Wpis z mikrobloga

Spotkał się ktoś was z takim oszustwem, że: zadzwonił do was oficjalny numer z infolinii banku, przedstawił się jako konsultant, dla uwiarygodnienia znał wasze imie, nazwisko, pesel, numer karty, no generalnie wszystkie dane wrażliwe po czym poinformował o próbie włamania na wasze konto itd, przełączył do pomocy technicznej po czym serwisant polecił pobranie aplikacji z podanej przez siebie strony z prośbą o zainstalowanie i... przelał sobie kasę? xD bo właśnie coś takiego wczoraj spotkało znajomą. Jak to w ogóle jest możliwe żeby podszyć się pod numer infolinii? Jeden z większych banków w PL, na razie nie podam więcej szczegółów. Sprawa oczywiście zgłoszona na policje. Pomijam kwestię pobrania apki, bo to było nierozważne, ale większość ludzi po czymś takim by się nabrało.
@niebezpiecznik-pl @certpl
#oszukujo #security #cyberbezpieczenstwo
  • 20
@dablju_ tak,bardzo dobrze znany scenariusz. Końcówkę numeru karty mają z jakiegoś wycieku danych - sprawdzałeś może ostatnio czy twoje gdzieś nie wypłynęły?
@dablju_ są apki do podszywania się pod inny numer telefonu. Robię w IT i jakiś czas temu to był dość popularny temat. W skrócie, mam numer kogoś z Twojej rodziny i Twój. Ustawiam, że mój numer ma się wyświetlać jako numer np Twojego wujka i cyk, dzwoni do Ciebie wujek Władek, a przynajmniej taki numer się wyświetla. Jak zdobyć zatem numer wujka Władka? A najlepiej całą zawartość Twojego telefonu? Np sklonować sieć
@dablju_: Oczywiście. Fałszowanie nr telefonu nie jest skomplikowane, dane ukradli albo kupili. Popularny scenariusz ostatnio niestety.


@ZaufanaTrzeciaStrona: @koostosh: to, że CID Spoofing jest możliwy to najnormalniej w świecie kpina. Powinno być jasno ustalone przy styku sieci jakie numery mogą z danego kierunku przychodzić + blokowanie wszystkiego co się nie zgadza
@enron: chodzi ci o to żeby tylko konkretne numery mogły dzwonić na mój numer?


@bgrzegorz: Nie. Chodzi o to, że jeśli operator ma styk z innym operatorem, to powinien wiedzieć jakie numery źródłowe mogą od niego pochodzić. Żyjemy w XXI wieku, istnieją bazy danych. Jeśli ktoś przeniesie numer z orange do UPC, to ten numer ma być przypisany do UPC. Jeśli ktoś dzwoni, to operator powinien sobie sprawdzić czy z