Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

19 минут назад, KuZbkA сказал:

переходишь по ссылке там пишут, что кредитов нет

не имею карты сбера, как и родители. Себе смотрю на госуслугах

Ссылка на комментарий
Поделиться на другие сайты

Самый полный чек-лист для защиты от мошенников

 

p.s. не видел в налоговой двухфакторной аутентификации

внизу есть критика https://habr.com/ru/company/itsoft/blog/590855/

Ссылка на комментарий
Поделиться на другие сайты

в лк налоговой можно зайти с паролем от госуслуг, там есть двухфакторная аудентификация

 

в налоговой даже по идее можно не регистрироваца))

Изменено пользователем KuZbkA
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Может к банку напрямую не относится.

Сейчас с московского номера отцу позвонила женщина, очевидно аферистка, знает ФИО, стала спрашивать отца про сына, живущего не по моему адресу. Из детализации:
Входящий звонок с Йота (Москва - МО) +7 999 858-69-07

 

Занесите номер в спам-фильтры

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

 

Нашёл по названному имени-отчеству сына семейку однофамильцев по базам конца 90х. ФИО его отца как у моего.
Может хотели развести старика на историю с фальшивым дтп, раз узнали номер по ФИО

Ссылка на комментарий
Поделиться на другие сайты

Я маму научил теперь при звонках с незнакомых номеров она сразу посылает на...

Один раз вроде даже послала россельхозбанк - звонили ей что то про кредит плели.

Она не является клиентом россельхозбанка при этом

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...
24.11.2021 в 14:53, KuZbkA сказал:

в лк налоговой можно зайти с паролем от госуслуг, там есть двухфакторная аудентификация

Ты попробуй зайди, затем нажми выйти, затем не закрывая страницу снова нажми войти - входит без проблем, без запроса логина и пароля. Толку от 2-хфакторной аутентификации в данном случае нет.

Ссылка на комментарий
Поделиться на другие сайты

Вы не думайте, что двухфакторка делается где-то "глубоко". Бэк, где реально хранятся логины и пароли, ничего не знает про второй фактор. То есть если фронт ходит в апи того бэка, то существование двухфакторки не несёт никакого смысла. Двухфакторка защищает только от внешнего врага и только если до бэка нельзя добраться в обход текущего фронта.

 

Пример с Эпл - его ломали через страничку поиска пропавшего телефона, потому что на ней просто забыли протянуть двухфакторку и этот фронт просто ходил на бэк в обход проверки второго фактора.

 

Это не значит, что она не нужна. Это значит, что не считайте, что она защищает вас. Просто делает лучше, чем ничего.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Для спортсменов Олимпиада — одно из главных событий в жизни. Многие тренируются десятки лет, чтобы однажды выступить под флагом родной страны и услышать ее пробирающий до дрожи гимн вдали от дома. А вот у мошенников все гораздо проще: для них олимпийские игры — очередной повод заработать на доверчивых людях.
      Сегодня расскажем, как скамеры подготовились к Играм в Париже, как они планируют воровать деньги или персональные данные у любителей спорта и что нужно знать, чтобы следить за любимыми спортсменами безопасно.
      Олимпийская связь
      Олимпийские игры в Париже стартуют 26 июля. Французские СМИ ожидают, что население столицы временно увеличится аж на 15,3 млн приезжих. Разумеется, туристам из других стран хочется всегда оставаться на связи, и… Кто приходит к ним «на помощь»? Конечно же, мошенники, подготовившие фантастически щедрое предложение — 48 ГБ якобы бесплатного Интернета каждому, вне зависимости от используемого сотового оператора.
      48 гигабайт бесплатного сыра
       
      View the full article
    • zod83
      От zod83
      Всем привет. Есть процессор  AMD Ryzen 5 4600G (AM4), в нем есть встроенное графическое ядро. Стоит ли к нему прикупить отдельную видеокарту типа Radeon RX 550 или не стоит?
             
