Перейти к содержанию
Посмотреть в приложении

A better way to browse. Learn more.

Форум Академгородка, Новосибирск

A full-screen app on your home screen with push notifications, badges and more.

Чтобы установить это приложение на iOS и iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
Чтобы установить это приложение на Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Новосибирцы рассказали о новой схеме телефонных мошенников

Опубликовано

Новосибирцы поделились в домовых чатах новой схемой мошенничества, когда жителям звонят якобы чтобы предоставить новые ключи от домофона.

 

Читать на Академ.Инфо

Рекомендуемые сообщения

Опубликовано

Какой невнятный русский язык у автора статьи. Двойка, месье "журналист". :bur:

 

Как я понял схема следующая.

Каким-то образом мошенник подбирает логин и пароль жертвы на Госуслугах..

Дальше Госуслуги присылают СМС с кодом на телефон жертвы.

Жертва получает незапланированный код,

но игнорирует его, принимая за рекламный спам.

 

Далее просто. Звонят жертве, узнав как-то её номер.

"Вешают лапшу на уши", чтобы жертва поверила.

Вводят уже известный им логин и пароль.

Жертва сообщает им код из СМС.

 

Дальше - "дело техники". Вводят полученый код, получая полный доступ к акаунту.

Если, например, поменять пароль и номер телефона, то акаут полностью захвачен.

 

Мне непонятно одно.

Зачем? Что такого ценного на Госуслугах, чтобы раскручивать такую многоходовку?

Я могу понять, что мошенник - "хакер-спортсмен" или пранкер.

Слава Вована и Лексуса не даёт ему покоя.

"Крутизну" демонстрирует себе подобным.

Опубликовано
«Сразу едем в МФЦ с паспортом и СНИЛС, чтобы поменять пароль на госуслугах, блокируем счета в банках по телефону горячей линии и далее в полицию пишем заявление», – назвали алгоритм действий пострадавшие.

Забыли добавить, что это надо делать только если назвал мошеннику код из СМС :D

Опубликовано

Мне непонятно, почему мошенники выбрали "Госуслуги",

а не "Сбербанк-Онлайн" или его аналоги в других банках?

 

Это ведь удобнее для воровства: здесь не нужно захватывать акаунт.

Достаточно первого кода, чтобы обнулить счёт жертвы,

а дальше - "ищи ветра в поле".

При этом банк претензию не примет: взлома акаунта не было,

программа отработала в штатном режиме.

Опубликовано
Далее сказали, что у каждой квартиры теперь будет свой код от домофона, общего больше не будет, сейчас он вам придет. Пришел? Назовите, пожалуйста, чтобы закодировать ваши магнитные ключи», – описали схему.

Бред собачий, как на такое можно повестись?

К примеру ЭГ принципиально не меняет код от домофона,

он всегда совпадает с номером квартиры

 

Опубликовано
...

 

Мне непонятно одно.

Зачем? Что такого ценного на Госуслугах, чтобы раскручивать такую многоходовку?

...

Дядя, ты отстал от жизни, и это твоя ошибка, госуслуги по сути это ваш цифровой профиль

С 2024 года можно оформить кредит, причем вывести на указанную карту

С 2022 года через госуслуги можно выпустить ЭП для юридических операций с недвижимостью

Кстати, с 1 марта 2015 года можно установить самозапрет для кредиты (не касается автокредита и ипотеки!)

Опубликовано
С 2024 года можно оформить кредит, причем вывести на указанную карту

С 2022 года через госуслуги можно выпустить ЭП для юридических операций с недвижимостью

Кстати, с 1 марта 2015 года можно установить самозапрет для кредиты (не касается автокредита и ипотеки!)

 

Как я понял, для всех ответственных операций нужна электронная подпись (ЭП),

которой у мошенников нет.

 

Во-вторых, мне непонятно, как можно оформить кредит без одобрения банка?

Без залогового обеспечения?

 

В-третьих, для оформления ЭП нужно получить пару: "секретный ключ", "открытый ключ".

Максимум, что могут иметь мошенники - это "открытый ключ" Госуслуг.

Придётся ехать в МФЦ, а там предъявлять паспорт.

Мошенники как эту преграду обойдут?

В МФЦ профессионалы, плюс жёстко регламентированный сценарий выдачи ЭП.

Здесь "лапша на уши" типа "смены ключей от почтовых ящиков" не прокатит.

Опубликовано

Далее сказали, что у каждой квартиры теперь будет свой код от домофона, общего больше не будет, сейчас он вам придет. Пришел? Назовите, пожалуйста, чтобы закодировать ваши магнитные ключи», – описали схему.

 

Бред собачий, как на такое можно повестись?

К примеру ЭГ принципиально не меняет код от домофона,

он всегда совпадает с номером квартиры

 

Вот это момент меня больше всего вводит в недоумение.

С одной стороны, жертва должна быть зарегестрирована в Госуслугах.

Поэтому совсем "дремучие" и необразованные условные "бабушки-дедушки" отпадают.

С другой стороны, жертва должна быть настолько некомпетентной,

или внушаемой, чтобы повестись на явный бред.

