Fmi смс пришла что
Эксперты предупредили о новой схеме мошенничества с МФО и СМС-бомберами
Эксперты по кибербезопасности зафиксировали новый способ обмана, с помощью которого мошенники получают займы в МФО на свои карты, используя персональные данные жертв. О схеме с использованием так называемых СМС-бомберов РБК рассказал Артем Гавриченков, советник гендиректора Qrator Labs.
Как работает схема
Далее они с помощью этой информации и паспортных данных оформляют микрокредит. «Эта схема работает лучше прочих, потому что злоумышленник не просит показать ему коды из СМС, он просит прислать скриншот экрана с СМС, так что стопор в голове «нельзя пересылать коды из СМС» плохо срабатывает», — объясняет Гавриченков. Он добавляет, что люди пугаются, когда им приходит множество СМС от разных компаний. «Напуганного человека проще застать врасплох, поэтому он соглашается на предложение помощи», — подчеркнул Гавриченков. Сами СМС-бомберы используются давно, но кража денег через МФО — это их новая цель, добавил он.
«Лаборатория Касперского» знает о таком методе обмана, но не может уточнить, когда он появился. Если пользователь отправит скриншот, то злоумышленники оформят жертве кредит, так как для некоторых МФО номер телефона является достаточным для микрозайма — реальные деньги от МФО уходят на карту мошенников, а пользователь остается с оформленным долгом, рассказывает эксперт по кибербезопасности «Лаборатории Касперского» Виктор Чебышев.
Специалисты компании «Инфосистемы Джет» массово с этой разновидностью мошеннической схемы не сталкивались. Опрошенные РБК крупнейшие МФО и саморегулируемая организация «МиР» такую схему пока не фиксировали.
«В старой схеме, когда жертву убеждали, что «с вашего счета переводят деньги, на вас оформляют кредит», разумный человек шел в интернет-банк, не видел таких операций и задавал вопрос: «А почему не приходят уведомления?» Мошенники же не очень ловко объясняли причины», — рассуждает начальник отдела по противодействию мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов. В текущей схеме все выглядит более реалистично: все входящие сообщения легитимны, наверняка можно позвонить и проверить попытку регистрации на таких ресурсах, и там их подтвердят, отмечает эксперт.
«Атака может длиться значительное время, накаляя обстановку до максимума. После чего злоумышленники звонят и просят скриншот, на котором среди всего прочего будет код доступа на сайт микрофинансовой организации», — отметил Чебышев.
2–2,5% от всех займов в МФО приходятся на кредиты, которые мошенники оформляют на третьих лиц, при этом основная схема связана с выдачей именно онлайн-займов, рассказала РБК руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева. Микрофинансовый рынок борется с этой проблемой, разрабатывает более серьезные механизмы проверки, за счет чего количество таких случаев сокращается, добавила Лазарева.
Дистанционные займы — достаточно дорогой с операционной точки зрения сегмент, поэтому позволить себе такие сервисы могут только крупные и ряд средних участников рынка, объясняет директор СРО «МиР» Елена Стратьева. По ее словам, для оформления займа действительно могут понадобиться только паспортные данные, СМС и номер карты для зачисления средств, но сами МФО проводят дополнительную проверку клиентов по нескольким факторам. Поэтому, по мнению Стратьевой, выдача займа просто по заполненному в анкете номеру паспорта и СМС-подтверждению маловероятна.
Каждая заявка клиента проходит скоринговую систему, она включает в себя антифрод-модель, которая анализирует более 180 параметров: нетипичность обращения данного клиента в МФО по кредитной истории, его мобильное или компьютерное устройство, место и регион входа на сайт компании и т.д., поделилась управляющий директор компании «Лайм-Займ» Олеся Киселева.
Для оформления займа в МФК «МигКредит» также необходимо указать СНИЛС или ИНН (при выдаче до 15 тыс. руб.) или пройти полную идентификацию при выдаче более крупных займов, рассказал руководитель направления предотвращения мошенничества МФК «МигКредит» Константин Дедюкиев. У МФО, работающих онлайн, также есть ограничение срока действия кода из СМС при его отправке для подтверждения номера телефона и на этапе подписания договора — обычно не более минуты, уточнила Киселева: «С учетом такого небольшого временного промежутка и того, что от жертвы необходимо получить два кода, оформление займа по такой мошеннической схеме маловероятно».
