LINUX.ORG.RU
ФорумTalks

Мошенники покоряют вершины IT

 


1

0

Сегодня меня опять попытались обезналичить, я расскажу вам, как. Приходит письмо, типа от DHL. X-Spam-Level: X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST, HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE, SPF_PASS,T_KAM_HTML_FONT_INVALID Абсолютно валидное, с точки зрения spamassasin-а. Письмо такое :

YOUR SHIPMENT IS ON ITS WAY

Hello,

Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery. Please confirm the payment details.

The status of the shipment is: On hold.

Click Here, to complete your delivery options.

Я бы конечно это отправил в утиль, если бы не ждал отправление именно этой службой и стоимость доставки мне не казалась подозрительно дешёвой. Что-то типа требования доплатить я ожидал. Перехожу here, там стилизованный под DHL сайт, требующий доплатить $1.5. Окей, доплачу. Вбиваю карту, приходит СМС. Но не на оплату, а на подключение к Samsung pay. Тут, конечно, затерзали меня некоторые сомнения, но Samsung pay - не шарашкина контора вроде. Вбил данные карты. Подключился. Жду подвоха, но не очень. И через 2 минуты - списание 5000 гонконгских баксов, безо всяких подтверждений и СМС. Очередной раз спасибо спецслужбам Сбера, не зря едят хлеб. Операция автоматом не прошла, пошёл звонок с 900 для подтверждения голосом. Звонил робат и корявой фразой хотел, чтобы я подтвердил перевод денег. Я сказал «да». И мне повезло, что моё «да» он не распознал, потому что если бы распознал, своих денег я больше не увидел бы. Фраза была корявая, я не понял сразу, что они от меня хотят, это потом стало понятно, что они хотят авторизовать платёж, а я думал, что они хотят авторизовать меня. Такие дела. Очевидно, не без помощи программистов вся эта схема работает и не без помощи их робат списывает деньги. Вангую, что данный метод вскоре будет локализован и так будут работать и по вам. Карту перевыпустил, хожу без карты.

★★★★

Последнее исправление: lenin386 (всего исправлений: 2)

Ответ на: комментарий от lenin386

Правильно. Ты если мне тут напишешь данные карты, я пойду куплю на них товар, то тебе придет SMS и позвонит робот. Сумма будет та, которую я вбил в магазине. Что тебе не понятно в схеме?

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

Я увижу сумму, и должен буду подтвердить её через вбивание кода, а тут списание пошло безо всяких подверждений, я нигде не видел этой суммы до списания! Звонок робота - это уже работа спецслужб, обычно его нет. Это они так звонят, только если операция подозрительная. Однако, программисты почти сломали все усилия. Толькой двойной фейл программистов защитил меня. Вас, умников, не защитит.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 6)

Простовый север у тебя конечно свой? Только лохи держат почту на сервисах… с мощными AI-driven spam and fraud detection systems.

vertexua ★★★★★
()
Ответ на: комментарий от crutch_master

Кстати да, купил какую-то подписку в яндексе, чтобы 1 фильм посмотреть, так они на след. месяц списали без предупреждения и проверок. Знато я бомбанул тогда. Придётся отдельную карту заводить для грязных дел.

Дык, это ж подписка. Какие ещё проверки? Завёл отдельную карту, теперь, они плачут: «вернись, я всё прощу, на вот тебе 300 бонусов, только вернись!»

tiinn ★★★★★
()
Ответ на: комментарий от lenin386

Я увижу сумму, и должен буду подтвердить её через вбивание кода, а тут списание пошло безо всяких подверждений

При покупке на ebay/amazon/aliexpress у тебя тоже не придёт никакой sms, точно также как и через samsung pay, куда ты зачем-то подключился, отключив голову (хотя у меня большие подозрения после твоих постов тут, что она у тебя перманентно отключена уже давно)

zemidius
()

Не мамонт (с)

Dog ★★★
()
Ответ на: комментарий от vertexua

P.S. У меня если в спам заглянуть, то там по три емейла в день с всякими сложными схемами развода, но я об этом обычно не узнаю

vertexua ★★★★★
()
Ответ на: комментарий от zemidius

При покупке на ebay/amazon/aliexpress у тебя тоже не придёт никакой sms

Именно. На это я и надеялся, что солидные конторы не допустят, а если и допустят, то вернут средства.

