Русский
Русский
English
Статистика
Реклама

Мошенники

Охота на охотников за криптовалютой

18.12.2020 02:10:01 | Автор: admin
image

При подготовке материала для своего следуещего поста мне нужно было собрать базу изображений. Решением был сбор скриншотов с популярных сервисов для хранения изображений. Принцип я описывал тут. Пока я бродил как гиена по этим помойкам я нашел множество однотипных скриншотов, которые...

содержат конфиденциальную информацию, а именно: логины и пароли от различных сервисов. Всё это завуалировано под переписки, в которых одна сторона передает другой какую-либо приватную информацию.

Схема развода



Выглядит реалистично?

Попробуем зайти, используя данные из переписки.

Да мы с вами богачи! Пора умножить состояние просточка на нуль! Withdraw.


Для подтверждения перевода нужно сделать перевод своих средств. Без комментариев.

Сам развод расчитан скорее всего на начинающих хакеров/людей, которые случайно получили доступ к скриншоту якобы по ошибке.

Да ну, таких лохов мамонтов уже нет


Проверим движение средств по этому кошельку.

Первая транзакция зафиксированна 2020-04-20 06:16. Бывают дни, когда проходит по несколько транзакций в день. За 6 месяцев автор заработал около $9 тыс. по текущему курсу. Результат неплохой, учитывая, что затраты идут только на хостинг статики статики.

Сколько еще таких ресурсов посчитать сложно. Только за пару часов у меня в папке появилась куча таких скринов.


Есть разные варианты, с перепиской в Whatsapp, в почте и т.д.


Выводы


Метод интересный и нацелен на тех, кто считает себя умнее других. Раньше такого не встречал. Всегда есть вероятность, что если какая-то закрытая информация попала к вам случайно, то она предназначена именно для вас.
Подробнее..

Телефонное мошенничество по горячим следам

22.01.2021 22:04:25 | Автор: admin
Намедни моих тестя и тещу телефонные мошенники развели на 350 000 (триста пятьдесят тысяч) рублей. Я не смог им помешать, хотя очень пытался, и деньги заслуженных пенсионеров пополнили общак в какой-нибудь колонии под Челябинском, зато у меня получилось по горячим следам получить ответы на вопросы, которые интересовали меня, когда я читал подобные истории в интернете.
И я хочу поделится эти сокровенным, даже можно сказать дорогостоящим знанием с вами.

Добро пожаловать под кат!

Одним совсем не прекрасным утром я позвонил тестю, по какому-то, не особо важному, делу, но его телефон был занят. Я перезвонил через полчаса по-прежнему было занято. Тесть бывший военный, говорит по телефону всегда максимально коротко, и мне сразу стало понятно, что что-то случилось.
Я позвонил на телефон тещи и из трубки полились бессвязный поток слов и всхлипы. По первым же словам сразу стало понятно, что произошло служба безопасности счет скомпрометирован сняли деньги понес в банкомат, класть на секретный счет
Я попытался спасти ситуацию перебил ее бред, сказал, что это мошенники и чтобы она остановила тестя, любым способом почему-то мне на ум не пришло ничего умнее, чем предложить облить его водой. Мне казалось, что под воздействием НЛП мошенников люди становятся словно зомбированными и если их облить холодной водой это позволит привести их в чувство.
Но ничего не получилось. Тещу заклинило на одной фразе Он меня не слушает, которую она повторяла в ответ на все мои слова. Я не сразу, через пару минут только, сообразил, что у нее истерика и она меня совсем не слышит. Она очень властный человек, тесть без ее указаний, обычно, никаких серьезных решений не принимает, тем более об операции с крупной суммой денег и эта ее фраза была совершенно неестественной, надо было мне понять быстрее, что она не в адеквате, но я тоже был на стрессе.
Прекратив бесполезный разговор, я велел жене набрать теще и попытаться что-нибудь ей втолковать (ничего у нее, конечно, не вышло), а сам прыгнул в машину и поехал к ним, в тщетной надежде успеть помешать тестю перевести деньги мошенникам, но, к сожалению, не успел. Теща дверь мне не открыла испугалась, что это бандиты пришли ее убивать, а тесть, с удивленным видом, стоял у банкомата, которому он только что скормил 350 000 рублей по 15 тысяч за один раз. Удивленным потому, что мошенники сбросили звонок и почему-то не перезвонили, и он так бы терпеливо стоял и ждал дальнейших указаний, если бы я не пришел за ним.

Развод был классическим позвонила служба безопасности, как следует запугала, потом прислала на мейл инструкцию что делать, он пошел снял все деньги с пенсионного счета и положил их на указанный номер телефона. Бинго!

