Сегодня попалась свежая схема, по крайней мере раньше не слышал про такой способ. Спешу всех предупредить. (Обновление: судя по комментариям к статье, схема не новая, но про нее почему-то очень мало информации).

Присказка была стандартная: что-то про попытку входа из другого региона в мой личный кабинет ВТБ. На моё ехидное предложение сразу продиктовать номер карты и CVV, девушка сказала что ничего такого ей не требуется. Я заинтересовался и продолжил диалог.

Дальше меня спросили когда я обновлял приложение в последний раз. Я ответил что не помню. Параллельно мне пришла SMS с кодом для подтверждения телефона. Девушка попросила не называть код из сообщения, а только сообщить о факте получения. Я его подтвердил. Далее мне рассказали что я в большой опасности и нужно обновить приложение. А потом начиналось самое интересное.

Меня спросили какое устройство я использую, я ответил что на Android. Мне предложили войти в Google play и набрать в поисковой строке "Поддержка ВТБ", результат на скрине. Я сначала глазам не поверил: на первом месте приложение для удалённого управления устройством! Далее девушка спросила что я вижу на первой позиции поисковой выдачи. Я продиктовал название приложения. Она попросила его поставить. Я поблагодарил за расширение моего кругозора и повесил трубку.

В общем, будьте бдительны!

Комментарии (120)


  1. tvr
    02.11.2022 19:12
    +36

    Меня спросили какое устройство я использую

    Когда жулики у меня спрашивают какое устройство я использую — всгда отвечаю — дисковый телефон.
    Бросают трубку.
    И таки да, этому разводу с установкой приложения для удалённого управления устройством уже лет много.


    1. rrrad
      02.11.2022 22:07
      +6

      правильнее говорить nokia 3510, т.к. дисковый телефон не подключить к мобильной сети


      1. tvr
        02.11.2022 22:13
        +22

        Пфф, он у меня висит на gsm-шлюзе и работаю я вахтёром в морге :))
        И ваще — я военный пенсионер и не знаю всех вот этих модных слов «приложение», «интернет», «личный кабинет», etc.
        У меня всего одна извилина, и та фуражкой отформована.
        А если ещё добавить:«у меня вся пенсия и боевые за десять лет лежит в вашем банке» — у жуликов вообще крышу сносит, кажется, что если ещё чуток придавить — отправят мне денежку на покупку смарта какого-нить.


        1. nochkin
          02.11.2022 23:31
          +20

          Один раз меня пытались развести на "инвестицию в крипту". Там была какая-то очередная мутная схема с дикими годовыми процентами. Для достоверности мне показали "замороженный" счёт, на котором была туева хуча бабла. Надо просто добавить ещё, что бы процент был ещё больше.

          Что бы я больше поверил они разрешили снять оттуда примерно $2-$3 в криптовом эквиваленте. Я снял это и больше на этот сайт не заходил.

          Деньги я получил, конечно, не серьёзные, но сам факт того, что нагрел мошенников стоит намного больше.


          1. Artur_Averin
            03.11.2022 09:42
            +1

            Они там тоже не глупые по большей части, потому если мошенники отдают деньги - то это спокойно может быть крючком. С обманутых они могут получать гораздо больше


            1. nochkin
              03.11.2022 16:16

              Не спорю. Я к тому, что можно поступить в стиле "помотросил и бросил". Отношения не обязательно ведь продлевать.

              Сам факт того, что такие схемы существуют уже говорит о том, что это выгодно, к сожалению. Если сотня человек не повелась, а стопервый повёлся, то уже в плюсе. И никакие государственные структуры не хотят этим заниматься даже когда дать им всю информацию, типа это мелочь для них. Что очень грустно.


      1. GeckoPelt
        03.11.2022 08:14
        +5

        Сказать, что дисковый телефон, а вайфай сам спаял на ардуине


        1. rrrad
          03.11.2022 11:19

          не оценят


      1. vikarti
        03.11.2022 08:16
        +1

        Ну зачем же издеваться?
        Можно сказать правду -:)
        Philips Xenium E590.
        Для приема смс


        1. GeckoPelt
          03.11.2022 08:32
          +3

          Вспомнил одного из любимых пранкеров ))

          Hidden text

          https://youtu.be/2n9iBesR2nc?t=769

          Таймкод, пара секунд. Осторожно, может быть нецензурная лексика, если вам не нравится, не ходите ))


      1. Scorpey
        03.11.2022 17:10

        Что мешает?


    1. RranAmaru
      02.11.2022 22:36
      +1

      Тоже раньше часто звонили разводилы с разными предложениями - то окна менять, то фильтры на воду, то еще что-то. Один из первых вопросов всегда был: Вы в Минске проживаете? (Я на самом деле в Минске). Когда стал отвечать, что в деревне, тут же бросали трубку и вот уже несколько лет вообще не звонят. Видимо пометили у себя в БД, что я не их клиент. )))


      1. nochkin
        02.11.2022 23:35
        +11

        Какие на редкость сообразительные мошенники. Мне уже несколько лет звонят с одним и тем же. Я уже даже разработал разной степени извращенности отсылания их в загадочные путешествия (обычно пешие). Но через пару дней получаю опять звонок. Видимо, не могут найти дорогу или просто там не протолкнуться.


