Блог им. Fintrust

Рассказываю о своём опыте победы над телефонными мошенниками, может кому-то пригодится

❗️Важно
Я исхожу из того, что опасность — реальна.

Мошенникам от вас нужен код из SMS и вы его им рано или поздно назовёте.
Все называют.
И бабушки и дедушки и директора предприятий и действующие военные и топ-менеджеры, и студенты и школьники и все остальные, кого сложно заподозрить в слабоумии.

➖ Самый простой способ, то есть полностью отказаться от использования телефона всё-таки выглядит жестковатым, несмотря на его безусловную эффективность.

Мой вариант чуть мягче, хотя и тоже не без жертв.
Но я уверен, что оно того стоит.

Итак, нам нужно сделать три шага.

1️⃣ Проверяем, что у нас есть доступ к своей учётной записи в Госуслугах.

⚡️⚡️ Экстра-важно!
Если кто-то вам говорит, что при отсутствии аккаунта на Госуслугах, вам не о чем беспокоиться — он или некомпетентный мечтатель или ваш враг.

Мошенники за 5 минут создадут вам аккаунт на Госуслугах, почти без вашего участия, все ваши данные у них есть, в этом можете не сомневаться.

2️⃣ Устанавливаем полный самозапрет на кредиты.

3️⃣ У вашего сотового (мобильного) оператора устанавливаем запрет на входящие вызовы.
И далее добавляете в «белый список» тех абонентов, которые вам могут звонить и/или писать SMS.
Друзей, родственников, знакомых и т.д.

Например у МТС эта опция стоит 45 (сорок пять) рублей в месяц.

Да-да, я всё понимаю, не удобно.
Многим не подходит по работе.
Но для пожилых родителей, как для самой уязвимой категории, этот вариант отлично подойдёт.
Да и не только для них.

✅ На данный момент, это единственный известный мне способ, гарантирующий если и не 100%-ю безопасность, то что-то близкое к этому.

Берегите себя и своих близких!
Так победим.

Ранние посты и размышлизмы в моём тг-канале:
https://t.me/fintrust_ru

чат канала:
https://t.me/fintrust_chat

4.9К | ★4
44 комментария
Вы, как и все, как и всегда,  предлагаете очередной шаблон.
Это и есть уязвимость. Это для роботов. Дело времени,  когда шаблон перестанет работать. Нужно жить осознанно. 
Это тяжело по началу.  Потом уже не можешь иначе. 
И очень эффективно)

avatar
С.Г., у пожилых людей уже нарушены когнитивные способности (а у детей ещё не развиты), с этим ничего не поделаешь… Поэтому это реально рабочий вариант. А для остальных — элемент естественного отбора.
Да ладно. Мне когда про новый домофон ссцут в уши я спрашиваю чей Крым и этого достаточно. Когда нет времени посылаю сразу сосать буй пианисту.
avatar

Ветерок, да они уже и про Крым умеют отвечать...

Но это не суть.

Главное понимать, что на той стороне работают профессионалы, и их категорически нельзя недооценивать.

avatar
Ветерок, еще можно требовать спеть гимн Российской Федерации
avatar
Просто выключил звук звонка на телефоне. иногда поглядываю- кто звонил. Если из телефонной книги- перезваниваю. Если неизвестный, то нет.
Бесплатно и удобно, за рулем не нужно хвататься за телефон.
Диванный аналитик-практик, не бывает так, что близкие или знакомые звонят по какому-то срочному поводу?)
avatar
Финтраст, близкие или знакомые звонят по какому-то срочному поводу?)
Бывает, но перезванивают секретарю, тогда ищут меня.
Уважаемый аффтор!
Вы полностью не компетентны в вопросах создания аккаунта на госуслугах. А именно: без личной индетификации с паспортом и личным визитом- аккуант на госуслугах является «неверифицируемым». То есть без доступа к кредитам и прочие. У меня когда такой был- там даже в поликлинику ко врачу записаться было невозможно, не то что кредит онлайн взять.
А вообще- аккуант на госуслугах надо запрещать, как и онлайн кредиты и онлайн продажу жилья- как первого пособника в мошенничестве!

