Билайн против МТС - Мегафорум - Tele2 :  "Ячейки"
Знаменитая конференция о мобильной связи на "Ячейках". Основана 7 сентября 1999 г. Обсуждаются операторы мобильной связи (кроме виртуальных), а также общие вопросы индустрии. Администраторы форума - agal, Tiramitsu 
[ Ячейки ] [ Билайн против МТС - Мегафорум - Tele2 ] [ Виртуальные операторы ] [ Устройства мобильной связи ] [ Железо и провода ]
[ Мобильная связь: покрытие и качество ] [ Барахолка ] [ Клуб "Старые Сell-ки" ] [ 3G против 4G - архив 2003-13 ]
[ "На чердачке" - блог секретов мобильной связи ] [ Клуб "Курилка" ] [ Участники ] [ Правила поведения ] [ Нарушители ]
[ Попали на Ячейки из Яндекс или Google? Зарегистрируйтесь и спросите! ]

[ new! Новый клип выложен 08.01.2024 Авторские рок-баллады от основателя Ячеек. Смотрите клипы, подписывайтесь. ]




Размещено пользователем : b13 ()
Зарегистрирован: 15 годов назад
Сообщения: 37,093
Ранг: Элитарий - монстр
Дата: 16-11-2018 22:39

Почитал тут "хронику замены (много букв внутри), август этого года. Про блокировку телефона перед заменой симки интересно (+)


Получается, что если перед заменой симкарты позвонить и заблокировать телефон, то все ухищрения по безопасности (предупреждающие СМС, пятиминутная пауза и т.п.) - тупо коту под хвост? Достаточно сперва позвонить, назвать паспортные данные и заблокировать номер? И что, даже не приходит предупреждающая СМС о том, что номер будет заблокирован?

====================================
Никто не призадумался и выводов не сделал, мошенники продолжают прокручивать свои схемы. Я вчера попал на смену SIM в МТС, сейчас опишу хронологию событий этого крайне неприятного вечера. Все временные отрезки взяты из мобильного приложения Мой МТС, и на момент происходящих событий я не понимал, что происходит.

17:15 - Злодей звонит в МТС с какого-то номера и ставит на блокировку номер телефона. Для этого необходимо знать только моё ФИО и серию номер паспорта. (я заметил, что пропал мобильный интернет, но значения этому не придал, т.к. у МТС такое бывает)
20:08 - замена SIM карты в каком-то офисе МТС (мне, естественно, SMS о замене не приходит, т.к. номер заблокирован)
20:22 - Злодей звонит в МТС с моего номера и снимает блокировку.
20:30 - отправляет СМС на 2283 и включает платные услуги по SMS
21:06 - включает/изменяет настройки MTC-Инфо. Платные сервисы.
21:14 - узнает баланс
21:24 - получает какую-то СМС с незнакомого номера +7 965 408 33 14 (не бьется). Предположительно, пытается войти в Gmail. Но Gmail прислал мне три письма с вопросом, "а это вы делаете?" я на все ответил, НЕТ.
21:31-36 пытается воспользоваться платными услугами и переводом денег через через SMS с банковских счетов, в детализации это все называется "SMS партнер". Точнее пока нет информации, что это было.
21:33 получает SMS от Mail.ru, обнуляет пароль.
21:39 опять от Mail.ru
21:45-47 опять сервисы "SMS партнер"
21:49-53 - Логинится в мой телеграмм две SMS с кодами. (Я как раз сидел в чате и увидел, открылись сессия из Франции. Оперативно закрываю все сессии кроме своей. Опять открывается сессия из Франции. Закрываю. Ставлю облачный пароль в телеграмм. Сейчас уже понимаю, что облачный пароль мог поставить и злоумышленник, тогда я бы потерял доступ к чату.)
21:53 еще одна SMS от Google приходит злоумышленнику

Для понимания, я про такой вид мошенничества не знал, не мог себе даже представить, что можно прийти в офис МТС и как-то "по преступному сговору" или "по липовой доверенности" сменить сим карту. Поэтому, когда я позвонил в контакт центр (КЦ) МТС я озвучивал только факты.

Звоню КЦ МТС, и говорю оператору (О), что SIM карта не работает, нет сети, нет экстренных вызовов и идут попытки взлома сервисов, которые завязаны на аутентификацию через SMS.
- О - Замены SIM не было, что мой телефон сломался и что нужно завтра с утра, сходить в офис МТС.
- Я - Спрашиваю, идут ли на мой номер SMS сообщения.
- О - Да идут и очень много
- Я - Заблокируте!!
- О- Заблокировала

Попытки взлома прекратились, я полез в интернет, искать, как можно без замены сим карты получать SMS. Натыкаюсь на одну из веток, офигеваю от способа мошенничества и дырявости МТС. Перезваниваю, в КЦ МТС и сразу прошу соединить с отделом безопасности.

- Я - еще раз описываю ситуацию, прошу проверить, была ли замена сим
- О - не было. Хотя, нет, была.
- Я - ......
- О - а вы знаете, что мошенник может позвонить нам и зная ваше ФИО и серию номер паспорта снять блокировку? Нужно написать комментарий, чтобы блокировку могли снять, только в офисе по паспорту.
- Я - делайте... Могу я посмотреть детализацию всех действий, чтобы понять какие сервисы у меня пытались взломать?
- О - нет, у вас же номер заблокирован.
- Я - а вы у себя не видите по системе?
- О - вижу, но сказать вам по телефону не могу. Идите завтра в офис, там все решайте.

Дальше я до 3-х ночи обзванивал банки, писал письма в поддержку, думал, что могли ломануть.
По факту взломали почту Mail.ru, Yandex, Telegram (может успели историю скачать), возможно WatsApp (у них история не ведется входов с разных устройств, не понятно). Google аккаунт устоял. Со счетов банковских не пропало ничего и попыток не было даже. Ложусь спать с квадратной головой.

Утром в ближайший офис МТС с паспортом и тремя задачами:
1. Составить претензию в службу безопасности.
2. Заменить сим карту
3. Написать заявление, чтобы никто не мог заменить SIM по доверенности.

В первом офисе, озвучиваю 3 пункта, а там работает 1 человек, который сначала 20 мин смотрел в монитор, а потом сказал, что у меня замены сим карты не было. Я показываю скриншот из Мой МТС, где есть само событие и время, когда оно произошло. Спрашиваю этого "специалиста" прямо, сможет он чем-то помочь? Он отвечает честно, что НЕТ. Советует ехать в центр Москвы и там искать офис.

Через дорогу от этого офиса, в ТЦ есть еще один, в котором 4 человека работают. Там выслушали и тоже хотели было отправить в центр, но парень решил сделать сам, хотя по 1, 3 пункту звонил, консультировался. Претензию составил, карту заменил, а вот с 3м пунктом возникла проблема, т.к. 100% способа запретить злоумышленнику второй раз сделать те же действия у МТС нет. Можно только оставить комментарий, что есть такое у меня пожелание. Оставляем такой комментарий.

Возвращаюсь домой, дожидаюсь пока симка активируется, работают только звонки в МТС. Звоню в МТС и спрашиваю:
Я - А что если с доверенностью придет человек и захочет сим карту сменить
О- Проблем нет, пусть приходит, меняет.
Я - А комментариев по этому поводу нет в моей карточке?
О - Подождите минуту, (через пару минут). Нельзя по доверенности, т.к. вы написали претензию и сейчас идет проверка ИБ
Я - А когда проверка завершится, можно будет?
О - Подождите минуту, (через пару минут) Тут кто-то оставил комментарий, чтобы так не делали.

