Перейти до

Как у Вас могу увести мобильный номер и всё что к нему привязано


Рекомендованные сообщения

Как у Вас могу увести мобильный номер и всё что к нему привязано.

 

 

 

Из-за серьезной ошибки в безопасности оператора life:) теперь можно путем нехитрых махинаций заполучить в полное пользование номер любого человека, пользующегося данным ОСС.

 

Эту историю мне рассказал друг из Украины.

 

Возьмем обычного парня Алексея, у него есть несколько крупных сообществ во ВКонтакте, Одноклассниках или Facebook (не суть важно). Однажды ему написал рекламодатель Григорий, который хочет купить рекламу. Собственно, Алексей и позвонил Григорию и во время разговора рекламодатель попросил перезвонить ему через полчаса, чтобы уточнить некоторые детали сделки. Хорошо, он позвонил второй раз. Ничего не подстерегало беды.

 

Но вечером ему позвонила какая-то незнакомая девушка и сказала, что она на него обиделась и всё кончено, после чего та бросила трубку. Алексей перезвонил девушке чтобы узнать, что это было, может ли он помочь и т.д. Звонит — на линии тихо. Позвонил второй раз, девушка подняла трубку и снова сказала, что обижена, после чего бросила трубку. Буквально через час счет телефона неведомым образом оказался пополнен на 20 гривен. «Ну, ошиблись номером, с кем не бывает» — подумал Алексей.

На этих странных событиях и закончился первый день. На следующий день приходит СМС, что номер ВКонтакте был изменен на новый.

 

Как же так? Как можно было утерять симку в своем же телефоне?

 

Оказывается, оператор life:) выдает новую симку, при условии, что Вы можете назвать дату последнего пополнения счета и последние номера, на которые вы часто звоните. А частые номера, что парадоксально, это те, на которые Вы звонили хотя бы 2 раза! Алексей звонил на два номера по два раза. Это значит, что у злоумышленника была дата пополнения (потому что он же ранее и положил те 20 гривен) и те самые два частых номера. После чего мошенники заполучили симку с номером Алексея.

 

В этот же день Алексей пошел в отделение оператора, они подтвердили факт смены симки.

Но для того, чтобы они начали даже разбирать сей странный факт, нужно писать заявление на юридический адрес. Но согласитесь, пока письмо начнут разбирать, то с симки выжмут все, что только можно.

 

Итак, что же делают мошенники в тот момент, пока Алексей тчетно пытается разобраться? Они восстанавливают пароль от страницы, перепривязывают на свой номер и выбрасывают ненужную симку с номером Алексея, после чего требуют выкуп за сообщества. Писать в Поддержку ВКонтакте бесполезно, факта кражи нет. «Обычная перевязка номера» — ответят там. В милиции сказали, что это интернет-мошенничество, они таким не занимаются. Но за 1000$ они могут рассмотреть дело Алексея. В отделении оператора life:) снова сказали: «Пишите заявление на юридический адрес».

 

Вот так вот можно запросто получить полный доступ к любой симке любого абонента, пользующегося услугами оператора life:)

 

А ведь за номером могут быть не только сообщества ВКонтакте, но и банковские счета, ведь сейчас некоторые банки позволяют делать многое со счетом, если у Вас есть доступ к своему номеру.

 

Взято на Хабре:

http://habrahabr.ru/post/197998/

Ссылка на сообщение
Поделиться на других сайтах

Больше похоже на сказку

1. Какой дурак будет рисковать попасть под статью из за непонятной прибыли (будет ли она от того что увели карточку - неизвестно). Дело в том что никто Вам не отдаст новую симкарту без паспорта. Заявление на юридический адрес приведет к расследованию и паспортные данные увевшего сим найдут.

2. Судя по статье сим карту меняли чуть ли не ночью. Много у нас круглосуточных центров обслуживания?

3. Не знаю как там в Лайф но в МТС перед заменой симкарты ЗВОНЯТ на номер для которого будет произведена замена.

Ссылка на сообщение
Поделиться на других сайтах

Да вобщем-то сарая балалайка.

Паспорт - вроде как не всегда требуют, а если требуют - опять же, он может быть левым...

А в целом - пожалуй да, важные номера стоит привязывать контрактом.

Ссылка на сообщение
Поделиться на других сайтах

А в целом - пожалуй да, важные номера стоит привязывать контрактом.

Не обязательно. И для припейда есть  регистрация с привязкой паспортных данных. Регистрация занимает от силы 5 минут.

Ссылка на сообщение
Поделиться на других сайтах

А почему только лайф? У КС точно так же все делается, заявление об утере, списки последних звонков и примерная дата/сумма пополнения.

Ссылка на сообщение
Поделиться на других сайтах

Как у Вас могу увести мобильный номер и всё что к нему привязано.

Взято на Хабре:

http://habrahabr.ru/post/197998/

 

 

Из-за серьезной ошибки в безопасности оператора life:) теперь можно путем нехитрых махинаций заполучить в полное пользование номер любого человека, пользующегося данным ОСС.

 

Эту историю мне рассказал друг из Украины.

 

Возьмем обычного парня Алексея, у него есть несколько крупных сообществ во ВКонтакте, Одноклассниках или Facebook (не суть важно). Однажды ему написал рекламодатель Григорий, который хочет купить рекламу. Собственно, Алексей и позвонил Григорию и во время разговора рекламодатель попросил перезвонить ему через полчаса, чтобы уточнить некоторые детали сделки. Хорошо, он позвонил второй раз. Ничего не подстерегало беды.

 

Но вечером ему позвонила какая-то незнакомая девушка и сказала, что она на него обиделась и всё кончено, после чего та бросила трубку. Алексей перезвонил девушке чтобы узнать, что это было, может ли он помочь и т.д. Звонит — на линии тихо. Позвонил второй раз, девушка подняла трубку и снова сказала, что обижена, после чего бросила трубку. Буквально через час счет телефона неведомым образом оказался пополнен на 20 гривен. «Ну, ошиблись номером, с кем не бывает» — подумал Алексей.

На этих странных событиях и закончился первый день. На следующий день приходит СМС, что номер ВКонтакте был изменен на новый.

 

Как же так? Как можно было утерять симку в своем же телефоне?

 

Оказывается, оператор life:) выдает новую симку, при условии, что Вы можете назвать дату последнего пополнения счета и последние номера, на которые вы часто звоните. А частые номера, что парадоксально, это те, на которые Вы звонили хотя бы 2 раза! Алексей звонил на два номера по два раза. Это значит, что у злоумышленника была дата пополнения (потому что он же ранее и положил те 20 гривен) и те самые два частых номера. После чего мошенники заполучили симку с номером Алексея.

 

В этот же день Алексей пошел в отделение оператора, они подтвердили факт смены симки.

Но для того, чтобы они начали даже разбирать сей странный факт, нужно писать заявление на юридический адрес. Но согласитесь, пока письмо начнут разбирать, то с симки выжмут все, что только можно.

 

Итак, что же делают мошенники в тот момент, пока Алексей тчетно пытается разобраться? Они восстанавливают пароль от страницы, перепривязывают на свой номер и выбрасывают ненужную симку с номером Алексея, после чего требуют выкуп за сообщества. Писать в Поддержку ВКонтакте бесполезно, факта кражи нет. «Обычная перевязка номера» — ответят там. В милиции сказали, что это интернет-мошенничество, они таким не занимаются. Но за 1000$ они могут рассмотреть дело Алексея. В отделении оператора life:) снова сказали: «Пишите заявление на юридический адрес».

 

Вот так вот можно запросто получить полный доступ к любой симке любого абонента, пользующегося услугами оператора life:)

 

А ведь за номером могут быть не только сообщества ВКонтакте, но и банковские счета, ведь сейчас некоторые банки позволяют делать многое со счетом, если у Вас есть доступ к своему номеру.

Ссылка на сообщение
Поделиться на других сайтах

На самом деле у Life  можно прийти в отделение с номером, и указать слово пароль, после чего этот номер увести можно будет только узнав это слово. 

Ссылка на сообщение
Поделиться на других сайтах

как тут не вспомнить классика?

 

никогда не разговаривайте с неизвестными ©

 

ну и не перезванивайте на неизвестные вам номера.

понадобится -- сами вам перезвонят.

Ссылка на сообщение
Поделиться на других сайтах

1) Страничку вконтакте так же как и мыло на мейлэру легко восстанавливают если присылаешь скан паспорта с именем, фамилией и когда-либо пропиской в указаном городе, + для достоверности можно сообщить с кем и когда вёл переписку.

2) По идее, смс о смене номера не может прийти, если я всё правильно понимаю, то старая симка (то есть, та, уоторая на руках у законного владельца) должна быть заблокирована.

Ссылка на сообщение
Поделиться на других сайтах
Хз. Дочка наверное поклацать успела.
Ссылка на сообщение
Поделиться на других сайтах

Восстанавливал карту Киевстара на днях.

Документы не попросили. Три номера, на которые звонили вспомнить не могли. Перебрали около 15 номеров, пока они не удовлетворили девочку. Последние номера при восстановлении карты вбиваются в их базу данных. Никто никуда не звонил и не предупреждал о смене. Денег за сим-карту списали со счёта. Спросили "хватит там?". Хватит, говорю.

Запросто мог восстановить ЧУЖОЙ номер на СВОЙ телефон.

Ссылка на сообщение
Поделиться на других сайтах

Восстанавливал карту Киевстара на днях.

Документы не попросили. Три номера, на которые звонили вспомнить не могли. Перебрали около 15 номеров, пока они не удовлетворили девочку. Последние номера при восстановлении карты вбиваются в их базу данных. Никто никуда не звонил и не предупреждал о смене. Денег за сим-карту списали со счёта. Спросили "хватит там?". Хватит, говорю.

Запросто мог восстановить ЧУЖОЙ номер на СВОЙ телефон.

Пруф ? Дайте номер в личку ;) проверю, не сомневался что кто-то лизнет.

Восстановите "чужой" номер.

Відредаговано sanyadnepr
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Dedy
      Просьба помочь в такой проблеме. Не получается завести новый ipsec на mikrotik к life.
      Старый работает всё ок. Новый чего-то не хочет то ли я что-то забыл дописать.
      Вводные те что прислал лайф 
       
       
       
      Метод аутентифікації піру (не може бути змінено) /
      Pre-shared key
      Алгоритм шифрування /
      AES-256 | AES-128 (by default) | 3DES
      Алгоритм перевірки цілісності даних (Хеш) /
      SHA-1 (by default) | MD5
      DH група /
      Group 2 (by default) | Group 5
      Час існування (сек.) (не може бути змінено) /
      86400
      Режим встановлення IKE SA (не може бути змінено) /
      Main
       
       
      В итоге должен пойти пинг на их айпи 212.58.162.209 или 212.58.162.210 - не идёт.


    • Від Anatoliy
      Помогите найти контакты админов лайфа по поводу SIP. Обычная техподдержка отфутболивает. 
    • Від Polar
      Если есть необходимость размещения оборудования на вышках моб.оператора  - сообщайте.
    • Від vit_
      Подскажите что случилось с оператором, связи нет сайт не открывается ? Может кто что слышал ?!
    • Від maxmax
      Куплю тройку одинаковых номеров типа 044 + 063 на одной симке и МТС/Киевстар на другой, или хотя бы двойку 044 + 063 на одной симке
       
      На пост TOPNOMER отправлять не нужно, там уже нету.
×
×
  • Створити нове...