Czasami lubię sprawdzić spam tylko po to, by zobaczyć, jak wyglądają wiadomości. Znalazłem kogoś, kto faktycznie podał amerykański numer telefonu (1-XXX-XXX -XXXX). Większość z tych spamerów albo próbuje wyciągnąć od Ciebie pieniądze, albo włamuje się do Ciebie w taki sposób, jak przebranie się za usługi takie jak Google+.
Nie to, żebym naprawdę chciał, ale jestem ciekawy, czy zadzwonienie pod ten numer wystarczy coś do mojego telefonu. W jaki sposób haker mógłby uzyskać dostęp do poufnych informacji, po prostu nakłaniając kogoś do zadzwonienia. Słyszałem (nie mam pojęcia, gdzie), że niektóre numery, gdy dzwonią, będą obciążać Cię ogromnym rachunkiem. Czy to może być prawda?
Komentarze
Odpowiedź
Czy można się „zhakować” dzwoniąc pod numer?
Ciekawe, czy zadzwonienie pod ten numer zrobiłoby coś z moim telefonem. W jaki sposób haker mógłby uzyskać dostęp do poufnych informacji, po prostu nakłaniając kogoś do zadzwonienia.
Może to być włamanie lub preludium włamania. Oto kilka przybliżonych przykładów:
- Jeśli do niego zadzwonisz, spamer może dowiedzieć się, czy ten numer telefonu należy do konkretnej osoby. Spamer może również łatwo sfałszować ten sam numer kierunkowy co Ty i zastosować sprytną sztuczkę socjotechniczną, która może wymagać od Ciebie myślenia niewłaściwą głową.
-
Jeśli „jesteś na tyle głupi, by do niego zadzwonić , możesz być na tyle łatwowierny, by rozwidlać dodatkowe informacje. Jeśli „jesteś wystarczająco głupi, mogą zadzwonić do Ciebie z innych numerów lub przekierować na inny numer.
-
Może również istnieć exploit w przetwarzaniu różnych wiadomości / typów treści w telefonie. Chociaż mogą one z łatwością atakować wszystkie telefony naraz, Korzystając z jakiejś formy automatycznej wiadomości, operatorzy mogą łatwo to zatrzymać.
Dowiedz się więcej o tobie, co pozwoli atakującemu na odgadnięcie tajnych odpowiedzi, haseł itp. „jeśli chodzi o łatwowierny typ, jest szansa, że nie masz dobrych zasad dotyczących haseł lub możesz zostać oszukany w celu odwiedzenia złośliwej witryny internetowej lub obu tych rzeczy.
Ale dlaczego nie po prostu wysłać zainfekowanych filmów lub zdjęcia wszystkim?
Załóżmy, że sp ammer opracował lub znalazł program, który pomaga w automatycznym wybieraniu numerów telefonów.
Jeśli wysyłają zainfekowany film lub zdjęcie do wielu odbiorców, mogą szybko zabraknąć danych. O wiele taniej i łatwiej jest kierować reklamy do osób indywidualnie, zwłaszcza tych na tyle łatwowiernych, aby zadzwonić pod dany numer.
W rzeczywistości, jeśli kierują reklamy do wszystkich, zwiększa to również prawdopodobieństwo, że ich oszustwo stanie się dobrze znane. Ograniczając swoje ataki tylko do łatwowiernych, „znaleźli bardzo dobry sposób na ograniczenie wykrywania i wiedzy o ich konkretnym oszustwie.
Powód, dla którego chcieliby ograniczyć jest taka, że wiele osób może szukać konkretnego oszustwa, a nie dokładnie swojego konkretnego oszustwa. Jest to problem wielu łatwowiernych osób: nie potrafią naprawdę myśleć poza i nie zdawać sobie sprawy, że to ten sam rodzaj oszustwa, ale z różnymi funkcjami.
Twoje informacje pomagają oszustom angażować się w taktyki inżynierii społecznej
Czy kiedykolwiek próbowałeś skontaktować się z obsługą klienta w sprawach ważnych, takich jak banki, konta w grach online, strony internetowe itp.? Zwykle potrzebują konkretnych informacji od Ciebie lub kogoś udającego Ciebie, aby obsłużyć Twoją prośbę.
W rzeczywistości niedawno udało mi się stworzyć społeczność inżyniera obsługi klienta dla konta moich, podając szczegółowe informacje o tym, co o mnie wiedziałem, bez podawania żadnych rzeczywistych, konkretnych szczegółów ani nawet podawania mojej tożsamości. Potrzebowałem tylko kilku informacji o sobie.
