Новости отовсюду.

У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"


У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#1  Сообщение Booker » 12 янв 2022, 23:13

Злоумышленникам хватило двух часов, чтобы провернуть аферу. Фокус выяснил у экспертов по кибербезопасности, как мошенникам удалось получить данные е-паспорта Ирины Илык.

Жительница Львова Ирина Илык написала в Facebook о том, как стала жертвой мошенников, которые от ее имени открыли счет в банке и взяли несколько кредитов у разных компаний — "Манивео", "Быстрозайм", "Форза". О том, что она теперь должна выплатить по кредитам несколько тысяч гривен, Ирина узнала, получив пуш-уведомление от сервиса "Дія".

История кражи цифровой личности Ирины Илык
По словам Ирины, все началось 06 января 2022 года в 13-00: "мой телефон деактивировали, сразу после этого на "Дія" начали приходить запросы от УКБИ (Украинское бюро кредитных историй, — ред.) касательно моей кредитной истории. В 14:08 мой номер телефона был мной восстановлен в отделении "Киевстара" и привязан к моему паспорту. После восстановления номера мне пришло сообщение от "Маневео", я перезвонили туда и мне подтвердили, что на имя открыт кредит на сумму 1500 грн. Я сразу поехала в отделение полиции на Мартовича (сейчас там ремонт, поэтому никого я не застала) сразу не отходя от отделения полиции я позвонила по телефону 112, мое заявление приняли и посоветовали обратиться в действующее отделение полиции на Романовича,18. Я приехала туда, мы начали оформлять заявление (в участке мне посоветовали позвонить по телефону в киберполицию)", — написала пострадавшая.

Позже Илык узнала, что 06 января в 11:57 в компанию "Киевстар" поступило обращение о восстановлении ее SIM-карты, которое было сделано по телефону. В итоге, оператор перевыпустил карту — таким образом все данные Ирины Илык, привязанные к "симке" оказались в руках у мошенников.

"Откуда локационно поступивший звонок мне не сообщили, поскольку эту информацию предоставить не могут, посоветовали обратиться в полицию", — прокомментировала Ирина.

После этого Ирина связалась с "Манивео", чтобы уточнить определенные детали, и ей сообщили, что сумма кредита составляет уже 6200 грн. Седьмого января женщина получила уведомление о кредитах, оформленных на ее имя в "Быстрозайме" и "Форза", а 10 января ей подтвердили, что взяты кредиты на ее имя.

"По факту сумма моего кредита за то время в "Манивео" составляла уже 11 200 грн", — сообщила Ирина.

Илык сообщила УКБИ о том, что были совершены мошеннические действия и попросила деактивировать возможности предоставления информации для кредиторов и установить статус "Контроль" и опцию "Фриз", которая уведомляет заинтересованные стороны о том, что она не желает получать кредиты. Параллельно женщина обратилась в киберполицию.

В отличие от "Киевстара", компания "Манивео" предоставила Илык некоторые данные: ей сообщили номер телефона, с которого поступило обращение о предоставлении кредита на ее имя, а также несколько цифр банковской карты, на которую были перечислены взятые средства. Ирина утверждает, что у нее нет такого счета, но он оформлен на ее имя, банк при этом не известен.

"По состоянию на данный момент (10 января, — ред.) кто-то от моего имени набрал солидную сумму по всем возможным "предприятиям", я вообще не понимаю как так можно, но этого я уже никогда не узнаю. Поэтому, будьте осторожны, привязывайте свой телефон к паспорту!", — подытожила Илык.

Мнение экспертов по кибербезопасности касательно кейса Ирины Илык
Фокус обратился за комментарием к специалисту по кибербезопасности Андрею Барановичу. Он считает, что мошенники прибегли к так называемому SIM-свопингу, т.е. подмене SIM-карты.

"Мошенники узнали номер телефона Ирины, а затем обратились к мобильному оператору, выдав себя за нее, и попросили перевыпустить SIM-карту. Это дало им возможность получить доступ к кодам безопасности и всем данным, привязанным к номеру телефона жертвы", — рассказал Андрей.

По его словам, существует множество способов узнать, что конкретный номер телефона принадлежит конкретному человеку. Например, злоумышленники могут узнать ваш номер, получив доступ к телефонной книге тех людей, которым вы часто звоните, могут прибегнуть к методам социальной инженерии, заставив вас позвонить по определенному номеру, могут оформить "липовую" доверенность от имени жертвы, подкупить сотрудников отделений мобильных операторов. Когда SIM-карта перевыпущена, то у жертвы номер блокируется (как в случае Илык), а у мошенников — активируется.

"Обычно, при SIM-свопинге мошенники выводят деньги с текущих счетов жертвы, но вот этот случай — уникален, потому что они открыли отдельный, новый счет в стороннем банке на имя жертвы и на него зачисляли средства, взятые в кредит, а еще и потому, что они воспользовались сервисом "Дія". Пока доподлинно не известно, что случилось, но у меня есть версия: мошенники воспользовались "Дія", чтобы открыть счет в "левом" банке на имя жертвы и на него принимать кредиты от ее имени", — полагает Баранович.

Изображение
Дія, Дия, скриншот, Ирина Илык

Константин Корсун, эксперт по кибербезопасности, считает, что безопасность "Дія" сводится к безопасности SIM-карты

"В основе системы защиты "Дія" находится BankID, а BankID, в свою очередь, основан на номере мобильного. И получается такая пирамидка: SIM-карта (низкий уровень защиты) – BankID (средний уровень защиты) – цифровой паспорт (наивысший уровень защиты). Все это слеплено в единую систему, уровень безопасности которой оcтавляет желать лучшего", — написал Константин в своем Facebook.

"Несмотря на то, что в сервисе "Дія" деактивирована функция, позволяющая оформить кредит, некоторые банки, например, "Альфа Банк", позволяют гражданам открывать счета удаленно при помощи "Дія". Личное присутствие в отделении банка не требуется, поэтому завладев информацией о личности жертвы, через ее "Дія", мошенники могут открыть счета на ее имя и прогонять украденные деньги, чтобы запутать следы", — говорит Баранович. "Верификация у мобильных операторов при восстановлении номера, надежность BankID оставляют желать лучшего, а повсеместное использование BankID в качестве идентификатора совместно с "Дія" открывает дополнительные возможности для мошенничества, ведь можно при помощи BankID зайти в "Дія" и получить все документы человека".

Фокус запросил комментарии у Ирины Илык, Минцифры, "Киевстара" и киберполиции. Следите за нашими новостями.
Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту

Booker

Аватара пользователя
За 63 000 сообщений
Администратор форума
 
Сообщения: 63910
Зарегистрирован:
22 фев 2011, 23:28
Пол: Мужской
Баллы репутации: 5248

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#2  Сообщение Чертенок No13 » 12 янв 2022, 23:22

Я не поняла. Данные угнали, потому что она привязала паспорт к симке и тут же она рекомендует привязывать паспорт к симке?
Богові боже, ворогу вороже.
Буде тобі, враже, так, як відьма скаже.

Чертенок No13

Аватара пользователя
За 66 000 сообщений
Секси-модератор
 
Сообщения: 66404
Зарегистрирован:
13 мар 2011, 20:21
Откуда: Asgard
Пол: Женский
Баллы репутации: 5379

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#3  Сообщение Booker » 12 янв 2022, 23:33

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту: Я не поняла. Данные угнали, потому что она привязала паспорт к симке и тут же она рекомендует привязывать паспорт к симке?
Первая симка была не привязана, а восстановленную она уже привязала.

Booker

Аватара пользователя
За 63 000 сообщений
Администратор форума
 
Сообщения: 63910
Зарегистрирован:
22 фев 2011, 23:28
Пол: Мужской
Баллы репутации: 5248

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#4  Сообщение Чертенок No13 » 12 янв 2022, 23:37

Я так поняла, что они восстановленную спёрли потом «восстановлением» уже с паспортом.
Богові боже, ворогу вороже.
Буде тобі, враже, так, як відьма скаже.

