Identity theft по-украински
2006-12-19 11:54 pmУкраинские жулики попробовали на зуб identity theft, а попросту говоря - получение данных, позволяющих успешно выдать себя за другого. Судя по имеющимся у меня сведениям, им понравилось.
Если у вас или ваших знакомых есть SIM-карта (анонимного) предоплаченного сервиса (в просторечии - "припейд") от одного из Украинских операторов с "красивым" номером - читайте и мотайте на ус.
Идея махинации: выдать себя за владельца "красивого" номера и "увести" этот номер (переведя его на свою/новую СИМ-карту), либо же выдать себя за владельца какого угодно номера и что-то сделать с имеющимся балансом предоплаченых услуг.
Способ махинации: использовать дыры в протоколе аутентификации владельца СИМ-карты, самостоятельно создав ложную "историю поведения" СИМ-карты.
А если по-простому?
Можно и по-простому.
Как известно, украинские операторы имеют возможность продавать prepaid подключения на условиях полной анонимности покупателя, и пользуются этим на всю катушку. Правда, в процессе пост-продажного обслуживания клиента у оператора может возникнуть необходимость удостовериться, что перед вами - настоящий владелец той или иной prepaid-ной карточки, причем сама карточка для "инспекции" по каким-то причинам недоступна. Например, в магазин приходит абонент и просит выдать (продать) ему новую SIM-карту взамен утеряной или что-то в этом роде.
Продавец должен удостовериться, что перед ним - легитимный владелец карты, которая (якобы) утеряна. Надежный способ - попросить предъявить чек о покупке стартового пакета и коробку от стартового пакета с наклейкой, на которой указан серийный номер СИМ-карты. Проблема в том, что мало кто хранить такие нужные и полезные в хозяйстве вещи.
При отсутствии коробочки, продавец просит клиента назвать какие-то "секретные" сведения, которые потенциально известны только ему. Например: приблизительную дату покупки/активации стартового пакета, номера 3-5-10 последних звонков или SMS-ов, даты и суммы последних пополнений счета и т.п. Понятное дело, что делается скидка на плохую память клиента - как правило, ему достаточно назвать правильно примерно 70-80% нужной информации, а 20-30% ошибок спишут на склероз :)
Что делают мошенники? Они звонят жертве и посылают ей SMS-ы, как правило - уговаривая под тем или иным предлогом перезвонить им или на указаный им номер; пополняют счет жертвы небольшим суммами денег (замечательно проходят темы вроде: "позвони нам, а мы дадим тебе 10 грн!" ... "вот видишь, мы не врем! позвони еще раз"). После того, как злоумышленники создали достаточно длинную "историю", известную и им, и жертве, они идут в магазин оператора и выдают себя за владельца СИМ-карты. По требованию продавца, они называют номера, с которых и на которые были звонки, даты и суммы пополнений, время и кол-во отправленых SMS и т.п.
По-хорошему, продавцы должны проверять только знание "истории" событий, инициируемых клиентом (т.е. список не всех звонков, а только исходящих; не всех пополнений, а только с номера абонента). Но во-первых так происходит не всегда, а во-вторых злоумышленники могут легко обойти такое ограничение, если жертва "играет им на руку" и звонит по указаным номерам или сама пополняет счет с помощью присланных номеров/кодов ваучеров.
Зачем такие сложности? Неужели овчинка стоит выделки?
Вбейте в ваш любимый поисковик что-то вроде "красивые номера site:ua", и убедитесь в наличии предложения, которого не было бы, не будь спроса.
Вот такие дела.
Тривиальный способ не стать жертвой - очевиден. Достаточно не бросаться на дармовщину. Нетривиальный способ заключается в том, чтобы воспользоваться предложением перестать быть анонимным и сообщить оператору свои паспортные данные (если оператор это позволяет). Как правило, в обмен на подобную "регистрацию" вы получите какой-то бонус и регулярный бумажный/электронный спам в ваш адрес, но наличие у оператора ваших данных либо предотвратит подобное мошенничество, либо позволит пост-фактум подать жалобу и восстановить справедливость.
Если у вас или ваших знакомых есть SIM-карта (анонимного) предоплаченного сервиса (в просторечии - "припейд") от одного из Украинских операторов с "красивым" номером - читайте и мотайте на ус.
Идея махинации: выдать себя за владельца "красивого" номера и "увести" этот номер (переведя его на свою/новую СИМ-карту), либо же выдать себя за владельца какого угодно номера и что-то сделать с имеющимся балансом предоплаченых услуг.
