Pull to refresh

Comments 331

Похоже, они берут на вооружение технологии реальных кол-центров и работают по скрипту. В случае с TeamViewer, как мне показалось, сработала развилка в сторону «не предлагать поставить, а напугать и повысить доверие».
Уверен, что вы правы про скрипт. Интересно было бы попробовать другие ветки этого «квеста». Если кому-то «повезет» пообщаться с этой же конторой после моих постов и у него будет время на такие игры.

По скрипту, но господи боже, я, читая ответы, всю дорогу думал — "Какую же ахинею она несет..." Какие-то транзакционные поля, статьи, банковские ячейки, "пластиковый продукт", "установка двухфакторной защиты" превратилась в "страхование" и вот настоящий шедевр — "обезналичить". Это такой белый шум своеобразный, набор "умных" и "страшных" слов и фраз. DoS-атака на мозг слушающего, в общем, призванная "перегрузить котелок" разводимого. Жесть.
Кстати, на вопросе про TeamViewer QuickSupport там же явно видно ветвление скрипта, если не знать про него — скорее всего попросят поставить, и далее понятно — Quick Support, вот это все.

Ну там еще кроме скрипта цель навешать побольше лапши на уши, однозначно.
В то же время интересно, что построение фраз из этого скрипта выглядит настолько банковским что в голову постоянно закрадывается сомнение: «а вдруг».

Как сотруднику банка, мне все слова по отдельности знакомы, но когда они вот в этом потоке — полная ахинея. А обычному человеку далекому от Банков наверно зайдет

Мне как бывшему слесарю, а теперь программисту, вообще не заходят. Как только я встречаю непонятное/не до конца понятное слово или странный термин, я перебиваю говорящего и прошу объяснить что это может значить.
Я бы перебил на словах «страхование денежного баланса» и настойчиво попросил объяснить что это такое — это уже какой-то лютый бред.
Они и так несут отвестственность за сохранность моих средств.
Если речь о хищении, то какого хрена они продают страховой продукт — они банк или страховая компания?
Если речь банкротстве, то вклады и так застрахованы. Да и вообще если обанкротится Сбербанк, вряд ли меня будет интересовать страховка.
Тем не менее, у Сбербанка есть услуга по страхованию счета.
Ситуация: у вас украли телефон и карточку. А затем с помощью вашей симки прикрепили счет к киви-кошельку и сняли средства. В такой ситуации банк без страховки не должен возвращать средства.
Кажется, ситуация «сам дурак». Во времена сканеров отпечатков пальцев и паролей на телефонах. Нет?

Второй вопрос. А разве страховка спасет от такого? Кажется, страховки все эти — липа, по-большей части.
Липа конечно, но мне однажды в настоящем отделении райфа предлагали подключить какую-то страховку от мошенников. За 500, кажись, рублей в месяц. Ещё неизвестно, кто тут действительно мошенник.
Когда внимательно начинаешь читать весь мелкий шрифт в таких «страховках», начинаешь понимать, что ты просто стал кому-то должен денег больше на 500 рублей в месяц. А чуть что — фиг ты с них добьешься какой-то выплаты. Наверняка люди себя гениями бизнеса считают.
Во времена сканеров отпечатков пальцев и паролей на телефонах. Нет?

Вы же в курсе, что симку из телефона можно вынуть и вставить в другой аппарат?
Вы же в курсе, что на симку можно поставить pin-код?
Я боюсь что в таком случае и со страховкой банк ничего не вернёт. Это ж примерно как потерять карточку с написанным пинкодом.
От «утери данных по активному онлайн-кабинету» тоже несёт дичью.

Когда я получал последнюю карту в Сбере, помимо страховки от неправомерного списания (когда я потеряю бесконтактную карту, или кто-то сольет ее данные), барышня предложила мне новую страховку "от грабежа после снятия денег"...

страховки от неправомерного списания (когда я потеряю бесконтактную карту, или кто-то сольет ее данные)

Правильный ответ на такие претензии: "Это не мои проблемы: это ВАША (банка) ошибка: Вы выдали деньги не тому человеку, который вам их дал (мне); вам её и решать".

Вообще не банковский. Это дос мозга как раз и выполнен в виде загруза слушающего всякой разной заумью. Ни сотрудники контакт центра ни сотрудники в допах не имеют возможности знать подробности как работают информационные системы банка.
вспоминается одно известное старое произведение, которому уже лет 20 или даже больше (НашBOFH, если кому интересно). Как там говорил главный герой: dumb mode on.
Кто не читал — настоятельно рекомендую к прочтению (не забывая учитывать возраст произведения)
НЛП ))
Самое смешное когда мне звонили, это была фраза «Сейчас на ваш счёт идёт мощная ддос атака».
Похоже это и есть кол-центр. Или вы думаете мошенники сами звонят? Нанимают кол-центры, со своими скриптами, а сами только выводят.

Если сотрудник колл центра представляется "старший финансовый специалист службы безопасности финансового контроля Сбербанка России." то он мошенник.
Не знаю что будет дальше, а так сильно напоминает штатовский развод от липовых представителей налоговой IRS.

Да, это понятно. Я говорю о том, что мошенники давно не звонят сами, а покупают услуги теневых кол-центров, которые совершают звонки.
Зональных, так сказать, центров.
То есть, не знаете что будет дальше? Я тут читаю вот комменты, и что, реально никто не слышал об этом? Что же здесь за люди то собрались?

Это самый-самый древний развод, популярен до сих пор — вас подведут к банкомату и попросят ввести номер телефона, который вам продиктуют, в интерфейсе смены номера вашего личного кабинета — вы утратите доступ к своему онлайн банку, привязав самолично его на чужой номер.

В это время через него выведут все ваши деньги на карты киви и WM. С автором поста что-то долго возятся, обычно, задурив голову, просят идти к банкомату сразу, через пару звонков.
Все гораздо проще — в другом банкомате другого банка ему просто продиктуют на какой счет внести наличные. Естественно, этот счет принадлежит мошенникам.
Вы людей совсем уж за идиотов держите :) Такая схема не сработате, тех, кто переведет деньги куда-то единицы, а людям кушать надо. Поэтому ввод телефоного номера, а не счета, не вызывает особой тревоги и этот метод лет 10, наверное, как используют, как только появились банкоматы в которых можно было указывать номер для привязки, так сразу появилась и идея отбора средств таким методом.
Для меня «за идиотов держат» начинается уже на этапе «для безопасности накоплений надо снять наличные в банкомате сбера и положить их куда-то в банкомате тинькоффа» :) Так что дальше уже ничем не удивить :)
Интересно, а что будет, если сказать, что «я пользуюсь кнопочным телефоном» (нет и не может быть приложения на телефоне), и не могу войти в сбербанк-онлайн, т.к. получал чек с данными для первого входа? (я получал такой чек в банкомате, когда первый раз подключался).
Сейчас постфактум много чего и у меня придумывается :). Но там во-первых было все «онлайн». А во-вторых, мне хотелось до финала дойти. Увидеть, где обман. Дошел.
Не, Вы правильно делаете, мне вот очень интересно прочитать Вашу именно полную историю :) Но раз есть «прямой» путь, по которому идут, интересно найти баги в их системе :) Есть ли путь, который приведет к тому, что мошенники сами отстанут )
Ну вот про вычет из зарплаты был ход явно не по сценарию ) Она на ходу выдумывала ответы.
Раз уж они там берут такую технологию на вооружение, то наверняка по результатам разговоров и скрипт постоянно дорабатывают. Сегодня это смелая импровизация, а завтра уже вбито в очередную ветку.
Или решат больше не пороть такой чуши. Мне кажется, жертва на таком и очнуться может.
Ну понятное дело, что в скрипт пойдут только удачные находки. Неудачные выкинут и вставят вместо них что-нибудь продуманное. Но новая веточка появится.
А какая находка в моем с ними диалоге могла бы стать для них удачной? Я максимально аморфно вроде бы себя вел.
Сам факт того, что пришлось импровизировать, означает, что они вышли за пределы скрипта. Значит, теперь они знают, где именно там дыра и нарастят в этом месте новую ветку. Если импровизация в таких случаях оказалась удачной находкой, то в скрипт пойдёт она. Если импровизация оказалась не алё, разработчикам скрипта придётся сесть и потужиться мозгами. В результате всё равно скрипт отрастит новую ветку, станет ещё немножко более приспособленным и результативным.
Эта его аддитивно-эволюционная природа и есть его сильная сторона.
Это, кстати, здорово подрывает легенду. Не будут человеку висящему часами на телефоне из-за «копеечных» сумм платить большую зарплату. Надо ей было придерживаться сценария:)
Видимо, попытка вызвать эмпатию у тех, кого самого гнобят штрафами на работе. Наверно, таких не мало. И может быть они — основная цель этих товарищей?

