דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. סלולרי
  3. שונות וטיפים - סלולרי
  4. שיתוף | מפירצה בתא הקולי עד גניבת כסף

שיתוף | מפירצה בתא הקולי עד גניבת כסף

מתוזמן נעוץ נעול הועבר שונות וטיפים - סלולרי
12 פוסטים 9 כותבים 650 צפיות 10 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • אביעדא מחובר
    אביעדא מחובר
    אביעד
    מדריכים
    כתב נערך לאחרונה על ידי יוסי מחשבים
    #1

    בהמשך למה שנאמר כאן
    אם הטלפון שלכם הפסיק לצלצל פתאום - אולי גם אתם נפלתם למה שמכונה "עוקץ העקוב אחריי" - תרמית בין-לאומית מתוחכמת שהתפשטה בשנה האחרונה גם לישראל. בתחקיר ששידרנו אמש (שני) ב"מהדורה המרכזית", עקבנו אחר שלבי העוקץ וגילינו איך נוכל אחד הצליח להערים על החברות המסחריות הכי גדולות במשק ולדלות פרטים חסויים של לקוחות תמימים, שגילו לפתע שזהותם נגנבה. צפו בתחקיר.

    שלב ראשון - המלכודת המושלמת

    השלב הראשון מתחיל בהשתלטות על תא קולי של חברה מסחרית. הנוכל משנה את ההודעה המוקלטת כך שתפנה את הלקוחות למספר וואטסאפ שלו. התמימות של הקורבנות והדמיון המושלם לשיחה רגילה עם נציג שירות הופכים את המלכודת לכמעט בלתי נמנעת.
    a31488bb-0718-4adf-908b-67bef926a361-image.png
    "התקשרתי למספר טלפון ושם היה תא קולי", מספרת ויקי (שם בדוי). "השארתי הודעה שיחזרו אליי. אחרי עשר דקות חזר אליי בוואטסאפ ואמר 'זה אייל משירות לקוחות'". ויקי לא הייתה היחידה - באותו זמן ממש, מספר הטלפון המתחזה שימש גם את יחיאל, שניסה לרכוש מוצרי בית חכם.

    "אני מתקשר לחברה במספר שמופיע באתר אינטרנט, ובמספר הזה מודיעים להזמנות, נא ליצור קשר במספר של וואטסאפ", מספר יחיאל. "אני מתחיל לנהל את השיחה איתו, והכול טוב ויפה, נותן את כל הפרטים שלי". בשלב זה, עדיין לא נגנבה מהקורבנות אגורה, אבל הם כבר היו עמוק בתוך המלכודת.
    0f0efe8a-1bc7-4380-87ed-1fb98bd6af28-image.png
    אלכס פלג, לשעבר חוקר במשטרה והיום בעל חברת סייבר וחוקר אבטחת מידע, מסביר את התחכום שבשיטה: "הנוכלות הזאת נקראת שיטה של וישינג, פישינג באמצעות הטלפון. מה שעשו לחברות האלה, זה בעצם שינו את המשיבון הקולי שלהם, שמו מספר אחר ואמרו לפנות אליו בוואטסאפ. בעצם מי שיוזם את הפנייה במקרה הזה זה הנעקץ".

    שלב שני - ההשתלטות על הטלפון

    לאחר שהשיג את פרטי הזיהוי של הקורבן - תעודת זהות, מספר טלפון ופרטי כרטיס אשראי - הנוכל עובר לשלב ההשתלטות. הוא מתקשר לחברת הסלולר ומבצע הפניית שיחות "עקוב אחריי" למספר שלו. רק בשלב זה מתחילים הקורבנות להבין שמשהו השתבש.
    6ef4e928-3b1d-44ad-884f-7ffae1b8c8c6-image.png
    "שבועיים לאחר מכן אני מתחיל לקבל הודעות מביטוח לאומי שהפרטים השתנו ומהבנק קוד אימות", משחזר יחיאל. "אשתי מנסה להתקשר אליי, לא מצלצל. אני אומר, וואלה מעניין, גם לא קיבלתי שיחות כל היום. מתקשר לסלקום, אומרים לי שכל השיחות שלי מופנות למספר אחר. זה אומר 'עקוב אחריי' במילים אחרות. אני אומר, 'אבל לא אני עשיתי את זה'".
    4a359b19-5325-4ec6-8015-1eed1a366a58-image.png
    המאבק על השליטה בטלפון מתחיל: "אחרי שביטלנו את הפניית השיחה, בוצעה עוד פעם הפניית שיחה", ממשיך יחיאל, "ואני במרדף, מבטל הפניית שיחה, הוא עושה, מבטל, הוא עושה".

    נדיה ויבגני שולגה, שיצאו לרילוקיישן בארצות הברית, נפלו גם הם קורבן לאותה שיטה: "קיבלתי הודעות וואטסאפ מאיזה בחור. חשבתי שזו חברת מקס שהנפיקה את הכרטיס לבנק לאומי. זה היה מוזר מבחינתי שעובד בבנק יכול להשתמש בוואטסאפ".

    השלב הסופי - הגנבה

    בשלב האחרון, הנוכל מתקשר לבנק ומבקש לקבל קוד אימות בשיחה קולית במקום במסרון - פרצה קריטית במערכת האבטחה. "במקום להזדהות ולקבל אס-אם-אס, אז הוא השתמש בשיחה קולית", מסביר יחיאל. "אס-אם-אס לא ניתן להפנות, אבל שיחה קולית כן. עכשיו, הטלפון לא מצלצל אצלי מכיוון שיש הפניית שיחה".
    5a0b4649-6835-459c-8000-87b90374472a-image.png
    הנזק הכספי היה מידי: "הם לקחו 7,000 שקלים מהחשבון שלנו פעמיים", מספרת נדיה. שאול חווה גנבה דומה: "העבירו בשתי פעולות של 6,000 שקל ועוד עשרת אלפים שקל, שאת זה הצלחתי לבטל. איך יכול להיות שמישהו הצליח להעביר מחשבוני כסף כשאני אמור להיות מזוהה קולית?".

    אבל הסיוט לא מסתיים בגנבת הכסף. הנוכל ממשיך להטריד את קורבנותיו. "קללות, איומים, דברים שאף אחד לא רוצה לראות", משתף יחיאל. "האם הוא יבוא אליי הביתה? מה יקרה? אין לי מושג. מפחיד".

    איך להתגונן מפני עוקץ עקוב אחרי?

    בטלו או שנו סיסמה בתא הקולי
    בקשו קוד מחמיר לזיהוי ממפעיל הסלולר
    אל תשתמשו במספר הטלפון לאימות דו-שלבי
    השתמשו במייל לאימות דו-שלבי
    השתמשו בסיסמאות חזקות או במחולל סיסמאות
    מקור

    לכל המדריכים שלי
    https://mitmachim.top/topic/82032

    מתושלח הבבלימ שמואל ש.ש ה 3 תגובות תגובה אחרונה
    10
    • אביעדא אביעד התייחס לנושא זה
    • אביעדא אביעד

      בהמשך למה שנאמר כאן
      אם הטלפון שלכם הפסיק לצלצל פתאום - אולי גם אתם נפלתם למה שמכונה "עוקץ העקוב אחריי" - תרמית בין-לאומית מתוחכמת שהתפשטה בשנה האחרונה גם לישראל. בתחקיר ששידרנו אמש (שני) ב"מהדורה המרכזית", עקבנו אחר שלבי העוקץ וגילינו איך נוכל אחד הצליח להערים על החברות המסחריות הכי גדולות במשק ולדלות פרטים חסויים של לקוחות תמימים, שגילו לפתע שזהותם נגנבה. צפו בתחקיר.

      שלב ראשון - המלכודת המושלמת

      השלב הראשון מתחיל בהשתלטות על תא קולי של חברה מסחרית. הנוכל משנה את ההודעה המוקלטת כך שתפנה את הלקוחות למספר וואטסאפ שלו. התמימות של הקורבנות והדמיון המושלם לשיחה רגילה עם נציג שירות הופכים את המלכודת לכמעט בלתי נמנעת.
      a31488bb-0718-4adf-908b-67bef926a361-image.png
      "התקשרתי למספר טלפון ושם היה תא קולי", מספרת ויקי (שם בדוי). "השארתי הודעה שיחזרו אליי. אחרי עשר דקות חזר אליי בוואטסאפ ואמר 'זה אייל משירות לקוחות'". ויקי לא הייתה היחידה - באותו זמן ממש, מספר הטלפון המתחזה שימש גם את יחיאל, שניסה לרכוש מוצרי בית חכם.

      "אני מתקשר לחברה במספר שמופיע באתר אינטרנט, ובמספר הזה מודיעים להזמנות, נא ליצור קשר במספר של וואטסאפ", מספר יחיאל. "אני מתחיל לנהל את השיחה איתו, והכול טוב ויפה, נותן את כל הפרטים שלי". בשלב זה, עדיין לא נגנבה מהקורבנות אגורה, אבל הם כבר היו עמוק בתוך המלכודת.
      0f0efe8a-1bc7-4380-87ed-1fb98bd6af28-image.png
      אלכס פלג, לשעבר חוקר במשטרה והיום בעל חברת סייבר וחוקר אבטחת מידע, מסביר את התחכום שבשיטה: "הנוכלות הזאת נקראת שיטה של וישינג, פישינג באמצעות הטלפון. מה שעשו לחברות האלה, זה בעצם שינו את המשיבון הקולי שלהם, שמו מספר אחר ואמרו לפנות אליו בוואטסאפ. בעצם מי שיוזם את הפנייה במקרה הזה זה הנעקץ".

      שלב שני - ההשתלטות על הטלפון

      לאחר שהשיג את פרטי הזיהוי של הקורבן - תעודת זהות, מספר טלפון ופרטי כרטיס אשראי - הנוכל עובר לשלב ההשתלטות. הוא מתקשר לחברת הסלולר ומבצע הפניית שיחות "עקוב אחריי" למספר שלו. רק בשלב זה מתחילים הקורבנות להבין שמשהו השתבש.
      6ef4e928-3b1d-44ad-884f-7ffae1b8c8c6-image.png
      "שבועיים לאחר מכן אני מתחיל לקבל הודעות מביטוח לאומי שהפרטים השתנו ומהבנק קוד אימות", משחזר יחיאל. "אשתי מנסה להתקשר אליי, לא מצלצל. אני אומר, וואלה מעניין, גם לא קיבלתי שיחות כל היום. מתקשר לסלקום, אומרים לי שכל השיחות שלי מופנות למספר אחר. זה אומר 'עקוב אחריי' במילים אחרות. אני אומר, 'אבל לא אני עשיתי את זה'".
      4a359b19-5325-4ec6-8015-1eed1a366a58-image.png
      המאבק על השליטה בטלפון מתחיל: "אחרי שביטלנו את הפניית השיחה, בוצעה עוד פעם הפניית שיחה", ממשיך יחיאל, "ואני במרדף, מבטל הפניית שיחה, הוא עושה, מבטל, הוא עושה".

      נדיה ויבגני שולגה, שיצאו לרילוקיישן בארצות הברית, נפלו גם הם קורבן לאותה שיטה: "קיבלתי הודעות וואטסאפ מאיזה בחור. חשבתי שזו חברת מקס שהנפיקה את הכרטיס לבנק לאומי. זה היה מוזר מבחינתי שעובד בבנק יכול להשתמש בוואטסאפ".

      השלב הסופי - הגנבה

      בשלב האחרון, הנוכל מתקשר לבנק ומבקש לקבל קוד אימות בשיחה קולית במקום במסרון - פרצה קריטית במערכת האבטחה. "במקום להזדהות ולקבל אס-אם-אס, אז הוא השתמש בשיחה קולית", מסביר יחיאל. "אס-אם-אס לא ניתן להפנות, אבל שיחה קולית כן. עכשיו, הטלפון לא מצלצל אצלי מכיוון שיש הפניית שיחה".
      5a0b4649-6835-459c-8000-87b90374472a-image.png
      הנזק הכספי היה מידי: "הם לקחו 7,000 שקלים מהחשבון שלנו פעמיים", מספרת נדיה. שאול חווה גנבה דומה: "העבירו בשתי פעולות של 6,000 שקל ועוד עשרת אלפים שקל, שאת זה הצלחתי לבטל. איך יכול להיות שמישהו הצליח להעביר מחשבוני כסף כשאני אמור להיות מזוהה קולית?".

      אבל הסיוט לא מסתיים בגנבת הכסף. הנוכל ממשיך להטריד את קורבנותיו. "קללות, איומים, דברים שאף אחד לא רוצה לראות", משתף יחיאל. "האם הוא יבוא אליי הביתה? מה יקרה? אין לי מושג. מפחיד".

      איך להתגונן מפני עוקץ עקוב אחרי?

      בטלו או שנו סיסמה בתא הקולי
      בקשו קוד מחמיר לזיהוי ממפעיל הסלולר
      אל תשתמשו במספר הטלפון לאימות דו-שלבי
      השתמשו במייל לאימות דו-שלבי
      השתמשו בסיסמאות חזקות או במחולל סיסמאות
      מקור

      מתושלח הבבלימ מנותק
      מתושלח הבבלימ מנותק
      מתושלח הבבלי
      מדריכים
      כתב נערך לאחרונה על ידי מתושלח הבבלי
      #2

      @אביעד כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

      בהמשך למה שנאמר [כאן]

      מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות
      וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

      תהיה צודק

      ראובן שבתיר תגובה 1 תגובה אחרונה
      0
      • מתושלח הבבלימ מתושלח הבבלי

        @אביעד כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

        בהמשך למה שנאמר [כאן]

        מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות
        וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

        ראובן שבתיר מנותק
        ראובן שבתיר מנותק
        ראובן שבתי
        מדריכים
        כתב נערך לאחרונה על ידי
        #3

        @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

        מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

        זה הפאדיחה שתא קולי זה דבר מיושן
        אתה יכול לעשות כמה נסיונות שבא לך
        אף אחד לא יודע ואתה לא תחסם

        @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

        וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

        לא לכל בן אדם יש כזה סכום זמין בבנק למשיכה
        וליפול פעם אחת זה להיות בכלא
        הוא מתקשר לנציג ומבקש למשוך מהבנק שלו סכום שאין לו?

        מתושלח הבבלימ צדיק תמיםצ 2 תגובות תגובה אחרונה
        0
        • ראובן שבתיר ראובן שבתי

          @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

          מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

          זה הפאדיחה שתא קולי זה דבר מיושן
          אתה יכול לעשות כמה נסיונות שבא לך
          אף אחד לא יודע ואתה לא תחסם

          @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

          וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

          לא לכל בן אדם יש כזה סכום זמין בבנק למשיכה
          וליפול פעם אחת זה להיות בכלא
          הוא מתקשר לנציג ומבקש למשוך מהבנק שלו סכום שאין לו?

          מתושלח הבבלימ מנותק
          מתושלח הבבלימ מנותק
          מתושלח הבבלי
          מדריכים
          כתב נערך לאחרונה על ידי
          #4

          @ראובן-שבתי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

          @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

          מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

          זה הפאדיחה שתא קולי זה דבר מיושן
          אתה יכול לעשות כמה נסיונות שבא לך
          אף אחד לא יודע ואתה לא תחסם

          @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

          וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

          לא לכל בן אדם יש כזה סכום זמין בבנק למשיכה
          וליפול פעם אחת זה להיות בכלא
          הוא מתקשר לנציג ומבקש למשוך מהבנק שלו סכום שאין לו?

          שיבקש הלוואה
          לא יודע למה הסיפור הזה לא נשמע יותר מדאי אמין
          אבל אני מאמין ל-MAKO הוא אתר אמין

          תהיה צודק

          נ תגובה 1 תגובה אחרונה
          0
          • ראובן שבתיר ראובן שבתי

            @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

            מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

            זה הפאדיחה שתא קולי זה דבר מיושן
            אתה יכול לעשות כמה נסיונות שבא לך
            אף אחד לא יודע ואתה לא תחסם

            @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

            וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

            לא לכל בן אדם יש כזה סכום זמין בבנק למשיכה
            וליפול פעם אחת זה להיות בכלא
            הוא מתקשר לנציג ומבקש למשוך מהבנק שלו סכום שאין לו?

            צדיק תמיםצ מנותק
            צדיק תמיםצ מנותק
            צדיק תמים
            מדריכים
            כתב נערך לאחרונה על ידי
            #5

            @ראובן-שבתי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

            @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

            מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

            זה הפאדיחה שתא קולי זה דבר מיושן
            אתה יכול לעשות כמה נסיונות שבא לך
            אף אחד לא יודע ואתה לא תחסם

            הוא דיבר על השלב הראשון, לשנות את ההודעה המוקלטת במוקד שירות לקוחות

            רוצה לזכור קריאת שמע בזמן? לחץ כאן! || אתר שכולו מדריכים

            תגובה 1 תגובה אחרונה
            0
            • אביעדא אביעד

              בהמשך למה שנאמר כאן
              אם הטלפון שלכם הפסיק לצלצל פתאום - אולי גם אתם נפלתם למה שמכונה "עוקץ העקוב אחריי" - תרמית בין-לאומית מתוחכמת שהתפשטה בשנה האחרונה גם לישראל. בתחקיר ששידרנו אמש (שני) ב"מהדורה המרכזית", עקבנו אחר שלבי העוקץ וגילינו איך נוכל אחד הצליח להערים על החברות המסחריות הכי גדולות במשק ולדלות פרטים חסויים של לקוחות תמימים, שגילו לפתע שזהותם נגנבה. צפו בתחקיר.

              שלב ראשון - המלכודת המושלמת

              השלב הראשון מתחיל בהשתלטות על תא קולי של חברה מסחרית. הנוכל משנה את ההודעה המוקלטת כך שתפנה את הלקוחות למספר וואטסאפ שלו. התמימות של הקורבנות והדמיון המושלם לשיחה רגילה עם נציג שירות הופכים את המלכודת לכמעט בלתי נמנעת.
              a31488bb-0718-4adf-908b-67bef926a361-image.png
              "התקשרתי למספר טלפון ושם היה תא קולי", מספרת ויקי (שם בדוי). "השארתי הודעה שיחזרו אליי. אחרי עשר דקות חזר אליי בוואטסאפ ואמר 'זה אייל משירות לקוחות'". ויקי לא הייתה היחידה - באותו זמן ממש, מספר הטלפון המתחזה שימש גם את יחיאל, שניסה לרכוש מוצרי בית חכם.