Расследование, проведенное мною, по горячим следам, дало ответы на такие вопросы:
Да как вы могли попасться так глупо, я же вам присылал ссылку о таком виде мошенничества месяц назад!
Внезапно выяснилось, мы говорим с родителями на разных языках. Тесть отправлял мне по WhatsApp разную чушь, которую я удалял, не читая открытки ко всем, церковным и не очень, праздникам, новости Первого канала, разную уфологическую хрень, теории заговоров и т.п. И когда я ему сказал, что я посылал ему подобную историю про звонок от службы безопасности банка он только хлопал глазами оказалось, что он тоже удалял, не читая, все мои послания, в том числе эти самые истории о мошенничествах, считая все, что я присылаю, неинтересной ерундой.

Почему поверили что это реально звонят из банка?
Мошенники грамотно запугали пенсионеров страшными и непонятными фразами счет скомпрометирован, фиксирую информацию и т.п. А словосочетания СЛУЖБА БЕЗОПАСНОСТИ на бывшего военного и его жену подействовала прям магически тесть потом сказал, что у него все в душе оборвалось, типа ну все конец, посадят или расстреляют. А теща впала в истерику Беги скорее, делай что они говорят. О деньгах в тот момент они уже не думали себя бы спасти от тюрьмы или от чего похуже.

Почему вы не сообразили проверить их данные телефон, мейл и т.п.?
Оказалось, сообразили, проверили в тот момент, когда тесть сидел за компьютером чтобы принять по почте инструкцию, звонок прервался и у него было несколько секунд, чтобы что-то предпринять. Он вдруг засомневался и решил проверить номер телефона, с которого звонили, но тот или реально был похожим на телефон банка или тестю в горячке так показалось, в любом случае шанс спастись был упущен. А то, что ему банк посылает письма не с официальной почты, а с яндекс.ру и деньги требует перевести на левый номер телефона так кто ее знает-то эту официальную почту, и, наверное, сотрудник СБ пишет с секретного номера, а номер на то и секретный, поэтому не +7 495, а +7 909
Когда тесть снимал все свои деньги в банке, кассир могла бы, конечно, что-то заподозрить, когда пенсионер с выпученными глазами примчался закрывать счет, но во-первых это не ее работа, во-вторых тестя проинструктировали, что надо сказать, что женится сын и нужны деньги на свадьбу, в-третьих зная тестя, он бы не стал никого слушать, устроил бы скандал, но деньги все равно бы снял.

А теперь вопрос на миллион Почему не позвонили в банк или мне, вы же знаете, что я работаю в этом банке?!
выяснилось, что теща позвонила, только не нам с банком, а тому, кому полностью доверяет и считает ЭКСПЕРТОМ во всем и в банковском деле тоже сыну своей подруги. Он действительно работает в банке (оператором на телефоне в коллцентре какого-то мелкого полуподпольного банка, но какая разница, в банке же), и у моей тещи он считается супер-пупер знатоком что у него не спроси горячие новости(Первого канала), сериалы, ток-шоу на все у него есть авторитетное мнение (живет с мамой, смотрит с ней все эти новости, сериалы и ток-шоу). У меня и у банка про такое спрашивать бесполезно, поэтому она нашему мнению, естественно, не доверяет.
Теща и в обычной-то ситуации любит навести тень на плетень, а уж тут, когда целая СБ позвонила В общем, эксперт ничего не понял из того, что она полунамеками спрашивала, но на всякий случай сказал, что СБ это дело серьезное, и если со счетом что-то не так деньги с него лучше снять все, последний шанс соскочить с крючка мошенников был упущен.
Звонок в реальную службу безопасности мобильного оператора номера мошенников, ожидаемо, ничего не дал Мы не можем ограничивать наших клиентов в праве пересылать и получать деньги, обращайтесь в полицию, а позвонили мы через полчаса после последнего перевода денег, я надеялся, что можно остановить транзакции или заблокировать счет на время разбирательства, но нет.

И последний, самый интересовавший меня вопрос:
Ну ОК, счет скомпрометирован, ладно, но у вас же на руках были НАЛИЧНЕ! Все деньги спасены, зачем вы их понесли класть на какой-то секретный счет мошенникам? Положили бы их в шкаф, под постельное белье и дело с концом
Тесть с тещей только молча хлопали глазами такая идея им в головы не пришла. Мошенники не давали им ни минуты опомнится, все 3(ТРИ) часа, пока продолжалась спецоперация, НЕПРЕРВНО висели на телефоне, постоянно направляя и контролируя их действия, и, попутно, продолжая запугивать. Если звонок срывался, тут же перезванивали, не давая шансов соскочить с крючка.

