Wpis z mikrobloga

#oszukujo dzisiaj z rana przywitał mnie telefon z PKO, żeby potwierdzić umowę o pracę do umowy kredytowej. Żadnego kredytu nie brałem, więc gość mówi, że w takim razie to zgłasza, blokuje wniosek, pyta w jakim banku mam konto i że poinformuje mój bank o próbie wyłudzenia, że zaraz mój bank się skontaktuje. Faktycznie zadzwonił numer prawidłowy mojego banku, dostałem prawidłowego smsa od mojego drugiego banku (prawilny sms), że moje kanały dostępu zostają zablokowane, podał mi mojego prawidłowego maila, imię, zapytał czy nie było próby dostania się na konto maila (była, od nich recovery xD) no i powiedział, że będzie się ze mną kontaktować policja. To już mi śmierdziało, więc wiedziałem żeby żadnych danych nie podawać, ale ciągle miałem WTF jak oni wysłali prawidłowego smsa z banku (okazuje się, że po prostu wymuszają chyba próbami logowania takiego smsa) - ten pseudo policjant kontynuował próbę, pytam o potwierdzenie, że dzwoni z policji, to on żebym sobie sprawdził numer komendy. No i już widzę, że przekręt, mówię że ja sobie zadzwonię sam na policję, on mi pogroził że łamię tajemnicę sprawy, że 2 lata więzienia, bla bla bla, zagotował się, rozłączyłem się i zadzwoniłem na 997 i oczywiście wszystko przekręt. Nic nie podałem, nic nie wymusili, potwierdziłem w banku, żadnych nieprawidłowych logowań ani wniosków kredytowych. Wszystko okej.

Chyba zgłoszę to na policję, może coś to da, bo ten sposób jest naprawdę nieźle i wiarygodnie przygotowany. Opisuję ostrzegawczo, może ktoś nie zna i też się zestresuje niepotrzebnie. :)

Polecam też infolinię #mbank - automaty pyta o temat rozmowy, mówiąc próba włamania dostajesz priorytet i uwaga, czekasz jedyne 45min na konsultanta. xD

#bankowosc #zlodzieje
  • 86
@tldr: tak jest, miał wschodni akcent, ale to teraz normalne że dużo Ukraińców pracuje w infoliniach, więc mnie to nie zdziwiło, a nie odróżniam akcentu ruskiego od ukraińskiego

@Asceus nie wiem czy to normalne, czy nowość, ale przychodzi SMS od millenium, z mBanku mi nic nie przyszło, po prostu temu pierwszemu powiedziałem, że mam konto w mbank i millenium bank, z mbank (niby) dzwonili, a z millenium powiedział że się kontaktuje
adrian1207 - @tldr: tak jest, miał wschodni akcent, ale to teraz normalne że dużo Ukr...

źródło: Screenshot 2023-03-06 at 14.46.36

Pobierz
@adrian1207: W piątek dzwonili do mojej mamy z BOCIAN POŻYCZKI TO JEST !!!
Oczywiście numer prawidłowy jak od bociana.

Schemat rozmowy/wyłudzenia dokładnie taki sam (próba wyłudzenia) z tą różnicą że oszust był na tyle #!$%@? i mało przekonujący (słyszałem nagranie) że mama nie zdradziła w jakim ma banku konto, więc się rozłączył. (wschodni akcent,łamany polski, a w tle było słychać że to jakaś mordownia call center)
@vogello: ale ten SMS był faktycznie od banku, bank to potwierdził, jak pisałem wyżej, oni wywołali to zablokowanie dostępu autentycznie jakoś, albo apka bankowa obserwuje połączenia i rozpoznaje te numery (@Asceus może tak być? :D)
Jaki znowu game changer, jak to jest stosowane w przekrętach od lat i zarówno niebezpiecznik jak i zwykłe media pisały o tym nie raz. A sama możliwość wynika ze słabości technologii GSM (i następców) i jest znana od kilkudziesięciu lat.


@Asceus: wysylanie z twojego drugiego banku sms z informacja o nietypowym zachowaniu na koncie, to jest slabosc technologii gsm i temat znany od kilkudziesieciu lat?
Chyba poplynales troche...
ale ten SMS był faktycznie od banku, bank to potwierdził, jak pisałem wyżej, oni wywołali to zablokowanie dostępu autentycznie jakoś, albo apka bankowa obserwuje połączenia i rozpoznaje te numery (@Asceus może tak być? :D)


@adrian1207: sms spoffing jest prosty. Ale skoro bank to potwierdził, to obstawiam, że Twoje dane musiały gdzieś dodatkowo wypłynąć wraz z danymi logowania (ID) do bankowości. To jest #!$%@?, jak bardzo trudno jest czasami połączyć apkę z
@CarlChryniszzswics: jak pytałem jak to możliwe, że dostałem prawdziwe powiadomienie w momencie kiedy oni o tym wiedzieli, czy to były próby logowania na moje konto, pani z dep. bezpieczeństwa millenium powiedziała, że powiadomienie i zablokowanie konta było owszem wykonane przez nich, ale nie musiały to być próby logowania, zasugerowała, że system rozpoznał że miałem kontakt z numerów niebezpiecznych, ale na pytanie skąd system to wiedział powiedziała, że to wewnętrzne działanie systemu
że system rozpoznał że miałem kontakt z numerów niebezpiecznych,


@adrian1207: to może być kluczowe. Pewnie apka ma dostęp do uprawnień "telefon" i gdy wykryła, że ktoś dzwoni do Ciebie z numeru który wyłudzał - jeb blokada.

Teoretycznie fajne, ale musiałeś iść do banku aby odblokować? czy dało radę samemu? Bo bym się niesamowicie #!$%@?ł gdym musiał co tydzień latać bo taka jest częstotliwość czasami tych telefonów, a nawet raz w miesiącu
@adrian1207:
To nie wiem - u nas takie przelewy netowe ogarnia syn a my mu oddajemy w gotówce. W każdym razie nic o takim numerze nie wspominał.
Tak czy siak ciekawa historia - to już jacyś lepsi fachowcy muszą być.
To co wcześniej widziałem, to taśmowe dzwonienie do randomów niby z banku X.
No jak ktoś nie ma tam konta - sorry, źle wybrałem numer.
A jak ma, to bajeczka: podejrzana
(@Asceus może tak być? :D)


@adrian1207: Nie wiem jak działa ten bank ale jeśli da się takie zachowanie wywołać nieudanymi logowaniami, czy innym zachowaniem to czemu by nie.
Problem w tym, że Twój bank nigdy Ci konkretów nie poda.

Tylko w sumie to ma drugorzędne znaczenie. Najważniejsze jest tu zrozumienie, że oszuści mogą się podszyć i wysłać fałszywy SMS. Więc należy być tu ostrożnym i nie zakładać że jak przyszedł SMS
Asceus - >(@Asceus może tak być? :D)

@adrian1207: Nie wiem jak działa ten bank ale j...

źródło: ing-blik

Pobierz