Сказ о том, как у украинского оператора появились серьезные проблемы

Статус: Offline
Реєстрація: 31.07.2006
Повідом.: 16750
Сказ о том, как у украинского оператора появились серьезные проблемы

Из-за серьезной ошибки в безопасности оператора life:) теперь можно путем нехитрых махинаций заполучить в полное пользование номер любого человека, пользующегося данным ОСС.

4ec6343d2bdbc1e3fb7e62dac0fd93cd.png

Эту историю мне рассказал друг из Украины.

Возьмем обычного парня Алексея, у него есть несколько крупных сообществ во ВКонтакте, Одноклассниках или Facebook (не суть важно). Однажды ему написал рекламодатель Григорий, который хочет купить рекламу. Собственно, Алексей и позвонил Григорию и во время разговора рекламодатель попросил перезвонить ему через полчаса, чтобы уточнить некоторые детали сделки. Хорошо, он позвонил второй раз. Ничего не подстерегало беды.

Но вечером ему позвонила какая-то незнакомая девушка и сказала, что она на него обиделась и всё кончено, после чего та бросила трубку. Алексей перезвонил девушке чтобы узнать, что это было, может ли он помочь и т.д. Звонит — на линии тихо. Позвонил второй раз, девушка подняла трубку и снова сказала, что обижена, после чего бросила трубку. Буквально через час счет телефона неведомым образом оказался пополнен на 20 гривен. «Ну, ошиблись номером, с кем не бывает» — подумал Алексей.
На этих странных событиях и закончился первый день. На следующий день приходит СМС, что номер ВКонтакте был изменен на новый.

Как же так? Как можно было утерять симку в своем же телефоне?

Оказывается, оператор life:) выдает новую симку, при условии, что Вы можете назвать дату последнего пополнения счета и последние номера, на которые вы часто звоните. А частые номера, что парадоксально, это те, на которые Вы звонили хотя бы 2 раза! Алексей звонил на два номера по два раза. Это значит, что у злоумышленника была дата пополнения (потому что он же ранее и положил те 20 гривен) и те самые два частых номера. После чего мошенники заполучили симку с номером Алексея.

В этот же день Алексей пошел в отделение оператора, они подтвердили факт смены симки.
Но для того, чтобы они начали даже разбирать сей странный факт, нужно писать заявление на юридический адрес. Но согласитесь, пока письмо начнут разбирать, то с симки выжмут все, что только можно.

Итак, что же делают мошенники в тот момент, пока Алексей тчетно пытается разобраться? Они восстанавливают пароль от страницы, перепривязывают на свой номер и выбрасывают ненужную симку с номером Алексея, после чего требуют выкуп за сообщества. Писать в Поддержку ВКонтакте бесполезно, факта кражи нет. «Обычная перевязка номера» — ответят там. В милиции сказали, что это интернет-мошенничество, они таким не занимаются. Но за 1000$ они могут рассмотреть дело Алексея. В отделении оператора life:) снова сказали: «Пишите заявление на юридический адрес».

Вот так вот можно запросто получить полный доступ к любой симке любого абонента, пользующегося услугами оператора life:)

А ведь за номером могут быть не только сообщества ВКонтакте, но и банковские счета, ведь сейчас некоторые банки позволяют делать многое со счетом, если у Вас есть доступ к своему номеру.

Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
Пользуйтесь контрактным подключением!
И будет Вам счастье!
 
Пару месяцев назад была тема в главном, что названивали и молчали с практически идентичного номера "потерпевшего". Я там отписывал догадку, что номер возможно хотят угнать именно таким образом. У потерпевшего и звонившего лишь последние цифры отличались. Возможно кто то пытался заполучить его номер, чтобы перепродать оба как красивые номера.
 
У Алексея явно с бабами проблемы. Не хер делать каждой обиженной звонить....
 
А в Киевстаре помоему тоже так же симку востановить можно.А еще кто же номера раздает секретные всему люду.На один номер все попало звонят на другой тока випперсоны.Алексей какой то ...
 
Пока не вижу никаких серьезных проблем у оператора.
выходя из темы проблеммы нарисовались у некого обычного парня Алексея, которому вконтакт напрочь сьел моск.
Отсюда вывод: социальные сети - зло.
 
в МТСе вроде в таком случае ксерокс паспорта просят того, кто пришел восстанавливать карточку. Какая-никакая , а зацепка. Хотя, можно и ксерокс не своего паспорта принести - со своей фото
 
а что, если получаешь новую симку по восстановлению, предыдущая разве не блокируется?
 
автор, градус желтизны зашкаливает.
ты сам-то хоть раз симку менял? проблема абсолютно высосана из пальца, в реальности так не получится.
1. зачем им менять привязанный номер к аккаунту ВК, если они получили в свой доступ текущий?
2. при замене сим-карты старая перестает работать, и сама замена делается не в один день.
3. при замене сим-карты оператор получает паспортные данные заявившего, и клиент расписывается в том что получил новую симку. личность злоумышленника установить - раз плюнуть.

насчет "интернет-мошенничества" и реакции правоохранителей вроде бы на том же хабре всё популярно расписали. равно как и насчет уязвимости предоплаченных сервисов. вобщем, неудачная попытка пиара получилась.
единственный плюс ТСу - в том, что он читает хабр.
 
1. зачем им менять привязанный номер к аккаунту ВК, если они получили в свой доступ текущий?
А зачем на украденном автомобиле перебивать номера агрегатов?

2. при замене сим-карты старая перестает работать, и сама замена делается не в один день.

Работать будут, но входящие звонки будут проходить только на один телефон. На какой именно - заранее сказать нельзя, общение телефона с сетью происходит периодически, так что оба телефона будут с определенной периодичностью "перетягивать одеяло" на свою сторону.

Последствия и действия операторов - возможны варианты. Если тариф не (условно-)безлимитный, то оператору такие фокусы, скорее всего, глубоко фиолетовы, он свои деньги получит в любом случае. В случае безлимитного тарифа или большого пакета включенных в абонентку минут может закончиться блокировкой сим-карты и поездкой в офис оператора для ее замены. При клонировании новой сим-карты - опять блокировка и поездка в офис
Тільки зареєстровані користувачі бачать весь контент у цьому розділі


3. при замене сим-карты оператор получает паспортные данные заявившего, и клиент расписывается в том что получил новую симку. личность злоумышленника установить - раз плюнуть.
Это если бесплатно. Вариантов - дофига.

а что, если получаешь новую симку по восстановлению, предыдущая разве не блокируется?

Блокируется. Завтра. Может быть. Или ты думаешь, что все дружно взяли и побежали блокировать твою симку? ;)
 
Блокируется. Завтра. Может быть. Или ты думаешь, что все дружно взяли и побежали блокировать твою симку? ;)

то есть, не менял ты симку. а я менял, и старая перестает работать в течении 5 минут после того как активируется новая. ибо получает блокировку по ID. тебе приходит СМС что-то вроде "ваш номер теперь привязан на симку с ид ХХХХХХХХХХХХ".
так что нарисованный в 1 посте случай трагичен, но неисполним в ключе "2 звонка, 1 пополнение и на следующий день ты без номера".
 
У лайфа старая симка сразу отваливается при появлении в сети новой.
 
как хорошо, что я не туплю в этих ебаных вконтактах, одноклашках и фейсбуках.
 
Назад
Зверху Знизу