A
Alex 777
Guest,
- Регистрация
- 24.11.2005
- Сообщения
- 110 099
- Реакции
- 360
- Баллы
- 0
Сейчас редко встретишь на улице человека без мобильного телефона. Широкое проникновение мобильной связи в нашу жизнь не могло пройти незамеченным в среде жуликов и шарлатанов. На свет появились разнообразные способы финансового мошенничества в сетях GSM. Их объединяет одна общая черта — для того чтобы злоумышленники достигли своей цели, необходимо активное участие в процессе самой жертвы. Соответственно, мошенникам надо усыпить внимание потенциальной жертвы и найти стимул, который побудит ее выполнить действия, необходимые злоумышленникам. В качестве стимулов могут выступать:
Жажда легкой наживы. Человека могут убедить, что расставшись с определенной суммой денег, он очень быстро получит взамен нечто большее.
Чувство сострадания. Злоумышленник может представить себя как человека, попавшего в беду, и рассчитывать, что из чувства сострадания ему помогут материально.
Вера в чудеса. До сих пор находится немало людей, уверенных, что за $5 в магазине в подземном переходе можно купить чудодейственное «средство от всего».
Остаток статьи посвящен описанию основных принципов мошенничества в каждой категории.
Жажда легкой наживы
Как говорил Остап Бендер: «Ах, если бы только найти индивида! Уж я так устрою, что он свои деньги мне сам принесёт, на блюдечке с голубой каёмкой». В области мобильной связи роль денег, приносимых на пресловутом блюдечке, обычно играют секретные номера, указываемые на картах (ваучерах) пополнения счетов мобильных операторов. Заполучив в свое распоряжение секретный код ваучера, злоумышленники могут либо перепродать его (в том числе ниже номинала), либо просто использовать для пополнения своих телефонов.
Приз в обмен на код ваучера
Допустим, Вам приходит SMS следующего содержания: «Ваш мобильный оператор провел лотерею, и Вы в числе призеров. Чтобы получить приз, нужно первым отправить на номер XXXXXXX код ваучера пополнения на сумму 20$. Спешите!».
Организаторы подобных «лотерей» не имеют никакого отношения к операторам мобильной связи, даже если SMS пришло с номера «МТС», «111» или подобного — подменить исходящий номер в SMS при желании относительно несложно.
Если отправить на указанный номер код ваучера на нужную сумму, то в лучшем случае Вы просто лишитесь своих денег. В худшем — Вам перезвонят, пригласят приехать на «розыгрыш финальных призов» и там будут пытаться склонить Вас к дополнительным бесцельным тратам. Например, Вам могут предложить поучаствовать в аукционе за право получения главного приза или купить какие-то товары по завышенным ценам «в нагрузку» к Вашему призу.
Увеличение номинала ваучера
Впрочем, операторы мобильной связи обычно оперативно реагируют на жалобы абонентов на подобные викторины и принимают соответствующие меры. Кроме того, операторы обычно информируют клиентов о том, что они ни в коем случае не будут просить абонентов выслать куда-то коды ваучеров пополнения или любую другую личную информацию.
В связи с этим мошенниками был придуман новый способ, который не требует махинаций с подменой номера в SMS, да и вообще не требует массовых SMS-рассылок.
С помощью email-рассылки или сайта в Интернет потенциальным жертвам предлагается возможность пополнить свой счет на сумму, вдвое большую номинала, указанного на ваучере пополнения. Для этого требуется отправить код ваучера по SMS на указанный короткий номер и ждать, пока на Ваш счет попадет обещанная увеличенная сумма.
Как правило, короткий номер, на который требуется отослать SMS, — это номер услуги «SMS<->email», и, таким образом, номер ваучера будет отправлен на email злоумышленника. А чтобы жертва сразу не заподозрила неладного, злоумышленники используют трюк, позволяющий указывать email-адрес в SMS без использования символа "@". Дело в том, что старые телефоны, умеющие набирать SMS-ы только в "стандартной GSM-кодировке", не позволяют вставить в SMS символ "@".
Чтобы абоненты с такими телефонами могли использовать услугу «SMS<->email», операторы позволяют заменить "@" в адресе каким-то другим символом, например, «?» или «*».
Для этого способа мошенничества характерно то, что мошенники обычно пишут, что для удвоения номинала они используют некую одним им известную ошибку в программном обеспечении оператора. Соответственно, во-первых, в случае проблем нельзя обращаться к оператору, чтобы эту ошибку не исправили. Во-вторых, если «удвоение» не произошло сразу, нужно немного подождать, возможно, именно сейчас у оператора «ведется проверка», и поэтому «удвоения» не производятся. Таким образом жертву пытаются сделать соучастником мошенничества и предотвратить обращения обманутых к оператору.
