Jeg kan sommetider tjekke spam bare for at se, hvordan beskederne ser ud, og jeg fandt en person, der faktisk satte et amerikansk telefonnummer (1-XXX-XXX -XXXX). De fleste af disse spammere forsøger enten at få penge ud af dig eller hacke dig på måder som at forklæde sig som tjenester som Google+.
Ikke det, jeg rent faktisk vil, men jeg er nysgerrig, om det at ringe til nummeret ville gøre noget til min telefon. Hvordan kunne en hacker muligvis få adgang til følsomme oplysninger bare ved at narre nogen til at ringe. Jeg har hørt (ingen anelse om hvor), at nogle numre, når de kaldes, vil opkræve en enorm regning. Kunne dette være sandt?
Kommentarer
Svar
Kan du blive “hacket” ved at ringe til et nummer?
Jeg er nysgerrig, hvis det at ringe til nummeret ville gøre noget ved min telefon. Hvordan kunne en hacker muligvis få adgang til følsomme oplysninger bare ved at narre nogen til at ringe.
Det kan være et hack, eller det kan være en forspil til et hack. Her er nogle grove eksempler:
- Hvis du ringer til dem, kan spammeren finde ud af, om telefonnummeret ejes af en faktisk person. Spammeren kan også let falske det samme områdekode som dig og oprette et smart social engineering-trick, der kan involvere dig i at tænke med det forkerte hoved.
-
Hvis du er dum nok til at kalde dem , kan du være godtroende nok til at forkaste yderligere oplysninger. Hvis du er dum nok, kan de ringe til dig fra andre numre eller videresende dig til et andet nummer.
-
Der kan også være en udnyttelse i din telefons behandling af forskellige meddelelser / indholdstyper. Mens de let kunne målrette mod alle telefoner på én gang ved ved hjælp af en eller anden form for automatisk meddelelsesfunktion kan dette let stoppes af operatører.
At lære mere om dig giver en hacker mulighed for at gætte hemmelige svar, adgangskoder osv. Hvis du “er den lettænde type, chancerne er, at du ikke har en god adgangskodepolitik, eller du kan blive lokket til at besøge et ondsindet websted eller begge dele.
Men hvorfor ikke bare sende inficerede videoer eller billeder til alle?
Lad os antage sp ammer har udviklet eller fundet et program, der hjælper med automatisk opkald til telefonnumre.
Hvis de sender en inficeret video eller et billede til flere modtagere, kan de muligvis hurtigt løbe tør for data. Det er langt billigere og lettere at målrette mod folk individuelt, især dem, der er lettilgængelige nok til at ringe til nummeret.
Faktisk, hvis de målretter mod alle, øger det også chancen for, at deres fidus bliver velkendt. Ved kun at begrænse deres angreb til det godtroende, har de fundet en meget god måde at begrænse detektionen og viden om deres særlige fidus.
Årsagen til, at de vil begrænse viden er, at mange mennesker måske søger efter en bestemt fidus, ikke ligefrem deres specifikke fidus. Dette er et problem med mange godtroende mennesker: de kan ikke rigtig tænke uden for boks, og ikke klar over, at det er den samme type fidus, men med forskellige funktioner.
Dine oplysninger hjælper svindlere med at engagere sig i socialteknik taktik
Har du nogensinde prøvet at kontakte kundeservice for noget vigtigt, såsom banker, onlinespilkonti, websteder osv.? Normalt har de brug for specifikke oplysninger fra dig eller nogen, der foregiver at være dig, for at kunne håndtere din anmodning.
Faktisk var jeg for nylig i stand til at udvikle en kundeservicemedarbejder til en konto af mine ved at give detaljer om ting, jeg vidste om mig, uden faktisk at give nogen rigtige konkrete detaljer eller endda give min identitet. Alt, hvad jeg havde brug for, var et par stykker information om mig selv.