 

То есть ставка на тончайшую прослойку продвинутых "лохов".

 

И ещё, откуда они узнали реквизиты акаутна жертвы? :huh:

Подозрение на массовый "слив" базы данных пользователей Госуслуг.

Опубликовано

Далее сказали, что у каждой квартиры теперь будет свой код от домофона, общего больше не будет, сейчас он вам придет. Пришел? Назовите, пожалуйста, чтобы закодировать ваши магнитные ключи», – описали схему.

 

Бред собачий, как на такое можно повестись?

К примеру ЭГ принципиально не меняет код от домофона,

он всегда совпадает с номером квартиры

 

Вот это момент меня больше всего вводит в недоумение.

С одной стороны, жертва должна быть зарегистрирована в Госуслугах.

Поэтому совсем "дремучие" и необразованные условные "бабушки-дедушки" отпадают.

С другой стороны, жертва должна быть настолько некомпетентной,

или внушаемой, чтобы повестись на явный бред.

 

То есть ставка на тончайшую прослойку продвинутых "лохов".

 

И ещё, откуда они узнали реквизиты акаунта жертвы? :huh:

Подозрение на массовый "слив" базы данных пользователей Госуслуг.

При начале пандемии в мае 2020 года был праймериз "Единой России". И тогда пенсионерам выдавали "макарошки" и попутно регистрировали на ГУ, данные (логин/пароль) оставляли себе - тогда не было многофакторной аутентификации, и, видимо, данные пенсионеров использовали в праймериз.

Через некоторое время эти аккаунты - в июне 2022 - проголосовали через ГУ на "Электронной демократии Новосибирской области" за застройку в Нижней Ельцовке, причём 29 человек сделали это с того света - ковид19 пенсионеров не щадил.

Было возбуждено уголовное дело по факту голосования мёртвых душ, Ельцовка добилась отмены части того, про что голосовали - битва за "Юный медик" идёт до сих пор, 6 марта 2025 следующее заседание суда.

Что-то можно прочитать на NGS.

Как происходил сбор аккаунтов - если есть доступ до ютьюба - можно посмотреть

.

 

 

Опубликовано
И тогда пенсионерам выдавали "макарошки" и попутно регистрировали на ГУ, данные (логин/пароль) оставляли себе - тогда не было многофакторной аутентификации, и, видимо, данные пенсионеров использовали в праймериз.

 

Звучит правдоподобно: вот он массовый источник реквизитов на ГУ.

И контингент самый подходящий - пенсионеры, которые могут и не помнить о наличии акаунта на ГУ.

 

Следы ведут во властные структуры, похоже.

Потому что просто войти в акаунт ГУ пенсионера - это слабо интересно.

Нужно ещё сгенерировать Электонную Подпись, и как-то её зарегистрировать.

Нужны "серые" каналы, и досканальное знание тонкостей этой технологии,

чтобы её как-нибудь обойти: или якобы через МФЦ, или в обход МФЦ.

Или нужен хакер высокого класса, для взлома доступа к серверу - генератору ЭП.

 

Мошенники, собирающие такие акаунты ГУ - это только первое звено преступной схемы.

Украл акаунт ГУ, продал за "три копейки", и дальше "не при делах".

Максимум - "мелкое хулиганство", шутка-розыгрыш,

за которое ему заплатили приличные деньги (по его меркам)

покупатели акаунтов ГУ - ребята куда более серьёзные и грамотные.

Опубликовано
С 2024 года можно оформить кредит, причем вывести на указанную карту

С 2022 года через госуслуги можно выпустить ЭП для юридических операций с недвижимостью

Кстати, с 1 марта 2015 года можно установить самозапрет для кредиты (не касается автокредита и ипотеки!)

 

Как я понял, для всех ответственных операций нужна электронная подпись (ЭП),

которой у мошенников нет.

 

Во-вторых, мне непонятно, как можно оформить кредит без одобрения банка?

Без залогового обеспечения?

 

В-третьих, для оформления ЭП нужно получить пару: "секретный ключ", "открытый ключ".

Максимум, что могут иметь мошенники - это "открытый ключ" Госуслуг.

Придётся ехать в МФЦ, а там предъявлять паспорт.

Мошенники как эту преграду обойдут?

В МФЦ профессионалы, плюс жёстко регламентированный сценарий выдачи ЭП.

Здесь "лапша на уши" типа "смены ключей от почтовых ящиков" не прокатит.

Вы хотя бы разок кредиты брали? или кредитные карты?

если открываете дебетовую карту в банке, они вам открывают комплексное обслуживание,

которое предполагает и открытие кредитного счета без посещения банка, т.е. удаленно,

личный визит нужен только для идентификации личности, но завладев учеткой госуслуг, это и решается

С ЭП вы тоже дел не имели ни разу, личное присутствие нужно только для первичного выпуска КЭП,

для обычных ЭП не обязательно, более того, он вообще может облачно храниться, то же касается перевыпуска КЭП

Опубликовано
...

Ты солевой что ли? ты из какой клоаки эту методичку выкопал? какие еще макарошки за голоса?

