הונאה ממש מרתקת שקראתי עליה ושראיתי אצל אנשים
-
oferlaor
- מנהל

- תגובות: 78763
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5372 פעמים
ראיתי לאחרונה כתבה (חושב שזה היה בהארץ, אבל יתכן שב-YNET ראיתי גם משהו) אבל חבר שלי חטף בדיוק את זה.
זה גאוני בפשטות ובקלות של זה.
בגדול הם מזהים מטרה מתוך הדלפות מידע, ועכשיו יש להם לרוב את מספר הטלפון, השם המלא והמייל של היעד שאותו הם מנסים לעשות לו hijack. בגדול הם מתכוננים מראש (כנראה עם אוטומציה) עם מספר שירותים שהם מניחים שיש לך איתם 2FA, כמו GMAIL וכו'.
עכשיו הם שולחים הודעה שיש לך חבילה או הודעה מגוף כלשהו, כאשר אתה מנסה להכנס ולראות הם שולחים לך הודעה שאתה צריך לאשר (או להקליד קוד). ההודעה הזו כביכול מאשרת שאתה זה אתה עבורם.
בפועל, זה משמש כאישור ניוד של המספר שלך לספקית סלולרית אחרת. ברגע שאישרת, הם במהירות בזק משתמשים במספר (שכרגע הם מחזיקים) בשביל לשחזר סיסמאות ולאשר 2FA בכל המקומות שהם זיהו שיש לך חשבון ולרוב מתחילים במייל. הבעיה שבשלב הזה לנסות ולעצור את התהליך מאוד קשה כי המספר לא בידיך אלא בידי הרמאי.
הדבר הכי חשוב במגננה נגד דבר כזה הוא לבדוק טוב טוב כשמקבלים הודעה שצריך לאשר ולוודא שזה מגיע מהשירות שכביכול כרגע לחצת. הרבה אנשים כל כך רגילים לאישור 2FA שהם לא שמים לב שמה שהם קיבלו עכשיו זה אישור ניוד קו.
זה גאוני בפשטות ובקלות של זה.
בגדול הם מזהים מטרה מתוך הדלפות מידע, ועכשיו יש להם לרוב את מספר הטלפון, השם המלא והמייל של היעד שאותו הם מנסים לעשות לו hijack. בגדול הם מתכוננים מראש (כנראה עם אוטומציה) עם מספר שירותים שהם מניחים שיש לך איתם 2FA, כמו GMAIL וכו'.
עכשיו הם שולחים הודעה שיש לך חבילה או הודעה מגוף כלשהו, כאשר אתה מנסה להכנס ולראות הם שולחים לך הודעה שאתה צריך לאשר (או להקליד קוד). ההודעה הזו כביכול מאשרת שאתה זה אתה עבורם.
בפועל, זה משמש כאישור ניוד של המספר שלך לספקית סלולרית אחרת. ברגע שאישרת, הם במהירות בזק משתמשים במספר (שכרגע הם מחזיקים) בשביל לשחזר סיסמאות ולאשר 2FA בכל המקומות שהם זיהו שיש לך חשבון ולרוב מתחילים במייל. הבעיה שבשלב הזה לנסות ולעצור את התהליך מאוד קשה כי המספר לא בידיך אלא בידי הרמאי.
הדבר הכי חשוב במגננה נגד דבר כזה הוא לבדוק טוב טוב כשמקבלים הודעה שצריך לאשר ולוודא שזה מגיע מהשירות שכביכול כרגע לחצת. הרבה אנשים כל כך רגילים לאישור 2FA שהם לא שמים לב שמה שהם קיבלו עכשיו זה אישור ניוד קו.
- ChinggisKhan
-
- חבר מביא חבר

- תגובות: 4768
- הצטרף: יוני 2011
- נתן תודות: 345 פעמים
- קיבל תודות: 760 פעמים
יש כרגע ניסיון לפתור את העניין ע״י הרגולטור. הבעיה היא שחברות הסלולר, הגן שחושדות בעניין, נאסר עליהן ליצור קשר עם הלקוחות כחלק מרפורמת הניוד
- Jabberwock
-
- חבר ותיק

