Назад
5 апреля 2021 в 08:47

Перехват СМС-паролей, отправленных с номера 900

Украли деньги с карты Сбербанка, платеж пошел на Pay.MTS.ru. Банк в возврате денег отказал, т.к. со слов банка был подвержден код 3ds. Я СМС за кодом не получал.
Взял выписку от оператора (сейчас это Теле2, но номер изначально был МТС-ный). Так вот, в выписке СМС-ки с номера 900 есть, и много, но я их не получал! Схема мошенничества выходит такая:
1. Украдены реквизиты карты. Не знаю как, карту не терял, не передавал. В Интернете покупки делал.
2. По украденным реквизитам сделан запрос на перевод денег, код операции перехвачен, введен, мне на телефон ничего не пришло.
Все произошло в выходные. А неделю назад точно также списали деньги с карты ВТБ, тоже на пэй МТС, и тоже в выходные. Да, Сбер сообщил о подозрении на мошенническую операцию, когда деньги уже списали.

Вопрос: как такое возможно - перехватить СМСки, при этом связь вроде бы не пропадала... Сообщений о перевыпуске симки не получал.
С кого требовать деньги? Банку я могу предъявить только телефон без СМСок, но в расшифровке-то они есть. Банк скажет - не его проблемы, он отправил СМС, а я может их стер. Можно как-то доказать, что СМСок я не получал?
Требовать с оператора Теле2? С МТС? Помогите.
137
673
Комментарии
99+

5 апреля 2021 в 11:38
Я не понимаю. СМС с 900 номера идут с 14:56. В 14:57 приходит СМС о голосовом сообщении выходит с мошеннического номера, которое я прослушаю только в 17:07. А операция по счету (сейчас смотрел СБ онлайн) прошла уже в 15:08!
Выходит, в 17:07 я прослушиваю сообщение по номеру 600 от мошенников? О том что кто-то пытается списать деньги со счета? Тут же перезваниваю в банк на номер 900, с которого тоже сразу начинают говорить о попытке списать денег со счета, просят подвердить давал ли я распоряжение на списание и т.д.).

Не понимаю схемы. Все же это вирус телефона или нет?
Ответить

5 апреля 2021 в 11:41
----------
Цитата

fomkin1912 пишет:
Не понимаю схемы. Все же это вирус телефона или нет? X

----------

Ещё раз - в телефоне может стоять приложение, которое НЕ ВИРУС. Но установить его мог вирус, который потом сам себя удалил. Антивирус поэтому при проверке после этого ничего не обнаружит.
Ответить

5 апреля 2021 в 11:53
В загруженных ничего подозрительного нет... Отключил Hangouts, был доступ чтению СМС... Все пожалуй.
Ответить

5 апреля 2021 в 12:00
----------
Цитата

Карты перевыпустил - это понятно, а что с телефоном делать?
----------


Купить вторую симку и кнопочный тел ... на него принимать смс.
Не ?
Ответить

Аватар
5 апреля 2021 в 12:07
У меня свой метод - только ЛК ИБ с компа, никаких МП и пушей, только СМС на кнопочный бабушкафон.
Ответить

5 апреля 2021 в 12:17
Симку можно перевыпустить, далее с ней можно делать все, что угодно. Симка - какой оператор?

Всегда, всегда храните симку, на которую зареганы банковские пароли только в кнопочном телефоне. Лучше, если для карт вообще будет отдельный номер, а для связи - другой.

Никогда не оставляйте привязку карт на сайтах типа мтс, яндекс деньги, иные кошельки. Лучше карты вообще не привязывать при оплате

Я бы смотрела в сторону сайтов, на которых делали привязку, а также в сторону самого оператора (особо если это мтс и мегафон), может можно узнать, перевыпускал ли кто-то симку вашу.

По поводу приложений нн подскажу, но если там были, которые читают смс - плохо. Лучше вообще тел от карты не хранить в андроиде, тем более старом
Ответить

5 апреля 2021 в 12:20
----------
Цитата

fomkin1912 пишет:
В загруженных ничего подозрительного нет... Отключил Hangouts, был доступ чтению СМС... Все пожалуй X

----------

Вы так и не сказали - есть Root у телефона или нет. Если есть Root, то Вы ничего не увидите, если установлено грамотно сделанное зловредное приложение. У Самсунга есть ещё Knox - это дополнительная защита Андроида. Если он работает, то вопрос про вирусы отпадает.
Ответить

5 апреля 2021 в 12:26
----------
Цитата

retimeadv пишет:
Симку можно перевыпустить, далее с ней можно делать все, что угодно.

----------

Только при перевыпуске старая симка перестаёт работать. Так что тут не тот случай.
Ответить

5 апреля 2021 в 12:28
----------
Цитата

fomkin1912 пишет:
Какие действия. чтобы избежать таких проблем в будущем?

----------

Мухи-отдельно, котлеты-отдельно. Заведите специальную банковскую симку, установите на нее пин-код, и желательно не 0000. Вставьте ее в простой кнопочный телефон без камер и интернетов с возможностью блокировки клавиатуры. Установите пароль/пин-код на разблокировку клавиатуры телефона и включите таймер автоблокировки телефона. Откажитесь от мобильных банковских приложений и удалите их со смартофна. Далее. Сегодня любой адекватный мажорный почтовый провайдер дает Вам возможность включить 2FA. Дык включайте. А еще лучше уйдите с "бесплатных" почтовых сервисов на те, где на вас смотрят как на клиента, а не как на товар. Это не больно и не дорого. 12 евро в год Вы найдете в бюджете? Так-то Вы по-любому платите, но теперь будете знать как минимум кому и за что.
Ответить

5 апреля 2021 в 12:34
В Диспетчере приложений в разделе "загруженных", "выполняющихся" приложений ничего со словом Root нет.
В разделе "ВСЕ приложения" - есть RootPA. Там же есть KNOX, KNOX 2.
Ответить

5 апреля 2021 в 12:48
----------
Цитата

Kinderboi пишет:


Купить вторую симку и кнопочный тел ... на него принимать смс.
Не ?

----------

👍👍👍
Симка для банковских СМС должна быть отдельной, только для банков!.
И её нельзя ставить в тот гаджет, который используется для путешествий по интернету, соцсетям и мессенджерам.
Ну, и использовать для банковских СМС номер, которой был переведён от одного оператора другому - неразумно. Был на форуме как-то описан конфликт (с кражей денег ) по причине использования такого номера, сохранённого при переходе к другому оператору. Этот же номер прежний оператор по ошибке отдал в пользование новому владельцу. В результате информационные потоки перемешались, чел потерял деньги и с большим трудом восстановил справедливость.
Концов потом не найдёшь - кто виноват.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть