Мошенники, действующие от имени банка ВТБ, вывели с кредитного счета деньги не спрашивая ни одного кода

Кредитные карты с кешбек и скидками очень удобно, но опасно, даже если она лежит в домашнем сейфе и не используется. Так с моей кредитной карты вывели 220 000 рублей + комиссию.

92

ИМХО, использовалась левая базовая станция. СМС перехватывались и подменялись. С этой же станции звонили с номера банка. Преступникам для каких-то целей нужно было как можно дольше удерживать телефоне жертвы подключенным к поддельному номеру. Возможно в процессе разговора что-то делалось на телефоне. С него получалась какая-то инфа и отправлялась в настоящий банк. Предполагаю, что при взаимодействии с банком, на телефоне остаётся какой-то "отпечаток", который можно использовать для входа в ЛК банка.

1
Ответить

Да возможно, но еще есть варики подменять номера на стороннем софте, а на устройстве пользователя использовать ранее установленную им программу, даже из гуглоплея, вполне безобидную и полезную на первый взгляд, но собирающую данные и отправляющую их конкретным получателям. При установке проги стандартно запрашиваются разрешения прописанные в манифесте приложения на доступ к адресной книге, звонкам, сообщениям и локальным файлам. Все эти разрешения дает радостный владелец телефона и благополучно забывает об этом, пользуется прогой, смотрит карты, или слушает музыку, или вообще не пользуется приложухой, но в фоне работают сервисы приложения и мониторят все события, кто звонит, какой номер, какие приходят СМС, их содержимое и так далее. Просто отправляет эти данные в сеть. А далее на той стороне стоят сервера, которые обратывают эти данные и при срабатывании тригеров, например на содержание СМС подписанной банком ВТБ и содержащую сумму остатка на карте уже подключаются настоящие люди и более подробно изучают клиента. После этого можно звонить и раскручивать.

4
Ответить

да небыло там никакой базовой станции. все такие случаи чаще всего по одной схеме идут. телефон андройд. ребенок взял поиграть. через рекламу в игре подсадилась гадость, которая перехватывает и смс и получает контроль над приложением.

3
Ответить