Блог им. JurijShabalov

Телефонные мошенники взламывают Госуслуги, угрожая деактивацией телефонного номера

Телефонные мошенники взламывают Госуслуги, угрожая деактивацией телефонного номера
Ни разу не сталкивался с такой схемой развода, поэтому лучше расскажу об этом вслух, может, кому-то удастся сохранить деньги на счету. Мошенники однозначно не сидят на месте, постоянно генерируя новые варианты по изъятию средств у населения. Теперь начали давить на больное — угрожают лишить того, к чему ты давно привык. 

У меня зазвонил телефон. Скрытый номер. Это ещё что за шифровальщик?
— Билайн! — отвечает приятный женский голос.
— А почему у вас номер засекречен? 
— Мы работаем через коммутатор, поэтому никак не можем повлиять на тот номер, что отсвечивается у вас на мобильнике, это автоматика.

В принципе, логично. Примерно же такая байда с номерами, которые звонят по объявлениям с Авито.

— Давайте дальше.
— У вашего номера заканчивается период действия. Уже через две недели он будет деактивирован. Вы будете продлять срок его службы или соглашаетесь с деактивацией?
— Чего? Какая ещё деактивация?
— Ваш номер действует уже много лет, заканчивается период его обслуживания. Вы будете продлять номер? Услуга абсолютно бесплатная, но нужно выбрать варианты, насколько вы будете его продлять: на год, на три года, на пять лет или бессрочно. Какой из этих вариантов выбираете?

А номер то действительно у меня уже много лет. Пулемётная очередь оператора, кстати, была гораздо длиннее. Она буквально гипнотизировала своим бесконечным и бессодержательным монологом. Трель следовала за трелью, у меня уже ухо начало болеть от прижатого мобильника.

— Вы можете прийти в офис оператора или отменить деактивацию прямо сейчас через Госуслуги. Какой вариант вам более удобен? — продолжала забалтывать женщина.
— Ну давайте сейчас продлим срок действия. От меня что нужно? Просто сказать на какой срок продлевать номер?
— Нужно выбрать варианты, как именно вы будете его продлять: на год, на три года, на пять лет или бессрочно. Какой из этих вариантов выбираете?
— Пусть будет на три года. Всё, будем прощаться?
— Сейчас вам придёт код в смс-уведомлении, чтобы завершить операцию.
Телефонные мошенники взламывают Госуслуги, угрожая деактивацией телефонного номера
Телефон пикнул, на экране выскочил пушап с цифрами. Что-то от Госуслуг. Вот только если до этого момента всё выглядело вполне правдоподобно, хотя и не очень складно, но задуматься над этой складностью оператор просто не оставлял ни секунды, постоянно тараторя про тариф и необходимость не потерять номер, то требование кода вывело из транса. Перед моими глазами резко замигала красная лампочка «Аларм!».

— Скажите код из смс, чтобы я могла отменить деактивацию вашего номера на три года, — активно тушила пожар тревоги женщина.
— Какая-то мутная схема, я лучше до оператора вечером дойду, — замычал я. Мой консультант бросил трубку.

Что за смс то пришла? Госуслуги прислали.
Телефонные мошенники взламывают Госуслуги, угрожая деактивацией телефонного номера
Оказывается история с деактивацией нужна была исключительно для того, чтобы взломать мой аккаунт. Чтобы это дало мошенникам? Возможность оформить кредит на моё имя. Пока я спохватился бы, этих микрозаймов вполне могли накидать не один десяток. Вот очередной пример для отчёта Центробанка об инцидентах информационной безопасности при переводе денежных средств. Вроде облегчают нам жизнь все эти Госуслуги, СБП и прочие приблуды, умещающиеся в экран мобильника, но ведь и в долги они вгонят по щелчку, при должной сноровке тех, кто вас обзванивает.

