Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

2 минуты назад, sputnikk сказал:

и они не пытались продлить разговор?

нет. они его завершали. 
а иногда не подтверждал, тогда сообщали, что моя карта будет заблокирована, с чем я соглашался. на самом деле ничего не блокировалось

Ссылка на комментарий
Поделиться на другие сайты

1 hour ago, kmscom said:

а про какой слив речь? звони по любому номеру, и говори о сбербанке, вероятность более 50% , что ответит клиент сбербанка

Сливы были такими, что видны данные, которые помогают втереться в доверие. Ну то есть да, можно наобум звонить, но в случае именно Сбера мошенники могут звонить и с настоящими данными человека в руках.

Ссылка на комментарий
Поделиться на другие сайты

37 минут назад, Umnik сказал:

с настоящими данными человека в руках.

их легко узнать. Например Имя и Отчетсво. 
Нужно сформировать черновик перевода, по номеру телефона, и при подтверждении можно видеть эти данные. посл е ознакомления перевод отменяется

А потом звоните по этому номеру и обращаетесь по имени отчеству, :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ты, видимо, не понимаешь.

 

Quote

В распоряжении «Известий» оказался тестовый фрагмент базы из 10 записей. Каждая содержит название банковского подразделения, полные ФИО, номер счета, паспортные данные, даты рождения и телефоны граждан.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
  • 3 weeks later...

https://www.ferra.ru/news/techlife/raskryt-novyi-sposob-moshennichestva-s-pomoshyu-robotov-10-06-2021.htm

 

Злоумышленники нашли новый способ обманывать россиян по телефону. Новая схема предполагает использование роботов.

 

Так, россиянам начали поступать звонки от роботов якобы из банка. В своем обращении андроид уведомляет жертву о фиксировании подозрительного перевода средств, в связи с чем операции по ней были заморожены. Чтобы подтвердить перевод робот просит сказать “да”.

По словам руководителя проекта ОНФ «За права заемщиков» Евгении Лазаревой, данный звонок мошеннический. Она подтвердила, что сейчас звонки роботов от имени банков все чаще поступают россиянам — за последние три недели их было несколько десятков. Причем мошенники могут не только запрашивать подтверждение перевода, но и перевыпуска карт и подачи заявки на кредит.

Ссылка на комментарий
Поделиться на другие сайты

10.06.2021 в 18:02, sputnikk сказал:

https://www.ferra.ru/news/techlife/raskryt-novyi-sposob-moshennichestva-s-pomoshyu-robotov-10-06-2021.htm

 

Злоумышленники нашли новый способ обманывать россиян по телефону. Новая схема предполагает использование роботов.

 

Так, россиянам начали поступать звонки от роботов якобы из банка. В своем обращении андроид уведомляет жертву о фиксировании подозрительного перевода средств, в связи с чем операции по ней были заморожены. Чтобы подтвердить перевод робот просит сказать “да”.

По словам руководителя проекта ОНФ «За права заемщиков» Евгении Лазаревой, данный звонок мошеннический. Она подтвердила, что сейчас звонки роботов от имени банков все чаще поступают россиянам — за последние три недели их было несколько десятков. Причем мошенники могут не только запрашивать подтверждение перевода, но и перевыпуска карт и подачи заявки на кредит.

 

Никогда нельзя при современном уровне цифровизации оказания услуг при ответе по телефону поднимая трубку говорить "да". Персональные данные, твой голос мошенники могут записать, могут использовать. Даже когда-то, вроде, на блоге Касперского (если не путаю) статейка об этом выпускалась. Лучше приучиться говорить что-то типа "Я Вас слушаю", "слушаю", "алло" ))  Я, например, отвечаю при поднятии вызова звонящему банальное: "говорите... ". Но на самом деле лучший вариант от телефонных роботов - это настройка услуги голосовой почты у мобильного оператора (автоответчика) - и никто из них никогда тебя не беспокоит. Рекомендую, у меня есть, никто не беспокоит. Если таки прорываются некоторые несмотря на голосовую почту - таких сразу же заношу в чёрный список смартфона. Скучно жить стало, никто больше не звонит, аж ломка начинается... Как в том анекдоте, когда пьяный преподаватель философии склонил свидетелей иегова к буддизму через домофон ))


У меня есть друг, который "да" не говорит, но при понятии трубки тут же называет незнакомцам своё ФИО, говоря: "Иван Иванов (имя, фам. изменено) у аппарата". Переубедить его не называть своё ФИО - так и не смог.

