2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу Пред.  1, 2, 3, 4, 5, 6  След.
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 19:27 
Заслуженный участник
Аватара пользователя


30/01/06
72407
worm2 в сообщении #1451587 писал(а):
Для этого вы заходите в личный кабинет клиента ОпСоСа (вы прекрасно знаете, как противостоять фишингу, безопасно хранить пароль, зачем нужен протокол HTTPS и всё такое прочее), проверяете детализацию, всё OK, ну и там есть такая удобная кнопочка "Пополнить счёт".
Вы также прекрасно осведомлены, что ОпСоС на безопасности собаку съел, и пользоваться этой кнопкой почти так же безопасно, как аналогичной кнопкой в онлайн-банке, только здесь у вас есть гарантия, что вы не перепутаете номер.

Вот это место я бы не прошёл. Данные карточки у меня есть на сайте банка. А "ОпСоС" только получает переводы, которые я на сайте банка делаю.

"Перепутать номер"? Ничего, проверю. На сайте банка он тоже сохраняется в "шаблонах платежей".

Автоплатежей не подключаю. Держу руку на пульсе.

Спасибо за story.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 20:17 
Аватара пользователя


29/04/13
8126
Богородский
worm2, Большое Спасибо за историю. Я тоже автоплатежи не подключаю.

Буквально месяц назад у меня была подобная история, сам здесь на форуме хотел рассказать, но поленился, ибо она длинная. Если соберусь, расскажу в несколько приёмов.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 20:54 


05/09/16
12061
worm2
У меня билайн, к моему номеру привязаны номера домочадцев, плашетов и т.п., всего пять и мой шестой. Мои деньги привязанные номера могут потратить только позвонив в Лимпопо (о чем я быстро узнаю т.к. на моем счете в билайне закончатся деньги и произойдет автоплатеж на ок. 1000р.). Моя кредитная карта привязана к моему номеру и только к нему. Есть и недостаток: они не могут ничего платного кроме услуг связи межгорода и международных вызовов, например не могут проголосовать СМСкой за 50р. в передачу Голос (для этого надо положить деньги на счет того номера, с которого будут голосовать, а там обычно ноль).

Вернее даже так. Билайн о моей кредитной карте не знает, т.к. та, о которой знал билайн, уже закончилась, а сейчас билайн шлет в сбербанк месседж что деньги почти закончились, а сбербанк уже делает автоплатеж.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 21:10 
Заслуженный участник
Аватара пользователя


01/08/06
3131
Уфа
frostysh в сообщении #1451632 писал(а):
Как вообще можно использовать карту видя токо ее номер? А CVV2-код?
В личном кабинете сохраняется всё, в т.ч. CVV2-код. Т.е. при последующей оплате я просто выбираю эту карту из списка, говорю "платить вот этой картой", и ничего больше у меня не запрашивается, возможно, за исключением кода подтверждения (см. ответ ниже).При этом я вижу только несколько цифр, но не все, и CVV2-кода тем более не вижу. И злоумышленник тоже не может эти данные скопировать и переиспользовать в другом месте. Но использовать сохранённую карту для оплаты в этом личном кабинете (не на всё, что хочет, а на платежи, которые дозволяет личный кабинет, например, на оплату счёта другого абонента) — может, потому что...
Цитата:
Она же на ваш мобильный прицеплена, соответственно вам на телефон должно подтверждение приходить.
...потому что это подтверждение мне не приходит (я тоже думал, что должно приходить!). Видимо, тут та же ситуация, что и при оплате картой через платёжный терминал: если сумма небольшая, то PIN-код вводить не нужно. Так и тут: если сумма не превышает некоторого лимита (15000 р.), то банк с ОпСоСом договариваются для таких сумм не заморачиваться с 3-D Secure кодами.

-- Вс апр 05, 2020 23:15:54 --

wrest, спасибо, вообще не знал о такой возможности! Похоже, тут уже начинаются различия среди различных операторов. У меня МТС, и я такой опции не вижу, нашёл только вариант разделения пакета мобильного интернета на несколько абонентов. Зато увидел вариант автоплатежа в пользу другого абонента со своего счёта, а не с банковской карты, хотя... тем же вариантом может воспользоваться и залогинившийся злоумышленник, защиты тут нет.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 21:18 


05/09/16
12061
worm2 в сообщении #1451699 писал(а):
У меня МТС, и я такой опции не вижу, нашёл только вариант разделения пакета мобильного интернета на несколько абонентов

Ну вот это оно наверное и есть.
А, погодите -- только интернета? Не минут?

