LINUX.ORG.RU
ФорумTalks

Мошенники покоряют вершины IT

 


1

0

Сегодня меня опять попытались обезналичить, я расскажу вам, как. Приходит письмо, типа от DHL. X-Spam-Level: X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST, HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE, SPF_PASS,T_KAM_HTML_FONT_INVALID Абсолютно валидное, с точки зрения spamassasin-а. Письмо такое :

YOUR SHIPMENT IS ON ITS WAY

Hello,

Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery. Please confirm the payment details.

The status of the shipment is: On hold.

Click Here, to complete your delivery options.

Я бы конечно это отправил в утиль, если бы не ждал отправление именно этой службой и стоимость доставки мне не казалась подозрительно дешёвой. Что-то типа требования доплатить я ожидал. Перехожу here, там стилизованный под DHL сайт, требующий доплатить $1.5. Окей, доплачу. Вбиваю карту, приходит СМС. Но не на оплату, а на подключение к Samsung pay. Тут, конечно, затерзали меня некоторые сомнения, но Samsung pay - не шарашкина контора вроде. Вбил данные карты. Подключился. Жду подвоха, но не очень. И через 2 минуты - списание 5000 гонконгских баксов, безо всяких подтверждений и СМС. Очередной раз спасибо спецслужбам Сбера, не зря едят хлеб. Операция автоматом не прошла, пошёл звонок с 900 для подтверждения голосом. Звонил робат и корявой фразой хотел, чтобы я подтвердил перевод денег. Я сказал «да». И мне повезло, что моё «да» он не распознал, потому что если бы распознал, своих денег я больше не увидел бы. Фраза была корявая, я не понял сразу, что они от меня хотят, это потом стало понятно, что они хотят авторизовать платёж, а я думал, что они хотят авторизовать меня. Такие дела. Очевидно, не без помощи программистов вся эта схема работает и не без помощи их робат списывает деньги. Вангую, что данный метод вскоре будет локализован и так будут работать и по вам. Карту перевыпустил, хожу без карты.

★★★★

Последнее исправление: lenin386 (всего исправлений: 2)

Ответ на: комментарий от Zhbert

А, форме регистрации, а не оплаты.

Да. А формы оплаты - не было!

Вдвойне вопрос - ЗАЧЕМ?

Откуда я знаю, как это сейчас работает. Всё меняется, постоянно. На каждый писк проверять хуиз и звонить голосом? Вы упоролись и у вас времени дохера.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от xwicked

Он не знал что это. Может он подумал, что это что-то типо robokassa.

Ну как минимум слово «Samsung» должно настрожить, нет? Хотя бы вызвать желание погуглить.

Zhbert ★★★★★
()
Ответ на: комментарий от Shaman007

Ребята ошиблись только в одном: им надо было списывать по 20 евро, а не по 5000, чтоб пролезать в лимиты без кодов.

Это лок из-за того что оплата в другой стране была. В РФ все бы списалось, он карту к чужому Samsung pay привязал.

KillTheCat ★★★★★
()
Ответ на: комментарий от lenin386

Откуда я знаю, как это сейчас работает. Всё меняется, постоянно. На каждый писк проверять хуиз и звонить голосом? Вы упоролись и у вас времени дохера.

Ну тогда продолжай вводить куда попало свои данные. Кстати, пришли мне номер карты, когда восстановишь, дату и CVV, я проверю, куда там у тебя деньги ушли.

Zhbert ★★★★★
()

Лох не мамонт, лох не вымрет.

А крипта только растёт.

a1batross ★★★★★
()
Ответ на: комментарий от KillTheCat

Это лок из-за того что оплата в другой стране была.

Ничего подобного. Прекрасно списываются платежи из других стран, если подозрений нет. Так же, как и из России прекрасно блокируются.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от pinus_nigra

Так ленин старпёр.

Значит ленивый аутист-интроверт, которому проще покликать мышкой и оплатить непонятно что, чем набрать номер

vaddd ★☆
()
Ответ на: комментарий от xwicked

Да блин, ну я вообще вот не могу даже представить, как человек в нестаром возрасте, да еще и владеющий линуксом, что подразумевает более глубокие знания в этих ваших ПК и прочих ИТ, может вот так просто пойти по левой ссылке, ввести данные карты… Тут надо либо быть совсем глупым, либо бухим в щи.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

А вот когда ты платишь на ибее, и твой платёж обрабатывает paypal, формально к ибею отношения не имеющий, почему тебя это не смущает? Отуда я знаю, что у них за отношения? Мне на каждый чих расследования проводить? Да вы упоролись.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от lenin386

Отуда я знаю, что у них за отношения? Мне на каждый чих расследования проводить?

В век повсеместной оплаты телефонами вместо карт не знать такие вещи, как Samsung Pay, Apple Pay, Google Pay и т.д. - это как минимум странно.

Zhbert ★★★★★
()

Я сказал «да»

Скоро мошенникам насильно будут впихивать деньги. Они будут отказываться, но их будут заставлять забирать ))

zgen ★★★★★
()
Ответ на: комментарий от Zhbert

Да не обращай внимания, дядь Жберт, он банально набрасывает, может спросонья что-то делал, а сейчас на нервах. Вон как я неделю назад психовал из-за того, что собака за рукав куртки цапнула, а я думал, что от бешенства умру.

Korchevatel ★★★★★
()
Ответ на: комментарий от Zhbert

Тут надо либо быть совсем глупым, либо бухим в щи.

Я предположил, что он либо 50+ или безнесмен и нет времени на подумать.
Я начал телефоны делать «на полном расслабоне», давил экраны, забывая, что они, глядь, хрупкие, забывал вставить сеточки разговорного динамика, передерживал клей, забывая, что нужно 1-2 минуты максимум и он уже не хватался, не смотрел видосы по разбору и пытался открыть защёлки, где было винтами скручено. Спустя 3 года, стараюсь не забывать ни одной детали при ремонте телефона, но также всё делаю без напряга мозгов. Может у него так же, бережёт себя для будущей галактической войны?..

xwicked ★★☆
()
Ответ на: комментарий от xwicked

Может у него так же, бережёт себя для будущей галактической войны?..

От галактической войны его уберегут разве что санитары.

Korchevatel ★★★★★
()
Ответ на: комментарий от xwicked

безнесмен и нет времени на подумать

Ну вот тут я вообще ни поверю в это ни разу. Чтобы бизнесмен просто так куда-то бабло слил - не бывает такого.

Может у него так же, бережёт себя для будущей галактической войны?..

В шапочке из фольги =)

Zhbert ★★★★★
()
Ответ на: комментарий от WitcherGeralt

может нет, а попастся на мошенников не так сложно… ты вот все знаешь… но схемы меняются…

я вчера тоже после разговора с «сб» думал что это 100% лохотрон. а когда послушал запись, подумал что может и нет… но конечно было куча деталей, которые говорили что это точно лохотрон… но звонок меня разбудил… и я долго раступлял… в общем @lenin386, будь осторожнее

Shulman
()
Ответ на: комментарий от lenin386

Откуда я знаю, как это сейчас работает. Вы упоролись и у вас времени дохера

Але, это linux.org.ru? У нас тут поциент деградировал до уровня амебы. Срочно зобанить, а то люди могут пострадать от фейспалмов и взрывов пердаков.

Lordwind ★★★★★
()
Ответ на: комментарий от lenin386

Ничего подобного. Прекрасно списываются платежи из других стран, если подозрений нет. Так же, как и из России прекрасно блокируются.

У тебя оплату через google\apple pay хоть раз блокировали? Я думаю там при привязке была другая страна или вообще оплата была оффлайн, а банки в РФ такое почти сразу блочат.

KillTheCat ★★★★★
()
Ответ на: комментарий от Korchevatel

Вон как я неделю назад психовал из-за того, что собака за рукав куртки цапнула, а я думал, что от бешенства умру.

