Осторожно доставка (технологии фишинга ПД)

Аватар пользователя И-23

Курьеры и доставщики не гнушаются.

Телефон с ФИО, привязанный к адресу, активный - 200 руб. легко.

10 доставок за смену - дополнительные 2 000 руб. в день.

При 25 рабочих днях в месяц - плюс 50 тысяч к заработку.


© Sergey-SPb

В комментариях приводится аргументация того, что текут банки.

Но мой опыт говорит, что текут не столько они, сколько интерфейсные стыки с разнообразными подрядчиками.

Авторство: 
Копия чужих материалов
Комментарий автора: 

Очередной пример к практически вечной теме «удобство vs безопасность».

Комментарии

Аватар пользователя Afternoons
Afternoons(2 года 2 месяца)

Тоже в пятницу звонили. Сразу понял, что развод, т.к. номер, на который они звонили, был вообще бесплатным приложением к основному договору и на нем в принципе не могли ни закончиться деньги, ни срок. Ну и звонили с МТТ, а сказали что они из МТС.

Вопрос в другом. Тоже сказали что чтоб продлить договор надо зайти в офис МТС по адресу такому-то, или можно через них в ЛК. Я конечно выбрал офис (инстинктивно, т.е. они назвали адрес который ровно у меня по пути домой лежит - отчего бы не зайти?), потом быстро одумался и сказал, что нет-нет, давайте через ЛК. Любопытно же, каково это, когда тебя разводят.

А "специалист МТС" вдруг стал отговаривать от ЛК и посоветовал все-таки зайти в офис, тем более что раз по пути.

 И на мой вопрос - почему в офис, разве он не хотел завлечь меня в ЛК? сказал что отвечать не будет, вежливо попрощался и положил трубку. И еще какую-то полублатную прибаутку-скороговорку на прощание произнес, типа "в игре все карты не раскрывают" или "кто карты раскроет тому плохо будет" или как-то так, в полурифму.

Вот почему он передумал? Я же ничем себя не выдал...

И еше.  интересная тенденция. Если когда то давно я завел себе 2ой телефоный номер именно для всяких интернет-помоек и случайных левых контактов,  а 1ый номер, основной и красивый, для рабочих и деловых контактов, регистрации на всяких госуслугах, в банках и тп 

И какое то время это работало, весь спам шел исключительно на "помоечный" номер, где благоролучно отсекался белым списком.

Но года 2-3 назад ситуация изменилась ровно наоборот, сейчас на помоечный номер почти не звонят (хотя пользую его активно как и прежде), а 90% спама приходит как раз на основной номер, из слитых баз видимо.

Аватар пользователя shprotas
shprotas(8 лет 2 месяца)

Курьеры и доставщики не гнушаются.

Легко решается: слив данных - 20тыс рублей за каждый номер. Слив данных хохлам - 15лет.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Каким образом собираетесь детектировать событие?

Аватар пользователя bepyah
bepyah(8 лет 1 месяц)

Вчера звонил старший инспектор ФНС #1 по Москве. Беда - блокировка счетов из-за мошенников в одном из банков.

30 минут с ним балакали, он даже грозился к концу применить технику гипноза и выведать у меня всю информацию.

Парня даже не смутило, что он звонил после 18, а на вопрос доплачивают ли им в инспекции за переработки - не понял вопроса.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Помните недавнюю заметку Лукича на эту тему?

Аватар пользователя bepyah
bepyah(8 лет 1 месяц)

увы, нет.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Ссылка.

К вопросу о насущности задачи контроля полноты исходных данных.

Аватар пользователя Shinin
Shinin(2 года 3 месяца)

Не понял о чем это? Современный человек заполняет 100500 разных анкет на получение разных скидочных карт и прочего. А еще у него в месенджерах телефон привязан к имени.

Аватар пользователя OwlRus
OwlRus(7 лет 1 месяц)

Открываем СберОнлайн. Берем список телефонов (подряд). И пробуем делать перевод в 1 руб на каждый телефон. Получаем имя и отчество, первую букву фамилии и подтверждение, что у человека есть счет в банке.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Известная фича системы.

Аватар пользователя Алый
Алый(10 лет 5 месяцев)
Комментарий администрации:  
*** Будущий телепат в полном объеме (с) - https://aftershock.news/?q=comment/12979932#comment-12979932 ***
Аватар пользователя Сударь
Сударь(7 лет 11 месяцев)

Оформление, разумеется, платное. Стоимость его также составляет примерно 30 000 рублей и также зависит от использующегося тарифа.

 

Аватар пользователя Алый
Алый(10 лет 5 месяцев)

Есть и такое в сети:
".. наше время, возможности мобильной связи расширены и позволяют получать не только сервисный, но и дополнительный доход. Сегодня мы напишем о том, как сделать свой номер телефона платным для абонентов МегаФон.

1. Запрос на подключение услуги

Первое, что необходимо сделать — это запросить на подключение услуги у оператора. Отправляйте SMS-запрос на номер 000105 с текстом «Платят за звонок». Стоимость услуги составляет 10 рублей.

2. Ожидание подтверждения .... "

https://xn--80aahwhd6bggh5b.xn--p1ai/%D0%BF%D1%80%D0%B5%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D1%83%D0%B9%D1%82%D0%B5-%D0%B2%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B8%D0%B5-%D0%B7%D0%B2%D0%BE%D0%BD%D0%BA%D0%B8-%D0%B2-%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB/

Ещё:

".....Получать деньги за назойливые звонки

Это произошло в ноябре 2011 году. В какой-то момент мужчину окончательно одолели звонки с рекламными предложениями.

Он заплатил 10 фунтов (900 рублей), чтоб превратить свой телефон в платную линию. Входящая минуту разговора обходится звонящему в 10 пенсов (9 рублей), из этой суммы 70% доставалось непосредственно владельцу такой линии.

Во всех анкетах, где банк или всякие магазины спортивных товаров просил указать свой контакт, он оставлял этот платный номер. Компании радостно добавляли его в свои базы.

Также, он зарегистрировался в интернете на всевозможных сомнительных сайтах. Оставил его на всех своих страницах в социальных сетях и форумах. .... "

https://dzen.ru/a/XwiQ9klfezvZTSqD

Комментарий администрации:  
*** Будущий телепат в полном объеме (с) - https://aftershock.news/?q=comment/12979932#comment-12979932 ***
Аватар пользователя Gets
Gets(5 лет 7 месяцев)

это пятьsmile9.gif

Аватар пользователя Mike1975
Mike1975(5 лет 5 месяцев)

Начали постоянно звонить с номеров разных областей, не связанных с работой никак. Игнорирую.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Однако предметом статьи является не частное конкретное применение собранных ПД (мошенничество али спам), а технология (одна из) сбора.

Аватар пользователя Mike1975
Mike1975(5 лет 5 месяцев)

Общение с мошенниками является способом сбора: голос и ключевые слова.

Когда Сбер начал этой ересью заниматься, я понял, к чему это идёт.

Аватар пользователя Transplantant
Transplantant(2 года 3 месяца)

Я помню еще в далекие лохматые времена, когда телефонные разводы еще не были мейнстримом, мне позвонил один из первых тогда в России "телефонных" главных следователей города Москвы.

Я тогда о разводах еще ничего не знал, но мозги по разным темам уже были прокачаны немало, и первая мысль, которая меня посетила: ну нифига себе я важная птица, что мне звонит аж главный следователь (а такого, конечно же, быть не может). Плюс я не люблю непроверенные источники, я так прямо в трубку и сказал: если я вам нужен, присылайте бумагу, вызывайте в полицию (полицию ведь не подделать), чтобы все было официально. Да и трубку положил.

Государство только через 3 года стало массово развешивать бумажки с предупреждениями о мошенничествах.

Инстинкт разбираться в источниках пришел после прочтения пары десятков книг по психологии, криминалу, приемам общения и логике. И прочитать их надо пораньше. Я очень жалею, что в школе этому не учат и не дают на факультатив. А улица этому учит далеко не всегда и не так, как надо - системы нет. С улицы одни перекосы получаются.

Конечно же нужен и элементарный здравый смысл. Когда тебя просят сообщить код от смс, под которым написано, что его никому сообщать нельзя - у тебя функциональная идиотия.

Когда для получения 10 000 рублей оплаты за товар тебя просят перевести 2 000 рублей для оплаты каких-то комиссий, первая мысль - возьми эти 10 000 и переведи себе сам из них, мне зачем это делать? Было несколько таких звонков, мошенники были очень убедительны, мы даже обговаривали условия вывоза товара, и конечно же все это дело ломалось на предложении мне им что-то оплатить, что-то перекинуть или прислать код, чтобы "оплатить по специальному счету". Обычно я морозился и говорил, что денег оплатить у меня нет, пусть вначале пришлют оплату и я им тогда перекину. На этом разговор и заканчивался. А под кодом всегда написано "не сообщайте код другим людям". Гениальная, считаю, система защиту, но кто бы мог подумать, что она не сработает.

А нам-то рассказывали в школе про светлое человечество, а оказалось, что они все а) вруны б) идиоты.

Да, все люди врут. Верить никому нельзя. Но за такие слова в учебнике обществознания высекут розгами в офисе президента. Такое написать не дадут.

Вот тут интересны людей противоречат интересам государства. Потому что самое главное, самое дорогое - знать, кто и как желает тебе зла.