Inżynieria społeczna to taktyka stosowana wszędzie i często skutkuje zdumiewającym sukcesem , ponieważ ludzie na ogół nie są do tego przygotowani. Jeśli spamer ma Twój numer telefonu, może uzyskać inne informacje. Może Twój numer telefonu jest powiązany z różnymi kontami.
Może mają częściową bazę danych uwierzytelniających skradzionych z różnych stron internetowych, która może zawierać więcej informacji na Twój temat. Być może ta baza danych zawiera informacje o Twoim adresie e-mail , co pozwoli oszustowi na kontynuowanie kampanii phishingowej bez Twojej wiedzy.
Czy dzwonienie pod numery spamowe może mnie kosztować ?
Słyszałem (nie mam pojęcia, gdzie), że niektóre numery po wywołaniu obciążą Cię ogromnym rachunkiem. Czy to prawda?
Tak, jest to możliwe.
Jeśli dzwonisz pod numer o podwyższonej opłacie , może to Cię kosztować dużo pieniędzy. wysyłasz SMS-a pod numer powiązany z „darowizną”, niezależnie od tego, czy jest to legalna czy oszustwa, Twój rachunek telefoniczny prawdopodobnie będzie zawierał dodatkowe opłaty.
Komentarze
- Co się stanie, jeśli połączenie zostanie wykonane z ukrytym numerem?
- ” … mogą szybko zabraknąć danych. ” Oszuści wykonujący tego rodzaju operacje prawdopodobnie nie będą korzystać z planu ograniczonego danych, ale raczej wysyłają z innego serwera.
- @WBT Częściowo zgadzam się z Tobą, że ' dlaczego dodałem ” maja. ” Jednak wielu oszustów używa telefonów Burner firmy Walmart /itp. Nie są one ' niekoniecznie poza krajem.
- Lol w inżynierii społecznej z udziałem złej głowy …. dzięki za to, teraz muszę wycierać kawę z znowu mój ekran!
- Pracując dla firmy telekomunikacyjnej, która specjalizuje się w automatycznych dialerach, mogę Ci powiedzieć, że ' bardzo łatwo fałszować identyfikator dzwoniącego i przekierowywać połączenia przychodzące do numerów o podwyższonej opłacie, które odtwarzają automatyczną wiadomość, która brzmi, jakby telefon wciąż dzwonił. Możesz pomyśleć, że ' czekasz na połączenie lokalne, ale w rzeczywistości ' zostaniesz obciążony opłatą za odsłuchanie nagrania. Chociaż ciekawie jest zobaczyć, co robią oszuści, ' najlepiej zostawić to w spokoju. Edycja: ' nie jest tak łatwe do sfałszowania identyfikatora klienta, jest to nadal możliwe '.
Odpowiedź
Wszystkie liczby w formularzu 1-XXX-XXX-XXXX to numery amerykańskie w rozumieniu obu Ameryk, ale nie wszystkie będą połączeniami krajowymi. Dopóki nie sprawdzisz numeru kierunkowego, wiesz tylko, że są częścią północnoamerykańskiego planu numeracyjnego , który obejmuje 20 różnych krajów. Więc od razu możesz wykonywać połączenie międzynarodowe, które może być dla Ciebie drogie.
Tak jak powiedział Mark, musisz też sprawdzić, czy to numer premium. Możesz wiedzieć, jak zidentyfikować numer premium z Twojego kraju, ale prawdopodobnie nie wiesz, jak zidentyfikować numer premium z innego kraju NANP.
Odpowiedź
Wśród innych artykułów dostępnych w Internecie, FTC Stanów Zjednoczonych ma interesujący artykuł na temat ” rosnącej liczby „one-ring „oszustwo związane z telefonem komórkowym: ”
Oto jak to działa: oszuści używają automatycznych dialerów do dzwonienia na komórkę numery telefonów w całym kraju. Oszuści pozwalają zadzwonić telefon raz – tylko na tyle, aby pojawiła się wiadomość o nieodebranym połączeniu.
