Приходят странные коды подтверждения.
На мой телефон приходят различные коды подтверждения от сайтов.
Озадачилась проблемой, полезла в гугл, нашла старый пост с аналогичной темой — Коды подтверждения.
Что у меня — приходят смс массово от разных сайтов, но одновременно и в ночное время, когда понятное дело я сплю. Сайты разные — tinder, belkacar, grab, funday, authmsg, gett. Почитав тему на пикабу — добавила в черный список, проверила телефон на вирусы, оператора (теле2) на подписки.
Теперь смс приходят в папку спам. Но есть и продолжение — смс стало приходить больше, от smart.space , youla, yandex.chef, net.print (и многие другие сайты, где я может быть вряд-ли появлюсь) но что удивило — попытка зарегистрировать личный кабинет в tinkoff.
Так как у меня есть карта и личный кабинет tinkoff, тут уже поднапряглась. Связалась с поддержкой банка — карту мы заблокировали, делаем перевыпуск.
Поделилась своей бедой в беседе с Мамой, и услышала что и у нее тоже приходят смс. Но только разница что у меня уже не первый день эта беда, а она столкнулась первый вечер. Тут могу уточнить — у нас на гугл маркете одна учетная запись стоит, может ли это как то повлиять?
Сюда пришла за советом. Что это — мошенники, спам, или еще что? Как тут лучше поступить и обезопасить ?



у меня только что было такое я просто в антиспаме поставил чтобы от неизвестных не приходили смс на авито мошенника обх..сосил и он начал мне звонить и смс бомбинг устроил :))
только что меня постигла та же учесть, но смс приходят не от спам номеров а от реальных, например от Теле2, в том же чате где приходили раньше оповещения об абонентской плате, акциях и прочего
Тоже вот сегодня постигла такая участь. Всем комментаторам спасибо за информацию. Всё сделала, как написали. Антиспам включила, проверила антивирусом.
Свежий развод от мошенников (через взлом Госуслуг)
Все уже привыкли, что нам звонят из «службы безопасности чего-то там», однако мошенники пошли дальше — они теперь провоцируют на звонок к ним:
Они взламывают аккаунт Госуслуг, без подключенной защиты «входс подтверждением», через сброс пароля (вроде как достатчоно знать номер телефона, серию и номер паспорта РФ).
Затем изменяют (или устанавливают) контрольный вопрос на следующий текст: «Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405», ну и меняют ответ на него, конечно.
Делают запрос в кредитное бюро (в известном мне случае это было АО «ОКБ», ucbreport.ru , где авторизуются через госуслуги)
Затем звонят вам и заявляют, что взломали ваш аккаунт на Госуслугах и хвастаются, что оформляют кредит по, цитирую, «скачанной с Госуслуг 2-НДФЛ», тем самым провоцируя вас на проверку того, что зайти на Госуслуги вы уже не можете — пароль не подходит.
Далее вы, конечно же, пробуете восстановить пароль через помощник: сначала вводится почта, СНИЛС или номер телефона, затем серия и номер паспорта или СНИЛС или ИНН (на выбор). А затем, появляется форма с контрольным вопросом, где вместо самого вопроса достаточно крупным шрифтом по центру экрана отображается информация «Ваша учетная запись заблокирована! Обратитесь по номеру технической поддержки 88003014405».
Далее вступает в действие человеческий фактор — вы видите номер техподдержки, причем начинающийся с 8800, а не мобильный какой-нибудь, что уже вызывает доверие. Кроме того, номер отображается на официальном сайте Госуслуг. И не надо забывать, что вы торопитесь восстановить пароль, чтобы вернуть контроль над аккаунтом. Ну и контрольный вопрос свой вы скорее всего не помните, а если и помните, то ответ на него не подходит.
В общем вы набираете этот номер техподдержки и доверчиво попадаете в руки мошенников. Чтобы не помогать мошенникам и не отлаживать их скрипты диалога, я не стану тут публиковать информацию о том, что в итоге насторожило, а затем и убедило владельца аккаунта в том, что его он стал жертвой мошенничества.