еще лет 5 назад, когда подпендосники писали кипятком от прогресса в госуслугах,

потому что ничего подобного у них отродясь не было, эта метода выглядела нелеппо

ЗЫ: вот то ли дело в цитадели дерьмократии, на которую дрoчит ваша братия, да?

Американский предприниматель Илон Маск отреагировал на приведённую в соцсетях таблицу, где указаны данные граждан США, получающих социальные пособия.

 

В комментариях к публикации он отметил, что получателей пособий в США намного больше, чем граждан, проживающих в стране.

 

«Возможно, это крупнейшее мошенничество в истории», — сказал Маск.

 

Вызывает вопросы не только количество получающих соцпособие, но и их возраст. Согласно документу, свыше 4,7 млн человек в возрасте от 100 до 109 лет получают различные соцпособия. При этом более 1,3 млн граждан в возрасте от 150 до 159 лет также получают выплаты.

Опубликовано
И тогда пенсионерам выдавали "макарошки" и попутно регистрировали на ГУ, данные (логин/пароль) оставляли себе - тогда не было многофакторной аутентификации, и, видимо, данные пенсионеров использовали в праймериз.

 

Звучит правдоподобно: вот он массовый источник реквизитов на ГУ.

И контингент самый подходящий - пенсионеры, которые могут и не помнить о наличии акаунта на ГУ.

 

Следы ведут во властные структуры, похоже.

Потому что просто войти в акаунт ГУ пенсионера - это слабо интересно.

Нужно ещё сгенерировать Электонную Подпись, и как-то её зарегистрировать.

Нужны "серые" каналы, и досканальное знание тонкостей этой технологии,

чтобы её как-нибудь обойти: или якобы через МФЦ, или в обход МФЦ.

Или нужен хакер высокого класса, для взлома доступа к серверу - генератору ЭП.

 

Мошенники, собирающие такие акаунты ГУ - это только первое звено преступной схемы.

Украл акаунт ГУ, продал за "три копейки", и дальше "не при делах".

Максимум - "мелкое хулиганство", шутка-розыгрыш,

за которое ему заплатили приличные деньги (по его меркам)

покупатели акаунтов ГУ - ребята куда более серьёзные и грамотные.

Тебя математег покусал? беда ...

вариантов угона аккаунтов масса: фишинг, перевыпуск привязанной симки, и т.д.

Ей-богу, не молотите чушь, это мне смешно вас читать, а кто-то ведь реально поверит

Опубликовано
Вы хотя бы разок кредиты брали? или кредитные карты?

если открываете дебетовую карту в банке, они вам открывают комплексное обслуживание,

которое предполагает и открытие кредитного счета без посещения банка, т.е. удаленно,

 

Пожалуйста, список таких банков в студию, которые открыв дебетовую карту,

без ведома клиента открывают Ваше "комплексное обслуживание",

с открытием кредитного счёта без уведомления клиента.

Чтобы никогда не пользоваться услугами таких бвнков.

 

личный визит нужен только для идентификации личности,

 

Здравая мысль. :hahaha:

С ЭП вы тоже дел не имели ни разу,

 

Весьма сильное утверждение. :rolleyes:

 

личное присутствие нужно только для первичного выпуска КЭП,

для обычных ЭП не обязательно, более того, он вообще может облачно храниться, то же касается перевыпуска КЭП

 

"Пардон муа", господин "финансист". Вы таки храните свой секретный ключ в облаке?!

А у Вас есть квартира-дача-авто, депозиты?

Тогда мы идём к Вам, прекрасный Буратино! :bayan:

Опубликовано
Вы хотя бы разок кредиты брали? или кредитные карты?

если открываете дебетовую карту в банке, они вам открывают комплексное обслуживание,

которое предполагает и открытие кредитного счета без посещения банка, т.е. удаленно,

 

Пожалуйста, список таких банков в студию, которые открыв дебетовую карту,

без ведома клиента открывают Ваше "комплексное обслуживание",

с открытием кредитного счёта без уведомления клиента.

Чтобы никогда не пользоваться услугами таких бвнков.

Это с некоторых пор у всех банков так. Для ретардов:

открытие дебетового счета в банке означает, что кредит можно получить

без личного визита, поскольку идентификацию вы уже прошли однажды

 

Весьма сильное утверждение. :rolleyes:

Уважаемый, я постоянно имею дело с ЭП, и как ФЛ, и как ЮЛ,

по вашим вопросам четко понятно, что с ЭП вы ни разу дел не имели

 

...

"Пардон муа", господин "финансист". Вы таки храните свой секретный ключ в облаке?!

А у Вас есть квартира-дача-авто, депозиты?

Тогда мы идём к Вам, прекрасный Буратино! :bayan:

Вы хоть раз получали вычет по НДФЛ? причем здесь квартира? :blink:

Для каждой операции требуется ЭП, у каждой ЭП есть область применения,

и место хранения, для справки: если ЭП облачная, к ней доступ по доп. паролю.

а срок действия - 1 год

Вы не стесняйтесь задавать вопросы, потому что в теме вы ни в зуб ногой,

лучше спрашивайте, а не молотите чушь

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

Аккаунт

Навигация

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.