    • KL FC Bot
      От KL FC Bot
      В России и Беларуси получила распространение схема с покупкой различными темными личностями реквизитов банковских карт через объявления в Интернете. Порой предложения продать данные их карт поступают и взрослым, но чаще всего объектами этой схемы становятся несовершеннолетние: подростков гораздо проще соблазнить обещанием легких денег, пусть даже совсем небольших. Рассказываем о том, как устроена эта схема и какие могут быть последствия участия в ней.
      Продажа банковских карт подростками. Как работает эта схема
      Все начинается с найденного в Сети объявления, предлагающего подросткам быстрый и простой заработок. Делать ничего особенного не нужно: достаточно открыть банковскую карточку и передать ее полные реквизиты авторам объявления за несколько тысяч рублей. Иногда подростков в эту схему вовлекают сверстники, демонстрируя «легкие деньги» от продажи реквизитов карты.
      Соблазнившись, подросток втайне от родителей подает заявление в банк, открывает счет, получает карту и передает ее данные незнакомцам из Интернета. Обещанный «гонорар» ему действительно выплачивают, вот только после передачи реквизитов через карту начинают идти «левые» транзакции.
      Какие именно операции проводятся с использованием карты? Тут уж как повезет. Это могут быть сравнительно невинные переводы криптовалютных трейдеров, которым постоянно нужны чужие счета для их операций. Но может произойти и кое-что более серьезное. Например, отмывание денег, полученных в результате мошеннической деятельности или торговли наркотиками, а то и переводы, связанные с финансированием терроризма.
      В целом схема построена на том, что подросток не в состоянии заранее предвидеть и оценить возможные неприятности с правоохранительными органами, к которым может привести подобная активность на банковском счете, открытом на его имя.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Сегодня Telegram уже не просто мессенджер, а социальная сеть. Пользователи могут хранить неограниченное количество файлов, вести каналы, создавать ботов и даже покупать криптовалюту. Разумеется, все это дает мошенникам большое пространство для маневров.
      На этот раз киберпреступники придумали схему кражи Telegram-аккаунтов и криптокошельков с помощью фишингового бота. Детали новой схемы и рекомендации по защите своих криптоактивов — в этом материале.
      Как работает мошенническая схема
      Для начала определим целевую аудиторию мошенников. Если вы думаете, что под угрозой находятся все пользователи Telegram, — расслабьтесь. Киберпреступники сфокусированы на владельцах криптокошельков Telegram Wallet, которые совершают сделки по P2P-торговле (это когда пользователи могут покупать и продавать криптовалюту без посредников).
      Как только потенциальная жертва найдена, мошенники связываются с ней под видом легитимного покупателя или продавца, в зависимости от контекста. Одним из первых же предложений в переписке становится просьба пройти KYC-верификацию (Know Your Customer — «Знай своего клиента»). Это реальное требование Telegram Wallet, направленное на повышение уровня безопасности платформы. Пользователям на самом деле требуется предоставить свои реальное имя, номер телефона и адрес, чтобы совершать сделки. Но есть нюанс: мошенники отправляют ссылку на фейковый канал для прохождения KYC-верификации и угрожают заморозкой криптоактивов в случае, если жертва проигнорирует просьбу. Для большей убедительности криптомошенники упоминают выдуманные «требования регуляторов».
      Как определить, что канал принадлежит мошенникам: малое число просмотров поста, синтаксические ошибки и активный призыв перейти по ссылке
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Социальные сети завалены рекламой: блогеры и эксперты продают свои авторские курсы и предлагают уникальные методики заработка. В этой массе легко могут затеряться мошенники — им важно быстренько завлечь людей в свой скам-проект и свернуть рекламную кампанию как ни в чем не бывало.
      Видео одной из таких кампаний попалось и мне: в начале молодой парень рассказывает, как он регулярно жертвует приюту для животных по несколько миллионов рублей, а в конце говорит, откуда у него столько денег на благотворительность: «Я генерирую прибыль через проект на блокчейне, там есть крутое приложение, все выплаты в криптовалюте, переходите в бот в Telegram, там все расскажу». Криптовалюта? Проект на блокчейне? Подробности в боте? Kaspersky Premium подсказывает, что это похоже на рекламу очередного скам-проекта, давайте разберемся, в чем тут дело.
      «Двигайся, чтобы зарабатывать!»
      Мошенническая схема паразитирует на концепции Move-To-Earn (M2E) — это способ получать крипту за активный образ жизни. Обобщенно концепцию можно описать так: купи NFT-кроссовки, пройди 10 километров в реальной жизни — получи 10 условных криптомонет и продай их за реальные деньги. M2E-проекты основаны на базе блокчейнов, а потому в легальности такой схемы сомневаться не приходится.
      В головах мошенников идея M2E-приложений трансформировалась: бесплатно получи NFT-кроссовки, бесплатно найми раннера («человека», который будет за тебя ходить и бегать — генерировать заработок), а после — купи гемы или рубины за рубли, чтобы вывести свои заработанные деньги. Каким образом генерируются деньги (вывести можно только рубли, не криптомонеты), если все можно получить бесплатно, — остается за кадром.
       
      Посмотреть статью полностью
×
×
  • Создать...