Às vezes, gosto de verificar spam apenas para ver como as mensagens se parecem e encontrei alguém que colocou um número de telefone americano (1-XXX-XXX -XXXX). A maioria desses spammers está tentando tirar dinheiro de você ou hackeando você de maneiras como se disfarçando em serviços como o Google+.
Não que eu realmente queira, mas estou curioso para saber se ligar para o número serviria algo no meu telefone. Como um hacker poderia acessar informações confidenciais apenas induzindo alguém a ligar? Eu ouvi (não tenho ideia de onde), que alguns números, quando chamados, vão cobrar uma conta enorme. Isso poderia ser verdade?
Comentários
Resposta
Você pode ser “hackeado” ligando para um número?
Estou curioso para saber se ligar para o número afetaria meu telefone. Como um hacker poderia acessar informações confidenciais apenas induzindo alguém a ligar?
Pode ser um hack ou pode ser um prelúdio para um hack. Aqui estão alguns exemplos aproximados:
- Se você ligar para eles, o spammer poderá descobrir se aquele número de telefone pertence a uma pessoa real. O spammer também pode falsificar facilmente o mesmo código de área que você e configurar um truque de engenharia social inteligente que pode fazer com que você pense com a cabeça errada.
-
Se você for burro o suficiente para ligar para eles , você pode ser ingênuo o suficiente para fornecer informações adicionais. Se você for burro o suficiente, eles podem ligar para você de outros números ou encaminhá-lo para outro número.
-
Também pode haver um exploit no processamento de várias mensagens / tipos de conteúdo em seu telefone. Embora eles possam facilmente atingir todos os telefones de uma vez usando alguma forma de recurso de mensagem automática, isso pode ser facilmente interrompido pelas operadoras.
Saber mais sobre você permite que um invasor adivinhe respostas secretas, senhas, etc. “re do tipo ingênuo, é provável que você não tenha uma boa política de senha ou seja levado a visitar um site malicioso, ou ambos.
Mas por que não apenas enviar vídeos infectados ou fotos para todos?
Vamos supor que o sp A ammer desenvolveu, ou encontrou, um programa que ajuda a discar automaticamente números de telefone.
Se eles estiverem enviando um vídeo ou imagem infectada para vários destinatários, eles podem ficar sem dados rapidamente. É muito mais barato e fácil atingir as pessoas individualmente, especialmente aquelas ingênuas o suficiente para ligar para o número.
Na verdade, se elas visarem a todos, isso também aumenta a chance de seu golpe se tornar conhecido. Limitando seus ataques apenas aos crédulos, eles encontraram uma maneira muito boa de limitar a detecção e o conhecimento de seu golpe específico.
A razão pela qual eles desejam limitar conhecimento é que muitas pessoas podem estar procurando por um golpe particular , não exatamente seu golpe específico. Este é um problema com muitas pessoas crédulas: elas não conseguem realmente pensar fora do caixa, e não perceber que é o mesmo tipo de golpe, mas com recursos diferentes.
Suas informações ajudam os golpistas a se envolver em táticas de engenharia social
Você já tentou entrar em contato com o atendimento ao cliente para algo importante, como bancos, contas de jogos online, sites, etc? Normalmente, eles precisam de informações específicas suas, ou de alguém que finge ser você, para atender à sua solicitação.
Na verdade, recentemente, consegui fazer a engenharia social de um representante de atendimento ao cliente para uma conta meu, fornecendo detalhes sobre coisas que eu sabia sobre mim, sem realmente fornecer quaisquer detalhes reais e concretos, ou mesmo fornecer minha identidade. Eu só precisava de algumas informações sobre mim.
Engenharia social é uma tática usada em qualquer lugar , e geralmente resulta em sucesso surpreendente porque as pessoas em geral estão mal preparadas para lidar com isso. Se um spammer tiver seu número de telefone, pode ser possível que ele obtenha outras informações. Talvez seu número de telefone esteja vinculado a contas diferentes.
Talvez eles tenham um banco de dados parcial de credenciais roubadas de vários sites, que podem incluir mais informações sobre você. Talvez esse banco de dados inclua informações sobre seu endereço de e-mail , o que permitirá que o golpista continue sua campanha de phishing sem você perceber.
Ligar para números de spam pode me custar dinheiro ?
Eu ouvi (não tenho ideia de onde), que alguns números, quando chamados, vão cobrar uma conta enorme. Isso poderia ser verdade?
Sim, é possível.
Se você estiver ligando para um número de telefone com tarifa premium , isso pode custar muito dinheiro quando você ligar para eles. você enviar uma mensagem de texto com um número associado a uma “doação”, seja ela legítima ou uma fraude, sua conta telefônica provavelmente incluirá cobranças adicionais.
Comentários
- E se a chamada for feita com o número oculto?