Выводы:
- аутентификация по SMS в сторонних сервисах, через оператора МТС целиком и полностью скомпрометирована. Это огромная дыра в безопасности.
- компания МТС знает о проблеме с 2014 года, но шагов по ее решению не предпринимает.
- качество персонала МТС, их подготовка на очень низком уровне
- работа отдела ИБ. Пока ничего не делается, номер заблокирован на звонки и SMS. Только в МТС могу звонить. Готов дополнить этот пункт, когда будет что-то сделано. Рассмотрение претензии 30 дней.
- теперь я знаю, что злоумышленник имея на руках паспортные данные, первым делом пойдет в салон МТС и заберет мой номер телефона. Поэтому буду переходить на другого оператора, рассматриваю Тинкофф (у них хотя бы офисов нет), т.к. по всем остальным из большой четверки есть схожая информация.

Сергей Потресов умер 18.04.2021 г.
Покойся с миром, дорогой друг.
Мы тебя никогда не забудем.




Какаое-то время назад видел кучу тем "увели номер, списали/вывели все $$$ со счета" - симки уводили по копии паспорта и т.п. Интересно, а у виртуалов что-то подобное бывало? С виду там внимательнее к (+)  < ag28 >   [5875]   15-11-2018 20:27
А YOTA блокирует SMS при замене сим карты? (-)  < ASte >   [204]   17-11-2018 22:17
Замена SIM-карты (+)  < YotaRussia >   [224]   18-11-2018 03:41
А по доверенности возможно поменять? (-)  < Lett >   [145]   19-11-2018 20:54
По закону ДА, но Вы например попробуйте у Б3 или может быть даже Б4 - от лица ИП восстановить сим карту по доверенности оформленной с печатью ИП. Посмотрим как это у Вас получится smiling smiley (-) (Личный опыт)  < Dilers >   [214]   19-11-2018 21:32
ИМХО ключевой момент - на какое время после замены SIM карты ОПСОС блокирует SMS-ки (+)  < ASte >   [193]   17-11-2018 17:24
в январе менял яйца - блокировали смс (-)  < Dilers >   [150]   17-11-2018 21:57
Спасибо, проверю. Я менял года полтора назад - тогда не блокировали вроде (-)  < ASte >   [143]   17-11-2018 22:05
Вы про это недоразумение (тинька) - серьезно? У них же на всех сим PUK-код 00000000. Они ж их, наверно, в подвале поштучно делают. А со стандартным PUK производительность у сим-мэйкеров куда как выше! (-)  < SKH >   [182]   17-11-2018 12:58
Т.е. претензия к тиню только за пак? А если я уверен, что _имеющаяся_ сим физически к мошеннику не попадет? (-)  < grafor >   [197]   17-11-2018 23:07
"Приятно" иметь дело с "профессионалами", которые пекутся о Вашей безопасности (это я о тиньке). Очевидно, что про "безопасность" там просто не знают. Пусть"на кошках" тренируются. Школоту понабрали.. (-)  < SKH >   [173]   18-11-2018 00:01
А кто может гарантировать что она у него не побывала "по дороге" к Вам? (+)  < ASte >   [155]   17-11-2018 23:15
Заменять только на стойках тиня, без курьеров. А сам заказ замены усложнить минимум кодовым словом. (-)  < grafor >   [140]   17-11-2018 23:24
Полагаю стоит отделить идеи "как бы было хорошо если бы" от размыщлений "как жить в существующих реалиях" (+)  < ASte >   [180]   17-11-2018 23:28
Например Я, как будущий виртуал, могу все эти предложения рассмотреть, и при возможности реализую. (-) (Дружеское рукопожатие!)  < Dilers >   [217]   18-11-2018 11:52
По идее, на предложения тинь должен адекватно реагировать, т.к. сам банк. Предлагаю им написать свои идеи. Я уже написал. (-)  < grafor >   [198]   17-11-2018 23:32
Я не их клиент, и скорее всего им не стану. Мои мысли адресованы Dilers - насколько я понял он находится в процессе открытия своего виртуального оператора (-)  < ASte >   [170]   17-11-2018 23:47
Предлагайте, поскольку я в том числе по данной причине не запустил виртуального оператора, поскольку знаю что есть риски связанные с мошеничеством, в связи с заменой сим карты, и другие риски (-)  < Dilers >   [193]   18-11-2018 11:55
вот тут подробно писал (-) (URL) < ASte >   [144]   18-11-2018 11:57
принял к работе! (-) (Дружеское рукопожатие!)  < Dilers >   [198]   18-11-2018 12:02
Кстати, интересно, поможет ли привязка банксчета к симке не на владельца счёта, например, на супругу? От банковских утечек должна. (-)  < grafor >   [246]   17-11-2018 23:43
thumbs up А кстати мысль-то верная, сперва конечно будут пытаться подменить симки оформленные на владельца счета. (-) (Дружеское рукопожатие!)  < Lett >   [147]   19-11-2018 20:57
именно так. Но решение более глобальное, и есть на то причины, не хочу озвучивать ни то как надо оформлять, ни то по какой причине, поскольку могут читать в том числе и мошенники (-)  < Dilers >   [209]   19-11-2018 21:18
мысль в правильном направлении, но не до конца сформированная (у меня уже более сформированная идея). И ещё только 1 "защита" - не является понацией (-)  < Dilers >   [190]   18-11-2018 11:47
Панацеи я думаю нет. Но любая "нестандартность" работает в Вашу пользу (-)  < ASte >   [217]   17-11-2018 23:54
Есть вопрос (+)  < Vertolet >   [207]   16-11-2018 21:55
детальки не помогают smiling smiley разговоры по воцапу, телеграму, вайберу итд не попадают в детальки (-)  < Greg >   [151]   17-11-2018 12:28
Схема (+)  < Vertolet >   [175]   17-11-2018 21:52
типа да, типа защита, там у них нужен номер паспорта, что-бы обслуживащий сотрудник зашёл в номер, без этого никак (говорят через внутренний головной офис теоритически возможно, но за большие деньги). (-)  < Dilers >   [157]   17-11-2018 21:59
Это не единственный канал утечки. Опаснее банковскиие утечки, на которые намекала lev (+)  < ASte >   [209]   17-11-2018 22:15
Я вот думаю у меня пока не будет НИ одного офиса, и замену я сам буду делать, но даже в таком случаи нужна защита, от левых доверенностей, и т.д. Это всё полумеры, хотя... Если все 4 пункта - то (+)  < Dilers >   [174]   17-11-2018 22:29
От левых доверенностей защита простая - признак на договоре про запрет действий по доверенности (+)  < ASte >   [178]   17-11-2018 23:58
просто признак "запрет действий по доверенности", не поможет, от дебилов сотрудников, или сотрдуников мошеников. (-)  < Dilers >   [234]   18-11-2018 12:05
Для тех кто об этом беспокоиться... (+)  < ASte >   [198]   18-11-2018 12:56
Как вариант, я тоже думал, про подобную идентификацию. Но сложность только в том, что например заключение договоров через дилера, или агента. (-)  < Dilers >   [221]   18-11-2018 13:08
Значит даете клиенту возможность сделать это самому в приложении/на сейте (+)  < ASte >   [156]   18-11-2018 13:33
И если то сделал клиент, то оставить его без связи на несколько дней? (-)  < Dilers >   [233]   19-11-2018 20:48
Имелось в виду, что клиент сам в приложении загружает данные (+)  < ASte >   [149]   20-11-2018 10:47
А это инересное предложение, надо подумать как реализовать. (-)  < Dilers >   [218]   21-11-2018 23:42
Да я вот и прорабатываю все нюансы, я сам хотел создать такую тему. Что-бы узнать мысли и других людей, а не только мои мысли по этому поводу. (-) (Дружеское рукопожатие!)  < Dilers >   [243]   18-11-2018 11:58
Если говорим о банковских утечках, то банк знает ваш номер телефона. И всё упирается в замену сим. (-)  < grafor >   [152]   17-11-2018 22:23
По мне основная сложность в данном случаи, то что для проведения платежа надо вводить смс! Это оснопологающая сложность, это должно-быть ОДНО из обязательных услвоий. Двойная идентификация (-)  < Dilers >   [145]   17-11-2018 22:32
Я это и имею в виду. lev как раз писала, про случаи замены/попыток замены сим, вскоре после зачисления на счет значительной суммы. (+)  < ASte >   [168]   17-11-2018 22:42
и не только блокировки смс, но и блокировка у банка всех операций при замене сим карты, автоматически.в таких вещах, не то что 2-я, но и 100-я блокировка должна-быть на каждом шагу, что-бы не было (+)  < Dilers >   [265]   17-11-2018 22:48
А правда что у тинькова все сотрудники кц сидят дома и соответственно в свободное от звонков время спокойно льют всю базу на сторону? (-)  < lev >   [160]   20-11-2018 14:40
Не знаю как насчёт ВСЕХ сотрудников, но большая часть точно, а может уже и все сотрудники.Кто ходитл к ним в офис, говорят у них не миллион квадратных метров) И Вышел паренёк в "шовтах" (-)  < Dilers >   [245]   21-11-2018 14:33
Влиять на что-то можно только в зоне своей ответственности (+)  < ASte >   [231]   18-11-2018 00:31
Интересное предложение, надо подумать что можно банкам предложить, но у меня есть свой ЧС банков - Пенёк, Забугорный Нестандарт, и зелёный змий) (-)  < Dilers >   [225]   19-11-2018 17:30
Кстати, некоторые банки ЕМНИП умеют отслеживать замену SIM карты (-)  < ASte >   [162]   18-11-2018 00:43
У Бина например такая информация точно есть (-) (Личный опыт)  < Lett >   [221]   19-11-2018 23:00
Насчет Тинька я бы поостерегся, там говорят сканы паспортов на соответствующих форумах потом всплывают на продажу. (+) (IMHO)  < Lett >   [205]   16-11-2018 16:44
Кстати удивило но курьеры от спермобайла паспорт не фоткают, только смотрят- переписывают. (-)  < ag28 >   [157]   16-11-2018 21:34
всплывают при подключении через курьеров? (-)  < slava87 >   [113]   16-11-2018 20:55
Видимо. Хотя мой курьер божился, что у них фотографируют паспорт в "защищенное приложение" smiling smiley (-)  < Lett >   [131]   16-11-2018 21:17
Вариант пропорции меньше абонентов - меньше отзывов я так понимаю не рассматривается (-)  < lev >   [163]   16-11-2018 18:21
Пропорция такая: меньше салонов в Зажопинсках с голодными манагерами с постоянной текучкой кадров, меньше возможностей у мошенников для подмены сим (+)  < Lett >   [198]   16-11-2018 21:02
Московскую симку заменили в Башкирии? МТС разве умеет так? (-)  < zlt >   [150]   16-11-2018 21:38
Я не помню МТС там было или другой опсос. Но что сим заменили в другом регионе точно, сам удивился. Не могу сейчас этот случай найти. (-)  < Lett >   [148]   16-11-2018 21:56
Менять в другом регионе умеют только билайн и мегафон в пределах макрорегиона. Если память не изменяет, еще йота умеет так, но не мтс (-)  < zlt >   [134]   16-11-2018 22:08
Краснодар/Новосибирск Не знаю если этому верить, как это тогда возможно? (-) (URL) < Lett >   [174]   16-11-2018 22:16
Есть подозрение что никак это невозможно. Либо меняли симку в том же регионе откуда и автор, и исходные условия задачи неверны (-)  < zlt >   [126]   16-11-2018 22:28
Ну вот тоже подумал странно все. Если только сим Новосибирская, а он сам в Краснодаре живет... (-)  < Lett >   [175]   16-11-2018 22:45
Тогда он не мог её заменить обратно в Краснодаре (-)  < lev >   [117]   16-11-2018 22:47
круг замкнулся (-)  < zlt >   [130]   16-11-2018 22:56
Неудачная попытка наи#ать сбер (-)  < lev >   [129]   16-11-2018 22:19
Не умеет конечно, но для наброса на вентилятор и так сойдёт (-)  < lev >   [150]   16-11-2018 21:45
