Форум

Мошенничество через объявление о поиске работы. Помогите разобраться.

Не понятен механизм мошенничества.

Коллеги!
Помогите разобраться каким образом мошенники списали деньги с кредитной карты.
Сегодня позвонил друг, у его жены с кредитной карты Тинькофф (это важно) списали деньги.
Пока не могу понять как это произошло.
Предыстория вопроса:
1. Было размещено объявление по поиску работы на Хэнд Хантер.
2. Поступил звонок от мошенников с предложением работы от Тинькофф банка.
3. Для этого было предложено зайти в Личный кабинет Тинькофф и посмотреть вакансии. Там действительно есть вакансии, но они не устроили (искалась работа в сфере финансов).
4. На это было сказано, что якобы версия ЛК старая и предложено установить приложение Работа.ру (где якобы эти вакансии присутствуют).
5. Из плеймаркета! данное приложение было установлено. После загрузки пришло смс с 4- значным кодом, которое было сообщено мошенникам. Друг заявляет, что это смс было от Работа.ру (мне кажется именно тут мошенники получили доступ к ЛК, и друг ошибается, что смс было от Работа.ру, но сомнение в том, что смс пришло на номер, не привязанный к Тинькофф. если допустить, что была произведена смена телефона, смс должно было поступить на номер, привязанный к Тинькофф).
6. Потом пришла ссылка на Скайп, зайдя на которую, было окно с вводом логина и пароля и надписью Торговля. Никакие данные не вводились. На этом шаге пришло понимание, что это развод. Разговор был прерван.
Важное уточнение: звонили на телефон, который не привязан к Тинькофф (для простоты- звонили на Билайн, Тинькофф привязан к мегафону, на этом телефоне нет Интернета. Смс приходила также на Билайн и установка приложения Работа.ру осуществлялась тоже на Билайн.)
7. Пришли 2 смс от банка о списании средств с кредитной карты, причем второе списание не прошло, так как оно превышало лимит. На карте еще оставались деньги. Позвонили в банк, заблокировали карту.
У меня возникает вопрос: если, как говорит друг, смс было от Работа.ру, каким образом произошло списание? Если допустить , что был получен доступ в ЛК, почему сразу не списали всю сумму что, не понятно какой остаток?? Почему пришло смс о списании, ведь, если допустить, что был получен доступ в ЛК, то и номер телефона был бы сменен? Был совершен перевод кредитной организации???
Какие будут версии как мошенникам удалось осуществить списание?
ЗЫ! Кредитной картой больше года не пользовались, лежала на полке. Дебетовой пользовались, но там нулевой остаток.
ЗЫ ЗЫ!
Смс пришло от неизвестного номера с надписью Работа.ру, но в адресной книге его не было и в деталях написано "Номер скрыт".
Изменено: Aieco- 18.07.2023 07:51
 
удаленный доступ к телефону был получен
 
Цитата
Kosta90rus пишет:
удаленный доступ к телефону был получен

Каким образом? Через Скайп? Что мешало списать всю сумму?
Беглый просмотр по теме: для получения нужно приложение, но Работа.ру из Плеймаркета?
Изменено: Aieco- 18.07.2023 08:12
 
Цитата
Aieco пишет:
7. Пришли 2 смс от банка о списании средств с кредитной карты, причем второе списание не прошло, так как оно превышало лимит. На карте еще оставались деньги. Позвонили в банк, заблокировали карту.

Вангую, что полный доступ в ЛК клиента не был получен, иначе лимиты поднять и вывести можно ВСЁ.

Какого рода были списания денежных средств - перевод или покупка?
 
Цитата
Aieco пишет:
После загрузки пришло смс с 4- значным кодом, которое было сообщено мошенникам.

Текст сообщения?? smile8)
 
Цитата
камо пишет:
полный доступ в ЛК клиента не был получен,

Это как? Или получен или нет? Есть еще варианты?
Цитата
камо пишет:
перевод или покупка?

Товарищ говорит, что в описании платежа фигурирует кредитная организация, т.е. перевод.
Изменено: Aieco- 18.07.2023 08:20
 
Цитата
Aieco пишет:
Товарищ говорит, что в описании платежа фигурирует кредитная организация, т.е. перевод.

