Массовые СМС с кодами подтверждения — что делать
С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Георгий Шабашев
настороже
Профиль автора
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
- над вами подшутил кто-то из знакомых;
- ваш телефон внесли в базу номеров;
- мошенник попытался зарегистрировать аккаунт на ваш номер;
- ваши пароли украли и попытались использовать;
- от вас хотят скрыть важное сообщение.
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются «смс-бомберы», или «смс-флудеры». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
/wtf/verte-sim/
Под прищуром: секретная симкарта за 50 тысяч от Verte Telecom
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Расскажем, как уберечь свои деньги
От воров, хакеров и других нехороших ребят. Подпишитесь на рассылку, чтобы не пропустить важные статьи
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
/list/new-fishing/
Как перейти по ссылке и потерять деньги и личные данные
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
6 приемов, которые помогут легко запоминать пароли и пины
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
Написать
Как узнать на каких сайтах зарегистрирован номер телефона?
Автор Евгений Краснов На чтение 6 мин Опубликовано
На сегодняшний день большинство онлайн-сервисов при регистрации аккаунта запрашивают мобильные номера пользователей. Такая привязка к номеру достаточно практична, однако при большом количестве подобных сервисов увеличивается риск попадания личных данных в третьи руки. Именно поэтому иногда нужно проверять работоспособность и актуальность тех сайтов, к которым привязывался мобильный номер и, при необходимости, стирать оттуда личные данные.
К сожалению, не все пользователи скрупулезно ведут списки всех сайтов, которые запрашивали в том или ином виде их номер телефона. Именно поэтому вы расскажем про основные сайты и онлайн-сервисы, в которых номера телефонов «засвечиваются» чаще всего.
Содержание
- Проверка телефона в поисковиках
- Проверка в почтовых ящиках
- Проверка привязки номера в социальный сетях
- Проверка номера в мессенджерах
- Приложение GetContact
- Где еще может быть подвязан номер мобильного?
- Заключение
Проверка телефона в поисковиках
Первым делом нужно проверить номер телефона через два популярных поисковика — Яндекс и Google. Пробейте в поиске нужный номер (во всевозможных форматах), что бы получить более точную информацию.
Скорее всего, вы увидите несколько ссылок на второсортные сайты «определители номеров», где будет указан пробиваемый телефон. В этом нет ничего опасного, они всегда располагают многомиллионной базой номеров. Но возможен и другой сценарий — вы увидите сайты, которые дублируют информацию с мобильным номером. Например, вы выкладывали объявление на Авито (где номер скрыт), а эти сайты скопировали его, открыв ваши данные. В таком случае можете написать администрации сайта и попросить удалить ваш номер с прочей информацией.
Проверка в почтовых ящиках
Очень часто для регистрации на онлайн-сервисах используется связка данных: почта+телефон. Именно поэтому есть смысл покопаться в ваших письмах. Откройте свой основной рабочий email и выполните общий поиск по тегам плана «подтверждение регистрации», обязательно сделайте поиск с указанием вашего мобильного номера. В моем случае такой поиск привел к вот такому сайту:
Сайт с регистрацией через телефонПроверка привязки номера в социальный сетях
Первым делом нужно проверить присутствие номера в социальных сетях (Instagram, ВКонтакте, Одноклассники, Facebook). Это самые крупные сервисы, которые собирают многомиллионную базу номеров пользователей. Конечно же, этот способ бессмысленно применять к проверке собственного номера, но проанализировать социальные сети другого абонента вполне возможно.
Начните с того, что занесите нужный вам номер в свою телефонную книгу. После этого нужно поочередно открыть приложение каждой соцсети и провести там «Синхронизацию контактов». Делается это так:
- В приложении «Одноклассники» необходимо открыть главный профиль → Меню (три черты наверху) → листаем вниз к «Настройкам» → «Синхронизировать контакты». После этого подождите несколько минут и открываете меню «Друзья» → «Контакты телефона». В списке ищите нужный вам контакт, если у него имеется страничка в ОК, она там отобразится.
Функция синхронизации контактов в Одноклассниках
- В приложении Instagram имеется аналогичная опция, о ней подробнее мы уже писали в этой статье: aydasite.ru/poisk-cheloveka-po-nomeru-v-instagram.
Синхронизация контактов в Instagram
- В Фейсбук синхронизация настраивается таким образом: открываете свой профиль → жмете справа вверху на меню (три полоски) → «Настройки и конфиденциальность» → «Настройки» → листаете вниз и жмете на «Медиаконтент и контакты» → активируете ползунок на «Непрерывная загрузка контактов». После этого начнется синхронизация и появится список. Подождите несколько минут и просмотрите список, имеется большая вероятность что нужный вам человек будет указан в этом списке.
- В ВК с синхронизацией также нет проблем. Откройте мобильное приложение и включите синхронизацию: «Профиль» → меню наверху (три черты) → «Настройки» → «Аккаунт» → «Синхронизация контактов». Включите первый или второй пункт. Дальше в приложении внизу нажмите на «Сервисы» (четыре квадрата) → «Друзья» → «+ Добавить друга» → выбрать в меню импорта пункт «Контакты».
Импорт контактов в ВК
Проверка номера в мессенджерах
По умолчанию мессенджеры работают только в привязке к номеру телефона. Именно поэтому вы можете без труда проверить наличие регистрации абонента в таких мессенджерах как Viber, WhatsApp, Telegram. Проверяется это довольно легко — просто вносите номер в список контактов и проверяете в мессенджере.
В Вайбере проверка делается достаточно просто: перейти в чаты → сверху нажать на поиск → вбить имя контакта. Если поиск обнаружит контакт, значит телефон зарегистрирован в мессенджере. В Ватсап и Телеграм решение аналогичное. Также замечу, что помимо проверки номера можно узнать имя человека и, если повезет, увидеть его аватарку.
Отдельно затронем приложение GetContact, которое, благодаря резкой популярности, разжилось огромной базой телефонных номеров. Суть её работы довольно простая: вы устанавливаете программку на телефон, регистрируетесь в её системе и GetContact показывает как ваш номер записан у других. Для работы с приложением необходимо предоставить полный доступ к книге контактов, поэтому сотни миллионом номеров были «слиты» и стали доступными для других пользователей GetContact.
Вы можете проверить базу GetContact на предмет наличия собственного номера и удалить его оттуда. Делается это достаточно просто:
- Пройдите по этой ссылке getcontact.com/ru/manage/profile и верифицируйтесь с помощью SMS-кода.
- После этого вы попадете в личный кабинет, где увидите как часто ваш номер запрашивается в поиске.
- Что бы удалить номер из базы, необходимо ниже нажать на «Настройки видимости» и переместить ползунок в неактивное состояние. Система предупредит вас об удалении — нужно согласиться.
Настройка видимости в системе GetContact
- После этого ваш номер не будет высвечиваться в поиске GetContact.
Где еще может быть подвязан номер мобильного?
На самом деле существует большое количество сайтов, которые имели доступ к вашему мобильному номеру. Причем это могут быть как вполне официальные и надежные сайты, так и второсортные сайты знакомств, форумы или мелкие социальные сети.
К примеру, ваш онлайн-банкинг наверняка работает через привязку к номеру. Службы такси, онлайн-магазины, Госуслуги, электронные кошельки, Яндекс, Google, Apple, Авито и прочие сервисы, которыми вы пользуетесь повседневно, все это в том или ином виде получало информацию в вашем номере. Еще конкретнее указать на источник просто невозможно, потому как все зависит от потребностей, увлечений и работы человека в Интернете.
Заключение
Многие люди рано или поздно задаются столь логичным вопросом «Какое количество моих личных данных засвечено в Сети?», после этого начинаются поиски и стирание личной информации. Смею вас разочаровать — удалить все данные из Интернета не получится, даю вам 100%. Каждый активный пользователь в сети оставляет «цифровой след». Эти следы активно собираются ботами, которые формируют базу пользователей. Такую базу (с номерами, ФИО, возрастом, предпочтениями) потом продают различным компаниям из сферы услуг. Вы же наверняка сталкивались с ситуацией, когда вам неожиданно звонили с рекламой кредитов, хотя вы так тщательно скрывали свой номер.
