Пришло письмо от android

Пришло смс от Сбербанка с кодом регистрации Андроид: что делать?

Клиенты Сбербанка привыкли к тому, что информационное сообщение с номера 900 носит исключительно важный характер. Владельцам смартфонов на системе Андроид приходят коды для регистрации даже когда они не совершали никаких действий. Как реагировать на данные сообщения и что делать, разберемся подробнее.

Зачем пришло сообщение с кодом регистрации?

Практически у всех клиентов Сбербанка подключен Мобильный банк для удобного доступа к счетам и финансам. На смартфон поступает сообщение с номера 900, содержащее 5-значный код для регистрации Андроид. Пользователя должна насторожить данная информация, особенно в следующих ситуациях:

  • клиент не запрашивал никаких кодов, не совершал в последнее время действий в Мобильном банке;
  • у человека телефон не на базе Андроида.

Сообщение также содержит предостерегающую информацию: не сообщайте никому полученный код для регистрации, даже сотрудникам банка. Никаких действий с цифровыми комбинациями производить не нужно, вы подверглись мошеннической атаке.

Злоумышленники воспользовались специальным ПО для вычисления логина, после получения информации о нем направляется автоматическое сообщение с кодом для регистрации Андроид. Если пользователь отвечает на запрос мошенников, открывается доступ к паролю от онлайн-банкинга, списать деньги со счетов не представляет особого труда.

Сбербанк использует свои программы для защиты сведений о пользователях. Если в аккаунт попытаются проникнуть злоумышленники, придет оповещение о попытке входа со стороннего устройства. В этом случае следует немедленно блокировать доступ третьих лиц к вашим финансам.

Что делать, если пришло смс с кодом регистрации для Андроид?

После прочтения смс-сообщения с информацией, которая вызывает недоумение и настораживает, необходимо:

  • совершить звонок на горячую линию Сбербанка;
  • сообщить специалисту о полученном сообщении;
  • запросить проверку аккаунта;
  • ожидать результатов.

Консультант по телефону уведомит клиента о том, что дополнительных действий по активации аккаунта в системе производить не нужно. Не лишним будет беседа с сотрудником технического отдела, он даст рекомендации по усилению безопасности клиентских данных.

После применения мер защиты и оповещения сотрудников Сбербанка подозрительные смс с кодами регистрации направляться не будут. У мошенников есть телефонные базы с тысячами номеров, тратить время на повторное получение пароля от банковского аккаунта бессмысленно.

Если смс-сообщения от злоумышленников продолжают поступать, следует сменить логин в Мобильном банке. Сделать это можно в настройках аккаунта или при обращении в отделение Сбербанка.

Источник

Кто-нибудь сталкивался с таким письмом от гугла — «Смените раскрытые пароли»?


Пришло подозрительное письмо на почту со ссылкой на проверку безопасности аккаунта, якобы со стороннего сервиса утекли данные и просят сменить пароли, конечно же нужно перейти по пресловутой ссылке, а мама ещё с детства говорила не переходить к незнакомым дяденькам по ссылке.
Отправитель
Кто-нибудь сталкивался с подобным ?

P.S.: загуглил, такую страницу нашёл https://myaccount.google.com/security-checkup/6 — ну вроде официальная гугла ? Там пишут уже конкретно про 24 пароля.

  • Вопрос задан 31 янв.
  • 7036 просмотров

Если ваши пароли простые, то они не ваши, а значит утекли в сеть задолго до того, как вы начали их использовать.
Если ваши пароли сложные и уникальные, то возможен вариант, когда ваши пароли утекли именно от вас. Например, троян попал на ваш комп и украл пароли. Либо сайт, которым вы пользовались, взломали и украли ваш пароль.

Когда пароли попали в сеть, их могут продать в даркнете. Естественно, не конкретно ваш личный пароль, а большую базу паролей, в которую попал и ваш пароль каким-то образом.

Читайте также:  Установщик для прошивок андроид

Гугл эту базу паролей тоже может купить. Далее Гугл сравнивает базу паролей со вашими паролями, которые условно хранятся на сервере гугла (если вы пользуетесь возможностью сохранять пароли в хроме).

Ну и при наличии совпадений вам приходит письмо (и не только).
Дальше думайте сами, решайте сами, что с этим делать.
Лично мне такое письмо приходило, я его проигнорировал, ибо многие мои пароли простые, и они точно должны быть в базах, но связка логин-пароль вряд ли есть.

P.S. Папа ещё с детства всегда поправлял маму, указывая на то, что под незнакомой ссылкой имеется в виду незнакомый домен, а не вообще любая ссылка в письме/чате.

P.S. Папа ещё с детства всегда поправлял маму, указывая на то, что под незнакомой ссылкой имеется в виду незнакомый домен, а не вообще любая ссылка в письме/чате.

Просто наслышан, что адрес отправителя тоже как-то подделать можно, вот и перестраховываюсь.

