LINUX.ORG.RU
ФорумTalks

Мошенники покоряют вершины IT

 


1

0

Сегодня меня опять попытались обезналичить, я расскажу вам, как. Приходит письмо, типа от DHL. X-Spam-Level: X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST, HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE, SPF_PASS,T_KAM_HTML_FONT_INVALID Абсолютно валидное, с точки зрения spamassasin-а. Письмо такое :

YOUR SHIPMENT IS ON ITS WAY

Hello,

Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery. Please confirm the payment details.

The status of the shipment is: On hold.

Click Here, to complete your delivery options.

Я бы конечно это отправил в утиль, если бы не ждал отправление именно этой службой и стоимость доставки мне не казалась подозрительно дешёвой. Что-то типа требования доплатить я ожидал. Перехожу here, там стилизованный под DHL сайт, требующий доплатить $1.5. Окей, доплачу. Вбиваю карту, приходит СМС. Но не на оплату, а на подключение к Samsung pay. Тут, конечно, затерзали меня некоторые сомнения, но Samsung pay - не шарашкина контора вроде. Вбил данные карты. Подключился. Жду подвоха, но не очень. И через 2 минуты - списание 5000 гонконгских баксов, безо всяких подтверждений и СМС. Очередной раз спасибо спецслужбам Сбера, не зря едят хлеб. Операция автоматом не прошла, пошёл звонок с 900 для подтверждения голосом. Звонил робат и корявой фразой хотел, чтобы я подтвердил перевод денег. Я сказал «да». И мне повезло, что моё «да» он не распознал, потому что если бы распознал, своих денег я больше не увидел бы. Фраза была корявая, я не понял сразу, что они от меня хотят, это потом стало понятно, что они хотят авторизовать платёж, а я думал, что они хотят авторизовать меня. Такие дела. Очевидно, не без помощи программистов вся эта схема работает и не без помощи их робат списывает деньги. Вангую, что данный метод вскоре будет локализован и так будут работать и по вам. Карту перевыпустил, хожу без карты.

★★★★

Последнее исправление: lenin386 (всего исправлений: 2)

Ответ на: комментарий от lenin386

не, фрауд из бельгии. я спрашиваю, почему они решили тебе прислать. вот это интересно. у них, может быть, есть свой оператор.

crypt ★★★★★
()
Ответ на: комментарий от lenin386

А вот и не только.

Это слова официальной службы безопасности СБ. «Если не с 900 - слать лесом и звонить нам по 900».

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

У них всё постоянно меняется, и они сами не знают, что у них происходит. 100% бывает не с 900 звонят, гарантирую это.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от WitcherGeralt

Он — глупейший из нас. Это лишь очередной пруф.

тут подвох в том, что он реально ждал посылку. это его подвело. фраудмейкер имел какую-то инсайдерскую инфу об отправлении.

crypt ★★★★★
()
Ответ на: комментарий от crypt

фраудмейкер имел какую-то инсайдерскую инфу об отправлении.

Не думаю, скорее всего им просто повезло, что так и было.

Korchevatel ★★★★★
()
Ответ на: комментарий от crypt

. фраудмейкер имел какую-то инсайдерскую инфу об отправлении.

Вряд-ли. Скорее, бомбили наугад. Много кто такие посылки ждёт.

lenin386 ★★★★
() автор топика

Жаль, что жадность фраера не сгубила.

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от KillTheCat

У меня когда была звонилка от филипса, она сама писала.

А вообще для андроида есть CallRecorder в F-Droid, но он не подо всеми андроидами работает нормально.

Zhbert ★★★★★
()
Ответ на: комментарий от lenin386

Скорее, бомбили наугад.

отомсти им тем же. забомби их сайт=)

crypt ★★★★★
()
Ответ на: комментарий от WitcherGeralt

Нет, ты что, это очень сложно. Четкие посоны туда не смотрят.

Zhbert ★★★★★
()
Ответ на: комментарий от Korchevatel

ну в принципе, да... 5000 гонконгских... гонконгские поди не российские, нормальные должны быть.

crypt ★★★★★
()
Ответ на: комментарий от Shaman007

В экран мобильника. Там мольные версии всего, всё режут. URL сайта в том числе.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от crypt

И его не смутило, что у посылки поменялся трекинговый номер? Что сайт не DHL? Вангую, что его посылке DHL-то даже и отношения не имел, шла она обычной почтой.