Надеюсь наши советы помогут вам сориентироваться в Интернете и по максимуму стереть все упоминания о номере телефона. Если остались вопросы — задавайте их в комментариях.
Международные звонки и SMS из онлайн-сервисов
Что такое виртуальный номер телефона?
Это онлайн-номер телефона, который можно использовать без физической SIM-карты. Мы предоставляем возможность приобрести неограниченное количество виртуальных телефонных номеров. Установите наше приложение, чтобы сразу начать совершать международные звонки и обмениваться текстовыми сообщениями!
Как я могу получить виртуальный номер телефона?
- Посетите наш веб-сайт или установите приложение eSIM Plus.
- Настройте свою учетную запись.
- Купите виртуальный номер телефона и настройте его для своего удобства.
Когда вы приобретете виртуальный номер, один из наших специалистов свяжется с вами, чтобы ответить на все ваши вопросы и помочь настроить все необходимые параметры. Если их совета окажется недостаточно, наша служба технической поддержки обязательно предоставит вам всю информацию, которая может вам понадобиться для решения возникающих проблем.
Как я могу купить виртуальный номер телефона?
Выберите любой понравившийся виртуальный номер из доступных на нашем сайте или в приложении eSIM Plus. Пополните баланс на необходимую сумму и активируйте купленный виртуальный номер телефона.
Как деактивировать виртуальный номер телефона?
Все наши виртуальные телефонные номера арендуются на один месяц и автоматически продлеваются на следующий месяц при наличии достаточного количества средств на балансе. Вы можете отключить автоматическое продление в разделе «Настройки» под выбранным номером телефона. Если средств на вашем балансе недостаточно для продления подписки на следующий месяц, ваш виртуальный номер будет деактивирован. У вас есть шанс восстановить к нему доступ в течение десяти дней с момента деактивации.
Получу ли я SIM-карту вместе с виртуальным номером, привязанным к моему телефону?
Нет, просто потому, что в этом нет необходимости. Вам не понадобится физическая SIM-карта, чтобы использовать виртуальный номер телефона. Активация не займет много времени и усилий, потому что вы будете использовать свой виртуальный номер онлайн с помощью технологии eSIM. Следовательно, вам не понадобится ничего, кроме смартфона и предоплаченного виртуального номера.
Требуется ли дополнительная активация моего виртуального номера после покупки?
Нет, дополнительно активировать виртуальный номер телефона не нужно. Смело начинайте использовать его для звонков и обмена сообщениями, как только совершите покупку на нашем сайте или в приложении!
Как пополнить счет eSIM Plus?
Вы можете оплатить виртуальный номер телефона средствами на балансе. В свою очередь, вы всегда можете пополнить свой баланс в приложении с помощью кредитной карты или криптовалюты.
Где я могу использовать виртуальный номер?
Вы можете использовать свой виртуальный номер телефона, где бы вы ни находились, так как наш сервис предлагает глобальную зону покрытия. Как только вы активируете свой виртуальный номер после покупки, вы получите неограниченный доступ к звонкам, обмену текстовыми сообщениями и использованию VoIP в любом уголке мира.
Нужно ли мне иметь мобильное устройство, совместимое с eSIM, чтобы использовать виртуальный номер телефона?
Не беспокойтесь! Наши виртуальные номера будут прекрасно работать со смартфонами любой модели, независимо от того, поддерживают они eSIM или нет.
Как долго я могу пользоваться виртуальным номером?
Виртуальный номер можно использовать в течение 30 дней с момента покупки. После этого аренда вашего виртуального номера будет автоматически продлеваться до тех пор, пока на вашем балансе будет достаточно средств. Баланс может быть пополнен автоматически в рамках вашей подписки или путем внесения разового платежа.
Почему я не могу получать SMS на свой телефон?
Мы предоставляем только проверенные виртуальные номера телефонов и гарантируем успешный обмен сообщениями. Однако мы не исключаем, что существует небольшая вероятность того, что ваш виртуальный номер будет отслежен и заблокирован сторонними сервисами.