В общем, в данном случае ущерба удалось избежать, пройдя практически «по грани».
Надеюсь информация будет полезной, но с вами подобного не случится!
Примите меры:
Включите «Вход с подтверждением» на Госуслугах. Надо зайти в Профиль — Безопасность — Вход в систему и включить параметр «Вход с подтверждением», а способом подтверждения указать, например, «СМС на номер», тогда в подтверждение надо ввести будет код из СМС.
Я бы рекомендовал включать «вход с подтверждением», он же двухфакторная или мультифакторная аутентификация, он же MFA или 2FA во всех используемых сервисах, где есть такая функция (почтовые сервисы, клиент-банки и т.п.)
P.S. Интересна ситуация с федеральным номером. Вроде как числится за ПАО «Ростелеком». У меня нет понимания, как его смогли заполучить мошенники. Причем произошло это недавно, т.к. несколько часов назад поиск в Интернете показывал, что только Тинькофф (за что ему респект) считал этот номер мошенническим.
Обновление: В комментариях засветился, еще один федеральный номер , используемый мошенниками — 88006003756. Поискал в Интернете — даже Тинькофф не знал, что это мошенники — поделился с ними информацией.
Обновление 2: Я тут подумал, что наверное логичным действием пострадавшему от такого мошенничества будет оформление нового паспорта. Цена вопрос, как понимаю, в районе 1 тысячи рублей (госпошлина + изготовление фото). Это не убережет от новых утечек, но позволит избежать использования мошенниками уже «утекших» данных паспорта.
Так же необходимым действием является подача заявления в полицию (не забудьте корешок талона о регситрации заяления забрать) — это должно помочь в тех случаях, если, например, мошенники микрокредиты оформят.

Прошу юридической помощи силы Пикабу
Добрый день дорогие сопланетники. У средней дочери ( 19 лет)на работе произошёл fuck-up. Далее текст, набитый ею лично….
Работаю оператором на бензиновой заправке, московская область, произошла ситуация.
Приехал мужчина заправляться , отпуск бензина пошел , он дает пятитысячную купюру , я говорю что сдачи нет , могу отдать мелочью , начинаю собирать 4 тысячи и мелкими купюрами и монетами , мужчина начинает ругаться со мной , забирает свои деньги и уходит с криками что заправиться в другом месте , я вижу на компьютере что уже заправили его , окрикиваю , он возвращается продолжает ругаться со мной , деньги он свои не выложил, так ещё и забрал 4 тысячи сдачи , я замечаю это , выбегаю , он только выезжал с колонки и видел меня дал по газам , я бежала за ним , но он поехал быстрее и быстрее , человек всё понимал . Когда я обратилась к управляющей она просто начала говорить что косяк мой , даже не хотела камеры смотреть , отмазываясь что на колонках не видно будет номеров , на вопрос зачем нужны камеры не ответила , после того как я начала с ней ругаться она все таки посмотрела прислала фото , номера рассмотрели машину по номерограмму пробили — она , я самостоятельно вызывала полицию , управляющая не хотела , полиция приехала спустя семь часов , заявление я написала , но сказали что это бесполезно и ничего не сделать , в сумме обман произошел на 5 тысяч рублей , управляющая заставляет оплатить мне из своего кармана эти деньги.
Я пока ничего не предпринимаю. Хотелось бы сначала выслушать умудрённых опытом лоеров. Помогите разложить по полочкам для девицы 19 лет. Очень переживает, что вычтут из зарплаты. Работает на двух работах, копит на мотоциклет. Сегодня успешно сдала внутренний экзамен в мотошколе. Заранее благодарен. Не рейтинга ради. Плюсцы не нужны.
Прошу совета. Пришел огромедный налог от фнс. Оказалось, что на меня открыто ИП. Кто сталкивался?
На днях захожу на гос услуги, а там сообщение, что я задолжала государству почти миллион рублей. Ох. ев удивившись, перешла на сайт ФНС и, открыв детализацию, увидела, что я оказывается ИП, и на мне огромный налог на доход (больше пол ляма), плюс какие-то штрафы на десятки тысяч рублей, плюс начисления по результатам камеральных проверок (по нескольку сотен тысяч рублей).
Мною было написано обращение в свободной форме через личный кабинет, плюс дополнительно написала обращение через интернет-приëмную. Пока жду ответа, дополнительно взяла выписку из егрип, которая подтвердила, что я не являюсь ИП. Так же я проверила себя по базе ип-шников на самом сайте фнс и.. парам пам парам — там есть моя полная однофамилица, вот только у неë другой ИНН, а ИП закрыто в связи со смертью. Так же в сети я нашла еще одно ИП, открытое на мои ФИО, но там опять другой ИНН. Хочу узнать, кто с таким сталкивался, могла ли это быть просто тупая ошибка или всë таки мошеннические действия? Легко ли это всë опровергнуть? И еще вопрос: выписка из ЕГРИП показывает, что я не являюсь ИП на данный момент или вообще никогда им не являлась? Электронной подписи у меня нет. В налоговую поеду через пару дней. Как-то тревожно.

Сотрудники ЦО Госуслуг украли мои данные и пересоздали аккаунт на Гослугах
Привет всем! Надеюсь, кому-то мой рассказ поможет, т. к. в гугле я пока не нашел похожую историю.
Недавно я обнаружил, что не могу зайти в свой аккаунт на Госулугах (авторизация была по номеру телефона), отображалась ошибка неправильный пароль, попытался восстановить, написали: такого аккаунта в системе нет. Попытался еще зайти через email, но то же самое.
Написал в поддержку Госуслуг, мне там сообщили, что такого аккаунта никогда не было. Я попытался зарегистрировать снова, но даже зарегистрироваться я никак не мог, т. к. писали, что номер мой используется. Все эту инфу я параллельно кидаю в чат поддержки Госуслуг, они пообещали, что разбираться. Я полез проверять свой email, т. к. мне Госуслуги постоянно присылали всякий рекламный спам, а вот сообщение, что кто-то удалили ваш аккаунт они решили не отправлять)
Чуть позже я попытался еще зарегистрироваться на Гослугах через банк (через Тинькофф), там тоже возникла ошибка, что такой аккаунт уже существует. Но каким-то образом меня перекинули в Гослуги и я увидел, что я нахожусь не в своем старом аккаунте, а в каком-то новом, смотрю, аккаунт был создан совсем недавно — 09.06.2023. Начинаю изучать уведомления, чтобы понять, что мошенники пытались получить через мой аккаунт, но кроме подтверждений учетной записи в уведомления ничего не было. В архиве уведомлений тоже проверил. В настройках нахожу, что к аккаунту привязан временная почта на домене @mymaily.lol. Самое странное, что я смог ее поменять без подтверждения и добавил к аккаунту свой номер.
В истории активности тоже не было никаких дополнительных авторизаций на другие сайты. Также я сделал запрос на кредитную историю, мне пришел документ, что моя кредитная история хранится на трех сайтах. Так вот на одном из этих сайтов ( nbki.ru ) мошенники авторизовались через мои Госуслуги, т. к. после авторизации через Госуслуги я увидел уже готовый отчет от 10 июня, также к аккаунту был привязан чужой email уже на gmail. Я запросил новый отчет, где увидел, что мошенники отправляли запросы на кредиты в множество банков и кредитных организаций (даже в Тинькофф, где я являюсь клиентом), но похоже дальше заявок не ушло.
Я составил небольшой шаблон, где рассказываю, что мои Госуслуги взломали и отправили заявку на кредит в вашу организацию, и прошу приостановить выдачу всех кредитов на мое имя и начал отправлять во все организации, которые были указаны в отчете. Из всех банков более адекватно отреагировал банк Открытие.