- תגובות: 1303
- הצטרף: יולי 2024
- נתן תודות: 68 פעמים
- קיבל תודות: 157 פעמים
בגלל זה יש את מערך הסייבר הלאומי. צריך לתת להם יותר הרשאות, לדעתי
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.
- ChinggisKhan
-
- חבר מביא חבר

- תגובות: 4768
- הצטרף: יוני 2011
- נתן תודות: 345 פעמים
- קיבל תודות: 760 פעמים
אני חושב שאתה לא מכיר את מערך הסייבר הלאומי. זה בכלל לא קשור אליו.
- Adigaforever
-
- חבר פעיל מאוד

- תגובות: 289
- הצטרף: ספטמבר 2015
- נתן תודות: 5 פעמים
- קיבל תודות: 32 פעמים
אני מניח שאין להם פרטים מדוייקים איזה מקומות יש חשבון לכל אחד ופשוט מנסים בכל הרשימה שהם רוצים לבצע בה קניות
שינוי בפלאפון : תראה את ניסוחי הודעות ברגע שמנסים לנייד מספר לא היה את זה פעם
בהמשך לבקשתך לניוד מספר זה אל חברת פלאפון יש להקליד את הקוד הבא באתר פלאפון 00000
לתשומת ליבך, קבלת הודעה זו אינה מהווה הצטרפות ויש להמשיך את התהליך על ידי הקלדת הקוד באתר.
במידה ולא ביקשת לנייד את הקו, אנא פנה באופן מידי למוקד השירות בחברה בה הינך מנוי.
קוד האימות אישי בלבד, ואין להעביר את ההודעה או את הקוד לגורם אחר!
את הקוד שיניתי ...
הודעה זו נשלחה לאימות ניוד הקו שלך לחברת פלאפון.התקבלה בקשה לניוד הקו שלך לחברת פלאפון.ברגעים הקרובים תקבל הודעה הכוללת קוד אישי, אותו יש להקליד באתר פלאפון לצורך המשך תהליך הניוד.אין למסור את הקוד לגורם אחר כלשהו.בברכה, פלאפון...
בהמשך לבקשתך לניוד מספר זה אל חברת פלאפון יש להקליד את הקוד הבא באתר פלאפון 00000
לתשומת ליבך, קבלת הודעה זו אינה מהווה הצטרפות ויש להמשיך את התהליך על ידי הקלדת הקוד באתר.
במידה ולא ביקשת לנייד את הקו, אנא פנה באופן מידי למוקד השירות בחברה בה הינך מנוי.
קוד האימות אישי בלבד, ואין להעביר את ההודעה או את הקוד לגורם אחר!
את הקוד שיניתי ...
- Jabberwock
-
- חבר ותיק

- תגובות: 1303
- הצטרף: יולי 2024
- נתן תודות: 68 פעמים
- קיבל תודות: 157 פעמים
לא צריך להכיר.29/05/2025 21:14ChinggisKhan כתב: אני חושב שאתה לא מכיר את מערך הסייבר הלאומי. זה בכלל לא קשור אליו....

צריך לדעת מה לעשות בנידון ולפעול.
בפעם הקודמת הייתה הונאת אשראי: האקרים עשו DDoS לשירותי סליקת אשראי. לאחר שעשו זאת ואימתו שהשירות הושבת, שלחו סמסים לאזרחים שהאשראי שלהם נחסם וצריך להיכנס לקישור. זה היה מתוחכם מאוד, כי באמת האנשים לא יכלו לשלם באתרי קניות וקיבלו שגיאה. ולכן הודעת האסמס שהאשראי שלהם נחסם הצטיירה כלגיטימית.
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.
אתה יודע אפשר לקנות מספר טלפון שכבר הייה משוייך ללקוח ?
אנשים בדרך ככל שוכחים שמספר שלהם קשור לבנק\אשרי\ביטוח\ביטוח לאומי וכאלה
האם יש לך מספיק מידע אפשר לבקש מציג החברה לקנות מספר שכבר הייה קיים בשוק בקלות לקבל גישה לשירותים ששלוחים סמס לזיהוי.
אנשים בדרך ככל שוכחים שמספר שלהם קשור לבנק\אשרי\ביטוח\ביטוח לאומי וכאלה
האם יש לך מספיק מידע אפשר לבקש מציג החברה לקנות מספר שכבר הייה קיים בשוק בקלות לקבל גישה לשירותים ששלוחים סמס לזיהוי.