Однако, возвращаясь к вопросу, существует единая биометрическая система собирающая данные, в т.ч. голосовые. В случае с реальным банком одной лишь записи голоса будет недостаточно, там многоуровневая идентификация. Не знаю реально ни одного случая (и в сети не встречал даже), когда только лишь и исключительно с записью одной фразы типа "да" была оформлена услуга/карта/взят кредит и т.п. в реальном банке. Пока что это прерогатива только мошенников выциганить "да", но применяться эти да будут не в банках, а в большинстве своём на онлайн площадка онлайн-магазинов - это практикуется и очень даже. Народ пренебрегает использованием виртуальных карт или же выставлением ограничения лимита на онлайн-операции на реальной карте, а в профайлах в магазах эти карты подвязаны, где транзакцию действительно можно осуществлять лишь подтвердив согласие по голосу "да".  Вывод: с 5-го класса нужно вводить в официальную государственную учебную программу в школах уроки кибербезопасности с акцентом на финансовую грамотность и юридические моменты процесса, учебники по этому писать, тесты, задачи школьниками решать моделирования реальных мошеннических ситуаций. 

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, Sapsan932 сказал:

с реальным банком одной лишь записи голоса будет недостаточно

Наверно им не надо записи, достаточно быть по середине. Банковский робот услышит ответ "да" на вопрос заданный мошенниками в то же самое время

Ссылка на комментарий
Поделиться на другие сайты

37 минут назад, sputnikk сказал:

Наверно им не надо записи, достаточно быть по середине. Банковский робот услышит ответ "да" на вопрос заданный мошенниками в то же самое время

В теории с реальным банком это не работает. С реальным банком одного лишь "да" даже для роботизированного алгоритма будет недостаточно. Тем более, что голос должен быть подтверждён как минимум в ебц. Алгоритмы для в т.ч. банковских роботов пишут люди. Серьёзные системные банки вкладывают в это огромные деньги, ибо если бы было так просто сказать банковскому роботу  всего-лишь "да" при подтверждении банковской транзакции,  то банки уже бы без штанов сидели, все деньги бы с них повыводили таким образом. Если я ошибаюсь, то приведите реальные примеры с реальным банком, мне действительно будет интересно. Однако, мошенники записывают эти "да" и затем применяют активно, но вовсе не банках, а преимущественно на онлайн-площадках онлайн-магазинов,  в которых подтверждение транзакции как раз и осуществляется по ответу "да". Да, деньги таким образом выводятся, конечно, с карты определённого банка (и кивают в этом случае на банк), обычно не трудясь даже подключать такие базовые вещи, как 3D-Secure или смс-подтверждение через финансовый номер. Хотя, нужно понимать, что в реале - деньги выводятся мошенниками не посредством уязвимости/обмана робота банка, а посредством использования записанной ранее фразы от клиента - в торговых онлайн-площадках. Не все это понимают, на удивление, а считают, что если с банковской карты списались деньги, то банк виноват. Банк тут не виноват, как не крути, если ты самолично свою банковскую карту и персональные данные подвязал в личный кабинет онлайн-магазина да ещё и включил подтверждение транзакции по голосу. Грех упускать такой случай, напёрстки 21-го века ))




ADD:

