Как стать автором
Обновить

Комментарии 46

Когда уже МВД будет ловить телефонных мошенников, а не просто быть филиалом по оценке ущерба, который они и должны предотвращать? А то разве что анализ ДНК ещё при покупке симки не делают, а как ловить, так у них лапки.

Это сложно, а план можно и делами за фоточки и лайки вконтактике выполнять, не выходя из кабинета.

Анализ днк и умственных способностей надо было на этапе зачатия делать, но у нас вместо евгеники пролайферство. Итоги очевидны.

Ну есть же всякие докторы наук которые ведутся...
У меня на пример жена поехала в отпуск к родственникам, их не было, позвонили на домашний, представились Ростелеком, назвали фио сестры, и сказали что она не передает данные, ваш домашний отключаем (а без него в деревне печаль), жена перепугалась и назвала данные... Благо без кодов....

На радио ведущая, что расказыает про жуликов в новостной рубрике, просто занята была и в стиле "да что хотите, давайте быстрее" и тоже сказала что попросили...

Так что, тут даже всё зная, могут просто подловить..

А как их ловить? Если они звонят из-за рубежа. При том часто используют подмены номеров и прочее.

Тут нужен полный контроль всего трафика, чтобы ни один звонок не был анонимным. Чтобы каждый звонок, включая ip-телефонию и прочие техно-звонки, можно было проследить до отправителя, до его реальных паспортных данных.

Собственно, к этому дело и идёт, но местная публика первой начинает возмущение по этому поводу.

А если что-то человеку голос в голове сказал, будем голоса ловить? Работать надо на своей стороне, а не на удалённой.

Не обязательно. Сильно поможет хотя бы так, чтоб определитель номера показывал настоящий номер, а с ip-телефонией ничего не показывал. Так будет сильно легче научить людей понимать, что это скорее всего мошенники.

Можно, только с этого человека взять нечего, он за 10 т.р. разместил у себя дома sim хаб. Даже если его сажать, завтра появятся новые готовые за эту сумму все что угодно сделать.

В чем проблема зарубежа кроме того, что его считают и расхваливают как врага?

Тут нужен полный контроль всего трафика

Нет, я думаю, что надо бы сначала проверить насколько эффективны всякие законы типа старухи Яровой, по которому надо потратить дохулиард денег, а выхлопа из него ноль целых фиг десятых и отменить к чёртовой матери, потому что выглядит так, что плодят мошенников как раз именно те, кто за этот закон голосовал. Кто-нибудь знает хоть одного человека, который бы сказал: "Благодаря закону Яровой, помогло!" ? Ну, кроме тех, кто попивает холодное пивко на своей вилле где-нибудь в Испании: "Ну, за закон Яровой!"

Там телефонные номера оформляются или на бомжа Васю или на ООО "Помойка". Деньги снимаются наличными из банкомата. Поймать при всём желании никого не поймаешь. Особенно если след уходит в недружественные страны

Вот у банкомата и ловить

А если хоть какое-то подтверждение зарубежности звонков, кроме заявления заинтересованных?

Когда надо моментально находят. А холопы могут и потерпеть.

так а что их ловить то? часть и так уже сидит и это не мешает им "звонить из службы безопастности Сбербанка".

То есть можно будет нажать «забыли пароль» и сбросить вызов произвольному абоненту? Класс.

Ну заболтался родственник по телефону, можно кикнуть.

"Если номер не из списка проверенных и ранее не звонил абоненту, звонок прерывается при получении кода."
Тогда мошенники будут звонить заранее, а вымогать код будут на втором или даже третьем звонке.

Интересно, насколько глубоко по времени они будут хранить информацию об уже совершенных звонках (если извлекать это из штуки, которая работает из-за Закона Яровой, то пока будет идти перебор всех ранее совершенных звонков абонент будет достаточно долго ждать)

если извлекать это из штуки, которая работает из-за Закона Яровой ... абонент будет достаточно долго ждать

ТСПО научили же быстро трафик обрабатывать? Уверен - проблем быть не должно. Нет желания использовать эту "услугу" на благо общества.

ТСПУ работает по "чёрным спискам", которые легко закешировать

Детализация звонков была еще до всяких яровых

Не знал, что детализацию звонков (пусть даже просто список номеров) можно получить в реальном времени, когда уже совершается звонок, особенно на оборудовании, которое осуществляет соединение (посмотрите обобщённую архитектурную схему, как сейчас работаю сотовые сети при совершении звонков).

это не защитит, если мошенники это твои близкие.

Гендиректор TelecomDaily Денис Кусков считает, что все операторы будут внедрять такие функции. Он отмечает, что теперь основная активность мошенников перешла в мессенджеры.

какой удобный повод поотключать все идеологически неверные мессенджеры, которые не дадут слушать аудио/видео звонки в целях безопасности абонентов

Новая услуга "автопрерывание любых звонков" с постоянным долблением post запросом на госуслуги с конкретным номером...

Там тоже не дураки сидят...

если после прерывания номер будет вноситься в бан лист и перезванивающий(е) тоже то скоро они не смогут куда-нибудь дозвониться - главное чтобы жертва не перезванивала сообщить полученый по смс код

Там есть лимит и если получать слишком много смс на номер он встанет в стоп лист и смс на него отправляться не будут

Оператор «Т‑Мобайл» использует систему «Нейрощит» с 2022 года.

Хорошее название системы. Сразу говорит о выполняемых ею функциях.

 В будущем такая защита появится и для звонков через мессенджеры, например Telegram и WhatsApp.

Мобильный интернет будут абоненту блочить? Чудесно, просто чудесно. А если я через WiFi по ватсапу говорю? Надо доработать, чтобы проводной интернет тоже пропадал.

Нет, у мобильных операторов давно работает DPI - они знают с каким хостом ты соединен через мобильный их инет, наверно будут замедлять, тормозить трафик до VoIP серверов мобзвонилок...

А если у абонента на телефоне постоянно запущен vpn?

Ну так-то технически грамотные могут отвечать сами за себя. Только надо лишние блокировки убрать, чтобы чайникам не надо было ставить vpn для просмотра youtube, и vpn был бы у тех, кому реально нужен.

И не единого разрыва!

потому-что аппарат двухсимочный

всё равно сброс звонка позволит жертве хоть сколько-то отойти от трёпа мошенников и задуматься.

'Мошенники уже почти получили ваши деньги и они готовы на все. Они захотят помешать нам (службе безопасности) защитить ваши деньги и могут попробовать прервать наш разговор, так что в случае чего мы попытаемся вам перезвонить по защищённом каналу'

Это же всё жуткие костыли, при этом возможные способы обхода уже предложены в комментах.
Единственная действенная техническая мера, которую я вижу - это введение искусственной задержки выполнения для важных операций. То есть не "смена пароля госуслуг по коду из смс", а "регистрация заявки на смену пароля с отложенным на 24(?) часа исполнением". И в процессе ожидания - информирование пользователя (и, возможно, его доверенных лиц) о предстоящей операции по всем доступным каналам связи.
Я понимаю, что все мы привыкли к мгновенной реакции "нажми на кнопку - получишь результат", но если заранее знать о том, что операция не будет мгновенной, то особой фрустрации быть не должно.
С банковскими переводами сложнее конечно, но если речь идёт не о микротранзакциях, а о переводе крупных сумм, то такие вещи обычно не случаются спонтанно и внезапно. Можно заранее зарегистрировать "протокол о намерениях": "собираюсь завтра перевести не более 100500 денег для оплаты сепулек" (опционально сразу с указанием адресата).

Да не нужны сутки. Большинство кмк мошеннических операций, проводится менее чем за час, иначе "клиент" начинает что то подозревать или даже включает мозг.

Главная их цель, присесть на мозги, стоит дать жертве подумать и она сорвётся.

Это уже детали реализации. Дополнительное время может понадобиться если нужно, чтобы доверенное лицо успело получить информацию и среагировать. Возможный сценарий: добавить себя в качестве доверенного лица для родителей в возрасте, которые с информационными технологиями на "Вы".

В любом случае система, в которой потенциально деструктивные и необратимые операции могут быть выполнены всего лишь по предъявлению нескольких символов кода, крайне уязвима для методов социальной инженерии и должна быть усовершенствована.

Кмк, самая незащищённая часть населения регулярно смотрит телевизор, который и отучает людей от самостоятельности прогнать по нему в течении месяца, что звонить и предлагать назвать код из смс или перевести деньги для безопасности, могут только мошенники и никто другой. Что деньги в безопасности только на счету(или под подушкой, но это не точно). И периодически напоминать об этом. Со временем мысль задержится у них в голове. Если не у всех, то у большинства.

И ввести дополнительный фактор. В случае перевода всей или большей части суммы на неизвестный счёт, звонок не просто прерывается, а звонит оператор банка. Но не отговаривает от перевода(что на руку мошенникам, т.к. они уже засрали мозги жертве), а просит голосом подтвердить перевод.

А не будет этого большинства, "рынок" мошенников обвалится, т.к. вероятность найти жертву меньше, чем найти проблем.

Слишком много нюансов. Постоянный мониторинг сообщений, прослушка звонков, никакой гарантии того, что после звонка человек также не сообщит код из смс, уже в последующих звонках... Гораздо надежнее работают сервисы по отслеживанию номера и различными пометками "спам"

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости