Коллеги! Помогите разобраться каким образом мошенники списали деньги с кредитной карты. Сегодня позвонил друг, у его жены с кредитной карты Тинькофф (это важно) списали деньги. Пока не могу понять как это произошло. Предыстория вопроса: 1. Было размещено объявление по поиску работы на Хэнд Хантер. 2. Поступил звонок от мошенников с предложением работы от Тинькофф банка. 3. Для этого было предложено зайти в Личный кабинет Тинькофф и посмотреть вакансии. Там действительно есть вакансии, но они не устроили (искалась работа в сфере финансов). 4. На это было сказано, что якобы версия ЛК старая и предложено установить приложение Работа.ру (где якобы эти вакансии присутствуют). 5. Из плеймаркета! данное приложение было установлено. После загрузки пришло смс с 4- значным кодом, которое было сообщено мошенникам. Друг заявляет, что это смс было от Работа.ру (мне кажется именно тут мошенники получили доступ к ЛК, и друг ошибается, что смс было от Работа.ру, но сомнение в том, что смс пришло на номер, не привязанный к Тинькофф. если допустить, что была произведена смена телефона, смс должно было поступить на номер, привязанный к Тинькофф). 6. Потом пришла ссылка на Скайп, зайдя на которую, было окно с вводом логина и пароля и надписью Торговля. Никакие данные не вводились. На этом шаге пришло понимание, что это развод. Разговор был прерван. Важное уточнение: звонили на телефон, который не привязан к Тинькофф (для простоты- звонили на Билайн, Тинькофф привязан к мегафону, на этом телефоне нет Интернета. Смс приходила также на Билайн и установка приложения Работа.ру осуществлялась тоже на Билайн.) 7. Пришли 2 смс от банка о списании средств с кредитной карты, причем второе списание не прошло, так как оно превышало лимит. На карте еще оставались деньги. Позвонили в банк, заблокировали карту. У меня возникает вопрос: если, как говорит друг, смс было от Работа.ру, каким образом произошло списание? Если допустить , что был получен доступ в ЛК, почему сразу не списали всю сумму что, не понятно какой остаток?? Почему пришло смс о списании, ведь, если допустить, что был получен доступ в ЛК, то и номер телефона был бы сменен? Был совершен перевод кредитной организации??? Какие будут версии как мошенникам удалось осуществить списание? ЗЫ! Кредитной картой больше года не пользовались, лежала на полке. Дебетовой пользовались, но там нулевой остаток. ЗЫ ЗЫ! Смс пришло от неизвестного номера с надписью Работа.ру, но в адресной книге его не было и в деталях написано "Номер скрыт".
Aiecoпишет: 7. Пришли 2 смс от банка о списании средств с кредитной карты, причем второе списание не прошло, так как оно превышало лимит. На карте еще оставались деньги. Позвонили в банк, заблокировали карту.
Вангую, что полный доступ в ЛК клиента не был получен, иначе лимиты поднять и вывести можно ВСЁ.
Какого рода были списания денежных средств - перевод или покупка?
камопишет: Вангую, что номер карты также стал известен ворам.
Механизм? Смс от мошенников было только одно, а попыток списаний -2. Смс о списании пришло через 15-20 минут после завершения разговора. И товарищ, как выше написал, говорит , что кредиткой вообще не пользовались с момента получения более года назад.
Aiecoпишет: Посмотрел, сейчас это приложение тоже присутствует. Работа .Ру рейтинг 4,7, 172 тыс. отзывов
А нашли это приложение как? Самостоятельно, чисто со слов или по какой-то ссылке? А то так-то в ПМ можно много чего разместить, похожего на оригинал, но с "маленькими отличиями"..
Aiecoпишет: 4. На это было сказано, что якобы версия ЛК старая и предложено установить приложение Работа.ру (где якобы эти вакансии присутствуют).
Вот читаю подобное и всякий раз думаю, что при общении с мошенниками у большинства замедляется/отключается критическое мышление. Вот и не верь в гипноз или НЛП! Вот я в стороне и у меня сразу вопросы: Версия ЛК старая - нужно установить новую. Зачем ставить Работу? Зачем ставить Работу на телефон, если есть сайт Работа, где должна быть вакансия. Она ведь нужна один раз. Если звонят из банка и у них есть искомая вакансия, зачем им посреднический сайт, почему просто не направят вакансию? Звонили по поиску с хедхантера и при этом предлагают установить МП конкурентов хедхантера. А уж про коды, которые никому нельзя сообщать, по-моему, слышали даже старики, младенцы и домашние питомцы!
Что касается объявления на НН, если там оно есть, то во благо всех прочих пользователей нужно обязательно сообщить, что оно мошенническое. Я так про известных китайских сетевиков сообщала: объявление вполне приличное, а откликнешься на вакансию - перезвонят оттуда.
И еще: нужно высечь в граните и всюду распространить: любые приложения на свой телефон ставить только по своей инициативе и только тогда, когда это необходимо. И никогда по просьбе третьих лиц, особенно, если это незнакомые лица ("из телефона"). И уж тем более по присланным незнакомцами ссылкам.
Цитата
Aiecoпишет: Смс от мошенников было только одно, а попыток списаний -2.
Aiecoпишет: Смс пришло от неизвестного номера с надписью Работа.ру, но в адресной книге его не было и в деталях написано "Номер скрыт".
Сделайте детализацию звонков и смс. Все скрытые номера в детализации будут 100%. Если это т.н. буквенный номер, тут хз, как оно отображается. Короче так или иначе, если будет номер в детализации - заявление в полицию на номер. А так, прокол на п.5 у вашего друга.
Чики-Чирики, поздно пить боржоми и "долбить гранит", всё уже случилось и вернуть что-то назад навряд ли получится. Тем более ТС - не сам пострадавший и навряд ли проделает случившееся самостоятельно. Непонятен сам алгоритм хищения, который мы пошагово и пытаемся здесь выяснить..
Это понятно. Но ведь я могу высказать удивление? Да и, может, кому-то в схожей ситуации в будущем вспомнится, что нужно сначала немножко остыть, не торопиться и задать несколько вопросов, хоть бы и себе.
Цитата
AlexM-68пишет: Непонятен сам алгоритм хищения, который мы пошагово и пытаемся здесь выяснить..
А мне кажется, здесь не полная информация изложена. Что-то скрыто. Или ТС просто не все знает/излагает, или пострадавшая что-то упустила, а то и недоговаривает, или, поскольку изложено через третье лицо, что-то потерялось.
Тут вообще странно. Положим, банк привязан к номеру 921. Звонят на номер 960. Пострадавшая ставит некое приложение на телефон, в котором нет банковского приложения, и получает смс на номер 960. После этого с карты, которая привязана к номеру 921, списываются деньги. Да еще и без кодов подтверждения. Как? Если они привязали к ЛК номер 960, выманив смску, то, выходит, они знали номер карты и не знали номер телефона. Там для "устройства на работу" не требовалось указать номер карты "для зарплаты"? Читала про подобное.
В ЛК банка, насколько я знаю, можно зарегистрироваться (восстановиться) либо по номеру тел., либо по номеру карты/счета, либо по паспортным данным. Я правильно понимаю?
Или МП Тинька установлено в телефоне, на который скачано новое приложение? И тогда это некое приложение получило доступ к тиньковскому? Но почему не списали сразу всю сумму лимита по карте? И смска о списании пришла на прежний номер.
Чики-Чирикипишет: Вот читаю подобное и всякий раз думаю, что при общении с мошенниками у большинства замедляется/отключается критическое мышление.
Хотите сказать, что вне общения с мошенниками мышление у них включено и стремительно критически мыслит? Да ну нафиг. Большинство при малейшей возможности вообще не думает.
Aiecoпишет: Из плеймаркета! данное приложение было установлено. После загрузки пришло смс с 4- значным кодом, которое было сообщено мошенникам. Друг заявляет, что это смс было от Работа.ру (мне кажется именно тут мошенники получили доступ к ЛК, и друг ошибается, что смс было от Работа.ру, но сомнение в том, что смс пришло на номер, не привязанный к Тинькофф. если допустить, что была произведена смена телефона, смс должно было поступить на номер, привязанный к Тинькофф).
Установленное приложение не могло перехватывать и перенаправлять смс? Механизм обмана построен на скачивании приложения предложенного мошенником. Дальше копаться что и почему, нет практического смысла. Конфидициальная инфорация хранящаяся в смартфоне или получаемая в виде сообщений на него из банка оказалась под угрозой.