מהיכן יכולה להגיע פריצת אבטחה וגניבת פרטי אשראי? ארנק גוגל?

מכשירים סלולריים, חברות סלולריות.
ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46322
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5065 פעמים

שליחה #21 

@gildmor
ביצוע עסקאות עם כרטיס אשראי גנוב זה ממש לא תרחיש קיצוני.
דיווח על כרטיס אשראי גנוב במענה האוטומטי לא מבטל עסקאות עבר.
אתה מדבר בביטחון וסומך על אחרים כי לך זה עוד לא קרה. כשזה יקרה, אתה תנסח את ההודעות שלך בצורה שונה לגמרי.
יש כללי בטיחות מאוד פשוטים עם אמצעי החיוב שלך, ברור לי שכל אחד מגדיר את כללי הבטיחות בצורה שונה, אתה מאוד חופשי עם אמצעי התשלום שלך וסומך על אחרים, זה בסדר, אבל אח"כ לא להתפלא 🙂

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

Re:

שליחה #22 

22/08/2023 11:41  
ziv_r כתב:
@gildmor
ביצוע עסקאות עם כרטיס אשראי גנוב זה ממש לא תרחיש קיצוני.
דיווח על כרטיס אשראי גנוב במענה האוטומטי לא מבטל עסקאות עבר.
אתה מדבר בביטחון וסומך על אחרים כי לך זה עוד לא קרה. כשזה יקרה, אתה תנסח את ההודעות שלך בצורה שונה לגמרי.
יש כללי בטיחות מאוד פשוטים עם אמצעי החיוב שלך, ברור לי שכל אחד מגדיר את כללי הבטיחות בצורה שונה, אתה מאוד חופשי עם אמצעי התשלום שלך וסומך על אחרים, זה בסדר, אבל אח"כ לא להתפלא 🙂
...
"ביצוע עסקאות עם כרטיס אשראי גנוב זה ממש לא תרחיש קיצוני."
התרחיש הקיצוני הוא שזה יקרה בדיוק כשאני בחו"ל עם הפרש שעות משמעותי, קרוב למועד החיוב ויותר מעסקה אחת ושחברת האשראי לא חסמה מיוזמתה.

"דיווח על כרטיס אשראי גנוב במענה האוטומטי לא מבטל עסקאות עבר."
נכון, זה לצורך קיום חובת הדיווח והגבלת האחריות שלי.

"אתה מאוד חופשי עם אמצעי התשלום שלך וסומך על אחרים, זה בסדר, אבל אח"כ לא להתפלא 🙂"
סומך על הביטוח, לא על אחרים. בדיוק כמו שאני סומך על ביטוח הדירה\רכב ולא מפטרל בלילה או מתקין מערך מצלמות משוכלל. עושה מה שנדרש לפי החוק\חוזה והשאר לפי הנוחות.

ברור שהכל נובע מזה שלא קרה אבל זה שלא קרה גם מעיד על כך שאני כנראה זהיר מספיק.
ונניח שיקרה מחרתיים עדיין כל אחד היה עושה את השיקול של קרה לי פעם בעשרים שנה שזה זניח סטטיסטית, האם שווה לי עכשיו להקשיח את הכללים או להמשיך כרגיל ולקחת סיכון שזה יקרה שוב בעוד כמה שנים.

יהלי ב פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1400
הצטרף: יוני 2022
שם מלא: יהלי בר
מיקום: ירושליים
נתן תודות: 88 פעמים
קיבל תודות: 355 פעמים

שליחה #23 

טוב, חודש לאחר שקבלתי כרטיס חדש, שהפעם לא השתמשתי בו לקניות מלבד הזנה ל PAYPAL, אמזון, ושירותי סטרימינג, הכרטיס החדש נפרץ שוב עי נסיון רכישת GIFT CARDS מגוגל פליי בטורקיה... זה קרה יום אחד לאחר שהשנתי את פרטי הכרטיס לאפלקציה של GETT בטלפון הוא עם הרשאות ROOT. אז גם הכרטיס השני נחסם רק שעכשיו הם רוצים לגבות דמי שירות של 50 שח על הוצאת כרטיס חדש.

כרגע אני בטוח ב 99% שהפריצה מגיעה מהטלון הסלולארי (שיומי NOTE 11 PRO). הורדי MALEWAREBYTES מחנות גוגל ובצעתי סריקה מלאה של כל האפלקציות. אבל היא לא מצאה שום דבר חריג מלבד המלצות אבטחה שונות. אז אין לי מושג מהיכן מגיעה הפריצה. זה לא משהו מקרי שבעל עסק רשם את פרטי הכרטיס כי לא רכשתי איתו כלום. נראה שאאלץ לפרמט את הטלפון ולוותר על ה ROOT. אז כרטיס אשראי שלישי בדרך אליי... מה גם שלא שיניתי כלום או התקנתי כלום בטלפון בחצי השנה האחרונה. איך זה שפתאום עכשיו הכרטיס התחיל להפרץ? פשוט תעלומה...