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 22:14 
Заслуженный участник
Аватара пользователя


01/08/06
3131
Уфа
wrest в сообщении #1451700 писал(а):
А, погодите -- только интернета? Не минут?
О, всё таки есть, называется "Общий пакет". Это уже похоже на лайфхак для решения подобных проблем, спасибо ещё раз! Правда, берут, за него дополнительную плату, заразы! Как и банк за виртуальную карту, или за страховку карты. В общем, "хочешь нормальную безопасность — плати", по-другому никак не получается.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 23:02 
Заслуженный участник
Аватара пользователя


01/09/13
4656
worm2 в сообщении #1451715 писал(а):
Как и банк за виртуальную карту

Яндекс не берёт плату.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение05.04.2020, 23:24 


05/09/16
12061
worm2 в сообщении #1451715 писал(а):
Правда, берут, за него дополнительную плату, заразы!

Да, в билайне тож так. Причем изначально, когда я подписывался на тариф, было бесплатно, а потом вот добавили. Ну всеравно один тариф и несколько подключенных выходиь дешевле чем несколько тарифов. Мы вот в общем-то, за пределы тарифа (у меня древний "все за 1200") всей семьей и не выходим, т.е. только регулярная плата.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение06.04.2020, 00:46 


12/07/15
3316
г. Чехов
Я тоже позавчера попался. Значит было так: в аэропорту заказал такси "Максим". Таксисты зазывалы что-то подглядели на экране моего телефона и мне пришел звонок от левого таксиста, на который я клюнул.
Сейчас поработаю с данным такси на предмет отображения абсолютно ненужной информации в приложении в момент вызова такси.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение06.04.2020, 13:25 


10/03/16
4444
Aeroport
worm2 в сообщении #1451587 писал(а):
Описывать разговор в подробностях не буду, вы всё это примерно знаете. Будь вы на месте ребёнка, вы бы с лёгкостью раскусили персонажа. Но вас на сцене нет!
Конец немного предсказуем: злоумышленник через СМС-коды получает доступ к личному кабинету клиента ОпСоСа


Вот тут непонятно хоть убейте. Допустим, он убедил этого ребенка, что он хороший знакомый или даже самый близкий друг. Но как он объяснил, зачем ему понадобилось лезть в личный кабинет другого человека? Допустим, ко мне втерлась в доверие Девушка моей мечты -- допускаю. И тут она говорит: "Мне по зарез нужны твои трусы и твоя зубная щетка". У меня мгновенно возникнет чувство отвращения, которое с запасом перекроет все остальные. Почему у ребенка не возникло чувство отвращения от того, что другой человек (пусть самый близкий друг, да пусть хоть родная мама!) лезет к нему в самый закрытый уровень личного пространства?

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение06.04.2020, 15:03 
Заслуженный участник
Аватара пользователя


01/08/06
3131
Уфа
ozheredov в сообщении #1451862 писал(а):
Но как он объяснил, зачем ему понадобилось лезть в личный кабинет другого человека?
Хорошо, что вы с таким не сталкивались. Разумеется, жулик не будет подробно объяснять, куда ему нужен доступ. Ему нужно, чтобы человек выслал номера, присланные на его телефон СМС-кой, а какими словами добиться этого результата — тут простор большой. Главное — хорошее знание психологии людей. Я вот тоже не понимаю, к примеру, как можно цыганке на вокзале все свои ценности отдать. Но ведь отдают же. Конкретно в этом случае был упор на то, что решение надо принимать быстро, вот прямо сейчас, время заканчивается, несколько секунд осталось, не успеем, иначе... (а что там иначе, уже не так важно, важна атмосфера паники). Это мы с вами можем спокойно на такую атаку отреагировать (и то не во всех ситуациях). А человек неискушённый?

