Comments 274
Меня ещё напрягает, что Сбербанк (активация приходит по СМС)* и ВТБ (активация не приходит по СМС; транслит читать невозможно) теперь выдают только бесконтактные карты без конвертов (лимиты: VISA — 3000, Master Card — 1000). У ВТБ нельзя удалить УИК к онлайн кабинету, и пароль задаётся только цифрами. В других банках блокируют счета часто.
Фишинг вокруг. Ссыль gis-lab.info/qa/rugeocoder.html с мобилы перекидывает на $-подписку.
Чем же все закончилось???
Хабр превращается в Пикабу.
Никого не осуждаю. Печально.
Кстати, а как отдел «К»? он что, только на бумаге существует?!?
Линк в гугл насчет Галкина из Сбербанк
А здесь никого нет (с) Суслик
Так получилось, что моя серия статей про это мошенничество собрала весьма приличную аудиторию. Я буду признателен, если каждый читатель этой статьи перейдет по ссылке выше и поучаствует в небольшом опросе. Это не займет много вашего времени. Спасибо!
какой коварный маркетинг :))))))))
Вы сейчас снимаете наличные денежные средства. Вам нужно совершить физическое снятие. Вы снимаете эти деньги.
О как! Напористо так программировать пытаются, я смотрю. Три повторения.
Про "поезжайте в Фан-Фан" валялся от хохота. Неужели на такое кто-то ведется? Куча разговоров о безопасности и т.д., а в итоге — "снимите деньги и положите их в левом банкомате в торговом центре...".
Длина скрипта конечно поражает. Ваше терпение тоже.
— А мне больше нравится маленькая и упругая…
— Милый, тебе так везёт, вторая у меня — как раз маленькая и упругая!
Привезти пару крепких парней на помощь клиенту к банкомату, который для него ближе стоит дороже
Так их, гадов!
Теперь жду, когда же и мне наконец-то позвонят… )
Возможно, Вас уже спрашивали — как получилось, что Вы начали первый звонок записывать? Или пишете всегда всё подряд?
И второе — каким рекордером пользуетесь — штатным в телефоне или качали приложение? (можно без упоминания названия).
P.S. Вот при чём тут Тинькофф, смутило в первом посте в тегах это.
Я сам так однажды попался. Юристы-мошенники взяли аванс, я поехал домой и понял, что меня развели. Но настолько хотелось верить, что они не врут, что я почти был готов поехать и отдать вторую половину денег! До сих пор странное ощущение, хотя очевидно, что это мошенники
Так что все это (с очень большой вероятностью) банальное запутывание следов.
Но ведь у Аваль ЮА другой BIN
Но только у этой карты 9-и значный бин. И по имеющимся у меня сведениям, конкретно этот 9-и значный (я его зафиксировал еще до того как автор затер середину), принадлежит Aвалю.
На самом деле у банков много бинов (а не один конкретный) и сейчас, с популяризацией Apple Pay/GPay/Samsung Pay, банки начали запрашивать новые бины (для всех этих *** Pay токенов бины банку эмитенту тоже нужны). А там с этими бинами ситуация как с IP v4. — большая часть 6-и значных бинов уже роздана и сейчас их практически не выдают. Выдают кусочки 6-и значных диапазонов, но уже как 9-и значные бины.
И если 6-и значных диапазонов выделено несколько сотен тысяч, то 9-и занчных уже роздано несколько миллионов диапазонов. Так что сейчас по первым 6 определить банк становися все труднее, а сервисов в сети которые бы по 9-и знакам определяли — еще пока не найти.
Я понимаю, если бы сорок тыров зелени было…
Ну это как в супермаркете, если кто-то взял продукт, мерчи должны сразу восстановить порядок, потому что «стройные красивые ряды товара должны убедить поупателя брать именно этот товар». А я обращаю внимание именно на тот товар, который не так красиво упорядочен, потому что его уже БРАЛИ!
