LINUX.ORG.RU
ФорумTalks

Мошенники покоряют вершины IT

 


1

0

Сегодня меня опять попытались обезналичить, я расскажу вам, как. Приходит письмо, типа от DHL. X-Spam-Level: X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST, HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE, SPF_PASS,T_KAM_HTML_FONT_INVALID Абсолютно валидное, с точки зрения spamassasin-а. Письмо такое :

YOUR SHIPMENT IS ON ITS WAY

Hello,

Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery. Please confirm the payment details.

The status of the shipment is: On hold.

Click Here, to complete your delivery options.

Я бы конечно это отправил в утиль, если бы не ждал отправление именно этой службой и стоимость доставки мне не казалась подозрительно дешёвой. Что-то типа требования доплатить я ожидал. Перехожу here, там стилизованный под DHL сайт, требующий доплатить $1.5. Окей, доплачу. Вбиваю карту, приходит СМС. Но не на оплату, а на подключение к Samsung pay. Тут, конечно, затерзали меня некоторые сомнения, но Samsung pay - не шарашкина контора вроде. Вбил данные карты. Подключился. Жду подвоха, но не очень. И через 2 минуты - списание 5000 гонконгских баксов, безо всяких подтверждений и СМС. Очередной раз спасибо спецслужбам Сбера, не зря едят хлеб. Операция автоматом не прошла, пошёл звонок с 900 для подтверждения голосом. Звонил робат и корявой фразой хотел, чтобы я подтвердил перевод денег. Я сказал «да». И мне повезло, что моё «да» он не распознал, потому что если бы распознал, своих денег я больше не увидел бы. Фраза была корявая, я не понял сразу, что они от меня хотят, это потом стало понятно, что они хотят авторизовать платёж, а я думал, что они хотят авторизовать меня. Такие дела. Очевидно, не без помощи программистов вся эта схема работает и не без помощи их робат списывает деньги. Вангую, что данный метод вскоре будет локализован и так будут работать и по вам. Карту перевыпустил, хожу без карты.

★★★★

Последнее исправление: lenin386 (всего исправлений: 2)

Ответ на: комментарий от Shaman007

ну понятно, взяли для обучения. а что значит эта фраза:

Все наши ящики для сбора спама почему-то попадали в легитимные списки рассылок (интересно, почему).

почему?

crypt ★★★★★
()
Ответ на: комментарий от WitcherGeralt

Лохотронщики защищают от лохотрона, спешите видеть!

кстати, это было бы даже интересно поработать в компании, которая продает спам-рассылки. интересно, какие механизмы они используют, чтобы обходить фильтры гугла.

crypt ★★★★★
()
Ответ на: комментарий от crypt

Потому что ходишь ты «светить» адрес во всякие разные места. Порнография там. Ожидание: подписывают на спам. Реальность: рассылка по обновлениям уязвимостей серверов, новости и т.п. из нормальных источников.

Подписались на нормальные источники, чтобы учить «не спам». Ожидание - нормальные рассылки. Реальность: и еще треть спама.

Shaman007 ★★★★★
()
Последнее исправление: Shaman007 (всего исправлений: 1)
Ответ на: комментарий от crypt

У нас как-то жалоба была от вполне уважаемых людей, что им не приходит порнорассылка за которую они платят деньги, помечается как спам.

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

да, забавно) а по методу форварда кто-нибудь из гугла и яндекса сейчас антиспам как услугу предоставляет? чтобы почтовик свой, а фильтр их.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от lenin386

Ты действительно не понимаешь, что эта регистрация в Samsung Pay была такой же липовой как сайт DHL? Данные твоей карты ушли далеко не в самсунг

Qwentor ★★★★★
()
Ответ на: комментарий от crypt

Не знаю. Раньше было, яндекс по-моему дропнул. Лет 5-7 это все уже коммодитизировалось до ужаса, такое впечатление, что есть гмейл, аутлук и всё.

Shaman007 ★★★★★
()
Ответ на: комментарий от lenin386

формально к ибею отношения не имеющий

Во-первых, это одна компания давно уже, во-вторых, очень идиотский вопрос (я бы даже сказал, совсем даунский)

zemidius
()
Ответ на: комментарий от zemidius

это одна компания давно уже

Нет.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от Qwentor

Почему бы нет? Мы же не знаем, что он принял за samsung pay на своей мобиле?