      1. Popadanec
        03.11.2022 13:44

        Мне в последний год зачастили звонить с предложением подключения интернета.
        И их очень интересует точный адрес, просто названия деревни им недостаточно.
        Я пока не понимаю зачем. Проводной у нас в деревне один РТ и тот не хочет подключать(улица тупиковая, домов мало, видимо аренда столбов съедает заметную долю прибыли), а мобильному интернету точный адрес не нужен.


        1. gravity
          03.11.2022 15:01

          Если это оператор Людмила, то это робот. Она (оно) делает странные паузы по 1-2 сек в разговоре.


        1. mayorovp
          03.11.2022 17:45

          Возможно, интернет вам подключать никто и не собирается, а адрес спрашивают чтобы продать привязку адреса и номера телефона.


    1. AetherNetIO
      03.11.2022 07:48
      +4

      Мне работу предложили, после того, как я предложил им сразу перейти к подключению ко мне через Энидеск по UDP настроенным с пробросом портов. Что у меня специально виртуалка для снифа трафика, чтобы их реальный айпи посмотреть и потом затопить их через этот порт)). Был amazon. Они на компьютер просили установить.


    1. SuperTEHb
      03.11.2022 10:16
      +2

      Лично я на самом деле использую Siemens c75. Даже показываю когда меня уговаривают в магазинах срочно поставить их дииико удобное приложение, где скидки, акции и прочий шум. Быстро запомнили и больше не пристают. Так что разводилам даже врать е придётся.


  1. AKudinov
    02.11.2022 19:16
    +14

    Но... как, Холмс?!
    Надеялся найти в статье описание того, как именно мошенники заставляют Google Play показывать программу удалённого доступа в ответ на запрос: "Поддержка ВТБ".


    1. Barnaby
      02.11.2022 19:23
      +5

      По слову поддержка, их часто для этого и используют.


    1. Moskus
      02.11.2022 20:54
      +2

      Если вбить слово "поддержка", на первой странице выдачи (лично у меня) будет AnyDesk, TeamViewer и Remote Desktop от MS.


      1. wepp
        03.11.2022 07:22
        +2

        И это всё тоже подойдёт. Им нужно для убедительности слово "ВТБ", которое в данном случае Google Play как будто бы игнорирует. Ниже пишут, что они и сами Anydesk предлагают.


        1. Germanjon
          03.11.2022 07:34

          Проверил по российским банкам (ВТБ, Сбер) - показывает приложение для удалённого управления. Проверил по узбекским банкам, показывает официальные приложения банков. Думаю, всё-таки, целенаправленное продвижение приложений по основным банкам РФ.


          1. wepp
            03.11.2022 07:55

            Да, действительно так. Проверил "поддержка приватбанк" - показывает официальное приложение.


    1. Pavel_SD Автор
      02.11.2022 21:05
      +5

      Ощущение что приложение целенаправленно продвигается по нужным ключам. В сторах же тоже существует поисковая оптимизация


      1. Moskus
        02.11.2022 21:17
        +1

        А для чего, по-вашему, служит Anydesk?

        Как всегда, если замешано мошенничество, некоторые ударяются в параноидальные предположения.


        1. Pavel_SD Автор
          02.11.2022 21:23
          +1

          С Anydesk все понятно. Но тут его внезапно обгоняет какое-то приложение от разработчиков у которых нет других продуктов. И ещё и с очень низким рейтингом. Выглядит и правда странно


          1. Moskus
            02.11.2022 21:31
            +1

            В англоязычном Google play у AweSun 4.8*


            1. Pavel_SD Автор
              02.11.2022 21:33
              +1

              Подумалось что возможно количество отзывов, содержащих нужное словосочетание, делает свое дело


              1. Moskus
                02.11.2022 21:59
                +1

                Если простое объяснение объясняет ситуацию, зачем сложное?


          1. nochkin
            02.11.2022 23:38

            Видимо, Anydesk делает упор на слово "поддержка", а приложение банка этим не занимается. Вот оно и появляется выше.

            То есть, мошенники просто подобрали подходящую комбинацию ключевых слов.


            1. salnicoff
              03.11.2022 08:55

              См. эксперимент — магазин делает подсказку юзеру по ключевикам, а она просто так не появится, этот список строится на основе запросов на поиск. Получается, ключевик прокачивали (и поддерживают) многократными поисками.


              1. nochkin
                03.11.2022 16:18

                Верно. Это тоже сильно влияет. Вот и автор топика этому тоже помог.


          1. anticyclope
            03.11.2022 06:23
            +4

            Я сам с ними беседовал (раз 7-8, сам из финтеха, очень увлекательно, на самом деле). Если "Поддержка ВТБ" не находится, говорят они, ставьте AnyDesk, "это тоже приложение, написанное нашими специалистами"


        1. Germanjon
          03.11.2022 07:37
          +1

          Слово "Поддержка" выдаёт anydesk и прочие.
          Фраза "Поддержка ВТБ" выдаёт anydesk и прочие.
          Фраза "Поддержка $Bankname" в моём кейсе выдаёт официальные приложения банков.