У ЦБ даже статистика есть соответствующая поквартальная:
 Телефонные мошенники взламывают Госуслуги, угрожая деактивацией телефонного номера
Собственно новый метод социальной инженерии и выпал мне в начале рабочего дня, чуть не лишив покоя и обеда. 

Вывод: будьте бдительны. Любые озвучивания цифровых кодов, пришедших в пушап-уведомлении, стоит придержать при себе. В случае крайней необходимости лучше взять паузу на подумать и дойти до нужного места ножками.  



 

★6
52 комментария
раз им позволяют так вперёд  и с песней
avatar
ВВШ, Если мне звонят не родственники, то я всегда спрашиваю ФИО, номер и данные паспорта звонящего, пока никто не дал, бросают трубку или не хотят давать эти данные. А если звонит международный террорист из Украины, как я могу продолжать говорить?
Диванный аналитик-практик,   грамотно!  самый действенный вопрос еще со времен СССР -  гражданин ,  как ваша фамилие и адрес  !?
avatar
ВВШ, Да-да! Если Вам по работе кто-нибудь из партнеров (время от времени — потенциальных) позвонит, тоже с ходу паспортные данные запросите?
avatar
Prophetic,   у меня нет партнеров  уже много лет .  и телефона  тоже пару месяецв)  но из всех кто был для меня  когда  либо важен  я знал лично.
avatar
ВВШ, Даже не знаю, завидовать Вам или сочувствовать…
avatar
Prophetic, такова данность  сегодняшнего моего бытия.  ))  
  • Друзьями остаются те, кого с годами не сожрала зависть.
avatar
Диванный аналитик-практик, а если дадут?
avatar
glazaolega, если дадут?
Попрошу подождать пока идет проверка.
Тут просто надо задуматься. «ЗАКАНЧИВАЕТСЯ НОМЕР». Это что, расходник какой? А почему тогда не закончиться номеру паспорта, номеру дома, квартиры, автомобильному номеру, дате рождения и т.п.? И продлить их.
Рассчитано на полных балбесов.
avatar
pyzhyk, дык это и есть своеобразный тест на балбесов — если они глотают такую дичь, то им можно впарить все что угодно.  потом кстати номер таких балбесов складывают отдельно и берегут как зеницу ока — ибо база телефонов легковерных дебилов — это клондайк!
avatar
pyzhyk, а почему сгорают оплаченные поездки в метро через 90 дней, а почему сотовые операторы через три месяца неактивности начинают списывать деньги с номера?
avatar
svgr, потому, что это расходники.
avatar
pyzhyk, они по другому это формулируют, примерно как: «у вас заканчивается договор на обслуживание номера, будите продлять?»
avatar
— А почему у вас номер засекречен? 
— Мы работаем через коммутатор, поэтому никак не можем повлиять на тот номер, что отсвечивается у вас на мобильнике, это автоматика.
----------------
это логично только для  лошков. в случае звонков через авито — номер высвечивается, хоть и номер просто пула видимо. 
отсутствие номера  при звонке на моб.телефоне — это указание что противоположная сторона пользуется услугой CLIR / COLR -  только в этом случае на экране будет пусто (поскольку в ОКС7 то номер противоположной стороны идет в любом случае — биллинг вас должен обилить  ;)  — поэтому и смешно смотреть как в фильмах шпиены по 29 секунд трепятся и сбрасывают звонок на последней секунде :))))  — а тем временем номер звонящего (а даже у телефонных автоматов тоже есть свои номера)  — был виден всем еще ДО ЗВОНКА :)  
avatar
Petr S, на msc работаешь?
avatar
Когда долго с ними общаешься, они могут снять образец голоса и потом с помощью ИИ попросят помощи у родственников Вашим голосом. Вчера вроде здесь была статья об этом. После той статьи нет больше желания болтать с мошенниками, как я любил это делать раньше.
avatar
Пять дней назад по этой схеме позвонил м/ч. Я был готов к подобному повороту, наслышан о разных схемах обмана и увидев смс с кодом восстановления пароля от госуслуг, послал звонившего м/ч далеко
avatar
А мне какой-то тупенький звонил. Еще несколько месяцев назад с похожей байдой. Только предложил вариант помимо госуслуг еще на почту отправить. Ну я понимая, что хотят выманить Госуслуги выбирал вариант с почтой 😁. К сожалению этот унылый разговор надоел мне быстрее, чем мошенник смог внятно перекатиться к схеме с Госуслугами
avatar
У меня не дошло до смс.
Я сказала присылайте курьера или уйду от такой компании.
avatar
 