Верно, она пыталась вызвать у вас чувство вины. Срабатывает очень часто.

Я в подобных случаях говорю: «Вы сами подписывались на эти риски, когда шли туда работать» :) Что станет с «маринкой» мне абсолютно не интересно, в подобных вопросах мне важны только мои интересы.
Не факт. Помните на днях была девушка из Рокета, которую развели? Там тоже фигурировал вычет из зарплаты.
У неё с личного счёта мошенники увели деньги. Не понятно, почему её, по мнению СМИ, должны увольнять или лишать зарплаты? История примечательна лишь тем, что девушка работала в банке…
вычет из зарплаты — это приём для вызова эмпатии от потенциальной жертвы (и повышения доверия к мошеннику); возможно, импровизация, всё-таки автор прошёл на второй уровень, там сидят более прокачанные:)
Когда ходил делать что-то в сбере(не помню что), упустил мгновенье и мне распечатали новый логин и пароль для сбер онлайн(консультанты).
У меня теперь два логина и пароля, как забанить один из них не представляю.

Вот, и ниже комментарий о том же…
Когда второй логин и пароль делаешь, предыдущие не валидны. Ну вроде так в нормальных системах.
Мне тоже совсем недавно звонили подобные личности, и разговор был примерно в таком же ключе(с тех пор прошло уже больше недели, так и не перезвонил никто), однако суть развода мне до сих пор не ясна, хотя есть некоторые предположения по этому поводу.
В свою же очередь хотел бы напомнить всем — если мошенники звонят вам, значит без вашей помощи у них что то не получается иначе бы вы уже были без денег, — если не уверены не совершайте никаких действий их тех что они вам рекомендуют (в т.ч. не сообщайте лишней информации), вы можете им нечаянно помочь.
Это цукцванг — любой ход который вы совершите, скорее всего будет неверный, по этому лучше всего ничего не предпринимать.
Ничего не предпринимать – в том числе и не отвечать на телефон нормальным голосом, а то вдруг они собирают базу голосов за пару лет до внедрения биометрической аутентификации по голосу. :D

На кой ляд нужна такая дырявая аутентификация тогда? Если собрал образцы голоса и в дамках?
Для аутентификации это не беда. Аутентификация должна только подтверждать, что человек является тем, за кого себя выдает. Беда будет, если кто-нибудь додумается использовать биометрию для _авторизации_, т.е. подтверждения намерений (увы, к беде мы движемся семимильными шагами).
Ох, я опять спутал авторизацию и аутентификацию.

В моём понимании, по количеству запрашиваемых данных и уровню ответственности оно идёт как «идентификация → авторизация → аутентификация», тогда как на самом деле цепочка немного иная: «идентификация → аутентификация → авторизация».

Сколько лет уже ошибаюсь, а воз и ныне там.
Можно, в принципе, отвечать сумасшедшим голосом на звонки с неизвестных номеров. Но вед иногда по работе так звонят. Не оценят точно.
UFO just landed and posted this here
Попробуйте приложения для борьбы с телефонным спамом. От мошенников не спасёт, но user experience улучшится
Пока такую штуку, признаюсь, не ставил.

Классная штука, TeamViewer SpamProtect называется. Рекомендую! :)

В Android 8.х и выше больше нельзя подсматривать за номером входящего вызова, не будучи дефолтной звонилкой — иначе пойдёшь прочь из стора. Плюс, по опыту, подавляющее большинство подобных приложений требуют доступа к контактам — включая решение от Яндекса.

Я не знаю как вам, а мне меньше всего хочется давать ЕЩЁ ОДНОМУ приложению доступ к тому куда звоню я, откуда звонят мне, и что у меня там нарисовано в телефонной книге.
В Андроид уже не помню с какой версии функция антиспам есть в дефолтной звонилке.
Если только вендор её не поменял на свою, как это бывает с Xiaomi, Huawei, Asus и многими другими. Или если это не AOSP, где звонилка не умеет в антиспам.
Ну, никто же не мешает поставить гугловскую из маркета.
На AOSP или Lineage проблем поставить нет, конечно.
Вот на вендорских прошивках можно и обломаться.
Как вариант: дать доступ к номерам, но не дать к интернету.

Единственный правильный ход, когда кто-то позвонил и представился сотрудником банка, в котором вы обслуживаетесь, это положить трубку и перезвонить по номеру, написанному на карточке.

Правильный, если вы будете звонить не с телефона на который поступил звонок (я собственно так и сделал, вот только толку никакого, а в худшем случае вам карты заблочат и все).
Не знаю правда или нет, но есть подозрения в том, что мошенники уже научились используя передвижные станции перехватывать исходящие звонки. А я лично не хочу проверять на себе все их возможности.
Только надо быть готовым что банк сразу превентивно тупо заблокирует ВСЕ счета и карты. У меня с родителями было такое, я их инструктировал ранее, им позвонили мошенники. Они позвонили в Зеленый банк, те тупо все заблокировали в пятницу и разблокировали в понедельник после обеда.

Хорошо что разблокировали, а не перевыпустили.

Но временная блокировка лучше, чем потерять деньги.
Самые верные ходы:
1. сбросить вызов. не вести никаких разговоров с ними.
2. позвонить с другого телефона в свой банк (номер уже должен быть в телефонной книге)
3. если есть возможность — зайти в отделение лично.
4. если о вас слишком много знают — заблокируйте свои карты.
5. по поводу перевыпуска — к сожалению теперь они будут знать дату окончания действия карты — как быть с этим я пока не представляю…

Если это реальный звонок из банка — они не должны спрашивать никакой информации, только уточнить то ли ФИО у человека «у телефона» и сообщить что произошло.
не должно быть никаких «наберите/продиктуйте/посмотрите SMS/....»
Не должно быть «потока сознания» и десятков непонятных простому смертному слов…

Проще всего даже если начали диалог.
1. не доставайте карточку. сотруднику банка не нужна никакая информация с неё.
2. не заходите в приложения, ничего не скачивайте, не читайте SMS и тп

3. Если не заблокировали карту и вам что-то говорят делать — отложите все действия, которые собирались совершить на несколько минут.
подумайте.

лучше всего вместо п3 если вам была названа какая-то ваша информация — например номер карты и ФИО — заблокировать карту.
Во всех непонятных ситуациях звоните адвокату! Звоните в банк лучше всего с другого телефона, номер можно взять из общеизвестных источников, лучше всего заранее и вбейте его в телефонную книгу…

Не надо забывать про вирусы и фишинговые сайты — вы уверены что файл hosts на вашем компьютере не был изменён? И что открыв сайт банка вы увидите правильный номер телефона?
Конечно такая атака — звонок+вирус на компьютере уже следующий уровень,
но кто знает когда они начнут применять такое.
к сожалению теперь они будут знать дату окончания действия карты
Новой карты с неизвестным им номером.
При перевыпуске, обычно, номер остаётся прежним. Меняются только дата окончания и CVV. А, т.к. срок службы карты фиксирован, то подсчитать дату окончания несложно.
Это верно при плановом перевыпуске по окончанию срока действия. При перевыпуске по иным причинам, как правило, меняется и номер.
Да, на плановом остаётся прежним (и даже пинкод может оставаться тем же), на внеплановом меняется. Тем более при подозрении на мошенничество.
1,4. Пункты противоречат друг другу — вы не узнаете много о вас знают или нет если сразу сбросите вызов.
2. Я позвонил с другого телефона в банк — толку вот прям вообще ноль, сказали спасибо досвидания.
3. В отделении будет тоже самое, только еще и карты заблочат заодно (друг так попался)
5. Какую опасность представляет дата окончания карты которая уже не существует?)
UFO just landed and posted this here
Не будут, для этого им как минимум надо будет узнать ее номер, к тому же карту могут выдать через месяц, ну а если они узнают номер новой карты им даже сопоставлять его не надо будет с такой сложной схемой потому что вероятность что дату окончания они узнают близка к 100%
И вообще, мне кажется что большинство людей, если их данные были скомпрометированы и возникла такая ситуация, поменяют банк сразу же после получения новой карты.
Есть еще вариант пользоваться банками где есть возможность запретить покупки в интернете, а для покупок в интернете использовать отдельную карту и пополнять ее непосредственно перед покупкой, тогда такие данные как выпуск карты и cvc станут бесполезны.
> не должно быть никаких «наберите/продиктуйте/посмотрите SMS/....»

У меня или в альфе или в сбере приходили смс «продиктуйте этот номер сотруднику», но я при этом сидел в отделении этого банка и диктовать надо было настоящему сотруднику.
Сама суть развода может быть просто в использовании ресурсов — они так тренируются. И ничего более. А люди подопытные кролики. А они как-бы учат ИИ.
Вспомнил одну фишку с паролем к сбербанку онлайн.