          Думаю, это всё-таки целенаправленная оптимизация


      1. saboteur_kiev
        03.11.2022 02:17
        +3

        нет. просто так работает поиск - первое слово дороже второго. Тут вопросы к гуглу.


        1. Germanjon
          03.11.2022 07:39

          Узбекистан, результат поиска:

          Не в гугле дело


      1. mrkaban
        03.11.2022 05:00
        +1

        Так как нет приложений с ключам "Поддержка ВТБ" он подбирает ближайший похожий, то бишь просто поддержка. Ничего странного. Так можно много запросов придумать, которые самому банку не интересны, но могут выводить на подобные приложения.


      1. K0styan
        03.11.2022 09:32

        Дефолтными средствами чужое приложение продвинуть невозможно. Вообще инструментов для ASO (App Store Optimisation) не так много, как у SEOшников. А то, что этот сервис удалённого управления контролируется мошенниками, ИМХО, маловероятно.

        Хотя да, согласен с комментарием от @salnicoff ниже: поведением навешать лапши на уши поиску можно.


    1. salnicoff
      02.11.2022 21:50
      +6

      Похоже, действительно SEOшат. Зашел с телефона, на нем — английский язык, гугл плэй — тоже на английском. Вбиваю три буквы «под» и тут же подсказка — «поддержка втб». Видимо, дополнительно прокачивают позиции поведенческими факторами, т. е. кто-то постоянно входит, вбивает ключевик «поддержка втб» и кликает по нужной аппликухе (возможно, что и ставит).


  1. vvviperrr
    02.11.2022 19:26
    +47

    Это старый развод, года 2 назад сталкивался. Пока оператор вещал я успел поставить их приложуху (тимвьювер вроде это был) на эмулятор и открыть на весь экран фотку жопы.


    1. tvr
      02.11.2022 19:34
      +42

      фотку жопы
      .
      Биометрию палите/s


      1. vvviperrr
        02.11.2022 19:38
        +8

        Не своей же


        1. tvr
          02.11.2022 19:45
          +14

          Нехорошо людей обманывать/s


    1. vtal007
      02.11.2022 19:50
      +39

      у Вас и фотка жопы была под рукой. Опасный Вы человек :)


      1. vvviperrr
        02.11.2022 19:55
        +6

        у меня интернет под рукой)


        1. nochkin
          02.11.2022 23:40
          +2

          Все сайты с жопой уже давно официально заблокированы РКН. Никуда не уходите, за Вами уже выехали для разбирательства.


    1. GeckoPelt
      03.11.2022 08:15

      Хрюкнул аж)


  1. MUTbKA98
    02.11.2022 20:39

    Я что-то все равно не осознал. Это ж не "их" приложение, это просто универсальное приложение для руления телефоном. Поставить же его недостаточно - надо запустить, раздать доступ и все такое. И что им с этого, если уже на этом этапе юзер явно ощутит, что тут что-то не то?


    1. Pavel_SD Автор
      02.11.2022 20:51
      +14

      Судя по количеству комментариев с предупреждением о мошенничестве в Google play, схема весьма популярна. Наверное, с кем-то прокатывает. А особенно мне понравился вот этот комментарий


      1. nochkin
        02.11.2022 23:42
        +5

        Особенно интересно, что отзыв от человека, у которого чисто случайно "ВТБ" на аватарке.

        Но в общем логично, надо же прокачать уровень доверия.


        1. Maccimo
          03.11.2022 00:04
          -1

          Если буквоедствовать, то ВТБ24.


          1. nochkin
            03.11.2022 00:09
            +2

            Ага, именно так. Это как видеть "обзор" на какой-то продукт, а потом обратить внимание, что это продавец самого продукта. Они ведь врать не будут.

            Круче этого могут быть только новости по телевизору на госканалах.


          1. stanislavskijvlad
            03.11.2022 10:58

            Внеш-торг банк ;)


      1. K0styan
        03.11.2022 09:36

        Это тоже может быть элементом поисковой оптимизации, кстати.


    1. Moskus
      02.11.2022 20:57

      если уже на этом этапе юзер явно ощутит, что тут что-то не то

      Угу, ровно также ощутит, как в случаях, когда присылают на корпоративные адреса фишинговые письма от левой компании с просьбой срочно оплатить что-то для одного из боссов компании.