Social Engineering er en taktik, der bruges overalt , og resulterer ofte i forbløffende succes , fordi folk generelt er dårligt rustede til at håndtere det. Hvis en spammer har dit telefonnummer, kan det være muligt for dem at få andre oplysninger. Måske er dit telefonnummer bundet til forskellige konti.
Måske har de en del database med legitimationsoplysninger stjålet fra forskellige websteder, som kan indeholde mere oplysninger om dig. Måske indeholder databasen oplysninger om din e-mail-adresse , som gør det muligt for svindleren at fortsætte deres phishing-kampagne uden at du er klar over det.
Kan opkald til spam-numre koste mig penge ?
Jeg har hørt (ingen anelse om hvor), at nogle numre, når de bliver kaldt, vil opkræve en enorm regning. Kunne dette være sandt?
Ja, dette er muligt.
Hvis du ringer til et premium-telefonnummer , kan det koste dig en masse penge, når du ringer til dem. Hvis du smser til et nummer, der er knyttet til en “donation”, hvad enten det er legitimt eller en fidus, din telefonregning vil sandsynligvis indeholde yderligere gebyrer.
Kommentarer
- Hvad hvis opkaldet foretages med det skjulte nummer?
- ” … de kan muligvis hurtigt løbe tør for data. ” Svindlere, der kører en sådan operation, er sandsynligvis ikke på en begrænset dataplan, men mere sandsynligt at sende fra en server et eller andet sted.
- @WBT Jeg er delvist enig med dig i, at ‘ hvorfor jeg tilføjede ” maj. ” Imidlertid bruger mange svindlere brændertelefoner fra Walmart /etc. De er ikke ‘ t nødvendigvis uden for landet.
- Lol på social engineering involverer forkert hoved …. tak for det, jeg skal nu tørre kaffe fra min skærm igen!
- Arbejder for et teleselskab, der er specialiseret i automatiske opkald, kan jeg fortælle dig, at det ‘ er meget let at falske opkalds-id og omdirigere indgående opkald til præmienumre, der afspiller en automatisk besked, der lyder som om telefonen stadig ringer. Du kan tro, at du ‘ venter på, at et lokalt opkald opretter forbindelse, men i virkeligheden bliver du ‘ opkrævet for at lytte til en optagelse. Selvom det er interessant at se, hvad bedragere laver, er det ‘, at du bedst lader denne være alene. Rediger: det ‘ er ikke det let at falske CID, det ‘ er stadig muligt.
Svar
Alle numre i form 1-XXX-XXX-XXXX er amerikanske, i betydningen Amerika men de vil ikke alle være indenlandske opkald. Indtil du tjekker områdekoden, er alt hvad du ved, at de er en del af Nordamerikanske nummerplan , som dækker 20 forskellige lande. Så lige uden for flagermusen foretager du muligvis et internationalt opkald, hvilket kan være dyrt for dig.
Som Mark sagde, skal du også kontrollere, om det er et premium-nummer. Du ved måske, hvordan du identificerer et premium-nummer fra dit land, men du ved sandsynligvis ikke, hvordan du identificerer et premium-nummer fra et andet NANP-land.
Svar
Blandt andre artikler, der er tilgængelige online, har den amerikanske FTC en interessant artikel om ” den voksende “enring “mobiltelefon fidus: ”
Sådan fungerer det: Svindlere bruger automatiske opkald til at ringe til celle telefonnumre over hele landet. Svindlere lader telefonen ringe en gang – lige nok til at en meddelelse om ubesvarede opkald dukker op.
Svindlerne håber, at du ringer tilbage, enten fordi du mener, at et legitimt opkald blev afbrudt, ellers vil du være nysgerrig om hvem der ringede. Hvis du gør det, er chancerne for, at du vil høre noget som: “Hej. Du er nået til operatøren, vent venligst. ” Hele tiden bliver du smækket med nogle voldsomme afgifter – en afgift pr. Minut oven på en international sats. Opkaldene kommer fra telefonnumre med trecifrede områdekoder, der ser ud som om de kommer fra USA., men er faktisk forbundet med internationale telefonnumre – ofte i Caribien. Områdekoderne inkluderer: 268, 284, 473, 664, 649, 767, 809, 829, 849 og 876.