После всего этого я решил на всякий случай поменять пароли от всех аккаунтов, где можно. Т. к. я совсем не понимаю, как могли взломать мои Госуслуги, предполагал, что мошенники использовали какой-то баг в системе Госуслуг, что смогли незаметно стереть мой аккаунт и создать новый. Но сегодня я получил ответ от Госуслуг по моей заявке:
По вашему обращению, зарегистрированному под номером INC000017424766, был проведен анализ, в ходе которого установлено, что 09.06.2023 года учётная запись (далее — УЗ) на ваше имя была подтверждена в Центре обслуживания (далее – ЦО): Администрация сельского поселения «Село Даркуш-Казмаляр» Сулейман-Стальского муниципального района Республики Дагестан (1044629362), по адресу: Республика Дагестан, Сулейман-Стальский р-н, с. Даркушказмаляр, ул. М. Ярагского, д.19, 368769.
Служба поддержки Портала госуслуг не обладает данными о том, кто мог удалить ранее зарегистрированную УЗ. В соответствии с 152-ФЗ от 27.07.2006 г. «О персональных данных» удаляются все данные, прямо или косвенно относящиеся к пользователю, поэтому идентифицировать такую учетную запись не представляется возможным.
В настоящее время указанный ЦО заблокирован за недобросовестную работу.
Обращаем ваше внимание, что Служба поддержки Портала госуслуг не несет ответственности за деятельность ЦО. Для получения дополнительных разъяснений вы можете обратиться в данный ЦО.
Такого я не ожидал, что у мошенников был целый мошеннический центр обслуживания Госуслуг, где они получали все необходимые данные из Госуслуг любого человека, а потом удаляли аккаунт и создавали уже на свои данные новую учетку. Возможно, они даже через админку могли чистить инфу на аккаунте, т. к. никаких авторизаций через Госуслуги я не видел. Еще поддержка предлагает обратиться в данный ЦО, который они сами же закрыли)
Также сегодня я опять получил кучу смс, что мне одобрили займы и кредиты.
Подскажите, пожалуйста, что мне делать в этой ситуации? Менять паспорт? Отправлять в МВД заявление о потери паспорта, но паспорт я не терял. СНИЛС я как понимаю поменять вообще невозможно.
Призыв о помощи к юристам и неравнодушным людям. Закрытие частного пансионата для пожилых и инвалидов в Тюмени и ТРЕШ, который творился там
Здравствуйте дорогие Пикабушники!
Обращаюсь за помощью и советами, как действовать в сложной ситуации. Дело в следующем – в пятницу, 2 июня, в Тюмени была по решению Калинского суда приостановлена деятельность частного пансионата для пожилых и инвалидов, где на тот момент времени лежало более 40 человек, большинство лежачих. Вышло так, что и мой отец на тот момент времени уже 11 дней находился тоже там. Он инвалид второй группы, в январе месяце этого года был инфаркт, 10 февраля операция на сердце (стентирование), ну а следом 13 февраля ампутация ноги. Заживление у него до сих пор не произошло полностью, частично открытая рана, вследствии чего после выписки из больницы в мае месяце в Башкирии я забрала его к себе в Тюмень (он там проживал один и соответственно я не могла его там оставить) и положила в пансионат «Рэмели», так как не могла в настоящее время обеспечить в домашних условиях полноценный уход и медицинский контроль / перевязки. Папа в трезвом уме и здравой памяти, это важно. Сам пансионат конечно был далек от идеала (в отличие от рекламы в интернете и слов менеджеров и управляющей, с которыми я постоянно коммуницировала). Но в первую неделю его пребывания там я конкретно для него добилась многого, улучшив самостоятельно и с помощью волшебных пенделей условия его проживания. Немного выдыхнула, ибо помимо забот об отце, необходимо ж было еще и интенсивно заниматься работой, дабы зарабатывать на это вот все.