              "אני מתקשר לחברה במספר שמופיע באתר אינטרנט, ובמספר הזה מודיעים להזמנות, נא ליצור קשר במספר של וואטסאפ", מספר יחיאל. "אני מתחיל לנהל את השיחה איתו, והכול טוב ויפה, נותן את כל הפרטים שלי". בשלב זה, עדיין לא נגנבה מהקורבנות אגורה, אבל הם כבר היו עמוק בתוך המלכודת.
              0f0efe8a-1bc7-4380-87ed-1fb98bd6af28-image.png
              אלכס פלג, לשעבר חוקר במשטרה והיום בעל חברת סייבר וחוקר אבטחת מידע, מסביר את התחכום שבשיטה: "הנוכלות הזאת נקראת שיטה של וישינג, פישינג באמצעות הטלפון. מה שעשו לחברות האלה, זה בעצם שינו את המשיבון הקולי שלהם, שמו מספר אחר ואמרו לפנות אליו בוואטסאפ. בעצם מי שיוזם את הפנייה במקרה הזה זה הנעקץ".

              שלב שני - ההשתלטות על הטלפון

              לאחר שהשיג את פרטי הזיהוי של הקורבן - תעודת זהות, מספר טלפון ופרטי כרטיס אשראי - הנוכל עובר לשלב ההשתלטות. הוא מתקשר לחברת הסלולר ומבצע הפניית שיחות "עקוב אחריי" למספר שלו. רק בשלב זה מתחילים הקורבנות להבין שמשהו השתבש.
              6ef4e928-3b1d-44ad-884f-7ffae1b8c8c6-image.png
              "שבועיים לאחר מכן אני מתחיל לקבל הודעות מביטוח לאומי שהפרטים השתנו ומהבנק קוד אימות", משחזר יחיאל. "אשתי מנסה להתקשר אליי, לא מצלצל. אני אומר, וואלה מעניין, גם לא קיבלתי שיחות כל היום. מתקשר לסלקום, אומרים לי שכל השיחות שלי מופנות למספר אחר. זה אומר 'עקוב אחריי' במילים אחרות. אני אומר, 'אבל לא אני עשיתי את זה'".
              4a359b19-5325-4ec6-8015-1eed1a366a58-image.png
              המאבק על השליטה בטלפון מתחיל: "אחרי שביטלנו את הפניית השיחה, בוצעה עוד פעם הפניית שיחה", ממשיך יחיאל, "ואני במרדף, מבטל הפניית שיחה, הוא עושה, מבטל, הוא עושה".

              נדיה ויבגני שולגה, שיצאו לרילוקיישן בארצות הברית, נפלו גם הם קורבן לאותה שיטה: "קיבלתי הודעות וואטסאפ מאיזה בחור. חשבתי שזו חברת מקס שהנפיקה את הכרטיס לבנק לאומי. זה היה מוזר מבחינתי שעובד בבנק יכול להשתמש בוואטסאפ".

              השלב הסופי - הגנבה

              בשלב האחרון, הנוכל מתקשר לבנק ומבקש לקבל קוד אימות בשיחה קולית במקום במסרון - פרצה קריטית במערכת האבטחה. "במקום להזדהות ולקבל אס-אם-אס, אז הוא השתמש בשיחה קולית", מסביר יחיאל. "אס-אם-אס לא ניתן להפנות, אבל שיחה קולית כן. עכשיו, הטלפון לא מצלצל אצלי מכיוון שיש הפניית שיחה".
              5a0b4649-6835-459c-8000-87b90374472a-image.png
              הנזק הכספי היה מידי: "הם לקחו 7,000 שקלים מהחשבון שלנו פעמיים", מספרת נדיה. שאול חווה גנבה דומה: "העבירו בשתי פעולות של 6,000 שקל ועוד עשרת אלפים שקל, שאת זה הצלחתי לבטל. איך יכול להיות שמישהו הצליח להעביר מחשבוני כסף כשאני אמור להיות מזוהה קולית?".

              אבל הסיוט לא מסתיים בגנבת הכסף. הנוכל ממשיך להטריד את קורבנותיו. "קללות, איומים, דברים שאף אחד לא רוצה לראות", משתף יחיאל. "האם הוא יבוא אליי הביתה? מה יקרה? אין לי מושג. מפחיד".