С другой стороны, если его брали, но не ЗАБРАЛИ, то может быть, была причина :)
Собственно, логическая цепочка зачастую выглядит так: стоит полная полка = товар никому не нужен, вот и не берут, остерегусь и я. стоит полупустая полка = товар востребованный, народу нравится, возьму и я, вдруг это что-то хорошее
Может, конечно, это психология «совка»: раз все хватают, то это — дифисыт
Мне кажется, это здравая паранойя. Добрую половину продаваемых у нас продуктов не то что самому есть, их врагу скармливать нельзя. Если, допустим, я знаю, что в какой-то стране с продуктами всё нормально и можно брать что угодно, то у меня это поведение выключается.
Думаю, эти паттерны еще из методичек, которые на зонах использовали. Сейчас мы тут, нехотя того, поможем их оптимизировать (
Из личного. У моей супруги необычно отчество, и вот в таких звонках, мошенников она вычисляет по тому, как они коверкают ее отчество.
пойду, пожалуй, гуглить, откуда они это взяли. Всегда раздражало это во всяких телефонных разговорах — потому что в реальной жизни никто меня по имени (и уж тем более по имени-отчеству) не называет каждые 30 секунд. Это ненормально в повседневном общении. Только всегда было лень проверять, кто это придумал :)
При наличии свободного времени и игривого настроения сам стал троллить подобных "гениев мошеннического маркетинга". Последний раз пытались бонусно-скидочную карту в ОБИ впарить. Когда попросил показать договор, это оказался договор кредитного обслуживания от Киви. А еще сеошники стали маскироваться, звонят о сотрудничестве в сфере бизнеса, эмпатия там, понимание предмета и проникновенный женский голос, а потом ненавязчиво так, у нас тут проект и вагон клиентов, который мы вам обеспечим. Ну и в ад их ))
Надо же, я было чуть не повелся на аналогичное. Было перед 8 марта. Звонят типа из ГАИ (центральный так сказать офис в Москве) и просят организовать у них одно мероприятие для поздравления дам. Просят срочно выехать к ним для обсуждения. Фон и голоса там, командирский голос — все в тему. Еду, звонок, — тут такое дело, надо коньяк приличный купить по дороге, срочно начальству надо. Я уже проехал полдороги, понимаю — неадекват, но с другой стороны всякое бывает (ха-ха). Пока почти подъехал, дошло таки, что разводят, но в чем профит, было непонятно. Опять звонок, говорю денег нет с собой на коньяк. Голос там начал терять терпение и понес ахинею про банкомат и перевод денег, после чего был деликатно послан в далекое путешествие ))
Меня как-то ограбили на улице, спрашивая дорогу и делая вид, что не понимают, о чем я говорю. Все ресурсы мозга ушли на попытки объяснить «тупому» человеку, и когда я заметил, что у меня вытащили телефон, было уже поздно. Грабители прыгнули в машину и дали по газам, а я от неожиданности не запомнил номер и даже цвет.
www.youtube.com/watch?v=-TiG8AoekLM&t=629s
Больше похоже, что текст на иностранном языке перевели машинным переводом на русский и озвучили. Очень неестественная манера речи. Я когда читал, прям представлял себе такого индуса со словарём :)
Живая речь очень далека от литературной. Это сбивает. Это особенно заметно, когда читаешь необработанные расшифровки докладов.
Да не говорят так по-русски. Точнее, уверен, что говорят, какие-нибудь «индусы», еле-еле умеющие два слова связать. Учиться лучше надо, мошеннички! Да вот уже ниже привели пример их «шыдевра»:
Переводить, к сожалению, нельзя. Поэтому необходимо физическое снятие и, собственно, активация физического лица, то есть под вами. Все будет подкреплено под вами.
«Активация физического лица»?! Какое-какое они лицо собрались активировать?
«Под вами». Ого, лицо ещё и подо мной. Какой интересный поворот… «Я видел порно, начинающееся точно также», ага.
«Все будет подкреплено под вами». Ну точно, фетиш какой-то.