Чертенок No13

Аватара пользователя
За 66 000 сообщений
Секси-модератор
 
Сообщения: 66404
Зарегистрирован:
13 мар 2011, 20:21
Откуда: Asgard
Пол: Женский
Баллы репутации: 5379

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#5  Сообщение Нюша » 12 янв 2022, 23:47

Уже не первый раз за последние несколько дней встречаю косвенный призыв идти привязывать симку к паспорту. И произошло это именно после того, как ввели обязательную регистрацию симок. Сделать это нужно, кажется, до 2025 года. Но уже сейчас внедряют в сознание людей необходимость сделать это побыстрее в собственных интересах.

Нюша

Аватара пользователя
За 48 000 сообщений
 
Сообщения: 48044
Зарегистрирован:
10 май 2013, 18:58
Откуда: Харьков
Пол: Женский
Баллы репутации: 4025
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#6  Сообщение Booker » 13 янв 2022, 00:08

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту: Уже не первый раз за последние несколько дней встречаю косвенный призыв идти привязывать симку к паспорту. И произошло это именно после того, как ввели обязательную регистрацию симок. Сделать это нужно, кажется, до 2025 года. Но уже сейчас внедряют в сознание людей необходимость сделать это побыстрее в собственных интересах.

Хотя на самом деле нужно просто прекратить практику всяких выдач кредитов и симок в телефонном режиме и без личного присутствия.

Booker

Аватара пользователя
За 63 000 сообщений
Администратор форума
 
Сообщения: 63910
Зарегистрирован:
22 фев 2011, 23:28
Пол: Мужской
Баллы репутации: 5248

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#7  Сообщение Гоцман » 13 янв 2022, 09:05

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту:
Хотя на самом деле нужно просто прекратить практику всяких выдач кредитов и симок в телефонном режиме и без личного присутствия.

Booker: Хотя на самом деле нужно просто прекратить практику всяких выдач кредитов

на этом можно было поставить точку

Гоцман

Аватара пользователя
За 35 000 сообщений
 
Сообщения: 35613
Зарегистрирован:
16 ноя 2015, 13:39
Откуда: кинотеатр Родина
Пол: Мужской
Баллы репутации: 2316
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#8  Сообщение Риорита » 13 янв 2022, 09:07

А не — хотя на самом деле надо просто прекратить?
То, что вы строили годами, может быть разрушено в одночасье;
Всё равно стройте.
Мать Тереза

Риорита

Аватара пользователя
За 57 000 сообщений
 
Сообщения: 57930
Зарегистрирован:
22 авг 2011, 17:15
Пол: Женский
Баллы репутации: 5572
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#9  Сообщение Гоцман » 13 янв 2022, 09:24

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту: А не — хотя на самом деле надо просто прекратить?

как видите, это даже тараканам оказалось не под силу

Гоцман

Аватара пользователя
За 35 000 сообщений
 
Сообщения: 35613
Зарегистрирован:
16 ноя 2015, 13:39
Откуда: кинотеатр Родина
Пол: Мужской
Баллы репутации: 2316
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#10  Сообщение Чертенок No13 » 13 янв 2022, 10:09

В приложении, вроде, есть опция «не восстанавливать симку по телефону». У Киевстар.
Богові боже, ворогу вороже.
Буде тобі, враже, так, як відьма скаже.

Чертенок No13

Аватара пользователя
За 66 000 сообщений
Секси-модератор
 
Сообщения: 66404
Зарегистрирован:
13 мар 2011, 20:21
Откуда: Asgard
Пол: Женский
Баллы репутации: 5379

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#11  Сообщение Booker » 13 янв 2022, 20:14

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту: В приложении, вроде, есть опция «не восстанавливать симку по телефону». У Киевстар.

В комментах говорят, что восстанавливают всё равно.