В отдельных случаях мошенники предлагают сначала проверить работу «услуги» на ваучерах мелкого номинала и действительно выполняют пополнения удвоенной суммой. Но когда обрадованная жертва отсылает код ваучера на существенную сумму, «удвоение» не происходит.
Отдельным «плюсом» этого способа для мошенников является то, что им фактически не нужно использовать для мошенничества телефон, и поэтому найти их гораздо сложнее.
Жажда легкой наживы. Человека могут убедить, что расставшись с определенной суммой денег, он очень быстро получит взамен нечто большее.
Чувство сострадания. Злоумышленник может представить себя как человека, попавшего в беду, и рассчитывать, что из чувства сострадания ему помогут материально.
Вера в чудеса. До сих пор находится немало людей, уверенных, что за $5 в магазине в подземном переходе можно купить чудодейственное «средство от всего».
Остаток статьи посвящен описанию основных принципов мошенничества в каждой категории.
Жажда легкой наживы
Как говорил Остап Бендер: «Ах, если бы только найти индивида! Уж я так устрою, что он свои деньги мне сам принесёт, на блюдечке с голубой каёмкой». В области мобильной связи роль денег, приносимых на пресловутом блюдечке, обычно играют секретные номера, указываемые на картах (ваучерах) пополнения счетов мобильных операторов. Заполучив в свое распоряжение секретный код ваучера, злоумышленники могут либо перепродать его (в том числе ниже номинала), либо просто использовать для пополнения своих телефонов.
Приз в обмен на код ваучера
Допустим, Вам приходит SMS следующего содержания: «Ваш мобильный оператор провел лотерею, и Вы в числе призеров. Чтобы получить приз, нужно первым отправить на номер XXXXXXX код ваучера пополнения на сумму 20$. Спешите!».
Организаторы подобных «лотерей» не имеют никакого отношения к операторам мобильной связи, даже если SMS пришло с номера «МТС», «111» или подобного — подменить исходящий номер в SMS при желании относительно несложно.
Если отправить на указанный номер код ваучера на нужную сумму, то в лучшем случае Вы просто лишитесь своих денег. В худшем — Вам перезвонят, пригласят приехать на «розыгрыш финальных призов» и там будут пытаться склонить Вас к дополнительным бесцельным тратам. Например, Вам могут предложить поучаствовать в аукционе за право получения главного приза или купить какие-то товары по завышенным ценам «в нагрузку» к Вашему призу.
Увеличение номинала ваучера
Впрочем, операторы мобильной связи обычно оперативно реагируют на жалобы абонентов на подобные викторины и принимают соответствующие меры. Кроме того, операторы обычно информируют клиентов о том, что они ни в коем случае не будут просить абонентов выслать куда-то коды ваучеров пополнения или любую другую личную информацию.
В связи с этим мошенниками был придуман новый способ, который не требует махинаций с подменой номера в SMS, да и вообще не требует массовых SMS-рассылок.
С помощью email-рассылки или сайта в Интернет потенциальным жертвам предлагается возможность пополнить свой счет на сумму, вдвое большую номинала, указанного на ваучере пополнения. Для этого требуется отправить код ваучера по SMS на указанный короткий номер и ждать, пока на Ваш счет попадет обещанная увеличенная сумма.
Как правило, короткий номер, на который требуется отослать SMS, — это номер услуги «SMS<->email», и, таким образом, номер ваучера будет отправлен на email злоумышленника. А чтобы жертва сразу не заподозрила неладного, злоумышленники используют трюк, позволяющий указывать email-адрес в SMS без использования символа "@". Дело в том, что старые телефоны, умеющие набирать SMS-ы только в "стандартной GSM-кодировке", не позволяют вставить в SMS символ "@".
Чтобы абоненты с такими телефонами могли использовать услугу «SMS<->email», операторы позволяют заменить "@" в адресе каким-то другим символом, например, «?» или «*».
Для этого способа мошенничества характерно то, что мошенники обычно пишут, что для удвоения номинала они используют некую одним им известную ошибку в программном обеспечении оператора. Соответственно, во-первых, в случае проблем нельзя обращаться к оператору, чтобы эту ошибку не исправили. Во-вторых, если «удвоение» не произошло сразу, нужно немного подождать, возможно, именно сейчас у оператора «ведется проверка», и поэтому «удвоения» не производятся. Таким образом жертву пытаются сделать соучастником мошенничества и предотвратить обращения обманутых к оператору.
В отдельных случаях мошенники предлагают сначала проверить работу «услуги» на ваучерах мелкого номинала и действительно выполняют пополнения удвоенной суммой. Но когда обрадованная жертва отсылает код ваучера на существенную сумму, «удвоение» не происходит.
Отдельным «плюсом» этого способа для мошенников является то, что им фактически не нужно использовать для мошенничества телефон, и поэтому найти их гораздо сложнее.