продлять
Как только услышите вместо 'продлевать', смело кладите трубку.
avatar
Трубку не берите и всё.
avatar
Должно быть страхование на такой случай.
avatar
Описанная тема во многом исчерпала себя. Ловите другую, более современную и продвинутую тему: 
Аналогично примерно в то же время 21.12.2023 у нас так же с МТС банком почти аналогичная ситуация. «У нас» у оочень мне близкого человека. Всё прям тоже самое. Сбер, вроде бы не тронули, тинькофцы сказали, что была попытка несанкционированного доступа, но они отбрили. Звонок был в вотсап. Да, я понимаю, что это была ошибка, но человеку по долгу работы часто звонят незнакомые номера. КОДЫ начали прилетать, но человек 200% их не говорил и сбросил звонок. Я не могу сказать точно, но есть подозрение, что был принят видеозвонок с новой замечательной функцией «Трансляция экрана». Это раньше тимвьюэр надо было ставить или энидеск. Иначе иных вариантов я не вижу. В нашем случае айфон, поэтому трояны практически исключаю. Видимо мошенники видели коды прилетающие во время разговора и для входа в МП, достаточно самого номера телефона (на котрый и звонят мошенники)+1 смс. Понимаете, 1 смс. Не логин+ постоянный пароль+смс. Человеку со среднемесячной ЗП в 23 тыс р. оформили за 15 минут 3 карты, 2 из которых кредитные. на 300+20 тыс, и сняли в банкомате (в банкомате по виртуальной дебетовой карте, на которую с кредиток с комиссией 15 тыс перевели эти кредитные деньги). Типичная операция для клиента. Всё это за 15 минут, пока клиент пытался дозвонится до банка и выслушивал «возьмите кредит». Считаю, что пока банки не будут досконально проверять клиента, не звонить ему по видео и не удостоверяться, что это действительно он, то о платить за свои ошибки должны банки.
целиком обсуждение находится на банковском форуме www.banki.ru/forum/?PAGE_NAME=read&FID=61&TID=392915
avatar
Ктонадо, то есть, любой позвонивший мне по видеосвязи может расшарить мой экран?? -))) Поржал -)))
avatar
КРЫС, не знаю. Пользуюсь Nokia X2-02. Несколько мобильных приложений установлены на такой же древний смартфон, симка которого зарегана на другого человека, и ни разу не светилась ни в одном из онлайн сервисов. Что такое цифровая гигиена я усвоил лет 20 назад, когда у меня просто тихо увели пять тысяч рублей , вырученных за продажу колес, из кошелька ЯД.
avatar
защита от такого развода — здесь
avatar
Защита простая-для банковских сим-карт используется только бабушкофон, для доступа в ЛК банка- браузер.
avatar
Ктонадо, для брокерского счёта в ВТБ мобильное приложение ну прям очень нужно! Иначе будет муторное ежемесячное подписание реестров либо походом в банк, либо крипто-что-то в лк на компьютере.
avatar
Mr. A, На компьютере больше нет. Теперь только мобильное приложение.
Mr. A, хотя бы разделить устройства. Бабушкофон для банковской сим, а второе устройство с другим номером- для приложений. Количество банковских приложений максимально сократить. 
avatar
Mr. A, никакого ЛК у ВТБ давно нет)))  к сожалению… Да и брокерский счёт к банку отношения не имеет. 
avatar
Mr. A, первый месяц в ВТБ после Открытия. Мобильные приложения из принципа не скачиваю никогда, что то душа не лежит. Пользуюсь только ЛК. А что за походы для подписания реестров? Очень давно в брокере Ханты-Мансийского банка была такая тема. И то никто не заставлял специально ходить к ним…
avatar
John Dow, если в январе проводили какие-то торговые операции, тогда в начале февраля при заходе в приложение будет напоминание о необходимости подписания реестров этих операций (можно подписать прям тут же, кодом из смс), а не то угрожают заблокировать торговлю...
А как без приложения торгуете? Голосом, QUIK?
avatar
Mr. A, в личном кабинете есть кнопка «купить» и «продать», без проблем…
avatar
Mr. A, Логично, для ВТБ Инвестиций и Сбер-онлайн завести отдельный смартфон. И даже бабушкофон не нужен будет. Просто будет отдельный телефон с важными приложениями и номером для подтверждения с которого вы не будете звонить и принимать вызовы. И с собой его желательно не таскать.
avatar
Режим не беспокоить, указать близких кто может вам вонить. Все остальные идут лесом. Пусть пишут письма или смс, в спам сразу там. Как вообще можно брать трубку неизвестный номер если ты не даешь обьявление и тд? А тем более неизвестный номер!!!
avatar
А как определить телефонного мошенника (что делать), если звонишь в «КЦ банка» и у тебя спрашивают личные данные (например, «секретное слово», которое никому говорить нельзя)?
avatar
 Даже не знал что через Госуслуги можно микрозаймы взять? Можно отказаться от этой функции?
А если уже мошеники взяли займы с использованием ваших Госуслуг, получится не платить или уже не отвертеться?
avatar