Мошенники знают, что только одного паспорта и номера телефона обычно недостаточно для оформления займа, поэтому стараются держать постоянный контакт с человеком, от имени которого они оформляют микрозаем, добавляет директор по безопасности ГК Eqvanta Антон Грунтов. Мошенническое оформление возможно в случае, если мошенник в «сговоре» с клиентом, считает председатель совета директоров группы «Финбридж» Леонид Корнилов: «Например, когда мошенник обещает клиенту «помощь» в получении заемных денежных средств и для этого клиенту необходимо выполнять все инструкции мошенника».
По мнению представителя службы безопасности МФК «Займер» (принадлежит Robocash Group), описанная схема слишком сложная для массового применения злоумышленниками. Он отметил, что мошенники в этой схеме используют настоящий номер жертвы, а не свой, для того чтобы было сложнее найти преступников, поскольку фактически договор займа подписан в электронном виде самим владельцем.
На рынке МФО отсутствует механизм сопоставления банковской карты и паспортных данных клиента, который был бы максимально эффективным для борьбы со всеми видами мошенничества, подчеркнул Корнилов: «Самый простой механизм, который позволит избежать реализации именно этой схемы, — указывать код в конце длинного СМС, а не вначале».
Пришло сообщение с кодом подтверждения от FMI: что это?
Сейчас у каждого человека есть телефон, планшет или компьютер. Из тех людей, которые живут в более-менее крупных городах, потому что до остальных связь еще не добралась, из-за малого покрытия вышек и дороговизны их установок. С появлением большого количества телефонов, их усложнением, они стали брать на себя все больше и больше функций от остальных устройств.
Вот только уровень грамотности населения при пользовании такими устройствами становится все ниже, чем пользуются не очень честные люди для извлечения своей выгоды.
В общем-то, есть не так уж много значений этого слова. Всего интересует несколько. Первый знаком владельцам айфонов, это Find My Iphone. Только это приложение, а никак не смс центр. Он используется для поиска телефона, его блокировки и других подобных вещей. Никаких смс они не рассылаются, этим сервисом человек пользуется с официального сайта. Так что все сообщения от них приходят туда же и нет смысла на этом останавливаться.
Второе значение, это один из международных имен оператора МОТИВ. Из есть довольно много и ими могут пользоваться люди просто беря в аренду этот номер. Дальше уже все зависит от того, как именно они его будут использовать. На самом деле, номеров там больше сотни и брать их могут для магазинов, подтверждений, рассылки кодов и много другого. Конкретно этот номер засветился пока что только в нескольких нехороших вещах.
В начале с него приходили разные смс о якобы зачислении денег на ваш счет. Потом следовал звонок в котором говорили, что это произошло случайно, указали не тот номер и просили их вернуть. Если человек не проверял информацию, то он просто переводил мошенникам деньги и получал урок на будущее. В таких случаях делать ничего не нужно. Сам человек может пойти в банк и написать заявление о возврате, процедура займет пару дней, но все вернется.
Если же настаивают на переводе, а он действительно был и деньги пришли, то делать этого нельзя ТЕМ БОЛЕЕ. Иначе вы можете стать участником мошеннической схемы. В этом случае нужно пойти в свой банк и написать заявление о том, чтобы вернули деньги отправителю. Отправителю, а некому-то еще на левый номер.
Код подтверждения
Сейчас все чаще приходит сообщение с кодом подтверждения от FMI. Обычно дело происходит на мобильном телефоне при поимке вируса или переходе на фишинговый сайт. Иногда само сообщение содержит ссылку. Открывать ничего не надо, это еще одна попытка заставить вас где-то зарегистрироваться и выманить деньги за подписку или номер карты. Удалите сообщение и проверьте свой телефон на вирусы.
Подозрительно: массовые смс с кодами активации от разных сервисов
С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Самозащита от мошенников
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
Статус «FMI» (Find My IPhone/Найти Мой Айфон) говорит о том, чист Ваш телефон или нет. Проверить статус FMI устройства по IMEI очень важно перед покупкой б/у iPhone, iPad, iPod. Чтобы не отдать деньги за айфон или айпад c включенной блокировкой iCloud, когда устройство требует ввести логин и пароль Apple ID, которых Вы не знаете.
Также информация о статусе FMI необходима для выбора услуги по удалению блокировки iCloud. Как удалить блокировку iCloud читайте здесь.
На экране устройства в редких случаях может не быть сообщения от владельца о том, что телефон в пропаже, но при этом телефон будет числится утерянным, в связи с этим ТОЧНУЮ информацию о режиме работы устройства может дать только специальная проверка.