Hvis du får et opkald som dette, skal du ikke hente det og ikke ring nummeret tilbage. Der er ingen fare ved at få opkaldet: faren er ved at ringe tilbage og samle en kæmpe regning.
Selvom faren i praksis sandsynligvis ikke er så stor , kort sagt, svaret på dit spørgsmål er potentielt ja; og mere sandsynligt ja, hvis du ved, at de er spammere, end hvis du ved ikke, hvem de er.
Du kan også give andre personlige oplysninger væk med hensyn til lokalitets- / opkaldssporingsoplysninger, stemmeprint, miljømæssige lyddata (som også kan medføre placering eller anden information om dig ), eller signalet om, at du er et gyldigt menneske med aktuelle psykologiske egenskaber, der får dig til at ringe tilbage til et ukendt ubesvaret nummer (som kan korrelere med de psykologiske egenskaber, der gør dig modtagelig for fremtidige svindel, der fungerer over telefonen). sidste note, det kan øge din eksponering for at blive fanget i en regeringsovervågningstragnet som et resultat af at du placerer en dir ect ring til et nummer, der kan være (eller hvis ikke, måske skulle være) under undersøgelse.
Kommentarer
- Den ene ringesag er meget populært også her i Tyrkiet, så jeg antager, at det er populært internationalt.
Svar
Der er en anden mulighed. De kan angive en andens nummer i spam, og det virkelige angreb er på den person, de hader. Jeg synes ikke, det er almindeligt, da folk, der ringer til et spam-nummer, allerede skal være sjældne. Men det er muligt.
Alternativt kan de sælge dit nummer, og det kan bruges til andre spam. Men sandsynligvis ikke særlig omkostningseffektiv.
Kommentarer
- I dit eksempel DDOSerer de et offer. De kunne også give dig den private linje til politimesteren, den lokale mafia-kaptajn osv. I håb om at du vil genere ham / hende nok til at finde og straffe dig.
- For omkring et år siden fik jeg et telefonopkald fra mig selv (min telefon ringede og opkaldsnummeret var mit eget nummer). Min oprindelige bekymring for et spøgelse i maskinen vendte sig snart til eufori, da jeg indså, at det kunne være fra mig selv i fremtiden, og derved var tidsrejser mulig … ok ikke rigtig, hvad der skete er, at det bare virkede underligt og af den grund Jeg lod det bare ringe. De forlod dog ikke en VM, og det var bare umuligt at ringe tilbage til mit eget nummer, så måske var det en form for spam, hvor de forventede, at jeg skulle svare.
- Jeg blev angrebet en gang, da nogen hævdede, at de havde knækket i et nyt spil, og opførte min e-mail-adresse i et offentligt forum. Jeg antager, at det at lave en spam-e-mail til dette formål ligner en spam, er ret ineffektiv i forhold til det.
- @ x457812 Jeg har også for nylig haft nogle opkald, hvor opkalds-idet viste mit eget navn og netop det nummer, der var ved at blive hedder. Jeg kunne ikke ‘ ikke finde ud af, hvad deres spil var, men deres adfærd i sig selv viste, at de ikke var til noget godt.
- @ x457812 Dit fremtidige selv kaldte for at fortælle dig til kort LinkedIn Corp (NYSE: LNKD), og du har lige mistet en cool million dollars.
Svar
Kudos til @Mark Buffalo for hans svar, det er stedet.
Bare for at ekstrapolere på det, der arbejder i VoIP-telefoniindustrien, hvis du ringer et nummer tilbage, som du ikke genkender, sig for eksempel på, at det er en spamopkald, du bekræfter effektivt overfor opkalds / virksomheden / dataleverandøren, at linjen er en “live lead”.