Моё мнение: в школах нужно вводить с 5-го класса уроки финансовой грамотности + делать для взрослых такие курсы, ибо это беда в масштабах стран. Особенно более старшие поколения не поспевают за развитием технологий и их логики, но пользоваться всем этим новым они просто вынуждены, а объять они это уже не в состоянии. Это всё равно, что токаря на заводе вытачивающего всю жизнь детали вручную на токарном станке - поставить вытачивать детали за современный станок с ЧПУ (с числовым программым управлением), где нужно запрограммировать автоматический алгоритм выточки детали. А навыка - нет, какой скачок за посдение лет 15 произошел в этом. То же и у населения: у стар и у млад. Млад - в инсте и иже с ними разве только хорошо разбирается, но на этом и всё, а в вопросах кибербезопасности зачастую на уровне стариков тех же. Мошенники просто пользуются незнанием. А незнание возникает из системы - системные знания (финансовая грамотность, кибербезопасность и т.п.) не даются изначально нигде на всеобщих основаниях, в т.ч. в системе образования всех уровней (за узкоспециализированных технарей по своей специальности - речь не идёт)

Изменено пользователем Sapsan932
Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Есть безопасный сервис проверки телефона на наличие в утекших базах? Матери постоянно звонят мошенники из "Сбера", хотя номер оформлен на другое имя, то есть номер взяли не из телефонной компании.

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, ska79 сказал:

Сегодня звонили на мой номер с номера 900 не стал отвечать на вызов.

Маме звонят с длинных

если клиент Сбера, то на 900 можно позвонить самому и спросить, они ли звонили

Ссылка на комментарий
Поделиться на другие сайты

Если используется стандартная звонилка Гугла (можно включить самому), то там есть встроенный антиспам https://support.google.com/phoneapp/answer/3459196?hl=ru#zippy=%2Cкак-распознать-спам

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, sputnikk сказал:

можно позвонить самому и спросить, они ли звонили

Не хочу. На этот номер подключен моб банк отца. Либо мошенники либо кредит опять предлагать хотят.

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, ska79 сказал:

либо кредит опять предлагать хотят.

Всегда требую через группы ВК исключить номер из списка обзвона. Правда тогда роботы больше не поздравят с ДР )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Для спортсменов Олимпиада — одно из главных событий в жизни. Многие тренируются десятки лет, чтобы однажды выступить под флагом родной страны и услышать ее пробирающий до дрожи гимн вдали от дома. А вот у мошенников все гораздо проще: для них олимпийские игры — очередной повод заработать на доверчивых людях.
      Сегодня расскажем, как скамеры подготовились к Играм в Париже, как они планируют воровать деньги или персональные данные у любителей спорта и что нужно знать, чтобы следить за любимыми спортсменами безопасно.
      Олимпийская связь
      Олимпийские игры в Париже стартуют 26 июля. Французские СМИ ожидают, что население столицы временно увеличится аж на 15,3 млн приезжих. Разумеется, туристам из других стран хочется всегда оставаться на связи, и… Кто приходит к ним «на помощь»? Конечно же, мошенники, подготовившие фантастически щедрое предложение — 48 ГБ якобы бесплатного Интернета каждому, вне зависимости от используемого сотового оператора.
      48 гигабайт бесплатного сыра
       
      View the full article
    • zod83
      От zod83
      Всем привет. Есть процессор  AMD Ryzen 5 4600G (AM4), в нем есть встроенное графическое ядро. Стоит ли к нему прикупить отдельную видеокарту типа Radeon RX 550 или не стоит?
             