Валентин Борисов, вы бы прежде чем обвинять кого-то в некомпетентности, потрудились бы сначала внимательно прочитать критикуемый пост.

И там не найдёте ни слова про верифицированный аккаунт или доступ к кредитам.

А на коленке созданного аккаунта вполне достаточно, чтобы загрузить туда липовую доверенность и пугать ею «владельца» аккаунта, как сейчас и делают в большинстве случаев.

avatar
А поставить 2-ФА на Госуслуги почему не поможет? Я маме и теще поставил, а ГуглАутенитфикатор стоит у меня и у жены. Никто не войдет не получив код от меня или физически не придя в МФЦ.
avatar
consar, Двухфакторная аутентификация 2-ФА на Госуслугах немного другое означает. Сначала вводится логин и пароль, а затем один из дополнительных способов подтверждения, чаще всего СМС сообщения. Ну и мошенники иногда не со звонков начинают, а с сообщений в мессенджерах. Моей родственнице сообщение пришло от псевдозавуча школы, где она раньше работала. Мол, надо обновить анкетные данные. Меня товарищ доставал, который скопировал фото моего бывшего коллеги и пытался выйти со мной на связь в телеграмме. Я его несколько раз блокировал, но он снова "вылезал". У сына его "начальник" пытался деньги занять, хорошо, что я в этом момент рядом с сыном находился.
avatar
igleon, если смс трояном еще как-то можно перехватить (чего только народ не ставит на рутованные телефоны).
То попробуйте перехватить код из ГуглАутентификатора, который меняется каждые 30 сек автоматически, без интернета, SMS или звонков и который защищает от SIM-свопа, фишинга и перехвата трафика.
Нет передачи кодов по сети — генерится оффлайн, сервер не хранит коды заранее.
Самое главное: пароль, либо отпечаток пальца на телефон и PIN на симкарту (это вообще первое что нужно сделать на новом телефоне) на случай утраты/кражи.
avatar
Donald Trump, Почитал я отзывы про эту "приблуду", как то не впечатлился.
avatar
consar, на этом схема и строится — выклянчить у вас этот код.
avatar
Алексей, на том схема мошенников и строится, что жертва одна и обработана. Если она хоть кому-то позвонит, трюк не удался. Моей маме далеко до уровня мошенников в выклянчивании кода у меня 
avatar
consar, идеальный вариант. Но есть нюанс — тетушка сходила в МФЦ, чтобы у меня не спрашивать код, не хотела беспокоить. И похвастались через полгода, что всё сделала сама. Я проверил — они всё сделали через её аккаунт, а чтобы зайти туда — сделали восстановление доступа, новый пароль, зарегили новый ящик на майлру, заодно аккаунт на ВК. И написали ей новые пароли — очень простые, кстати. Теперь раз в квартал на её телефоне захожу в ГУ, чтобы проверить настройки )
avatar
ignat, Это тетушки/бабушки могут  Я напоминаю постоянно, чтоб без меня никуда не ходили. Вроде пока работает. Мошенники у мамы код из СМС выманили один раз, из «поликлиники» звонили, но споткнулись видимо об Гугл. В дело вступили «ЦБ, ФСБ, старший следователь». Так запугали, что она мне боялась звонить. Позвонила жене с телефона соседки. Приехал, проверил, все нормально. Еще раз напомнил, чтоб ни с кем не разговаривала. На год точно хватит
avatar

consar, я у моей мамы (85 лет и деменция) только при проверке биллинга узнал, что она с мошенниками часами разговаривает.

