Что делать, если пришло смс с кодом, который вы не запрашивали?
Жительница Москвы. получила смс с кодом подтверждения от сервиса по подбору кредитов, который она не запрашивала. Кто и что может стоять за этим сообщением и ему подобным?
Это мошенники?
Сегодня коды, которые отправляются на мобильный телефон, вполне стандартный способ идентификации, говорит руководитель практики аналитических решений для противодействия мошенничеству и финансовым преступлениям Алексей Коняев.
Код отправляется для подтверждения личности того человека, который совершает какие-либо действия на сайте или в приложении. Так система понимает, что заполнял заявку именно тот гражданин, чьи данные были указаны. Код запрашивается при многих важных операциях онлайн, например, при оформлении покупок, кредитов, заказов, изменении данных, отправке денежных средств, перечисляет основатель и генеральный директор IT-компании Алексей Рыбаков.«С помощью кода добивается безопасность транзакции или какой-либо онлайн-сделки, он часто предотвращает получение мошенниками доступа к денежным средствам пользователя», — объясняет эксперт.
По словам Коняева, получение кода вовсе не означает, что это именно мошенник — бывает, что человек ошибся цифрой при вводе собственного номера. Но в этом случае сообщение будет единичным, и никаких звонков, сообщений со ссылками и т.п. далее не последует, предупреждает эксперт.
В свою очередь юрист, руководитель комитета по защите интеллектуальной собственности в региональном отделении ОПОРы России по КБР Изабелла Атласкирова добавляет, что рассылкой смс людям, которые эти смс не запрашивали, могут промышлять сервисы, использующие методы навязывания своих услуг гражданам. Такие сервисы рассылают сообщения наобум, по методу «холодных звонков», только в данном случае звонки подменяются сообщениями.
«Есть и еще одна возможная причина для таких смс — вы стали жертвой так называемых смс-бомберов: они вводят ваш номер не с целью получить средства, а для того, чтобы доставить вам неудобство. Тогда смс будут идти потоком», — подсказывает Коняев.
Но и вероятность того, что за отправкой кода стоят мошенники, довольно высока. «Возможен вариант, что вам позвонят и попросят сообщить код. Звонящий может представиться сотрудником банка или правоохранительных органов и сообщить о попытке мошенничества, сказать, что нужно срочно перевести деньги на специальный счет. Конечно, это мошенники, и им ни в коем случае нельзя сообщать код из смс, данные карт, счетов, переводить куда-либо деньги. Лучше всего сразу повесить трубку», — советует Алексей Коняев.
Для подтверждения заявки на кредит мошенниками используется номер телефона пользователя, чтобы, во-первых, не вызвать подозрения у сервиса — указанная операция должна быть обычной для этого пользователя, а, во-вторых, не оставить свой информационный след и усложнить поиск после того, как пользователь обнаружит оформление кредита и обратится в правоохранительные органы, подчеркивает Рыбаков.
Эксперт добавляет, что аферисты могут массово рассылать коды активации с самых разных платформ — для этого существуют специальные программы, которые автоматически создают новые профили на номер пользователя. В этом случае пользователь может испугаться такого количества кодов подтверждения и поверить звонку якобы официального представителя сервиса о возникших неполадках.
«С помощью методов социальной инженерии мошенники могут, например, оформить кредит на пользователя и перевести эти деньги на свои счета. Так пользователю придется выплатить кредит, оформленный мошенником», — предупреждает Рыбаков.
Да, бывает, что звонка от якобы банковских служащих или следователей не последовало, а сообщения повторяются. Скорее всего, мошенники пытаются ввести код путем подбора с помощью специальных программ. «Сегодня большинство сайтов, где используется система кодов, от этого защищено: дается ограниченное число попыток ввода, причем очень небольшое, поэтому шансы, что мошенники угадают, крайне невысоки», — успокаивает Коняев.
Что делать, если на телефон приходят SMS с кодами подтверждения от разных служб
Сегодня мало людей общается через SMS. Как правило, мы переписываемся в мессенджерах и социальных сетях, а СМС приходят только от сервисов, которыми мы пользуемся. Это может быть шаблонное поздравление от магазина, информация об акции или текст, оповещающий о необходимости пополнить счет. На такие сообщения люди почти не обращают внимания, но порой в СМС приходят коды подтверждения. И вот тут нужно насторожиться, поскольку подобные SMS нередко являются признаком взлома аккаунта.