С давних времен был доступ с сберу онлайн по паролю. Потом понадобилось перевыпустить карту (или выпустить новую, не помню). Естественно, во время такого процесса следует «не хотите сделать себе сбербанк онлайн?» Пока я не торопясь придумывал что ответить, сотрудница хоп-хоп и завела аккаунт на сбербанк онлайне.

Теперь я могу войти в один аккаунт с двух разных паролей, мда
UFO just landed and posted this here
Работало ещё лет 10 назад. У меня уже штуки четыре логина/пароля от моего кабинета и со старыми я уже ничего не могу сделать. Только вы поняли это не так: (пере)выпускаешь новую карту и по этой карте получаешь логин/пароль, а не по старой. В случае запроса пароля по старой карте логин не меняется, а в новой — новый.
UFO just landed and posted this here
У меня на продолжение только вечером-ночью будет время. Там запись почти на час у разговора. Скоро все будет )
вечер-ночь прошли, «а Германа все нет» © !) Где продолжение банкета ?)
Еще думаю, стоит ли вести со всеми непонятными личностями такие пространные диалоги. Во-первых, можно случайно сболтнуть много чего лишнего. Во-вторых, какие-то части диалога смогут использовать для биометрической идентификации (да и без нее наверно тоже смогут). Хотя в этом случае мне кажется даже проще замаскироваться под какую-нибудь другую спам-рекламу, типа «не хотите купить пылесос», так и подозрений никаких не вызовут
Может быть и не стоит. Мне интересен был финал. Разок попробовал дойти, дошел. Вряд ли буду еще раз так делать. А не сболтнуть чего лишнего не сильно сложно.
У банкомата вас попросили подключить смс банк на их номер, детально указав куда нажимать?
Неа, никогда не догадаетесь )) Подождите несколько часов еще. Будет третья часть.

Скорее всего она так долго тянула, чтобы "бригада" подъехала к ТЦ в форме инкассаторов банка, и забрала ваши денежки "на пересчёт". Хотя это сценарий из 90-х :)

Вот не похоже по поведению, что кто-то физический меня где-то мог ждать.
Ну — тогда перевод на «банковскую ячейку временного хранения», номер которой вам услужливо подскажут… :) Не даром она все уши это ячейкой прожужжала
за 40+150 = почти 200 тыс. декларированных денег вполне могли и подъехать:)
Про 150 они почему-то позже забыли
автор, я с удовольствием почитаю продолжение, но главное — чтобы за Вами не повторяли другие читатели; я бы таки дисклеймер повесил вначале статьи яркими буквами «НЕ ПОВТОРЯЙТЕ потому-то и потому-то!» (хоть для очистки совести)
А продолжите плиз? Почему-то и почему-то? Чем именно кому-то может навредить подобное поведение? Когда человек осознанно решил потратить свое время на общение с подобными? Типа на определенном этапе можно сорваться и крючок «урвать»?
Когда борьбой с преступниками начинают заниматься любители, это чревато непредсказуемыми последствиями: далеко не все такие прошаренные, как Вы, дорогой автор. Можно заиграться и выдать лишнюю информацию, либо вообще оказаться в физическом контакте. Вы же не знаете заранее, кто и в каком состоянии сознания воспримет Вашу публикацию как руководство к действию…

А хотя, знаете, забудьте… не надо дисклеймеров. Кто я вообще такой, чтобы мешать Естественному Отбору? :)
А почему вы решили, что я прошаренный? Я обычный айтишник. Просто реально достали все эти разводиловы. И я не занимаюсь борьбой с ними. Отнюдь, я своим опытом хочу подготовить других, чтобы не вляпались.

А по поводу физического контакта. Я, конечно, просто айтишник. Но имхо более опасливыми должны быть эти мошенники. Одно дело — попытка удаленного развода по телефону. И совсем другое — какая-то попытка физического контакта.
Ну и, для непонимающих, уточню. 1) Денег таких на картах-счетах у меня не было, 2) Адреса я говорил все липовые, 3) Попа с кресла у компьютера практически не поднималась, за пределы периметра жилища не передвигалась. Куда они могли подъехать?
не надо спойлеров, давайте уже третью часть:)) и да, это Вы знаете, что денег нет, но мошенники-то Вам могут и поверить, заинтересоваться ещё сильнее;)

Она же сказала про ячейку, снимет деньги в атм, положит в ячейку, они подъедут — заберут.

зачем, есть в любом банке с круглосуточным доступом.
Вам банкомат сейчас нужен ближайший. Банкомат, для того чтобы списание денежных средств самостоятельно произвести и собственно, застраховать денежный баланс на банковской ячейке, на вашем новом лицевом счете

Пришлют номер «нового» счета, на который нужно сейчас перевести деньги, а с утра бежать в банк подписывать новый договор на этот счет. Думаю к этому ведут ))
Я всё же ждал тривиального гоп-стопа у банкомата в ночи. Но видимо финал будет не таким банальным.
А вы от кого-то слышали такое, завершившееся банальным гоп-стопом? Я вот нет.
Тут скорее в голове додумывалось развитие сюжета. К счастью, никто из моих знакомых не доходит до такой фазы общения с этими господами. РОдителей только надо регулярно инструктировать.
Никто ради гоп-стопа так заморачиваться не будет.
В миллиард раз безопаснее из любой точки мира обзванивать по 1000 человек в день и разводить их по скрипту (сценарию с ветвлением) для перевода денег или увода SMS и т. п.
Для гоп-стопа организаторам пришлось бы находить постоянно дебилов-исполнителей, с которыми делиться 50/50 отнятым, и которых быстро будут ловить менты, потому что везде камеры сейчас.
Интереснее, куда всё это развивается…
Мне вообще кажется, что лет через 10-50 жесткий развод или наоборот, долгоиграющие схемы развода с втиранием в доверие (1. взял-отдал, 2. взял-отдал-помог, 3. взял в 10 раз больше и пропал) сольются с бизнесом и станут нормой, как шоубизнес с продажей услуг/продукта.
Ну, например, сейчас вот заказывают Стаса Михайлова на корпоратив… а зачем? Зачем это нужно, зачем платят всяким певцам, кривлякам большие деньги… В первую очередь разводилы на таких рассчитывают.
ИМХО в среднесрочной перспективе всё идет к тому, что бороться с этим не реально и мы входим постепенно в новую реальность, где люди будут делиться на тех, кто умеет думать и имеет соответствующую историю, репутацию, которую трудно подделать/очернить (чем-то мне это блокчейн напоминает) и остальных, кто с головой не очень дружит (сюда же я, кстати, и самих разводил отношу т. к. считаю, что лезть к кому-то со свои злом — это всегда плохо). Просто Мир сложен и не очевиден, и куда-то развивается.
Зачем это нужно, зачем платят всяким певцам, кривлякам большие деньги…

Зачем шалашники украшают свои шалаши всякой блестящей фигнёй, сворованной в т.ч. и у человеков с угрозой для жизни?

А вы что не понимаете?
Потому что у них нет возможности заказать Григория Лепса или Аниту Цой ((
Была бы у них такая возможность — конечно заказали бы, а те с удовольствием выступили бы.
UFO just landed and posted this here
Еще один из сценариев, когда сходу начинают перегружать внутренними вопросами.
Недавний звонок:
— Здравствуйте, Такойто Такойтович, служба безопасности ВТБ. Вы совершали перевод на Другого Друговича на сумму 15 тысяч?
— Да, совершал.
— … Вввсего доброго.

Клиентом ВТБ никогда не являлся.
Да, некоторые звонят и «для подтверждения личности» спрашивают дату рождения. Вместо перепалки с ними о том, в себе ли они, лучше им от балды дату называть наверное :) Пусть качество баз данных таких растет…
Дату для подтверждения личности и настоящие банки спрашивают. Некоторые прямо с самого начала разговора.
Только в случае если ты сам в банк звонишь на официальный номер. Еще ни разу мне не звонили из реального банка и просили какие-то данные для идентификации. Несколько раз звонили из Альфы лет 5 назад когда я делал крупные покупки (от 50к) и просто спрашивали я ли это делал, после чего прощались. Причем звонки были с официального номера Альфы. Сбер вообще кроме как впаривать кредиты или золотые карты никогда не звонил.
Буквально вчера звонили из КредитЕвропаБанка по поводу перевыпуска карты, в процессе разговора запрашивали идентификацию (ФИО+дату рождения). Звонили точно из банка, потому что это не первый перевыпуск и процедура всегда одинаковая.
А это уже косяк банка. Им не нужна идентификация для перевыпуска карты. Все что они должны были спросить — в какое отделение выслать карту. Со всем остальным должно разбираться само отделение лично с клиентом.
Этот банк не высылает в отделения, по крайней мере ко мне, потому что их тут нет. Они высылают обычным нерегистрируемым письмом в почтовый ящик. Доходит это один раз из трех, поэтому они звонят и интересуются дошло или перевыпустить, а что отправили заблокировать?

