fudor

Особливий статус
Реєстрація
07.12.07
Місто
Коломия
Телефон
Poco x3pro
Корисна інформація:
  • Інформаційна кампанія #ШахрайГудбай 2020 — promo.bank.gov.ua/stopfraud
    кібербезпека · платіжна безпека · скімінг · телефонне шахрайство · фінансовий номер · безпечний онлайн-шопінг
  • Онлайн-гра «Здолай шахрая!» — game.ema.com.ua
  • Профілактика мобільного шахрайства — kv.st/stop_cheating
    перемога в неіснуючій акції · використання простих паролів · розсилка SMS на номери абонентів Київстар · викрадення SIM-картки · мобільні віруси · вимагання грошей · шахрайство з картками поповнення
  • Захист від шахрайства — www.intertelecom.ua/info/zakhyst-vid-shakhraystva
    телефонне шахрайство · фінансове шахрайство · шахрайство в Інтернеті · безпечне використання SIP-телефонії
  • Юридична консалтингова група «LEX» — lex-ua-lex.blogspot.com/
    сайт с обзорами мошенников
  • Про сорта фишинга — ko.com.ua/pro_sorta_fishinga_137208
    почтовый фишинг · целевой фишинг · уэйлинг · смишинг · вишинг · компрометация корпоративной электронной почты · клон-фишинг · «злой двойник» · фишинг в социальных сетях · фишинг в поисковых системах · фарминг
  • Якийсь список шахраїв https://blackbox.net.ua
"Покупатель", обозначим его цифрой 1, ну мне так понравилось, да и цифра не плохая, обращается к реальному продавцу, пусть он будет 2, не в обиду, здесь не соревнование) И в одночасье, к нему обращается покупатель "фальш" товара, назовем его 3, пусть тоже не обижается. Из этого исходит определение "треугольник" в виду 3-х составляющих. Теперь 1, договаривается с 2 о покупке, и предлагает предоплату, и договаривается с 3 о продаже, но за предоплату, скинув номер карты 2. 3 отправляет 2 сумму, 2 отправляет товар, 1 получает товар, 2 и 3 грызутся между собой, а 1 выкидывает симку и продолжает искать следующих 2 и 3.
Например, я - мошонник. Нахожу на Олухе плеер, создаю такой же лот, но дешевле на 100...200 грн, например. Жду "лоха". "Лох" пишет мне, что согласен купить, я пишу продавану плеера: "хочу купить твой плеер, дай номер карты, но давай поторгуемся". Как аргумент для торга, можно привести мой же "виртуальный" лот, а лучше сделать еще пару "дурилок", с учетом нюансов товара. Продавец скидывает от начальной цены 100...200 грн (в зависимости от лота), дает номер карты. Я отправляю номер карты продавца "лоху", и предупреждаю продавца, что оплатит кум/сват/брат с другим именем и фамилией. "Лох" платит на карту продавцу, мошенник, как посредник, высылает продавану свои данные для Новой почты, продавец высылает плеер мошеннику. Продавец получил деньги, отправил товар, доволен, реальный "покупатель-лох" ничего не получает, начинает сраться с продавцом, звонит в банк, ментам и т.д, поднимает кипеш. Мошонник с товаром и почти не засветился - паспорт можно подделать тупо сменой фотографии, а можно и нет - доказать, что он развел, и привлечь, реально очень сложно. Может, есть еще варианты этой схемы, но я такое наблюдал. Еще, по аналогии хакерских атак, можно назвать этот развод красиво английской аббревиатурой MIM - "Man-In-The-Middle".
 
Причина: оновлення шапки
Останнє редагування модератором:

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
BigMan., Сотона йому заплатив за цю розмову ) І кинув на бабло.
 

Себастьян Перейро

торговець чорним деревом
Реєстрація
09.08.09
Місто
Михайлівка
Телефон
Lenovo P2
Re: Gmail

Сегодня на мыло в спам попало письмо:
"Будьте осторожны! Возможно, это письмо не было отправлено с адреса мой_логин@gmail.com. Подобные сообщения использовались для кражи личной информации.
Dear user of gmail.com!

I am a spyware software developer.
Your account has been hacked by me in the summer of 2018.

I understand that it is hard to believe, but here is my evidence:
- I sent you this email from your account.
- Password from account мой_логин@gmail.com: cc909d352bd75e32d (on moment of hack).

The hacking was carried out using a hardware vulnerability through which you went online (Cisco router, vulnerability CVE-2018-0296).

I went around the security system in the router, installed an exploit there.
When you went online, my exploit downloaded my malicious code (rootkit) to your device.
This is driver software, I constantly updated it, so your antivirus is silent all time.

Since then I have been following you (I can connect to your device via the VNC protocol).
That is, I can see absolutely everything that you do, view and download your files and any data to yourself.
I also have access to the camera on your device, and I periodically take photos and videos with you.

At the moment, I have harvested a solid dirt... on you...
I saved all your email and chats from your messangers. I also saved the entire history of the sites you visit.

I note that it is useless to change the passwords. My malware update passwords from your accounts every times.

I know what you like hard funs (adult sites).
Oh, yes .. I'm know your secret life, which you are hiding from everyone.
Oh my God, what are your like... I saw THIS ... Oh, you dirty naughty person ... :)

I took photos and videos of your most passionate funs with adult content, and synchronized them in real time with the image of your camera.
Believe it turned out very high quality!

So, to the business!
I'm sure you don't want to show these files and visiting history to all your contacts.

Transfer $821 to my Bitcoin cryptocurrency wallet: 1ARbihuSkEAojNHgxsgFVKjTJDHXuimB8
Just copy and paste the wallet number when transferring.
If you do not know how to do this - ask Google.

My system automatically recognizes the translation.
As soon as the specified amount is received, all your data will be destroyed from my server, and the rootkit will be automatically removed from your system.
Do not worry, I really will delete everything, since I am 'working' with many people who have fallen into your position.
You will only have to inform your provider about the vulnerabilities in the router so that other hackers will not use it.

Since opening this letter you have 48 hours.
If funds not will be received, after the specified time has elapsed, the disk of your device will be formatted,
and from my server will automatically send email and sms to all your contacts with compromising material.

I advise you to remain prudent and not engage in nonsense (all files on my server).

Good luck!"
Развод ?
 
Останнє редагування:
Реєстрація
05.04.08
Місто
Ужгород
Телефон
Redmi note8/Redmi note5
BigMan., Сотона йому заплатив за цю розмову ) І кинув на бабло.

Сатана вроде учил - никогда ничего ни у кого не проси. Лох придет и принесет деньги сам!
А вообще, в лихие девяностые много возможностей для кидалова было, сейчас такого нет. К примеру я по случаю купил по 20 центов 2 ящика магнитофонных кассет ТДК, которые с успехом продал на местном базаре от 50 центов до доллара. Всё бы хорошо, только то было не ТДК...
 
Реєстрація
18.10.16
Місто
Полтава
Телефон
Samsung SM-G900FD
Только что - пытались развести по банковским картам (карта заблокирована, дайте номер и т.д и т.п.) с номера
+380443623800
Поприкалывался минут пятнадцать (несколько раз, левые/ разные номера карт давал) - и послал... :D
 
Реєстрація
04.05.08
Місто
BerdYanSK
Только что - пытались развести по банковским картам (карта заблокирована, дайте номер и т.д и т.п.) с номера
+380443623800
Поприкалывался минут пятнадцать (несколько раз, левые/ разные номера карт давал) - и послал... :D
Не верю. Запись разговора в студию.

Если изголятся над горемыками то изящьно и на паблик.
 

Себастьян Перейро

торговець чорним деревом
Реєстрація
09.08.09
Місто
Михайлівка
Телефон
Lenovo P2
Реєстрація
18.10.16
Місто
Полтава
Телефон
Samsung SM-G900FD
BigMan.,
запись есть... но для родичей (приклонного возраста - для понимания реалий и возможных ситуевин)... :D
 

GAlexV

Добрый тролль, бєндєровєц
Реєстрація
31.08.09
Місто
Луцьк
Телефон
Redmi Note 8 Pro
Re: Gmail

Тоже такое получал.
Самое прикольное, что тексты несколько отличаются, но указывается чёткая топология сети жертвы.
У меня также был указан пароль к рэд-форуму в качестве перехваченного пароля.
двухфакторная идентификация
Самое интересное, что письмо отправлено от имени того аккаунта, куда и пришло. И по логам при отправке gmail идентифицировал отправителя.
 
Реєстрація
04.10.13
Місто
Тернопіль
Телефон
Xiaomi RN8T, iPhone 7+
Re: Gmail

Тоже такое получал.
Самое прикольное, что тексты несколько отличаются, но указывается чёткая топология сети жертвы.
У меня также был указан пароль к рэд-форуму в качестве перехваченного пароля.

Самое интересное, что письмо отправлено от имени того аккаунта, куда и пришло. И по логам при отправке gmail идентифицировал отправителя.
Схоже на те, що на компі є троян, який цим ділом заправляє. Тобто, те, що він робить фотки і відправляє їх кудась там - не факт, а от те, що займається перехопленням паролів і ляканням юзера - факт.
 

GAlexV

Добрый тролль, бєндєровєц
Реєстрація
31.08.09
Місто
Луцьк
Телефон
Redmi Note 8 Pro
Напевно, що троян.
Інше зрозуміти не можу - яким чином через GMail надсилається лист "від мене мені" при встановленій двохфакторній авторизації.
 

Себастьян Перейро

торговець чорним деревом
Реєстрація
09.08.09
Місто
Михайлівка
Телефон
Lenovo P2
Реєстрація
16.11.10
Місто
Днепр
Телефон
Huawei E5770
в чому тут розвод? Якщо пришлють китайську підробку то їм же просто повернуть.

Пришлют реплику с модифицированной оболочкой, где в тех данных будут заявлены характеристики оригинального P20. Сходу при проверке на НП можно будет подумать, что действительно оригинал, но начнёте пользоваться и увидите, что там и близко нет тех параметров, просто дешёвый китайфон ещё и с кривой русификацией. Вернуть не получится - обратных данных нет, телефон из накладной не доступен. Где то на ютубе есть видео об этом типе развода.
 

Menwyy

все четко
Реєстрація
01.07.09
Місто
Киев
Телефон
Nokia E72
Ну шо господа olx-еры...пришло ваше время. Ранее слышал о возможности оплаты картой без наличия свв и даты. Не придавал значения. На днях у соседа, используя стандартный развод, на олх узнали номер карты. Когда вторым звонком выпытывали дату/свв и уже становилось ясно,что он ничего не даст - пришла смс о списании средств.

Немного поресерчил и в итоге нашел следующее:

Факт 1: платежные системы допускают оплату только по номеру карты;
Факт 2: есть весьма тривиальный механизм узнать cvv карты;
Факт 3: у большинства банков карты выпускаются на срок до 3х лет, что означает до 36 комбинаций дат окончания срока действия карты.

Факт 4: неверующим доказывать не планирую, остальным - пользуйтесь инфой на здоровье и давайте в паблик только номера карт с нулевым балансом.
 
Реєстрація
16.11.10
Місто
Днепр
Телефон
Huawei E5770
Ну шо господа olx-еры...пришло ваше время. Ранее слышал о возможности оплаты картой без наличия свв и даты. Не придавал значения. На днях у соседа, используя стандартный развод, на олх узнали номер карты. Когда вторым звонком выпытывали дату/свв и уже становилось ясно,что он ничего не даст - пришла смс о списании средств.