Но тут вечером 1 июня он мне звонит и говорит, что внутри пансионата ходят приставы и речь идет о закрытии. Потом перезванивает – мол вроде как отбой, управляющая сказала «выдыхайте, все норм, никто никого не закрывает». Но все равно тревога закралась. Утром 2 июня раздается звонок из соц.защиты, спрашивают «вы мол дочь такого-то» и в ответ на мое подтверждение сообщают, что пансионат, где в настоящее время находится отец, согласно постановления закрывается и мне до 13-00 надо его забрать. На вопрос – а не подскажите, куда? мне назвали два частных, в которых еще вроде как есть места, причем если один из них еще хотя бы в черте города, то второй в 76 км от Тюмени, в Нижней Тавде. Я по телефону быстро давай выяснять, куда я таки могу пристроить, искать деньги на оплату. Параллельно звоню менеджерам всех пансионатов данной сети (а он сетевой – Тюмень, Омск, Барнаул, Кемерово, Новокузнецк и т.д.) с вопросом о возврате денег вследствии закрытия и вынужденном съезде из «Рэмели». На что получаю опять таки ответ – что нифига подобного, никакого закрытия нет, мы работаем, кто вам такое сказал, что надо вывезти и коль собираетесь сами забрать – то это ваши проблемы, значит мол добровольно сваливаете.
Вообщем, я успела забронировать предпоследнее место в другом частном пансионате, который в городе и поехала за отцом. Там, в «Рэмели» было уйма людей, приставы, полиция, представители соцзащиты, в том числе родственники, которые приехали забирать/перевозить своих родных. Полная неразбериха и хаос, никто не знал толком что делать.
Я записала у приставов номер постановления и его текст себе прочла, записав голосовым на тел (сфотографировать мне не дали!) и составила в свободной форме заявление на возврат средств с указанием данного постановления и что я увожу отца вынужденно. Правда забыла указать реквизиты, куда возвращать деньги. Копию мне управляющая сделала и заверила печатью и своей подписью (правда без расшифровки).
Пообщавшись немного с родственниками других постояльцев, я узнала, что есть у них чат и попросила добавиться. И занялась сбором и перевозкой отца.
А потом, когда вступила в обсуждение в чате с другими родными, начались всплывать невероятные ужасные подробности всего того ТРЕША, что происходил в данном заведении.
Начиная от момента оформления при поступлении — необходимы были анализы, согласно их перечня, можно типа было привезти свои, но обязательно естественно свежие, либо якобы в самом пансионате приглашаются из КДЛ или Инвитро и все берется на месте, весь комплект стоит 7 тыс. руб. Мы приехали с ними, потому как отец лежал в больнице и я упросила там их сделать, однако большинство платили на месте переводом на карту самой управляющей или наличными, но по факту 2 июня когда все забирали своих родных – никаких анализов никому не было предоставлено (ну мне понятно мои вернули результаты), у остальных же кто платил были пустые незаполненные бланки в делах и какие-то нелепые отмазки со стороны управляющей. Люди не могли в силу шока и необходимости поиска выхода из сложившейся ситуации требовать отчета здесь и сейчас, но сейчас все осознают, что это было конкретное мошенничество.
Причем получается, что обещали то при заселении что поступающие, кто не сдал анализы — будут на карантине, дабы не заразить нечаянно чем-либо тех, кто уже там находится, а вот типа после результатов, при подтверждении что все норм – будут переводиться для совместного проживания.
Люди забирали своих родных в синяках, в чужой, грязной одежде, в маленьких не по размеру грязных памперсах, с отсутствием большого количества вещей, которые привозили при заселении и сдавали под опись и каждая вещь подписывалась.
Плюс лекарства, которые должен был выдавать медик пансионата когда надо (утро/обед /вечер и т.п.) согласно рекомендаций врачей по списку от родных, которые их привозили, НЕ ВЫДАВАЛИСЬ многим, потому что родные их получили 2 июня практически в том количестве, что и привозили.
Люди там точно недоедали, судя по порциям, которые фотографировал мой отец. Но ему лично их немного увеличили (еду приносили каждому лично), когда я сказала, что принесу весы и будем делать контрольное взвешивание, а потом обращаться в Санпин и Роспотребнадзор.
Большинство постояльцев не могли в силу своего физического состояния жаловаться родным и никто даже не подозревал до пятницы о всем, что там происходит внутри. Посещение было либо ограниченно очень, либо запрещено вообще / то типа карантин, то еще что, ну и с заботой о стариках типа не принести им инфекцию извне. И многие в это верили.