бдительности много не бывает...

avatar
Верный рецепт — отдельный кнопочный телефон только для приема смс и исходящих звонков с него
avatar
Ayrisu, Это будет просто несколько сложнее для мошенников. Им надо будет знать два номера телефона. Входят в аккаунт через основной (кнопочный) номер телефона, а код подтверждения выманивают, к примеру, через Телеграмм. Получаете код на кнопочный телефон и на смартфоне через Телеграмм отправляете мошенникам.
avatar
Я давно это заметил. Названия госуслуг тогда еще не придумали. Сталкивался и по личным, и по служебным делам. А все просто: если твоего номера нет в контактах, с тобой разговаривать не будут. 
Я сделал немного иначе. Номер, на который зареганы все банки, и прочие личные кабинеты- это звонилка с отключенным звуком. Раньше и телефон этот был всегда выключен, но теперь если долго не в сети, надо устранять эти дебильные траблы. Поэтому телефон включен, а звук выключен. Кто на него звонит- никогда не смотрю. Только смс. Что я делаю не так? 
avatar
Ктонадо, все правильно! 
avatar
Муть.
И ерунда.

1. Правило номер один — Не иметь аккаунт на госуслугах. Тогда вы плюете в лицо аферистам с их звонками

2. Лично видел как один мудак забросил первый аккаунт и завел второй. Работают оба на две сим карты. По крайней мере когда был нужен кр код в пивную
avatar
Кстати мне не звонят аферисты уже третий год
Я не пользуюсь доставкой и не покупаю года два ничего в вильберисах и озонах — удалил там аккаунты
avatar

Al Bax, а где покупаете примерно всё, если не ВБ и не Озон?)

И в доставке даже условную пиццу/суши не заказываете?

avatar
Финтраст, Я никогда не заказывал доставку.

Если речь идёт о еде то ем в общественных местах или готовлю сам.
Все покупаю в магазинах.
Но я 98% моих покупок это продукты.
Вещи заграницей.

Остальное — холодильник телек и что там ещё — было куплено в МВидео Эльдорадо неск лет назад.

Я не вижу смысла в озоне и вильберисе вообще.
В озоне вообще все рябит от картинок.

Вильберис года три назад мне выслал всю корзину с комп копюмпоектущой — я случайно нажал купить а привычный код подтверждения не пришел. Я удалил там аккаунт.

Я не понимаю зачем они вам нужны. Поддельные кроссовки?
avatar

Al Bax, у вас скорее уникальный случай каких-то экстра-ограниченных потребностей.

Да, я понимаю, что так бывает, но это крайне редкое исключение.
У меня Озон и ВБ по 3-5 заказов в неделю.
Всё, от бытовой химии до мебели, трусов, подарков, корма собакам и т.д.

Вчера экстренно понадобившийся гастроинтестинал корм для собаки Озон привёз за 40 минут. 
При заказе в 23.45.

Они реально упрощают жизнь.
Значительно.

avatar
Финтраст, мне проще погулять по гипермаркету и купить то что понравилось.
Это я про бытовую химию и мнлрчевку.

Крупные покупки Я не покупаю. Оно мне не надо.

Одежда духи это заграница

Тут нечего покупать то..

И мне не нужен кром для больной собаки — она все равно тут умрет. Она тут по любому умрет из-за местных кормов.
Вы наверняка купили местный корм. А это не то.
Проверяется просто — берется две миски накладывается импорт и местный
Животное не обманешь
avatar
Я просто не беру трубку с незнакомых номеров и своим предкамм сказал делать тоже самое.. 
А не проще, если вам звонят по телефону и просят что-то делать, то это просто не надо делать? Также никакую информацию о себе не надо говорить.
avatar

Rookie, в теории это конечно хорошо.

Но на практике — один миллиард рублей каждый день отдают мошенникам как раз те, кто верил, что они всё контролируют и никому ничего не скажут...

avatar

Есть еще барьер для увода мошенниками аккаунта госуслуг — установить там  контрольный вопрос. Поможет, если аккаунт попытаются взломать через восстановление пароля с помощью кода из СМС. Если мошенникам и удастся узнать одноразовый код, который пришлют вам Госуслуги, без правильного ответа на контрольный вопрос они не смогут войти в ваш профиль.

Можно подойти творчески к ответам — он не обязательно должен быть правдивым, может быть просто какое-то левое слово. Например, вопрос «кличка хомяка?» ответ «Гренландия»
Не надо только ставить как контрольный вопрос номер школы, фамилию матери и т.п., что можно раскопать в инете

avatar
TwitterMan, я так и поступаю. Есть одна проблема — сам забываешь ответ).
Если работа не связана с людьми, то всё просто — заведомо считать все входящие с неизвестных номеров мошенниками. Неизвестный абонент в принципе не может никак доказать что он не мошенник. Сейчас любое фото/видео/голосовое ИИ может сгенерировать. Всё разводы построены по одной схеме — вывести из душевного равновесия под какой-то выдуманной угрозой. И убедить что что-то прямо сейчас срочно нужно сделать — код назвать, что-то кому-то отдать.  Звонки в мессенджерах я давно отключил, там 99% только мошенники мне звонили.
avatar
Про белый список — это перебор с кучей недостатков, основным из которых является то что всех не учтешь, могут позвонить из банка, налоговой, воспитатель из детского садика, давний друг который поменял номер, вариантов очень много.
Вообще защита очень простая — никогда, ни при каких обстоятельствах не называй цифры которые пришли в сообщениях на телефон, даже если к примеру скажут что вам сейчас придет смс для подтверждения записи вызова сантехника для замены трубы у вас дома или электрика для замены счетчика.
 И родителям тоже это объясни
avatar

befit, правильная теория, которую все хорошо понимают, к сожалению очень прилично расходится с практикой, когда ловят людей, которых сложно заподозрить в непонимании базовых правил безопасности.

Хоть 100 раз объясняй, не работает это так.
Точнее так — работает, но до поры до времени и далеко не всегда.

avatar
В телефоне есть настройки белый черный список. Включил белый список и забыл о неизвестных номерах.
avatar
TeddyS, далеко не во всех телефонах такое есть
avatar
TeddyS, ну кроме кнопочных конечно
avatar
Сам давнл так пользуюсь. В этом случае отсекаются и спамеры в добавок.
Сейчас перехватчики много звонков ловят. Мне частенько приходят СМСки от парашных микрокредитов и подобных без моего запроса. Дозваниваются раз в пару месяцев. И то какие то скучные. Последний был курьер. Я прикинулся заикой. Вместо шести цифр семь произнес. Он указал на это и прервался.
Две симки, одна рабочая, вторая личная. С личной принимаю звонки только своего региона. Никаких мошенников ни разу не слышал за всю жизнь.
Пенсам и детям — однозначно белый список и включить безопасный профиль в макс. За несколько лет такой настройки мама научилась тем, кто спрашивает номер — врач, библиотека и подобное — говорить что всё равно не смогут дозвониться, сама записывает телефон и дату-время когда перезвонить.
В госуслугах 2фа через аутентификатор, код из которого могу сказать только я.
И — родительский контроль на телефоне, установить что-то без моего разрешения невозможно.
avatar

Читайте на SMART-LAB:
Фото
Траектория снижения ставки ЦБ в ближайшие месяцы будет плавной
Главное: Банк России сохранил умеренно-мягкий сигнал, немного дополнив его Банк России пока проявляет осторожность из-за проинфляционных...
Фото
Почти половина россиян испытывает стресс при подготовке к свиданиям
Пятничный пост от нас. Дейтинг сервис Мамба и аналитики платформы психологической поддержки и управления состоянием «Просебя» (входит в Группу...
ЦБ снизил ставку до 15%
➡️ Как мы и ожидали   Как отмечается в релизе, экономика приближается к траектории сбалансированного роста. В феврале рост цен ожидаемо...
Фото
ЛУКОЙЛ: капитал за год упал на 3 триллиона рублей - списали иностранные активы, но все ли так плохо? Ушла эпоха, разбираемся вместе
ЛУКОЙЛ отчитался по МСФО — долгожданный отчет, все ждали сюрприза после SDN санкций (будут ли списывать активы и увидим ли убыток) Увидели!...

теги блога Финтраст

....все тэги



UPDONW
Новый дизайн