              איך להתגונן מפני עוקץ עקוב אחרי?

              בטלו או שנו סיסמה בתא הקולי
              בקשו קוד מחמיר לזיהוי ממפעיל הסלולר
              אל תשתמשו במספר הטלפון לאימות דו-שלבי
              השתמשו במייל לאימות דו-שלבי
              השתמשו בסיסמאות חזקות או במחולל סיסמאות
              מקור

              שמואל ש.ש מנותק
              שמואל ש.ש מנותק
              שמואל ש.
              כתב נערך לאחרונה על ידי שמואל ש.
              #6

              @אביעד אני שמעתי מסיפור אחר (מאומת מכלי שני)
              חבר סיפר שיום אחד לא יכל להוציא ולקבל שיחות עד הערב - למחרת הוא יכל רגיל ללא בעיה
              למחרת הוא רואה חיוב ענקי באשראי שלו בתשלום לחו"ל, כשהוא התקשר לברר בחברת האשראי ענו לו שהוא ביצע את החיוב ואפילו אימתו את זה באימות טלפוני...
              נתברר שאחד השתלט על המספר שלו, ביצע עיסקה ואימת טלפונית ואח"כ החזיר לו ברוב אדיבותו את המספר


              סוף הסיפור למי שמעניין היה שחברת האשראי לא רצתה לזכות אותו היות שהחיוב אומת מולו, עד שהוא תרם סעודה לע"נ ה'בת עין' ומיד אחרי הסעודה הוא קיבל שיחה שאישרו לו החזר + פיצוי...

              הקמת מערכות טלפוניות בימות המשיח! 19smuel@gmail.com
              כל לקוחותי מרוצים ויהיו מרוצים בעז"ה!

              I תגובה 1 תגובה אחרונה
              2
              • שמואל ש.ש שמואל ש.

                @אביעד אני שמעתי מסיפור אחר (מאומת מכלי שני)
                חבר סיפר שיום אחד לא יכל להוציא ולקבל שיחות עד הערב - למחרת הוא יכל רגיל ללא בעיה
                למחרת הוא רואה חיוב ענקי באשראי שלו בתשלום לחו"ל, כשהוא התקשר לברר בחברת האשראי ענו לו שהוא ביצע את החיוב ואפילו אימתו את זה באימות טלפוני...
                נתברר שאחד השתלט על המספר שלו, ביצע עיסקה ואימת טלפונית ואח"כ החזיר לו ברוב אדיבותו את המספר


                סוף הסיפור למי שמעניין היה שחברת האשראי לא רצתה לזכות אותו היות שהחיוב אומת מולו, עד שהוא תרם סעודה לע"נ ה'בת עין' ומיד אחרי הסעודה הוא קיבל שיחה שאישרו לו החזר + פיצוי...

                I מנותק
                I מנותק
                ITAMAR25
                כתב נערך לאחרונה על ידי
                #7

                @שמואל-ש ואני שמעתי מפי בעל המעשה והייתי עד לחלק מהסיפור, הבנאדם קיבל הודעה שצריך לעדכן את הפרטים של הביט, היה באמצע נסיעה ולא ממש חשב מה שהוא עושה ("לפעמים" כסף ושכל לא באים יחד) ומילא את הפרטים של האשראי וכו', אחרי כמה דקות הוא מקבל מפרטנר הודעה לטלפון שהם קיבלו את הבקשה לניתוק המנוי וזה יעשה בדקות הקרובות, ובאמת הטלפון נותק, הוא בדק עם המזכירה שלו אם היא ביטלה ועם פרטנר עד שעלו על זה שגנבו לו את הפרטים, כמובן שזה ארך עוד כמה דקות, ועד שביטל את האשראי וכו', התברר שבזמן הזה קנו דרך האשראי שלו תכשיטים בכ- 100,000 ש"ח, פשוט קודם ביטלו את הטלפון שלא יקבל הודעות על עסקאות וכן לנתק אותו מתקשורת כדי להרויח זמן.

                תגובה 1 תגובה אחרונה
                0
                • מתושלח הבבלימ מתושלח הבבלי

                  @ראובן-שבתי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

                  @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

                  מה שלא ברור לי זה איך הצליחו לפרוץ למערכות של חברות גדולות

                  זה הפאדיחה שתא קולי זה דבר מיושן
                  אתה יכול לעשות כמה נסיונות שבא לך
                  אף אחד לא יודע ואתה לא תחסם

                  @מתושלח-הבבלי כתב בשיתוף | מפרצה בתה הקולי עד גניבת כסף:

                  וכן למה שאדם שפורץ לחשבון בנק ייקח רק 10,000 ולא 180,000

                  לא לכל בן אדם יש כזה סכום זמין בבנק למשיכה
                  וליפול פעם אחת זה להיות בכלא
                  הוא מתקשר לנציג ומבקש למשוך מהבנק שלו סכום שאין לו?