Я к отцу заходила, меня сложно остановить такими запретами, но он лежал отдельно, на пятом этаже, там же где проживал персонал, который работал вахтовым методом. Остальные лежали на 3 и 4 этаже данного заведения (это здание бывшей гостиницы «Урарту», которое было я так понимаю у данных сетевиков в аренде).
Рассказывать можно еще и еще, но сейчас мы нуждаемся в привлечении общественно внимания и подсказке, как правильно составить коллективный иск о возмещении средств. С чего начинать и как требовать. Возможно так же и за моральный ущерб, причинении вреда здоровью из-за невыдачи лекарств и т.д. и т.п.
Стоит отметить, что в новостях города было, что пансионат якобы был открыт в этом году незаконно. Однако там было предусмотрено оформление по госпрограмме с компенсацией. То есть значит соцзащита была в теме или в доле? Или как понимать?
Может, кто-то из ДЕПУТАТОВ заинтересуется этим и окажет нам содействие?
Тем более, что это сеть пансионатов, и возможно в других городах тоже самое творится за закрытыми дверями. Может, и там стоит привлечь общественное внимание!
Я попрошу родных тех, кто там лежал, добавиться на Пикабу, чтобы они тоже могли если что добавить что-то от себя в комментариях. Всем спасибо заранее, прошу прощения за длиннопост, короче не получилось.
Взлом госуслуг через Центр Обслуживания
Никогда в Башкортостане не бывал. Взломали через Центр Обслуживания в Башкортостане — удалили учетную запись госуслуг, создали заново и подтвердили через Центр Обслуживания, сменили номер телефона, пароль, почту. Запрашивали кредитную историю, пытались взять микрозайм.


Мошенники уже год тянут деньги из бабушки. Без рейтинга. Нужен совет. Много советов
Прошу о помощи. Знаю, что многие с этим сталкивались.
Моя бабушка всегда была обеспеченной женщиной. В советское время занимала руководящую должность, самооценка соответствующая. Накоплений их есть у неё. Летом прошлого года, срочно понадобилось занять небольшую сумму на короткий срок. (Здесь требуется обозначить, что в нашей семье в части финансов всё чётко: занял-отдал. Все обеспечивают себя сами) Денег у бабушки не оказалось (WTF). Совсем. Заговорщическим тоном мне сообщили что сейчас денег нет но скоро будет море, лопатой греби. Я удивилась, уточнила всё ли в порядке. Сообщили что да да, все супер, через неделю займу сколько надо. Ну через неделю уже не надо, выкручусь.
В суете дней я и позабыла об этой истории. Дальше. А дальше мне позвонила бабушка. Сообщила что ввязалась в очень серьёзную историю и сам министр финансов ей звонил.Она конечно не из пугливых, с министром норм пообщалась, ещё (ещё!) 25 к надо перевести на представительские расходы Антону Германовичу и завтра уже три миллиона денег упадут переводом в центральное отделение почты матушки России. Ок. У неё уже денег нет, всё отдано господину министру. Займи мол. У меня конечно полыхнуло и громыхнуло одновременно. Моя ошибка, на эмоциях сообщила что ничего не займу до выяснения обстоятельств. Узнаю, где она сейчас. А достопочтенная бабуля едет в ближайший ТЦ, уже готовая в ненасытную пасть терминала киви очередную порцию кровных (уже моих) положить. Лечу туда. Не успела. Остатки бабусиного золота уже в ломбарде, заветная кнопочка *отправить* — нажата.
Как выяснилось, доят её давно. Схема такая. В две тысячи седом году бабуля приобрела какие то БАДы. Они никому не помогли, теперь вот деньги возвращают. Но чтобы их получить, надо конечно же кое что оплатить. При чем тут министерство финансов? А хрен его знает, прокатило и хорошо. Липовые приказы с печатями и подписями — нате, пожалуйста. Конечно, всё это очень секретный секрет. Они честно всё вернут с лихвой. Только вот каждый раз при возврате заветных денежек, у товарищей возникают дополнительные расходы. Которые нужно конечно покрыть. Вот и покрывали.На сегодняшний день, мошенникам отдано порядка 900 к.
Заявление в полицию написано, пруфы и серьезные диалоги с баьбулей — тоннами и километрами, номера представителей министерства финансов заблочены, менять симкарту отказывается категорически, каждый раз клянётся что все поняла и больше ни копейки им не переведёт. Проходит неделя-другая и снова здорово.
Она дееспособна более чем, внешне и фактически адекватна (есть небольшой нюанс, да), работает официально. Отбирать у неё телефон (симкарту) не представляется возможным. В драку лезть/вырубить её, только если так.
Приходят смс о регистрации на разных сервисах(хотя я не пытался регистрироваться)
Хотел бы поинтересоваться, может кто сталкивался с подобным. Стали периодически приходить смс, будто я пытаюсь регаться или войти в аккаунт в разных сервисах. Содержание смс типа «ваш код такой то». То есть создаётся впечатление, что кто-то мой номер пытается зарегать без моего ведома. Из примеров: Uber, Binance, Instagram, WhatsApp. Приходят оповещения с моим кодом, который я не должен никому разглашать, чего я и не делаю, но попытки кто то совершает. Убером и Бинансом я вообще не пользуюсь, к примеру.
Везде у меня стоит двухфакторная. По истории активности то же не вижу, что бы кто то получал доступ к моим сервисам. Вот и думаю теперь, это какой то скам новый или может кто то из недоброжелателей лично знающих меня и мой номер таким образом пытается получить доступ к моим аккаунтам. Или просто хочет заставить понервничать. Понятия не имею.
Второй день приходит много смс с кодами подтверждения
Avrika 19
Пепперчане, добрый день!
Подскажите, пожалуйста, в чем может быть дело.
Вчера утром со своего телефона зашла в аккаунт мужа на Мвидео, заказала по опубликованной здесь ссылке 3d ручку. После входа в аккаунт мужу на телефон с разной частотой начали приходить коды подтверждения (разные) — от 1 до 5-6 смс в час. Мы сначала подумали, что какой-то тех. сбой в Мвидео.
Вечером хотела сделать заказ с Я.Лавки также с аккаунта мужа (предварительно авторизовавшись по коду подтверждения). И после авторизации этого сервиса также начали приходить смс с кодом подтверждения.
То есть это не классическая схема, когда через смс-бомберы на протяжении маленького промежутка времени валится туча смс. В нашем случае смски приходят постепенно, но постоянно.
Пока смски приходят только от этих двух сервисов. Но подозреваю, что если запросим код подтверждения с другого сервиса, то и с другого будут приходить смски.
Это вирус? Получается, что на моем телефоне? Или номер мужа кто-то кашмарит? Кто-то хочет взломать аккаунты, зарегистрированные на номер мужа? Есть способ прекратить все это?
Телефоны проверила на вирусы через приложение Доктов Веб, ничего не нашел.
Заранее благодарна за советы.
Пришло смс с кодом, который не запрашивал. Что делать?
Москвичка Елена Г. получила смс с кодом подтверждения от сервиса по подбору кредитов, который она не запрашивала. Кто и что может стоять за этим сообщением (и ему подобными), АиФ.ru разбирался с экспертами.
Это мошенники?
Сегодня коды, которые отправляются на мобильный телефон, вполне стандартный способ идентификации, говорит руководитель практики аналитических решений для противодействия мошенничеству и финансовым преступлениям Алексей Коняев.
Код отправляется для подтверждения личности того человека, который совершает какие-либо действия на сайте или в приложении. Так система понимает, что заполнял заявку именно тот гражданин, чьи данные были указаны. Код запрашивается при многих важных операциях онлайн, например, при оформлении покупок, кредитов, заказов, изменении данных, отправке денежных средств, перечисляет основатель и генеральный директор IT-компании Алексей Рыбаков.
«С помощью кода добивается безопасность транзакции или какой-либо онлайн-сделки, он часто предотвращает получение мошенниками доступа к денежным средствам пользователя», — объясняет эксперт.