Да не говорят так по-русски. Точнее, уверен, что говорят, какие-нибудь «индусы», еле-еле умеющие два слова связать.Именно так и говорят. Вы как нибудь попробуйте записать неформальный разговор, расшифровать его и через некоторое время (чтобы из памяти выветрилось немного) прочитать. Люди этого не замечают, мозг фильтрует, добавляет контекст и так далее. Но при чтении расшифровки очень хорошо видно. Ну или спросите журналистов знакомых — им постоянно приходится с этим несовершенством работать, вам много чего про нормальную речь расскажут.
Может, правда, в основном всё на тимвьювере заканчивается.
Ну точно так же, как их жертвам здравый смысл забивается перегрузкой множеством наукообразных терминов, вы им здравый смысл забили своим постоянным согласием на всё.
PS: В школе у сына на открытом уроке по теме «бизнес» в перечне вариантов банка, где стартаперу можно взять кредит — организаторами был предложен Банк России ;)
— Фан-Фан? Знаком, но он далековато в целом, мне туда как-бы, ну, минут 20 наверно ехать придется. И не идти, а ехать. Но я могу, в принципе, ради такого дела. Но я на линии висеть только не буду. Это совсем жесть будет.
Вот в этот момент нужно было попросить не в службу, а в дружбу кинуть хоть соточку-другую на такси, а то далеко :)
Но я бы все таки советовал требовать с них больше документов, задавать больше тупых вопросов, чтоб они тоже почувствовали нашу любовь, а то эти сволочи в основном ориентируются на более беззащитных/доверчивых в психологическом плане людей, а так иногда хочется справедливости, чтоб хоть чуть чуть тем же самым их и по тому же месту.
Я бы не смог осилить столько пурги и не заржать.
И да, коварный маркетинговый ход почему-то воспринимается белым и пушистым на фоне такой космогонической по нелепости разводки. Браво!
У меня всегда принцип, сначала говорить таким сотрудникам неправду, а если уж мене скажут, что что-то не то сморозил — говорю, что понятно, был неправ, попутал.
банк вернул собственные денежные средства, которые находились на транзакционном поле. Блокировка списаний, списаний в онлайн-режиме. Переводить, к сожалению, нельзя. Поэтому необходимо физическое снятие и, собственно, активация физического лица, то есть под вами. Все будет подкреплено под вами.
— Понятно.
Я бы здесь уже не выдержал и застонал)
— Если вы захотите, я могу вас далее (неразборчиво).
— Да, было бы интересно. Такой приятный голос у вас.
О, какое коварство! :)
Кстати, номер карты настоящий. Можно легко вычислить владельца, или, если заняться робингудством, накупить чего-нибудь в онлайн-магазине, не проверяющем cvv.
Однако, те самые PCI DSS рекомендуют от карты показывать только последние 4 цифры в публичных источниках информации и добавляют 6 первых для коммерческого использования (не публичная информация). Первые 6 — это BIN — код по которому можно установить банк-эмитент… ну хотя сейчас все больше 9-и значных BIN-нов и по 6 уже не установить…
А почему тогда не найти владельца из сбера? Проще же будет, зачем Тинькоф?
Кстати карта была Visa Platinum, украинского райфа с милями. Возможно тиснули ее в аэропорту каком-нибудь в надежде, что пока человек не приземлится — не спохватится.
Тенькоф в схеме появился видимо потому, что через сберовский банкомат на райф не скинуть, а через тенкофф — можно.
Но конечно это все предположения. Не больше.
Можно легко вычислить владельца, или, если заняться робингудством, накупить чего-нибудь в онлайн-магазине, не проверяющем cvv.
Это не робингудство, а вредительство онлайн-магазину. Ибо к нему потом придет chargeback.
Другое дело, что по-хорошему, их надо сдать в полицию. По номеру карты легко на них выйти, если это, правда, их карта. Правда, наши доблестные люди в погонах с большой вероятностью могут не завести дело за отсутствием состава…
Т.е. карта может и работает несколько часов после ее пропажи, но это не значит что ей не успеют за это время воспользоваться.
Ну это просто как вариант, может все и не так у них там.
Прям сериал получился, интересно ))
По имеющимся у меня (на работе) данным это (по 9-и цифрам) все-таки действительно райф: Visa Platinum, OJSC RAIFFEISEN BANK AVAL
OJSC RAIFFEISEN BANK AVAL — это отделение Райфа на Украине. Так что заминусованные в прошлой статье распознаватели украинского произношения были (возможно) заминусованы зря. Хотя, возможна и многоходовка и эмитент карты может ни о чем и не говорить.
Но этот диапазон нужно пробивать по 9-и знакам. А вот по девяти — уже OJSC RAIFFEISEN BANK AVAL.
В сети сейчас почти нет сервисов которые бы умели по 9-и знакам пробивать. Тот же binbase.com пробивает только 6. Но он то хотя бы пердупреждает что этот диапазон уже разбит на 9-и значные.
лже-Анна
Судя по тому, что карточка Тинькоффа на неё же и оформлена, не такая уж она и -лже. Это скорее Оборзевшая-Анна
Зато Тинькофф показывает, что это карта Райффайзена.
Но карта может быть тоже краденой — зачем так тупо светится мошеннику показывая карту на него оформленную?
А карта там (судя по имеющейся информации) с какими-то милями — так что дернутая в аэропорту может быть в офлайне по крайней мере на время полета, а это может быть и 8-10 часов.
Сам этот затяжной момент с оформлением документа мягко говоря намекает, что данные для этого документа они старательно искали прямо во время его составления. Ничего кроме номера карты не является закрытой информацией и все может быть подготовлено заранее. А вот карту может дернули именно под этот документ. Поэтому так долго с ним и тянули.
Но это конечно же просто предположения.
По одному номеру карты можно вывести через кучу интернет-магазинов которые ни CVC ни CARDHOLDER не спрашивают.
Как они это делают? В смысле как деньги снимают по одному лишь номеру? Такие магазины не видел, но не понятно, как, можно же тупо перебором карты так подбирать.
Вы не представляете на сколько длинные цепочки сейчас у мошенников. Короткие — быстро/легко вскрываются.
ЗЫ а вам кстати зачем про это знать :)
Вы покупали хоть раз товары/услуги в интернет магазине с оплатой картой?
Вот так с вашей карты и списываются деньги.
Если копать глубже, то это e-com транзакция, которую магазин или платежный шлюз обслуживающий этот магазин направляет в банк-эквайер (обслуживающий счет магазина), тот в свою очередь через межбанковскую сеть перенаправляет запрос на списание средств с вашей карты в банк-эмитент вашей карты (обслуживающий ваш счет). И банк эмитент сначала замораживает часть средств на вашем счете, а потом снимает их с вашего счета и переводит на счет магазина в банке эквайере.
Так вот эта e-com транзакция может быть проведена по одному только номеру карты. Там еще требуется указать срок действия карты, но его могут проверять только на то, что он больше текущей даты. Все остальные параметры (имя владельца и контрольный код с обратной стороны карты CVC), в общем случае, являются необязательными. Но допустим в России договорится магазину с банком о проведении платежей на счет магазина без CVC — практически не реально, но, если ты очень «жирный магазин», то даже у нас это возможно. В штатах «жирных магазинов» много и там есть куча интернет-магазинов где можно купить товары с доставкой в любую точку мира по карте, введя только ее номер и подходящую exp. date.
Есть еще валидация 3D Secure — это когда код подтверждения платежа вам ваш банк SMS-кой присылает. Но включение такой валидации — это в принципе по желанию магазина, а т.к. такая валидация снижает конверсию то во многих жирных магазинах она не активирована.
То есть хотим меньше банку отдавать — и наши клиенты вынуждены пользоваться 3DS. Хотим снизить барьеры оплаты для клиентов — отменяем 3DS. :) Хозяин — барин :)
Про возможность купить что-то без CVV — лично видел такое в штатах, тоже обалдел от такого.
Банки втюхивают, что эта технология направлена только на защиту владельца карты. Но это не совсем так.
Все дело в том, на ком ответственность, когда клиент опротестовывает платеж (оформляет Chargeback на профессиональном сленге). Т.е. приходит в свой банк и пишет заявление «я не я и хата не моя, верните бабки». Этот спич, с требованием перевести обратно деньги отправляется в банк магазина, и тот списывает деньги со счета магазина и возвращает их банку владельца карты. Ну или заявителя посылают с его заявлением в пешее эротическое… хотя это крайне редко бывает, если в заявлении указаны весомые аргументы.
Но вот если была проведена 3DS авторизация, то тут все радикально меняется. Владельца карты посылают с его заявлением в пешее эротическое путешествие с вероятностью близкой к 100%. И делает это, как правило, сам банк держателя карты (даже не пытаясь обратится в банк магазина). Ну или банк держателя карты компенсирует своему клиенту деньги сам (редко, но случается и такое).
Т.е. 3ds это не только и не сколько про защиту держателя карты, это про то, кто будет нести ответственность за cargeback.
UPD: Выше в комменте Stan_1 написано что да, типа чтобы покупателю было меньше телодвижений, зато и сами платим бОльшую комиссию и рисков больше.
Недавно вот сливали 5 тыс. карт Сбера — там номера карт есть, полные. Можно идти и покупать все что хочешь в штатах, получается…
Спасибо вам за полезную информацию. Значит и просто номера карт лучше нигде не светить, не то что сроки, не говоря о пинах и cvv.
Кстати, касательно срока, это получается можно любой рандомный срок указывать, больший чем сегодняшний месяц, не обязательно реальный указывать с карты?
А номер карты — да нигде никогда светить нельзя. Именно поэтому на всех чеках пишут только последние 4 цифры номера.
4 последние — это не секретная инфа (там последняя — вообще контрольная). Первые 6 могут показать магазину, но магазин никому их показывать не должен.
Основан на реальной истории произошедшей в США — diletant.media/articles/32287350
Люди по телефону довольно таки внушаемы оказались…
Транзакционное поле экспериментов. А статье и правда место на пикабу.
Ну, мои милые, — говорит Меркисон, — давайте раскинем мозгами и обдумаем план, как разбить неприятеля наголову. Что, если в то самое время, как я обмениваюсь сигналами с тем серым субъектом, вы, джентльмены, проходите мимо — о, конечно, случайно, совершенно случайно! — и восклицаете: "Алло, Мерк!" — и удивляетесь неожиданной встрече, и дружески жмете мне руку. Тогда я отвожу этого субъекта в сторону и сообщаю ему, что вы тоже грассдейлские жители, Дженкинс и Браун, и что у одного из вас бакалейная лавка, а у другого магазин гастроном. Что вы превосходные люди и тоже не прочь попытать счастья здесь, на чужой стороне. "Что ж, — говорит он, — отлично, зовите и их, если они желают умножить свои капиталы". Ну, как вам нравится этот проект?
Что ты скажешь по этому поводу, Джефф? — спрашивает Энди и глядит на меня.
Сейчас, — говорю я, — вы услышите, что я скажу! Я скажу: давайте уладим все это дело сейчас же. Зачем канителиться попусту?
И достаю из кармана мой никелированный револьвер, калибр тридцать восемь, и раза два поворачиваю его барабан.
- Ты, коварный, безнравственный, шкодливый кабан! — говорю я, обращаясь к Меркисону — Выкладывай-ка на стол свои тысячи. Да пошевеливайся, а не то будет поздно. Сердце у меня мягкое, но порой и оно закипает от праведной злобы. Из-за таких негодяев, как ты, — продолжаю я после того, как он выложил деньги, — на свете существуют суды и темницы. Ты приехал сюда похитить у этих людей их деньги. И разве можно оправдать тебя тем, что они в свою очередь собирались ограбить тебя? Нет, любезнейший. Ты в десять раз хуже, чем тот, промышляющий долларами. Дома ты ходишь в церковь и притворяешься почтенным гражданином, а потом тайно ускользаешь в Чикаго, чтобы околпачивать людей, создавших безупречную солидную фирму для борьбы с презренными мерзавцами, в число которых ты сегодня собирался вступить. Откуда ты знаешь, что тот человек не обременен многочисленной голодной семьей, пропитание которой всецело зависит от его деловых операций? Все вы считаетесь достойными гражданами, а сами только и глядите, как бы заграбастать побольше, не давая взамен ни шиша. Не будь вас, разве существовали бы в нашей стране биржевики, перехватчики чужих телеграмм, шантажисты, продавцы несуществующих шахт, устроители фальшивых лотерей? Не будь вас, эти социальные язвы исчезли бы сами собой. Тот человек, который хотел всучить тебе подложные доллары и которого ты сегодня собирался ограбить, — может быть, он много лет трудился, чтобы придать своим пальцам необходимую ловкость и овладеть мастерством? На каждом шагу он рискует и своими деньгами, и свободой, а в иных случаях — жизнью. Ты же приходишь сюда, как святоша, ты вооружен до зубов и своей почтенной репутацией и секретным почтовым адресом. Если ему удастся заполучить твои денежки, ты вопишь: караул! полиция! Если же счастье на твоей стороне, ему приходится закладывать свой серый костюмчик, чтобы купить себе ужин, — при этом он молчит и не жалуется. Мы с мистером Таккером хорошо раскусили тебя, — говорю я, — и приняли меры, чтобы ты получил по заслугам. Давай сюда деньги, ты, травоядный ханжа!