Что им мешает отправлять сразу с отслеживанием я не знаю.
Что значит «а что отправили заблокировать»?
По моему если карту «высылают обычным нерегистрируемым письмом в почтовый ящик», то она должна быть не активной. По крайней мере у меня все карты приходили не активированными и надо было в личном кабинете их включать.
Это не обычная карта, ей можно только в Metro C&C воспользоваться и больше нигде. Поэтому присылают активированной и нерегистрируемым.

Хотя сейчас Metro стали пускать кого угодно, так что секьюрность метода явно страдает.

Кстати, интернет банк у этого банка выглядит как будто создавался в 95 году и с того времени не обновлялся. Функционал практически никакой, выписку посмотреть разве что, на фреймах, логин задать нельзя, пароль только из цифр может быть. Так что я сомневаюсь что там можно активировать карту.
Могут уточнить, не менялись ли персональные данные. «Небывалов Невесть Ктович, такая-то дата рождения, всё верно? Хорошо, куда удобней доставить карту?»
а если ответил не владелец ПД — это разглашение данных, что тоже чревато.
с официального номера Альфы
Это уже не показатель. Коллеге звонили с реального банковского номера, вот только это не банк был.

Но в таких случаях обычно инициатором разговора является клиент, а не сотрудник банка

Я вот тоже предпочитаю поговорить с такими «товарищами». Правда мне всё чаще стали звонить из «инвестиционных банков» с предложением заработать много денег. И в последнее время я стал сомневаться в правильности таких длинных разговоров с ними. Ведь получается,
они же на мне учатся и оттачивают свое «мастерство». Возможно после подобных разговоров и рождается или доводится до совершенства их скрипт.
Постоянно так долго с ними болтать конечно не правильно. Но один раз + опубликовать всё, — я думаю, стоило.
Я думаю так: пока с ними говорите вы (человек, понявший что это развод) они не будут обманывать других людей, пусть они тратят своё время впустую.
Вот я об этом в тизере к первому действию и писал. Я с ними больше часа провел. Сколько бы они могли за это время перебрать просто бросающих трубку, чтобы выйти на реальную жертву? Плюс, надеюсь, у девочки этой осадок какой-то остался в мозгу, что ее за нос водили так долго. Может следующий звонок не так просто будет даваться. Хотя это слабая надежда, конечно.
Если входящий номер можно подменить, то теоретически они могут попытаться найти Ваших родственников, позвонить с «Вашего» номера похожим на Ваш голосом (образец-то уже есть) и запудрить мозги уже им.
Так себе образец у них есть, учитывая кол-во их же фоновых шумов.
При чем здесь их фоновые шумы? Ваши реплики могут быть вполне себе чистыми
Я всегда задаю им простой вопрос, если они знают как быстро и без проблем заработать денег, то почему они всё еще в холодных звонках, а не на Мальдивах?)
Один такой уверенно вещал мне про отпуск в шикарном отеле дубая :) И про виды рассказывал, и про номер :)
А потом он проснулся и сразу позвонил вам)
Везет же людям… А мне все школота какая-то звонит. «Из Сбербанка» где у меня никогда не было ничего…
Можно конечно, поприкалываться, повеститьсь на разводку, сказать им пароль из смс, а потом «ой, извинте, у меня оказывается не сбер, а совсем другой банк...»
Ну весь этот разговор вовсе не означает, что я сбером пользуюсь во-всю.
Ну у вас хоть какая-то подготовка и креатив чувствуется. А мне дебилы какие-то звонят в надежде что вдруг у меня в сбере что-то есть. А нет и никогда не было. Т.е. просто по номеру телефона наудачу ломятся.
В последний раз обиделся и прямо посоветовал уроки учить получше.
они совершенно разумно говорят о Сбербанке, потому что основная часть населения России именно там имеет счета и карты
Везет, а мне всё какие-то медиционские центры звонят. Предлагают лечить от зубов до позвоночника. Может это по возрасту срипт какой?
Непонятно, что у них за проблемы были с поиском отделения и банкомата. Наверняка-же яндекс-картами пользуются.

А история про то, что если вы чего-то не сделаете меня оштрафуют вообще последнее время популярна. Вон та сотрудница Рокета, которая повелась на мошенников тоже про такое рассказывала.
в ответ надо дико рассмеяться и зловещим голосом добавить: я пошёл делать что-то не то :)))
А у меня в сбере личный менеджер. Я с другими даже разговаривать не буду.

А у менчя лже-Анна хотела стать личным манагером, кстати )) В следующем действии.

UFO just landed and posted this here
Блин, как интересно-то! Лет пять назад мне тоже такие звонили (вернее, прислали СМС, а я перезвонил вот так же поугорать) — но по сравнению с этими полные лохи: спрашивали у меня ФИО, остаток по карте, не удосужились даже узнать, сколько у меня карт, все время имитировали «долгое отображение информации из базы». А тут такой триллер, что кажется, в конце будет ночная сходка за городом в песчаном карьере на черных мерседесах с передачей обезналиченности из скомпрометированного пластикового продукта в надежные руки безопасников.
Безопасников тут не будет наверно. Я же денег этим товарищам не перевел. А триллер — да, будет финалочка интересная.
А могли бы подъехать и принять деньги на хранение, наверное… Иначе зачем их снимать вообще и почему просто всё не заблокировать.
На хранение они деньги хотели принять посредством банкомата ) Зачем им из виртуала выходить?
Ну про действие — понятно что и как хотели. Теперь интересен сам скрипт. Вот уж чтиво на ночь!
Из инвестиционых фондов уже чёрт знает сколько раз звонили.
И прибавилось теперь(уже второй раз) бесплатное обслуживание окон. Но им зачем то нужна информация единоличный собственник я или нет, дом что ли пробивают.
На меня эти пластиковые окна уже в суд грозились подать, т.к. их бедный мастер усвистел в Коммунарку к деревянной хибаре «обслуживать пластиковые окна». Это при том, что у меня уже закончилась фантазия для ответа почему мне это обслуживание не нужно, т.к. были прогнаны все варианты от «я в подвале», «у меня совковые деревянные», «я в москва-сити на 87 этаже, у меня их вообще открыть нельзя», «какое обслуживание московское, я в магадане живу» до «а я их фанерой зашил, один фиг не нужны» и «о, Валерия, а что на вас сейчас надето?» и прочих идиотизмов. Причём эти уроды иногда умудряются позвонить часов в 7 утра.
Интересно, чем бы закончился такой суд. И сравнить в разных странах.
А чёрт их знает, за два года ничего судебного пока на почту не пришло. Яб даже сходил, подать встречный иск о нарушении № 38-ФЗ.
Буквально вчера был звонок с номера +74951441764. Представились службой безопасности Сбербанка. Долго не смог с ними разговаривать и после очередного вопроса пользуюсь ли я онлайн-банком с компьютера или с телефона и моего ответа что у меня вообще нет счёта в Сбере отключились.
На мой ответ, что у меня нет счета в Сбере, тут же переобулся в воздухе и заявил, что звонит вообще-то из Центробанка.
И что сотруднику аж Центробанка от вас нужно было? Пройти к банкомату Центробанка? :)
Ну он попытался что-то бубнить про запрос из Сбера в Центробанк по поводу несанкционированного доступа к моему счету, но не хватило у меня терпения дослушать — послал его.
Тем более, что накануне звонила мадама, которую удалось вывести из себя. И которая мне грозно сказала перестать валять дурака, так как в данный момент происходит попытка несанкционированного доступа к моему счету. Ну я сказал, что наслышан об этих их попытках несанкционированного доступа и она бросила трубку.
Вот особо напирали именно на «несанкционированность». И да… шум на фоне разговора очень напоминал рабочий офис — шумы, разговоры. Показался даже одинаковым в обоих случаях.
Так что я был готов морально.
А звонили, кстати, с одного и того же номера — специально после первого случая блокировать не стал, хотел посмотреть, что выйдет.
Не прошло и суток.
Мне тоже из Сбера звонили (карт сбера нет и не было), после пары моих уточняющих вопросов звонящий обиженно сказал «Мы тут вообще-то ваши деньги спасти пытаемся, но не хотите ну и ладно и украдут у вас их мошенники!» и бросил трубку :)
Мне только что звонили с номера +7-495-297-19-54.
Очень похожие первые 7 мин диалога )
Потом мне надоело, поставил на удержание и звонок сразу завершился
Кстати, а запись голоса может что то дать жуликам, в свете использования сбером голосовой аутентификации?
А что за голосовая аутентификация у сбера такая?
Вероятно, продукты купленного ими недавно Центра Речевых Технологий.
Повторюсь, если нормальная аутентификация/авторизация, то ничего не может дать. А если вдруг может, то будет смешно посмотреть на панику видеоблогеров/стримеров, которые уже наболтали на обнуление всех своих активов.