יש מליוני אנשים עם אנדרויד עם ROOT שמשתמשים בדיוק באותן אפלקציות, ולהן אף אחד לא פורץ. גם את ההזנה של פרטי האשראי לשירותי סטרימינג עשיתי מהנייד של העבודה שלא כולל שום תוכנה פרוצה ומוגן עי אנטיוירוס ESS כולל פישינג. אז הפריצה חייבת להגיע מהטלפון. בשניה אני מזין באצמעותו פרטי אשראי, יש איזו תהליך ברקע ששולח אותם לאיזה האקר אבל אף אפלקצית אבטחה לא מצליחה לזהות את הפריצה... אולי זה פגסוס? :-) נראה שאין לי ברירה אלא לוותר על ה ROOT בטלפון ועל כל אפלקציה שאינה מחנות גוגל. אני בכלל שוקל לוותר על שיואמי ולרכוש טלפון סמסונג. מה עוד יכול להסביר תופעה כזאת?

אגב יש לציין שחברת האשראי דיי מאובטחת (וזה כאל לאומי). הם חוסמים מיד כל נסיון רכישה שנעשה לא באישורי. לא ממש ברור לי איך הם מזהים את זה. מניח שאותו נוכל משתמש ב VPN למרות שהבנקאי אמר שהרכישה בוצעה מטורקיה...

רונן
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5684
הצטרף: נובמבר 2004
מיקום: מול המחשב
נתן תודות: 1133 פעמים
קיבל תודות: 159 פעמים

שליחה #24 

עם וללא קשר ... ממליץ פעם בשנתיים לבטל מרצונך ( לא חסימה של הבנק ) את כרטיסי האשראי ולהזמין חדשים עם מספר אחר.

יהלי ב פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1400
הצטרף: יוני 2022
שם מלא: יהלי בר
מיקום: ירושליים
נתן תודות: 88 פעמים
קיבל תודות: 355 פעמים

שליחה #25 

השני שהגיע עם מספר שונה לגמרי כולל קוד סודי חדש ותאריך תפוגה. זה לא המספר, זו פריצה שיטתית. מניח שהמקור זה הטלפון אבל לא מביך איך כי ניסיתי 3 אפלקציות אנטיוירוס ואך אחת לא זהתה בעיה...

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46322
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5065 פעמים

שליחה #26 

אתה עובד עם טלפון פרוץ ואפליקציות פרוצות, איזה עוד הסבר אתה מחפש?

יהלי ב פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1400
הצטרף: יוני 2022
שם מלא: יהלי בר
מיקום: ירושליים
נתן תודות: 88 פעמים
קיבל תודות: 355 פעמים

שליחה #27 

30/08/2023 18:05  
ziv_r כתב:
אתה עובד עם טלפון פרוץ ואפליקציות פרוצות, איזה עוד הסבר אתה מחפש?
...

זה לא מסביר את זה כי כמוני יש מליונים בעולם שעושים את זה. בלי הרשאות ROOT אתה מקבל טונות של פרסומות וחלונות קופצים מכל אפלקציה חינמית מגוגל פליי. אני לא יכול לסבול את זה. עם ROOT אפשר עי אפלקציה כמו LUCKY PATCHER לשנות את קובץ ה HOSTS לאחד שחוסם את כל הג'נק הפרסומי ואפשר לחסות הרשאות מאפלקציות חוקיות מלגשת למשאבים שונים כמו למשל אפלקציה של פייסבוק שלא מדווחת על בקשת הרשאות כי הן מגיעות לא ממנה אלא מאפלקצית מערכת שמגיעה עם הטלפון. ברגע שאתה מסיר אותה, אפלקציית פייסבוק כבר לא יכולה לעקוב אחר כל מה שאתה עושה... ה ROOT דבר חובה בכל אנדרויד, אלא אם כן אתה מתכוון לשלם לכל מפתח אפלקציה חינמית בכדי שלא תראה פרסומות... גם ה MIUI של שיומי מגיע עם טונות של BLOATWARE ופרסומות מובנות שעי ROOT אפשר להפתר מכולן כולל מחשבון שיומי.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46322
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5065 פעמים

שליחה #28 

אז אם הטלפון שלך כזה מאובטח, אז כנראה שההתנהגות שלך לא.
לא תמצא את התשובה בפורום, רק אתה יודע מה אתה באמת עושה עם הטלפון שלך ולאיפה אתה מכניס את כרטיס האשראי.

tomer953
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5304
הצטרף: מרץ 2010
שם מלא: tomer953
נתן תודות: 234 פעמים
קיבל תודות: 1442 פעמים

שליחה #29 

לא צריך להגזים, אין שום מניעה למסור פרטי אשראי, בטח ובטח בהזמנת מזון,חנויות מתמחות וכו'.
אין מניעה מאף עובד לגנוב את הפרטי אשראי שתיתן לו בדיוק כמו שאין מניעה מאותו העובד לכייס אותך ברחוב.
למזלנו יש ביטוח ואפשרות לתביעה נגד כל שימוש זדוני באשראי, כל שנותר לנו, וזו לא המלצה אלא חובה פיננסית - לעקוב אחר ההוצאות שלנו.

