Назад
4 сентября 2015 в 15:07

Оказывается, с кнопочного телефона тоже можно несанкционированно отправлять СМС-ки! Вирус?

Добрый день!

Случилось невероятное... :evil:

Дано: кнопочный телефон Philips X2300 с СИМкой Теле2 (СПб), к номеру привязана карта Сбербанка.

Сегодня утром случайно обнаружил, что вчера, 03.09.2015 в 21:58 с моего телефона в течение одной минуты было каким-то образом отправлено пять СМС на номер 900 Сбербанка.

Содержание СМС:
№1: "СПРАВКА"
№2: "БАЛАНС"
№3: "9500119421 100" (запрос на перевод денег с карты на телефон)
№4: "65416" (проверочный код)
№5: "MegafonNW 9312348727 310" (это полностью продублированное мое СМС, которое я отправлял в полдень в этот же день).

При этом, входящих с номера 900 в ответ на запросы этих СМС на телефоне не оказалось!
Телефон в этот момент был при мне, никто физического доступа к нему не имел. Кроме того, полагаю, физически невозможно отправить 5 СМС в течение одной минуты.
Как выяснилось, деньги с карты почему-то не ушли.

Как такое технически возможно? Даже кнопочным телефонам нельзя доверять?
И что делать-то теперь посоветуете?

P.S.: По этой ссылке можно посмотреть фотки экрана телефона с этими СМС-ками: https://www.dropbox.com/sh/4d5rm54r5ut0zln/AADv4Tdry2jpuk0tzcjkzOnPa?dl=0
32
508
Комментарии
32

10 сентября 2015 в 11:14
----------
Цитата

Gorillo пишет:
Делаются легальные копии в салонах через сообщника по поддельной доверенности

----------


Ну это не копия :) Это фактически новая симка, данные которой прописываются в базу оператора вместо данных старой симки... Копия, это когда пару часов сканишь симку Ворон-сканом, получаешь Ki, пропиcываешь его в сильверку... ...ой, кто-то в дверь стучит... ;)

PS: А насчет клонов, спорить не буду (это я уже в Питере заразился, местные жители никогда ни с кем не спорят) - последний раз с клонированными симками (Билайн) работал года 3 назад, одна стояла в модеме, другая в телефоне - работали обе одновременно в разных частях города (кто его знает, но LAC разный должен был быть), не блокировались.
Ответить

10 сентября 2015 в 15:08
----------
Цитата

Gorillo
У сотрудника Оператора Сотовой Связи нет доступа к таким данным, а тех, кто может разобраться в системе защиты данных, - единицы, это высокооплачиваемые специалисты, котором абсолютно не нужны ваши 1500 руп.

----------

HLR/VLR - это компьютеры, на которых крутятся базы данных. Высокооплачиваемому инсайдеру совершенно не обязательно самому что-то в них менять. Достаточно "помочь" мошенникам получить доступ к этим БД. Дальше мошенники всё сделают сами.

----------
Цитата

Трендец
работали обе одновременно в разных частях города (кто его знает, но LAC разный должен был быть), не блокировались.

----------

Разные LAC соответствуют разным MSC-VLR. В одном MSC-VLR не может быть двух одинаковых IMSI. А в разных - вполне.
Ответить

11 сентября 2015 в 14:22
----------
Цитата

Gorillo пишет:
Это невероятно. У сотрудника Оператора Сотовой Связи нет доступа к таким данным, а тех, кто может разобраться в системе защиты данных, - единицы, это высокооплачиваемые специалисты, котором абсолютно не нужны ваши 1500 руп.
И вы не учли главного - надо знать, что у конкретного клиента на карте есть крупная сумма, и что он вообще является клиентом банка.

----------

Ну если бы так было... то не было случаев многочисленных краж с карт клиентов.
Ответить

11 сентября 2015 в 14:23
----------
Цитата

slowpoke пишет:
Разные LAC соответствуют разным MSC-VLR. В одном MSC-VLR не может быть двух одинаковых IMSI. А в разных - вполне.

----------
:thumbsup:
Ответить

23 ноября 2015 в 19:29
В тему. Сотовые сети: взлом проще простого.
Запоминается последняя фраза. (с)
Ответить

27 февраля 2020 в 22:44
----------
Цитата

slowpoke пишет:
Был у меня случай - кнопочный телефон Самсунг (Джава, Блютуз) "сам" начал звонить на платные номера Оператора Сотовой Связи (анекдоты, тосты и пр.). Благо денег на счету было немного. Сам я на эти номера никогда не звонил. Телефон покупался в салоне связи как новый. Никаких Джава-программ (кроме тех, что были в телефоне в момент покупки) я на него не ставил. В интернет не выходил, в качестве интернет-модема не использовал.
Понять причину произошедшего не смог. Наиболее вероятные "виновники" - подключение и внешнее управление телефоном через Блютуз (hands-free profile), хотя в тот момент Блютуз был выключен на телефоне. Или зловредное Джава-приложение, каким-то образом на телефон загруженное и запущенное.

Мы становимся заложниками технологий. И кто контролирует эти технологии, тот контролирует нас и наши деньги.

----------


Вывод: нужно самим теперь учится контролировать все эти технологии, чтобы обезопасить себя. Но не каждому это дано. :(
Ответить

Все продукты Банки.ру

Показать ещеСкрыть