IPB

Здравствуйте, гость ( Вход | Регистрация )

Внимание! Мошенники + новый вид мошенничества.

, Операторы мобильной связи ставят под угрозу всю вашу безопасность.

Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #1 сообщение 23.9.2015, 0:17
Вкратце:

1. Будучи сотрудником в одном из крупных федеральных операторов связи, мошенник выпускает дубликат SIM-карты по поддельной доверенности / паспортным данным жертвы.
2. Завладев номером телефона, начинается серьёзное изучение жертвы методом соц.инженерии: социальные сети, связи, имена, банковские карты, счета в платежных системах.
3. Злоумышленник взламывает почтовые ящики, меняет пароли для входа, используя восстановление пароля на мобильный телефон.
4. Аналогичным образом злоумышленник входит в сервисы Сбербанк Онлайн, Альфа Банк, Яндекс.Деньги, Webmoney, QIWI и подобным и завладевает вашими денежными средствами, подтверждая все действия имея на руках дубликат вашей SIM карты.

Злоумышленник может быть необязательно сотрудником, достаточно лишь состряпать "липовую" доверенность.

Обязательно прочтению:

https://roem.ru/21-09-2015/207313/beeline-hustling/

Это должно вызвать особенный резонанс и понимание фундаментальной проблемы современных систем безопасности.
Нет никакой защиты, даже в теории. Возможно, сидеть в "каменном" веке и не пользоваться сервисами - будет наилучшим решением и не грозит вам такими проблемами.

Особенности:

- Все, кто пользуется мобильным и онлайн банкингом под прицелом.
- Никто не застрахован, взломать таким образом могут любого.
- Взлом происходит вообще без вашего ведома, без вариантов.
- Ваша SIM-карта отказывает (что само собой естественно в случае замены SIM), телефон не регистрируется в сети.

Как не стать жертвой?

- Бдительность прежде всего, будьте ВСЕГДА на чеку! Напомню признак неладного - мобильник не регистрируется в сети.
- При малейших подозрениях - менять пароли, блокировать номер телефона, блокировать сначала в ЛК, затем ногами в офис разрывать/менять договор или менять оператора.
- Не использовать подтверждения операций SMS-кодом (в случае банков особенно актуально).

Мне особенно интересно наблюдать развитие данной темы, вопроса безопасности и их решения.
Полагаю, СМИ ещё пошумят на эту тему, предлагаю всем заодно обсудить этот вопрос и на нашем форуме тоже.
Перейти в начало страницы
+Цитировать сообщение
 
Начать новую тему
Ответов
dkne
no avatar
Заводила
Иконка группы
Группа: Пользователи
Сообщений: 338
Регистрация: 10.2.2010
Из: Верхняя Салда
Пользователь №: 1631



Сообщение #2 сообщение 14.10.2015, 13:16
Цитата(Tema567 @ 23.9.2015, 0:17) *
Вкратце:

1. Будучи сотрудником в одном из крупных федеральных операторов связи, мошенник выпускает дубликат SIM-карты по поддельной доверенности / паспортным данным жертвы.
2. Завладев номером телефона, начинается серьёзное изучение жертвы методом соц.инженерии: социальные сети, связи, имена, банковские карты, счета в платежных системах.
3. Злоумышленник взламывает почтовые ящики, меняет пароли для входа, используя восстановление пароля на мобильный телефон.
4. Аналогичным образом злоумышленник входит в сервисы Сбербанк Онлайн, Альфа Банк, Яндекс.Деньги, Webmoney, QIWI и подобным и завладевает вашими денежными средствами, подтверждая все действия имея на руках дубликат вашей SIM карты.

Злоумышленник может быть необязательно сотрудником, достаточно лишь состряпать "липовую" доверенность.

Обязательно прочтению:

https://roem.ru/21-09-2015/207313/beeline-hustling/

Это должно вызвать особенный резонанс и понимание фундаментальной проблемы современных систем безопасности.
Нет никакой защиты, даже в теории. Возможно, сидеть в "каменном" веке и не пользоваться сервисами - будет наилучшим решением и не грозит вам такими проблемами.

Особенности:

- Все, кто пользуется мобильным и онлайн банкингом под прицелом.
- Никто не застрахован, взломать таким образом могут любого.
- Взлом происходит вообще без вашего ведома, без вариантов.
- Ваша SIM-карта отказывает (что само собой естественно в случае замены SIM), телефон не регистрируется в сети.

Как не стать жертвой?