Правильно, что решили лучше дойти до офиса, чем диктовать коды непонятным незнакомым личностям. 

Мне сегодня тоже мошенники звонили. Но схема развода там была совершенно иная. Они представлялись арендаторами квартиры и хотели, чтобы я дошёл до банкомата распечатать им чек о приходе денег, которые они «перечислят» на карту. 

А в действительности хотели завладеть данными карты, через банкомат и QR-коды. 

avatar
Мне звонили недавно.
— Алло, это ваш оператор, срок действия номера заканчивается.
— Какой оператор?
— Ваш оператор!
— Пшёл вон.
(конец звонка)

Примерно понятно, откуда взяли схему. Операторы начали массово рассылать смс о необходимости подтвердить подлинность регистрационных данных. Мошенники быстро подстроились.
avatar
sa4m4, спроси этого лоха чей Мариуполь 
avatar
Походу у них обострение. Буквально вчера 2 разных персонажа также звонили. У одного вообще зарубежный код страны был. Но дурака он включал до последнего.
у вас так много времени брать незнакомые номера и болтать с ними?
avatar
насчет авито хочу сказать что продавец видит настоящий номер звонящего и может по нему перезвонить. а вот покупатель не видит номер продавца и звонит на авитовский коммутатор.
avatar
— Что такое пушап-уведомления?
— Это когда женщина уведомляет вас о том, что носит пуш-ап!

З.Ы. Пуш (push) уведомления.
avatar
А я им сказал, ну что ж, деактивируйте, хрен с ним… 😂

И, судя по реакции они не ожидали такого поворота…
avatar

Вчера был массовый обзвон. Пытались зайти в ЛК сотового оператора один раз — смс с кодом пришла на телефон. Но разговор проходил с нескрываемым недоверием и мошенник не решился попросить код.

Также три раза пытались зайти в ЛК  Госуслуг, после чего Госуслуги заблокировали пароль.

Рекомендую всем поменять пароль Госуслуг на более сложный и подключить двухфакторную авторизацию по СМС (она и спасла видимо). 

avatar
Сергей, кстати акцента нет, но манера разговора выдает сразу на 100%
avatar

теги блога Юрий Шабалов

....все тэги



UPDONW
Новый дизайн