Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

  В 13.05.2021 в 14:37, sputnikk сказал:

и они не пытались продлить разговор?

Показать  

нет. они его завершали. 
а иногда не подтверждал, тогда сообщали, что моя карта будет заблокирована, с чем я соглашался. на самом деле ничего не блокировалось

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 148
  • Создана
  • Последний ответ

Топ авторов темы

  • sputnikk

    51

  • ska79

    35

  • andrew75

    11

  • Umnik

    9

  В 13.05.2021 в 14:18, kmscom сказал:

а про какой слив речь? звони по любому номеру, и говори о сбербанке, вероятность более 50% , что ответит клиент сбербанка

Показать  

Сливы были такими, что видны данные, которые помогают втереться в доверие. Ну то есть да, можно наобум звонить, но в случае именно Сбера мошенники могут звонить и с настоящими данными человека в руках.

Ссылка на комментарий
Поделиться на другие сайты

  В 13.05.2021 в 15:26, Umnik сказал:

с настоящими данными человека в руках.

Показать  

их легко узнать. Например Имя и Отчетсво. 
Нужно сформировать черновик перевода, по номеру телефона, и при подтверждении можно видеть эти данные. посл е ознакомления перевод отменяется

А потом звоните по этому номеру и обращаетесь по имени отчеству, :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ты, видимо, не понимаешь.

 

  Quote

В распоряжении «Известий» оказался тестовый фрагмент базы из 10 записей. Каждая содержит название банковского подразделения, полные ФИО, номер счета, паспортные данные, даты рождения и телефоны граждан.

Показать  

 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
  • 3 недели спустя...

https://www.ferra.ru/news/techlife/raskryt-novyi-sposob-moshennichestva-s-pomoshyu-robotov-10-06-2021.htm

 

Злоумышленники нашли новый способ обманывать россиян по телефону. Новая схема предполагает использование роботов.

 

Так, россиянам начали поступать звонки от роботов якобы из банка. В своем обращении андроид уведомляет жертву о фиксировании подозрительного перевода средств, в связи с чем операции по ней были заморожены. Чтобы подтвердить перевод робот просит сказать “да”.

По словам руководителя проекта ОНФ «За права заемщиков» Евгении Лазаревой, данный звонок мошеннический. Она подтвердила, что сейчас звонки роботов от имени банков все чаще поступают россиянам — за последние три недели их было несколько десятков. Причем мошенники могут не только запрашивать подтверждение перевода, но и перевыпуска карт и подачи заявки на кредит.

Ссылка на комментарий
Поделиться на другие сайты

  В 10.06.2021 в 15:02, sputnikk сказал:

https://www.ferra.ru/news/techlife/raskryt-novyi-sposob-moshennichestva-s-pomoshyu-robotov-10-06-2021.htm

 

Злоумышленники нашли новый способ обманывать россиян по телефону. Новая схема предполагает использование роботов.

 

Так, россиянам начали поступать звонки от роботов якобы из банка. В своем обращении андроид уведомляет жертву о фиксировании подозрительного перевода средств, в связи с чем операции по ней были заморожены. Чтобы подтвердить перевод робот просит сказать “да”.

По словам руководителя проекта ОНФ «За права заемщиков» Евгении Лазаревой, данный звонок мошеннический. Она подтвердила, что сейчас звонки роботов от имени банков все чаще поступают россиянам — за последние три недели их было несколько десятков. Причем мошенники могут не только запрашивать подтверждение перевода, но и перевыпуска карт и подачи заявки на кредит.

Показать  

 

Никогда нельзя при современном уровне цифровизации оказания услуг при ответе по телефону поднимая трубку говорить "да". Персональные данные, твой голос мошенники могут записать, могут использовать. Даже когда-то, вроде, на блоге Касперского (если не путаю) статейка об этом выпускалась. Лучше приучиться говорить что-то типа "Я Вас слушаю", "слушаю", "алло" ))  Я, например, отвечаю при поднятии вызова звонящему банальное: "говорите... ". Но на самом деле лучший вариант от телефонных роботов - это настройка услуги голосовой почты у мобильного оператора (автоответчика) - и никто из них никогда тебя не беспокоит. Рекомендую, у меня есть, никто не беспокоит. Если таки прорываются некоторые несмотря на голосовую почту - таких сразу же заношу в чёрный список смартфона. Скучно жить стало, никто больше не звонит, аж ломка начинается... Как в том анекдоте, когда пьяный преподаватель философии склонил свидетелей иегова к буддизму через домофон ))


У меня есть друг, который "да" не говорит, но при понятии трубки тут же называет незнакомцам своё ФИО, говоря: "Иван Иванов (имя, фам. изменено) у аппарата". Переубедить его не называть своё ФИО - так и не смог.