Государство, само собой, не заинтересовано в том, чтобы люди обладали такими знаниями.

Аватар пользователя M@troskin
M@troskin(11 лет 3 месяца)

А под кодом всегда написано "не сообщайте код другим людям". Гениальная, считаю, система защиту, но кто бы мог подумать, что она не сработает.

рассказать, почему не работает?

"алюментарно, ухватсон!"

предупреждение "не сообщать код другим людям" написано ПОСЛЕ (!) кода. редкая птица долетит до середины смс... код - вот он, нахрен дальше что-то читать.

предупреждение должно быть ПЕРВЫМ в смс от банка!

иногда же сообщение просто вываливается на разблокированном телефоне прямо из шторки, и от него видны только первые пару строк. и если вожделенный код в этих строках - никто смс и открывать-то не будет!

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Очередной надгробный памятник «удобству» для тех, кому фича по-хорошему вообще ненужна (но логика капитализьма требует расширения пользовательской базы включением тех, кому сервис на фиг не сдался).

Особенно же не смищно наблюдать борьбу бобра с ослом в смысле профессионалов ИБ, запрещающих «небезопасное» на основании *товарных* и даже *экспортно*-товарных) наборов тестов с погромиздами, изыскивающими удобное и ещё не запрещённое.

ЗЫ: И вообще на основании отписки-алиби продаванов вредоносного ПО лаборатории касперского *необходимо* отзывать лицензии у образовательных учреждений, причастных к выдаче дипломов профессионалам, называющим коды в SMS реализацией ДА.

Аватар пользователя m.kozh
m.kozh(4 года 1 месяц)

курьер не знает номера клиента. звонок идет не напрамую а через яндекс.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

У яндекса хазака монополия на курьерскую доставку?

Аватар пользователя m.kozh
m.kozh(4 года 1 месяц)

я про другие курьерские службы ничего не знаю, но полагаю что у них тоже самое. это нужно прежде всего для контроля за поведением курьеров. на авито, кстати, тоже личных телефонов не публикуют. короче, КГ\АМ. Человек ничего не знает про то как это работает.

Аватар пользователя Piteretz
Piteretz(4 года 1 месяц)

При всех моих доставках водители и курьеры спокойно отзваниваются и говорят  что будут там через 30 минут.  Это в основном с Озона, Петровича, Леруа. 

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Гильдейская солидарность взыграла?

Предлагаете не верить глазам своим (кстати, совсем недавно тот же яндекс-маркет замечательно печатал ПД на ярлыке заказа)?

Аватар пользователя m.kozh
m.kozh(4 года 1 месяц)

Нет, я просто думал что везде так сделано, не только в яндексе. Не знаю что там в маркете, но в еде непраильно указанный адрес - причина отмены заказа. Я обожаю таких людей, они снабжают меня вкусняшками на которые мне самому жалко денег.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Верификация *представлений* об окружающем мире — не барское дело.

Аватар пользователя Aleks177
Aleks177(9 лет 10 месяцев)

На пакетах с саженцами постоянно были наклейки "алексей самовывоз самовывоз" и телефон. Та как вместо фамилии и отчества в интернет-магазинах пишу "самовывоз", если поле нельзя оставить пустым.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Вот по нему (номеру) на определённом уровне оно и сопоставляется с первичным источником (базой ОПСОСа)…

Аватар пользователя Pencroff
Pencroff(2 года 2 месяца)

Телефон с ФИО, привязанный к адресу, активный - 200 руб. легко.

Да, доставщики сливают - там публика вполне мутная.

Поэтому для различных доставщиков следует указывать псевдóним, а не настоящее ФИО - например, Макар, Силантий, Роберт.

Ко мне, кстати, однажды жулики обратились именно как к "Роберту". Через какое-то время после доставки.

Поэтому в наст. вр. я все заказы через Озон/WB/Яндекс получаю самостоятельно, благо пункты в соседних домах.

Аватар пользователя Omni
Omni(11 лет 8 месяцев)

Курьеры к фишингу отношения не имеют, это именно слив.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Сначала сбор, и только потом слив.

Аватар пользователя Omni
Omni(11 лет 8 месяцев)

Да, но нет, фишинг - это мошенничество и там нет никакого слива там именно воровство данных, курьеры и доставщики не занимаются фишингом - состав преступления при сливе другой, по идее, хотя статья может и одинаковая быть. Эх... и чего я не на юриста пошёл.

Аватар пользователя valeryma
valeryma(9 лет 6 месяцев)

Просто сбрасываю с первых же слов и блочу номер. Общаться с ними нет ни времени, ни желания. Пусть другие старушек спасают ("пока вы с ними разговариваете, они не позвонят одинокой старушке").

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

И Вам: эта заметка не про партизанщину, а про технологию *сбора* ПД.