Какой из этого всего следует вывод:


Если мошенники нащупали слабое место и человек заглотил наживку испугался, запаниковал, то все шансы, что он потеряет свои деньги, становятся очень велики. И на то, что он будет делать какие-то логичные и осмысленные действия, которые помогут ему спастись, рассчитывать не стоит.
Если, конечно, не произойдет какой-нибудь случайности, как например, это случилось с одной моей знакомой, когда ей позвонила СБ ее банка и стала спрашивать ПИН-код и прочее она уже начала было диктовать номер, но поезд метро, в котором она ехала, вошел в тоннель и связь разорвалась. Она некоторое время ждала звонка, а потом сама перезвонила только уже в настоящий банк. Но тут просто повезло.

Поэтому, проведите своим родителям ликбез по безопасности, попробуйте смоделировать с ними опасные ситуации и покажите, как на них реагировать, куда и кому обратится за помощью, если что-то идет не так.
И, пожалуйста, это крайне важно, не повторяйте моих ошибок сделайте это лично!
Подробнее..

В 2020 интернет-мошенники украли у селлеров и клиентов 150 млрд. рублей. Разбираем преступные схемы, чтобы не попасться

09.02.2021 14:04:30 | Автор: admin
Иллюстрация подготовлена авторомИллюстрация подготовлена автором

Что важно для продавца? Хорошая выручка, четко отслеживаемая статистика продаж, прозрачная ситуация на рынке товаров, а еще положительные отзывы и довольные покупатели. Ради последнего можно из кожи вон лезть, но клиент - всегда сложный человек, а теперь еще и незащищенный. Пока вы считали сколько заработали или могли заработать в 2020 году, интернет-мошенники выманили у россиян в сети 150 миллиардов рублей. Это тоже данные за 2020 год. Всего за год.

Крадут у покупателей - теряют продавцы

Сегодня, теперь уже чужие деньги (читайте - украденные), удалось подсчитать аналитикам Avito, Тинькофф и Лаборатории Касперского. Они перечислили самые популярные способы мошенничества в интернете и уточнили, что большая часть краж была совершена от имени псевдопродавцов и псевдопокупателей.

Сценарий вполне понятный. На фоне пандемии, в 2020 году, обороты e-commerce в стране выросли на 44% - 2 500 000 000 000 рублей. Чтобы вы не считали нули, поясним - это триллионы. На этом фоне мошенники сделали смешную цифру в 150 миллиардов рублей. Страшно смешную. Это деньги, которые могли заработать продавцы, не перейди клиент по мошеннической ссылке. Это деньги, которые продавцы потеряли сами, не заметив мошенников в сети и которые потеряют, потому что доверие покупателей очень сложно вернуть.

Назад к азам. Учим преступные схемы и простейшие термины

Самый популярный сценарий мошенничества в 2020 году - подмена процесса купли-продажи товаров, причем не только на сайтах-поделках, но и на реальных маркетплейсах. Около 60% мошенников обмануло россиян имено так. При этом 36% атак было организовано под маской продавцов, 11% под видом покупателей, а еще 13% c помощью копий известных сайтов.

Процент популярности мошеннических схем по подмене реальных данных в сетиПроцент популярности мошеннических схем по подмене реальных данных в сети

Самое время перейти к терминам. Они вызовут у половины читателей усмешку - все всё знают. Поверим, только если в 2021 году статистика краж в интернете снизится. Хотя бы на треть.

Фишинг - создание копии известного интернет-ресурса или платежной формы.

Лаборатория Касперского заявила, что в 2020 году обнаружила в сети почти 7500 поддельных сайтов. Они, как правило, копируют популярные доски объявлений. Это вполне логично, гигантские маркетплейсы слишком четко выстраивают свою работу, а копировать все визуальные элементы и процессы даже ради 150 миллиардов - сложно.

Как происходит подмена сайта? Мошенники просто раскидывают по сети ссылки, адреса которых практически точь-в-точь повторяют названия оригинальных площадок. Эксперты Авито привели приводят пример такого зеркала на собственном примере: в паре avito.payments.ru-avito.ru, первый - подделка.

Скам - способ мошенничества, который подразумевает, что пользователь может за небольшую комиссию поучаствовать в акции или опросе.

Аналитики Тинькофф подсчитали, что на сайтах объявлений покупателей обманывают чаще, чем продавцов. В среднем, один такой покупатель терял в 2020 году около 10 тысяч рублей, а продавец - всего 6 тысяч.

Средние показатели потерь в результате действий интернет-мошенников в 2020 годуСредние показатели потерь в результате действий интернет-мошенников в 2020 году

Зато вечная истина о том, что передавать и вводить данные своей банковской карты нужно с умом, видимо, все-таки осела в головах россиян. На сайтах, которые мошенники подделывают, чтобы получать данные банковских карт, клиенты теряли в среднем 5 тысяч рублей.

Чаще всего жертвами мошенников становятся люди от 18 до 42 лет с высшим образованием. Лживым продавцам чаще верят женщины, а мужчины охотнее попадаются на уловки покупателей-мошенников.