- ” … eles podem ficar sem dados rapidamente. ” Os golpistas que executam esse tipo de operação provavelmente não estão em um plano de dados limitados, mas sim enviando de um servidor em algum lugar.
- @WBT Concordo parcialmente com você, que ‘ s por que adicionei ” maio. ” No entanto, muitos golpistas estão usando telefones queimadores do Walmart / etc. Eles não estão ‘ necessariamente fora do país.
- Lol com a engenharia social envolvendo cabeça errada … obrigado por isso, agora tenho que limpar o café de minha tela de novo!
- Trabalhando para uma empresa de telecomunicações especializada em discadores automáticos, posso afirmar que ‘ é muito fácil falsificar a identificação de chamadas e redirecionar as chamadas recebidas para números de tarifa premium que reproduzem uma mensagem automática que soa como se o telefone ainda estivesse tocando. Você pode pensar que ‘ está esperando uma chamada local para se conectar, mas na realidade você ‘ está sendo cobrado por ouvir uma gravação. Embora seja interessante ver o que os golpistas estão tramando, é ‘ melhor deixar este aqui sozinho. Editar: ‘ não tão fácil falsificar o CID, ‘ ainda é possível.
Resposta
Todos os números da forma 1-XXX-XXX-XXXX são americanos, no sentido das Américas, mas não serão todas chamadas domésticas. Até você verificar o código de área, tudo que você sabe é que elas “fazem parte do Plano de Numeração da América do Norte , que cobre 20 países diferentes. Então, imediatamente, você pode estar fazendo uma ligação internacional, o que pode ser caro para você.
Como Mark disse, você também precisa verificar se é um número premium. Você deve saber como identificar um número premium de seu país, mas provavelmente não sabe como identificar um número premium de outro país NANP.
Resposta
Entre outros artigos disponíveis online, o US FTC tem um interessante artigo sobre ” o crescente “one-ring “esquema de telefone celular: ”
Funciona assim: os golpistas estão usando discadores automáticos para ligar para o celular números de telefone em todo o país. Os golpistas deixam o telefone tocar uma vez – apenas o suficiente para que uma mensagem de chamada perdida apareça.
Os golpistas esperam que você ligue de volta, seja porque você acredita que uma ligação legítima foi cortada ou porque você está curioso sobre quem ligou. Se você fizer isso, provavelmente ouvirá algo como “Olá. Você ligou para a operadora, por favor, aguarde. ” O tempo todo, você está sendo atingido por algumas cobranças pesadas – uma cobrança por minuto além de uma taxa internacional. As chamadas são de números de telefone com códigos de área de três dígitos que parecem ser de dentro dos EUA, mas na verdade estão associados a números de telefone internacionais – geralmente no Caribe. Os códigos de área incluem: 268, 284, 473, 664, 649, 767, 809, 829, 849 e 876.
Se você receber uma ligação como esta, não atenda e não ligue para o número de volta. Não há perigo em receber a ligação: o perigo está em ligar de volta e acumular uma conta enorme.
Embora na prática o perigo provavelmente não seja tão grande , em resumo, a resposta à sua pergunta é potencialmente sim; e mais provavelmente sim se você souber que eles são spammers do que se você não sabe quem eles são.
Você também pode fornecer outras informações pessoais em termos de localização / informações de rastreamento de chamadas, impressão de voz, dados de som ambiental (que também podem conter a localização ou outras informações sobre você ), ou o sinal de que você é um ser humano válido com atributos psicológicos atuais que o levam a ligar de volta para um número perdido desconhecido (o que pode estar relacionado aos atributos psicológicos que o tornam receptivo a futuros golpes que operam por telefone). nota final, pode aumentar a sua exposição ao ser pego em uma rede de vigilância do governo como resultado de você colocar um dir ect ligue para um número que pode estar (ou se não, talvez devesse) sob investigação.
Comentários
- A coisa de um toque é muito popular aqui na Turquia também, então acho que é internacionalmente popular.
Resposta
Há outra opção. Eles podem listar o número de outra pessoa no spam, e o verdadeiro ataque é contra a pessoa que eles odeiam. Não acho que isso seja comum, pois as pessoas que ligam para um número de spam já devem ser raras. Mas é possível.
Como alternativa, eles podem vender seu número e ele pode ser usado para outros spams. Mas provavelmente não é muito econômico.
Comentários
- Em seu exemplo, eles são DDOSing uma vítima. Eles também podem fornecer uma linha particular para o chefe da polícia, capitão da máfia local, etc., na esperança de que você o incomode o suficiente para encontrar e punir você.