      1. Adel-S
        03.11.2022 16:59

        Мне на рабочую почту недавно пришло письмо от нашего CEO (спойлер: нет), с просьбой дать мой номер WhatsApp, чтобы что-то секретно обсудить ¯\_(ツ)_/¯


  1. shasoftX
    02.11.2022 21:21
    +37

    Не так давно тоже звонили из ВТБ. тут кто-то хочет взять на вас кредит. И даже какое-то СМС пришло якобы из банка. После этого 15 минут "собирали информацию" вида "какая система, когда последний раз ходили в отделение банка и т.п. фигню". В общем подготавливали "клиента". Потом сказали что нужно поставить программу для удаленного управления чтобы с её помощью настроить мне личный кабинет. Так самая программа что у вас на скрине. Я "поставил". Они дали мне логин и пароль. Он "не подошел". тут чувак на той стороне впал в ступор. Т.е. лох вроде уже готов деньги отдать, но он настолько лох что не может правильно набрать логин/пароль. Он меня попросил по буквам продиктовать что я набираю, я продиктовал то, что он мне дал. Тогда он начал давить мне на психику, что вот у вас прям сейчас в этот момент берут кредит, у вас деньги утекают со счета! Я попросил его, как сотрудника банка, блокировать мне карточку. На что он парировал что он "не удостоверился что я это я". И опять начал плести про кредит который вот прям сейчас берут. Тогда я включил режим паники и тут же предложил ему что я сейчас сбегаю в отделение банка с паспортом и там мне заблокирую раз он не может. На это звонящий тут же заявил что в отделении наверное у меня и украли данные для входа и бежать к ним бесполезно, после чего ещё несколько раз попросил продиктовать что я вбиваю и в какие окошки экрана. Вероятно испугался что я и правда убегу в отделение банка. Когда ничего не вышло, он наконец спросил меня "А не идиот ли я". На что я ответил что нет, раз ему дебилу не удалось меня развести и положил трубку.

    Кстати, для тех кто умный и думает что разорвет соединение как только увидит что мошенники залезли в личный кабинет. Никто в него лезть не будет. Потому что даже самый тупой увидит как его деньги переводят неизвестно куда.
    Схема достаточно простая. Они получают управление на телефоном. После чего на сайте госуслуг перепривязывают свой телефон. На ваш номер приходит код с подтверждением. Именно он то им и нужен. И чтобы его увидеть достаточно секунды другой. Им не нужно управление, им достаточно видеть ваш экран.
    p.s.пока я полчаса с ними беседовал, они не могли обмануть кого-то другого, более наивного


    1. Kanalja
      02.11.2022 22:10
      +4

      Тоже получил звонок из "ВТБ", дошел до получения логина и пароля от удаленного помощника, причем логин был модный sb@sb.ru  - типа служба безопасности))).

      После контрольного вопроса о принадлежности одного полуострова абонент слился и я решил лишить их такого интересного аккаунта, написав письмо в поддержку contactus@aweray.com о мошенническом аккаунте. Через пару дней получил ответ:

      Спасибо за отзыв. рекомендуется своевременно изменить пароль счета и код проверки, а также использовать три значка в правом верхнем углу клиента Awesun - Настройка безопасности - Настройка двойной проверки.если ваш компьютер дистанционно управляется другими, что приводит к экономическим потерям, пожалуйста, сообщите об этом своевременно. если вам нужна соответствующая информация, обратитесь в полицию интернет, чтобы отправить запрос на помощь. Мы предоставим ограниченную соответствующую информацию для содействия ее обработке после ее получения.

      В общем скорее всего они меня не поняли ((


      1. dvserg
        03.11.2022 09:01
        +3

        Хех. Я минут 40 "пытался поставить" их приложение (перед этим прикинувшись жирным клиентом), а потом сообщил что мобильный Касперский блокирует приложение как вредоносное. После этого было еще пара звонков минут по 10-15. Итого около часа потраченного ими времени. Не звонят уже несколько недель.

        Прикидываться тупым очень тяжело.


    1. avelor
      03.11.2022 01:33
      +1

      Ну, не только госуслуги, по слухам ещё могут глядать реквизиты карты, благо в онлайнбанках их можно заглядать.

      К слову, развлекаться и упражняться в остроумии тоже может быть чревато - ребята есть злопамятные и потом ваш номер могут использовать как подменный, для развода других людей. Так же, по легендам, могут тренировать нейронку, получив достаточно вашего голоса. Поэтому говорить лучше голосом изменённым:)


      1. BigBeerman
        03.11.2022 04:44

        а какой смысл использовать ваш голос? В качестве аутентификатора он нигде не используется(и, надеюсь, уже не будет), разве что позвонить начальнику и послать его куда подальше вашим голосом, но очень сомневаюсь, что оно им надо, это ж по сути обычные сотрудники коллцентра.


        1. wepp
          03.11.2022 07:24

          А есть пруфы, что не используются? Вроде только недавно была история, что для ВТБ просили сказать "да".


          1. BigBeerman
            03.11.2022 07:29

            почитайте определение аутентификации. Для идентификации - да, как минимум банки, подтверждение же, о котором вы говорите, можно любым голосом говорить, недавно была история, как боты пообщались и сменили пользователю тариф.


            1. wepp
              03.11.2022 07:40

              Хм, тогда вопрос, а голос вообще использовался, как аутентификатор? Я так понимаю, если дело дошло до попытки обучения по голосу, то получить остальные данные уже вышло. В некоторых банках достаточно серии и номера паспорта (вместо, а не вместе с кодовым словом). Возможно, при этом проверяют номер телефона, но тут подмена ведь решает вопрос.