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение06.04.2020, 15:41 
Заслуженный участник


27/04/09
28128
ozheredov
Не все знают, что это их личное пространство, даже про щётку. :-) Но да, всё это изменяемо.

worm2 в сообщении #1451902 писал(а):
Конкретно в этом случае был упор на то, что решение надо принимать быстро, вот прямо сейчас, время заканчивается, несколько секунд осталось, не успеем, иначе... (а что там иначе, уже не так важно, важна атмосфера паники). Это мы с вами можем спокойно на такую атаку отреагировать (и то не во всех ситуациях).
О, это кстати вроде и на искушённых сильно давит. Я даже когда знаю, что надо ждать подвоха, начинаю от такого спотыкаться и тормозить, а DDoS это тоже не лучший исход.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение06.04.2020, 16:56 


10/03/16
4444
Aeroport
worm2 в сообщении #1451902 писал(а):
Хорошо, что вы с таким не сталкивались


Сталкиваюсь примерно 1 раз в 2 недели.

worm2 в сообщении #1451902 писал(а):
Ему нужно, чтобы человек выслал номера, присланные на его телефон СМС-кой


Там же на сколько я понял схема такая (поправьте): вводишь логин-пароль, и на телефон приходит код подтверждения, который надо ввести. Допустим, его заболтали и код из СМС он слил, не осознавая, что он предназначается для доступа к ЛК. Но когда из него выуживали логин-пароль, он же понимал, зачем они? Или можно без пароля, а чисто по коду из СМС?

worm2 в сообщении #1451902 писал(а):
был упор на то, что решение надо принимать быстро, вот прямо сейчас, время заканчивается, несколько секунд осталось, не успеем, иначе...


Иначе ЧТО??? На него же не мчался Камаз, какая могла быть спешка? Тут как раз самое интересное -- как можно заставить человека спешить, если спешить некуда?

worm2 в сообщении #1451902 писал(а):
Это мы с вами можем спокойно на такую атаку отреагировать (и то не во всех ситуациях)

Мне казалось, что сильная атака заставляет человека отступить -- бросить трубку, закрыть уши, убежать. А не спокойно диктовать коды и т.п.

arseniiv в сообщении #1451910 писал(а):
Я даже когда знаю, что надо ждать подвоха, начинаю от такого спотыкаться и тормозить

Вот, я тоже думаю, что такие ситуации включают торможение или бегство. Чувствуешь что ты не понимаешь логики происходящего -- хочется обрубить все, закрыть все каналы связи и перезагрузить ситуацию, как заглючивший компьютер.

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение28.05.2020, 22:07 
Заслуженный участник
Аватара пользователя


01/08/06
3131
Уфа
Я в сообщении #1451587 писал(а):
Продолжение следует...
Цитата:
...пишете заявление [в банк] на возврат средств (надежды мало)...
А оно сработало! Видимо, из-за того, что платежи прошли без двухфакторной аутентификации, банк и/или платёжная система сочли возможным их отменить и вернуть мне деньги в полном объёме. Так что ещё один совет: не пренебрегайте претензиями. Получается, зря в полицию обратился (или нет?).

 Профиль  
                  
 
 Re: Как меня, тёртого калача, мошенники провели в Интернете
Сообщение29.05.2020, 01:48 
Заслуженный участник
Аватара пользователя


18/01/13
12065
Казань
worm2
Поздравляю!

Лично у меня счет к мошенникам примерно 3:3 (самые разные схемы). Все три раза сразу обращалась в полицию, ничего не вернули. Наверное, там меня уже считают городской сумасшедшей.

Первые был ужасно наглые. Сработала система защиты Сбера на подозрительную активность. Тогда они перевели деньги на мою же кредитную карту, а с нее уже не снимешь! Я к тому моменту, естественно, уже сообразила, в чем дело. Заблокировала карту. Так что они успели снять только небольшую часть. Так они позвонили на следующий день со словами: мы вам перевели столько-то тысяч, проверьте! На что я сказала: перевели -- спасибо. Хотите, чтобы я вам их вернула? Обращайтесь в полицию!

Кстати, полицейские этот звонок зафиксировали, я у них спрашивала.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 76 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Модератор: Модераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: dgwuqtj, drzewo


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group