И по поводу салонов.Все мне известные случаи за последнее время с несанкционированной заменой сим и выводом денег, были на следующий день после прихода на счёт сбера крупной суммы. Вот и думайте (-)  < lev >   [156]   16-11-2018 21:11
Почитал тут "хронику замены (много букв внутри), август этого года. Про блокировку телефона перед заменой симки интересно (+)  < b13 >   [221]   16-11-2018 22:39
По инструкции сначала снимается добровольная блокировка а потом меняется сим (-)  < lev >   [119]   16-11-2018 22:49
В инструкциях много чего может быть написано, здесь вопрос работы автоматики предотвращения/предупреждения (+)  < b13 >   [195]   16-11-2018 23:38
Позволит. Но если менять сим без владельца и не по инструкции то нафиг заморачиваться с кц. Поставил блокировку заменил сим/ снял блокировку (-)  < lev >   [143]   17-11-2018 19:52
Ты сейчас пишешь об умысле, я сейчас больше о пофигизме (тот самый человеческий фактор) (+)  < b13 >   [190]   17-11-2018 20:59
Так, стоп. Я тут резко забоялся, после прочтения вышеприведенной истории с banki.ru (+)  < grafor >   [200]   17-11-2018 22:20
у сим сим совсем не меняю сим карты, потерял - потерял ВСЁ, сам виноват! у йоты - сложно меняют, таких услуг по замену насколько я знаю нет. Возможно виртуалы, вот я сейчас продумываю как сделать (+)  < Dilers >   [180]   17-11-2018 22:27
Если вы имеете возможность влиять на процесс, то некоторые идеи у меня есть (+)  < ASte >   [205]   17-11-2018 23:04
еще варианты.. (+)  < ASte >   [164]   18-11-2018 12:03
Частично мысли сходятся! Только что с маринкой тиня пообщался (+) (URL) < grafor >   [182]   17-11-2018 23:20
Естественно проверки должны отрабатывать в автомате - пока не отработают, у сотрудника просто нет возможности сменить/заблокировать/разблокировать SIM (+)  < ASte >   [196]   17-11-2018 23:09
Йота меняет в собственных точках с паспортом без проблем (-) (Внимание! Kомпетентное мнение!)  < zlt >   [135]   17-11-2018 22:43
С паспортом да, тут вопрос в другом, что не могут пробить на кого оформлен номер (номер паспорта) - через сотрудников. Вопрос то в этом. Что у мошенников (по моей информации) нет доступа к пробиву (+)  < Dilers >   [169]   17-11-2018 22:51
Скорее всего вопрос уровня доступа сотрудников. (-)  < zlt >   [165]   17-11-2018 22:53
Я же написал, что доступ к паспортным данным - не имет значение. Главное узнать ФИО клиента, а паспортные данные можно узнать из других источников. Даже если сотруднику банка закроют ПД клиента (-)  < Dilers >   [129]   17-11-2018 22:55
Вопрос как он купил симку в Башкирии если там не был наверное риторический (-)  < lev >   [144]   16-11-2018 21:06
Вот по ссыли человек писал что сим таки восстановили в салоне другого города (-) (URL) < Lett >   [197]   16-11-2018 21:32
Например красногорск это другой город. Но не регион. (-)  < lev >   [128]   16-11-2018 21:44
С Башкирией это про другой случай (-)  < Lett >   [150]   16-11-2018 21:58
А по этой ссылке я ходила для просмотра рекламы что ли? (-)  < lev >   [210]   16-11-2018 22:00
Ну и может контора типа Сбера будет серьезнее к всему этому относиться. Может быть. П (-)  < ag28 >   [123]   16-11-2018 18:40
"серьезнее" - это например замена сим для клиентов сбера только при подтверждении вводом PIN-а от сберовской-же карты. (-)  < ASte >   [215]   17-11-2018 17:36
Не об этом речь. Если у какого нить тинька замена симки только через курьера, (+)  < ag28 >   [202]   16-11-2018 18:39


Array
Sorry, only registered users may post in this forum. Только зарегистрированные пользователи могут писать в этом форуме.