Подозрительно: массовые смс с кодами активации от разных сервисов
С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Самозащита от мошенников
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
Эксперты предупредили о новой схеме мошенничества с МФО и СМС-бомберами
Эксперты по кибербезопасности зафиксировали новый способ обмана, с помощью которого мошенники получают займы в МФО на свои карты, используя персональные данные жертв. О схеме с использованием так называемых СМС-бомберов РБК рассказал Артем Гавриченков, советник гендиректора Qrator Labs.
Как работает схема
Далее они с помощью этой информации и паспортных данных оформляют микрокредит. «Эта схема работает лучше прочих, потому что злоумышленник не просит показать ему коды из СМС, он просит прислать скриншот экрана с СМС, так что стопор в голове «нельзя пересылать коды из СМС» плохо срабатывает», — объясняет Гавриченков. Он добавляет, что люди пугаются, когда им приходит множество СМС от разных компаний. «Напуганного человека проще застать врасплох, поэтому он соглашается на предложение помощи», — подчеркнул Гавриченков. Сами СМС-бомберы используются давно, но кража денег через МФО — это их новая цель, добавил он.
«Лаборатория Касперского» знает о таком методе обмана, но не может уточнить, когда он появился. Если пользователь отправит скриншот, то злоумышленники оформят жертве кредит, так как для некоторых МФО номер телефона является достаточным для микрозайма — реальные деньги от МФО уходят на карту мошенников, а пользователь остается с оформленным долгом, рассказывает эксперт по кибербезопасности «Лаборатории Касперского» Виктор Чебышев.
Специалисты компании «Инфосистемы Джет» массово с этой разновидностью мошеннической схемы не сталкивались. Опрошенные РБК крупнейшие МФО и саморегулируемая организация «МиР» такую схему пока не фиксировали.
«В старой схеме, когда жертву убеждали, что «с вашего счета переводят деньги, на вас оформляют кредит», разумный человек шел в интернет-банк, не видел таких операций и задавал вопрос: «А почему не приходят уведомления?» Мошенники же не очень ловко объясняли причины», — рассуждает начальник отдела по противодействию мошенничеству центра прикладных систем безопасности компании «Инфосистемы Джет» Алексей Сизов. В текущей схеме все выглядит более реалистично: все входящие сообщения легитимны, наверняка можно позвонить и проверить попытку регистрации на таких ресурсах, и там их подтвердят, отмечает эксперт.
«Атака может длиться значительное время, накаляя обстановку до максимума. После чего злоумышленники звонят и просят скриншот, на котором среди всего прочего будет код доступа на сайт микрофинансовой организации», — отметил Чебышев.
2–2,5% от всех займов в МФО приходятся на кредиты, которые мошенники оформляют на третьих лиц, при этом основная схема связана с выдачей именно онлайн-займов, рассказала РБК руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева. Микрофинансовый рынок борется с этой проблемой, разрабатывает более серьезные механизмы проверки, за счет чего количество таких случаев сокращается, добавила Лазарева.
Дистанционные займы — достаточно дорогой с операционной точки зрения сегмент, поэтому позволить себе такие сервисы могут только крупные и ряд средних участников рынка, объясняет директор СРО «МиР» Елена Стратьева. По ее словам, для оформления займа действительно могут понадобиться только паспортные данные, СМС и номер карты для зачисления средств, но сами МФО проводят дополнительную проверку клиентов по нескольким факторам. Поэтому, по мнению Стратьевой, выдача займа просто по заполненному в анкете номеру паспорта и СМС-подтверждению маловероятна.
Каждая заявка клиента проходит скоринговую систему, она включает в себя антифрод-модель, которая анализирует более 180 параметров: нетипичность обращения данного клиента в МФО по кредитной истории, его мобильное или компьютерное устройство, место и регион входа на сайт компании и т.д., поделилась управляющий директор компании «Лайм-Займ» Олеся Киселева.
Для оформления займа в МФК «МигКредит» также необходимо указать СНИЛС или ИНН (при выдаче до 15 тыс. руб.) или пройти полную идентификацию при выдаче более крупных займов, рассказал руководитель направления предотвращения мошенничества МФК «МигКредит» Константин Дедюкиев. У МФО, работающих онлайн, также есть ограничение срока действия кода из СМС при его отправке для подтверждения номера телефона и на этапе подписания договора — обычно не более минуты, уточнила Киселева: «С учетом такого небольшого временного промежутка и того, что от жертвы необходимо получить два кода, оформление займа по такой мошеннической схеме маловероятно».
Мошенники знают, что только одного паспорта и номера телефона обычно недостаточно для оформления займа, поэтому стараются держать постоянный контакт с человеком, от имени которого они оформляют микрозаем, добавляет директор по безопасности ГК Eqvanta Антон Грунтов. Мошенническое оформление возможно в случае, если мошенник в «сговоре» с клиентом, считает председатель совета директоров группы «Финбридж» Леонид Корнилов: «Например, когда мошенник обещает клиенту «помощь» в получении заемных денежных средств и для этого клиенту необходимо выполнять все инструкции мошенника».
По мнению представителя службы безопасности МФК «Займер» (принадлежит Robocash Group), описанная схема слишком сложная для массового применения злоумышленниками. Он отметил, что мошенники в этой схеме используют настоящий номер жертвы, а не свой, для того чтобы было сложнее найти преступников, поскольку фактически договор займа подписан в электронном виде самим владельцем.
На рынке МФО отсутствует механизм сопоставления банковской карты и паспортных данных клиента, который был бы максимально эффективным для борьбы со всеми видами мошенничества, подчеркнул Корнилов: «Самый простой механизм, который позволит избежать реализации именно этой схемы, — указывать код в конце длинного СМС, а не вначале».
Новое в блогах
Очень трудно встретить человека, который не пользуется мобильным телефоном. Сейчас, обойтись без гаджета трудно. Мы постоянно где-то регистрируемся, вводим свои персональные данные на каких-то ресурсах. Все эти сведения собираются в базы данных, которые продаются мошенникам. Да, такой теневой рынок существует и нет никакой гарантии, что сейчас мошенники не знают ваш номер телефона и данные паспорта.
Очередная схема заключается в использовании смс-бомберов. Мошенники через «слитую» базу данных пользователя получают данные паспорта человека и его номер телефона. Делают предварительные уточняющие звонки под различными предлогами, с целью подтверждения актуальности данных.
После такой «проверки» на телефон потенциальной жертвы приходит большое количество сообщений с проверочными кодами. Это регистрации на различных ресурсах, которые в целом, никого не интересуют. Это просто часть схемы. Количество сообщений разное, измеряется десятками.
Параллельно с регистрациями на «левых» сервисах, мошенники проходят регистрации на ресурсах микрофинансовых организаций, все так же на этого человека. Иными словами пытаются оформить займы и кредиты на «жертву».
Сервисы микрофинансовых организаций, поддерживают подтверждение аккаунта с помощью кода из смс. Посещение организации для получения займа не требуется, все можно сделать дистанционно. На карту можно получить займ.
Если человек вышел на контакт с мошенником, значит он напуган, он поверил мошенникам. Ему проще принять помощь от мошенников и делать, все что ему говорят.
После того как «жертва» отправит скриншоты, мошенникам ничего не остается, как завершить свою «миссию». Они получают займы, незаконно оформленные на этого человека.
Как избавиться от СМС спама быстро и наверняка?
Что нужно знать о Спам — СМС
СМС бывают разного рода. Самое главное понимать — законные они или нет. Если они законные, то их проще отключить в том месте, где их шлют. Т.е. позвонить на горячую линию банка, в магазин одежды и отказаться. Если конечно они были посланы с вашего согласия.
Если СМС приходят без вашего согласия — они незаконные. И нужно жаловаться в различные контролирующие органы. В этой статье мы расскажем, как избавиться от СМС спама банков и МФО раз и навсегда. Есть несколько типовых ситуации спама, которые можно решить быстро и без проблем.
Популярные типы СМС спама
Первоначально обратимся к содержанию сообщений, которые приходят к вам.
Различают несколько типов СМС сообщений.
Первые два типа СМС по сути являются спамом. Допустим одна из таких СМС вам каждый день ночью и будит вас. Это сообщение от банка, услугами которого вы пользовались раньше. Но потом вы закрыли счета и перестали быть клиентом банка.
См. также: Куда жаловаться на МФО при нарушении?
Избавляемся от спам-СМС чужого банка
Для начала, чтобы прекратить рассылку, нужно позвонить в банк и поинтересоваться, почему приходят СМС и попросить отключить уведомления. Банк может согласиться с просьбой и убрать вас из рассылки.
Можно позвонить по номеру горячей линии или пойти в офис банка и написать заявление.
Но все может быть не так гладко — допустим банк скажет, что он не отправлял СМС. Тогда впору обратиться к самой СМС и посмотреть номер, с которого пришла СМС-ка.
Читайте также: Актуальные выды и способы мошенничества с займами
Нужно выяснить, кому принадлежит номер. Для этого звоним в службу поддержки оператора и выясняем это. Попутно спрашиваем контакты данного провайдера — звоним и разговариваем с ним. Заявляем в разговоре, что отказываемся от обработки персональных данных. Желательно разговор записываем.
