dr-mart
Сегодня новую многоходовую схему мошенничества злоумышленники обкатали на моей маме))
Рассказываю схему, а вы предупредите родителей и близких!
Звонят по восапу с номера +79093498779, говорят доставка.
Просят назвать код из смс.
Приходит SMS от ARYAHOME.
Маман называет)
Дальше приходит смс:
«Вход в личный кабинет Гос Услуг выполнен.
Получите консультацию по номерам
+79135953165
+79135951043»
Первый этап: напугать жертву, что у нее украли вход в госуслуги (но это не соответствует действительности).
на самом деле это был тупо безобидная попытка входа через aryahome.ru/ — там любой может отправить смс кому угодно
и на этом этапе еще ничего плохого не случилось
А вот второй этап: это уже предложение помощи от госуслуг, где уже мошенники подхватывают жертву и уже шлют реально код из Госуслуг))
Часто этот этап сопровождается запугиванием, что у вас уже украли доступ))
Можете попробовать позвонить по этим номерам
+79135953165
+79135951043
И наверняка там предложат выслать код от Госуслуг
Погуглил, схему эту описывал Олег Анисимов в своем блоге.
Кстати, меня всегда волновал вопрос: ведь вход на госуслуги же под паролем, как злоумышленники пароль то узнают?
И что они там могут в госуслугах негативного сделать?
Жаль нет функции, например в банках, сбрасывать пароль только при личном присутствии или хотя бы самостоятельно через банкомат.
В общем сейчас в большинстве случаев пароль+смс это тоже самое, что просто смс.
Мама не защищена — в Вотсапе можно настроить, чтобы звонки с незнакомых номеров были без звука. И схема уже не работает.
Что могут? Вроде:
1. Якобы, могут доверенность какую-то сделать. На госуслугах проверить электронные доверенности. Точно не помню. Ещё разрешения проверьте.
2. в МФО кредит взять онлайн.
Поэтому советую после смены пароля на госуслугах зайти через госуслуги узнать все её кредитные бюро, вроде их 4 было (у нее может меньше будет или вообще ноль, если кредитов не брала), потом в каждом скачать кредитную историю.
Это уже вам работа на час или два.
Им не нужно знать пароль, он сбрасывается по коду из смс. В этом и цель — изменить его.
Позвонили типа из собеса типа льготы и нужен код подтверждения для начисления льгот… она называет код… жулики заходят на госуслуги
Заказывают кредитную историю тудовую книжку выписку по имуществу… но для того что захватить аккаунт им нужно сменить номер тел авторизации…
Тогда жулики звонят ей повторно с другого номера и говорят дескать ее взломали на госусоугах а они из техподдержки заметили подозрительную активность… не приходила ли смс и не говорила ли она код кому… и что счас доступ потерян но можно все откатить и починить побыстрому пока злодеи не продали квартиру и не понабрали долгов… и что прям счас придет смс от техподдержки госуслуг и надо сказать код..
Но теща догадалсь что попала и не стала называть код… и решила позвонить дочерям… жулики целый день названивали…
выпустят электроподпись и хатку продадут
или поликлинику прикрепления поменяют
на госуслугах есть TOTP — 2FA без смс
1. Приходит смс от онлайн магазина в данном случае aryahome, это регистрация.
2. Оформляется покупка, где есть опция рассрочка, долями, итп. и тогда приходит смс от госуслуг.
а итог-за год мошенники ограбили граждан на 300 ярдов по мнению сбера… ЦБ глаголет о 30 ярдах.
Хрена себе погрешность в 270 миллиардов деревянных!)
Или для кого-то нет?
На этом можно закончить.
Так она незнакомые номера сбрасывала сходу, раз в полгода симку меняла, когда ее мошенники доставали. И это в 82 года с небольшой деменцией и последствиями микроинсультов. Стойко отражала все атаки, царствие ей небесное…
Но основная цель — не сам доступ к госуслугам, а создание у жертвы впечатления о кризисной ситуации. Вводят в неадекватное состояние, замешательство и разводят дальше по отработанной схеме. Играют на страхе потерять деньги, на чувстве стыда, на помощи в поимке преступников. Запугивают, что на них и их родственников могут уголовные дела завести и т.д.
Один из последних случаев такого мошенничества:
https://vkvideo.ru/video-42490093_456281183?t=8m22s
Если человек этого не помнит, не надо его ни о чём предупреждать, надо не давать ему в руки телефон.
Поэтому пароль не нужен.
Схема старая. Еще мес назад женщину с маленьким внуком у банкомата застала. Повезло, что она на громкой связи была. По паре предложений стало всё понятно. Минут 15 она не соглашалась со мной и еще одним парнем разговаривать, когда мы её убеждали, что это мошенники. Благо отделение сбера и мфц в соседних домах были от тц, где она деньги для мошенников снимала, для перевода на безопасный счет.
Только после того, как сотрудники сбера ей там всё заблочили, выдали новую карту, сказали порадоваться, что люди оказались рядом, она выскочила с поцелуями и благодарностями. Потом мфц, там тоже всё поменяли ей. В общем, женщине сильно повезло, что была на громкой связи
рассказываю сториз со знакомой...
вообщем продала квартиру и ей позвонили жулики из инвестиционной конторы в санкт петербурге предложили инвестировать во все и сразу на все деньги… она решила попробовать и завела 100к руб… и ей ну просто поперло! через месяц стало 200к… так она начала доверять жуликам и завела уже все деньги… а оно прям прет… деньжищи то приростают… а жулики умело манипулируют типа да щас верняк — занисите деньги и пибыли будет столько что купите хату в центре города… вообщем знакомая назанимала денег у кого только могла + в банках и отдала жулью… и ведь действительно удвоили сумму легко несколько раз подряд… это вам не мозговик на смартлабе!
но захотела она ввести деньги… а ей говорят да ок… без проблем готовим сумму к выводу… а у нее там уже мульонов 100 рублей прибыли… за год… и типа эту сумму уже в банк и ждите… ща дойдут...
но банк завернул эти 100млн… типа никак нельзя… с суммы не уплочены налоги… с вас еще 5 мио руб для уплаты налогов надо… а с прибыли платить налоги нельзя по законам кипра...
5 мио пыталась занять у знакомых… в том числе у мя… ей все сказали что она попала на жулье… а она типа ну как та — сайт есть счет с прибылями есть типа честные они? а жулики названивают… давят… типа неуплата налогов уголовное преступление! что раз вывод средств заказала то обязана оплатить налоги и немедленно перечислити криптовалюту на криптоошелек!!! женщина почему вы не хочете забирать свои деньги!!! я ей посоветовал позвонить в питерскую контору… на этом вроде все поутихло...