Большинство компаний даже не стараются озаботиться тем, чтобы данные их клиентов не попали в чужие руки
За год, по данным МВД, число киберпреступлений в России выросло на 94,6 %. Но риск столкнуться с телефонным мошенничеством в несколько раз выше, чем с хакерской атакой. Пользователи интернета рассказали, откуда у многочисленных контор и злоумышленников могут оказаться телефоны россиян. Как уберечь себя от бесконечных звонков, цель которых – ваши деньги, рассказываем в материале «ФедералПресс».
Обычно данные у жертв выманивают с помощью звонков от якобы «службы безопасности» самого известного банка страны. Звонящие обращаются к клиенту по имени-отчеству и угрожают, что, если он сейчас не выдаст пароль от интернет-банка (данные карты, коды CVV, CVC2 или номер из СМС), то его карту заблокируют. Звонят и мужчины, и женщины, иногда на заднем фоне даже слышен «гул колл-центра». Задача мошенников – максимально огорошить свою жертву, сделать так, чтобы она растерялась и назвала заветные данные, чтобы потом украсть деньги со счета.
Схема нехитрая и рассчитана на тех, кто еще отвечает на звонки с незнакомых номеров и не понимает, что банк никогда не спросит данные карты клиента. Ее применяют в основном те, кто отбывает наказание в местах лишения свободы. «Тюремных колл-центров» стало так много, что недавно Федеральная служба исполнения наказаний попросила 3 миллиарда рублей из бюджета на оборудование, которое глушит сигналы сотовой связи. Оставим в стороне вопрос, как телефоны и сим-карты попадают в зоны. Нас интересует другое – откуда звонящий из условного Оренбурга знает имя-отчество человека из Питера? Как и кто сливает базы телефонных номеров мошенникам?
Похоже, самый распространенный случай – базы данных передают мошенникам колл-центры. Пользователь Pikabu под ником uloto4ka рассказала, что так или иначе со сливом номеров связано 99 % компаний, использующих «холодные» звонки (когда обзванивают потенциальных клиентов, с которыми компания ранее не имела дела).
Со слов автора, она работает в колл-центре восемь лет. Это специализированная организация, которую нанимают компании для рекламы и продажи продуктов, будь то кредиты и займы, тарифы или другие услуги. Компаниям обычно и дешевле, и удобнее нанимать колл-центры, чем содержать свои.
Женщина трудилась в колл-центре на «Ростелеком», «Сады России», GetTaxi, «Просто Деньги», «Домашние Деньги» и ряд других организаций. За все годы работы женщины только одна из компаний-клиентов заботилась о личных данных людей из базы контактов.
«Даже на позиции оператора я уже видела все номера телефонов, с которых звонили или по которым звонила я. В программе-телефонии колл-центра, в котором я работала, не было функции скрытия номера. Через некоторое время мы перешли на удаленку. Меня перевели в супервайзеры, и я получила администраторский доступ. В нашем колл-центре было еще четыре такие позиции. Уже на этот момент я могла выгрузить логи работы абсолютно всех сотрудников и скачать все эти данные в excel-формате», – написала uloto4ka.
Со временем колл-центры без офиса, в которых сотрудники работают на удаленной основе, приобрели огромную популярность, продолжает пользователь. Зачастую это были теневые фирмы без регистрации себя и своих сотрудников. На работу, утверждает женщина, они принимали людей из России, Белоруссии, Казахстана, Таджикистана, с Украины и из других стран ближнего зарубежья. Естественно, теневые фирмы не заботились о том, чтобы их сотрудники не видели телефоны из базы.
«По итогу сотни тысяч наемных сотрудников качают и в последнее время все чаще продают личные данные. Покупатели баз сами пишут операторам, руководителям, супервайзерам, те сливают готовые [базы]. Ежедневно качается, выгружается. А иначе как? Почти любая компания, с которой заключается договор, работает со своей CRM-системой, и в ней администраторы в любом случае видят номера, а иногда и операторы! Сотни операторов!» – подчеркнул автор.
Женщина негативно отозвалась о подобной системе в одном из крупных федеральных банков, который, по ее словам, покупает дешевые базы (0,5–1 рубль за номер) и нанимает операторов холодных звонков. Неважно, как много раз человек жаловался в банк и просил вычеркнуть свой номер. Звонит не банк, а сотни контор без регистрации и названия, утверждает uloto4ka.
Косвенно истории о том, что крупные конторы не всегда могут повлиять на безопасность своих баз, подтверждают и истории читателей «ФедералПресс». Так, жительница Екатеринбурга Надежда Белоусова рассказала нам: рекламные звонки стали беспокоить ее после того, как она дала свой номер «Ростелекому». «До переезда на меня не было оформлено услуг интернет-провайдера, и спам-звонков не было. Когда заехала в новую квартиру, подключила интернет от «Ростелекома». Стали регулярно звонить из Dom.ru, «ТрансТелеКома» и других компаний», – рассказала девушка.
В Сети также рассказывают истории, как звонки «из службы безопасности» начинались после того, как номер телефона оставляли в курьерских службах, на сайтах небольших интернет-магазинов. Начинающие предприниматели жаловались, что спам-звонками их стали заваливать сразу после регистрации ИП или ООО в налоговой.
Как защититься от спам-звонков
Заведующий филиала московской коллегии адвокатов «Защита» Анатолий Миронов рассказал СМИ, как минимизировать количество нежелательных звонков. Эксперт посоветовал по возможности не оставлять свои данные для оформления скидок в различных магазинах или соцсетях.
Кроме того, чтобы защититься от рекламных и спам-звонков, можно установить приложение наподобие TrueCaller, «Определитель» от «Яндекс.Браузера» или GetContact. Сервисы сверяют номер позвонившего абонента с базой спама и предупреждают о нежелательном звонке. Конечно, колл-центры постоянно развиваются, используют новые номера с еще незапятнанной репутацией. Однако развиваются и базы приложений. Изоляции от спам-звонков они не гарантируют, но определенную помощь в этом точно окажут. Ну, и главное – никогда не называйте звонящему данные карты, цифры из СМС. При любом подозрении прерывайте разговор, «пробивайте» номер через любой поисковик и звоните в свой банк.
Фото: ФедералПресс / Полина Зиновьева
Летом 2021 года начал набирать обороты новый вид мошенничества с SIM-картами, который позволяет злоумышленникам списывать средства с банковских карт, к которым привязан номер телефона жертвы. Наши специалисты детально разобрались со схемой этого «развода» (который, к слову, довольно сложен и изощрен, так как сочетает в себе несколько ранее известных схем). Рассказываем, как это работает, и как защититься от подобных случаев.
Главное для мошенников — узнать ваш номер телефона
И здесь активно используются методы социальной инженерии.
Один из вариантов получения номера следующий:
- Создание или покупка фейк-аккаунта в мессенджере или социальной сети. При этом создается видимость его принадлежности живому человеку.
- Поиск жертвы. Этот вид мошенничества нацелен, как правило на предпринимателей и владельцев бизнеса, которые привлекают мошенников наличием денег и не избалованностью вниманием. Для их поиска активно используется Facebook и Instagram.
- Выяснение номера телефона жертвы. «Обрабатываемому» субъекту пишут с того самого фейкового аккаунта. В зависимости от специфики жертвы мошенник может представиться, например, одинокой привлекательной девушкой или человеком со схожим хобби, либо окончившим тот же ВУЗ, что и субъект, на которого нацелена атака. На этом этапе цель мошенников — перевести общение в мессенджер, где можно увидеть номер мобильного телефона жертвы или получить его другим способом.
Номер узнали — теперь дело техники
После получения номера телефона жертвы злоумышленники изготавливают дубликат SIM-карты. Для этого используется поддельная доверенность от имени владельца симки. Дубликат, как правило, заказывается в каком-нибудь небольшом офисе мобильного оператора, географически расположенном как можно дальше от жертвы.
Сим-карта на руках, можно приступать к хищению денег
Дубликат симки нужен злоумышленникам для доступа к банковским счетам жертвы. С помощью неё злоумышленники запрашивают в банке восстановление пароля от банковского приложения, для которого очень часто нужна только аутентификация по номеру телефона.
Получив доступ к средствам, их незамедлительно переводят на другие счета. Иногда этого злоумышленникам мало. Они могут попросить у контактов жертвы в мессенджерах или социальных сетях сделать перевод (по знакомому номеру, на привычную карту). И эти деньги тоже благополучно утекают на «левые» счета.