Shaman007 ★★★★★
()
Ответ на: комментарий от Qwentor

Он как-то зарегал Самсунг Пэй на чужую мобилу?

Просто он ввел данные кому-то, кто регал самсунг-пей на свой мобилу. Думаю, так.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Ну т.е. форма регистрации на самом деле была не самсунговская, а фишинговая похожая? Или как-то по-другому это работает?

Qwentor ★★★★★
()
Ответ на: комментарий от crypt

Когда я хвалю венду, я говорю про десктоп и _корпоративный сервер. Когда я ругаю Линукс, ругаю Рэд Хет и подход, основанный на пакетах и зависимостях. А также, все эти вэйлэнды, пульсеаудио, системД и прочую технологию.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

понятно. логично. только с вейленд я не согласен. ничего криминального в этой разработке нет. а вот скринлокер, как в винде, вшитый в систему, нам давно нужен.

crypt ★★★★★
()

И вообще, почему тема до сих пор не переименована в «мошенники развели дедушку Ленина»? Вершины ИТ тут не при чём.

cocucka ★★★★☆
()

Меня как-то более элегантно развести пытались. Взломали Скайп моего родственника и попросили денег взаймы. Я как-то усомнился (манера разговора была не та) и попросил видеосвязь - молчок.

Qwentor ★★★★★
()
Ответ на: комментарий от Qwentor

не, это тупняк. я даже в маршрутках прямо в момент такого развода присутствовал.

crypt ★★★★★
()
Ответ на: комментарий от cocucka

И вообще, почему тема до сих пор не переименована в «мошенники развели дедушку Ленина»? Вершины ИТ тут не при чём.

«Ленин попал на деньги»

matcha
()
Ответ на: комментарий от WitcherGeralt

То есть, ты всерьёз отрицаешь, что скамперский занимается лохоразводом и шпионажем?

это просто бизнес. мне понравился чей-то коммент когда-то очень давно: и вирусописатели, и AV писатели поочереди дергают пользователя за карман. у них даже кадры могут перетекать из одной фирмы в другую, я думаю. ну и на конфах, ес-но, встречаются.

crypt ★★★★★
()
Ответ на: комментарий от matcha

«Ленин попал на деньги»

«Бандиты хотели ограбить вождя революции, но спецслужбы сбера отстояли.» Вообще ярый пример того, что полная некомпетентность в любом вопросе рано или поздно и в жизни по ноге выстрелит.

ptarh ★★★★★
()
Ответ на: комментарий от ptarh

* вождя революции

вождя пролетариата

crypt ★★★★★
()
Ответ на: комментарий от ptarh

Ну так, понятно, Ленин не настоящий.

Настоящий бы приказал мошенников расстрелять, но перед этим напоить чяем, и непьеменно, гаячим.

matcha
()
Ответ на: комментарий от Shaman007

Хочешь сказать, что в чем-то он компетентен, но годами это от ЛОРа скрывает? Ну, пусть будет так.

ptarh ★★★★★
()

с кем не бывает

завидно стало, что нету на карте 5000 долларов (пусть даже гонконских)

видимо просто на автомате вбил без раздумий и все. или занят был сильно.

меня тоже один раз чуть не развели на авитке при продаже чего-то дорогово. а я им там фоты карты прислал и доки свои. (хорошо что одумался замазать часть информации).

n_play
()
Ответ на: с кем не бывает от n_play

Дело не в сумме. Они бы сняли всё. Если нет хватит денег - будут снимать меньше, хватит - будут снимать больше. Пока счёт не опустошат.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 2)

Это прямо история успеха. На тебя повлиял чей-то тост «и лохов бы по больше?».

Что это за дичь вообще? Я зачастую даже трубку не беру, если номер не знакомый, а ты собственноручно чуть им любую сумму не перевёл.

ixrws ★★★
()
Ответ на: комментарий от WitcherGeralt

к историии со сбером выше, я хочу добавить, что к моему номеру был привязан не только мой счет (но и счет, скажем так, «потенциального лоха»). за него я и беспокоился. не за свой, конечно. поэтому и стал выяснять, к какой учетке привязано событие.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 4)
Ответ на: комментарий от lenin386

дело как в сумме. когда есть такие суммы, то о мелочах не паришься.

не то что местные нищюки, которые сразу 10 видов защит используют при оплате копеечного хлама с алике с бесплатной доставкой и перепроверяют все по 10 раз.

n_play
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.