Способ махинации: использовать дыры в протоколе аутентификации владельца СИМ-карты, самостоятельно создав ложную "историю поведения" СИМ-карты.
А если по-простому?
Можно и по-простому.
Как известно, украинские операторы имеют возможность продавать prepaid подключения на условиях полной анонимности покупателя, и пользуются этим на всю катушку. Правда, в процессе пост-продажного обслуживания клиента у оператора может возникнуть необходимость удостовериться, что перед вами - настоящий владелец той или иной prepaid-ной карточки, причем сама карточка для "инспекции" по каким-то причинам недоступна. Например, в магазин приходит абонент и просит выдать (продать) ему новую SIM-карту взамен утеряной или что-то в этом роде.
Продавец должен удостовериться, что перед ним - легитимный владелец карты, которая (якобы) утеряна. Надежный способ - попросить предъявить чек о покупке стартового пакета и коробку от стартового пакета с наклейкой, на которой указан серийный номер СИМ-карты. Проблема в том, что мало кто хранить такие нужные и полезные в хозяйстве вещи.
При отсутствии коробочки, продавец просит клиента назвать какие-то "секретные" сведения, которые потенциально известны только ему. Например: приблизительную дату покупки/активации стартового пакета, номера 3-5-10 последних звонков или SMS-ов, даты и суммы последних пополнений счета и т.п. Понятное дело, что делается скидка на плохую память клиента - как правило, ему достаточно назвать правильно примерно 70-80% нужной информации, а 20-30% ошибок спишут на склероз :)
Что делают мошенники? Они звонят жертве и посылают ей SMS-ы, как правило - уговаривая под тем или иным предлогом перезвонить им или на указаный им номер; пополняют счет жертвы небольшим суммами денег (замечательно проходят темы вроде: "позвони нам, а мы дадим тебе 10 грн!" ... "вот видишь, мы не врем! позвони еще раз"). После того, как злоумышленники создали достаточно длинную "историю", известную и им, и жертве, они идут в магазин оператора и выдают себя за владельца СИМ-карты. По требованию продавца, они называют номера, с которых и на которые были звонки, даты и суммы пополнений, время и кол-во отправленых SMS и т.п.
По-хорошему, продавцы должны проверять только знание "истории" событий, инициируемых клиентом (т.е. список не всех звонков, а только исходящих; не всех пополнений, а только с номера абонента). Но во-первых так происходит не всегда, а во-вторых злоумышленники могут легко обойти такое ограничение, если жертва "играет им на руку" и звонит по указаным номерам или сама пополняет счет с помощью присланных номеров/кодов ваучеров.
Зачем такие сложности? Неужели овчинка стоит выделки?
Вбейте в ваш любимый поисковик что-то вроде "красивые номера site:ua", и убедитесь в наличии предложения, которого не было бы, не будь спроса.
Вот такие дела.
Тривиальный способ не стать жертвой - очевиден. Достаточно не бросаться на дармовщину. Нетривиальный способ заключается в том, чтобы воспользоваться предложением перестать быть анонимным и сообщить оператору свои паспортные данные (если оператор это позволяет). Как правило, в обмен на подобную "регистрацию" вы получите какой-то бонус и регулярный бумажный/электронный спам в ваш адрес, но наличие у оператора ваших данных либо предотвратит подобное мошенничество, либо позволит пост-фактум подать жалобу и восстановить справедливость.
(no subject)
Date: 2006-12-19 10:04 pm (UTC)(no subject)
Date: 2006-12-19 10:08 pm (UTC)(no subject)
Date: 2006-12-20 11:14 am (UTC)(no subject)
Date: 2006-12-20 04:30 pm (UTC)(no subject)
Date: 2006-12-20 08:25 am (UTC)Еще и бонусы дают.
(no subject)
Date: 2006-12-19 10:06 pm (UTC)(no subject)
Date: 2006-12-19 10:08 pm (UTC)(no subject)
Date: 2006-12-19 10:17 pm (UTC)и быстрейший
к чему тогда эти сложности с номерами последними?
если же продавцы в сговоре с identity thiev'ом
тем более непонятно
(no subject)
Date: 2006-12-20 08:24 am (UTC)(no subject)
Date: 2006-12-20 09:09 am (UTC)(no subject)
Date: 2006-12-20 11:42 am (UTC)Но в общем случае: если есть два претендента на один номер, и у одного в руках знание истории трансакций, а у другого сим-карта (даже без корешка) и знание истории трансакций, то, как говорится, со Словом Божьим и с пистолетом можно добиться несколько большего, чем с одним только Словом Божьим...