Коды подтверждения могут приходить в большом количестве, и это —плохой знак
Что такое код подтверждения
Для понимания того, с чем мы имеем дело, сначала нужно напомнить, что такое код подтверждения. Это одноразовая комбинация цифр, которая используется для верификации пользователя. Мы вводим ее во время регистрации по номеру телефона, при подтверждении входа в аккаунт или при попытке изменить данные учетной записи, если в настройках аккаунта была включена двухфакторная аутентификация.
⚡ Подпишись на Androidinsider в Дзене, где мы публикуем эксклюзивные материалы
Комбинации цифр могут приходить в виде оповещений (в частности, так происходит при использовании приложения «Почта России»), но обычно нам поступают именно СМС с кодами подтверждения. А человеку остается вставить последовательность цифр в соответствующее поле на сайте или в приложении, чтобы завершить авторизацию.
Код подтверждения запрашивается при регистрации, а также при входе в учетную запись, в настройках которой включена двухфакторная аутентификация
Коды подтверждения имеют ограниченный срок действия. Если вы один раз ввели его неправильно, нужно запрашивать повторную отправку сообщения. Всегда будьте на чеку. Никому не сообщайте код, чтобы посторонний человек не смог войти в аккаунт или изменить его настройки.
Почему пришли коды подтверждения
Существует масса причин, объясняющих, почему вам пришел код подтверждения Ватсап или другого сервиса. Если вы проходите авторизацию, то появление сообщения с комбинацией цифр кажется вполне логичным продолжением процесса. Другое дело, если вам пришли СМС с кодами подтверждения без видимых на то причин. Рассмотрим несколько версий произошедшего.
Если пришел только один код, сильно переживать не стоит
Во-первых, это может быть запоздалое сообщение. Люди частенько жалуются, что не приходят коды подтверждения, а тут — держите. Но вероятность подобного сценария мала. Скорее всего, кто-то пытается авторизоваться на сайте или в приложении, используя ваш номер телефона.
❗ Поделись своим мнением или задай вопрос в нашем телеграм-чате
Кто же это? Есть несколько объяснений. Наименее вероятное — друг со своими бездарными шутками. Он знает номер и таким образом хочет вас разыграть (ох, лучше бы скачал вирус на телефон).
Массовая рассылка кодов подтверждения — признак того, что ваш номер утек в сеть, или кто-то пытается взломать аккаунт с двухфакторной аутентификацией
Куда более вероятной выглядит попытка мошенника авторизоваться в вашей учетной записи для дальнейшей кражи персональных данных. Мы постоянно читаем новости об утечках. Не исключено, что кто-достал логин и пароль аккаунта из слитой базы, после чего ему осталось сделать один шаг для завершения взлома — ввести код подтверждения. Или, возможно, злоумышленник использует код, чтобы изменить настройки учетной записи и в конечном итоге завладеть ей.
Страшно? Выдохните. Чаще всего ваш код подтверждения — ключ ко входу в учетную запись. То есть кто-то пытается войти в аккаунт какого-то сервиса, используя чужой номер. Случайно или нет — другой вопрос. Стоит насторожиться, но точно не паниковать.
⚡ Подпишись на Androidinsider в Пульс Mail.ru, чтобы получать новости из мира Андроид первым
Что делать, если приходят коды подтверждения
Нужно попытаться максимально обезопасить свои учетные записи
Дальнейший план действий напрямую зависит от того, почему пришел код подтверждения. Если он один, то угроза невелика. Может, действительно кто-то указал ваш номер по ошибке, или это запоздалое сообщение? Главное — никому не сообщайте последовательность цифр. Если пришли СМС с кодами подтверждения в большом количестве, действуйте решительно:
- Проверьте, от кого поступило сообщение. Если оно пришло от сервиса, в котором у вас нет учетной записи, то можно расслабиться. Да, ваш номер, скорее всего, слили в сеть (как и миллионы других номеров). Но код подтверждения в данном случае используется не для изменения настроек аккаунта и не является признаком взлома.
- Если код подтверждения поступил от сервиса, в учетной записи которого у вас включена двухфакторная аутентификация, обязательно войдите в настройки аккаунта и как можно скорее измените пароль. и подозрительных приложений. Если злоумышленник узнает код, то без труда осуществит задуманное. Да, вероятность того, что мошенник не только завладел номером, но и получил доступ к телефону, минимальна, однако лишней проверка устройства не будет.
- Если сообщения с кодом подтверждения имеют настолько массовый характер, что поступают каждый день в течение продолжительного периода, есть смысл задуматься о замене номера телефона.
Массовая рассылка кодов подтверждения не приятна, но и не страшна. Помните, что комбинация цифр используется для верификации. Если вы ее никому не сообщите, злоумышленник не сможет получить доступ к аккаунту или зарегистрировать на вас учетную запись.
Загляни в телеграм-канал Сундук Али-Бабы, где мы собрали лучшие товары с АлиЭкспресс
Впредь соблюдайте цифровую гигиену, тщательно проверяя каждый сайт, на котором указываете персональные данные. Всегда придумывайте сложные пароли и по возможности заведите отдельную SIM-карту для управления учетными записями.
Banki.ru сливают данные мошенникам
Решил оформить заявки на кредит в разные банки, хотел упростить процесс и сделать через банки.ру, как показала практика — зря.
Буквально через 10 минут после регистрации на банки ру, поступил звонок от номера, который яндекс определил как принадлежащий Банки.ру. Девушка поинтересовалась параметрами нужного кредита, предложила оставить заявку в ВТБ, а для подтверждения назвать код из СМС, вот только код пришел не от банки.ру, а от ВТБ — код на смену номера телефона мобильного банка — приплыли.
Из вышесказанного, делаем очевидный несложный вывод, что инфа с банки ру — моментально попадает к мошенникам,
Привет правоохранительным органам.
Вот это новость. Не может такого быть.
sravni тоже говнопомойка торгующая базами ибо надо зарегаться чтобы инфу получить.
Как Яндекс ограбил своего курьера на 300 рублей
UPD1: Жалобы в Роспотребнадзор и ФАС поданы
UPD2: для Яндекса. Дата поездки 12.07.2023, 23.17-23.31, карта *6279.
Я столкнулся с несправедливой ситуацией и хотел бы рассказать о ней.
Я работаю курьером службы доставки "Яндекс Еда". Работать приходится в любых условиях в жару и зной (как сейчас), в лютый холод, в грозу под проливным дождем и т.д.
Есть у Яндекса маленький бонус для курьеров: скидка 300 рублей на поездку на такси тарифом "Эконом" после работы.Этой суммы хватает лишь, чтобы получить небольшую условно-бесплатную поездку в Новосибирске, где я живу, то есть место работы должно быть недалеко от дома.
Чтобы ее получить, нужно соответствовать определенным критериям: смена (ее здесь называют слот) должна закончиться после 23 часов, слот должен быть плановым, а не свободным. Отличие в том, что плановый слот нельзя прекратить, пока он не закончится, а пауза для отдыха размером в 20 минут доступна только после 4 часов непрерывной работы. За это вы получаете гарантированную минимальную оплату щедрым размером 150 рублей в час.
После 23 часов в приложении нужно нажать на кнопку "Сгенерировать промокод" и вставить его в в раздел "Скидки" приложения Яндекс Go. Скидка действует ровно один час, после этого она сгорает.
Итак, вчера у меня был свободный слот с 11 до 14 и плановый с 17 до 23. Суммарно 9 часов, а учитывая время на транспорт — почти 10.
Я с трудом сгенерировал промокод (слот почему-то не закрывался), вставил в приложение и мне был предложен вариант поездки за 49 рублей.
Я нажал кнопку, система приняла вызов и я стал дожидаться машины. Автомобиль подъехал, я сел в нее и поездка началась.
И тут я услышал голос диктора Яндекса из аудиосистемы автомобиля: "Форма оплаты изменена на наличные". Мне сразу стало не по себе, я почувствовал какой-то подвох.