              1. BigBeerman
                03.11.2022 08:20
                +2

                никогда, но обыватель думает, что мошенник, записав его "да", сворует все его деньги. По факту дальше "Василий Алибабаевич, спасибо что позвонили в наш банк" не идет, и очень надеюсь, что не пойдет, уж больно уязвимая тема и что самое печальное, замене при компрометации не подлежит.


                1. wepp
                  03.11.2022 08:34

                  Мне кажется, "Василий Алибабаевич, спасибо что позвонили в наш банк" проще реализовать через определитель номера, а не через голос. Хотя вот тут пишут, что Сбер голос именно так использует.


          1. vikarti
            03.11.2022 11:50

            На Банки.ру был отзыв клиентки + комментарии от нее и от Тинькова,
            Если очень кратко — дочь от имени матери в техподдержку Тинькова (с ее согласия и вроде как реально того требовала), Тиньков что-то заподозрил, и в итоге пришло обеим предложение явится в офис тинькова (он у них есть, один, в москве). И насколько помню прямо сказали что по голосу определили.


        1. avelor
          03.11.2022 09:04

          Ну например, «мама, я в беде, срочно нужны деньги» - только можно провести даже чуть более осмысленную беседу


          1. BigBeerman
            03.11.2022 09:21

            для такой адресной атаки вовсе необязательно звонить кому-то, достаточно зайти в инстаграм, чтобы получить сэмплы


            1. Fr0sT-Brutal
              03.11.2022 15:12
              +2

              Эм, я дремучий ретроград и не очень понял, откуда в инстаграме сэмплы голоса любого юзера. Поясните, плиз?


              1. BigBeerman
                03.11.2022 15:39

                сториз же


                1. Fr0sT-Brutal
                  03.11.2022 15:50

                  Понятнее не стало...


                  1. salnicoff
                    03.11.2022 17:02

                    Типа модные и продвинутые снимают видосики со своим голосов и выкладывают.


                    1. Fr0sT-Brutal
                      03.11.2022 17:45

                      Неужели видосики от рандомов без полезной инфы кому-то интересны?

                      В любом случае, сопоставить ФИО+телефон с аккаунтом в инсте - задача нетривиальная, если он, конечно, не дает поиска юзера по номеру телефона :)


                      1. BigBeerman
                        03.11.2022 18:22

                        Дык пользователи сами свои данные выкладывают. В любом случае, соцсети кладезь подобной информации


                      1. salnicoff
                        03.11.2022 22:35

                        Да там народ фотографии паспортов выкладывает — куда уж дальше. Права на машину сразу после получения — совершенно точно. Как это трогательно — серп и молот и звезда гламурно — выложить фотографию прав после получения...


  1. RealSerga
    02.11.2022 22:10
    +5

    Сбербанк ругается и не даёт зайти в приложение, если на телефон поставить anydesk и некоторые аналоги


    1. vconst
      02.11.2022 22:17

      Газпромбанк тоже ругается на энидеск
      На одно приложение не ругается, но я лучше не буду его тут называть ))


      1. vvviperrr
        02.11.2022 23:56
        +2

        grindr?


    1. wepp
      03.11.2022 07:26

      На один только Anydesk не ругается. Андроид. Может дело во встроенном антивирусе? По-моему, отключил эту опцию в Сбере.


  1. hierarchical
    02.11.2022 22:35

    СМС и перехватить можно


    1. hierarchical
      02.11.2022 22:36

      Простым людям, имея n-ую сумму денег на оборудование


    1. morijndael
      05.11.2022 09:44

      Но ведь для этого надо находиться в зоне действия одной базовой станции с жертвой, а не в местах не столь отдаленных ;)


      1. Popadanec
        05.11.2022 11:19

        Не просто в зоне действия, а непосредственно рядом с жертвой. Т.к. нужно перебить сигнал БС. И не просто перебить, но и как я понимаю нужен цифровой ретранслятор, умеющий декодировать трафик на ходу, железка непростая(в плане приобретения без лицензии) и дорогая.
        Проще перевыпустить симку, но опять же в ближайшие сутки банки с ней не будут работать.


  1. tormozedison
    02.11.2022 22:41

    Можно сказать: "у меня устаревшая версия Android, приложение требует более новую". Номер версии не называть, поскольку цифры - это биометрия.


    1. nochkin
      02.11.2022 23:46
      +2

      И попросить что бы мошенники купили новый телефон для продолжения.


      1. AlchemistDark
        03.11.2022 09:53
        +1

        Можно даже прислать им фейковый скриншот где эта приложуха согласна только на последний iPhone ????


  1. v1000
    02.11.2022 23:15
    +1

    Такое впечатление, что программам удаленного доступа надо делать на экране запуска сообщение на весь экран "если вас просят установить данную программу для входа в интернет банк - это мошенники" (сарказм)


    1. nochkin
      02.11.2022 23:47
      +2

      В некоторых уже такое есть. Но это не всегда спасает.


    1. BugM
      03.11.2022 00:19
      +2

      Не поможет. Тут действительно только драконовские методы вроде как у Сбера с неработой приложения если хоть что-то подозрительное на телефоне есть прокатят.


      1. wepp
        03.11.2022 07:29
        +1

        А могут приложения детектить активный сеанс удалённой работы? И в этом случае уже не запускаться.


        1. vikarti
          03.11.2022 08:26
          +1

          Почему бы не использовать FLAG_SECURE?
          Ну да, некоторые варианты штатного использования это поломает (например работу через Samsung DeX с Dex4pc или там интеграцию с Windows 10/11 (приложения YourPhone/"Ваш телефон") или отображение в VR в Immersed) но это как бы не особо критичные случае и это лучше чем не запускатся если на телефоне TeamViewer просто есть (как газпромбанк по слухам раньше делал)


          1. wepp
            03.11.2022 08:53

            Утром тестировал, как себя ведёт Сбер при подключении через Anydesk. Когда всплыло системное окно "прикоснитесь к сканеру", то экран стал чёрным. Включение такого поведения для всего приложения по умолчанию, было бы неплохо.


    1. BigBeerman
      03.11.2022 04:45
      +3

      в СМС от банка большими буквами написано никому не сообщать код. Помогает?


      1. BigBeaver
        03.11.2022 14:38
        +2

        Так я же не никто — я же из банка — это я вам его и прислал — мне можно (с)


  1. BoldDwarf
    02.11.2022 23:37
    +4

    Мне звонили из поддержки банка ВТБ по вотсапп, голосом.

    После невинного вопроса о том каким образом поддержка ВТБ умудряется работать из Великобритании, была пауза на осмысление вопроса а потом мат в мой адрес.

    От любого нестандартного вопроса их походу клинит.

    Код страны был +44 и автарка с логотипом ВТБ.

    Хотя...

    Кто только не звонил.

    От служб безопасности всех известных банков до ГУ МВД.

    Последние были особенно настойчивы и позвонили 5 раз за минуту, каждый раз показывая новый номер вызывающего абонента.


    1. meettya
      03.11.2022 18:36
      +1

      А чего могли хотеть эти "ГУ МВД"? Мне такие как-то звонили, но у меня совещание было, и я послал их на хрен вежливо завершил разговор.


      1. tvr
        03.11.2022 19:10

        Это подводка к разводу.
        Мне тут звонили не так давно они же:
        «Знаком ли вам Иванов Иван Иваныч 1812 года рождения?»
        Следующим ходом было бы: «Он указан как получатель кредита, оформленного на вас в банке „копыта рогов“/доверенное лицо, etc, etc.»


  1. vassabi
    03.11.2022 00:37
    +2

    (смотрит на свою кнопочную нокию)

    то-то мне никто не звонит с такими разводами ...


    1. axe_chita
      03.11.2022 06:27
      +3

      (меланхолично) Звонят, пытаются окучить. Запасной телефон Nokia 1100, 4-5 звонков в неделю с разных номеров.


    1. kvazimoda24
      03.11.2022 08:45

      Фи!
      Всего лишь на пару шагов усложнить алгоритм. Надо просто снять денег со счёта на новый телефон и купить его.
      Учитывая какое количество людей ведутся и какие сложные и абсурдные действия совершают, схема с покупкой нового смартфона тоже проканает.


  1. IvanPetrof
    03.11.2022 04:04
    +2

    Меня иногда выбешивает поиск в гуглплее. Пытаешься что-то найти, а на первых местах выдаёт что угодно, только нето что ты хотел.


  1. OptimumOption
    03.11.2022 05:45
    +7

    Обожаю поиск приложений в гугломаркете... Чтобы найти нужное приложение нужно потратить уйму времени на пролистывание результатов, ибо вначале выдаётся в очередь всякий шлак, порой вообще не имеющий никакого отношения к запросу. Просят тебя найти "альфу" - зачем выдавать первым результатом "почтабанк"? Ау, гугл, может пора выгнать нафиг из своего штата индусов, думающих ягодицами и пишущих код воткнутыми в них ногами? И маркетолухов тоже!


    1. dave2
      03.11.2022 13:10

      del


  1. beduin01
    03.11.2022 07:43
    +2

    С тех пор как уехал из России количество спам и фишинг звонков упало почти до нуля. Видимо операторы что-то сливают.


    1. Popadanec
      03.11.2022 13:47
      +2

      Да просто полиция работает, а для клиентов банков действует нулевая ответственность.
      У нас она в законе тоже есть, но фактически не работает.


      1. WraithOW
        03.11.2022 14:51
        +1

        Думаю, речь о том, что на российский номер перестают звонить.


  1. izh-vii
    03.11.2022 08:33
    +2

    AweSun попали под раздачу - заминусовали их жёстоко.
    А приложение, судя по миллиону скачиваний - неплохое.