(no subject)
Date: 2006-12-20 12:43 pm (UTC)(no subject)
Date: 2006-12-20 11:23 am (UTC)(no subject)
Date: 2006-12-20 11:22 am (UTC)Так вот, допустим, приходит человек и говорит, что его СИМ - украден. Допустим, что он жулик, и реально СИМ не украден, а у законного владельца. Продавец звонит по указаному номеру, там говорят - "да вы что! это мой номер!", а жулик на месте говорит: "нет! это мой номер!".
Кому должен верить продавец (если паспортных данных владельца - нет)? :) Вот они и не заморачиваются вниканием в тонкости. Пришел человек, назвал все по процедуре - значит, хозяин.
(no subject)
Date: 2006-12-20 12:31 pm (UTC)2. Продавцы за восстановление берут деньги, и старая карточка по идее аннулируется. ( у УМС так было по крайней мере )
(no subject)
Date: 2006-12-19 10:58 pm (UTC)(no subject)
Date: 2006-12-20 07:59 am (UTC)Я тут в Москве стал замечать нелогичные действия странных людей. Вроде как не соответствуют ни одной знакомой схеме, но и в альтруизм я не верю...
(no subject)
Date: 2006-12-20 08:44 am (UTC)(no subject)
Date: 2006-12-20 11:24 am (UTC)(no subject)
Date: 2006-12-20 04:04 pm (UTC)(no subject)
Date: 2006-12-21 10:20 am (UTC)(no subject)
Date: 2006-12-21 11:19 am (UTC)(no subject)
Date: 2006-12-20 08:51 am (UTC)(no subject)
Date: 2006-12-20 02:26 pm (UTC)(no subject)
Date: 2006-12-22 02:01 pm (UTC)(no subject)
Date: 2006-12-22 07:22 pm (UTC)(no subject)
Date: 2006-12-20 09:51 am (UTC)Браво, КГБ!
(no subject)
Date: 2006-12-20 11:13 pm (UTC)Или таки ещё надо примеров несовершенства мира? :)
(no subject)
Date: 2006-12-20 12:59 pm (UTC)вот Пруль правильно в принципе говорит, что направлено это больше на отмену анонимности припейда (hi there, Russia)
(no subject)
Date: 2006-12-20 02:28 pm (UTC)оставить свой номер за собой - тоже мотив понятный (если у вас в зап.книжке куча народу, и всем нужно дать новый номер - покупать новый ужас как некомфортно)
(no subject)
Date: 2006-12-21 08:28 am (UTC)Некомфортно давать только списку деловых контактов (т.е. те, кому номер ты по работе/бизнесу выдал). Но держать под такое припейд... нууу.. это как-то..
А вот по личным контактам -- иногда наоборот полезно почистить список кому давал.
(no subject)
Date: 2006-12-21 10:22 am (UTC)Я, видимо, чего-то не понимаю. А в чем разница-то?
(no subject)
Date: 2006-12-21 09:19 pm (UTC)Во-вторых, сообщить 30-50 людям о смене номера телефона - это 30-40 SMS-ов (если повезет и все нужные контакты - это мобильные номера), либо столько же звонков. Плюс - не всем сразу дозвонишься/достучишься и т.п.
В-третьих, если речь таки идет о бизнесе, то уведомление партнеров - это пол-беды. Вторая половина беды - это перепечатка объявлений, буклетов и визиток, на которых этот номер был указан.
(no subject)
Date: 2006-12-20 10:42 pm (UTC)А мошенничают, стало быть, Кровавые Гебисты?
(no subject)
Date: 2006-12-21 08:24 am (UTC)(no subject)
Date: 2006-12-21 05:43 pm (UTC)(no subject)
Date: 2006-12-20 04:32 pm (UTC)Тут замену делает только сотрудник компании, а не продавец- дилер, и соответсвенно, перезванивает, удостоверяется, берет паспортніе даннные и т.п.
По крайней мере так должно быть :)
(no subject)
Date: 2006-12-20 10:42 pm (UTC)Паспарт нужен
Date: 2006-12-21 08:12 am (UTC)Пришла в UMC, и только с ПАСПОРТОМ ее восстановили.
Так что развод может и катит, но могут біть и последствия.
Re: Паспарт нужен
Date: 2006-12-21 09:20 pm (UTC)Паспарт фсе-таки нужен
Date: 2006-12-22 01:13 pm (UTC)