На Imei- server.ru информация о статусе FMI предоставляется в таких проверках:
Проверка iPhone iCloud: [Clean/Lost/Erased/Stolen]
Результат такой проверки содержит только информацию о статусе FMI. Без дополнительных данных. Примеры разных результатов:
3544100693***** FMI STATUS: OFF
3592540677***** FMI STATUS: CLEAN
0139830041***** FMI STATUS: LOST
Model : IPAD,MINI,WIFI,CELLULAR,MM,16GB,BLACK
IMEI Number : 9900030338*****
Serial Number : F4KKJ6G*****
Find My IPhone : OFF
GSMA Status : CLEAN
Warranty Status : Out Of Warranty (No Coverage)
Estimated Purchase Date : 07/02/13
Registered Purchase Date : 07/02/13
Product Sold by : DIHOUSE LLC
Purchased In : Russian Fed.
Model: IPHONE 6S NB30 16GB GRAY
IMEI: 3554180708*****
Serial: DNQQLTR*****
Estimated Purchase Date: 01/30/16
Repairs and Service Coverage: EXPIRED
Telephone Technical Support: EXPIRED
Sold To: HI3G DENMARK APS
Initial Activation Policy ID: 232
Initial Activation Policy Details: DENMARK HUTCHISON
Purchase Country: DENMARK
Factory (default) SIM Lock Status: UNLOCKED
FMI: ON
iCloud: LOST / STOLEN
Blacklist Status: CLEAN
Description : IPHONE 6S,NB30,64GB,RGLD
IMEI : 3585630743*****
Serial Number : C7JRVE1*****
Product IOS Version : 10.3.2
ICCID : 89813000225511*****
Mac Address : 8C8EF21F9F28
Estimated Purchase Date : 01/16/16
Registeration Date : 01/16/16
Warranty Status : AppleCare Protection Plan
Warranty Days Remaining : 195 Days
First Unbrick Date : 02/09/17
Purchase Country : Japan
Initial Activation : 59 Unlock Service.
Applied Activation : 59 Unlock Service.
Next Tether : 2353 Japan KDDI N66_N71 Locked Policy
Unlocked : TRUE
Unlock Date : 02/09/17
FMiP Status : OFF
*Внимание: результаты могут отличатся от примеров выше, поскольку мы можем работать по этим услугам с разными провайдерами. Если Вам принципиально важно получить конкретную информацию по проверке, уточняйте в поддержке до оформления заказа, какова вероятность того, что эти данные точно будут в Вашем результате.
FMI пришло СМС с кодом подтверждения – что это?
Большинство пользователей телефонов хотя бы раз сталкивалось с непонятными сообщениями, содержащими верификационные коды или уведомления о зачислении денежных средств. Как правило, подобные SMS рассылаются с целью привлечения внимания к различным онлайн-сервисам и платформам. Но почему от FMI пришло СМС с кодом подтверждения – что это такое? В последнее время этот вопрос стал возникать у многих людей, ведь каждого волнует сохранность своих конфиденциальных данных. Предлагаем разобраться, как реагировать на подобные оповещения и стоит ли их опасаться.
Пришло СМС с кодом подтверждения от FMI – что это?
Стоит отметить, что мошеннические SMS начали рассылаться еще с момента появления первых мобильных телефонов. Тогда в тексте было указано, что на номер владельца переведена определенная сумма денег. А после поступал звонок от реального человека, который просил обратно вернуть ошибочный платеж. Как правило, в то время никто не проверял отправителя и спокойно возвращал якобы полученные средства. Несложно догадаться, что в реальности никаких денег на баланс мобильного не поступало.
СМС с кодом подтверждения от FMI – это некий аналог подобной мошеннической схемы, только немного улучшенный. На самом деле в тексте сообщения может содержаться ссылка, ведущая на специально подготовленный сайт. Совсем неподкованный пользователь спокойно открывает сервис и видит уведомление, что он выиграл крупную сумму денег. А для ее получения нужна лишь малость – оплата банковского перевода. Как результат – человек переводит деньги и ничего не получает.
Так что же делать, если от FMI пришло СМС с кодом подтверждения? Единственное верное решение – никак не реагировать на подобные SMS и не переходить по подозрительным ссылкам. При этом имя отправителя может меняться, но содержание сообщения будет схожим. Также в тексте часто присутствуют различные идентификационные коды – они не представляют для вас никакой ценности.
Вывод
Таким образом, СМС от FMI с кодом подтверждения или ссылкой – это ловкий мошеннический ход. Такие сообщения рассчитаны на неопытных пользователей, которые верят в подарки с воздуха. Чтобы в будущем не столкнуться со спам-рассылкой, советуем заблокировать отправителя. Это делается несложно: выделяем SMS и переносим его в черный список. Если у вас остались дополнительные вопросы, то смело пишите их в комментариях. Мы постараемся вам ответить и помочь!