Однако, возвращаясь к вопросу, существует единая биометрическая система собирающая данные, в т.ч. голосовые. В случае с реальным банком одной лишь записи голоса будет недостаточно, там многоуровневая идентификация. Не знаю реально ни одного случая (и в сети не встречал даже), когда только лишь и исключительно с записью одной фразы типа "да" была оформлена услуга/карта/взят кредит и т.п. в реальном банке. Пока что это прерогатива только мошенников выциганить "да", но применяться эти да будут не в банках, а в большинстве своём на онлайн площадка онлайн-магазинов - это практикуется и очень даже. Народ пренебрегает использованием виртуальных карт или же выставлением ограничения лимита на онлайн-операции на реальной карте, а в профайлах в магазах эти карты подвязаны, где транзакцию действительно можно осуществлять лишь подтвердив согласие по голосу "да".  Вывод: с 5-го класса нужно вводить в официальную государственную учебную программу в школах уроки кибербезопасности с акцентом на финансовую грамотность и юридические моменты процесса, учебники по этому писать, тесты, задачи школьниками решать моделирования реальных мошеннических ситуаций. 

Ссылка на комментарий
Поделиться на другие сайты

  В 12.06.2021 в 10:06, Sapsan932 сказал:

с реальным банком одной лишь записи голоса будет недостаточно

Показать  

Наверно им не надо записи, достаточно быть по середине. Банковский робот услышит ответ "да" на вопрос заданный мошенниками в то же самое время

Ссылка на комментарий
Поделиться на другие сайты

  В 12.06.2021 в 10:20, sputnikk сказал:

Наверно им не надо записи, достаточно быть по середине. Банковский робот услышит ответ "да" на вопрос заданный мошенниками в то же самое время

Показать  

В теории с реальным банком это не работает. С реальным банком одного лишь "да" даже для роботизированного алгоритма будет недостаточно. Тем более, что голос должен быть подтверждён как минимум в ебц. Алгоритмы для в т.ч. банковских роботов пишут люди. Серьёзные системные банки вкладывают в это огромные деньги, ибо если бы было так просто сказать банковскому роботу  всего-лишь "да" при подтверждении банковской транзакции,  то банки уже бы без штанов сидели, все деньги бы с них повыводили таким образом. Если я ошибаюсь, то приведите реальные примеры с реальным банком, мне действительно будет интересно. Однако, мошенники записывают эти "да" и затем применяют активно, но вовсе не банках, а преимущественно на онлайн-площадках онлайн-магазинов,  в которых подтверждение транзакции как раз и осуществляется по ответу "да". Да, деньги таким образом выводятся, конечно, с карты определённого банка (и кивают в этом случае на банк), обычно не трудясь даже подключать такие базовые вещи, как 3D-Secure или смс-подтверждение через финансовый номер. Хотя, нужно понимать, что в реале - деньги выводятся мошенниками не посредством уязвимости/обмана робота банка, а посредством использования записанной ранее фразы от клиента - в торговых онлайн-площадках. Не все это понимают, на удивление, а считают, что если с банковской карты списались деньги, то банк виноват. Банк тут не виноват, как не крути, если ты самолично свою банковскую карту и персональные данные подвязал в личный кабинет онлайн-магазина да ещё и включил подтверждение транзакции по голосу. Грех упускать такой случай, напёрстки 21-го века ))




ADD:

Моё мнение: в школах нужно вводить с 5-го класса уроки финансовой грамотности + делать для взрослых такие курсы, ибо это беда в масштабах стран. Особенно более старшие поколения не поспевают за развитием технологий и их логики, но пользоваться всем этим новым они просто вынуждены, а объять они это уже не в состоянии. Это всё равно, что токаря на заводе вытачивающего всю жизнь детали вручную на токарном станке - поставить вытачивать детали за современный станок с ЧПУ (с числовым программым управлением), где нужно запрограммировать автоматический алгоритм выточки детали. А навыка - нет, какой скачок за посдение лет 15 произошел в этом. То же и у населения: у стар и у млад. Млад - в инсте и иже с ними разве только хорошо разбирается, но на этом и всё, а в вопросах кибербезопасности зачастую на уровне стариков тех же. Мошенники просто пользуются незнанием. А незнание возникает из системы - системные знания (финансовая грамотность, кибербезопасность и т.п.) не даются изначально нигде на всеобщих основаниях, в т.ч. в системе образования всех уровней (за узкоспециализированных технарей по своей специальности - речь не идёт)

Изменено пользователем Sapsan932
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Есть безопасный сервис проверки телефона на наличие в утекших базах? Матери постоянно звонят мошенники из "Сбера", хотя номер оформлен на другое имя, то есть номер взяли не из телефонной компании.

Ссылка на комментарий
Поделиться на другие сайты

  В 08.07.2021 в 13:50, ska79 сказал:

Сегодня звонили на мой номер с номера 900 не стал отвечать на вызов.

Показать  

Маме звонят с длинных

если клиент Сбера, то на 900 можно позвонить самому и спросить, они ли звонили

Ссылка на комментарий
Поделиться на другие сайты

Если используется стандартная звонилка Гугла (можно включить самому), то там есть встроенный антиспам https://support.google.com/phoneapp/answer/3459196?hl=ru#zippy=%2Cкак-распознать-спам

Ссылка на комментарий
Поделиться на другие сайты

  В 08.07.2021 в 14:07, sputnikk сказал:

можно позвонить самому и спросить, они ли звонили

Показать  

Не хочу. На этот номер подключен моб банк отца. Либо мошенники либо кредит опять предлагать хотят.

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

  В 08.07.2021 в 15:57, ska79 сказал:

либо кредит опять предлагать хотят.

Показать  

Всегда требую через группы ВК исключить номер из списка обзвона. Правда тогда роботы больше не поздравят с ДР )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Безопасность банковских карт непрерывно улучшается, но злоумышленники находят все новые способы воровать с них деньги. Когда-то, выманив у жертвы информацию о карте на поддельном сайте магазина или в другой мошеннической схеме, преступники изготавливали физическую карту-двойник, записывая украденные данные на магнитную полосу. С такой картой можно было идти в магазин или даже в банкомат. Появление карт с чипом и одноразовых SMS-кодов сильно усложнило жизнь мошенников, но они адаптировались. Переход к мобильным платежам при помощи смартфонов повысил устойчивость к мошенничеству — но и открыл новые пути для него. Теперь мошенники пытаются привязать карты, номера которых им удалось выманить, к своему аккаунту Apple Pay или Google Wallet. Затем смартфон с этим аккаунтом используется, чтобы оплачивать товары с чужой карты — в обычном магазине или в фальшивой торговой точке с платежным терминалом, поддерживающим NFC.
      Как выманивают данные
      Череде кибератак предшествует серьезная подготовка, проводимая в промышленном масштабе. Злоумышленники создают сеть фальшивых сайтов по выманиванию платежных данных. Сайты могут имитировать службы доставки, крупные онлайн-магазины и даже сайты по оплате коммунальных услуг или дорожных штрафов. Одновременно преступники закупают десятки физических телефонов, создают на них учетные записи Apple или Google и устанавливают приложение для бесконтактных платежей.
      Дальше — самое интересное. Когда жертва попадает на сайт-приманку, ей предлагают привязать карту или совершить необходимый небольшой платеж. Для этого нужно указать данные банковской карты, а затем подтвердить свое владение этой картой, введя SMS-код. В этот момент с карты не происходит никаких списаний.
      Что происходит на самом деле? Почти мгновенно данные жертвы передаются преступникам, которые пытаются привязать карту к мобильному кошельку на смартфоне. SMS-код нужен, чтобы подтвердить эту операцию. Для ускорения и упрощения манипуляций злоумышленники используют специальный софт, который по введенным жертвой данным создает изображение карты, полностью повторяющее реальные карточки нужного банка. Теперь эту картинку достаточно сфотографировать из Apple Pay или Google Wallet. Процесс привязки карточки к мобильному кошельку зависит от конкретной страны и банка, но обычно для этого не требуется никаких данных, кроме номера, срока действия, имени владельца, CVV/CVC и SMS-кода. Все это можно выманить в рамках одной фишинговой сессии и сразу использовать.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Недавно мы в «Лаборатории Касперского» провели исследование и узнали, что в среднем в мире человек тратит в год $938 на 12 подписок. Это лишь очередное подтверждение того, что сегодня большое количество подписок — такой же атрибут жизни современного человека, как наличие смартфона под рукой.
      Подписки есть на все: на музыку, кино, фитнес, защитные решения и даже на мессенджеры. Вот о последних сегодня и поговорим, тем более что вы наверняка не раз слышали про Telegram Premium — подписку, увеличивающую все лимиты мессенджера практически в два раза. И самое крутое — ее можно дарить любому другу. При большой книге контактов приложение Telegram практически каждый день напоминает о такой возможности. Конечно же, подарочными подписками Telegram Premium манипулируют мошенники, рассылая их направо и налево.
      Что это за подарочные подписки от киберпреступников и как защитить свой аккаунт в Telegram — в этом материале.
      Как «дарят» подписку в Telegram
      Начинается все с невинного сообщения в Telegram от человека из вашего списка контактов (ну или того, кто им притворяется): «Вам отправили подарок — подписка Телеграм Премиум». Аккурат под ним — ссылка, которая на первый взгляд кажется легитимной. Она и в самом деле ведет на официальный канал Telegram Premium, но есть нюанс.
      Согласитесь, получить такое сообщение всегда приятно, и в приступе эйфории легко не заметить подвох
      Под текстом https://t.me/premium скрывается ссылка на совсем другую — фишинговую страницу. Работает это очень просто. Вот, казалось бы, ссылка на главную страницу блога Kaspersky Daily — https://kaspersky.ru/blog, которая на самом деле ведет на главную страницу другого нашего блога — Securelist. По такому же принципу действуют и мошенники: прикрывают свою фишинговую ссылку другим адресом.
       
      View the full article
    • dexter
      Автор dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






×
×
  • Создать...