О.Генри «Стриженый волк»
«В поезде Энди очень долго молчит. А потом обращается ко мне:
— Джефф, можно задать тебе один вопрос?
— Два, — говорю я. — Или сорок.
— Вся эта идея пришла тебе в голову еще до того, как мы тронулись в путь с Меркисоном?
— Еще бы! А как же иначе? Ведь и у тебя было на уме то же самое?
Энди опять умолкает и полчаса не произносит ни слова. Видно, на него порою находит затмение, когда он не вполне понимает мою систему гуманности и нравственной гигиены.
— Джефф, — говорит он, — я очень хотел бы, чтобы ты как-нибудь на досуге начертил для меня диаграмму твоей пресловутой совести. А внизу под чертежом — примечания. В иных случаях это было бы мне очень полезно — для справки.»
С нетерпением жду развязки. Ну а на токсичные комменты про Пикабу и маркетинг в конце статьи не заморачивайтесь: сколько людей — столько мнений.
Кстати, ваша история — готовый сценарий для сюжета реалити-шоу «Решала» (Офсайт).
Монетизация возможна, наверное :-)
Всем доброго! А публикация аудио-записи разговоров будет? Вроде чой-то такое было обещано или ошибаюсь?
Почему бы и нет? Был бы маркетинговый ход года )
мне тоже кажется, что все как-то вокруг положительной-отрицательно рекламы мошенников, сбера, тинькова, обогревателя вертится. Это как вопрос в Ёбурге: Как по паспорту зовут Аркадия Михайловича Чернецкого (был такой мэр в городе Ё, если что). Если что мне не кажется реклама обогревателя в посте про мошенничество хорошим и эффективным ходом. Через пару дней в голове останется связка "мошенники" = "обогреватель". Если что мозг (особенно рептилоидная его часть) так работает на длительное запоминание. Сейчас в супер моде в узких кругах "экспертный сторителлинг", скоро будет в моде "эксклюзивные глобальные хэштеги", другие новые фичи, особенно среди продуктов от 1л и выше), а не прямой маркетинг услуг и их продажа"
Куча сип номеров, модификация голоса и натренированые несколько персонажей (включая чела из восточной европы — в Американском представлении конечно), виртуальная машина с виндой, самописный онлайн банк для внушительности и так далее. Некоторые разговоры доходили до 10 часов, настолько сильно мошенники хотят денег. Там и IRS, и «продажа защиты компа от взлома» и «ваши счета компрометировали» (описываемый автором скрипт). Посмотрите, не пожалеете.
Как пройти собеседование в мошеннический колл-центр: 1) Выписать все слова из этих ваших интернетов на тему «банковская деятельность», 2) смешать с глаголами «Снимать, ОБЕЗНАличивать, внести, поймите» и с предлогами, 3) представляться сотрудником безопасности ПАО Сбербанк, 4) периодически извиняться и говорить, что вас оштрафуют, если клиент
Телефонные мошенники. Действие третье, в котором я получаю документацию о том, что моя банковская ячейка создана