Booker

Аватара пользователя
За 63 000 сообщений
Администратор форума
 
Сообщения: 63910
Зарегистрирован:
22 фев 2011, 23:28
Пол: Мужской
Баллы репутации: 5248

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#12  Сообщение Волна » 13 янв 2022, 20:23

А расскажите по поводу привязки к паспорту.
Дочь хочет поменять тариф, нашла два равных по цене, но в одном Гиг прилично больше. Но с привязкой к паспорту. Как это выглядит и имеет ли значение, что ей в этом году паспорт менять?
"Потому что если ничего не говорить, то никого не расстроишь. Это знают все почти восьмилетние дети"(с)

Волна

Аватара пользователя
За 18 000 сообщений
 
Сообщения: 18774
Зарегистрирован:
13 мар 2011, 17:40
Пол: Женский
Баллы репутации: 2634
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#13  Сообщение Booker » 13 янв 2022, 20:40

Ну так на контракте же изначально к паспорту привязано.

Booker

Аватара пользователя
За 63 000 сообщений
Администратор форума
 
Сообщения: 63910
Зарегистрирован:
22 фев 2011, 23:28
Пол: Мужской
Баллы репутации: 5248

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#14  Сообщение Нюша » 13 янв 2022, 20:52

Вообще, предоставление кредита по телефону очень близко к мошенничеству. Такие банки практически в связке с мошенниками работают, имхо.
Буквально вчера оформляли кредит, непременным условием было прийти в магазин с паспортом и оригиналом идентификационного кода.

Нюша

Аватара пользователя
За 48 000 сообщений
 
Сообщения: 48044
Зарегистрирован:
10 май 2013, 18:58
Откуда: Харьков
Пол: Женский
Баллы репутации: 4025
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#15  Сообщение Lorienta » 13 янв 2022, 23:22

Не поняла, так при идентификации по банкИД, например, через мой банк надо отдельно зайти под своим логином и паролем, от номера телефона и симки не холодно не жарко.
Это у кого идентификация через банк ИД не требует ничего? Приват?
Лориэнта

Lorienta

Аватара пользователя
За 24 000 сообщений
 
Сообщения: 24406
Зарегистрирован:
07 сен 2014, 18:00
Откуда: Kharkov
Пол: Женский
Баллы репутации: 2733
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#16  Сообщение Нюша » 13 янв 2022, 23:25

В Привате тоже нужен пароль.

Но теоретически, если его забыть, наверное, можно как-то восстановить?

Нюша

Аватара пользователя
За 48 000 сообщений
 
Сообщения: 48044
Зарегистрирован:
10 май 2013, 18:58
Откуда: Харьков
Пол: Женский
Баллы репутации: 4025
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#17  Сообщение Чертенок No13 » 14 янв 2022, 09:48

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту: В Привате тоже нужен пароль.

Но теоретически, если его забыть, наверное, можно как-то восстановить?

Да, для этого нужен пинкод карты.
Богові боже, ворогу вороже.
Буде тобі, враже, так, як відьма скаже.

Чертенок No13

Аватара пользователя
За 66 000 сообщений
Секси-модератор
 
Сообщения: 66404
Зарегистрирован:
13 мар 2011, 20:21
Откуда: Asgard
Пол: Женский
Баллы репутации: 5379

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#18  Сообщение Гоцман » 14 янв 2022, 10:02

Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту:
Да, для этого нужен пинкод карты.

угу...и разрешение родителей
Здесь находится ссылка. Чтобы увидеть её, зарегистрируйтесь пожалуйста, это займёт у Вас всего минуту

Гоцман

Аватара пользователя
За 35 000 сообщений
 
Сообщения: 35613
Зарегистрирован:
16 ноя 2015, 13:39
Откуда: кинотеатр Родина
Пол: Мужской
Баллы репутации: 2316
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: У львовянки украли цифровую личность и набрали на ее имя кредитов: она узнала об этом от "Дія"

Номер сообщения:#19  Сообщение Чертенок No13 » 14 янв 2022, 10:12

Сайт приложения - это прекрасно. :D
Богові боже, ворогу вороже.
Буде тобі, враже, так, як відьма скаже.

Чертенок No13

Аватара пользователя
За 66 000 сообщений
Секси-модератор
 
Сообщения: 66404
Зарегистрирован:
13 мар 2011, 20:21
Откуда: Asgard
Пол: Женский
Баллы репутации: 5379

Раздел Статистика

Вернуться в Новости