Oszuści mają nadzieję, że oddzwonisz, ponieważ uważasz, że legalne połączenie zostało przerwane, lub będziesz ciekawy o tym, kto dzwonił. Jeśli to zrobisz, prawdopodobnie usłyszysz coś w stylu „Cześć. Dotarłeś do operatora, poczekaj. ” Przez cały czas jesteś obciążony wysokimi opłatami – opłata za minutę oprócz stawki międzynarodowej. Połączenia pochodzą z numerów telefonów z trzycyfrowymi numerami kierunkowymi, które wyglądają, jakby pochodziły ze Stanów Zjednoczonych., ale w rzeczywistości są związane z międzynarodowymi numerami telefonów – często na Karaibach. Numery kierunkowe to: 268, 284, 473, 664, 649, 767, 809, 829, 849 i 876.
Jeśli otrzymasz taki telefon, nie odbieraj go i nie oddzwonić pod numer. Nie ma niebezpieczeństwa w odbiorze telefonu: niebezpieczeństwo polega na oddzwonieniu i wyciągnięciu olbrzymiego rachunku.
Chociaż w praktyce niebezpieczeństwo prawdopodobnie nie jest tak duże Krótko mówiąc, odpowiedź na Twoje pytanie brzmi potencjalnie tak; i bardziej prawdopodobne jest, że tak, jeśli wiesz, że są oni spamerami, niż gdyby nie wiesz, kim oni są.
Możesz również ujawniać inne dane osobowe w zakresie informacji o lokalizacji / śledzenia połączenia, odcisku głosu, danych o dźwięku środowiskowym (które mogą również zawierać lokalizację lub inne informacje o tobie ) lub sygnał, że „jesteś prawidłowym człowiekiem z aktualnymi cechami psychologicznymi, które prowadzą do oddzwonienia na nieznany nieodebrany numer (co może korelować z atrybutami psychologicznymi, które czynią cię podatnym na przyszłe oszustwa telefoniczne). ostatnia uwaga, może to zwiększyć twoje narażenie na złapanie się w rządową niewódkę nadzoru w wyniku umieszczenia przez ciebie reż ect połączenie z numerem, który może być (a jeśli nie, to być może powinien) być badany.
Komentarze
- Jeden dzwonek jest bardzo popularne również w Turcji, więc myślę, że jest popularne na całym świecie.
Odpowiedź
Jest jeszcze jedna opcja. Mogą wymieniać czyjeś numery w spamie, a prawdziwy atak skierowany jest na tę osobę, której nienawidzą. Nie sądzę, żeby to było częste, ponieważ ludzie dzwoniąc pod numer spamu powinni już być rzadcy. Ale jest to możliwe.
Alternatywnie mogą sprzedać Twój numer i może zostać wykorzystany do innych spamów. Ale prawdopodobnie niezbyt opłacalne.
Komentarze
- W twoim przykładzie są one ofiarą DDoS. Mogą również przekazać prywatną linię do szefa policji, kapitana lokalnej mafii itp. W nadziei, że będziesz mu przeszkadzać na tyle, aby cię znaleźć i ukarać.
- Około rok temu otrzymałem telefon ode mnie (dzwonił mój telefon, a numer dzwoniącego był moim własnym numerem). Moje początkowe obawy o ducha w maszynie szybko zamieniły się w euforię, gdy zdałem sobie sprawę, że w przyszłości może to pochodzić ode mnie i dzięki temu podróż w czasie była możliwa … ok, nie bardzo, tak się stało, że wydawało się to po prostu dziwne iz tego powodu Po prostu pozwoliłem mu zadzwonić. Jednak nie ' nie opuścili maszyny wirtualnej, a oddzwonienie na mój własny numer było po prostu niemożliwe, więc być może był to rodzaj spamu, w którym oczekiwali, że odpowiem.
- Zostałem raz zaatakowany, gdy ktoś twierdził, że miał crack nowej gry i podał mój adres e-mail na forum publicznym. Zakładam, że wysłanie spamu w tym celu wygląda na to, że spam jest w porównaniu z tym dość nieskuteczny.
- @ x457812 Ostatnio miałem też połączenia, w których identyfikator dzwoniącego pokazywał moje imię i numer, który był nazywa. Nie mogłem ' dowiedzieć się, na czym polegała ich gra, ale samo ich zachowanie wskazywało, że nic im nie wyszło.
- @ x457812 Twoja przyszła jaźń dzwoniła, by powiedzieć skracając LinkedIn Corp (NYSE: LNKD) i właśnie straciłeś fajny milion dolarów.
Odpowiedź
Wyrazy uznania dla @Marka Buffalo za jego odpowiedź, to jest na miejscu.