- Há cerca de um ano, recebi um telefonema de mim mesmo (meu telefone estava tocando e o número do chamador era meu próprio número). Minha preocupação inicial com um fantasma na máquina logo se transformou em euforia quando percebi que poderia ser de mim mesmo no futuro e, portanto, a viagem no tempo era possível … ok não realmente, o que aconteceu é que parecia estranho e por esse motivo Eu apenas deixei tocar. No entanto, eles não ‘ saíram de uma VM, e ligar para meu próprio número era simplesmente impossível, então talvez fosse uma forma de spam que eles esperavam que eu atendesse.
- Fui atacado uma vez quando alguém alegou que tinha o crack de um novo jogo e listou meu endereço de e-mail em um fórum público. Suponho que enviar um e-mail de spam para essa finalidade pareça muito ineficaz em comparação com isso.
- @ x457812 Recentemente, também recebi algumas ligações em que o identificador de chamadas mostrava meu nome e o número que estava sendo chamado. Não consegui ‘ não descobrir qual era o jogo deles, mas o comportamento em si indicava que eles não eram bons.
- @ x457812 Seu eu futuro estava ligando para contar você reduziu o LinkedIn Corp (NYSE: LNKD) e acabou de perder um ótimo milhão de dólares.
Resposta
Parabéns a @Mark Buffalo por sua resposta, ponto certo.
Só para extrapolar isso, trabalhando na indústria de telefonia VoIP, se você ligar de volta para um número que não reconhece, digamos, Por exemplo, se é um chamador de spam, você está efetivamente confirmando ao discador / empresa / provedor de dados que a linha é um “lead ao vivo”.
No Reino Unido, isso é desaprovado e em certo sentido É ilegal. Perdoe-me antecipadamente por quaisquer termos do Reino Unido. Alguém também mencionou (acredito que @Jim), o que aconteceria se a chamada fosse feita de volta para o originador com o número retido / identificador de chamadas anônimo. Em determinadas circunstâncias, por exemplo, se a chamada for feita através de uma rede SIP, reter seu número pode fazer pouca diferença.
Em um sentido SIP, enquanto seu ID de chamador será definido como anônimo (De: sip : anônimo), não há nada que impeça sua telco de definir seu identificador de linha de chamada real em um cabeçalho de identidade P-afirmada ou em um cabeçalho de identidade de parte remota, portanto, a parte final pode decodificar essas informações e revelar seu identificador de linha. Claro que este é um cenário muito selecionado, mas não impossível, sabendo quantas empresas agora estão utilizando serviços SIP / VoIP em vez das linhas tradicionais PSTN / POTS / ISDN.
Por mais que eu aprecie você “d gostaria de chamá-los de volta e dar-lhes um pedaço de sua mente, eu desaconselho e simplesmente ignore ou adicione-o à sua lista de dispositivos bloqueados / DNC. No Reino Unido, você pode se registrar no serviço de preferência por telefone para reduzir as chamadas de vendas / marketing não solicitadas. Nos EUA, acredito que você tenha o National Do Not Call Registry.Depois de registrado, acredito que se torna ilegal / um crime ligar para o número sem consentimento explícito.
Há uma infinidade de razões para não ligar de volta, pois eles podem extorquir informações de você, você pode ligue de volta para um número com tarifa premium, para citar alguns. Melhor prevenir do que remediar.
Resposta
Recebi uma chamada perdida para o meu número de celular da ideia tantas vezes de (+387644006776) , ao olhar várias vezes, mesmo não respondendo (ou) não retirando a chamada, – um dia recebi a mesma chamada deste número desconhecido, estava à distância, deixando o celular na minha mesa do escritório, quando atendi até o celular & não consegui atender a chamada, por curiosidade, liguei de volta para este número da minha ideia de número de celular por apenas 2 segundos, & surpreendentemente descobri que meu equilíbrio foi drenado, & que me cobrou Rs.60 = 00 de uma vez, então eu aprendi uma lição que para não levantar as chamadas de spammers desconhecidos & e nem mesmo tentar discar para esse tipo de número de spammers / Hackers, esta é realmente uma chamada de spam, então seja cuidadoso o suficiente para responder a esse tipo de números (+387644006776 !!! número do spammer)
Comentários
- Acho que você foi cobrado porque fez uma chamada internacional, não necessariamente ” spam “.
- Isso não responde realmente à pergunta. Se você tiver uma pergunta diferente, pode fazer clicando em Fazer pergunta Você também pode adicionar uma recompensa para chamar mais atenção para esta questão assim que você tiver reputação suficiente . – Da revisão
- @TreyBlalock tecnicamente, responde à pergunta do título, porque o perigo é que você possa fazer uma chamada de longa distância ou outro tipo de chamada cobrada. Concedido, esta não é ‘ uma resposta muito útil porque pode-se verificar se eles serão cobrados ….
899
são desse tipo … portanto, esteja avisado se você vier visitar a Itália para não ligue para qualquer um desses números se encontrar um anúncio de algo no qual está interessado.