По словам Коняева, получение кода вовсе не означает, что это именно мошенник — бывает, что человек ошибся цифрой при вводе собственного номера. Но в этом случае сообщение будет единичным, и никаких звонков, сообщений со ссылками и т.п. далее не последует, предупреждает эксперт.

В свою очередь юрист, руководитель комитета по защите интеллектуальной собственности в региональном отделении ОПОРы России по КБР Изабелла Атласкирова добавляет, что рассылкой смс людям, которые эти смс не запрашивали, могут промышлять сервисы, использующие методы навязывания своих услуг гражданам. Такие сервисы рассылают сообщения наобум, по методу «холодных звонков», только в данном случае звонки подменяются сообщениями.
«Есть и еще одна возможная причина для таких смс — вы стали жертвой так называемых смс-бомберов: они вводят ваш номер не с целью получить средства, а для того, чтобы доставить вам неудобство. Тогда смс будут идти потоком», — подсказывает Коняев.
Но и вероятность того, что за отправкой кода стоят мошенники, довольно высока. «Возможен вариант, что вам позвонят и попросят сообщить код. Звонящий может представиться сотрудником банка или правоохранительных органов и сообщить о попытке мошенничества, сказать, что нужно срочно перевести деньги на специальный счет. Конечно, это мошенники, и им ни в коем случае нельзя сообщать код из смс, данные карт, счетов, переводить куда-либо деньги. Лучше всего сразу повесить трубку», — советует Алексей Коняев.

Для подтверждения заявки на кредит мошенниками используется номер телефона пользователя, чтобы, во-первых, не вызвать подозрения у сервиса — указанная операция должна быть обычной для этого пользователя, а, во-вторых, не оставить свой информационный след и усложнить поиск после того, как пользователь обнаружит оформление кредита и обратится в правоохранительные органы, подчеркивает Рыбаков.
Эксперт добавляет, что аферисты могут массово рассылать коды активации с самых разных платформ — для этого существуют специальные программы, которые автоматически создают новые профили на номер пользователя. В этом случае пользователь может испугаться такого количества кодов подтверждения и поверить звонку якобы официального представителя сервиса о возникших неполадках.
«С помощью методов социальной инженерии мошенники могут, например, оформить кредит на пользователя и перевести эти деньги на свои счета. Так пользователю придется выплатить кредит, оформленный мошенником», — предупреждает Рыбаков.
Да, бывает, что звонка от якобы банковских служащих или следователей не последовало, а сообщения повторяются. Скорее всего, мошенники пытаются ввести код путем подбора с помощью специальных программ. «Сегодня большинство сайтов, где используется система кодов, от этого защищено: дается ограниченное число попыток ввода, причем очень небольшое, поэтому шансы, что мошенники угадают, крайне невысоки», — успокаивает Коняев.

Что делать, если получил код, который не запрашивал?
Алексей Рыбаков рекомендует придерживаться следующих правил:
Во-первых, не сообщать код подтверждения посторонним, знакомым и тем, кто представляется работниками банка. Аферисты могут попросить не называть код подтверждения устно, а прислать его в виде скриншота экрана. Так делать нельзя.
Во-вторых, при звонках от банковских работников следует сбрасывать вызов и самостоятельно звонить по официальному номеру телефона сервиса.
«Если вы не планируете брать кредит, не стоит реагировать на сообщения кредитных сервисов. Также не стоит передавать им свои персональные данные. Вообще любое общение с представителями финансовых организаций лучше вести лично в офисе сервиса или банка. В том случае, если это сугубо дистанционный сервис, также никаких кодов вводить не нужно. Лучше перезвонить в данный сервис и уточнить, по какому вопросу они вас беспокоят», — подсказывает Изабелла Атласкирова.
В свою очередь руководитель отдела продвижения продуктов компании по защите персональных данных Павел Коростелев добавляет, что защитить номер телефона можно, доверяя его только проверенным организациям: «Не стоит указывать его на всех сайтах подряд, важно тщательно фильтровать информацию, которая публикуется в открытых источниках. Можно также разграничить личный номер и номер для регистрации в различных сервисах. Благо, современные смартфоны поддерживают две SIM-карты», — резюмирует эксперт.