מי שבוחר להחמיר עם חייו, בהצלחה

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #30 

30/08/2023 18:20  
יהלי ב כתב:
זה לא מסביר את זה כי כמוני יש מליונים בעולם שעושים את זה. בלי הרשאות ROOT אתה מקבל טונות של פרסומות וחלונות קופצים מכל אפלקציה חינמית מגוגל פליי. אני לא יכול לסבול את זה. עם ROOT אפשר עי אפלקציה כמו LUCKY PATCHER לשנות את קובץ ה HOSTS לאחד שחוסם את כל הג'נק הפרסומי ואפשר לחסות הרשאות מאפלקציות חוקיות מלגשת למשאבים שונים כמו למשל אפלקציה של פייסבוק שלא מדווחת על בקשת הרשאות כי הן מגיעות לא ממנה אלא מאפלקצית מערכת שמגיעה עם הטלפון. ברגע שאתה מסיר אותה, אפלקציית פייסבוק כבר לא יכולה לעקוב אחר כל מה שאתה עושה... ה ROOT דבר חובה בכל אנדרויד, אלא אם כן אתה מתכוון לשלם לכל מפתח אפלקציה חינמית בכדי שלא תראה פרסומות... גם ה MIUI של שיומי מגיע עם טונות של BLOATWARE ופרסומות מובנות שעי ROOT אפשר להפתר מכולן כולל מחשבון שיומי.
...
אפשר לחסום פרסומות גם בלי רוט...

יהלי ב פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1400
הצטרף: יוני 2022
שם מלא: יהלי בר
מיקום: ירושליים
נתן תודות: 88 פעמים
קיבל תודות: 355 פעמים

שליחה #31 

30/08/2023 19:52  
OMRIJ כתב:
אפשר לחסום פרסומות גם בלי רוט...
...
זה מצריך הפעלת DEV ואפשור USB DEBUGGING ואז דריסת קובץ ה HOSTS ממחשב חיצוני, שזה תהליך קצת מסורבל כי צריך אחת לתקיפה לעדכן את הקובץ עם כתובות חדשות. לא מכיר שיטה אחרת ללא ROOT.

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #32 

יש הגדרה של private DNS בכל אנדרואיד
מגדירים בו DNS כמו nextdns שמאפשר לך להוסיף חסימות (מומלץ לנסות) או לדומיין שלך שמאחוריו Adguard home למשל

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78766
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5372 פעמים

שליחה #33 

בדיוק. נראה לי שהלכת על הפיתרון הכי פרובלמטי - לא חסר שירותי dns חוסמי פרסומות. זה לא הרמטי אבל כאמור, אתה כנראה צריך להתחיל עם מכשיר מאובטח ולבודד את הבעיה על ידי זה שתוסיף בכל פעם עוד פרמטר ותראה מה הגורם הבעייתי.

כנראה שבכל מקרה מה שגונב לך את הפרטים חי בטלפון ולא מזוהה. תתחיל באיפוס מוחלט וללא רוט, משם תוסיף את האשראי, תוסיף שירות dns חוסם פרסומות, כל פעם תעשה צעד ותמתין לראות שהכל בסדר ואז תתקדם הלאה.

amirn
חבר ותיק
חבר ותיק
תגובות: 1067
הצטרף: ספטמבר 2005
נתן תודות: 70 פעמים
קיבל תודות: 44 פעמים

שליחה #34 

תתקין firewall עם network monitor ותראה איזו אפליקצייה מתקשרת לאתרים לא ידועים להעלות את פרטי האשראי.
כמו https://rethinkdns.com/app

big007
חבר מביא חבר
חבר מביא חבר
תגובות: 3720
הצטרף: אפריל 2005
שם מלא: חיים
נתן תודות: 852 פעמים
קיבל תודות: 277 פעמים

שליחה #35 

אין צורך להמתין שחברת האשראי יתקשרו....
יש שרות חינמי של חברות האשראי קבלת מסרון על ביצוע עסקה.
איך שביצעת עסקה נשלח לך לנייד מסרון עם פרטי העסקה.
כבר פעמיים עליתי ככה על ניסיון גניבה.
יש לציין שלא ב100% מהעסקאות מקבלים מסרון.
ברוב הגדול כן. עדיף מכלום.
רשימת הציוד: TCL 85C6K| OPTOMA HD28DSE |YAMAHA RXA2080 |SHIELD PRO| MISSION M74 |Mission M7C2|MONITOR AUDIO BRONZA FX BIPOLAR SURROUND|SVS PB1000 PRO |ATMOS MOREL SP2

שלח תגובה

חזור אל “סלולר”