- Бдительность прежде всего, будьте ВСЕГДА на чеку! Напомню признак неладного - мобильник не регистрируется в сети.
- При малейших подозрениях - менять пароли, блокировать номер телефона, блокировать сначала в ЛК, затем ногами в офис разрывать/менять договор или менять оператора.
- Не использовать подтверждения операций SMS-кодом (в случае банков особенно актуально).

Мне особенно интересно наблюдать развитие данной темы, вопроса безопасности и их решения.
Полагаю, СМИ ещё пошумят на эту тему, предлагаю всем заодно обсудить этот вопрос и на нашем форуме тоже.


Откуда вы это сочиняете? Не существует дубликатов сим. Это нереально. Когда выходит в сеть сим-карта с каким-либо номером, все сим-карты ранние блокируются. Поэтому если кто-то умудрится заменить вашу сим, вы об этом сразу узнаете. И за эту замену понесет ответственность сотрудник ее заменивший.
Перейти в начало страницы
+Цитировать сообщение
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #3 сообщение 14.10.2015, 16:56
Цитата(dkne @ 14.10.2015, 13:16) *
Откуда вы это сочиняете? Не существует дубликатов сим. Это нереально. Когда выходит в сеть сим-карта с каким-либо номером, все сим-карты ранние блокируются. Поэтому если кто-то умудрится заменить вашу сим, вы об этом сразу узнаете. И за эту замену понесет ответственность сотрудник ее заменивший.

Не передергивайте мои слова - я чётко описал что старая сим-карта перестанет работать. Да, такова техническая реализация. Возможно вместо слова дубликат следует использовать термин "замена сим-карты", но сам факт наличия этой дыры у любого из операторов не перестаёт быть фактом.

P.S. Не так давно по факту утери телефона звонил с абсолютно левого номера в call-центр оператора Мегафон - и они заблокировали номер, не спрашивая никаких паспортных данных. Номер и ФИО - всё, больше вопросов никаких даже не задавали. Был неприятно удивлён таким фактом.
Даже после новостей от "билайна" регламенты они свои не поменяли, собственно безопасность и личные данные абонентов - снова пустой звук.
Перейти в начало страницы
+Цитировать сообщение

Сообщений в этой теме
- Tema567   Внимание! Мошенники + новый вид мошенничества.   23.9.2015, 0:17
- - Tema567   «Билайн» признал причастность сотрудников к попытк...   23.9.2015, 0:21
- - El_Tako   Спасибо. То есть, если юзаю сбербанконлайн, отключ...   23.9.2015, 0:25
|- - Tema567   В идеале только одноразовые пароли с чека, отвязка...   23.9.2015, 0:29
|- - Ящерица   Цитата(Tema567 @ 23.9.2015, 0:29) В идеал...   23.9.2015, 7:41
- - El_Tako   От ЯДа давненько отказался, как у меня сняли там с...   23.9.2015, 0:35
- - Tema567   Ещё одна статья по теме: http://habrahabr.ru/post...   23.9.2015, 0:58
- - n1ger   По идее оператора так раком поставить надо, чтоб н...   23.9.2015, 8:42
- - Эксперт   Вот читаю и ржать охото))))) Особенно про windows ...   23.9.2015, 9:50
- - Тигр66   Самый простой способ - отключить услугу Мобильный ...   23.9.2015, 10:11
|- - Ящерица   Цитата(Тигр66 @ 23.9.2015, 10:11) Самый п...   23.9.2015, 10:42
|- - Тигр66   Цитата(Ящерица @ 23.9.2015, 11:42) Если о...   23.9.2015, 12:18
- - n1ger   ЦитатаЛучше бояться дубликатов пластиковых карт ко...   23.9.2015, 11:03
- - Vlad074   ИМХО Сама по себе SIM ничего не даст. Это должна б...   23.9.2015, 11:18
|- - Эксперт   Цитата(Vlad074 @ 23.9.2015, 11:18) ИМХО С...   23.9.2015, 11:46
|- - Tema567   Цитата(Vlad074 @ 23.9.2015, 11:18) ИМХО С...   23.9.2015, 13:01
- - binraven   СМИ уже давно пошумели. Признали, что да проблема ...   23.9.2015, 13:59
- - dkne   Цитата(Tema567 @ 23.9.2015, 0:17) Вкратце...   14.10.2015, 13:16
|- - Tema567   Цитата(dkne @ 14.10.2015, 13:16) Откуда в...   14.10.2015, 16:56
- - babur4545   И плюсом,пользуйтесь лицензионными антивирусниками...   3.11.2015, 16:40


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 5.8.2025, 13:59