Чтобы не совсем голословно, то в этом году Сбер купил 51% Центра Речевых Технологий (по-моему в одной линейке с другими компаниями в мире по обработке голоса и не только). У ЦРТ есть продукт VoiceKey, который плюс-минус попадает в данную категорию. Из описания мы узнаем, что
VoiceKey реализовывает многофакторную аутентификацию, увеличивая безопасность доступа. Запатентованные технологии. В web- и мобильные приложения встраивается проверку по лицу. Детектор живого пользователя (liveness detector) не позволит использовать для прохождения верификации запись голоса и фотографию.


То есть, сидя и нажимая на кнопочки диктофона сделать ничего не получится. Собственно, голосовой аутентификации уже много-много лет, и от такого примитива, как запись образца, она уже давно защищена. И от многого другого, особенно, когда одновременно используются дополнительные средства авторизации/аутентификации.

Если уж DeepFake умеет лица подделывать на обычном видео, то подделать голос по образцу не должно представлять никаких сложностей. Ну или вынудить в таком звонке сказать нужные фразы и проиграть их слегка обработанные потом при проверке голоса банком. Как-то невовремя они внедряют такую технологию.

Имхо, время внедрения систем авторизации вполне ожидаемо: сначала банки жестко обосрались (грубо, но правдиво) с IVR и проверкой Caller ID (дошло до того, что люди писали скрипты, которые автоматически выгружали данные тысяч клиентов), потом банки повторили успех с проверкой по паспортным данным: они слишком доступные, плюс непонятно, что проверять.

Внедрение биометрии, имхо, — это попытка заткнуть малопонятные нынешние механизмы авторизациями ещё более малопонятными системами с супермегаlikeness проверками, реальную надёжность которых может оценить крайне мало специалистов, чтобы call-центы не были бесполезными источниками утечек.
Я правильно понимаю, что целью мошенников было привести «лоха» к строго определенному банкомату?
Или будет третья часть?
Да к любому банкомату.
Далее или перевод денег *со* своего счета, выдаваемый за перевод *на* счет, или получение пароля для интернет-банка и контрольной смс.
А смысл тащить пациента к банкомату, когда через онлайн можно его уговорить сделать тоже самое?

У некоторых сценарий завершается на переводе денег онлайном, через якобы "трастовый" счет банка партнера.

Спасибо, умеете в интригу :)
С нетерпением ждем. Читать действительно интересно. Спасибо =)
Запись как-то слишком неестественно быстро идет (из-за вырезов, да), слушать не очень комфортно. А вот почитать, еще и с вашими примечаниями — лучше, имхо )
Я друзьям скидывал исходники, на «поржать». Никто даже вторую часть не осилил. Поэтому и текстом, поэтому и резать.
Товарищ, ждем развязку :)
Спасибо за логирование!
Тоже звонили недавно. Написал в банк — без ответа. Почему органы ими не занимаются. Неужели так сложно вычислить? Где результаты работы СОРМ и Яровой? Знакомую довели до банкомата на 60тр.
Жулики в этом сегменте стали работать с Украины, в последнее время. Сколько не слушал записей подобных разговоров, выложенных в сеть, практически везде разлечим акцент и характерный говор.
Не заметил характерных акцентов. У нас в стране жуликов, думаете, не хватает?
Чтобы улавливать такие нюансы, надо иметь большой опыт общения с украинцами. Опять же, вам могли звонить и «наши». Я не утверждаю, что звонят только с Украины.
На самом деле в записи первого звонка слышны нотки чего-то умеренно-южного Украина, Казахстан и прочее.
Так и есть. Особенно заметно по произношению слова «компетенции» на 2:19.
Я всё жду аудио от вас. Не люблю читать такое. Такое надо слушать.
На хабре — именно читающая аудитория. Плюс я не нашел, как встраивать плеер саундклауда в страницу пока. В четвертой части точно надо будет как-то встраивать аудио, там есть спецэффекты. В остальных аудио позже добавлю, как разберусь. Пока и с текстом времени масса уходит. Нельзя сильно надолго растягивать «сюжет» )
UFO just landed and posted this here
Смех-смехом, а почти. Хотел удивить лже-Анну. Но не вышло.

Можно: "Подождите секунду пожалуйста" и как будто в фоне, но чтобы собеседник слышал: "Леха, пробей скорее, откуда мне на мобильник звонят, ну и наряд можешь сразу высылать" и возвращаясь к собеседнику: "Да, прошу прощения, отвлекли, продолжайте". Я думаю, на том конце основательно кирпичами наложат)

Глупости какие. Оператор сидит где-нибудь в Харькове или Бобруйске в колл-центре на 100 мест и боится что клиент из Питера, Омска или Владика мусоров пришлет. Ха 3 раза.
В Харькове или Бобруйске полиции нет?) Ну и потом, это же шутка. Очевидно, что никто никуда не приедет)
UFO just landed and posted this here
Могли бы писать, а в конце ссылку прилагать на запись, выложенную на YouTube, к примеру. Не обязательно встраивать. Кому надо пройдёт и послушает.
На первую часть такая ссылка есть, а вот вторую я еще не готовил. Третью вообще страшно представить, как долго править придется. Вырезать мои имя отчество и паузы. Но сделаю. Но позже.
Я извиняюсь, пропустил, видимо, а где ссылка на запись первой части?
Спасибо! С интересом послушал. Тарахтит, как автомат. Очевидно, что целью первого звонящего в этой банде является DDoS атака коры головного мозга жертвы, как верно подметили выше.
Вероятно проблема кроется в настройках записи в сервисе, так как другие записи с саундклауда вставляются нормально.
А я не нашел там никаких настроек, к сожалению. Буду просто ссылками вставлять. Но позже, как вычищу записи. На это пока нет времени.
Товарища зря заминусовали, он так-то прав.
Основные атаки по соц. инжинирингу идут оттуда. Групп масса, в основном из Днепропетровска. Недавно совместными усилиями европола, мастеркарда, мвд и прочих удалось одну группу накрыть.
И это довольно странно, что удалось накрыть, потому что как правило, они все это с зоны делают. Пока сидят, развлекаются… А как ни странно, на зоне замести следы так, что никто ничего не поймет, гораздо проще. Ну или есть прямая поддержка и крыша от тюремной администрации.

Думаю, с зоны уже никто не работает, этим занимаются специальные «фирмы» с колл-центрами и т. п.

Я про такое слышал, но ведь там мужики только названивают?
Ну как вариант сидельцы делают первичную черновую работу по прозвонам, а кто повелся — тех переключают уже на более продвинутых подельников. Смысл делать это на зоне ведь в том, что это бесплатная рабочая сила, они ведь толком не в доле даже, а так, за внутренние поблажки это делают. Плюс, как ни странно, их там сложно отловить — просто так на следственные действия не вызвать, телефон заведомо подложный, кто именно звонил из всего заведения установить трудно, только замаячишь с проверкой — симка уже в канализации. А непосредственный вымогатель, работающий дальше, уже так не палится сотням случайных прозвоненных людей.
Смысл делать это на зоне ведь в том, что это бесплатная рабочая сила

Не бесплатная. Там конечно свои правила, но все плюшки покупаются за те же рубли. Не обязательно с зоны даже звонить, достаточно зарегистрировать симку на сидящего. Тогда, когда полиция начнет расследование, и даже доведет до суда — окажется, что владелец симки никак не мог совершить мошенничество, потому-что он находился в это время в тюрьме под пристальным надзором, и никак не мог купить сим-карту и тем более телефон в это время.

да видимо только отчасти. Раз тебе и яндекс карты и онлайн банкинг и простыня ответов/вопросов (надо полагать на неком устройстве, помимо телефона, по которому звонят)
Не слишком ли круто для зоны?
Да и на зонах непонятно, почему не стоят глушилки и есть интернет более скоростной, чем GPRS.
Напрасно минусуете.
Был прецедент, тёще звонили, тоже что-то там насчет «с вашего счёта списывают деньги, срочно назовите номер и CVC». Она, к счастью, знала, что такие данные называть нельзя, и бросила трубку. Но на всякий случай спросила у меня, что это могло быть. «Сбербанк» звонил-таки с украинского номера (+38…, ошибки быть не может).
Не исключено что минусуют как раз из украины, типа за державу обидно. А ещё это другая страна, поэтому даже если вычислят виновных — попробуй ещё доберись, особенно с учётом отношений между странами
Не трогайте вы уже Украину. У нас тут и своих хватает. В каждой бочке меда есть ложка ..., как говорится.