Ага, меня лет 10 назад тоже псина долбанута за ногу цапнула, хорошо джинсы прокусить не смогла. Тоже переживал, но забил и не пошел никуда - обошлось. Зато психанул, взял пневмат и пошел наказывать сцобаку. Она давно всех доставала, неадекватная какая-то, но бабки местные утютюкали и подкармливали постоянно, никто ничего не делал…

Zhbert ★★★★★
()
Ответ на: комментарий от crypt
X-Spam-Checker-Version: SpamAssassin 3.4.4 (2020-01-24) on s----u
X-Spam-Level: 
X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST,
	HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE,
	SPF_PASS,T_KAM_HTML_FONT_INVALID autolearn=unavailable
	autolearn_force=no version=3.4.4
Received-SPF: pass (Last token {include:ispmail.spf.secure-mail.be} (res=PASS)) client-ip=195.238.20.140; envelope-from=<dhIexpress-Invoice@skynet.be>; x-ip-name=mailrelay113.isp.belgacom.be;
Received: from mailrelay113.isp.belgacom.be (unverified [195.238.20.140]) 
	by sanarin.ru (SurgeMail 7.4e) with ESMTP id 16908-1231124 
	for <dmitry@sanarin.ru>; Thu, 22 Apr 2021 02:01:33 +0300
Return-Path: <dhIexpress-Invoice@skynet.be>
X-Verify-SMTP: Host 195.238.20.140 sending to us was not listening
Message-Id: <6fdbdd$2sd1oo@relay.proximus.be>
IronPort-SDR: 0gWTKSM85QCybYTRiMTAmuvJFA0cYVPI9e4yhWpBSZoLQhEBYLAzuIBUkZSMWeAmFLu70hDBCe
 AaDs6L7K3mbv8VRmL/DzLNE/jH/zi6iFQaoVXmvrR/3EAl5kckC0io/7SmUMyxATec8DfnigkR
 0NGBJRqH4tQVFioY0pe66QIO6Bg3HJM2NgzrZDB2ATs9RFOtJuRgutdHtGF5QsDtRqkgp+lKGH
 43mVn3esDsi24IqLHybz7wvH5wYHJ9xmHdSkPiq5TDFoXbHwL3d5Snrhh8CB68YvlukZ2xCCcE
 4sk=
X-IPAS-Result: =?us-ascii?q?A2CYAQBHroBg/4uSBD4NgV/AdHEFAQEBAwIDAQELAQEBA?=
 =?us-ascii?q?QUEgQSFF7sYgfQ5Jw?=
IronPort-HdrOrdr: A9a23:XFy56qGhtJ7IDD4cpLqE0seALOonbusQ8zAX/mp2TgFYddHdqt
 C2kJ0gviPcpT4NVBgb9+yoF7KHRRrnmqJdxak0EfOcUBL9uG2uRbsJ0aLYzzftGzLz+4dmvM
 9dWpJjA979B0USt6vHyTS/euxN/OW6
X-IronPort-Anti-Spam-Filtered: true
Received: from 139.146-4-62.wifi-dyn.isp.proximus.be (HELO [192.168.43.8]) ([62.4.146.139])
  by relay.proximus.be with ESMTP; 22 Apr 2021 01:01:15 +0200
Content-Type: multipart/alternative; boundary=«===============2086564008==»
MIME-Version: 1.0
Subject: DHL On Demand Delivery .
To: non-reply <dhIexpress-Invoice@SKYNET.BE>
From: DHL EXPRESS <dhIexpress-Invoice@SKYNET.BE>
Date: Thu, 22 Apr 2021 00:01:02 +0100
X-To-Not-Matched: true
X-Originating-IP: 195.238.20.140
X-ORBS-Accept: dnswl_low
X-Rcpt-To: <d----n.ru>
X-SpamDetect: ********: 8.5 sd=8.5  0.99(X-PhraseHits:scam) 0.85(X-Verify-SMTP present) 0.84((!X-LangGuess:English),(X-To-Not-Matched:true)) 0.20(X-myrbl:Color=yellow) [nnot=1,ng=0,nsum=1,nb=1,nw=0,6.33]
X-NotAscii: charset=utf-8
X-Phrase: IsSpam score=1.00
X-MyRbl: Color=Yellow (from rbl) ip=195.238.20.140
X-IP-stats: No info recorded yet ip=195.238.20.140

разумеется, я это всё не смотрел.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от Shulman

И ты туда же. СБ звонит только с номера 900, как мне объяснили в техподдержке, когда я туда позвонил спросить про карту, о которой мне втирали такие же звонители.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

взял пневмат и пошел наказывать сцобаку

пугаешь ты меня, хотя ты наверно на нее был очень злой… но ведь рисковал получить срок за жестокое обращение

Shulman
()
Ответ на: комментарий от lenin386

разумеется, я это всё не смотрел.

Дурень! На ссылки прежде всего надо смотреть, не поддельный ли сайт!

Korchevatel ★★★★★
()
Ответ на: комментарий от Zhbert

Да! но я узнал об этом токлько обратившись в поддержку, уже давно это было, я решил сообщать обо всех номерах звонивших…

достаточно знать что сообщать никому никакие коды не нужно

при этом мне свои пароли норовит сообщить каждый второй бух)))

Shulman
()
Ответ на: комментарий от lenin386

А куда ты смотрел?

<dhIexpress-Invoice@skynet.be>; x-ip-name=mailrelay113.isp.belgacom.be;
Received: from mailrelay113.isp.belgacom.be (unverified [195.238.20.140]) 
	by sanarin.ru (SurgeMail 7.4e) with ESMTP id 16908-1231124 
	for <dmitry@sanarin.ru>; Thu, 22 Apr 2021 02:01:33 +0300
Return-Path: <dhIexpress-Invoice@skynet.be>
X-Verify-SMTP: Host 195.238.20.140 sending to us was not listening
Message-Id: <6fdbdd$2sd1oo@relay.proximus.be>

dhIexpress-Invoice@skynet.be

totaly legit!

Shaman007 ★★★★★
()
Ответ на: комментарий от Zhbert

Ну я оружия не имею, да и так и не понял, что произошло, пока детишки собачку на опыты не утащили. Да и если было бы, не при детях же стрелять!

А вообще в таких случаях звонят в вет. службу (или куда там надо), мол так и так, собачка людей кусает, дёргается, слюновыделение повышенное, вызывайте пять мотоциклетов с пулемётами!

Korchevatel ★★★★★
()
Ответ на: комментарий от Shulman

А ты чем записываешь? Когда я включаю запись в гуглзвонилке она сообщает об этом, еще и на русском, и мошенники бросают трубку.

KillTheCat ★★★★★
()
Ответ на: комментарий от Zhbert

СБ звонит только с номера 900

Можно подумать, что номер звонящего трудно подменить. Полно сервисов, которые за небольшую плату, подменят тебе номер хоть на 900, хоть на 02, хоть на основной номер АП РФ.

cocucka ★★★★☆
()
Ответ на: комментарий от Korchevatel

дело в том что во многих городах ветсулжб никаких нет… вроде это чисто визуально улучшается… но случаи нападений не редки

Shulman
()
Ответ на: комментарий от lenin386

разумеется, я это всё не смотрел.

Я 9 числа создавал тред про телефонный троллинг. Там мне пришло 3 ссылки в Whatsapp с левых номеров:

[06:48, 09.04.2021] +7 *********: http://gouli.xyz/magnit-ru/tb.php?_t=1617940070

11:47:50 [06:52, 09.04.2021] +7 *********: http://luckybabys.xyz/magnit-ru/tb.php?_t=1617940300[]br И
11:51:40

https://inev-itable.buzz/magnit-ru/tb.php?_t=1617978864
22:34:24

Про акции магнита. Глядя на домены, я всплакнул от тупости меня разводящих и не смотрел. Да, до сих пор даже не прошёл ни по одной ссылки. Тем более что с телефона это категорически запрещено.

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 1)
Ответ на: комментарий от lenin386

Бгг, сайт с грамматическими ошибками, ни разу не палево, да.

cocucka ★★★★☆
()
Ответ на: комментарий от lenin386

понятно, Дмитрий Санарин. письмецо-то тебе из бельгии посылали. мне интересно, это ведь не случайно произошло? ты посылку ждал. они видать как-то инфу получили.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Shulman

дело в том что во многих городах ветсулжб никаких нет…

Значит, в полицию. Можно ещё сказать, что там дети шастают, по идее должно их раздуплить.

Korchevatel ★★★★★
()
Ответ на: комментарий от crypt

Они шлют письма откуда угодно. Сами они в Чехии зарегестрированны, а их трекинг-сайт - в Польше.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от lenin386

ну это понятно, я хотел глянуть, как урл исказили.

crypt ★★★★★
()
Ответ на: комментарий от Shulman

Не "танцуй". В любой более-менее цивилизованной стране это должно работать. Не работает – крути педали, пока ничего не дали.

Korchevatel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.