    • KL FC Bot
      От KL FC Bot
      В России и Беларуси получила распространение схема с покупкой различными темными личностями реквизитов банковских карт через объявления в Интернете. Порой предложения продать данные их карт поступают и взрослым, но чаще всего объектами этой схемы становятся несовершеннолетние: подростков гораздо проще соблазнить обещанием легких денег, пусть даже совсем небольших. Рассказываем о том, как устроена эта схема и какие могут быть последствия участия в ней.
      Продажа банковских карт подростками. Как работает эта схема
      Все начинается с найденного в Сети объявления, предлагающего подросткам быстрый и простой заработок. Делать ничего особенного не нужно: достаточно открыть банковскую карточку и передать ее полные реквизиты авторам объявления за несколько тысяч рублей. Иногда подростков в эту схему вовлекают сверстники, демонстрируя «легкие деньги» от продажи реквизитов карты.
      Соблазнившись, подросток втайне от родителей подает заявление в банк, открывает счет, получает карту и передает ее данные незнакомцам из Интернета. Обещанный «гонорар» ему действительно выплачивают, вот только после передачи реквизитов через карту начинают идти «левые» транзакции.
      Какие именно операции проводятся с использованием карты? Тут уж как повезет. Это могут быть сравнительно невинные переводы криптовалютных трейдеров, которым постоянно нужны чужие счета для их операций. Но может произойти и кое-что более серьезное. Например, отмывание денег, полученных в результате мошеннической деятельности или торговли наркотиками, а то и переводы, связанные с финансированием терроризма.
      В целом схема построена на том, что подросток не в состоянии заранее предвидеть и оценить возможные неприятности с правоохранительными органами, к которым может привести подобная активность на банковском счете, открытом на его имя.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Сегодня Telegram уже не просто мессенджер, а социальная сеть. Пользователи могут хранить неограниченное количество файлов, вести каналы, создавать ботов и даже покупать криптовалюту. Разумеется, все это дает мошенникам большое пространство для маневров.
      На этот раз киберпреступники придумали схему кражи Telegram-аккаунтов и криптокошельков с помощью фишингового бота. Детали новой схемы и рекомендации по защите своих криптоактивов — в этом материале.
      Как работает мошенническая схема
      Для начала определим целевую аудиторию мошенников. Если вы думаете, что под угрозой находятся все пользователи Telegram, — расслабьтесь. Киберпреступники сфокусированы на владельцах криптокошельков Telegram Wallet, которые совершают сделки по P2P-торговле (это когда пользователи могут покупать и продавать криптовалюту без посредников).
      Как только потенциальная жертва найдена, мошенники связываются с ней под видом легитимного покупателя или продавца, в зависимости от контекста. Одним из первых же предложений в переписке становится просьба пройти KYC-верификацию (Know Your Customer — «Знай своего клиента»). Это реальное требование Telegram Wallet, направленное на повышение уровня безопасности платформы. Пользователям на самом деле требуется предоставить свои реальное имя, номер телефона и адрес, чтобы совершать сделки. Но есть нюанс: мошенники отправляют ссылку на фейковый канал для прохождения KYC-верификации и угрожают заморозкой криптоактивов в случае, если жертва проигнорирует просьбу. Для большей убедительности криптомошенники упоминают выдуманные «требования регуляторов».
      Как определить, что канал принадлежит мошенникам: малое число просмотров поста, синтаксические ошибки и активный призыв перейти по ссылке
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Социальные сети завалены рекламой: блогеры и эксперты продают свои авторские курсы и предлагают уникальные методики заработка. В этой массе легко могут затеряться мошенники — им важно быстренько завлечь людей в свой скам-проект и свернуть рекламную кампанию как ни в чем не бывало.
      Видео одной из таких кампаний попалось и мне: в начале молодой парень рассказывает, как он регулярно жертвует приюту для животных по несколько миллионов рублей, а в конце говорит, откуда у него столько денег на благотворительность: «Я генерирую прибыль через проект на блокчейне, там есть крутое приложение, все выплаты в криптовалюте, переходите в бот в Telegram, там все расскажу». Криптовалюта? Проект на блокчейне? Подробности в боте? Kaspersky Premium подсказывает, что это похоже на рекламу очередного скам-проекта, давайте разберемся, в чем тут дело.
      «Двигайся, чтобы зарабатывать!»
      Мошенническая схема паразитирует на концепции Move-To-Earn (M2E) — это способ получать крипту за активный образ жизни. Обобщенно концепцию можно описать так: купи NFT-кроссовки, пройди 10 километров в реальной жизни — получи 10 условных криптомонет и продай их за реальные деньги. M2E-проекты основаны на базе блокчейнов, а потому в легальности такой схемы сомневаться не приходится.
      В головах мошенников идея M2E-приложений трансформировалась: бесплатно получи NFT-кроссовки, бесплатно найми раннера («человека», который будет за тебя ходить и бегать — генерировать заработок), а после — купи гемы или рубины за рубли, чтобы вывести свои заработанные деньги. Каким образом генерируются деньги (вывести можно только рубли, не криптомонеты), если все можно получить бесплатно, — остается за кадром.
       
      Посмотреть статью полностью
×
×
  • Создать...