Цитата |
---|
vasilisk30 пишет: Вся социальная инженерия строится на иллюзии осведомленности когда звонящий мошенник называет абонента по имени- отчеству и представляется сотрудником банка клиентом которого является абонент. |
Видимо, инфоповодом к нынешней заметке стали многочсленнные звонки клиентам Совкомбанка по карте Халва. Дело в том, что там для входа используется номер телефона. И нет никакой CAPTCHA, которая могла бы защитить от перебора. Злоумышленники просто пробуют все номера подряд, и кода сообщение "не клиент" сменится на "введите код для входа", набирают именно этот номер. Человек явно является клиентом банка по данному продукту, остаётся только разыграть правдоподобный спектакль.
Цитата |
---|
vasilisk30 пишет: Подмена номеров стала возможным когда изобрели нецифровые номера. Это когда вместо номера -слово или название.В угоду игровой индустрии Мошенники очевидно научились делать буквы чтобы они выглядели как цифры-это самое логичное объяснение. |
В данном конкретном случае - идёт подмена кода страны. Вместо +7800хххххх используется +8800хххххх. Никаких букв, просто другая цифра

Покупался ли реально этот номер в Бангладеше или сделана подмена номера - вот не готов сказать.
В принципе, подменить номер в служебной информации, передаваемой при вызове, - очень даже возможно. Собственно, оборудование любого более-менее серьёзного оператора связи способно такое проделать. Как со звонком, инициированным из инфраструктуры этого оператора, так и со звонком, который транзитом проходит через коммутаторы. Почему не делают? Потому что лицензия на оказание услуг связи стоит таки подороже, чем потенциальные профиты от несанкционированной модификации заголовка. Кто делает подмену идентификатора вызывающего абонента легально, - операторы IP-телефонии. У некоторых из них есть возможность при приземлении вызова из цифровой среды на сети ТФОП указать не номер своего шлюза, а номер абонента. Важно, что оператор перед тем как настроить представление номера абонента, обязательно должен удостовериться, что будет указан номер, реально принадлежащий данному клиенту. В случае юридического лица это скорее всего будет договор на использование указанного стационарного (или виртуального) номера. В случае если это частное лицо, то я сталкивался с вариантами, когда принадлежность номера подтверждалась вводом контрольных цифр, которые были направлены на нужный номер (путём СМС или голосовым вызовом), или же когда требовалось указать последние 4 цифры номера, который определился при контрольном прозвоне клиентского телефона, подлежащего верификации.
@.