Я тут же пополнил ее по СБП другого банка и снова выбрал эту карту для оплаты, но деньги не списались, появилась надпись: "На карте недостаточно средств". Я открыл данные поездки и обомлел: стоимость поездки увеличилась с 49 до 349 рублей. Применить промокод заново система не дала.
Я тут же написал в поддержку Яндекс Go, описал ситуацию и в прямом смысле попросил о срочной помощи. Мне ответил неторопливый и равнодушный сотрудник Павел, который пообещал помочь и исчез на длительное время.
Поездка должна была вскоре закончиться. Появился Павел и сначала сказал, что я смогу использовать промокод для следующей поездки, а затем, что промокод сгорел и он ничем не может помочь, и попрощался издевательски добавив, что я всегда могу обратиться за помощью. Я снова попросил помочь мне, попросил соединить меня со старшим специалистом, но мне не отвечали.
Я попал в жесткий "игнор", словно в плотный вакуум.
Поездка закончилась, нужно было что-то делать.Водитель попросил оплатить поездку, мне пришлось добавить добавить денег на карту и оплатить поездку по полной стоимости.
Ура, Яндекс! У тебя получилось! Ты ограбил на 300 рублей своего "партнера", который работал на тебя пешим курьером 9 часов на 30-градусной жаре!
Придя домой я стал искать телефон колл-центра Яндекса. Найти его очень непросто, он специально спрятан подальше от глаз клиентов. Но я его нашел и позвонил.
Девушка на том конце провода посочувствовала мне и сказала, что составила обращение и спросила удобно ли мне будет принять звонок с ответом не позже чем через 10 минут? Я согласился.
Стоит ли говорить, что ни через 10, ни через 20, ни через час мне не позвонили. Пришло лишь СМС, в которой холодным формальным языком было сказано, что если форма оплата изменена на наличные, промокод не может быть использован.
Но, стоп, Яндекс! Я ничего не менял, это вы изменили форму оплаты. Более того, после ваших действий я снова указывал карту для оплаты, но промокод уже не работал.
А теперь давайте разберемся, что из себя представляет эта ситуация с точки зрения законодательства. Яндекс, предложив мне поездку со скидкой за 49 рублей, объявил о публичной оферте. Я, нажав кнопку для вызова такси по этой цене, совершил акцепт, то есть принятие этой публичной оферты. После этого Яндекс не имеет права менять стоимость независимо от формы оплаты.
Представьте, что вы пришли в супермаркет и решили купить пакет молока который по акции стоит 49 рублей. Вы пробиваете его на кассе, на карте не хватает средств, вы пополняете карту, а кассир вам: "Раз у вас не хватило средств на карте, платите 99 рублей! Для вас акция больше не действует!" Абсурд? Но Яндекс говорит именно об этом.
Надеюсь, что Яндекс откликнется и признает свою ошибку. И да, Яндекс, мне не нужен ваш промокод в качестве компенсации, я заплатил сверх оговоренной суммы 300 рублей живыми деньгами и я хотел бы получить их назад.
Завершу тем, что попытаюсь обратиться в Роспотребнадзор с жалобой.
Считаю, что грязные методы работы Яндекса должны быть наказаны в соответствии с законодательстом.
Подозрительно: массовые смс с кодами активации от разных сервисов
С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
- над вами подшутил кто-то из знакомых;
- ваш телефон внесли в базу номеров;
- мошенник попытался зарегистрировать аккаунт на ваш номер;
- ваши пароли украли и попытались использовать;
- от вас хотят скрыть важное сообщение.
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются «смс-бомберы», или «смс-флудеры». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Самозащита от мошенников
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Расскажем, как уберечь свои деньги
От воров, хакеров и других нехороших ребят. Подпишитесь на рассылку, чтобы не пропустить важные статьи
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Когда на авито грубишь мошенникам, они обижаются и запускают бомбер на ваш номер. Такая рассылка продолжается минут 15-20. Потом все. Так что релакс.