Обращение в банк может ничего и не дать
Самое страшное, что обращение в банк для жертвы этого мошенничества может не дать положительного результата. Обозреватель ESET Станислав Жураковский отмечает, что с точки зрения банков такая ситуация не выглядит как мошенничество. Ведь двухфакторная авторизация в банковских приложениях с помощью SIM-карт является подтверждение личности. А это значит, что, если деньги списаны с помощью вашей симки, банк будет рассматривать ситуацию так, как будто это сделали вы. Получается, что потеря СИМ-карты или изготовление её дубликата третьими лицами равносильна (может даже и опаснее) потере паспорта. Ведь сейчас буквально всё завязано на личный номер телефона: аккаунты в социальных сетях, мессенджеры, банки, сервисы доставки, службы такси…
Так как же защититься от этой сложной схемы?
Не стать жертвой такого мошенничества вам помогут рекомендации экспертов ESET.
Итак, от вас потребуется:
1. Выпустить второй виртуальный номер
Сделать это можно прямо в приложении вашего мобильного оператора. Ну или в офисе. Для его использования не нужно покупать отдельный телефон — пользоваться номером вы будете на том же смартфоне, что и основным.
2. Привязать к этому номеру все «чувствительные» сервисы
Привяжите к нему банковские приложения, службы доставки, такси, социальные сети и другие приложения, через которые можно получить доступ к вашим финансам.
3. Откажитесь от SMS-авторизации в банках
Ее лучше заменить на push в банковских приложениях.
4. Оформите «запрет передоверенности» у своего мобильного оператора
Это исключит возможность получения злоумышленниками дубликата вашей СИМ-карты. Запрет требуется периодически продлевать. Не забывайте об этом.
5. Проявляйте бдительность и давайте номер телефона только «избранным»
Не давайте свой номер телефона незнакомым лицам. И обязательно запретите его отображение во всех мессенджерах, где это возможно (например, в Телеграм есть такая опция) и в социальных сетях (в ВК и Фейсбуке его можно скрыть в контактах). А еще злоумышленников можно запутать: использовать псевдонимы в социальных сетях, добавлять в них ложные сведения, по которым вас сложно идентифицировать (например, неверную дату рождения) или оформить номер телефона на кого-то другого (на супругу, например), чтобы его было сложнее сопоставить с личностью жертвы.
Предупрежден, значит, вооружен, как говорится. Подумайте о безопасности своих денежных средств и примите превентивные меры. Ведь это несложно.
Как можно заспамить телефонный номер нехорошей организации?
Тема в разделе «Курилка», создана пользователем Concord, 31 мар 2010.
Страница 1 из 2
-
- Регистрация:
- 14 мар 2009
- Сообщения:
- 5,381
- Пол:
- Мужской
- Регион:
- Санкт-Петербург
объявление на авто.ру о продаже отличной тачки за смешные деньги.
-
- Регистрация:
- 14 дек 2006
- Сообщения:
- 6,766
- Пол:
- Мужской
- Регион:
- Москва
через скайп автодозвоном ….
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
- Регистрация:
- 26 сен 2006
- Сообщения:
- 22,131
- Пол:
- Мужской
- Регион:
- Москва
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
- Регистрация:
- 16 дек 2005
- Сообщения:
- 383
- Пол:
- Мужской
- Регион:
- Москва
Проще всего порасклеивать объявления на остановках. У мосгортранса новая фишка. Они ставят на дозвон робота, который выносит мозк по указанным в объяве телефонам. Если дослушал его до конца то через 5 мин перезванивает, если нет, то через 45 сек.
-
Объяву в доску-объявлений, причем в разные темы.
-
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
Либо как вариант «Сдается квартира не дорого »
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
- Регистрация:
- 20 май 2008
- Сообщения:
- 1,321
- Пол:
- Мужской
- Регион:
- Москва
отдать номер телефона пранкерам в разработку
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
в изрук в руки о продаже нового холодильника сименс в упаковке за 1 тр с чуть помятой одной стороной и о том что бесплатно отдадите шенка ерширкского терьера в связи с отездом в добрые руки. смена номера гарантирована)) проверенно на себе
-
Есть технические средства: Система «Рупор» к примеру, устанавливается в любой комп, заводиться телефонная линия и вперед.
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
Копрофагеры, которые людей по телефону до….вают.В основном, звезд.
-
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
Deon61
Старики-разбойники- Регистрация:
- 9 мар 2009
- Сообщения:
- 22,232
- Пол:
- Мужской
- Регион:
- Ростовская обл.
На бесплатной и посещаемой доске написать: Приму в дар хорошего котенка… Я так как то сделал товарищу. Он думал о смени сим-карты. ))))))
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
звоните в миэль или миан и говорите,чтобы разместили бесплатно в их базе объявление о аренде квартиры(выдумываете) цену на 30% меньше
-
- Регистрация:
- 6 мар 2009
- Сообщения:
- 1,590
- Пол:
- Мужской
- Регион:
- Москва
напиши интим за 300р и фотку какой нить путаны
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
- Регистрация:
- 20 май 2008
- Сообщения:
- 1,321
- Пол:
- Мужской
- Регион:
- Москва
А он на короткие номера, которые 100-300 рублей/минута, звонить умеет?
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
- Регистрация:
- 31 май 2008
- Сообщения:
- 1,950
- Пол:
- Мужской
- Регион:
- Татарстан респ.
если умеет, то можно замутить неплохой бизнес)))
-
- Регистрация:
- 17 фев 2006
- Сообщения:
- 5,871
- Пол:
- Мужской
- Регион:
- Москва
наша страна всегда будет мчатся от дураков и дорог
зачто провинились покупатели авто??? если он так через анкету на такой фуфел будет попадать??
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
конкретно с авто.ру долго не получится
авто.ру по запросу снимают объяву и блокируют «хулигана» -
- Регистрация:
- 8 фев 2010
- Сообщения:
- 970
- Пол:
- Мужской
- Регион:
- Москва
Оживлю тему:
нужно заспсамить телефон мошенников, есть какие-нибудь идеи на этот счет? Предпочтительно автоматизированные а-ля бот нет для ДДОС.
ПС:
Pozdravlyaem! Vy stali obladatelem 1 iz 3 avtomobilya AUDI A-6. Info po tel +7 926 052 51 78, +7 495 747 07 07, +7 967 023 31 31, www.concernaudi.ruПри звонке представляются автосалоном Ауди и посылают на сайт — в общем отмораживаются)))
Stop hovering to collapse…
Click to collapse…
Hover to expand…
Нажмите, чтобы раскрыть…
-
Плюсанусь. Одна таксишная фирма через день шлёт мне смски.
-
позвонить в милицию и сказать, что у них в организации заложена бомба. и так каждый день))
хулиганство такое
Страница 1 из 2
Поделиться этой страницей
Пользователь пикабу рассказал, как с его номера мошенник звонил гражданам под видом следователя Мособласти. Как минимум об одной жертве автор поста узнал лично, когда дочь этой жертвы перезвонила, чтобы прояснить ситуацию. Как мошенники используют подставные номера и что с этим можно сделать, объясняет Алексей Дрозд, начальник отдела информационной безопасности «СёрчИнформ».
Вот так выглядел пост пользователя:
Сегодня вдруг получаю звонок с незнакомого номера, на том конце женщина, явно взволнованная. Требует, чтобы я представился. «Вы мне позвонили и требуете? Вы собственно кто?»
Женщина пояснила, что её маме с моего номера позвонили 15-20 минут назад и представились: «Я следователь Мособласти, бла-бла-бла». Немного успокоил её, уточнил номер телефона и реально был «подставилен» мой номер.
Поискал в интернете, понял, что это обычное дело для мошенников и сделать особо ничего нельзя. Но позвольте?! Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Тогда почему остается возможность подмены номера по SIP протоколу? Разве её нельзя ограничитьзаблокироватьввести подтверждение по смс? Что делать или как защититься?
– пользователь пикабу chervonetz.
Как такое возможно
Прежде чем отвечать подробно на вопросы, расскажу, как подобная ситуация вообще могла произойти. Если коротко – это подмена идентификатора звонящего (CallerID spoofing) через виртуальную АТС. Общие принципы хорошо описаны тут. Инструкции для конкретных АТС тоже расписаны.
На самом деле всё проще в реализации (вопрос безопасности не рассматриваем сейчас) и для «шутки» с подменой номера достаточно пошевелить пальцем и вложить немного денег. Вот пример функционала бота в Телеграме, в нём возможно даже подменить голос.
Теперь начну отвечать на вопросы пользователя chervonetz по порядку.
Почему остается возможность подмены номера по SIP протоколу
Потому что это технология «двойного назначения». Её можно использовать и во благо, и во зло. Например, когда вам звонят доставщики еды, вы видите единый номер компании, а не реальный номер курьера. Агрегаторы такси туда же. Банки, турфирмы и т.п. В общем, B2C-компании, которые решили поиграть в заботу о пользователе.
Кроме того, это legacy. Когда придумывали стандарты связи, в приоритете было, чтобы всё заработало. Вопроса безопасности не стояло. В итоге, её прикручивали на ходу, а не внедряли при проектировании. Эту логику легко проследить на примере Интернета: сперва сделали http, а потом придумали SSL-сертификаты с удостоверяющими центрами, чтобы получить более-менее безопасное httpS.
«Ведь у ОПСОСОв все номера телефонов зафиксированы, нельзя выбрать номер, какой захотелось. Разве нельзя ограничитьзаблокироватьввести подтверждение по смс?»
Действительно, ОПСОСы видят и знают, но не делают. Но не потому, что они дураки, а потому что не весь трафик проходит через них. Здесь стек из виртуальных и реальных сетей связи, которые к тому же географически распределены по разным странам. Чтобы всех вывести на чистую воду, нужно, чтобы все между собой договорились о каких-то единых стандартах и об обмене информацией. Вряд ли это возможно. А если начать что-либо блочить со своей стороны, то неизвестно что у кого отвалится с другой. Например, к международному роумингу придёт белый и пушистый зверёк.
Поэтому сейчас вижу, как реализуются 2 направления противодействия.
Первое. На локальном уровне организовать обмен информацией между организациями и её анализ. Этим с прошлого года озаботились банки. Коротко схема выглядит так:
1. Кто-то звонит пользователю с номера банка. ОПСОС это видит.
2. ОПСОС в режиме реального времени отправляет запрос к банку: «с такого-то твоего номера сейчас звонят на такой-то номер?»
3. Банк в режиме реального времени присылает ответ.
4. Если «Да», то всё ок, звонок пропускают. Если «Нет», звонок рвётся, а пользователь даже не в курсе, потому что вся проверка проходит ещё до того, как в линию пошли гудки.
Естественно, такой банкет требует денег. В данном случае платят банки, потому что это им надо. Закона нет, который бы обязывал заботиться о пользователе.
Второе. Менять стандарты, чтоб было как по учебнику: security by design. Пробуют так сделать в США. FCC (Федеральная комиссия по связи) потребует от телефонных компаний, которые принимают звонки из-за пределов США, внедрить протоколы STIR (Secure Telephone Identity Revisited) и SHAKEN (Signature-based Handling of Asserted Information Using toKENs), которые работают с использованием цифровых сертификатов на основе криптографии с открытым ключом. Но это ещё больше денег, чем для первого пункта. Увенчается ли успехом – не известно. Продолжаем наблюдение.
Есть и другие экзотические предложения по борьбе. Глушилки в тюрьмах, распознавание голоса. Когда-то описывал их в этой статье.
В итоге пока проблема лежит в основном на плечах самих пользователей. Кто-то пользуется WhoCalls и подобными приложениями. Кто-то ограничивает детямродителям списки звонящих через белые листы. Кто-то просто бдит.
Если знаете другие способы, можете поделиться в комментариях.
Как пробить номер телефона, или Как слить персональные данные своих друзей
Дата: 21Ноя 2020
Просмотров: 16080
В рамках подготовки очередного материала для сайта я наткнулся на ряд приложений, помогающий определить оператора и регион звонящего Вам абонента. Но, помимо этой информации, высветилась и другая, персональная…
Небольшое отступление. Если Вам действительно интересно, как пробить номер, включая даже скрытый, не сливая свои данные, то прошу милости сюда — https://technologicus.ru/kak-uznat-kto-zvonit-so-skrytogo-nomera.html
Сразу отмечу, что я не сторонник установки подобных приложений, так как к ним нет доверия. И, как оказывается, не зря. Это я к чему… Приложениям, о которых пойдёт речь в данном материале, уже несколько лет, и их установило уже огромное количество пользователей, поэтому всё, что будет здесь написано – для большинства не новость. Данный материал будет интересен в первую очередь тем, кто о таких приложениях не слышал…
Getcontact, NumBuster! и другие
Getcontact – это мобильное приложение, которое позволяет блокировать спам и определять звонящего Вам абонента: его регион, сотовый оператор и… то, как он записан у других пользователей приложения в списке контактов. Именно об этой функции стоит поговорить отдельно.
Некоторые пользователи приложения предполагают, что данные собираются в интернете, то есть на специальных сайтах люди пишут, кто им звонил. Нет. После запуска приложения Вы даёте согласие на то, чтобы оно прошерстило всю Вашу телефонную книгу, то есть список контактов, и занесло эту информацию в свою базу. К примеру, если у Вас какой-то номер записан как
«Сантехник криворукий», и Вы установили приложение GetContact, то у других пользователей, у которых установлено приложение, он может отображаться при звонке ему или звонке от него соответствующим образом – «Сантехник криворукий». Это же касается имени и фамилии.
А вот и простой пример:
Скриншот из NumBuster!
Этой один из моих дополнительных номеров, который ненадолго засветился в одном из видео на канале. Кто-то с этим приложением записал мой номер под именем «Технологикус». Теперь, если я позвоню с этого номера другому человеку с приложением GetContact или аналогичным, либо он позвонит мне, то увидит, что звонит абоненту «Технологикус». Скриншот – из Numbuster!, но и в GetContact номер отображается так же.
Какие примеры можно тут ещё привести? Например, муж, установивший приложение, звонит жене и видит, что контакт отмечен, как «Давалка ул. Ленина, 46». Звонок от начальника своему подчинённому, который отмечен, как «Виталик барыга». Что ещё можно слить через контакты? Некоторые люди записывают рядом с именем должность, адрес работы или адрес проживания. В любом случае это слив персональных данных. А ещё мужчина может быть записан женским именем или женщина – мужским. Что может вызвать серьёзные подозрения в измене.
Коллекторы, судебные приставы и мошенники.
Как правило, если человеку говорят его имя и отчество или фамилию, то он предполагает, что звонящий его знает. И это немного располагает. «Сергей Викторович? Вас беспокоит служба безопасности Сбербанка», — проговорил мошенник на другом конце провода, потирая руки, — «Мы зафиксировали подозрительные действия с Вашей картой». Да, можно сказать, что утечка данных происходит и у крупных организаций, например, тех же банков. Но теперь Вы понимаете, что источник слива Ваших персональных данных может быть совсем другим.
Кто мог дать мой номер спамерам, которые утверждают, что «Ваш номер оставил Ваш друг, имя которого мы не можем раскрыть»? Может быть, данные взяли с Авито или какой-нибудь сотрудник условного Сбербанка или Билайна продал данные? Вполне вероятно, что это мог быть Ваш знакомый, друг или даже ближайший родственник.
Забавно, что в описании программы фигурирует функция «Антиколлектор», которая показывает номера, помеченные соответствующим тегом. Но тут же есть и обратная сторона – если номер должника отмечен интересными тегами, например, его адресом или его местом работы.
Статья в блоге Касперского от 2018 года
Сама статья доступна по адресу: https://www.kaspersky.ru/blog/getcontact-collects-personal-data/19795/
А здесь я приведу несколько цитат оттуда.
А как же приватность — спросите вы? На сайте производителя GetContact опубликовано положение о конфиденциальности, согласно которому пользователь предоставляет приложению доступ к любым личным и корпоративным данным, в том числе хранящимся в других программах и соцсетях, а оно имеет право делиться ими с третьими лицами — то есть с кем угодно.
В числе прочего, в базу GetContact попадают ваши телефонные книги и контакты, фотографии, адреса электронной почты, IP и записи разговоров. То есть, принимая эти условия, вы добровольно сливаете в сеть персональные данные, причем не только свои, но и всех ваших друзей и коллег.
Из-за спорной политики конфиденциальности GetContact уже официально запретили в некоторых странах, например в Казахстане и Азербайджане.
В России сервисом уже заинтересовался Роскомнадзор — в ведомстве приступили к проверке приложения на предмет соблюдения законодательства о персональных данных. Так что не исключено, что в России оно тоже будет заблокировано.
Вот только может быть уже поздно: сервис уже собрал пару миллиардов телефонов пользователей из разных стран мира — и вряд ли захочет их удалять, даже если его деятельность будет признана не соответствующей нашему законодательству. Что в GetContact будут делать с этими контактами? Как уже было сказано выше — все, что захотят.
Новость на сайте РБК от 2018 года
Новость доступна по адресу: https://www.rbc.ru/technology_and_media/29/03/2018/5abcb33e9a794766601cdf4e
А здесь я приведу несколько цитат оттуда.
По итогам взаимодействия с Роскомнадзором GetContact решило хранить данные российских пользователей на территории страны. Приложение, набравшее популярность в феврале, уже столкнулось с запретами в ряде стран из-за сбора данных.
Приложение GetContact перенесет базы данных россиян на территорию страны. Об этом его представители сообщили в официальном письме заместителю руководителя Роскомнадзора Александру Панкову, рассказали РБК в ведомстве.
Таким образом будут исполнены требования закона «О персональных данных», по которым данные россиян с 1 сентября 2015 года должны храниться и обрабатываться на территории страны. Кроме того, GetContact локализует пользовательское соглашение и политику конфиденциальности для российских пользователей, сообщил представитель регулятора. Кроме того, будет реализована техническая возможность уведомления лиц, не являющихся пользователями приложения, об использовании их персональных данных. Уведомления будут рассылаться через доступные мессенджеры либо по СМС.
Роскомнадзор сливом персональных данных не заинтересовался. Его лишь волновало физическое размещение серверов с этими данными на территории России. И это, мягко говоря, очень печально.
Ни мне, ни кому-то из моих знакомых, уведомления о данных, которые слиты в Getcontact и иных приложениях, не приходили. Да и подобная рассылка, по сути, является рекламным спамом.
Удаление информации о себе
Что можно сделать со своими персональными данными, попавшими в руки разработчиков GetContact?
Нас интересует пункт 3. Страница, на которой можно оформить запрос на удаление: https://www.getcontact.com/send-report
Я отправил запрос на удаление во время написания данного материала, поэтому на текущий момент никаких результатов ещё нет. Как только они появятся – я дополню материал. Но тут есть важный нюанс – подобных приложений несколько.
Личное мнение
Увы, но большинство пользователей смартфонов выдаёт приложения разрешения, которые им выдавать не следовало бы. И очень мало кто читает соглашения. А ведь в нашем случае ответственность за слив персональных данных несут сами пользователи – именно они соглашаются на передачу данных приложению и третьим лицам, они выдают разрешения приложению на своём смартфоне.
Кто-то устанавливает приложение, чтобы получать предупреждения о спаме или звонках мошенников, кто-то – чтобы пробивать звонящего, но многие установили его просто для того, чтобы посмотреть, как они записаны у других людей (была в своё время такая вирусная реклама), и этим самым они слили ещё миллионы контактов.
На текущий момент у приложения GetContact более 50 миллионов установок в Google Play. А есть и другие приложения…
На всякий случай напомню, что, устанавливая эти приложения, Вы автоматически сливаете всю свою телефонную книгу. И это минимум.
P.S. Ещё можно сказать несколько слов о монетизации. В приложениях есть Premium аккаунты, которые убирают рекламу (что для звонилки полная дичь) и открывают возможность просматривать дополнительную информацию, слитую пользователями приложения. То есть получается, что это продажа персональных данных, ну… или платный доступ к персональным данным.
Возможно, это будет интересно
Похожие записи
- В Московской области предупредили о предстоящей проверке системы оповещения региона
- «Челендж-прикол среди молодёжи. Лавки, иглы и ВИЧ» — новый спам
- МВД России и «Антимошенник»: защита от звонков мошенников
- Мегафон обманывает с безлимитным интернетом по России
- Письмо от хакера: «Добрый день информация про вас а именно есть довольно неприятные сведения»
- Бесплатный период действия услуги МТС онлайн заканчивается…
Привет.
С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.
Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.
Мошенники — массовое обслуживание и штучный товар
При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.
Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.
Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.
К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.
Насколько сложно подменить номер? Какие номера выбирают
Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.
В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.
Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.
Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.
Большие и маленькие операторы — борьба с подменой номера
Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.
В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.
Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?
Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.
Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.
Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.
Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:
- 5000 запросов в секунду;
- 150 млн запросов в сутки;
- скорость обработки запроса не более 50 мс.
В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.
Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.
Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.
Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.
Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.
Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.
В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.
Чего нам ждать? Как обезопасить себя и близких?
Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.