הונאה ממש מרתקת שקראתי עליה ושראיתי אצל אנשים

פורום לדיון על נושאים הקשורים לפן המסחרי ו/או השירותי של התחום (איפה קונים? כמה עולה? מי הייבואן? המלצות על חנות? ענייני ייבוא/מכס וכו').
שלח תגובה
oferlaor פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78763
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5371 פעמים

שליחה #1 

ראיתי לאחרונה כתבה (חושב שזה היה בהארץ, אבל יתכן שב-YNET ראיתי גם משהו) אבל חבר שלי חטף בדיוק את זה.

זה גאוני בפשטות ובקלות של זה.

בגדול הם מזהים מטרה מתוך הדלפות מידע, ועכשיו יש להם לרוב את מספר הטלפון, השם המלא והמייל של היעד שאותו הם מנסים לעשות לו hijack. בגדול הם מתכוננים מראש (כנראה עם אוטומציה) עם מספר שירותים שהם מניחים שיש לך איתם 2FA, כמו GMAIL וכו'.

עכשיו הם שולחים הודעה שיש לך חבילה או הודעה מגוף כלשהו, כאשר אתה מנסה להכנס ולראות הם שולחים לך הודעה שאתה צריך לאשר (או להקליד קוד). ההודעה הזו כביכול מאשרת שאתה זה אתה עבורם.

בפועל, זה משמש כאישור ניוד של המספר שלך לספקית סלולרית אחרת. ברגע שאישרת, הם במהירות בזק משתמשים במספר (שכרגע הם מחזיקים) בשביל לשחזר סיסמאות ולאשר 2FA בכל המקומות שהם זיהו שיש לך חשבון ולרוב מתחילים במייל. הבעיה שבשלב הזה לנסות ולעצור את התהליך מאוד קשה כי המספר לא בידיך אלא בידי הרמאי.

הדבר הכי חשוב במגננה נגד דבר כזה הוא לבדוק טוב טוב כשמקבלים הודעה שצריך לאשר ולוודא שזה מגיע מהשירות שכביכול כרגע לחצת. הרבה אנשים כל כך רגילים לאישור 2FA שהם לא שמים לב שמה שהם קיבלו עכשיו זה אישור ניוד קו.

ChinggisKhan
חבר מביא חבר
חבר מביא חבר
תגובות: 4767
הצטרף: יוני 2011
נתן תודות: 345 פעמים
קיבל תודות: 760 פעמים

שליחה #2 

יש כרגע ניסיון לפתור את העניין ע״י הרגולטור. הבעיה היא שחברות הסלולר, הגן שחושדות בעניין, נאסר עליהן ליצור קשר עם הלקוחות כחלק מרפורמת הניוד

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1301
הצטרף: יולי 2024
נתן תודות: 68 פעמים
קיבל תודות: 157 פעמים

שליחה #3 

בגלל זה יש את מערך הסייבר הלאומי. צריך לתת להם יותר הרשאות, לדעתי
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.

ChinggisKhan
חבר מביא חבר
חבר מביא חבר
תגובות: 4767
הצטרף: יוני 2011
נתן תודות: 345 פעמים
קיבל תודות: 760 פעמים

שליחה #4 

אני חושב שאתה לא מכיר את מערך הסייבר הלאומי. זה בכלל לא קשור אליו.

shaked
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 894
הצטרף: מאי 2005
נתן תודות: 13 פעמים
קיבל תודות: 67 פעמים

שליחה #5 

הונאות SIM SWAPPING זה לא משהו חדש, אבל רק עכשיו נזכרו לטפל בזה ]ה.
הבעיה היותר גדולה היא שאין (כמעט?) מוסדות בארץ שמאפשרים לבטל את זה ולהשתמש ב2FA חזק.

Adigaforever
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 289
הצטרף: ספטמבר 2015
נתן תודות: 5 פעמים
קיבל תודות: 32 פעמים

שליחה #6 

אני מניח שאין להם פרטים מדוייקים איזה מקומות יש חשבון לכל אחד ופשוט מנסים בכל הרשימה שהם רוצים לבצע בה קניות

b2k
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4709
הצטרף: יולי 2008
נתן תודות: 204 פעמים
קיבל תודות: 710 פעמים

שליחה #7 


or4558
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 812
הצטרף: נובמבר 2011
נתן תודות: 48 פעמים
קיבל תודות: 59 פעמים

שליחה #8 

שינוי בפלאפון : תראה את ניסוחי הודעות ברגע שמנסים לנייד מספר לא היה את זה פעם
התקבלה בקשה לניוד הקו שלך לחברת פלאפון.ברגעים הקרובים תקבל הודעה הכוללת קוד אישי, אותו יש להקליד באתר פלאפון לצורך המשך תהליך הניוד.אין למסור את הקוד לגורם אחר כלשהו.בברכה, פלאפון
...
הודעה זו נשלחה לאימות ניוד הקו שלך לחברת פלאפון.

בהמשך לבקשתך לניוד מספר זה אל חברת פלאפון יש להקליד את הקוד הבא באתר פלאפון 00000

לתשומת ליבך, קבלת הודעה זו אינה מהווה הצטרפות ויש להמשיך את התהליך על ידי הקלדת הקוד באתר.

במידה ולא ביקשת לנייד את הקו, אנא פנה באופן מידי למוקד השירות בחברה בה הינך מנוי.

קוד האימות אישי בלבד, ואין להעביר את ההודעה או את הקוד לגורם אחר!

את הקוד שיניתי ...

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1301
הצטרף: יולי 2024
נתן תודות: 68 פעמים
קיבל תודות: 157 פעמים

שליחה #9 

29/05/2025 21:14  
ChinggisKhan כתב:
אני חושב שאתה לא מכיר את מערך הסייבר הלאומי. זה בכלל לא קשור אליו.
...
לא צריך להכיר. 😂
צריך לדעת מה לעשות בנידון ולפעול.
בפעם הקודמת הייתה הונאת אשראי: האקרים עשו DDoS לשירותי סליקת אשראי. לאחר שעשו זאת ואימתו שהשירות הושבת, שלחו סמסים לאזרחים שהאשראי שלהם נחסם וצריך להיכנס לקישור. זה היה מתוחכם מאוד, כי באמת האנשים לא יכלו לשלם באתרי קניות וקיבלו שגיאה. ולכן הודעת האסמס שהאשראי שלהם נחסם הצטיירה כלגיטימית.
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.

Pet4a
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 180
הצטרף: אוקטובר 2007
נתן תודות: 13 פעמים
קיבל תודות: 22 פעמים

שליחה #10 

אתה יודע אפשר לקנות מספר טלפון שכבר הייה משוייך ללקוח ?
אנשים בדרך ככל שוכחים שמספר שלהם קשור לבנק\אשרי\ביטוח\ביטוח לאומי וכאלה
האם יש לך מספיק מידע אפשר לבקש מציג החברה לקנות מספר שכבר הייה קיים בשוק בקלות לקבל גישה לשירותים ששלוחים סמס לזיהוי.

dmitrys
חבר ותיק
חבר ותיק
תגובות: 1914
הצטרף: אוקטובר 2009
נתן תודות: 174 פעמים
קיבל תודות: 191 פעמים

שליחה #11 

בדיוק שמעתי פרק בפודקאסט Malicious Life על זה.
הפרק מ 2023 אני חושב, זה לא חדש.
לפי הפודקאסט, אין הרבה מה לעשות נגד זה.

שלח תגובה

חזור אל “ייבוא, תמחור ושירות”