Skiff, Сегодня 2 часа разводил мошенника, а когда я попросил его озвучить код в смс, он забомбил меня)
Ни о чем не жалею
Никита, ахахахахаха) Ранимые нынче мошенники))
Skiff, вот я на такое попала
Skiff, надо вежливо)
Максимка, хотелось бы вежливо, но они прям выбешивают своей наглостью: отправьте деньги по этой ссылке до такого то времени, иначе я найду другого продавца. Шакалы млин
Skiff, кидайте в чс, нервы ваши важнее)
Skiff, второй день меня такой мошенник бомбит. Может жалобу в МТС написать? Неужели они никак не защищают? СМС с кодами у меня уже больше 100 пришло. Они поставили это на автомат, вероятно
Надежда, не поможет жалоба. Вам скажут выключить телефон, подождать 30 минут и снова включить. Такая атака через 20 мин сама закончиться
Как-то жене на почту стали приходить сотни сообщений «об успешной регистрации», «подтверждения почты» и т.п. со всевозможных ресурсов. Оказалось, кто-то взломал Озон, и на деньги с возврата, которые в нарушение закона и собственных правил магазина, были на виртуальном счету, и сделал заказ на почтамат. Видимо, хотели, чтобы сообщение не увидели. Действительно, обнаружили случайно при следующем заходе на Озон. В магазин сразу сообщили, но он не захотел ничего делать и возвращать деньги, отвечая неграмотными отписками.
Бараны не могут поставить капчу на сайте, чтоб мошенники не могли делать бомбер. Как лечить? Думаю самый верный вариант — грамотное составление жалобы в роскомнадзор на данный сервис, что сервис по какой-то причине занимается помощью мошенникам, скорее всего умышленно. Писать сервису бесполезно, отвечают пустой бред. Иначе не научить.
Alex, спасибо, конечно, но мы специально ссылки не указывали. Зачем начинающих хацкеров провоцировать? 🙂
Еще вариант — хотят заставить вас избавится от красивого номера. Был приятель с красивым номером, ему вечно оформляли заказы в интернет-магазинах. А потом звонил чувак и предлагал купить за копейки его номер.
И так несколько раз на дню он всем курьерам и менеджерам отвечал на звонки — нет, я ничего не заказывал!
У меня такое было относительно недавно!
Написала в вотсап девушка "с авито" я ей ответила неужели народ ведется на такое еще, заблокировала ее и мне меньше чем за ночь нападо около 140 смс таких с кодлм подтверждения от разных компаний (рутюб,яндекс,юла,дедимобиль и мнгие другие) было страшно(
Светлана, у меня сегодня было , но пришло всего 30 примерно смс, стер и забыл )
Светлана, та же история,точно также ответила,уже второй час засыпают смсками..
У меня было когда один придурок захотел развести по объявлению в авито и был послан. После этого он обиделся устроил аналогичную атаку)))
Пабло, вот, точно также было. Его послали-а он обиделся и бомбер запустил. Я тоже запустил в ответ, надеюсь его тоже задолбали смс)
Skiff, у них, возможно, вообще услуга SMS не подключена. Им только звонки нужны. Можно было сначала отправить пробное SMS со своего телефона и дождаться отчета о доставке для уверенности 🙂
Skiff, подскажите как в ответ бомбер запустить?
Skiff, блин а я не догадалась)))
Такое было этим летом. Я подумал что кто-то пытается в получить доступ к моим аккаунта, но там оказалось подтверждение через телефон. Я позвонил своему оператору. Сказали не переживать. Без доступа к моему телефону никто не может получить доступ к сайтам.
> Без доступа к моему телефону никто не может получить доступ к сайтам.
Руслан, информация в этом разборе, к сожалению, свидетельствует об обратном, хоть вероятность и мала
Георгий, к сожалению, мошенники уже умеют получать доступ и к смс от оператора. Пару недель назад, а именно 4 января 2022 года у меня были украдены деньги с карты. Причём, сперва пришло смс о переводе денег на чужую карту, и только потом смс с кодом подтверждения, который мошенники узнали раньше (!) меня!
Пару месяцев назад было, множество заявок на мед услуги, попытки зарегистрироваться примерно во всех сервисах телемедицины/страховые и микрозаймах. Вроде все ок, в кредитной истории неопознанных кредитов не появилось.