А так да, на какие-то малозначимые сайты возможно простые пароли, ну за бесполезные сайты я и не переживаю.
На серьёзные сайты длинные сложные пароли, везде уникальные. С двойной аутентификацией. В таком случае без доступа к телефону даже наличие пароля не даст доступа злоумышленникам, правильно ?

Просто наслышан, что адрес отправителя тоже как-то подделать можно, вот и перестраховываюсь.

Но всё же мы в 2021 году и это гугл. Я очень сомневаюсь, что они на своих же серверах не блокируют возможность рассылать спам от их имени.

Источник

Подозрительно: массовые смс с кодами активации от разных сервисов

С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:

Некоторые сообщения продублировались утром и вечером. Что это может быть?

Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.

Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:

  1. над вами подшутил кто-то из знакомых;
  2. ваш телефон внесли в базу номеров;
  3. мошенник попытался зарегистрировать аккаунт на ваш номер;
  4. ваши пароли украли и попытались использовать;
  5. от вас хотят скрыть важное сообщение.

Обычная шутка

Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.

Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.

Самозащита от мошенников

Создание баз номеров

Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.

Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.

Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.

Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

Читайте также:  Talking friends для android

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Утечка паролей

Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.

Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.

Дальше код подтверждения попытаются подобрать по уже описанной схеме.

Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.

Читайте также:  Android для eee pc 900

Маскировка важного смс

Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.

Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.

Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.

Источник

Новое в блогах

Новая схема мошенников — ваш телефон «атакуют» сообщения с проверочными кодами

Мошенники постоянно придумывают новые схемы, которые к большому сожалению, работают. Доверчивые граждане постоянно подвергаются таким «атакам». В новостной ленте мне попалась информация о новой схеме, решил поделиться с подписчиками и случайными посетителями канала. «Предупреждён — значит вооружён.»

Очень трудно встретить человека, который не пользуется мобильным телефоном. Сейчас, обойтись без гаджета трудно. Мы постоянно где-то регистрируемся, вводим свои персональные данные на каких-то ресурсах. Все эти сведения собираются в базы данных, которые продаются мошенникам. Да, такой теневой рынок существует и нет никакой гарантии, что сейчас мошенники не знают ваш номер телефона и данные паспорта.

Очередная схема заключается в использовании смс-бомберов. Мошенники через «слитую» базу данных пользователя получают данные паспорта человека и его номер телефона. Делают предварительные уточняющие звонки под различными предлогами, с целью подтверждения актуальности данных.

После такой «проверки» на телефон потенциальной жертвы приходит большое количество сообщений с проверочными кодами. Это регистрации на различных ресурсах, которые в целом, никого не интересуют. Это просто часть схемы. Количество сообщений разное, измеряется десятками.

Параллельно с регистрациями на «левых» сервисах, мошенники проходят регистрации на ресурсах микрофинансовых организаций, все так же на этого человека. Иными словами пытаются оформить займы и кредиты на «жертву».

Сервисы микрофинансовых организаций, поддерживают подтверждение аккаунта с помощью кода из смс. Посещение организации для получения займа не требуется, все можно сделать дистанционно. На карту можно получить займ.

Далее, мошенники выходят на связь с «жертвой» различными способами. Самый распространенный — это через мессенджеры. Убеждают человека, что он подвергся кибератаке и чтобы защитить свои данные, нужно прислать скриншоты экрана с поступившими смс-сообщениями. «Жертва» думает, что никакие коды же не отправляются, а просто скриншот. Только вот в таких сообщениях — начало сообщений те самые проверочные коды.

Если человек вышел на контакт с мошенником, значит он напуган, он поверил мошенникам. Ему проще принять помощь от мошенников и делать, все что ему говорят.

После того как «жертва» отправит скриншоты, мошенникам ничего не остается, как завершить свою «миссию». Они получают займы, незаконно оформленные на этого человека.

Со стороны, смотришь на все это и задаешься вопросом — как люди попадаются на такое? Но со статистикой случаев когда человека обманывают подобные мошенники, не поспоришь. Люди продолжают попадаться, в основном страдает более возрастная категория. Не известно, когда люди станут более аккуратными в подобных случаях.

Главное правило — не нужно реагировать на любые попытки мошенников выйти с вами на связь. Не отвечайте на такие звонки, а если и ответили, то сбрасывайте, как только услышите очередные «мутные» предложения. Не открывайте сообщения, которые поступают с каких-то сервисов или неизвестных номеров, если вы нигде не регистрируетесь. Не переходите по каким сомнительным ссылкам. Не сообщайте какую-либо информацию неизвестным лицам в мессенджерах. Никаких контактов с мошенниками, будьте осторожнее. По всем важным вопросам обращайтесь в банк или полицию, никто вам дистанционно помогать не будет, единственная цель мошенников — заполучить ваши деньги или оформить на вас незаконный кредит.

Источник

Оцените статью