Видимо, это не является в нынешней непростой ситуации приоритетом для правоохранительных органов. Конечно, вычислить не должно быть никаких проблем, все звонки фиксируются, тем более что они не прекращают свою деятельность.

Написал в банк — без ответа.
А зачем банку отвечать? Свои деньги они не теряют, только небольшую комиссию за совершение операций, которую могли бы получить, если бы клиент потратил эти деньги. Жертвы деньги все равно понесут в банки, зачем вообще шевелиться? Выпустил памятку, клиенты сами виноваты.
Мечтаю пройти квест под названием «Вам звонит служба безопасности Сбербанка». Как назло, звонят тогда, когда я совсем не могу долго поговорить и насладиться общением(((
Ожидайте. Эта мечта обязательно сбудется!

Что-то какая-то слишком сложная схема.
Есть же проще и быстрее, зачем так заморачиваться.

У меня пруфы есть в виде записей аудио, и не только ) Я такого бы сам не сочинил.
воротилы сего бизнеса наверное увидели на своихграфиках, что простые схемы стали менее прибыльны.
гореть им в аду
От чтива сложно оторваться. Вам пора книгу написать по данным записям. Тем более, материала, как я смотрю, не так уж и мало.

А, вообще, социальная инженерия эволюционирует. Раньше, такого основательного подхода не было. Не тратили столько времени. Старались всё быстро получить. Теперь, видимо, другая стратегия пошла.

Братиш, как я тебе завидую.
У меня минимальная беседа с Кирби в свое время занимала 30 минут. А пару раз они меня даже вносили в черный список. Чтобы больше не ходить с чемоданом полным пылесосов по незнакомым районам города.
И сейчас так грустно когда больше не звонят настоящие люди, а только бездушные резиновые женщины.

С кирби я сам себя внёс в чёрный список (благо эти зомби-сектанты были в «соседнем» офисе и их админил(эникеил) я). Против них раньше прекрасно работал диалог «А у меня рейнбоу, очень удобный и классный пылесос»(менее известная марка говнопылесосов, которые впаривали таким же маркетингом телефонным). Ну или можно было зачитывать им их же скрипт, заменив «Кирби» на «Буран», «Ракета» или «Комета».
А ее то вам нафига? Все равно ведь не снять так просто, кажется?

С книжки на карту у сбера легким движением руки все переводится через онлайн-банк.
Тогда вдвойне странно то, что они позже про те «150тыр» уже не вспомнили.
Столько времени Хабр читаю, а вот тут решил зарегистрироваться…
Недавно наткнулся на очень похожий развод — по телефону, подойдите к банкомату.
Выложил объявление о «продаже» дивана на всем известной онлайн площадке. за самовывоз отдам, только заберите. он немного поломан, но в целом жив.
не проходит и 5 минут, как звонят по объявлению (утрируя разговор):
— я сейчас готов забрать. сколько просите?
— отдам даром, самовывоз.
— ну я не в городе, сейчас закажу грузчиков. вам денег переведу, там за доставку грузчикам отдадите, остальное себе оставите.
— ну. ок. сбер. по номеру. переводите.
… тишина на 5 минут. снова звонок.
— не могу. у меня с втб комиссия большая, а там мало. а давайте я вам в банкомат прямо переведу, а не на карту!? (ничосси, думаю… о как оказывается можно! прямо в банкомат сбера перевести с втб!!!) у меня тут «эконом-пакет» подключен, переводы дешево (и т.д. и т.п.) вам надо только к банкомату прийти. и когда у банкомата будете — я скажу чего нажать, чтобы денег снять...,
а вот дальше я «квест» не проходил.
Сейчас вот думаю — надо было. поделился бы тоже с людьми. а то взял, послал в пешее эротическое путешествие бедного мошенника… ночами теперь не сплю, переживаю, как он там… дошел — не дошел? )))
Кстати, а у банкомата тинькова такая возможность есть. Генерируется QR код, по которому можно снять наличность. Правда там суммы кратные тысяче, вроде бы.
У банкомата тинькова, похоже, вообще куча возможностей.
Сбер тоже научился выдавать наличку без карточки с банкомата. по смс-коду. точно работает если являешься клиентом сбера. на счет получения не являясь клиентом — не знаю. но работает такой перевод только со сбера на сбер. межбанковских не встречал таких пока

Действительно, из приложения можно перевести наличку даже не клиенту банка по ФИО и номеру телефона. Написано, что можно получить в любом банкомате или в отделении (в отделении даже без номера, только ФИО) по телефону и паспорту. Даже интересно, как банкомату паспорт показать надо…
Правда тут комиссия за такое идёт, с суммы 100 рублей 30 рублей за услугу.

Ожидаем, значит, новые сценарии. С использованием новых фич сбера «для людей»…
По похожей схеме супругу развели пару лет назад. Минус 2500 рублей из семейного бюджета.
Дальше как раз попросят подключить смс банк на номер мошенника. Была подобная история с одним хорошим знакомым.
Анна замолчала, поняв, что это провал, но автор, почувствовав это, заверил ее, что подскочит к банкомату кабанчиком, и разговор снова вошел в непринужденное русло.
Так как мои данные уже пару лет как проданы, то звонки каждую неделю от всех, кого только можно (вчера вон из Евпатории звонили и просили пожертвовать детям сиротам). Но пару месяцев назад позвонили впервые в жизни самые настоящие мошенники.
Если сократить все, то выходит, что для начала спросили о незаконном переводе денег со счета на WebMoney. Потом, есть ли приложение Сбербанка. И ОС на телефоне. Сам я ненавижу приложение Сбербанк Онлайн (чего стоит встроенный «антивирус, ищущий рут-доступ), потому переводу деньги через SMS-коды: быстрее, удобнее, и не нужен интернет с отдельной программой.
Короче, дяденька-мошенник сломался на моменте, когда я ему выпалил, что у меня кнопочный телефон и никакую программу поставить на могу. Дрожащим голосом он спросил, как я же перевожу деньги и смотрю баланс (ответ — выше). Добил я его тем, что мне по работе нельзя иметь смартфон. Тут я „услышал“, как он сглотнул и почему-то сразу пожелал прервать разговор, пожелав всего хорошего. А как же мои „украденные“ деньги? :)

Кстати, насчёт того, что у неё "вычтут из зарплаты" — не соврала ведь :)
Если вы её указания не выполните, она этих денег натурально лишится. Ну, не лично она, конечно.

Ну, если с другой стороны поглядеть, то вы правы. Забавно :)
«Недополученная зарплата» :))
Почему не популярны рекомендации вида «спокойно называйте рандомные имена, числа, номера карт и пинкоды, разводите на встречу в ебенях и не приезжайте»?
Они не призывают встречаться с ними. В остальном мой сценарий — как раз такой.
А представьте: сбербанк и вправду так бы заботился о клиенте. Но пока «вот где карту получали, туда и идите».

Обычно при подозрительных операциях сбер банит счет молча (не считая смс уведомления) и без предупреждений

Играя с мошенниками по ихним правилам (разговаривая в том числе по ихним скриптам) в как минимум ничего не выиграете. Как максимум — поможете (коссвенно) усовершенствовать ихние скрипты и потеряете немного своего времени.
Единственный работающий способ — общая база номеров и БАН.
Дак если они с поддельных номеров звонят реальных банков, то ты таким баном от себя банк и отключишь. Нет?
UFO just landed and posted this here
Играя с мошенниками по ихним правилам (разговаривая в том числе по ихним скриптам) в как минимум ничего не выиграете. Как максимум — поможете (коссвенно) усовершенствовать ихние скрипты и потеряете немного своего времени.
Единственный работающий способ — общая база номеров и БАН.
Ну ваще-то «общая база номеров» в инете есть и не одна. Только при «входящем», особенно на улице или еще где вдали от дома, вряд ли удастся воспользоваться ею. Но вносить потом в них номера — это однозначно.
Насчет «поможете усовершенствовать ихние скрипты» — не согласен. Кто подвержен «разводу» сломается и на втором-третьем «релизе» скрипта, а если я готов «плодотворно» общаться, то съедаю «рабочее» время мошенников.

PS Это вообще мое любимое занятие — беседы с «защитниками» вкладов/карт и всевозможными втюхивальщиками ))

В андроиде стандартная звонилка показывает всяких из Ростелекома, МТС и прочих с выгодными предложениями по интернету и телевиденью.

Только если у вас китайская прошивка, где вместо дефолтного диалера какой-нибудь TrueCaller. Штука удобная, но она и ваши контакты сливает в общую базу, поэтому пользоваться ей не так уж и хочется.