Немного поресерчил и в итоге нашел следующее:

Факт 1: платежные системы допускают оплату только по номеру карты;
Факт 2: есть весьма тривиальный механизм узнать cvv карты;
Факт 3: у большинства банков карты выпускаются на срок до 3х лет, что означает до 36 комбинаций дат окончания срока действия карты.

Факт 4: неверующим доказывать не планирую, остальным - пользуйтесь инфой на здоровье и давайте в паблик только номера карт с нулевым балансом.

Ничего доказывать и не надо, т.к отчарджить карту без наличия как минимум срока действия технически невозможно. Только сейчас у всех украинских банков включена проверка CVV, без введения которого оплата не пройдёт, соответственно оплата без ввода CVV будет отклонена, а при повторных многочиленных попытках карта будет заблокирована. Также почти все банки используют дополнительные меры защиты с обратной связью, где владелец карты должен будет подтвердить свой платёж. Ну и наконец, карта должна быть открыта для оплаты в нете.
 

bbk

Реєстрація
25.01.14
Місто
Калиновка
у всех украинских банков включена проверка CVV, без введения которого оплата не пройдёт, соответственно оплата без ввода CVV будет отклонена
Не помню где, но пару раз встречал за последнее время, что СВВ код просит вводить 1 раз и он сохраняется в системе, после этого можно не вводить. Зачем так сделано - не понятно. Вроде даже когда в олх доставке регистрируешься, там такое есть - я не пользователь этой доставки.
От себя добавлю, на днях на киевстаровский номер пришло сообщение на автоответчик, похоже я был не в сети в это время, в сообщении было "нажмите 1 для подтверждения оплаты, 2 - для отмены". Похоже, активно собирают некоторые личности данные карт и пытаются с них сливать все что возможно.
 

Mr.Alex

unknown
Реєстрація
02.04.08
Місто
Харків
Телефон
///F150 B2021
Вроде даже когда в олх доставке регистрируешься, там такое есть - я не пользователь этой доставки.
Та нет там такого. Если продаешь - то только указываешь номер карты для зачисления средств, если кто-то покупает с олх доставкой, а если сам покупаешь - то каждый раз нужно вводить номер карты для оплаты, со сроком действия и цвв кодом. На проме - тоже самое. ;)
 
  • Like
Реакції: bbk

Mathias

Я - голос в ваших ушах
Реєстрація
27.07.12
Місто
Киев
Телефон
iPhone XR, Huawei E5573
Re: Gmail

Сегодня на мыло в спам попало письмо:
Развод ?

Объясняю схему "развода".

За последние три года было очень много утечек логинов-паролей с самых разных сайтов. Эти базы свободно продаются в даркнете, а иногда их и на халяву скачать можно. 99% людей используют везде один и тот же пароль. Дальше просто пишется жертве письмо, как приведённое выше. Жертва охреневает от того, что это ЕЁ пароль, что подставлен ЕЁ адрес электронной почты, и что - о ужас - у злоумышленника есть компрометирующие жертву фотки с вебкамеры компьютера. А кто из нас не дрочил у компа? :D

И вот тут случается первая заковыка. У меня на домашнем ПК нет вебки, например. А я получил точно такое же письмо :D Значит, товарищ блефует. Далее, надо как-то доказать, что у него есть против вас какие-то реальные рычаги. Ну что ему мешает одну фотку вложить в письмо, так сказать, бесплатно? Для подтверждения серьезности намерений. Но он не вкладывает. Далее, если он собрался рассылать эти фотки вашим друзьям-знакомым, почему бы не приложить несколько стыренных электронных адресов, куда уйдёт приложенная же фотка? Но нет, ни слова о том, на какие именно адреса уйдёт информация. Зато заботливо оставлен биткоин-кошелек, с которого потом бабло уйдет либо прямо на карту, либо через миксер и аж потом на карту. Ну и лох платит, конечно же.

Но лох платит всегда. Не будьте лохами ;)
 
Зверху