П.С. последний месяц регулярно звонит "поддержка сбербанка" с якобы снятием 5-7 тысяч со счета. Могут даже в 4-5 утра позвонить.
Сегодня весь день приходит пароль от Пятёрочки.
Анастасия, рекомендую сменить пароль. Мне тоже так приходили, думала что за дурак там сидит раз не может правильно номер свой ввести. Оказалось, подбирали пароль к моему аккаунту, и вывели аж 300 баллов))
Сейчас как раз получаю такие спам СМС. Я оставил отзыв о мошеннике на Авито. Он позвонил мне и сказал, чтобы я удалил отзыв иначе мне придется выкинуть симку. И сразу после этого стали поступать СМС от разных сервисов с интервалом в 5 секунд.
Kristina, я не про онлайн банкинг. У меня была такая ситуация: я искала что-то, попала на подозрительный сайт, там был баннер, я даже не прочитала, случайно нажала "да" (кода из смс не требовалось, но это было несколько лет назад, сейчас возможно код из смс обязателен везде при подтверждении платной подписки), потом мне пришла смс от моего оператора, в которой было написано, что я подключила платную подписку (я думаю, что не все операторы присылают такие смс). Я позвонила оператору, сообщила, что это мошенничество (там еще была плата за подключение), мне все отключили и вернули деньги. Проверьте подробную выписку по счету вашей симкарты. Может они по 1 рублю в день снимают, в итоге сумма незаметная для вас, но им прибыль с большого количества жертв.
На днях пришла такая смска из Ленты.
Все куда проще никаких вирусов и взломов аккаунтов
Есть скрипт в который нужно ввести номер телефона "жертвы" ( номер коллекторов которые вам звонят или кинувшего продавца с Авито ) и скрипт просто начинает вас везде регистрировать ваши данные не пострадают пострадает лишь телефон или СИМ-карта
Объясню как это может получиться несколько сервисов одновременно отправляют вам СМС к примеру 20
Если их больше 50 то СИМ-карта не успеет из обработать и телефон зависнет и никто до вас не дозвониться
Как решить эту проблему просто отключите сим-карту на часик или позвоните своему оператору мобильной связи
сегодня начали тоже приходить такие смс. но с сайтов микрозаймов пока пишу в их техподдержку и прошу заблокировать мой номер в их системе, но ответ один — с вашего номера заявок не поступало.
Здравсвтуйте, уважаемый Георгий!
Может поможете мне разобраться в ситуации, уже очень переживаю, вообще вся никакая хожу по миру.
Я летом читала статью в интернете в телефоне и мне пришло сообщение якобы от Самсунга, где писали, если я хочу, чтобы только я имела доступ к своему телефону. Было подозрение, но повелась и нажала, что хочу, чтоб только я имела доступ к своему телефону. Пришел смс с кодом подтверждения из финляндского номера. Я код увы написала и все.
Потом поняля, что совершила большую ошибку!
У меня в телефоне был вотсапп, вайбер, фейсбук, инстаграм и скайп. К счастью онлайн банка нету. Но меня беспокоют мои аккаунты в соцсетях.
1) Что они могли сделать и что это за схема?? Я пароли потом все поменяла. Нужно менять все аккаунты в высшеупомянутых соцсетях? Или то, что я поменяла пароль, уже достаточно.
2) Фотографии, которые я сделала на камере — могут они определить, где они были сделаны? Я фоткала свою квартиру и боюсь, чтоб они не узнали адреса через то, где были фотографии сделаны. Локация у меня прадва отключена.
3) Они значит имели доступ до моих фотографии и соцсетях?
Потом через месяц попросила, чтоб мне настроили телефон на заводские настройки.
4) После перехода на заводские настройки телефона мошенники потеряли доступ до моего телефона?
Они потом правда мне еще звонили переодически, даже после перехода на заводские настройки, но я трубки не подымала. Но история стремная. Пока не разбурусь, что это было, что они мне сделали, и как наладить дела, не успокоюсь.
Очень буду благодарна за Ваш ответ!!