Какую пользу продавцы могут вынести из отчета?

Из всего сказанного нужно вынести только одно - покупателя нужно учить правилам поведения в сети. Даже если вы - порядочный и честный продавец, доказать это клиенту, который попадется на удочку мошенников во время заказа в вашем магазине будет сложно. Как итог, клиент потеряет деньги, вы - покупатели и повторные продажи.

Как много раз банк сообщал вам о том, что на его сайте можно найти актуальную информацию о реальных телефонах, адресах и даже именах сотрудников колл-центра? Нам сообщают постоянно. Прочитайте политику работы Instagram - в специальном разделе площадка указывает реальные URL-адреса компании, чтобы вы точно знали, что запрос пароля и сообщение о неожиданном входе в аккаунт направлены сервисом.

Предлагаем и вам начать с малого: уточните в пользовательском соглашении, размещенном на сайте, актуальные контактные данные; уделите в вашем интернет-магазине место под страницу с актуальной информации и памяткой о том как не поддаться на уловки мошенников.

Если вы пока не занимаетесь продажами на собственном сайте, а используете для торговли сторонние площадки - постарайтесь вести сделки с помощью крупных агрегаторов и маркетплейсов. Кибермошенники могут многое, но прикинуться продавцом на OZON сложнее, чем на любой популярной доске объявлений.

А еще, будучи продавцом, не забывайте о том, что вы сами - отличная мишень для мошенников. Пытаясь найти дешевые товары для перепродажи или закупаясь на новой площадке, вы рискуете потерять свои средства. Всегда проверяйте данные контрагентов с которыми работаете и никому не сообщайте данные вашей карты. Крупные сделки и закупки не стоит проводить с помощью банковских карт. Ведите себя как настоящие продавцы, а не играйте в них.

Подробнее..

Recovery mode Баг или фича определителя номера от Тинькова, или как не нужно наполнять базу

02.06.2021 12:04:43 | Автор: admin

На фоне все более часто появляющихся постов про социальную инженерию, телефонных мошенников, и разводы разной степени изощренности добавлю свои пять копеек - так сказать, "с обратной стороны медали".

Все крайне просто: в приложении Тинькофф Банка для iOS есть удобная функция определителя номера. Программа хорошая, работает успешно. По какой базе происходит поиск - не знаю, но по факту определяет номера чаще и точнее, чем многие конкуренты.

Вот что определитель думает про общий номер Альфы...Вот что определитель думает про общий номер Альфы...

У этого замечательного определителя есть, я бы сказал, милая фича: по моим наблюдениям, все и каждый из мне звонивших номеров других банков определялись с пометкой "Мошенники могут использовать номер". При этом, как я говорил, база у программы широкая, и у тех же Альфы или Сбера помечаются не только публично известные номера вроде 8-800-200-00-00, но и все номера офисов и служб.

Комметарии поддержки Тинькофф Банка про такую пометку, в общем-то, разумны: мол, злоумышленники порой звонят, подставляя обратные номера, равные номеру того или иного банка, так что любой звонок с обратным номером того же Альфа-банка потенциально может быть мошенническим. Почему-то другой вариант развития событий, а именно, что это может быть и звонок от настоящего сотрудника Альфы, при этом как-то не учитывается, но, в принципе, технически это понятно: программа-определитель номера не может точно определить, кто звонит ("настоящий" сотрудник банка или мошенник), и, на случай, помечает звонок как "возможно мошеннический". Лучше перебдеть, чем недобдеть, правда же?

Обяснения объяснениями, но, как по мне, такая "забота о пользователях" больше напоминает некое выражение нелюбви к конкурентам. Почему мне так кажется? Потому что помечать как "возможно мошеннические" можно, по сути, вообще все звонки - ведь определителю неведомо, вдруг позвонивший мне очередной телефонный злыдень закрыл свой звонок не номером банка, а просто неким рандомным набором цифр?

...а вот так определитель пишет про номер Тинькофф Банка...а вот так определитель пишет про номер Тинькофф Банка

Приведенное выше, конечно, на пост не тянет, но пишу я этот текст ровно ради следующих нескольких слов: на номер самого банка Тинькофф программа не выдает приписку "Мошенники могут использовать номер", а вежливо выводит лишь: "Тинькофф Банк. При подозрении - перезвоните".

P.S. Баг наполнения БД ли это, либо и правда, некая фича, но, признаться, получилось у ребят наприятно отвлекающе. Тем более, что iPhone не позволяет выводить много текста при описании номера, и при звонке в/из Альфы я вижу не "Альфа-Банк. Будьте осторожны", а только начало приведенной выше фразы, т.е. "Мошенники могут и...". Интересно, UI на такой надписи вообще тестировали?

Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru