Pull to refresh

Comments 91

UFO just landed and posted this here

А вам не кажется, что эта статья как бы угроза людям, чтобы те не отнимали время у телефонных мошенников, иначе их номер будет использоваться как подменный?

мне вот кажется

Мне кажется, если у человека стальные нервы и он разыгрывает мошенников, он и над обманутыми пользователями тоже поржёт.
Это не «стальные нервы», это «время девать некуда»

звонит тебе жертва и просит вернуть деньги, спрашиваешь номер карты, дату действия и CVV куда сделать перевод. просишь сказать код подтверждения из смс чтобы перевод состоялся. Твою мать кто-нибудь собирается наводить в этом порядок? Сколько можно? Неужели настолько большие чиновники зарабатывают на таком примитивном мошенничестве? Это уже даже не смешно.

Потому что эти мошенники кого надо мошенники. Потом еще вас посадят, потому что прокурор плохо понимает эти ваши подмены номера — номер ваш? — Ваш. Проедемте гражданин, и не *бет.

прокурор плохо понимает, а ответ от оператора - "в нашей сети вызова по данному примеру не обнаружено" должен остудить пыл.

Весь прикол ситуации в том что некоторые(надеюсь не все) операторы, например Билайн, показывают в детализации подмененный номер, а не реальный.

запрашиваем у оператора подмененного номера информацию о таковом вызове и получаем null

не путайте пользовательскую детальку и то что видит оператор - есть небольшие различия.

для воип операторов возможно получить информацию об адресах откуда пришел вызов. (вся межоператорка).

Можно же запросить у оператора список звонков за указанную дату. Это-то прокурор умеет.

А зачем, если есть "неопровержимая улика", а прокурору нет смысла "не верить сотрудникам полиции"?

За сообщения через сеть Тор кого судили? Оператора выходной ноды. Его же "номер", значит, он и виноват.

Там на самом деле с его компа пакеты шли, а тут они даже не шли.

UFO just landed and posted this here

>мошенники стали мстить россиянам, которые нагрубили злоумышленникам или попытались разыграть их.

Звучит сомнительно и это утверждение. Сомневаюсь, что у оператора есть время звниматься этой фигнёй.

А можно источник этих данных привести, иначе не понятно. Я прямо представил себе обиженного мошенника, который кому-то мстит. У них KPI другие - количество лохов в единицу времени. У них не времени на такую фигню.

Так им какие то номера все равно надо использовать. Почему бы не эти?

Явно что решение принял не рядовой звонильщик, жёстко зажатый в KPI, а их начальник. А у него фантазии и свободного времени достаточно. Звонильщики лишь в своей CRM-ке ставят галочки на клиентов-шутников. Какая разница, откуда брать подменные номера — не должно быть сложно взять из списка клиентов-шутников.

А можно источник этих данных привести, иначе не понятно

В статье приводится ссылка. А на хабре, судя по всему, есть и сам Сергей Голованов: @k1k, можно попробовать задать ему вопрос.

Ссылка на комерсант, который ссылается на известия, которые ссылаются на своё же "эксклюзивное расследование", которое ссылается на одно голословное заявление. Ну, как бы журналистика, которую мы заслужили :-)

А вам ни разу не перезванивали с оскорблениями? Мне перезванивали. Там бывают очень обидчевые люди, и если десятый чел подряд не лох оказался можно и сорваться.

Однажды не дослушал одного товарища с инвестициями, сказал, что слишком бедный для его финансовой магии вуду, он потом еще две минуты названивал. Я прям удивился его настойчивости.
Кстати, эти господа добрались и до крымских номеров. Раньше только моя девушка с московским номером страдала, а теперь и мне раз в неделю с материка звонят...

Вот, кстати, да, в последнее время тоже отметил, что стали «бороться за каждого клиента». Если раньше достаточно было просто сказать «до свидания» и повесить трубку, то последние несколько раз они практически сразу перезванивали, и пытались продолжить прерванный разговор. Приходилось explicitly посылать их в спортлото…
Интересно, на что они расчитывают? Что раздражённый абонент со злости переведёт им денег?

Я думаю слово "рассчитывает" в принципе не применимо к таким работникам.

У Вас нет в смартфоне функции, которая запрещает повторный звонок ранее, чем через пару минут? Очень помогает.

Мне заблокировали личный кабинет в банке тремя неправильными вводами пароля. Так их штатная спаморезка фильтрует в андроиде, а этот молодец - единственный пробился за несколько лет.

А одному мне непонятно, нафига при покупке сим-карты требуют паспорт, если мошенники все равно могут звонить с любого желаемого номера?

Если совсем грубо, то насколько я понимаю подменить можно только Caller ID на экране у того кто принимает звонок. Телефонный провайдер по идее всё равно в состянии определить кто звонил на самом деле.

Так почему тогда этих мошенников не ловят?

Вы должны подать заявление в полицию, полиция должна запросить у провайдера логи. Насколько это хорошо или плохо работает в России я лично судить не берусь.

Я пробовал подавать заявление в полицию, когда на лобовое стекло моей машины сбросили из окна дома бутылку. Полиция не смогла даже записи с городских камер получить (а обычным людям их не выдают). Так что думаю, что и в этом случае полиция работает ровно так же.

Ну вот вам и ответ. Ну и я бы сказал что при покупке сим-карты требуют паспорт совсем не для того чтобы потом на основании этих данных телефонных мошенников ловить :)

Насколько я читал по теме, там сложности на этапе "полиция приходит во ФСИН и просит разрешения поискать то - не знаю что у кого-то - не знаю кого". Им в этом не то, чтобы содействуют. Естественно, пока все это формальное рукоблудие происходит, симки уже давно лежат в параше.

Но паспортные данные владельцев симок-то у оператора все равно остались, какая разница где лежат к тому моменту сами симки?

Все эти телефонные мошенники, ботоводы, закладчики тратят симки пачками. В редком, самом лучшем случае, симка будет зарегистрирована на какого-нибудь таджика без прописки в РФ.

Ну вот и я о том же - требованием паспорта добавили гемора обычным людям (все в итоге утечет в сеть), а преступники как пользовались симками анонимно, так и продолжают

симка будет зарегистрирована на какого-нибудь таджика
Да, но здесь вступает в игру другой момент: номерная емкость не безгранична.
Учитывая, что сотовой связи 25+ лет и много желающих «попользоваться симкой и выбросить», номера при подходе «тратят симки пачками» должны были давно закончится.
Раз этого не произошло, значит мошенники не заинтересованы раскидываться симками направо и налево.
Симки уже давным давно используются по кругу. Причём даже не по второму.
В некоторых случаях даже не используется задержка на хранение для «остывания» номера и его практически сразу пускают в продажу.

Потому, что номер надо выдавать не оператору а конечному владельцу. Технически в теории это вполне реально.

Hidden text

Ню-ню. Это вот двухнедельной давности дудос. Пока что вижу две разные пачки, 673 кончилась, 879 распечатали.

На сколько я слышал, звонки идут(шли?) из за границы(потому и проблема ловить/блокировать). И только недавно додумались, что звонок с внутреннего номера не может оттуда идти.
Для мобильных это тоже решаемо.
Плюс можно сделать оперативный чёрный список, если с ОПСОСа/виртуального ОПСОСа(АТС) идут преимущественно звонки от мошенников(не важно с настоящего или с подменного номера), то можно блокировать его(либо помечать звоноки если возможно).
Ранее сообщалось, что трафик идёт порой внешне странными и нелогичными путями(потому что дешевле). Сейчас это вроде как устранили в законодательном порядке.
Вместо того чтобы идти напрямую(и путь напрямую есть), он запросто мог повернуть на 90 градусов и сделать петлю через соседнюю страну.
Для телефонии(если это не банальные трубки с симками) трафик можно куда угодно завернуть, а там ищи концы. Для одного запроса в интерпол(или куда там) сумма слишком мелкая, а можно ли объединить дела в одно я не знаю(но вероятно были свои трудности).
По поводу мест лишения свободы(в случае использования обычных телефонов) это давным давно можно выявить и пресечь. ОПСОСы умеют определять локацию и блокировать телефоны(так что замена симки не поможет). В сложных случаях, микро/фемто соты и белый список.

Не важно как идет трафик. Если он идет из наших колоний (на минуточку, мест, которые полностью контролирует государство де-юре), то никакие полумеры не помогут. "Тут всю систему менять надо", — как говорил один сантехник.

Проблема в контроле государства самим себя. Как живой пример, ФСКН, который судя по уголовным делам, сам стал крышевать бизнес наркотиков.
Или колл центр в СИЗО, который не мог существовать без крыши наверху.
Но находят же как то. Пусть с существенным опозданием и возможно совсем проворовавшихся. А теперь ещё и капитал за границу не выведешь, а тот что был уже арестовали и собираются забрать на свои/другие нужды(либо уже это сделали). Что как бы нарушение собственного закона, но когда нельзя, но очень хочется, то можно.
Я вижу решение только в создании конкурентных независимых органов которым за найденное нарушение у коллег идёт существенная премия.
Либо в контролирующем органе, напрямую подчиненный президенту с соотв. прямой выплатой з.п. и удвоенной ответственностью(х2 к сроку).

В том числе потому что:


  • есть легитимные применения подмены (и даже если логи собираются и концы найти можно — это ж трудится). да, и для случая когда подставляется Российский номер а исходно звонок инициирован не из России (пример — да хоть скайп, есть там опция звонить со своего номера, надо им указать его и проверить).
  • оператор мошенника может быть не только не в России а в стране которая с удовольствием пошлет подальше запрос российской полиции.
есть легитимные применения подмены

На самом деле это даже не всегда можно подменой назвать. У меня например два номера. Один длинный, "официальный", от самого провайдера. И второй, короткий, удобный, который я каждый раз забираю с собой когда меняю провайдера или даже жильё.


Когда я куда-то звоню, то на самом деле делаю я это с длинного номера, а высвечивается у всех короткий. Раньше это всё "переключалось" где-то у провайдера, а с вводом VoIP это грубо говоря вшивается в настройки моего роутера.

Сообщаем вам, что звонок отображаемого номера +7(800)555-3535 был совершен с реального номера +1(555)999-LOHI принадлежащего «Nash Protivnik LLC».
"#define TRUE FALSE" — удачной отладкпоимки
Ну как-то так например

Ну звонить они могут с любого, но любой звонок на этот номер придет точно вам. И СМС с кодом авторизации тоже придет вам, так что есть некоторая гарантия, что человек, который ввел код авторизации отправленный на проверенный номер и есть вы.

Однако, как известно, спецслужбы могут предложить оператору внезапно заблокировать вашу сим-карту и выпустить новую для себя, при необходимости.

Такая гарантия могла бы существовать разве что если бы симку прямо в офисе оператора вживляли мне в голову.

Ну так и предъявленный паспорт не 100% гарантия что вы - это вы.

В паспорте есть фото, с которым можно сравнить предъявляющего в случае сомнений.

Найти похожего человека при желании не так уж и сложно. Особенно если фотографию для паспорта делали в 20, а сейчас вам 44 :)

Чтобы всякие госуслуги и доступ к банковским счетам завязать на симку. И если потом у вас уведут все деньги, сказать, что это вы сами сделали, симка же ваша.

Дальше мошенники будут мстить вообще всем, кого не удалось обмануть? А потом — и тем, кому не удалось дозвониться?
тем, до кого не удалось дозвониться?
— не подсказывайте!
В целом, замусорить базы антиспамов подменяя номера на безвредные вполне реально.
Тогда через какое-то время все у всех будут в спам-базах и никто никому не дозвонится :)
Тогда мы наконец уйдем от телефонных звонков как способа общения, как в свое время случилось с email.

Как только качество голоса через интернет станет сопоставимо с качеством при телефонном вызове, все попытаются уйти в мессенджеры. Однако сразу наткнутся на проблему, что звонить смогут только на известные номера из своих записных книжек. И к ним никто запросто не позвонит. Взвоют и все придет к текущему положению. Либо ты открыт для мира и тогда лови спам, и или закрыт, но для других нужных тебе собеседников недоступен...

Идеальный вариант — это когда абонент сам создаёт произвольное количество номеров и управляет ими. Нужно продать диван: создал номер, поместил его в объявление, продал диван — номер уничтожил. А если по этому номеру звонит «финансовый отдел банка ВТБ», это явно мошенники.
Этот механизм давно уже используется на том же Авито(для некоторых объявлений).
И номера конечны. Рано или поздно их кто то занимает.
Этот механизм давно уже используется на том же Авито
Этого мало. Абонент должен иметь возможность дать банку свой секретный номер, известный только банку. Аналогично — номер для работы, номер для родственников. А если любой номер попадёт в базы, легко поменять только один номер.
И номера конечны
Мы же говорим о гипотетическом переходе в мессенджеры. Там длина номера не ограничена, хоть 512 бит. Практически наверное будет достаточно полностью рандомных GIUD-ов (128 бит). Их не так сложно продиктовать, и номерная ёмкость достаточно большая.
Этого мало. Абонент должен иметь возможность дать банку свой секретный номер, известный только банку. Аналогично — номер для работы, номер для родственников. А если любой номер попадёт в базы, легко поменять только один номер.

Минимальное решение — https://www.tinkoff.ru/about/news/28112018-tinkoff-mobile-improved-virtual-number/


Услуга «Виртуальный номер» позволяет клиентам Тинькофф Мобайла полноценно пользоваться двумя номерами, зарегистрированными на одну SIM-карту. При этом траты на мобильную связь не увеличиваются: виртуальный номер использует пакет минут, SMS и счет основного номера. С помощью этой услуги абоненты могут звонить и отправлять SMS, не раскрывая свой основной номер. Например, когда нужно разделить рабочие и личные звонки или разместить объявление в интернете.

Более серьезное решение:
Zadarma или другой VoIP + сколько угодно виртуальных номеров. но 120 рублей в месяц за номер + прием звонков на их клиент(или другой SIP-клиент) либо еще и за переадресацию платить.


В принципе можно для начала ограничится тем что есть номер для банков и госуслуг а есть для всего остального… но вот тот же Тиньков например считает что пользователей нет в этом потребности. Всякие предложения с допкэшбэком за оплату какого то сервиса требуют чтобы пользователь авторизовался в сервисе с того же номера который прописан как контактный у тинькова.

Это всё сложно и стоит денег.
Был бы мессенджер, где это всё делается в пару кликов…

Увы, вряд ли такое появится. Прошли времена, когда кто-то придумывал сервисы для людей, или когда люди самоорганизовывались в сети.
Ну ОПСОСы так или иначе будут шевелится, если не хотят окончательно превратится в интернет шлюз.
Утрата доверия и проникновение месссенджеров потихоньку делает своё дело.
Окончательно забыть обычные звонки не даёт качество звонка и отсутствие кроссплатформенности(в плане чтобы сообщение/звонок могли перейти к примеру из вацапа в телегу и т.п.).

качество голоса через интернет? а чем он сейчас не устраивает?

GSM - 12 бит

g711 - 16 бит

Opus (telegram) - 16 бит

У голосового трафика в мобильных сетях приоритет перед интернет-пакетами, поэтому вы нормально можете разговаривать на площади 3х вокзалов в час пик, в то время как интернет будет еле ворочаться....

Пакеты с голосом должны быть доставлены полностью, при этом укладываясь в определенные пределы (jitter). Если пакет запаздывает, он отбрасывается. Такие задержки обычно пытаются компенсировать jitter -буфером, но он динамический, а слишком большой размер приводит к запаздыванию голоса... Поставьте Zoiper на свой телефон, он обычно показывает качественные характеристики разговора, и вы очень удивитесь, насколько даже ваш домашний стабильный интернет весело пропускает пакеты... Не говоря о мобильном, когда ваш голос начинает конкурировать с трафиком с YouTube с соседнего телефона....

Да, кодек опус позволяет генерировать недостающие пакеты на основе апроксимации и вы реже слышите паузы в разговоре, но всё-таки это ни в какую не сравнится с HD-качеством голоса мобильного разговора..

Позавчера через телеграм звонил — слышал свой голос на полной громкости с секундной задержкой. Я собеседника тише слышал, чем себя. У сотовых операторов лет 16 такого не встречал.

Вероятно, ваш собеседник пользовался десктопной версией и выводил звук на колонки? Конечно раздражает, когда ты сидишь в гарнитуре, а твой собеседник не утруждает себя таким ограничением.

достаточно нормального направленного микрофона (та же кардиоида). (помнится с год назад тут уже было сравнение компьютерных usb микрофонов)

Режим динамика как-то это режет же.

"слышу себя" - вопрос к интернет провайдеру и любовью к нату (даблнату (привет теле2 и рт)) - в межопе всё по сипу идет.

Как связаны интернет-провайдер и эхо при звонках через телеграм.
Провайдер скажет: «я ваши UDP-пакеты доставил? Доставил! Без потерь и ошибок? Да! Что от меня ещё надо?»

на данный момент операторов не так мало, чтобы держаться за того, кто так отвечает.

UFO just landed and posted this here

Не попытаются. У нас уже несколько лет как почти все телефоны в городе перевели на VoIP. То есть все давно уже "звонят" через интернет. Но в мессенджеры никто особо не уходит и от обычных телефонов и номеров не отказываются.

Мошенники мстят ... а за что?! За то что не плотют денхи?!

"Ты виноват уж тем, что хочется мне кушать" (с)

Эээ ... то есть тебя в морду - а ты редиска еще и сдачи дал?

.. мошенники пошли .. с тонкой душевной организацией ..

На самом деле похоже на правду. В начале лета звонили мошенники номера которых определялись как чистые из разных регионов РФ.

Самое интересное, что происходит при использовании различных определителей мошенников.
Номер попадает в блокировку, а дальше что? Прощают его через полгода/год?

Звонили тут мошенники 6 раз за два дня, и каждый раз с нового номера в разных регионах. Бросаешь трубку — через 20 сек звонок с другого номера. Видимо есть какой-то стык у них с операторами в РФ, где позволяется подмена номера на российские.
На госуслугах есть форма сообщения о факте такого звонка — https://www.gosuslugi.ru/600465/1/form

путём использования их номеров телефонов в качестве подменных
Столкнулся с этим на собственном примере еще до начала пандемии. Странно, что компания Касперского заговорила об этом только сейчас.

Осенью в Госдуме рассмотрят законопроект о создании единой системы проверки данных абонентов.
Скорей бы… Реально достали эти спамеры, мерзавцы.
Sign up to leave a comment.

Other news