочим" номером компании МТС.
Номер 7763 описан в письме - это номер сервиса "Кошелек МТС деньги".
Кстати, в детализации я не нашёл "зафиксированного факта соединения с коротким номером 7763 сервиса "Кошелек МТС деньги". Входящее SMS с этого номера стоимостью 10 рублей присутствует, но это подтверждение совершения платежа, а 10 рублей - это комиссия за совершение платежа.
Заодно хочу опровергнуть якобы доказанный факт того, что "... все действия были проведены с моего оборудования и с вставленной в него моей сим-картой. В момент перечисления денег вход в личный кабинет был совершён с ip-адреса, который принадлежит кому угодно, только не компании МТС. Даже пространство ip-адресов принадлежит не России. А телефон был в сети в Рязани.
Итак, телефон сына лежит в портфеле, мошенники запрашивают пароль с сайта, пароль приходит сыну на телефон, и мошенники вводят этот пароль на сайте личного кабинета и получают полный доступ. Сын берёт в руки телефон, видит это безобразие, связывается со мной и сбрасывает пароль (*117#). Только деньги со счёта уже ушли, а обнаружим мы это только завтра, когда обещаный платеж закончится... Но как мошенники получили новый пароль??? Мысль только одна: на смартфоне сына сидит вирус, который перехватывает sms сообщения и отправляет их мошенникам через интернет.
И вот тут меня, уже потирающего руки в предвкушении близости развязки, поджидал конкретный облом...
Для подтверждения догадки были скачаны и установлены три антивируса: Avast, Kaspersky Mobile Antivirus: AppLock & Web Security и Dr.Web Light (все бесплатные). Avast, после включения параметра проверки памяти, проверил за минуту чуть более 4000 объектов и... ничего не нашел. Касперский, на просьбу сделать полную проверку, тоже почему то её не сделал, а за несколько секунд проверил всего 93 объекта и тоже ничего не нашел. И только Доктор Веб, запустив полную проверку, выполнял её почти 20 минут и сканировал всё и вся, в том числе системный раздел, проверив более 131 000 объектов. Однако и он не обнаружил никаких вирусов.
На этом мои мысли закончились...
Для контроля я установил все три антивируса на свой рутированый смартфон. Его проверка каждый раз занимала более 20 минут.
Я, конечно, не верю, что у сына на смартфоне нет вируса - чудес не бывает. Смартфон у него не рутирован, ибо ему незачем, а для стопроцентного результата нужен root. Получается, что рядовой пользователь, случайно словив вирус, однажды будет взломан и обокраден, поскольку просто не сможет обнаружить опасность.
Вот такие неутешительные выводы.
Я так думаю, мы легко отделались. Скорее всего взлом произошел с целью завладеть данными банковских карт и с помощью интернет-банкинга списать с них деньги. Не обнаружив таковых и увидев на счету всего 10 рублей, мошенники тупо увели обещаный платёж (ну раз залезли... хоть что-то...).
Я конечно попробую рутировать телефон сына и найти этот вирус. Но даже если не найду (что тоже вероятно, ибо они умеют очень хорошо прятаться), перепрошью телефон альтернативной прошивкой.
Такие дела. Всем добра.




