                  שיבקש הלוואה
                  לא יודע למה הסיפור הזה לא נשמע יותר מדאי אמין
                  אבל אני מאמין ל-MAKO הוא אתר אמין

                  נ מנותק
                  נ מנותק
                  נחמן פלח
                  כתב נערך לאחרונה על ידי נחמן פלח
                  #8
                  פוסט זה נמחק!
                  ראובן שבתיר תגובה 1 תגובה אחרונה
                  0
                  • נ נחמן פלח

                    פוסט זה נמחק!

                    ראובן שבתיר מנותק
                    ראובן שבתיר מנותק
                    ראובן שבתי
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #9
                    פוסט זה נמחק!
                    נ תגובה 1 תגובה אחרונה
                    0
                    • ראובן שבתיר ראובן שבתי

                      פוסט זה נמחק!

                      נ מנותק
                      נ מנותק
                      נחמן פלח
                      כתב נערך לאחרונה על ידי
                      #10
                      פוסט זה נמחק!
                      תגובה 1 תגובה אחרונה
                      1
                      • אביעדא אביעד

                        בהמשך למה שנאמר כאן
                        אם הטלפון שלכם הפסיק לצלצל פתאום - אולי גם אתם נפלתם למה שמכונה "עוקץ העקוב אחריי" - תרמית בין-לאומית מתוחכמת שהתפשטה בשנה האחרונה גם לישראל. בתחקיר ששידרנו אמש (שני) ב"מהדורה המרכזית", עקבנו אחר שלבי העוקץ וגילינו איך נוכל אחד הצליח להערים על החברות המסחריות הכי גדולות במשק ולדלות פרטים חסויים של לקוחות תמימים, שגילו לפתע שזהותם נגנבה. צפו בתחקיר.

                        שלב ראשון - המלכודת המושלמת

                        השלב הראשון מתחיל בהשתלטות על תא קולי של חברה מסחרית. הנוכל משנה את ההודעה המוקלטת כך שתפנה את הלקוחות למספר וואטסאפ שלו. התמימות של הקורבנות והדמיון המושלם לשיחה רגילה עם נציג שירות הופכים את המלכודת לכמעט בלתי נמנעת.
                        a31488bb-0718-4adf-908b-67bef926a361-image.png
                        "התקשרתי למספר טלפון ושם היה תא קולי", מספרת ויקי (שם בדוי). "השארתי הודעה שיחזרו אליי. אחרי עשר דקות חזר אליי בוואטסאפ ואמר 'זה אייל משירות לקוחות'". ויקי לא הייתה היחידה - באותו זמן ממש, מספר הטלפון המתחזה שימש גם את יחיאל, שניסה לרכוש מוצרי בית חכם.

                        "אני מתקשר לחברה במספר שמופיע באתר אינטרנט, ובמספר הזה מודיעים להזמנות, נא ליצור קשר במספר של וואטסאפ", מספר יחיאל. "אני מתחיל לנהל את השיחה איתו, והכול טוב ויפה, נותן את כל הפרטים שלי". בשלב זה, עדיין לא נגנבה מהקורבנות אגורה, אבל הם כבר היו עמוק בתוך המלכודת.
                        0f0efe8a-1bc7-4380-87ed-1fb98bd6af28-image.png
                        אלכס פלג, לשעבר חוקר במשטרה והיום בעל חברת סייבר וחוקר אבטחת מידע, מסביר את התחכום שבשיטה: "הנוכלות הזאת נקראת שיטה של וישינג, פישינג באמצעות הטלפון. מה שעשו לחברות האלה, זה בעצם שינו את המשיבון הקולי שלהם, שמו מספר אחר ואמרו לפנות אליו בוואטסאפ. בעצם מי שיוזם את הפנייה במקרה הזה זה הנעקץ".