Есть еще от 2ГИС аналог, но он обычно совсем левые номера не знает. Но зато не сливает контакты.
Это просто офигенная звонилка от гугла. Пользуюсь ей уже месяца три. В ней есть настройка «Filter spam calls», включив которую, мой телефон молча сбрасывает 99% всех спам звонков, я могу о них узнать только из лога телефона. Просто устанавливаешь ее из маркета и делаешь звонилкой по-умолчанию. Все. Спаммеры тебя больше не беспокоят.
У меня тоже Xiaomi, дело в версии андроид, скорее всего, вроде надо 7+
да у меня как раз девятка (Mi Mix 2S)
можно 4pda поискать решение этой проблемы
Asus Zenfone Max M1, 8.0, тоже не совместимо. так что там какие-то более детальные требования
TrueCaller можно не давать доступ к телефонной книге, никуда не сольёт, а регистрироваться там вообще с третьей симки.
На iOS и Яндекс, и 2GIS определяют номера. После того, как стал ими пользоваться, больше не беру трубку, когда под номером написано «Возможно, мошенники».
А я вот с нетерпением жду от них звонка. Хочу попробовать встречный квест, смысл — привязан номер телефона, другой, а на нем отрицательный баланс, и смс не приходит. Хотя бы рублей 50 пусть положат, а то «я только что машину продал, там 480 тысяч, немедленно заблокируйте всё, что только можно!», и больше мата и артистизма.

Чтиво прикольное, но в последнее время стало много очень спама в телефоне (не в РФ), поэтому я все звонки вне адресной книги замкнул на робота, вот чувак рассказывает:
https://www.youtube.com/watch?v=UXVJ4JQ3SUw

Пипец, а судя по действию первому всё действительно так вроде лампово звучало. А в действие втором уже явно пахнет бредом — как-то уж очень глупо они действуют.

Было бы круто, если бы они по стуку клавиш пароль от онлайн-банка воровали, а автор реверс-инженерил бы их подходы. Была бы тру-хабровская статья, а не скучная мыльная опера в N частях.

где-то в сети был ролик, как программист научился распознавать пин-код по данным с фитнес браслета при условии, что браслет надет на ту руку, которой набирается пин-код

с пользователями менеджеров паролей им было бы сложновато

Ну, простите, если что. Вас, видимо, не порадовал.
Неплохое чтиво на ночь. Когда ждать продолжение? Стоит подождать или можно спать ложиться?
Ложитесь. Только сажусь за расшифровку, тут не на один час.
Мне вот никто не звонит, а моей даме сердца за последние 2 месяца раз 10 внезапно позвонили, правда все по поводу Тинькова (впрочем, там у нее есть счета). Хорошо, что первый раз позвонили когда я рядом был, успел у нее взять телефон и прямым текстом на;«й послать звонящего, ибо дама моя уже натурально за кошельком потянулась, чтобы карту достать.
На днях так же якобы из Сбера позвонили, причем перед этим ей с номера 900 пришло смс с кодом подтверждения на выпуск дебетовой карты, 5 минут мурыжили про выпуск карты, узнавали, с какого устройства Сберонлайном пользуется моя дама (до модели устройства причем, тоже затирали про 3 сессии, мол с айфона, самсунга и хуавея, при условии, что у нее сяоми). Спустя некоторое время мошенница добавила „кстати, у вас тут еще зафиксирована попытка снять деньги“ и прочее бла бла бла.
Я для себя так решил, задерживать их и болтать о том о сем конечно забавно, но вдруг они реально учиться будут. Я просто мысленно вспомнил все, что меня выбесило за последние пару недель (обочечники, мошенники всякие и вот это вот все) и как можно грубее послал эту курицу в пешее эротическое. И рекомендую всем поступать так же. Грубо, но им точно не поможет никак, заодно можно пар выпустить.
пс. Даже немного обидно, что лично мне никто не звонит.
Я как-то раз смог переиграть мошенника. Сижу на работе и тут на сотовый номер кто-то скидывает 5тр. Потом перезванивает и говорит, что не туда скинул, набери код, чтобы деньги пришли обратно. Фишка разводки в том, что они пишут заявление оператору связи «прошу возвратить средства, которые попали не на тот номер телефона» и одновременно заставляют набрать код, чтобы деньги ушли к ним обратно. Оператор связи спишет деньги по заявлению с номера жертвы и еще жертва сама перешлет по коду. То есть они кладут жертве 5 тр, а получают с него 10тр.

В результате удалось развести товарища и 5тр так и остались у меня.
В результате удалось развести товарища и 5тр так и остались у меня.
Что же помешало товарищу сделать это:
они пишут заявление оператору связи «прошу возвратить средства, которые попали не на тот номер телефона»
и остаться при своих? Ну и с арифметикой у Вас не особо…
У меня сомнения, что это был мошенник, и что в этом есть Ваша заслуга. Впрочем переводить обратно, даже если не мошенник точно не стоит. Можно вежливо посоветовать написать вышеуказанное заявление.

Если потратить сразу всю переведённую сумму, то тогда вернуть не получится у той стороны. Я так кинул немного не на тот номер, вернули часть, т.к. остальная или была уже потрачена или минус оплатила.

Тогда мошенничество не складывается. Предположим жертва повелась и вернула 5к мошеннику. На счету у нее 0 или 100 р., тогда опсос ничего не вернет по заявлению.
Жертва же не со счёта мобильного будет переводить. Но вообще 5000 рублей — довольно большая сумма для такого мошенничества, я такую за год минимум трачу.
не со счёта мобильного будет переводить
Почему нет? Вон у мегафона вроде к счету телефона банковская карта выпускается. Но если с другого счета переведет, то да, выгорит у сидельца.
У меня сомнения, что это был мошенник, и что в этом есть Ваша заслуга.

мужик с зоны был. грозился найти, когда выйдет
Хм, а как они на зоне пишут заявы опсосу на возврат?
хочешь узнать подробнее всю схему? зачем?
Если бы я хотел всю схему, то я бы где-нибудь на onion ресурсах искал/спрашивал. Уж точно не на хабре со своим ip :p
А у меня пошло немного по другому сценарию:
— по вашей карте прошла сомнительная транзакция (...) вы делали перевод?
— нет
— ваш текущий остаток изменился?
— нет
— давайте сверим остаток
— 0
— но у вас же возможно включен овердрафт
— нет
— баран бл, пипипи
У меня был случай в Чехии. Звонят с непонятного номера (но даже если бы номер был «понятный» — это, как мы знаем, ничего еще не значит), якобы из моего банка.

(б) — Здравствуйте, такой-то такой-то?
(я) — Ну, да.
(б) — Банк Такой-то [да, мой]. У нас для вас важная информация — но для начала назовите своё rodné číslo, чтобы мы убедились, что это вы. [идентификационный номер каждого чеха и долгосрочно проживающих иностранцев — аналог номера соц.страхования в США; и оно тоже является чувствительным параметром].
(я) [напрягся: а вдруг это мошенники?] Rodné číslo? А ведь это информация, которую кому попало не стоит разглашать. Откуда я знаю, что вы — действительно представитель банка Такого-то и имеете полномочия на получение от меня информации?
(б) — Эээ… ммм… [пауза]. Но я вам тогда не смогу сказать важную информацию.
(я) — Пришлите заказным письмом.
(б) — Я передам информацию. Всего хорошего.

Мурыжил я их (а они меня) месяц или типа того. Каждый раз всё заканчивалось тем, что я отказывался говорить им своё rodné číslo. Через месяц я все-таки проверил номер телефона, он оказался банковским. И я подумал, ну вряд ли мошенники настолько упёрты, чтобы звонить именно мне в течение месяца несколько раз в неделю. В очередной раз я им сказал информацию. А звонили они мне, чтобы предложить новые условия по ипотеке на следующий период фиксации. И самое смешное, что их они мне могли сказать и без выяснения моей личности — ничего тайного там не было.