I Storbritannien er den forkert og i en vis forstand det er ulovligt. Tilgiv mig på forhånd for eventuelle britiske vilkår. Nogen nævnte også (@Jim tror jeg), hvad hvis opkaldet foretages tilbage til ophavsmanden med det tilbageholdte nummer / opkalds-ID anonymiseret. Under visse udvalgte omstændigheder, for eksempel hvis opkaldet foretages via et SIP-netværk, kan tilbageholdelse af dit nummer gøre ringe forskel.
I en SIP-forstand, mens dit opkalds-id vil blive indstillet til anonymt (Fra: sip : anonym), er der intet, der forhindrer din telco i at indstille din rigtige Calling Line Identifier i en P-Asserted Identity header eller en Remote-Party Identity header, derfor kan slutparten afkode disse oplysninger og afsløre din linjeidentifikator. Selvfølgelig er dette et meget udvalgt scenarie, men ikke umuligt, idet man ved, hvor mange virksomheder der nu bruger SIP / VoIP-tjenester i stedet for traditionelle PSTN / POTS / ISDN-linjer.
Så meget som jeg vil sætte pris på dig d vil kalde dem tilbage og give dem et stykke af dit sind, vil jeg fraråde det og bare enten ignorere det eller føje det til dine enheder Blokeret / DNC-liste. I Storbritannien kan du tilmelde dig telefonpræferencetjenesten for at reducere uopfordrede salgs- / marketingopkald. I USA tror jeg, du har det nationale registreringsnummer.Når jeg er registreret, tror jeg, at det derefter bliver ulovligt / en forbrydelse at ringe til nummeret uden udtrykkeligt samtykke.
Der er en række forskellige grunde til ikke at ringe tilbage, da de kunne presse information ud af dig, du kunne ring tilbage et nummer, der er et premium-satsnummer, for at navngive et par. Bedre sikkert end undskyld.
Svar
Jeg fik et ubesvaret opkald til min idécelle Nummer så mange gange fra (+387644006776) , ved at se det til flere gange, selv ikke besvaret (eller) ikke løftet opkaldet, – en dag fik jeg det samme opkaldsopkald fra dette ukendte nummer, jeg var på afstand og forlod mobilen på mit kontorbord, når jeg har taget op ad cellen & kunne ikke løfte opkaldet, af nysgerrighed havde jeg ringet tilbage til dette nummer fra min idé mobilnummer i kun 2 sekunder, & overraskende fundet ud af, at min balance er blevet drænet, & der er blevet debiteret mig til Rs.60 = 00 på én gang, så jeg har lært en lektion, der for ikke at løfte de ukendte spammere kalder & prøv ikke engang at ringe til denne type spammere / hackersnumre, dette er virkelig et spamopkald, så vær forsigtig nok med at svare på denne type af numre (+387644006776 !!! spammer-nummer)
Kommentarer
- Jeg tror, du blev opkrævet, fordi du foretog et internationalt opkald, ikke nødvendigvis ” spam “.
- Dette svarer ikke rigtig på spørgsmålet. Hvis du har et andet spørgsmål, kan du stille det ved at klikke på Stil spørgsmål . Du kan også tilføje en bounty for at henlede mere opmærksomhed på dette spørgsmål, når du har nok omdømme . – Fra anmeldelse
- @TreyBlalock teknisk set besvarer det titelspørgsmålet, fordi faren er, at du måske foretager et langdistanceopkald eller en anden type opkrævet opkald. Indrømmet, dette er ikke ‘ t et meget nyttigt svar, fordi man kan kontrollere, om de vil blive opkrævet ….
899
af denne art … så vær advaret, hvis du nogensinde kommer til at besøge Italien for ikke ring til ethvert sådant nummer, hvis du finder en reklame for noget, du er interesseret i.