• XSS.stack #1 – первый литературный журнал от юзеров форума

Новый элегантный развод на деньги с банковской карты (Google Play)

2c71e9

Газонокосильщик
КИДАЛА
Регистрация
19.04.2019
Сообщения
708
Реакции
682
Пожалуйста, обратите внимание, что пользователь заблокирован
Дамы и господа, появился новый элегантный способ отъёма денег у населения с банковских карт или как в народе говорят "списание с карт". Метод пока не заезженный и потому социально опасный. Спешу поделиться с вами, дабы предупредить и тем уберечь кого-то от беды.

Схема мошенничества красивая, элегантная и не вызывающая недоверия (поначалу). Я об этом узнал от своего друга, работника банка, которого вот так вот буквально пару часов назад попытались развести и он поначалу повёлся на это все несмотря на опытность. Что уж говорить о людях менее искушенных в вопросе банковской работы.

Итак, действе первое.

Приходит звонок якобы от банка, якобы от службы безопасности. Номер с московским кодом (не сотовым), номер "круглый" или как ещё говорят "красивый" (симметричный с нулями). Хорошо поставленным голосом работника техподдержки звонящий говорит так:
"Здравствуйте. Мы зафиксировали запрос на вывод средств с карты такой-то такому гражданину на такую-то сумму. Это ваш запрос?"
Человек естественно говорит, что такого действия не делал и запрос не от него.
"Ок, спасибо. Тогда мы блокируем этот запрос, это мошеннические действия и попытка обмануть вас. Придите в наш офис, пожалуйста, чтобы заблокировать ваши карты и защитить свои деньги"

Повторюсь, голос профессиональной техподдержки. Разговор техничный и соответствующий тому, как если бы вам звонила реальная безопасность банка. Личных данных не спрашивают. Просят прийти в ближайший офис их банка. То есть ноль подвоха, ноль сомнений, даже для работавших с банками людей - все аутентично, всё так и должно быть.

Но в конце первого действия задаётся вопрос: "картами каких банков вы ещё пользуетесь?"
Человек называет другой банк, которым пользуется.
"Ок, спасибо. Мы передадим информацию их службе безопасности, они с вами свяжутся".
Конец первого действия.

Действие второе.

Приходит звонок якобы от службы безопасности второго банка, озвученного человеком в первом действии. Буквально через минуту.
Номер тоже "московский" и "красивый", близкий по цифрам к реальному колл-центру безопасности банка (отличие в одну цифру кто заметит?). И дальше следует долгий технический разговор.
Спрашивают: "Здравствуйте, служба безопасности такого-то банка. Что вас смущает?"
Человек объясняет что вот ему звонили из другого банка, были какие-то мошеннические попытки, вот заблокировали их.
"Ок, мы сейчас проверим. Оставайтесь на линии" - и в телефоне включается музыка режима ожидания.
"Ок, спасибо за ожидание. Мы проверили, у вас за последние полтора часа было несколько попыток списания средств - на такие-то суммы".
Человек говорит, что ничего этого он не совершал.
"Ок, мы блокируем эти попытки. Надо будет посмотреть, где произошло списание, оставайтесь на линии" - опять ожидание с музыкой.
"Ок, спасибо за ожидание. Вы подключались к общественным сетям - кафе, аэропорт, что-то такое?"
Человек отвечает, что да, было дело, подрубался к вайфаю общественному в кафе, например.
"Вот оттуда и прошло списание. Считывающее устройство, люди украли ваши персональные данные и попытались списать средства"

Якобы сотрудник безопасности что-то там у себя проверяет и говорит "У вас произошла утечка данных с телефона. Давайте мы сейчас вашу карту заблокируем и проведём проверку безопасности телефона. Заблокированную карту мы направим на перевыпуск и вы придёте в офис нашего банка с паспортом, заберёте свою карту и будете в безопасности. В какое отделение банка вам удобнее будет подойти?"
Человек указывает, в какое отделение банка ему будет удобнее подойти. Все реально, все соответствует настоящему банку, сленг и слова и действия - всё указывает на то, что это на самом деле служба безопасности банка. Максимум достоверности, ноль сомнений.

Действие третье.

"Зайдите, пожалуйста, в плеймаркет, установите приложение техподдержки от нашего банка". И вот тут под видом проверки безопасности телефона предлагают установить приложение удаленного доступа к телефону. Например тимвьювер или аналогичное. Напомню, что это предложение происходит в середине разговора, после 10 или более минут переговоров как бы со службами безопасности нескольких банков в атмосфере полной аутентичности. К тому же - ради обеспечения безопасности человека, которому позвонили. Поверить, не усомниться и установить приложение в этих условиях очень легко.

Если приложение устанавливается - финал предсказуем: человек своими руками даёт удаленный доступ к своему телефону, в котором установлено какое-либо приложение онлайнбанка. Перевод денег с привязанной к телефону\приложению карты становится делом буквально пары секунд. Пояснения нужны?)))))))

Схема очень красивая и аутентичная. Если возникают сомнения в достоверности - мошенники предлагаю прислать контрольное оповещение с официального номера банка - и приходит реальная смс-ка с номера банка, приходит с кодом уведомления (люди пытаются войти в личный кабинет, банк присылает уведомление с кодом). При этом мошенники говорят очень уверенно и красиво, со знанием терминологии и процедур банковского сервиса. Номер опять же официальный, красивый, а не какой-то левый сотовый. То есть работает колл-центр, просто не банковский, а мошеннический (такой же как, колл-центры по продаже магических амулетов, оздоровительных массажёров, чудодейственных лекарств и прочего такого же).При этом с шансами колл-центр у мошенников крупный, прибыль с него огромна, крыша в правоохранитеьных органах успешно подмазана и никто их не беспокоит и никого они не боятся вообще. И сидят в этом мошенническом колл-центре бывшие работники банковской сферы, бывшие специалисты техподдержки, которые знают как и что говорить без запинок, чтобы звучало "как по настоящему"(тм). То есть внешне отличить такой звонок от звонка из реальной техподдержки практически нереально. Особенно если человек профессионально далек от работы техподдержки банков.

А потом доказывай, что тебя обманули: с твоего телефона от твоего лица через официальное и легальное приложение онлайн-банка сделана финансовая операция по переводу средств куда-то на другой счёт. Как говорится "а руки-то - вот они"(ц) ;)

Как можно обезопасить себя?

Ну во-первых никому никакой личной информации не сообщайте. Ни под каким предлогом. Ни номер карты, ни номер счёта, ни (само собой) пароли.

Во-вторых: если вам звонят безопасники и спрашивают "какими ещё банками вы пользуетесь?" - назовите известный вам крупный банк, в котором у вас нет ни счёта ни карты. И когда вам перезвонят как будто бы от службы безопасности этого банка и будут вести с вами разговор как бы от лица техподдержки - вы будете знать, что вам врут, потому что вас в этом банке не было никогда ;)

В-третьих, если начинаются какие-либо звонки (любые) от банковских служащих по каким-либо (любым) вопросам - не поленитесь спросить личный идентификатор позвонившего вам работника, после чего самостоятельно позвонить по официальному номеру банка (с которого вам приходят официальные смс-ки от банка) и связаться с тем же самым работником через идентификатор (ну как по внутреннему номеру). И только после этого продолжать разговор.

Надеюсь, эта информация будет полезной и убережёт людей от потери своих денег. Если можете что-то уточнить и дополнить - пишите комментарии. Всё-таки я психиатр и психотерапевт, а не работник банка. Предупрежден = вооружен.

Ну и как водится - максимальный репост записи приветствуется, поскольку эта схема относительно нова и мало кто про неё слышал (сужу по своему окружению). Расскажите о ней своим близким и друзьям, предупредите тех, кто вам дорог. Само собой - пенсионеров в первую очередь.

 
Далеко не ново, просто теперь звонят не зеки и обкуренные малолетки, а более подготовленные люди, с подвешенными языком и нормальной легендой
 
У меня такие в панель попадались. Работают только по СНГ.
Используют narayana и xho.ru
У них конференция в Slack и насколько я понял, почитав переписку - физ. офисы.
Они набирают людей на "черный call центр", и поселяют их в съемные квартиры.
10-часовой рабочий график, пятидневка.
Работодатель предоставляет звонящим тех. часть и базы, а звонящие обзванивают жертв.
Что примечательно: некоторые отмывают бабки через steam.
Покупают шмот на маркетах типа market.dota2.net и после трейда выводят в криптовалюту.
здравствуйте!(Имя отчество клиента) Вас беспокоит служба безопасности сбербанка .Меня зовут Александра
Я являюсь сотрудником Финансового отдела департамента Тинькофф!

Сотрудниками службы безопасностити банка был зафиксирован вход в ваш личный кабинет, с неверефицированного устройства.
После чего была попытка перевода средств в размере 3200 рублей.
Скажите пожалуйста, вы совершали данную опреацию ? (Фиксирую ваши данные)
Данный платеж был временно заморожен до выяснения обстоятельств.

Сейчас в системе отображается, что Сбербанк онлайн с вашим аккаунтом установлен на 2-х мобильных устройствах,
1 на платформе андроида и один айоес? Скажите пж, Какой из них ваш? Хорошо, фиксирую данную информацию.
Нашей системой службы безопасности был выявлен вход в ваш личный кабинет, с устройства с которого вы ранее не входили, в городе()
Скажите пожалуйста, это были вы?

Возможно ваша карта была утеряна? (Да/нет)


Вы передавали свои данные кому либо, за исключением сотрудников банка ?(Да/нет)


В таком случае я фиксирую несанкционированный вход в ваш личный кабинет!
сроком на 15 минут по вашим банковским картам будет приостановлено финансовое обслуживание.
За это время будет установлена 2-х факторная защита и будет заполнена
финансовая претензия о акте мошеннических действий.
Вам понятно?


На данный момент, необходимо задать вам несколько вопросов, что бы понять,
откуда могла произойти компрометация ваших данных
1.Давиденко Юриий Станиславович, вам знакомое это имя ? Возможно родственник, друг, доверенное лицо?!

В такой случае на данный момент будет открыто дело по акту мошеннических действий!
Вас необходимо верефицировать как клиента нашего банка, для того чтобы банк мог убедиться что мы разговариваем с картодержателем а не с третьим лицом.


Для того, что бы отвязать Сбербанк Онлайн от других мобильных устройств,
требуется скачать программное обеспечение нашей быстрой поддержки!

Вас можно верефицировать по номеру договора либо же по номепру карты
У вас есть доступ к интернету?(да/нет)


В таком случае мы можем вас верефицировать с помощью приложения сбербанк онлайн , быстрой поддержки.
Зайдите в плеймаркет, напишите слово поддержка (тим Вивер Квик Сапорт)
Что вы видите на экране ?
У вас должен отображаться 10-ти значный код айди, вам нужно его продиктовать мне . Для того чтоб технический отдел мог к вам подключиться и произвести проверку
данного устройства.
Ожидаем на линии
У вас сейчас будет отображаться окошко со словом разрешить(Разрешайте)
Это совершаеться подключение со стороны техподдержки
В следующем окошке, нажмите начать
Так же может выскочить окошко, на скачивание дополнения.
Так же установите его .
Соединение установленно, заходите в личный кабинет!
Ожидайте на линии, в тичении минуты будет проведена проверка вашего личного кабинета. Просьба не отключаться от интернета и не совершать никаких монипуляций.
Оставайтесь пожалуйста на линии!
Переходите в пункт платежи
Ожидайте
Смотрите, проверка была проведена, выяснилось что данный личный кабинет будет деактивирован.Ваши средства будут выведены на временную ячейку , после чеговы сможете
безопасно пользоваться средствами.
По этому в данный момент нам с вами будет необходимо провести следующею операцию.
по регламенту нашего банка , мы создаем временную ячейку хранения денежных средств, старую учетную запись мы деактвируем и переводим данные денежные средства
на безопасную ячейку для вашего дальнейшего ею пользования.
Это понятно?
Ожидайте на линни
Я связуюсь с руководством для получения ячейки.

открываю протокол о попытке денежных средств

(если нету: хорошо, в таком случае мне нужно будет передать протокол в юредический отдел, для этого мне нужен
полный номер вашей карты , это 16 цифр на лицевой стороне (информация не есть конфеденциальной, с номером вашей карты
не возможны какие-либо махтинации, кроме пополнения) так же система запрашивает примерный счет , который вы помните до
фиксации мошеннических действий,скажите пж какой примерный счет был до момента фиксации? Сумма может быть не точной, примерной
(от 5к, от 10к, от 50к, свыше 100к). Хорошо, фиксирую данную информацию.


Так же, уточните пж , в каких банках партнерах вы обслуживаетесь? вы знаете наши банки-партнеры? (Тинькоф, втб, Альфа банк,
мтс,
почта банк и другие, назовите свой банк. (информ. нужна для того, что бы мы могли перенапрпавить информацию в финансовый
департамент данного банка)
хорошо, спасибо, фиксирую данную инфу, ожидайте звонка от банка, а я желаю вам приятного дня, спасибо, что выбираете наш банк,
досвидания.
Хорошо что ни кто не пишит логов в наше время:smile52:. Здесь такая подача, догадываюсь что будет при диалоге с м-ми...
 
Последнее редактирование:
Хорошо что ни кто не пишит логов в наше время. Здесь такая подача, догадываюсь что будет при диалоге с м-ми...
Это ты сейчас о том, что я беспечно об этом разглагольствую? Поясни.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне вот интересно, ну есть дрступ через тимвьювер, так в норм банковское приложение войти еще пин код нужен.. понимаю если это год рождения.. но не вчегда же.. или всегда?))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх