Попытка мошеннчиества. ЛытДыбр

Sep 21, 2023 10:19

Позавчера попытались взломать банковскую карточку.

Где-то часов в 12 платил за коммуналку, инет и т.п. через Приват-24. Практически всегда работаю с компьютера. Мобильное приложение не люблю.
Часа через три звонок с неизвестного номера.
А я как-раз пообедал и была послеобеденная дрема (бггг, в детстве дедушке удивлялся, а тут вот сам стал "практиковать" :) )

- Вас беспокоит служба безопасности приват-банка, вы сегодня делали платежи. Вы делали платежи из Сумм?
А у меня интересный провайдер Триолан, который ведет линии через Сумы. И всюду программами определяется как Сумы.
Начинаю объяснять (еще спросонок).
- Нет, просто у меня провайдер Сумы, всюду показывает как Сумы.
- Ну вот у нас отмечено, что вы в Сумах, а вы же, как я понимаю в Киеве?
(тааак, уже интересно, нихрена не понимает, что говорю)
- Еще раз объясняю. Провайдер...
- Ну вот у меня значатся звонки с андроида, и еще один звонок с айфона. И последний платеж на 1200 грн, вы делали такой платеж?
- Нет. Да и айфона у меня нет.
- Тогда я удаляю этот номер айфона. Давайте теперь вы переведёте телефон на громкую связь, чтобы ВАМ БЫЛО УДОБНО и я вам расскажу что надо делать.

К этому моменту я уже окончательно проснулся, а последняя фраза - это вообще ТРИГГЕР!
Сбросил звонок. Через секунду еще раз перезвонили, но я не снимая сбросил.
Попробовал с компа войти в приват-24, ХРЕН ТАМ. Не пустило.

Время еще было рабочее, чертыхнулся и потопал в отделение, благо оно в соседнем доме. Там оператор поинтересовалась, говорил ли что-то кому-то, какие-то цифры (сказал что нет), глянула на номер звонившего и сказала, что точно не их номер (у них нет городских киевских телефонов, а тут было 044). Глянула все мои счета и попытки входа - ничего не было, кроме моих утренних платежей. Двойная аутетификация - рулит. Кстати, поэтому и не люблю приложение на телефоне - там фактически получается одинарная - только пароль, поскольку звонок подтверждения приходит на тот же телефон, с которого входишь, а использовать два телефона - смысла нет, поскольку, обычно использую приложение в дороге, а там можно с одинаковой вероятностью "пролюбить" оба телефона.

Почему не позвонил в банк, а пошел?
Нууу, не люблю я с операторами по телефону общаться (да и вообще ни с кем кроме родных не люблю, фобия такая :))) ). Когда-то давно был опыт общения по телефону с банком, они просто "на всякий случай" сразу заблочили мне всё, потом все-равно пришлось в отделение ножками идти. Может сейчас и по-другому, не знаю. Плюс к этому близость отделения. А насчет того, что могли увести деньги... Я уже много лет (даже десятилетий) отношусь к таким потерям "философски" - это всего лишь деньги (или вещи), досадно, но не страшно.

В общем, пришел домой - Акронисом восстановил систему на компе (использую как "антивирус" в непонятных ситуациях), ну и всё.

Интересные выводы:
1. отследили мой вход в банк и номер телефона (скорее всего вирусяка, но может и провайдера как-то ломанули, но это вряд-ли).
2. отследили то, что я НЕ в Сумах, а в Киеве (или сделали обратную трассировку по исходному ай-пи или отследили место расположения телефона как-то через ОПСОСА)
3. блокировали вход с компа на сайт приват-24 (потом поставил приложение на телефон в банке - вошло без проблем), так что скорее всего какой-то вирус.
4. Ну, социальная инженерия (забалтывание) - это понятно.
5. В общем, как только "сотрудник банка" по телефону начинает вам рассказывать, что вам надо сделать с приложением - ОДНОЗНАЧНО ЖУЛИК. Стоит себе "установить в мозг" это как триггер, чтобы в каком бы сонном состоянии вы не находились, он сразу срабатывал. А все эти рассказы, что вот ничего не делал, а они сами взломали - сказзки для детей (если нет каких-то "простых платежей" или как оно там звучит, никогда не пользовался таким, но вроде как пишут, что-то такое есть).

Ну как-то вот так. Удачи и поменьше жуликов. :)

Лытдыбр

Previous post Next post
Up