Aby to ekstrapolować, pracując w branży telefonii VoIP, jeśli oddzwonisz pod numer, którego nie rozpoznajesz, powiedz przykład, że jest to osoba dzwoniąca jako spam, skutecznie potwierdzasz dialerowi / firmie / dostawcy danych, że linia jest „żywym leadem”.
W Wielkiej Brytanii jest to mile widziane i do pewnego stopnia to nielegalne. Wybacz mi z góry wszelkie warunki w Wielkiej Brytanii. Ktoś również wspomniał (@Jim, jak sądzę), co się stanie, jeśli połączenie zostanie nawiązane z powrotem do nadawcy z zastrzeżonym numerem / anonimowym identyfikatorem dzwoniącego. W pewnych wybranych okolicznościach, na przykład jeśli połączenie jest wykonywane przez sieć SIP, wstrzymanie numeru może mieć niewielkie znaczenie.
W sensie SIP, podczas gdy Twoje ID dzwoniącego będzie ustawione jako anonimowe (Od: sip : anonimowy), nic nie stoi na przeszkodzie, aby Twój operator telekomunikacyjny ustawił Twój prawdziwy identyfikator dzwoniącego w nagłówku P-Asserted Identity lub Remote-Party Identity, dlatego strona końcowa może zdekodować te informacje i ujawnić identyfikator Twojej linii. Oczywiście jest to bardzo wybredny scenariusz, ale nie niemożliwy, wiedząc, ile firm korzysta obecnie z usług SIP / VoIP zamiast tradycyjnych linii PSTN / POTS / ISDN.
Tak bardzo jak byłbym wdzięczny chcesz do nich oddzwonić i dać im trochę spokoju, odradzałbym to i po prostu zignoruj to lub dodaj do listy zablokowanych / DNC urządzeń. W Wielkiej Brytanii możesz zarejestrować się w usłudze preferencji telefonicznych, aby zmniejszyć liczbę niechcianych połączeń sprzedażowych / marketingowych. Uważam, że w Stanach Zjednoczonych istnieje Krajowy Rejestr Do Not Call.Po zarejestrowaniu uważam, że dzwonienie pod ten numer bez wyraźnej zgody staje się nielegalne / przestępstwem.
Istnieje wiele powodów, aby nie oddzwaniać do nich, ponieważ mogą wyłudzić od Ciebie informacje. oddzwonić na numer o podwyższonej opłacie, żeby wymienić parę. Lepiej bezpiecznie niż przepraszam.
Odpowiedź
Otrzymałem nieodebrane połączenie na mój numer komórki z pomysłem tyle razy z (+387644006776) , patrząc na to kilka razy, nawet nie odebrałem (lub) nie odebrałem połączenia, – pewnego dnia odebrałem to samo połączenie z tego nieznanego numeru, byłem w pewnej odległości, zostawiając telefon komórkowy na biurku, kiedy odebrałem do komórki & nie mogłem odebrać połączenia. Z ciekawości oddzwoniłem pod ten numer z mojego pomysłu na numer komórkowy tylko przez 2 sekundy, & zdumiewająco odkryłem, że moje saldo zostało wyczerpane, & zostało naliczone od razu Rs.60 = 00, więc nauczyłem się lekcji, która aby nie odbierać nieznanych połączeń spamerskich & również nie próbować dzwonić do tego typu spamerów / numerów hakerów, to naprawdę jest połączenie spamowe, więc bądź ostrożny, aby odpowiedzieć na tego typu spam of Numbers (+387644006776 !!! numer spamera)
Komentarze
- Wydaje mi się, że zostałaś obciążona za połączenie międzynarodowe, niekoniecznie ” spam „.
- To naprawdę nie odpowiada na pytanie. Jeśli masz inne pytanie, możesz je zadać, klikając Zadaj pytanie . Możesz także dodać nagrodę , aby zwrócić większą uwagę na to pytanie, gdy będziesz mieć wystarczającą reputację . – Z recenzji
- @TreyBlalock technicznie odpowiada na tytułowe pytanie, ponieważ istnieje niebezpieczeństwo, że możesz nawiązać połączenie międzymiastowe lub inny rodzaj płatnego połączenia. To prawda, nie jest to ' t bardzo pomocna odpowiedź, ponieważ można sprawdzić, czy będą pobierane opłaty ….
899
są tego rodzaju … więc ostrzegaj, jeśli kiedykolwiek przyjedziesz do Włoch, aby nie zadzwoń na dowolny taki numer, jeśli znajdziesz reklamę czegoś, co Cię interesuje.