                        שלב שני - ההשתלטות על הטלפון

                        לאחר שהשיג את פרטי הזיהוי של הקורבן - תעודת זהות, מספר טלפון ופרטי כרטיס אשראי - הנוכל עובר לשלב ההשתלטות. הוא מתקשר לחברת הסלולר ומבצע הפניית שיחות "עקוב אחריי" למספר שלו. רק בשלב זה מתחילים הקורבנות להבין שמשהו השתבש.
                        6ef4e928-3b1d-44ad-884f-7ffae1b8c8c6-image.png
                        "שבועיים לאחר מכן אני מתחיל לקבל הודעות מביטוח לאומי שהפרטים השתנו ומהבנק קוד אימות", משחזר יחיאל. "אשתי מנסה להתקשר אליי, לא מצלצל. אני אומר, וואלה מעניין, גם לא קיבלתי שיחות כל היום. מתקשר לסלקום, אומרים לי שכל השיחות שלי מופנות למספר אחר. זה אומר 'עקוב אחריי' במילים אחרות. אני אומר, 'אבל לא אני עשיתי את זה'".
                        4a359b19-5325-4ec6-8015-1eed1a366a58-image.png
                        המאבק על השליטה בטלפון מתחיל: "אחרי שביטלנו את הפניית השיחה, בוצעה עוד פעם הפניית שיחה", ממשיך יחיאל, "ואני במרדף, מבטל הפניית שיחה, הוא עושה, מבטל, הוא עושה".

                        נדיה ויבגני שולגה, שיצאו לרילוקיישן בארצות הברית, נפלו גם הם קורבן לאותה שיטה: "קיבלתי הודעות וואטסאפ מאיזה בחור. חשבתי שזו חברת מקס שהנפיקה את הכרטיס לבנק לאומי. זה היה מוזר מבחינתי שעובד בבנק יכול להשתמש בוואטסאפ".

                        השלב הסופי - הגנבה

                        בשלב האחרון, הנוכל מתקשר לבנק ומבקש לקבל קוד אימות בשיחה קולית במקום במסרון - פרצה קריטית במערכת האבטחה. "במקום להזדהות ולקבל אס-אם-אס, אז הוא השתמש בשיחה קולית", מסביר יחיאל. "אס-אם-אס לא ניתן להפנות, אבל שיחה קולית כן. עכשיו, הטלפון לא מצלצל אצלי מכיוון שיש הפניית שיחה".
                        5a0b4649-6835-459c-8000-87b90374472a-image.png
                        הנזק הכספי היה מידי: "הם לקחו 7,000 שקלים מהחשבון שלנו פעמיים", מספרת נדיה. שאול חווה גנבה דומה: "העבירו בשתי פעולות של 6,000 שקל ועוד עשרת אלפים שקל, שאת זה הצלחתי לבטל. איך יכול להיות שמישהו הצליח להעביר מחשבוני כסף כשאני אמור להיות מזוהה קולית?".

                        אבל הסיוט לא מסתיים בגנבת הכסף. הנוכל ממשיך להטריד את קורבנותיו. "קללות, איומים, דברים שאף אחד לא רוצה לראות", משתף יחיאל. "האם הוא יבוא אליי הביתה? מה יקרה? אין לי מושג. מפחיד".

                        איך להתגונן מפני עוקץ עקוב אחרי?

                        בטלו או שנו סיסמה בתא הקולי
                        בקשו קוד מחמיר לזיהוי ממפעיל הסלולר
                        אל תשתמשו במספר הטלפון לאימות דו-שלבי
                        השתמשו במייל לאימות דו-שלבי
                        השתמשו בסיסמאות חזקות או במחולל סיסמאות
                        מקור

                        ה מנותק
                        ה מנותק
                        הברסלברי
                        כתב נערך לאחרונה על ידי
                        #11

                        @אביעד למה החברות תקשורת לא נותנות לכל אחד קוד אחר בתא קולי או שרק מהטלפון משלך אפשר להיכנס

                        J תגובה 1 תגובה אחרונה
                        0
                        • ה הברסלברי

                          @אביעד למה החברות תקשורת לא נותנות לכל אחד קוד אחר בתא קולי או שרק מהטלפון משלך אפשר להיכנס

                          J מנותק
                          J מנותק
                          jack
                          כתב נערך לאחרונה על ידי
                          #12

                          @הברסלברי כתב בשיתוף | מפירצה בתא הקולי עד גניבת כסף:

                          @אביעד למה החברות תקשורת לא נותנות לכל אחד קוד אחר בתא קולי או שרק מהטלפון משלך אפשר להיכנס

                          בבזק יש קוד ברירת מחדל אבל לא ניתן לגשת מרחוק עד שמשנים אותו.
                          כנראה שלבזק יש "פטנט" על זה אחרת באמת לא מובן למה שאר חברות הסלולר לא מאמצות את ה"פטנט"(למי שלא הבין זה נכתב בציניות...)

                          תגובה 1 תגובה אחרונה
                          2

                          • התחברות

                          • אין לך חשבון עדיין? הרשמה

                          • התחברו או הירשמו כדי לחפש.
                          • פוסט ראשון
                            פוסט אחרון
                          0
                          • חוקי הפורום
                          • פופולרי
                          • לא נפתר
                          • משתמשים
                          • חיפוש גוגל בפורום
                          • צור קשר