, точно также как и через samsung pay

Вот здесь я начинаю быть не уверен, после данного инцидента. Ну, куда я бы я побежал жаловаться? Что-то мне подсказывает, что сказали бы мне «иди, мальчик, погуляй».

lenin386 ★★★★
() автор топика
Ответ на: комментарий от vertexua

Право держать почтовые сервера имеет только гугл, конечно же. А потом они говорят, что email - работает.

lenin386 ★★★★
() автор топика

Стоп, и это этот человек потом что-то вещает о том, что знает какие-то там законы, как правильно жить и работать и так далее? Так и запишем - лох.

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Алло, ты сам подтвердил подписку в samsung pay, потом сказал «да» сберроботу, конечно, тебе бы сказали «гуляй, вася». Тебе ОЧЕНЬ повезло, что у тебя невнятная речь.

zemidius
()
Ответ на: комментарий от lenin386

Так я же и говорю, молодец, борешься за права и свободы, работаешь спам-фильтром не покладая мозолистых рук.

А потом они говорят, что email - работает.

Уже не работает. Это помойка. В ней можно жить только если никогда не публиковать свой емейл или сидеть за спам-фильтром

Если ты так паришься о анонимности, то наверное лучше какой-то Proton. Швейцария всех вертела

vertexua ★★★★★
()
Последнее исправление: vertexua (всего исправлений: 3)

спасибо спецслужбам Сбера, не зря едят хлеб.

В последнее время Сбер нередко требует голосовое подтверждение перевода между своими счетами, типа MIR – > VISA.
Консультант в Сбере ответил абстрактно: в правилах этого нету, но для безопасности.
Вопрос к банковским спецам: могу ли я сам себя обмануть? Как и зачем?

quickquest ★★★★★
()
Ответ на: комментарий от crutch_master

Знато я бомбанул тогда. Придётся отдельную карту заводить для грязных дел.

У меня для этого виртуалка киви есть, где четко нужное на дело количество денег перевоится.

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Зачем тогда придумали 3D secure, вот это всё?

Это, кстати, хороший вопрос. Я ещё понимаю - оффлайн платежи, там дрхрена всякого лигейси остаётся, вплоть до прокатывания рельефа карты с именем и номером через копирку. А вот в интернете 3d secure давно уже могли бы сделать обязательным.

DawnCaster ★★
()
Ответ на: комментарий от lenin386

Я увижу сумму, и должен буду подтвердить её через вбивание кода

Не везде, в некоторых магазинах код не потребуется, например у аэрофлота, сразу деньги снимают без смс.
Теоретически по таким транзакциям наверное проще вернуть деньги через chargeback, но это всё равно куча проблем.

TheAnonymous ★★★★★
()
Ответ на: комментарий от quickquest

Ну допустим можно перевести деньги с депозитного счёта с потерей процентов

TheAnonymous ★★★★★
()
Ответ на: комментарий от lenin386

Из - за платежа в полтора бакса ? Ты упрлся.

А зря, у меня денег нет, но я сам всё проверяю и родне говорю, чтобы чётко смотрели на ссылки.

xwicked ★★☆
()
Ответ на: комментарий от lenin386

солидная платёжная система должна выявлять и банить подобных предпринимателей, я там у них явно не единственный клиент. Однако, оказывается, нет.

Кому должна? И как ты себе это представляешь?

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Вот этого я не знал.

Обладатель ойфона или ни разу не пользовался?

xwicked ★★☆
()

shipment with waybill number

если бы не ждал отправление именно этой службой

Задам сакраментальный вопрос. В письме твой номер указан? Если нет - зачем ты пошел его оплачивать?

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)

Приходит письмо, типа от DHL

Экспресс-почты не развлекаются рассылками емэйлов в случае вопросов. Они звонят.

Your DHL Express shipment with waybill number 00340434139185930097

У вас что, был подобный номер платежа, что вы так напряглись? Но это все равно неважно, для общения подобных служб с клиентом, как с получателем, так и с оправителем существует трек-номер, а не номер платежа

Но самое грустное и смешное в этой истории - выросло поколение людей, неспособное отодвинуться от компьютера и позвонить голосом в офис службы с простейшими и очевидными вопросами

vaddd ★☆
()

четное количество ошибок иногда дает правильный результат, лол.

ncrmnt ★★★★★
()

а мне вчера звонила девушка из СБ сбера, естественно с какого то левого номера, я ее выслушал и спросил любит ли она анальный секс, она положила трубку, а я то уже ждал что мне обломится… весь в расстройстве

Shulman
()
Ответ на: комментарий от vaddd

выросло поколение

Так ленин старпёр. Но пойти оплачивать посылку с рандомным номером неизвестно чего - это тоже достижение, да.

pinus_nigra
()

Машейники обещали выплоты. Классические хроники ебанариев :))

Puzan ★★★★★
()

Ленин, тебя 2 раза на…ли. Такой «Робот-Автомат» Сбербанка звонит, если ты проводишь транзакцию заведомо мошенническому получателю.

Один раз покупал БП в интернет-магазине Sofi.ru, если кто знает. Была заварушка. Из Германии организовали через 3-и лица. Поработали полгода. Набрали заказов. И смылись. Звонок робота.

Второй - переводил деньги мошенникам с Авито, не зная, конечно, про это. Тоже звонок.

Всё. Больше никогда. В разы на большие суммы - нет.

Скорей всего, поступают жалобы, заявки, заявления в (не)правоохранительные органы, которые в нашей стране просто не работают. Органы просто делают запрос в банк на получение данных и всё. Их «работа» на этом заканчивается. Мошенники выходят сухими из воды. А заявки и заявления прут потоком. И хоть так, через робота, будущих жертв банк пытается обезопасить.

Или сами в доле. Тоже не удивлюсь. Авито, к примеру, с его работниками очевидно в доле с мошенниками и построили целый бизнес на этом.

roiman
()
Ответ на: комментарий от Zhbert

Я, конечно, тот еще слоупок, но не ожидал, что банки скатятся до уровня опсосов так быстро. Типа деньги, должно быть всё серьёзно, да.

crutch_master ★★★★★
()
Ответ на: комментарий от lenin386

машина что-то не так посчитала

Даже обороты речи старпёрские стали, скоро системный блок процессором называть начнёшь…

zemidius
()
Ответ на: комментарий от lenin386

А че, сложно в консоли whois написать, и скопипастить ссылку? Я из любопытства вообще всех подряд так проверяю

Dog ★★★
()
Ответ на: комментарий от crutch_master

А банки тут причем? Это вопрос к Яндексу.

Вообще подразумевается, что если ты ввел CVV код в форме оплаты, то ты подтвердил списание. А Яндекс запрашивает вообще все данные карты. Поэтому я и считаю, что привязывать к этому основную карту есть глупость.

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Ну ты-то не любая Тетя Света. Или?.. =)

Dog ★★★
()
Ответ на: комментарий от lenin386

Ты где-то в письме видел ссылку на свой заказ? Ну кроме какого-то левого номера.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Вообще подразумевается, что если ты ввел CVV код в форме оплаты,

Так не в форме оплаты!!! Мать вашу. Я ввёл CVV код в форме регистрации в Samsung Pay!

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

Я ввёл CVV код в форме регистрации в Sasung Pay!

Зачем? Если ты ждешь посылку с DHL, зачем что-то вводить в форму оплаты Samsung Pay? У тебя есть самсунг с ней?

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Банк смс требует для *каждого* списания. Так-то, если разрешить списывать зная cvv + номер + дату, то можно вообще карту выкидывать после первого платежа.

crutch_master ★★★★★
()
Ответ на: комментарий от lenin386

А, форме регистрации, а не оплаты. Вдвойне вопрос - ЗАЧЕМ?

А так все логично: ты подключил свою карту к платежной системе левого Васяна, дальше он ей распоряжается как хочет. Введением CVV ты подтвердил свое согласие.

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Вообще я тебя понял, ты поражен тому что мошенники как то создали почтовый домен который не вызывал подозрений при автоматизированной проверке.

Я тоже вчера получал звонок от сб, но при этом с номера 900 пришло смс, что кто то пытается войти на сбер оналйн… я конечно расстроился, так еще не разу не было, не знаю почему.

Говорят что можно и смс перехватить, единственное что меня успокаивает, это что денег на моих картах нет, и кредитные линии закрыты

Shulman
()
Ответ на: комментарий от vaddd

Экспресс-почты не развлекаются рассылками емэйлов в случае вопросов. Они звонят.

Правила меняются постоянно, и меняются в сторону «упрощения», точнее экономии на кол центрах. Компьютер вместо девушки - мечта любого предпринимателя. Они спят и видят это. После того, когда они влепили этого нихера не работащего робата на продажи авиабилетов, я ничему не удивляюсь.

Но самое грустное и смешное в этой истории - выросло поколение людей, неспособное отодвинуться от компьютера и позвонить голосом в офис службы с простейшими и очевидными вопросами

Ага, позвонил тут на днях в Аэрофлот. Мать вашу, это ад.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 1)

А что у сбера нету лимита операции ?

Jopich1
()
Ответ на: комментарий от Zhbert

раньше никто не пытался войти в личный кабинет, а теперь вот уже пытаются, возможно что я о чем то не знаю…

и девушка звонила, ну такая терпеливая… такая внимательная… ну могла же в банке работать, и ипатеку платить, но вот охото ей шальных денег )))

Shulman
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.