Интересно было бы посмотреть их внутреннюю кухню — я думаю, я им сломал скрипт общения: в нём скорее всего просто не было пункта «да — это я, нет — rodné číslo не скажу» :D
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
Родне число это число, составленное из даты рождения YYMMDD (для женщин к MM добавляют 50), трехзначного числа — идентификатора по порядку и контрольной цифры (например, 740120/5020). Родне число при этом должно быть делимо нацело на 11 (устно считают по методике "сумма всех нечетных позиций минус сумма всех четных позиций должно давать число, которое делится нацело на 11"). Только об этом факте мало, кто знает :)
UFO just landed and posted this here
В таком случае, очень круто, что вы не можете. Но я не понимаю обвинений в выкладывании общения не целиком. Чем я, по-вашему, здесь занимаюсь? Просто одна большая портяна на 50 экранов была бы совершенно не читаема. И времени разом на нее пришлось бы потратить нереальное для меня количество.
UFO just landed and posted this here

Мне из СБ банка звонили один раз лет 6 назад, но с обратной целью: получить добро на снятие блокировки с моих транзакций. Уточнили, делал ли я две покупки в Steam с интервалом в полминуты. Поблагодарили, попрощались и повесили трубку. Транзакции ушли. С тех пор звонки, длиннее пары минут, инициировал только я, а все прочие вежливо завершал, если противоположная сторона не укладывалась в эти самые пару минут. Пока работает)

Жаждю (или как там правильно) следующей части!
А лет через 10 выяснится, что это всё нейронка DeepVoice обучается финансировать разработку версии 2.0 для самой себя :)
Это лучший комментарий к этой статье :)
Очень хочется для таких собеседников записать с десяток стандартных фраз и поставить их на закольцовке, как это на каком-то радио делали, выводя собеседников из равновесия. Или после снижения громкости голоса на протяжении минуты-двух включить какой нибудь деад метал на всю громкость. Оскорблять этих профессиональных жуликов не стоит(это для них каждый второй звонок), но напрячь их уши будет приятно каким нибудь резким/неожиданным/громким звуком.
Понимаю что по подобным случаям заявления в компетентные органы подаются только после кражи крупной суммы денег со счетов, но что если просто по факту звонка подать заявление? Вдруг да распутается клубочек.
Где-то был отличный автоответчик с песней Праздник арматурной содомии)
много комментариев что могут использовать запись голоса для авторизации и т.д.
В свете возник вопрос, можно же их голос записать. А там как доказательства использовать или их же троллить начать что ваш голос использую для доступа к счёту.
троллить начать что ваш голос использую для доступа к счёту
Это ещё у него надо ФИО и прочие данные узнать
С раннего утра полез проверять нет ли следующей части.
Вам бы уже в киноиндустрию пора — умеете держать в напряжении )
До пяти утра делал пост, потом сдался, простите )
А концовочку когда ждать?
Сегодня попозже. Там не так много работы с ней.
Автор, спасибо, жду продолжения!
Мне тоже с месяц назад звонили типа из «СБ Сбербанка», назвали меня по имени-отчеству, типа они зафиксировали операции по моей карте в другом регионе — «а остальные операции же у вас в другом регионе», и называют мой домашний регион, ну его по номеру сотового легко определить. Сказали, что надо заблокировать операцию мошенников, для этого я должна назвать им номер карты или номер договора на выпуск карты. Получается, через номер договора тоже что-то можно сделать?
Дальше я не стала выяснять, повесила трубку, перезвонила в Сбербанк. Они сказали, что это не их СБ, записали номер, с которого мне звонили.
Но говорят мошенники оооочень убедительно!!! Спокойно, уверенно, с постоянным упоминанием твоего имени-отчества…
Номер договора спросили, скорее, для большей достоверности. Поскольку скорее всего номер карты есть под рукой, а договора нет и в такой «опасной» ситуации договор искать не станут.
А у кого-то есть номер договора на выпуск карты?
Я бы вот тоже не нашел бы и не вспомнил.
У меня даже на кредитку нет договора (есть какая-то справка с расчётами процентов, но есть ли там номер договора — не знаю). Молчу уж про обычные карты.
Извините, что вопрос не по теме: а чем вы пишете разговор? На сколько я знаю, в современных телефонах эта задача так просто не решается. Или звонок был на громкой связи?
Встроенной функцией записи.
Совершенно спокойно пишется что угодно при наличии рута. Достаточно взять тот же Call Recorder от Скворцова Александра, который skvalex. Прямо из стора накатывается, если есть рут — то подтягивает через Magisk модуль, и всё хорошо и кудряво. Нет рута — работает через громкую связь, как все остальные нынче. Платная, зараза. Но работает как часы уже третий год и спасла мою задницу не один раз.

Ну и гугловский Phone (который com.android.phone, а не com.android.dialer) умеет писать звонки из коробки. Ему, видимо, можно.
нажатием одной кнопки на телефоне вроде решается
Заголовок спойлера
image
Конкретно эта кнопка конкретно в этом месте наличествует только в звонилке Xiaomi, которым вы пользуетесь.
До этого был Леново там же была эта кнопка. Не репрезентативная выборка однако
Unihertz Atom, кнопка присутствует и даже работает. Андроид почти чистый, за исключением приделанной автообновлялки.
Вот я понимаю, что вам это ярко и прямо интересно поделиться, но — занудно. Ваше приключение — оно ваше, а если вы его не рассказываете увлекательно, то хочется пролистать до конца и узнать, кто кого. Уважайте аудиторию, прошу вас!

Что-то новое в технике обувания появилось? Нет. Мошенники водят за нос народ годами, взять их за руку никто не может (да и нудно это, а цацку не заработаешь). По слухам — заключенные от нечего делать таким балуются, и в местах лишения свободы их даже не будут искать, чтобы что-то предъявить. Есть еще и тупые разводы «одолжи 12 тысяч до завтра» (приходит такое в личке в ВК, в скайпе и пр.) притом якобы от людей, с кем не общался годами — но там отшивать проще, но и тут весь разговор (если только не покуражиться) сводится к «стоп, на какой номер я могу перезвонить, чтобы продолжить разговор, я такие вопросы привык решать после перезвона».

Что сегодня лапшу вешают со Сбером, а вчера больше разводили на Авито, с продажей борзых щенков, так это непринципиально. Важно, что люди более-менее дружащие с головой видят кривость, и решают, чьё время тратить (время условного зека лично мне менее дорого, чем своё собственное), а кто склонен тупить, тот на чем угодно затупит.

Операторам связи пофиг: тут они, внезапно, прикидываются именно «трубой» (и перестают кричать, что они — вроде как «больше, чем канал связи»), «органам» тоже пофиг, т.к. весь этот нудный развод — еще не мощенничество, а только покушение на него (и то, это еще нужно доказательства собрать, а не просто запись с диктофона абонента; тем более, что для приобщения ее к делу нужно было сразу предупредить собеседника; выкладывая же запись без согласия второй стороны, автор ходит по грани?).

Получаем, кроме как поболтать, как бабки у подъезда, мы тут на Хабре ничего не можем, так вот вопрос — а зачем стенографировать свои приключения и так подробно их выкладывать? Думаю, на Хабре мало кто повелся бы на такой развод, вы бы на АиФ разместили, там аудитория лучше примет *смайлик*
У банков вообще есть такая практика, что они звонят в случае сомнительных операций? Всегда казалось, что просто блокируют карту и в лучшем случае отправляют SMS о блокировке, а дальше уже сами по удобным каналам разбирайтесь, что произошло.
У разных банков есть разная практика.
Люблю поприкалываться над такими звонящими… Одно время часто звонили, предлагали финансовые услуги на форексе… подробно все расспрашиваю, а когда минут через 10-15 разговора дело доходит до открытия у них счета, выясняется что у меня нет не только электронной почты, но и компьютера...)))Слышали бы вы как они раздраженно бросают трубку...)))
А недавно звонит мужчина, служба безопасности сбера, якобы… И тараторит по уже многими описанному сюжету… В конце концов мне надоело его слушать, и я его неожиданно спрашиваю — «а тебе еще сколько зону топтать?»
Он замешкался, сказал что 10 лет и бросил трубку…
Угарал про себя, когда читал этот театр)
из зп вычтут, по статье посадят сотрудника, ага)
Они бы еще сказали, «мы вот щас со спутника посмотрим, как вы до банкомата дойдете, чтоб на вас попути никто не напал, а то мне сотрудники сообщают, что мошенники перехватывают наш разговор и знают, что вы идете за деньгами! Сейчас к вам подъедет черный джип эскалейд номера Я111СБ и оттуда выйдут наши в зеленых бронижелетах, обязательно посмотрите, что они в зеленом, иначе это не сбербанк, ты понял меня Джейсон Борн, никому не доверяй!»
Могли бы сделать какой-то рейтинг. Типа можно жаловаться на звонок. Если количество жалоб с разных номеров превышает какой-то порог, рисуется флажок.
Хотя бы количество звонков в день, сделанных с этого номера. И если превышает какое-то, то это мошенник или спамщик и это бы сразу отображалось на экране при звонке, и человек бы принимал решение, брать трубку вообще.
Хотя понятно, что мошенники начнут менять номера каждый день =)

Но ведь можно будет регистрировать номер и это будет официальный номер организации.
И при звонке будет отображаться значок замка и надпись «100% доверенный номер Сбербанка» и т.п.

Мля, неужели что-то подобное сложно сделать? Когда люди прекратят мучаться =))
И при звонке будет отображаться значок замка и надпись «100% доверенный номер Сбербанка»
Всего три простых слова — Caller ID spoofing — ломают эту идею =(
Нужно похоронить старый GSM и создать новую зашишённую систему для звонков и сообщений.

Articles