Будем бдительны. Часть 4

не только домашние

Модераторы: на-дин, Fox

Ответить
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

- Ого, это ты на фото? – открыл фотку от друга и получил кредит!

Про этот развод уже написано много в СМИ, но без подробного объяснения основных угроз и, самое главное, способа предотвращения последствий если уже вляпался.

Ввиду того, что жуликам осложняется жизнь в прямых звонках и вполне успешно (я третий день в рулетке не могу «дичь» поймать!), они не оставляют иных попыток напакостить.

И метод этот стар как мир, но каждый год играет новыми красками и целями.

Неоднократно подписчики просят все это обозреть, но в отличие от звонящего жулья через "рулетку" с таким разводом можно столкнуться лишь заочно, но не знать последствий. Пока кто-то не попадется.

Чего бояться?

Вам в мессенджере или социальной сети присылается файл с расширением .apk, завуалированный под фото- или видео и с соответствующим каким-нибудь сообщением. Интригующего характера.

- О, это тебя засняли? Блин, я в шоке!
- Это ты на фото? Посмотри
- Офигеть, это ты на фото?! Да ладно!!


И другие вариации. Встречались так же истории, что файл приходил ПОСЛЕ несостоявшегося звонка жуликов телефонных. В контексте "Смотри, это ты, мы про тебя всё знаем!".

Ну и файлик.
IMG_20241217_161433.jpg
Вот как выглядит сообщение, которое получила почти половина контакт-листа моего знакомого в Телеграм. Назовем его Ильей. Кто-то словил заразу и далее пошла рассылка.

И этот знакомый его открыл перед минувшими выходными.

Почему?

Так сложились звезды. Человек в целом адекватен, базовую техническую грамотность имеет-умеет, но… был слегка нетрезв после мероприятия на работе, которое длилось с 15-00 пятницы и до 21 часа, когда его доставили домой в полуспящем состоянии.

В себя он пришел часа в 2 ночи, увидел это сообщение от его друга, а по совместительству еще и коллеги (!), которого к тому же не было с ними на корпоративе, ну и сходу нажал.

Как говорит – сперва испугался – вдруг что-то… такое. Из чего я лично сделал вывод, что товарищ все же был веселым отнюдь не слегка. Нажал еще. Что-то потыкал, ничего не открылось. Собрался звонить, увидел время и отложил до утра.

А утром обнаружил кучу странных СМС с авторизациями, кодами входа в банковские приложения и МФО.

Отделался малой кровью:

★ сперли 22 тысяч рублей «живых» денег;
★ оформили 3 микрозайма на 25 тысяч рублей;
★ была попытка перевести деньги с кредитной карты в одном из банков, который закончилась блокировкой счета.

В самом известном банке ему денег никто не дал, обязав явиться для подтверждения дохода или предложив оформить кредит под залог имущества – т.к. у него висит «потреб» с остатком 700 тысяч прошлогодний. При официальных доходах в 50 тысяч.

Ну и по мелочи еще мессенджеры у него угнали и такую же рассылку всем сделали.

Короче фартануло по полной программе. Без шуток. Могло быть кратно хуже.

Хотя… хз какие доступы получили жулики и что еще сделали. И куда деньги перевели. Могли и деньги на финансирование чего-то незаконного перевести. Но про это он узнает от Товарища Майора через какое-то время. Тьфу-тьфу.

Что произошло?

Илья САМ дал полный доступ жуликам к своему телефону.

Файл .apk – он же APK (Android Package Kit) — это формат файлов, используемый для установки приложений на устройствах с операционной системой Android.

То есть в этом файле может быть ЧТО угодно. В том числе – программа удаленного доступа для вашего телефона или загрузчик для установки такой программы. Которые в 95% и сажают жулики.

Открывается он, разумеется, только в ОС Android, но по умолчанию на телефоне должна быть заблокирована установка приложений из неизвестных источников. Она происходит либо после предварительного разрешения в настройках, либо по запросу. Но не сильно подкованный человек может это предупреждение проигнорировать. Особенно если не в самом адекватном сознании открывает файл.

В случае с Ильей никаких уведомлений не было вообще. Почему? Потому что ему на работе какой-то добрый коллега помогал с установкой «санкционных» приложений и эту защиту отключил. Ну это он так решил.

Т.е. ты тупо тыкаешь на файлик приложения, «да, согласен» и он ставится. Финита ля. Еще наверняка и в фоновом режиме ставится, чтобы уведомлениями не смущать.

На 10-летней трубке-звонилке с Андроидом проверил - да, сперва просит "разрешить установку из непроверенного источника", затем должен права/разрешения запрашивать, но т.к. проверял на "пустышке" - то выдает ошибку.

Но факт не в том, что то ли реально все отключено было, то ли Илья все с косого глаза разрешил, а в том, что жулики получили полный доступ к телефону Ильи и получали все сообщения, которые на него приходили. А далее делали с ними всё, что душе угодно.

Что делать, если нажал/поставил?

Такое тоже бывает. У другого знакомого вляпалась родственница. Позвонила ему после того, как на телефон стали приходить непонятные СМС, а доступ полностью пропал.
К счастью, ей тоже повезло – был год назад просуженный и погашенный кредит, а потому есть испорченная напрочь кредитная история. Не успели жулики даже заем в МФО взять.

Что нужно сделать:

1. Выключить телефон НЕМЕДЛЕННО. Если на кнопку не реагирует -выдергивайте батарейку.

2. Вынуть СИМ-карту. Если батарея не съемная - первым делом извлекайте СИМ-карту.

3. В дальнейшем обратиться в сервисный центр для полного сброса всех настроек/удаления приложения. Сделать это самостоятельно не советую, потому как если вы в курсе как - и так сделаете.

НО! Тут важно предварительно, изучить все пришедшие СМС для понимания того, куда залезли жулики. После удаления СИМ-карты ее можно вставить в другой, «чистый» телефон, а зараженный аппарат включать аппарат ТОЛЬКО в условиях отсутствия связи. В том числе и доступа в Интернет по WiFi (отключите роутер/модем на это время).

★ Если СМС есть на восстановление входа в Госуслуги – действуйте по инструкции:
Что делать если взломали Госуслуги? Это должен знать каждый! По шагам.
Добрый Психологист
11 апреля
★ Если есть коды от банков – заходите в каждый банк, проверяйте историю и последние операции. Потому как СМС могли быть удалены после получения.

★ Вообще проверяйте ВСЕ критические приложения/сервисы, связанные с финансами.

Если вы еще не попали, но боитесь – разберитесь как заблокировать установку сторонних приложений/убедитесь, что она заблокирована у вас на телефоне. Это уже к мастеру (желательно по знакомству/рекомендации).

Технических рекомендаций более глубоких давать не буду, т.к. с Андроидом тесно не общался давно и не в курсе, что там у них в современных смартфонах происходит.

Так, а если не Андроид?
Бояться нечего?


Телефоны «яблочной системы» все же несколько более защищены «от 6ал6еса», все установки там строго через магазин, а для сторонней установки приложений придется сплясать с бубном.

Эта фишка с «ты на фото?!» не пройдет, скорее всего. Если вы нажмете на файл - приложение не поставится, так как просто не подходит к данной операционной системе.

Но нажимать НЕ РЕКОМЕНДУЮ. Вообще.

Со слов глубоко прошаренных ребят на любом телефоне лучше ничего неизвестного и незнакомого не нажимать. Даже несмотря на декларированную защиту. В файле может быть и иной вредоносный скрипт, который впоследствии создаст проблемы.

Если среди читателей есть продвинутые в сфере мобильных технологий специалисты – могут дополнить о возможных путях «подсадки» вредоносных приложений или программ. Как и о разумных мерах предотвращения рисков. Ну кроме смены "прокладки между телефоном и стулом"))

У «яблочников», кстати, жулики тоже доступ к телефону угоняют и куда более жестко. Убедив поставить, например, более продвинутое приложение для полного управления телефоном из магазина. Его часто убеждают ставить всякие «псевдооператоры связи», под видом «тестирования качества Интернета».

Как, например, тут:
- Это ваш оператор. Есть ли проблемы с интернетом? – новый обзвон мошенников
Добрый Психологист
16 августа
Есть и другие способы, о которых расскажу в следующий раз.

Соблюдаем бдительность и не суем пальцы куда попало =)

«Нравлик» по традиции, остальное – как желаете…

Автор: Добрый Психологист
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аморальная поддержка
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

Одна из самых популярных схем украинских мошенников связана с поиском пропавших военных. В соцсетях созданы группы, где родственники разыскивают бойцов. Туда выкладываются личные данные, ФИО, названия частей и позывные пропавших и даже их фотографии. Вся эта информация пополняет базы мошенников.

Родственникам бойцов в мессенджеры начинают писать различные волонтёры. Например, Марине (имя изменено), разыскивающей мужа, внезапно в Telegram написал неизвестный. На его аватарке был изображён солдат с украинскими знаками отличия и балаклавой на голове. Он сказал, что муж Марины у него в плену. Испуганная женщина попросила подтвердить эти слова, и тогда ей отправили фото. На нём действительно её муж: правда, видна была только голова. К ней приложена чёрная тряпка, а к тряпке приставлен пистолет, который держит чья-то рука. Также были случаи когда украинские военные действительно шантажировали родственников убийством пленных, требовали деньги или становиться шпионами.

После этого "украинский солдат" начал названивать ей в Telegram. Тогда мошенник начал писать Марине и требовать выкуп — на «карту доверенного лица в Крыму». И дал «честное слово офицера», что тогда ничего не сделает с мужем. Марина ещё раз открыла фотографию, присмотрелась к ней и поняла, что это фотошоп. «Фото головы взято с одной из старых фотографий из социальных сетей, а рука с пистолетом была просто дорисована в редакторе», — говорит она.

Корреспонденту Baza посоветовали обратиться к некому волонтёру Елене Дмитриевне. На единственной фотографии в Telegram изображена элегантная женщина в синем платье, стоявшая напротив рояля. На вопрос, может ли она помочь найти брата, она тут же ответила положительно.

Елене были переданы вымышленные данные военного. Через 20 минут волонтёр сказала, что не нашла брата в списках военнопленных, но надо проверить ещё списки погибших и пропавших без вести. И предложила написать её помощнику. Помощник, которого зовут Виктор, был немногословен: он сказал, что искать бойца придётся самим, и отправил сжатый архив, который назывался «База СВО». По его словам, это якобы программа, куда загружены списки пропавших бойцов, база было файлом с вирусом. В файлах содержится троян, активирующийся, когда жертва нажимает на ссылку. После этого на экране могут начать сами открываться приложения и поступать фальшивые уведомления якобы о списании денег со счетов. Дальше жертве звонит неизвестный, представляясь сотрудником службы безопасности банка. И рекомендует перевести средства на безопасный счёт. Кроме того, троян способен воровать контакты, СМС, фотографии и отправлять их преступнику.
IMG_20241227_210809_725.jpg
Другая популярная схема развода — родственникам пишет «некий российский военный из зоны СВО» с доступом к секретным базам. Корреспондент Baza списался с таким «бойцом», представившимся командиром эвакуационной группы из-под Лисичанска.

Он разводит на топливо и другие траты. Один из них просил закинуть 3000 руб. на карту «Райффайзенбанка», оформленную на некую Алферову Д. В.

Мошенники отслеживают данные о выплатах и льготах для военных. Они часто предлагают жертвам крупные пособия, бесплатное жильё, льготную ипотеку — любые похожие на государственные меры поддержки выплаты. А дальше пытаются выманить деньги. Например, выдают себя за юристов, помогающих оформить эти льготы. За договор они сразу начинают требовать деньги. Только за оформление уже 40 тыс. рублей.

В последнее время также приобрела популярность схема, когда мошенники представляются врачами. Злоумышленники говорят, что работают в военных госпиталях и у них есть доступ к закрытым базам о состоянии раненых. Они готовы поделиться с родственниками данными, но только за деньги. Также совсем недавно появилась схема с фейковыми реабилитационными центрами и бесплатным лечением.
@banksta
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аморальная поддержка
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

В России выявлены новые случаи распространения нового банковского трояна NGate. Мошенники звонят жертвам, обещая социальные выплаты, и предлагают скачать вредоносное приложение, маскирующееся под Госуслуги или банк.

После запуска пользователю предлагают приложить карту к телефону и ввести PIN-код. В это время данные карты считываются, и злоумышленники снимают деньги через банкоматы.
@banksta
Аморальная поддержка
Аватара пользователя
Драматург
FlyTeen
FlyTeen
Сообщения: 516
Зарегистрирован: Ср май 05, 2021 12:09 pm
Благодарил (а): 1094 раза
Поблагодарили: 2037 раз

Будем бдительны. Часть 4

Сообщение Драматург »

И старые схемы не забыты. Вчера соседка бабушка рассказывала - ей позвонили из "поликлиники", назвали по имени-отчеству, спросили наблюдается ли она у такого-то врача, она подтвердила. Спросили, какие лекарства пьёт "мы можем предложить вам более эффективное, там 1 таблетка заменить ваши 3, сегодня со скидкой 4 упаковки по цене1". Думаю, пила бы она 5 препаратов, заменила бы и 5. Закончилось - "я им честно сказала, денег таких нет, оплатить не могу, он трубку бросил. Ещё вроде обругал меня, но я не расслышала". Иногда плохой слух полезен.
Аватара пользователя
estrella
FlyLady
FlyLady
Сообщения: 2526
Зарегистрирован: Пт июл 24, 2009 8:43 am
Откуда: Нижний Новгород
Благодарил (а): 3896 раз
Поблагодарили: 4391 раз

Будем бдительны. Часть 4

Сообщение estrella »

А моим родителям на днях звонили на городской телефон. Типа дочь, из травматологии, в слезах. Папа поинтересовался как же зовут дочь, бросили трубку.
Благо мы созванивались, и родители знали, что я дома.
Но за пару недель до этого был прозвон на городской. Я была как раз у них, мы ещё все сразу не поняли, что звонит городской, я взяла трубку, но мне никто не ответил.
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

Угу, есть такое:

😠 Новые звери в зоопарке жулья...
Мама, меня фура убила! (С)
Истерички, имитирующие отбитую голову вследствие аварии. К сожалению, мой эмоциональный диапазон уровня зубочистки не позволяет разыгрывать искреннее сочувствие и панику. Усталого алкаша - пожалуйста, а вот в испуг не умею.

Попробую договориться с женой 😈 У женщин визжать лучше получается.

Первую вообще спугнул, не удержался - "Говорил тебе, п**де тупой, по сторонам смотри!". Гыгыкнула и бросила трубку. Записи нет(
#жулики
©Психоюрист

Из комментов:
Мне как-то досталось отвечать на мужнин телефон его "девушке". Ржали мы с ним как кони - она где-то в Мск, мы на Урале. И она ещё бычит на меня "дай его быстро, я его девушка, в аварию попала!"
Мне такая же "актриса" звонила на городской, бросила трубку после моего вопроса: "Как меня зовут?
А я радостно кричу в трубку: "Ура, наконец-то я свалю на Бали, не звони больше!"
Мне как-то раз позвонил "Андрей, родственник твой", тоже почти рыдал в трубку, что на машине сбил кого-то, нужно срочно многоденяк. Сказала, что мы тебя месяц как схоронили, лично видела, как гроб закрывали и закапывали (а мы и правда дядю моего по имени Андрей похоронили месяц назад), спросила, принимает ли Харон переводы по номеру телефона. Нехорошими словами меня обозвали и трубку бросили.
Аморальная поддержка
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

И ещё варик — родителям студентов (особенно первокурсников) на заметку ☝️
IMG_20241227_114811_104.jpg
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аморальная поддержка
Аватара пользователя
estrella
FlyLady
FlyLady
Сообщения: 2526
Зарегистрирован: Пт июл 24, 2009 8:43 am
Откуда: Нижний Новгород
Благодарил (а): 3896 раз
Поблагодарили: 4391 раз

Будем бдительны. Часть 4

Сообщение estrella »

После поста про студентов вспомнила, как разводили первокурсников в середине 2000-2010. Поток, друг друга все ещё плохо знают, сотовые у многих, но ещё не у всех, может сесть и т.п. Затесывался псевдо студент, сидел рядом полпары, конспект писал. В перерыв просил телефон позвонить и исчезал :sad: у нас сын знакомых так телефона лишился.
Аленка неглупая
Super FlyLady*
Super FlyLady*
Сообщения: 7159
Зарегистрирован: Вс май 22, 2011 7:52 pm
Откуда: СПб
Благодарил (а): 7300 раз
Поблагодарили: 12063 раза

Будем бдительны. Часть 4

Сообщение Аленка неглупая »

Сегодня звонок: я из поликлиники, вам нужно пойти медосмотр. Давайте я вас запишу "на после праздников". Спрашиваю - зачем мне ваш медосмотр? Ответ - проверим здоровье, следующий раз в 26 году. Давайте я вас запишу...
Сбрасываю звонок, номер в блокировку.
Тут же другой звонок: нас прервали, нужно уточнить номер полиса - скажите его. Сказала что не могу, предложили помочь найти.
Опять сбросила. И снова "в блок"
Третий звонок - мы проверяем карточки в регистратуре, вопросы есть. Сбросила, "в блок".
Больше сегодня не звонили.
Похоже что это такая подводка новая для получения доступа к госуслугам?
С пенсионерами так может и пройдёт - получится чьи-то личные данные выяснить.
Только вот выходные в стране сейчас, не работает регистратура. Да и медосмотров каждый год не проводят.
Аватара пользователя
shurshik64
FlyLady
FlyLady
Сообщения: 1506
Зарегистрирован: Ср ноя 27, 2013 9:30 am
Откуда: Москва
Благодарил (а): 6001 раз
Поблагодарили: 2512 раз

Будем бдительны. Часть 4

Сообщение shurshik64 »

Сегодня в девятом часу вечера (!) звонила напористая девушка с южным "придыханием" из Энерго. Поставила в известность, что придет мастер проверять счетчики, на ответ, что счетчики за пределами квартиры, сообщила, что мастер должен у нас подписать акт о проверке, диктовала его ФИО и номер телефона, а потом сказала, что мы записаны на эту проверку, сейчас мне придет смс с кодом, его надо запомнить и передать мастеру, а сейчас сказать ей. Удивилась, что ей отказали в циферках. Я спросила из какого Энерго, она ответила, а вот с после вопроса о районе, бросила трубку. Говорила убедительно и (повторюсь) напористо, запутывала профессионально. Предупредите своих немолодых родственников, на всякий случай.
Хочешь быть счастливым, будь
Аленка неглупая
Super FlyLady*
Super FlyLady*
Сообщения: 7159
Зарегистрирован: Вс май 22, 2011 7:52 pm
Откуда: СПб
Благодарил (а): 7300 раз
Поблагодарили: 12063 раза

Будем бдительны. Часть 4

Сообщение Аленка неглупая »

Мне тоже звонил "Дмитрий из энергосбыта". Очень убедительно объяснял про замену счётчика: вот только сейчас можно поменять бесплатно по госпрограмме! А потом, если сейчас это не сделаете придётся все равно менять, но уже за свой счет!
Старики обычно стараются все сделать "правильно", а тут ещё и бесплатно предлагают... Точно кого-то на таком "разведут".
Slg
Сообщения: 103
Зарегистрирован: Вс авг 27, 2017 2:13 pm
Благодарил (а): 176 раз
Поблагодарили: 209 раз

Будем бдительны. Часть 4

Сообщение Slg »

Знакомой звонили с Почты России, спрашивали, где удобнее получить уведомление. Она ждала офиц. письмо, поэтому рассказала все, где ее адрес, где почта. Потом предложили перейти по ссылке, нажать три точки и т.д. Все было очень правдоподобно. Звонили на Ватсап, даже по видео предлагали общение. Мы рядом слушали, дернули ее. Точно мошенники, потом почитали в Инете.
Svetohek
Сообщения: 107
Зарегистрирован: Вт окт 31, 2023 9:58 pm
Благодарил (а): 119 раз
Поблагодарили: 184 раза

Будем бдительны. Часть 4

Сообщение Svetohek »

Сегодня на глаза попалась вакансия: удаленная работа на валбериз, всего то нужен андроид и карта для оплаты.
Заполняешь анкету, скачиваешь приложение и деньги начинают течь рекой.
Прислали ссылку для скачивания приложения из типа рустор, я сделала вид, что туплю и не получается скачать из этого сайта, тогда мне файл просто в личку прислали. Сразу стало все понятно. как только они поняли, что я догадалась, меня сразу блокирнули
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
verba
FlyLady
FlyLady
Сообщения: 1616
Зарегистрирован: Чт сен 21, 2006 6:00 pm
Откуда: Россия
Благодарил (а): 507 раз
Поблагодарили: 272 раза

Будем бдительны. Часть 4

Сообщение verba »

Теле2 в конце февраля подключил платную услугу какой-то там помощник, 1,5 рубля в день.
Сегодня обнаружила, отключила, потребовала вернуть деньги.
Вернули.
Через полчаса захожу в приложение - подключили другую платную услуга, 1 руб./день! Отключила.
менять паденья на полёты, о-йе
Аватара пользователя
АлёNа
FlyМодератор - Зловредная Сволочь
FlyМодератор - Зловредная Сволочь
Сообщения: 6618
Зарегистрирован: Чт мар 11, 2010 5:50 am
Откуда: Владивосток
Благодарил (а): 9045 раз
Поблагодарили: 8619 раз

Будем бдительны. Часть 4

Сообщение АлёNа »

IMG_20250330_121518_737.jpg
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аморальная поддержка
Ответить

Вернуться в «Финансы»