Нужна конкретика.
Товарищи много чего говорят.... smile:|
 
Цитата
камо пишет:
Текст сообщения?? Рисунок

Сейчас выясняю точный текст.
 
Вангую, что номер карты также стал известен ворам.
 
Цитата
камо пишет:
Вангую, что номер карты также стал известен ворам.

Механизм? Смс от мошенников было только одно, а попыток списаний -2.
Смс о списании пришло через 15-20 минут после завершения разговора.
И товарищ, как выше написал, говорит , что кредиткой вообще не пользовались с момента получения более года назад.
Изменено: Aieco- 18.07.2023 08:43
 
[Сообщение удалено]
 
Посмотрел, сейчас это приложение тоже присутствует. Работа .Ру рейтинг 4,7, 172 тыс. отзывов.
 
Цитата
Aieco пишет:
5. Из плеймаркета! данное приложение было установлено.

Точно из ПМ? Или как с ЛК - "версия старая", ставьте из apk?
Нормальный человек в нашей стране откликается на окружающее только одним — он пьёт. Поэтому непьющий все-таки сволочь.
 
Цитата
Aieco пишет:
Механизм?

Товарищ сам номер карты сообщил - письменно или устно...
 
Цитата
Aieco пишет:
Смс от мошенников было только одно

Что в нем ?
Какие именно операции по выводу ДС с кредитки?
 
Цитата
Bug19 пишет:
Точно из ПМ?

Да.
 
Цитата
Aieco пишет:
Посмотрел, сейчас это приложение тоже присутствует. Работа .Ру рейтинг 4,7, 172 тыс. отзывов

А нашли это приложение как? Самостоятельно, чисто со слов или по какой-то ссылке? А то так-то в ПМ можно много чего разместить, похожего на оригинал, но с "маленькими отличиями"..
 
Цитата
Aieco пишет:
4. На это было сказано, что якобы версия ЛК старая и предложено установить приложение Работа.ру (где якобы эти вакансии присутствуют).

Вот читаю подобное и всякий раз думаю, что при общении с мошенниками у большинства замедляется/отключается критическое мышление. Вот и не верь в гипноз или НЛП!
Вот я в стороне и у меня сразу вопросы:
Версия ЛК старая - нужно установить новую. Зачем ставить Работу?
Зачем ставить Работу на телефон, если есть сайт Работа, где должна быть вакансия. Она ведь нужна один раз.
Если звонят из банка и у них есть искомая вакансия, зачем им посреднический сайт, почему просто не направят вакансию?
Звонили по поиску с хедхантера и при этом предлагают установить МП конкурентов хедхантера.
А уж про коды, которые никому нельзя сообщать, по-моему, слышали даже старики, младенцы и домашние питомцы!

Что касается объявления на НН, если там оно есть, то во благо всех прочих пользователей нужно обязательно сообщить, что оно мошенническое. Я так про известных китайских сетевиков сообщала: объявление вполне приличное, а откликнешься на вакансию - перезвонят оттуда.


И еще: нужно высечь в граните и всюду распространить: любые приложения на свой телефон ставить только по своей инициативе и только тогда, когда это необходимо. И никогда по просьбе третьих лиц, особенно, если это незнакомые лица ("из телефона"). И уж тем более по присланным незнакомцами ссылкам.


Цитата
Aieco пишет:
Смс от мошенников было только одно, а попыток списаний -2.

Настроили автопополнение?
Изменено: Чики-Чирики- 18.07.2023 13:36
ФОРУМ на banki.ru ЗАКРЫВАЮТ!!!
https://www.banki.ru/forum/?PAGE_NAME=...ge10067036
 
Цитата
Aieco пишет:
Смс пришло от неизвестного номера с надписью Работа.ру, но в адресной книге его не было и в деталях написано "Номер скрыт".

Сделайте детализацию звонков и смс. Все скрытые номера в детализации будут 100%. Если это т.н. буквенный номер, тут хз, как оно отображается.
Короче так или иначе, если будет номер в детализации - заявление в полицию на номер.
А так, прокол на п.5 у вашего друга.
 