Просим удалить вас из его базы — согласно закону о защите персональных данных Вы не даете согласие на обработку данных. Ждем результата. Он скорее всего будет положительным. Банк также может рассылать email-спам. В свое время от Онлайн банка ВТБ мне каждый день приходило письмо по переоценке моей валюты — у меня была валютная карта с долларовым счетом. Каждый день курс доллара менялся и каждый раз приходило письмо. Другой вариант — когда вы не сможете избавиться от СПАМА, если у вас неоплаченный кредит. Вот например какие сообщения присылает Промсвязьбанк. 
А если ничего не получилось?
А если виноваты вы сами?
Иногда бывает, что в СМС в три часа ночи виноваты вы сами. Вы сами подключили услугу СМС информирования в банке или не отключили ряд услуг. Ненужные вам СМС оповещения можно отключить. К примеру, у оператора МТС нужно зарегистрироваться на его сайте и получить доступ в личный кабинет.
Далее идем в личный кабинет, логинимся — вводим логин и пароль.
Далее в вашем разделе — мои подписки или же в разделе услуги отключаем ненужные. 
Плюс звоним оператору и спрашиваем — какие СМС оповещения у меня подключены и просить их отключить.
Аналогично с сообщениями от банка — идем в интернет банк и отключаем услугу оповещений. И наслаждаемся тишиной. Проблема коротких номеров на данный момент достаточно актуальной. Запомните — если вы вводите номер телефона, получаете СМС на свой номер и вводите номер с СМС где-то в Интернет — вы сразу попадаете на деньги. Вы оплачиваете услугу — и с вас спишут деньги. Чтобы не попасть на деньги, нужно знать цену данной СМС. Вот что к примеру говорит об этом оператор связи МТС.
Т.е. вы всегда сможете узнать стоимость СМС на короткий номер. Как видно, также вы можете запретить отправку и прием платных СМС с коротких номеров.
Это очень актуально для детей, которые могут стать жертвами мошенников или же для людей, которые не умеют пользоваться мобильным телефоном.
Если же вас обманули, пишем заявление вида отправителю сообщения:
С номера хххх, который принадлежит вашей компании, я получил хх.хх.хххх числа СМС без четкого указания стоимости данной услуги. Я был введен в заблуждение и с моего баланса телефона +7хххххххххх списали обманным путем ххх рублей.
Так как, сообщение ввело меня в заблуждение и в нем не содержится информации о стоимости услуг, есть основания считать действия ОАО ХХХХ неправомерными и противоречащими законодательству РФ.
Мною составлена жалоба с указанием на ваши мошеннические действия и отправлена в адрес МТС.
Прошу в течение ххх дней вернуть мои деньги. В противном случае, я напишу заявление в полицию и в следственный комитет РФ
Где точно помогут — как составить обращение в ФАС?
Если проблема до сих пор не решена и вам надоели рассылки банков, то самый действенный способ прекратить спам — обращение в ФАС вашего региона и пишем обращение. По результатам обращения станет исключение вас из всех рассылок банка и существенный штраф банку, который нарушил закон. О составлении обращения по шагам ниже:
Шаг 1 — собираем доказательства
Перед написанием обращения вам нужно получить копию выписки с телефонного счета, где видно, что вам приходили СМС от данного банка. Эту выписку можно получить в личном кабинете.
Вот как выглядит отчет, котором видно что вам приходит СМС от банка Открытие к примеру:

Второе, что вам нужно — скриншот СМС с рекламой банка.
Третье и последующее — если есть доказательства, что вы отказывались от обработки персональных данных, аудиозаписи разговора и т.д. Также прикладываем их
Шаг 2. Составляем обращение в ФАС вашего региона
Примерные образцы обращений приведены также на сайте ФАС по ссылке https://smolensk.fas.gov.ru/page/9269
В обращении вам нужно указать, какой закон в отношении вас нарушен и привести доказательства.
Шаг 3. Отправляем документы в ФАС
Данные документы нужно отправить в ФАС в качестве доказательств вместе с вашим заявлением о нарушении.
Сделать это можно по ссылке https://fas.gov.ru/approaches/new
В ответе на электронную почту вам придет сообщение о регистрации вашего обращения и ведомство начнет проверку по факту нарушения.
Шаг 4. Ждемс
После регистрациии обращения ФАС может попросить вас предоставить дополнительные доказательства. После будет назначено заседание, куда будете приглашены вы и представитель банка или организации, которая нарушила закон.
По результатам заседания будет принято решение о виновности банка в нарушении закона.
Все займет примерно 2-3 месяца. В конце вам придет такое вот решение

При этом банк уже при поступлении оповещения от ФАС о вашем обращении скорее всего исключит вас из всех рассылок и перестанет отправлять вам СМС
Для справки вот пример такого дела — банк оштрафовали на 350 тыс. рублей
Жалоба в Роскомнадзор
Также пишем в РКН- по ссылке http://63.rsoc.ru/p7632/p8928/
Нужно понять, что в отношении вас нарушают закон о защите персональных данных — используют ваши данные для рассылки незаконно.
При подаче жалобы
Государственная служба должна отреагировать — отправить вам смс, письмо или заказное письмо.
Популярные вопросы
Если вам постоянно приходят СМС от займов (конкретной организации и номера), то стоит позвонить и попросить исключить вас из рассылки. Номер телефона можно найти на официальном сайте этой организации. Если не помогло, нужно писать заявление на запрет обработки персональных данных. Если не помогло, то обращение в ФАС(Как описано в статье). Если СМС все время с разных номеров, то значит вы попали в какую то рассылку. В любом случае, это нарушение закона о рекламе. Вам нужно собрать доказательства и обратиться в ФАС вашего региона(как это сделать, написано выше). Решение не быстрое, но вас исключат из списков рассылки.
Если вы не являетесь клиентом этого банка, то рекомендуем сначала обратиться на банки ру и написать отзыв. Там попробуют решить ваш вопрос. Далее, можно попробовать отказаться от СМС через горячую линию. Если не помогает, то обращение в ФАС скорее всего решит проблему.
Скорее всего вы оставляли заявку на получение займа и указывали свой номер телефона. Далее(если вам отказали) ваш номер перепродали другим микрозаймам и они добавили вас базу рассылок. Для получения займов нужно первоначально позаботиться и оформить отдельный номер, который вы будете использовать при получении займа.
YesGaming прислали СМС – что это такое?
Если прислали СМС от YesGaming уведомляющее об успешной активации аккаунта или зачислении средств на баланс, не стоит переходить по вложенным ссылкам. Сообщения рассылает интернет-магазин игр и ключей, обладающий сомнительной репутацией и использующий не самые честные методы для привлечения внимания.
О сайте YesGaming
Если ввести в адресную строку браузера yesgaming.ru, откроется главная страница сайта интернет-магазина игр, ключей и аккаунтов Steam. Для входа в магазин нужно ввести номер мобильного телефона и код подтверждения, который придет в СМС-сообщении, а также согласиться с политикой обработки персональных данных. С текстом договора можно ознакомиться по ссылке yesgaming.ru/sogl.pdf. Соглашаясь с ним, человек дает право сервису собирать, систематизировать, хранить и распространять свои персональные данные.
Владельцем интернет-магазина yesgaming.ru является индивидуальный предприниматель Керимов Роман Артурович. Юридический адрес: 111250, город Москва, улица Лефортовский вал, дом 9, квартира 1. На сайте отсутствует форма для обратной связи. У магазина нет горячей линии и службы поддержки, поэтому пользователь не сможет предъявить претензии в случае возникновения каких-либо проблем с покупкой.
Какие SMS-сообщения могут прийти от YesGaming
От YesGaming приходят СМС-оповещения «Зачисление выполнено успешно» и «Активация выполнена», а также предложения приобрести ключи, Steam-аккаунты и игры по очень низким ценам. К примеру, пользователь может получить SMS с пропозицией приобрести аккаунт в Battlefield Deluxe Edition за 17 рублей. Подобные предложения отсутствуют на легальных площадках, поэтому столь низкая стоимость является очень подозрительной. Единственная цель SMS-рассылки – вынудить человека перейти по вложенной ссылке.
Почему опасно переходить по ссылкам из сообщений
Если на мобильный телефон пришло сообщение от YesGaming, переходить по вложенным ссылкам не рекомендуется из-за следующих рисков:
Самый безобидный вариант – редирект приведет на сайт какого-нибудь онлайн-казино или интернет-магазина. Однако переходить по непонятным ссылкам настоятельно не рекомендуется.
Способы защиты от подобных СМС-рассылок
Можно игнорировать СМС-сообщения от YesGaming, но если они приходят по несколько раз в день, рекомендуется заблокировать отправителя. На Android-смартфонах для добавления абонента в черный список нужно проделать такие шаги:
В случае отсутствия в устройстве инструментов для блокировки можно скачать специальное приложение. В числе самых популярных мобильных программ:
Устанавливать мобильные приложения нужно только из официальных источников.
Заключение
Если прислали СМС от YesGaming, можно проигнорировать сообщение либо внести отправителя в черный список с помощью встроенного функционала или специального мобильного приложения. Переходить по вложенным ссылкам не рекомендуется из-за высокого риска заражения вирусами и хищения конфиденциальных данных.