  1. AlchemistDark
    03.11.2022 09:38
    +4

    Летом мне первый раз позвонили «из ВТБ». От неожиданности я даже решил выслушать девушку, которая сказала, что от моего имени поступила заявка на кредит. Однако напрягло, что сумму кредита она назвать не смогла, вместо этого отправила в приложение смотреть сумму предложения от банка. Тут я сделал свою самую большую ошибку в тот день, честно ответив ей на вопрос, что я клиент ещё одного банка, причём назвал какого. Первый диалог с ней закончился переадресацией на «парня из службы безопасности ВТБ», который и предложил установить это приложение. Осознав, что люди на том конце от лица одного из крупнейших банков предлагают вместо чего-то фирменного использовать это, я окончательно расслабился и начал троллить их в меру своего интеллекта. Тут важно, что он постоянно говорил, что мои данные видимо слил какой-то другой сотрудник банка и что кроме этого чела я доверять никому не могу.
    В дальнейшем в тот же день тот же парень ещё предлагал мне самому отправить заявку на кредит, причём кредит должен взять я, но на имя какого-то левого чела. Якобы это перекроет первую заявку и они как-то «аннигилируются» ????
    Дальше звонили якобы из поддержки второго банка, типа им пришло заявление из первого банка о мошенничестве в мой адрес.
    Потом снова звонил «парень из службы безопасности ВТБ» и разговор с ним закончился тем, что «он отправил заявление в полицию».
    Под конец мне позвонил «полицейский» и попросил найти его участок по номеру телефона, чтобы я убедился, что он действительно полицейский. На мой вопрос каким боком участок на задворках моего города, где я отродясь никогда не бывал, относится ко мне и этим мошенникам он начал нести какую-то откровенную чушь (а так вышло, что полицейскую кухню я немного изнутри знаю, хотя силовиков не особо люблю). В итоге свободное время у меня кончилось, я сказал что сам ему перезвоню, положил трубку и отключил связь на смартфоне.
    Вечером, когда я связь вернул, узнал, что мошенники позвонили от моего имени во второй банк, и попросили заблокировать мою карту. Карту естественно заблокировали… Но, что забавно, карту ВТБ не трогали.
    Ещё позже я погуглил и узнал, что у ВТБ давно утекли базы клиентов. Такие дела…


    1. BigBeerman
      03.11.2022 10:50
      +2

      интересно, каких данных банку хватило для блокировки? ФИО и номера паспорта поди, получить которые не проблема, а так любой, наверное, может позвонить в банк и сказать, что нашел карту на ваше имя и её заблокируют, тут действительно лучше перебдеть


      1. AlchemistDark
        03.11.2022 13:05

        Как я понял, достаточно позвонить в банк, выдать себя за его клиента и попросить заблокировать все карты. Если имя, которым представляется звонящий, совпадёт с именем какого-нибудь клиента, то все его карты заблокируют.


      1. BigBeaver
        03.11.2022 14:43
        +5

        Разблокировать или перевыпутить карту на много порядков проще, чем вернуть бабки. Потому в таких случаях ложноположительная реакция банка лучше ложноотрицательной.


    1. ainoneko
      03.11.2022 16:07
      +1

      Мне недавно "полицейский из Москвы" звонил с радостной вестью, что мои данные с Госуслуг утекли. Тоже призывал посмотреть на его номер телефона (но я его нашёл только как номер какой-то уже закрытой фирмы, но не полиции).


  1. vadimbudnyaev
    03.11.2022 10:40
    +1

    С подключением!)


  1. isma7979
    03.11.2022 20:10
    +1

    Мне на телефон тоже стали звонить "сотрудники банка ВТБ", после того как я в декабре 2021 взял кредит , через неделю пошли звонки от всех кого можно. Вывод один , базу сливают ежемесячно )) Ладно расскажу про свой опыт с этими дельцами , может кому поможет не лезть в петлю : Первая схема банк сообщает , что у меня есть финансовые проблемы по ипотеки и их нужно срочно уладить , для этого мне нужно нажать цифру 1 , чтоб связаться с банком. Я как правило их игнорю, уже более 200 номер закинул в спам . Не знаю что происходит если нажать цифру 1 , так как имею много обязательств в ВТБ , ибо шли они лесом , уж больно накладно может ударить проверка этого алгоритма развода. Если оставаться на линии и нажать цифру , думаю свяжут с сотрудниками. Вторая схема , звонят что типа сменили мой номер в втб интернет банк , и нужно срочно принять меры , а именно пытаются чтоб я установил удаленный доступ ,по схеме как написал автор статьи. На вопрос как такое вообще технически возможно ( сменить можно только в офисе банка) , но видимо он этого не знал. На все мои вопросы ,он кричал в панике , что меня ломают и уже пытаются наверно снять мои деньги ....Я ему говорю у меня вклады застрахованы , харе торопиться , банк мне все вернет, на что он проявлял неистовую заботу о моих деньгах ..Я их мучал очень долго , сказал что у меня только на пк , есть доступ и они стали пытаться на пк мне установить, когда я сказал все установил , меня уже к тому времени перевили на старшего специалиста , меня спросили кого цвета приложения я ответил черного(Anudesk ,забыл сцука ,...там красное ) )))) после чего любезно обменялись матом ....Третий способ самый крутой наверно , где мне звонит сотрудник полиции , и говорит что на мои схожие данные(фамилия только моя) , возможно мой племянник оформил доверенность, сказав что я в больнице хочет оформить кредит . Я сразу типа в панике , боже , что делать !!)) Я предлагаю позвонить срочно в банк , на что он мне говорит нет , типа там такая мутная схема, возможно сотрудник банка в схеме и я их спугну. Я говорю ок так что делать полицай , мне хотят ограбить средь бела дня!!! Весь дрожу прям о страха )))) На что он мне говорит , что сейчас меня переводят на линию центробанка, чтоб мне заблокировали самый центральный счет ))))) ржал очень долго, и в мыслях думаю , на кого интересно действует такой развод. Но подумав , что дальше будет интересней, жду развязки. Связали меняя с "обычным специалистом" который узнавал сколько у меня счетов, в каких банках и т.д. Я стал спрашивать , про основание проведения проверки , сказали заявление из банка , я решил уточнить дату , номер , и в каком отделе . Так как этого он не знал , он меня связал , снова с "полицаем", я спросил у него , на что он мне не смог ответить . Так как я знаю структуру МВД, стал ковырять его по заявлению , парень потек сразу и хватал фразу из своей пустой бурной фантазии. Я у него спросил, а зачем вам мои банки , он мне жестко ответил , чтоб отправить туда группа быстрого реагирования в эти банка , чтоб взять этого клиента теплым . Зная как выезжает полиция на заявления , мне стало жаль его скудную осведомлённость о работе полиции ))). В итоге полицай мне не смог сказать номер регистрации заявления, хотя он уже типа работает по этому уголовному делу, и этот номер является указывается обязательно в постановление о возбуждении уголовного дела, чего он видимо и не знал. Чтоб не ловить его явно на бреде , я сказал что сам узнаю , раз у него этих данных нет. В итоге он меня перевел на первого специалиста центробанка , который узнавал о моих вложениях , я конечно был для них жирным клиентом ))) Далее старший специалист центробанка , с которым я установил приложение для удаленного доступа на ПК , и наконец то наивысшей в этой цепочке был , главный специалист центробанка . Который хотел блокировать все мои счета , какой то чудо-единственный счет у меня есть )))Не устают смешить эти парни. Я спрашиваю , а зачем вам мой пк , если мошенник уже по банкам бегает , он ответил хотят посмотреть ip адреса , с которых якобы был доступ в приложении . Я ему отвечаю, у меня в приложении нет действующих заявок , и только одно устройство имеет доступ , и это мой пк и только . Он говорит , что работают очень скрытно, и типа я эту заявку не вижу . Ну думаю ладно , по имею им еще мозг. В итоге я не правильно называл цифра своего id и он злился очень на это . Попросил как истинный мошенник перейти на беседу в мессенджер, за что и был послан далеко и надолго . Резюмирую, звонят по каждой из схем в неделю минимум 1 раз . Трачу на этих бедолаг свое время , надеюсь своим временем хоть кого то уберег от этих гадов . Кстати первый способ , работает робот телефон , который проверяет действующий номер , при добавлении этого номера в спам , через два дня звонят с двух других номеров , цепочкой, если сбросил первый, сразу звонит второй и так почти каждый день в с 16 до 18 часов (холодный обзвон делают )))).


  1. karalex
    03.11.2022 22:59
    +2

    По опыту лучшее средство против мошенников - это автоответчик, который роботом говорит звонящим с неизвестных номеров "Здравствуйте, ваш звонок очень важен для нас...оставьте ваше важное сообщение после сигнала...пииииииии". Если это кто то нормальный или знакомые - то они надиктуют хоть что то и можно даже успеть взять трубку услышав знакомый голос или действительно важное сообщение. Мошенники обычно не разговаривают с автоответчиком, потому что им важно завладеть вниманием жертвы и не давать времени подумать, а прослушав автоответчик даже если оставят сообщение, жертва скорее всего спокойно обдумает, позвонит в банк к примеру, ну короче бессмысленно для мошенников оставлять на автоответчик.
    Высший пилотаж у моего друга - робот автоответчик с функцией простого диалога - типа здравствуйте - представьтесь - что то даже там понимает и ведет диалог, мошенники просто в ярости от таких умных автоответчиков.
    Все другие способы трудозатратнее/времязатратнее и менее эффективны. Автоответчик часто не отвлекает вообще хозяина на звонки с номеров не из белого списка. Через месяц после начала использования автоответчика количество звонков с неизвестных номеров уменьшилось на порядок. Видимо мошенники заносят такие телефоны в список "не надо звонить" - ведь автоответчик берет трубку, а это значит что мошенники несут расходы на бесполезный для них звонок.
    Если все поставят себе автоответчики - то мошенники просто разорятся и обогатят сотовых провайдеров


    1. morijndael
      05.11.2022 09:55

      Не поделитесь, что за автоответчик? Особенно интересно про тот, что у друга :D


  1. XanderBass
    05.11.2022 14:04

    Что-то мне подсказывает, что причина такой выдачи в поиске в том, что более релевантным запросу по слову "поддержка" считается именно AweSun. Бренды банков учитываются во вторую очередь.


  1. iMoHax
    05.11.2022 16:03

    У меня чуть другой сценарий был после получения СМС, сказали что видят, что сейчас активна сессия и чтобы заблокировать надо пройти идентификацию, ну и дальше уже начали номер карты спрашивать. Возможно это если говоришь, что не пользуешься приложением ВТБ Онлайн.