Чики-Чирики, поздно пить боржоми и "долбить гранит", всё уже случилось и вернуть что-то назад навряд ли получится. Тем более ТС - не сам пострадавший и навряд ли проделает случившееся самостоятельно. Непонятен сам алгоритм хищения, который мы пошагово и пытаемся здесь выяснить..
 
Цитата
AlexM-68 пишет:
поздно пить боржоми

Это понятно.
Но ведь я могу высказать удивление?
Да и, может, кому-то в схожей ситуации в будущем вспомнится, что нужно сначала немножко остыть, не торопиться и задать несколько вопросов, хоть бы и себе.
Цитата
AlexM-68 пишет:
Непонятен сам алгоритм хищения, который мы пошагово и пытаемся здесь выяснить..

А мне кажется, здесь не полная информация изложена.
Что-то скрыто. Или ТС просто не все знает/излагает, или пострадавшая что-то упустила, а то и недоговаривает, или, поскольку изложено через третье лицо, что-то потерялось.
Изменено: Чики-Чирики- 18.07.2023 15:22
ФОРУМ на banki.ru ЗАКРЫВАЮТ!!!
https://www.banki.ru/forum/?PAGE_NAME=...ge10067036
 
Тут вообще странно.
Положим, банк привязан к номеру 921.
Звонят на номер 960. Пострадавшая ставит некое приложение на телефон, в котором нет банковского приложения, и получает смс на номер 960.
После этого с карты, которая привязана к номеру 921, списываются деньги. Да еще и без кодов подтверждения.
Как?
Если они привязали к ЛК номер 960, выманив смску, то, выходит, они знали номер карты и не знали номер телефона.
Там для "устройства на работу" не требовалось указать номер карты "для зарплаты"? Читала про подобное.

В ЛК банка, насколько я знаю, можно зарегистрироваться (восстановиться) либо по номеру тел., либо по номеру карты/счета, либо по паспортным данным. Я правильно понимаю?


Или МП Тинька установлено в телефоне, на который скачано новое приложение? И тогда это некое приложение получило доступ к тиньковскому?
Но почему не списали сразу всю сумму лимита по карте?
И смска о списании пришла на прежний номер.
Изменено: Чики-Чирики- 18.07.2023 15:52
ФОРУМ на banki.ru ЗАКРЫВАЮТ!!!
https://www.banki.ru/forum/?PAGE_NAME=...ge10067036
 
Цитата
Чики-Чирики пишет:
Вот читаю подобное и всякий раз думаю, что при общении с мошенниками у большинства замедляется/отключается критическое мышление.
Хотите сказать, что вне общения с мошенниками мышление у них включено и стремительно критически мыслит? Да ну нафиг. Большинство при малейшей возможности вообще не думает.
 
Цитата
Чики-Чирики пишет:
Но ведь я могу высказать удивление?

Что-что, а уж право-то Вы имеете!.. (с) smile:D
Цитата
Чики-Чирики пишет:
либо по номеру тел., либо по номеру карты

Не ИЛИ, а И. Как правило по номеру карты и СМС, приходящему на номер, "привязанный" к банку.
 
Цитата
Aieco пишет:
Из плеймаркета! данное приложение было установлено. После загрузки пришло смс с 4- значным кодом, которое было сообщено мошенникам. Друг заявляет, что это смс было от Работа.ру (мне кажется именно тут мошенники получили доступ к ЛК, и друг ошибается, что смс было от Работа.ру, но сомнение в том, что смс пришло на номер, не привязанный к Тинькофф. если допустить, что была произведена смена телефона, смс должно было поступить на номер, привязанный к Тинькофф).

Установленное приложение не могло перехватывать и перенаправлять смс?
Механизм обмана построен на скачивании приложения предложенного мошенником. Дальше копаться что и почему, нет практического смысла. Конфидициальная инфорация хранящаяся в смартфоне или получаемая в виде сообщений на него из банка оказалась под угрозой.
 

Все продукты Банки.ру

Показать ещеСкрыть