Могу ли я связать свой номер телефона с моей учетной записью eSIM Plus?
К сожалению, из соображений конфиденциальности и безопасности вам разрешено использовать только виртуальные телефонные номера, которые вы приобрели через наше приложение. Использование внешних телефонных номеров в тех же целях запрещено.
Как я могу бесплатно получить виртуальный номер телефона?
Предоставляем возможность бесплатного использования тестового виртуального номера. Для получения дополнительной информации обратитесь в нашу службу технической поддержки по адресу [email protected].
Как я могу использовать виртуальный номер телефона?
Наши виртуальные телефонные номера поставляются с заранее определенным набором функций, указанных перед покупкой. Например, некоторые виртуальные телефонные номера предназначены исключительно для совершения звонков или обмена текстовыми сообщениями, а другие совмещают эти две функции. Кроме того, виртуальные телефонные номера позволяют установить безопасное и высокоскоростное подключение к Интернету.
Как зарегистрироваться на разных сайтах без номера телефона для подтверждения
Как вы хорошо знаете, особенно если вы регистрируетесь в различных приложениях и службах в Интернете, вам всегда нужно будет проходить какую-то проверку. Это может быть по электронной почте или другим способом, но в 9 случаях из 10 вам придется сделать это с помощью SMS-сообщения на свой телефон.
Но в настоящее время все больше и больше людей отказываются раздавать свои цифры. Почему? Потому что это именно он, личный номер . Мы все понимаем, что передача нашего номера таким компаниям не защищает вас от многих проблем с безопасностью в Интернете (подробнее об этом позже). Имея это в виду, как можно зарегистрироваться на новом веб-сайте, не используя свой номер для проверки?
Вместо того, чтобы лишний раз подвергать риску вашу безопасность в Интернете, есть другие способы зарегистрироваться в Интернете без необходимости сообщать свой номер для получения SMS с кодом подтверждения. Почему бы не поддерживать гораздо более высокий уровень безопасности, используя поддельный номер телефона? Такие службы, как AnonymSMS, предлагают бесчисленное множество онлайн-номеров для получения SMS-сообщений с подтверждением. С помощью этой услуги все, что вам нужно сделать, это выбрать номер, который вы хотите использовать (их много со всего мира), ввести его, как если бы это был ваш номер, и дождаться появления вашего SMS на экране. Кто знал, что существует такая простая, но эффективная услуга, да ещё и бесплатная?!
Таким образом, из-за этого способы регистрации на веб-сайтах и в новых службах навсегда изменились к лучшему. Прошли те времена, когда нам приходилось взвешивать, стоит ли вводить наш номер, еще раз добавляя цифровой след наших онлайн-аккаунтов. Теперь мы можем подписаться на нужные нам услуги гораздо более безопасным способом.
Существует бесконечное множество причин для использования службы SMS в Интернете, но главная причина — повысить уровень безопасности в Интернете. Внутри этого есть разные аспекты. Во-первых, подумайте о своем сотовом или мобильном телефоне как о звене в цепочке вашей онлайн-активности. В принципе, ваш номер — это единственное, что связывает вас с каждым приложением, на которое вы подписываетесь, и с каждой услугой, которую вы используете или покупаете. Это создает своего рода цифровой след. Если есть возможность использовать поддельный номер для бесплатного получения SMS онлайн, разве мы не заслуживаем такого уровня конфиденциальности? Мы так думаем.
Далее следует вопрос о продажах и маркетинге. Каждый раз, когда вы вводите свой номер в Интернете, есть вероятность, что он будет продан в целях продаж и маркетинга. Хотя это может показаться аморальным с моральной точки зрения, это точно не мешает им это делать! Крайне вероятно, что, если вы введете свой номер, вы будете периодически получать SMS-сообщения и телефонные звонки с попытками продать вам то, что, скорее всего, вас не заинтересует.
AnonymSMS — это бесплатный получать SMS-сообщения онлайн, избавляя от необходимости вводить свой номер.
Ваш комментарий будет первым