Перейти к содержанию

Почему никому и никогда нельзя отправлять коды подтверждения


Рекомендуемые сообщения

«Никому не сообщайте этот код!» — казалось бы, когда речь идет об одноразовых кодах и паролях, это настолько очевидный совет, что его нет смысла в очередной раз повторять. Однако обстоятельства бывают разные…

 

dont-send-codes-featured.jpg

 

Вежливая просьба о помощи

 

Недавно наткнулся на вот такой пример фишинга. Человек получает SMS-сообщение примерно следующего содержания:

«Добрый день, вы меня не знаете, но ваш номер телефона когда-то давно принадлежал мне. Пытаюсь залогиниться в один из своих старых аккаунтов, привязанных к этому номеру, но он требует код активации, пришедший в СМС на этот самый номер. Хочу узнать, будет ли вам удобно, если я попрошу вас переслать мне это код, когда он придет. Заранее большое спасибо».

Если номером телефона долго не пользоваться, то сотовые операторы действительно отключают его и продают кому-нибудь другому — так что ситуация, когда у вашего номера когда-то мог быть другой владелец, вполне реальна, особенно если этот номер у вас не так давно. И многие люди об этом знают.

Если просьба написана достаточно интеллигентным языком, то выглядит она крайне убедительно — добрые люди, готовые помочь вежливому человеку, реагируют и обещают переслать код. Код приходит, они отправляют его автору сообщения, тот в ответ рассыпается в благодарностях. Но на самом деле они только что отдали этому человеку доступ к своему аккаунту.

 

 

Читать далее >>

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Еще полезная информация, спасибо. Хорошо, что не сталкивалась с подобным. Теперь-то точно буду умная

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Хорошо, что не сталкивалась с подобным. Теперь-то точно буду умная

Еще из вариантов: Кого то из ваших друзей вскрыли и просьба идет якобы от него. Если вдруг появляются малейшие сомнения, то задайте другу любой провакационный вопрос про который знаете только вы в двоем.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Roma1, я в этом вопросе даже друзьям не доверял бы )

Так я о том и написал, что при малейшем подозрении необходимо выяснить друг тебе сообщение прислал или его вскрыли. А проверяется любым провокационным вопросом. Ну например: Если это твой одноклассник, то спроси с кем он сидел за одной партой. :)

Ссылка на комментарий
Поделиться на другие сайты

Я таких идиотов проучиваю. Как то мне прислали подобную просьбу, типа  регились в игре  вк с помощью моего номера.  Они дают запрос и мне приходит смс.

Далее, прежде чем дать смс мошеннику, я беру и свой акк вк  переназначаю на другой номер телефона. Сохранила настройки, дала им смс.

Через несколько часов  я возвращаю настройки на место и  беру  и ввожу код подтверждения  уже со своим привычным номером. Муторно конечно,зато проучу)))

На мой номер  телефона креплено дай бог гугл акк и вк, остальные ящики   без телефонов в настройках обходятся)))

Ссылка на комментарий
Поделиться на другие сайты

 

 


Далее, прежде чем дать смс мошеннику, я беру и свой акк вк  переназначаю на другой номер телефона. Сохранила настройки, дала им смс.

СМС настоящее? 


 

 


Через несколько часов  я возвращаю настройки на место и  беру  и ввожу код подтверждения  уже со своим привычным номером. Муторно конечно,зато проучу)))

Это после каждого такого типового СМС ты тратишь море времени на изменение настроек, передачу СМС и т.п.?

Ссылка на комментарий
Поделиться на другие сайты

@MotherBoard, а если смс придёт от вашего оператора с кодом, тоже дадите код? :)

Нет, речь шла об аккаунте ВК. Но я просто перепривязываю  страницу и потом уже издеваюсь. А смс  по банковским карточкам.. не дождутся)))

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • KL FC Bot
      От KL FC Bot
      Мы уже писали о том, что делать, когда вам неожиданно приходит сообщение с одноразовым кодом для входа в принадлежащий вам аккаунт, который вы не запрашивали (спойлер: скорее всего, это попытка взлома, и пора задуматься о надежной защите всех своих устройств).
      Но иногда бывает и иначе: вам приходит сообщение с кодом двухфакторной аутентификации от некоего сервиса… вот только аккаунта в этом сервисе у вас нет и никогда не было. В этом посте поговорим о том, из-за чего так может получиться, а также о том, как на подобные сообщения следует реагировать.
      Откуда берутся SMS с кодами для входа в сервисы, в которых вы не регистрировались
      Есть два базовых объяснения того факта, что вам приходят одноразовые коды для входа в аккаунт, который вам совершенно точно не принадлежит.
      Первое, оно же наиболее вероятное объяснение: до того, как вы приобрели данный номер телефона, он уже кому-то принадлежал, но был отключен после прекращения контракта телеком-оператора с данным абонентом. Это называется «переиспользование телефонных номеров» — совершенно нормальная практика у поставщиков сотовой связи.
      Соответственно, предыдущий владелец номера когда-то действительно зарегистрировал на него аккаунт. И теперь либо он сам пытается в него войти, либо какой-то злоумышленник пытается этот аккаунт взломать. Попытки входа приводят к тому, что на номер телефона, который теперь уже принадлежит вам, приходят SMS с одноразовыми кодами.
      Второе объяснение: кто-то непреднамеренно пытается зарегистрировать учетную запись на ваш номер телефона. Возможно, этот кто-то «ошибся номером», то есть вводил другие цифры, но опечатался. А может быть, этот кто-то ввел случайный набор цифр, который, так уж вышло, оказался вашим номером телефона.
       
      View the full article
    • Виталий Чебыкин
      От Виталий Чебыкин
      Добрый день, хотел бы поинтересоваться почему после обновления версии в моем случае с KES 11.8 до 12.3 версия для Window, ПК просит перезагрузку? Хотя компьютер периодически выключается и включается но все равно требует перезагрузку. Можно ли как то включить обновление версии при выключении/включении ПК? как например это происходит с обновлениями Windows. 
       
      PS  Стоит ли задача перед разработчиками о возможности обновлений при выключении/включении ПК?
    • RKVD
      От RKVD
      Addition.txt FRST.txt Записка файлы.7z
×
×
  • Создать...