С ув,
Кристина
Kristina, скорее всего вы подключили платную подписку на своей симке. проверьте списание со счета сим карты
Dmitriy, Очень интересно))
Абсолютно аналогично. Объяснила мошеннику, где у него косяк с разводом, а в ответ бомбер.
Большое количество смс может привести к зависанию и номер будет недоступен.
Добрый день, столкнулся с такой проблемой, одним вечером начался спам смс по несколько штук за пару секунд + звонки с номеров с которых тебе так же диктуют "код подтверждения" для входа в различные сервисы. Также был код для входа в Тинькоф и другие крупные банки (хотя в них у меня никогда не было личного кабинета). По итогу перевыпустил карту, был оператор тинькоф мобайл, сменил у него номер в приложении на другой, потому что спам не прекращался и также сделал себе виртуальный номер для подвязки в не критичные сервисы и тд, но далее спустя 9 дней история повторилась, но уже с НОВЫМ номером телефона и причем основным, а не виртуальным. Конечно данная ситуация вызывает страх и непонимание как такое может быть и почему именно твой номер телефона повторно и точно те же самые смс и звонки. В итоге осталась только одна идея почему это может быть, это троян или вирус засевший глубоко в телефоне, который автоматически сливает твой телефон в мошеннические базы и по ним начинаются подобные спамы. Принял решение сменить прошивку телефона у официалов и сменить оператора. На вопрос почему, если вставить симку в другой телефон продолжаются спамы, тут все просто, ваш номер телефона передан в базы мошенников, по которым идет поочередный запуск скрипта по рассылке смс и звонков с кодами, оттуда его никак не убрать, только смена номера и смена прошивки, спам идет именно по номеру. Также всем советую подключить двухфакторную аутентификацию в важных приложениях и сайтах, если подбор пройдет, то пароль они точно не узнают.
Да.. С вк было такое, а сегодня пришло с МТС.Меня взламывают в телеграмме что мне делать?
Мы позвонили в ТП нашего оператора и заблокировали вручную это
Позвонила и говорят чтобы я платила за кого то кредит. я послала в ж..у, и меня закидали смсками)))) Очень хотели в телеграмм сменить пароль, ну и от всех банков пришли коды для подтверждения)). Всё вснесла в черный список.
Добрый день. Сегодня меня атаковали кодами с подтверждением самых различных площадок, тут же заблочила карты. С помощью номера взломали телегу и начали попрошайничать деньги у моих контактов. Восстановить телегу пока не удалось дозвониться в МТС тоже. Я в панике
сегодня на протяжении 7 уже часов бомбят не переставая, смс с кодами подтверждения с разных сервисов, не знаю что уже делать, рано или поздно могут и код-пароль подобрать
кто сталкивался, что в такой ситуации предпринять?
Через день дважды по 20 минут — магазины, банк Открытие, госуслуги и коды на телеграм. Причем на телегу — штук 50, смс на всё остальное суммарно — 40-45 шту. Плюс один звонок, тоже с кодом.
Самое смешное, что я на эту симкарту вообще ничего не регистрирую, номер рабочий, в открытом доступе в интернете больше 10 лет и никому не нужна была все годы, а тут приспичило)). Подозреваю одного неплательщика по работе, но — не пойман — не вор.
Так что отдельный номер для банков, чтоб его никто не знал — штука полезная. Что и вам советую. Ну, и где можно — двухфакторную аутентификацию.
Комментарий удален пользователем
Александр, если на телефоне вирус, скорее всего он сразу сотрет смс, а перед началом атаки еще и звук отключит у телефона, чтобы хозяин не заметил.
Плюс такой вирус сразу в банковские приложения полезет, а не доставку на Яндекс.Еде закажет
Георгий, мб мошенник голодный. А потом на сытый желудок и карточки проверит:)))
Георгий, вы возможно знаток этих оповещений, а есть ли возможность отследить путь мошенника который таким образом при регистрации вводит номер телефона заведомо другой, либо для забавы, либо для мошенничества, т.е. найти айпи адрес злодея.
Георгий, у нас был случай такого заражения, но все смс были видны, видимо из-за старой модели телефона.