Shaman007 ★★★★★
()
Ответ на: комментарий от Zhbert

одна из причин, почему я не свечу свой частный почтовик (и практически не использую, выходит) как раз по причине вот этого вопроса со спамом. а лоровцы меня уверяли, что мол чего там, спама в сети мало, почти не приходит!

crypt ★★★★★
()
Ответ на: комментарий от Zhbert

ну к нему же вежливо подошли:))) все по форме) по-русски только плохо говорят)

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от lenin386

То есть фраза

«Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery»

точно попала в целевую аудиторию. Ну да, waybill, мало ли что это, звучит солидно, надо оплотить.

Shaman007 ★★★★★
()
Ответ на: комментарий от crypt

Ну мне на почту и правда не приходит спам. Иногда яндекс считает за спам линкедин или какую рекламную подписку от айпорта, но в целом левого дерьма не приходит вообще. Хотя я почту особо не скрываю, просто нигде не пишу ее прямо как есть.

Zhbert ★★★★★
()
Ответ на: комментарий от Shaman007

И его не смутило, что у посылки поменялся трекинговый номер?

я буду исходить из того, что ты и так невысокого мнения обо мне и честно скажу: я не помню номера своих DHL посылок=))) даже если их одна-две. мне сложно представить, зачем держать их в голове)

crypt ★★★★★
()
Ответ на: комментарий от lenin386

Ништяк, тогда я повторю свой вопрос, проигнорированный тобой выше - если нигде в письме не было ничего, что указывало бы на твою посылку, зачем ты пошел за нее платить?

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

не, мы про личный почтовик говорим. я всегда утверждаю, что для него спам проблема актуальна. а когда начинаются токсы за свободу, какие-то малоизвестные регистранты начинают гнуть пальцы, что все надежно)

crypt ★★★★★
()

Единственное оправдание для тебя , на мой взгляд, -, это если ты каждый день по 5-10 доставок от ДХЛ ожидаешь. В этом случае можно потерять бдительность.

Я, обычно, не отвечаю на такое, если возникает хоть малейшее сомнение. Если есть проблема - напишут ещё раз.

matcha
()
Ответ на: комментарий от Zhbert

Зачем их держать в голове? Найти и проверить, раз просят бабла дополнительно.

может быть, меня ни разу не просили просто.

crypt ★★★★★
()
Ответ на: комментарий от Shaman007

Вопрос к тебе: почему ты решил оплачивать товарно-транспортную накладную-то?

Он упорно не хочет отвечать на этот вопрос. Говорит, что это все сложно, он не Шерлок Холмс, чтобы в этом разбираться и вообще не смотрит на то, куда и что там оплачивает.

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)
Ответ на: комментарий от Zhbert

писали уже в треде. если это гугл-яндекс у них в разы лучше антиспам, чем заШИТа у ТС. я SA даже не пытаюсь использовать. намучался с ним на работе.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Zhbert

Я помню мы решали задачу «засветить мыло». В итоге лучшее что получилось - брать всю почту домена ЛОРа, это чистейший спам без единого нормального письма. Все наши ящики для сбора спама почему-то попадали в легитимные списки рассылок (интересно, почему).

Shaman007 ★★★★★
()
Ответ на: комментарий от crypt

Сегодня, чтобы тебя развели, тебе самому требуется приложить для этого усилие. Слава яйцам, существуют достаточно надёжные платёжные шлюзы, никаких карт никуда вводить не нужно, лично я плачу только через них (палка, гугл, тинёк). Даже самые тупые из моих знакомых, если что-то и вводят хрен знает где, для этого есть виртуальная карта с лимитом.

WitcherGeralt ★★
()
Ответ на: комментарий от Zhbert

Не будут они этим заморачиваться. Обычно звонят с левых простых номеров мобильных.

По-разному бывает. Иногда там звуки разных «офисов» и 2 разводилы (как минимум) так что это какой-то VoIP. Иногда в лоб разводят, там наверное один разводила с мобилой.

KillTheCat ★★★★★
()
Ответ на: комментарий от Shaman007

еще раз. я не понял. вы делали ящик для сбора спама? спам-ловушку. я тоже когда-то давно этим занимался. так, а зачем вы брали почту лора?

crypt ★★★★★
()
Ответ на: комментарий от Shaman007

Извини, брат, я не распарсил твой посыл. Зачем вы брали почту ЛОРа? Куда вы ее брали? Что вы вообще делали?

Zhbert ★★★★★
()
Ответ на: комментарий от crypt

Мы делали спам ловушки. Проблема была в том, что на них в определенный момент начинали подписывать «нормальные» рассылки и пихать собранное учить эвристики было нельзя. Почта ЛОРа же наоборот, чистая от легитимных писем. Можно сразу в дело.

Shaman007 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.