LINUX.ORG.RU
ФорумTalks

Мошенники покоряют вершины IT

 


1

0

Сегодня меня опять попытались обезналичить, я расскажу вам, как. Приходит письмо, типа от DHL. X-Spam-Level: X-Spam-Status: No, score=-0.7 required=1.0 tests=HTML_FONT_LOW_CONTRAST, HTML_MESSAGE,MSGID_FROM_MTA_HEADER,RCVD_IN_DNSWL_LOW,SPF_HELO_NONE, SPF_PASS,T_KAM_HTML_FONT_INVALID Абсолютно валидное, с точки зрения spamassasin-а. Письмо такое :

YOUR SHIPMENT IS ON ITS WAY

Hello,

Your DHL Express shipment with waybill number 00340434139185930097 is waiting for delivery. Please confirm the payment details.

The status of the shipment is: On hold.

Click Here, to complete your delivery options.

Я бы конечно это отправил в утиль, если бы не ждал отправление именно этой службой и стоимость доставки мне не казалась подозрительно дешёвой. Что-то типа требования доплатить я ожидал. Перехожу here, там стилизованный под DHL сайт, требующий доплатить $1.5. Окей, доплачу. Вбиваю карту, приходит СМС. Но не на оплату, а на подключение к Samsung pay. Тут, конечно, затерзали меня некоторые сомнения, но Samsung pay - не шарашкина контора вроде. Вбил данные карты. Подключился. Жду подвоха, но не очень. И через 2 минуты - списание 5000 гонконгских баксов, безо всяких подтверждений и СМС. Очередной раз спасибо спецслужбам Сбера, не зря едят хлеб. Операция автоматом не прошла, пошёл звонок с 900 для подтверждения голосом. Звонил робат и корявой фразой хотел, чтобы я подтвердил перевод денег. Я сказал «да». И мне повезло, что моё «да» он не распознал, потому что если бы распознал, своих денег я больше не увидел бы. Фраза была корявая, я не понял сразу, что они от меня хотят, это потом стало понятно, что они хотят авторизовать платёж, а я думал, что они хотят авторизовать меня. Такие дела. Очевидно, не без помощи программистов вся эта схема работает и не без помощи их робат списывает деньги. Вангую, что данный метод вскоре будет локализован и так будут работать и по вам. Карту перевыпустил, хожу без карты.

★★★★

Последнее исправление: lenin386 (всего исправлений: 2)

Ответ на: комментарий от n_play

5000 гонконгских баксов - это не большая сумма. Меньше 50 тысяч рублей. Ты, по-моему не понимаешь. Эти ребята получили возможность снимать бабки безо всякой авторизации, мгновенно. Успешно сняв эти 5 штук, они сняли бы 50 за следующие несколько секунд, я не успел бы до телефона добежать. И сколько угодно, до нуля на счёте. Там уже не до смеха было бы.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 3)
Ответ на: комментарий от Shulman

@lenin386, вот до чего доводит знание американских буков, я бы даже не стал читать, бггг

:lol: :D :D :D незнание сила! :-)

vtVitus ★★★★★
()
Ответ на: комментарий от crutch_master

Я, конечно, тот еще слоупок, но не ожидал, что банки скатятся до уровня опсосов так быстро. Типа деньги, должно быть всё серьёзно, да.

Весь мир работает на доверии. Ещё 20 лет назад были в хочу чеки, где можно было на стандартном бланке подделать подпись и в том же сша идти в магаз покупать вещи и у сотрудника магаза не было ни одно шанса проверить подпись, или узнать размер свободных средств. Так что текущая секурность это много levelup-ов от того что было очень не так давно.

vtVitus ★★★★★
()
Последнее исправление: vtVitus (всего исправлений: 1)
Ответ на: комментарий от lenin386

понимаю, но тут дело не в суммах.

дело в том, что психология нищука как раз и предполгает вот эти вот 10 видов защиты и проверки на каждый пук по хуиз, сартиффикату и прочим вещам. с виртуальными картами, с лимитами и подтверждением каждой операции и т.д. и т.п.

так что в треде перепись нищюков.

n_play
()
Ответ на: комментарий от lenin386

Я аж залогинился от ужаса

Чувак, мошенники получили возможность снимать деньги С АВТОРИЗАЦИЕЙ. Всё как положено, никаких нарушений протокола, 3dsecure и остальных вещей

Просто авторизация эта происходит уже не на твоём телефоне, а на том телефоне, которому ты разрешил управлять своим счётом, подписавшись на Samsung Pay

stevejobs ★★★★☆
()
Последнее исправление: stevejobs (всего исправлений: 1)
Ответ на: комментарий от n_play

так что в треде перепись нищюков.

О, богащюк вылез пошутить :) Хочешь сказать, что потеря 50тр из-за собственной глупости тебя не расстроит?

zemidius
()
Ответ на: комментарий от zemidius

Дело ведь не в количестве бабла, в каком-то жутком сочетании житейской и технической неопытности, наивности и доверчивости.

vaddd ★☆
()
Ответ на: комментарий от kott

Да, ведущий инженер утверждает, что при отключении SB на матерях 2020-2021 годов отключается uefi-режим

zemidius
()
Ответ на: комментарий от n_play

психология нищука как раз и предполгает вот эти вот 10 видов защиты и проверки

Наоборот же. Это как с кодом, у хорошего программиста возникают вопросы когда память начинает течь непонятно где, например, вот так же и с деньгами.

mydibyje ★★★
()
Ответ на: комментарий от mydibyje

у хорошего программиста возникают вопросы

Ему говорят что купят серваки потолще :)

slackwarrior ★★★★★
()
Ответ на: комментарий от mydibyje

Если у хорошего программиста возникают вопросы, когда память начинает течь непонятно где, то что же у плохого происходит?

lenin386 ★★★★
() автор топика
Ответ на: комментарий от zemidius

т.е. ты отрицаешь патерны поведения характерные для нищюков?

которые высчитывают сумму с точностью до цента с учетом скидок, никогда не держат монет на карте, всегда проверяют все реквизиты, адерса сайтов и прочее ибо вдруг если промо-купончик на $1 с алика не сработает - то списания не будет и они в безопасности.

n_play
()
Ответ на: комментарий от kott

Смотри свои фоткэ. Secure boot - отлючается, UEFI - нет. Когда ты отключишь Secure boot, из boot меню пропадут все UEFI записи. Перегрузись для верности. Программисты жэ БИОС пишут.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 3)
Ответ на: комментарий от n_play

кроме паттернов поведения, есть еще наблюдение за подглядывающими, испанский стыд и т.д. рефлексия «ведь мир есть не только представление, но и воля!»

slackwarrior ★★★★★
()
Ответ на: комментарий от n_play

Да, отрицаю, т к. это бред для нищюков, которые хотят показно пускать пыль в глаза

zemidius
()
Ответ на: комментарий от slackwarrior

Тут ведущий инженер так смешно унижается, что пока врядли

zemidius
()
Ответ на: комментарий от zemidius

Я не могу туда зайти, у меня нет этой платы, и искать заход туда я задолбался. Нет там ничего, кроме отключения секур бута (это не точно), и управления ключами, и быть не может.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от lenin386

Так ты ж не указал, куда заливать, вдруг включишь опять свою странную логику «не тот хостинг, ты проиграл, я прав!»

zemidius
()
Ответ на: комментарий от lenin386

И? Или «в РФ не работает» потому что «инфополе не той системы»? Или «учоные по ночам» гравитацией манипулируют и холодными закусками?

slackwarrior ★★★★★
()
Ответ на: комментарий от slackwarrior

Понятия не имею, почему не работает, но по гарантии ты её будешь отправлять в тот же ибей, где покупал.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 2)
Ответ на: комментарий от slackwarrior

PCI работает исправно с моей звуковухой, что определило выбор

с разогнанной памятью =банина, у меня завелось только на 3200, искать перебором работающие модули - лень

kott ★★★★★
()
Ответ на: комментарий от slackwarrior

но эту модель хрен найдёшь, в е2е4 разобрали вмиг, я уже собирался с newegg заказывать, но случайно нашел в каком-то московском магазинчике

kott ★★★★★
()

а строку с адресом сайта нельзя было посмотреть при переходе по ссылке которая отображается?

xmikex ★★★★
()
Ответ на: комментарий от kott

Да увидел я. Похоже, не на всех матерях ещё выжгли. Но выжгут, не сомневайтесь в этом. Тренд идёт туда. Безопасность, ч0.

lenin386 ★★★★
() автор топика
Последнее исправление: lenin386 (всего исправлений: 2)
Ответ на: комментарий от xmikex

На мобильнике дело было. Скрывают они строку эту.

lenin386 ★★★★
() автор топика
Ответ на: комментарий от n_play

Немцы (наверное, самые нищуки из них) говорят «У богатых можно поучиться экономить» и скорее я соглашусь, что

патерны поведения характерные для нищюков

которые ты приводишь, скорее подходят для гораздо менее нищюков. Дядюшка Скрудж не даст соврать.

matcha
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.