приходят сообщения на айфон с кодом подтверждения
Приходит СМС с кодом проверки для вашего Apple ID: что это такое?
09.08.2021 2 Просмотры
Некоторое время назад владельцы айфонов стали массово жаловаться на то, что им начали приходить смс кодом проверки Apple ID. Люди не знают, что с этим делать, является ли это мошенничеством и как защитить себя от возможных неприятных последствий, возникших по вине мошенников.
Что это такое
Сразу следует отметить, что в системе iOS можно установить специальную проверку, способную обеспечивать защиту устройства от попыток совершения взлома, либо несанкционных действий.
Специальная служба проверки Apple ID заблокирует действия, которые могут стать потенциальным источником проблем для владельца устройства или затронет важные данные.
Что делать, если пришло смс
Однако, людям могут приходить смс с кодом проверки. Это сразу заставляет насторожиться. Подобное объяснимо, когда человек совершал подобный запрос. Но, если он ничего подобного не запрашивал, то это дело рук мошенников.
Обычно злоумышленники высылают смс, в котором не только содержится код, но еще и ссылка на сайт. Причем сайт зачастую содержит в себе словосочетание Apple ID. Сразу нужно насторожиться, потому что, если бы это, действительно было выслано разработчиками, то речь бы шла об iCloud.com, а не о каких-то других сайтах.
Что же делать
Ничего делать в такой ситуации не стоит. Категорически запрещено переходить по каким-либо ссылкам. Если человек совершает запрос на код, он сам предварительно открывает соответствующие формы, куда ему и нужно полученную информацию ввести.
На телефон пришло SMS с кодом подтверждения – что это?
На телефоне приходят непонятные SMS-сообщения с кодом подтверждения – что это, чьи-то шутки или происки хакеров? Сейчас мы в этом разберёмся.
Пришло сразу много сообщений с кодами подтверждения
Интернет-сайты требуют номер телефона для регистрации. Мобильное устройство всегда с нами, а значит может служить хорошим средством защиты личного профиля. Если у кого-нибудь ещё будет пароль для входа, он не сможет завладеть аккаунтом, ведь сайт затребует подтверждение по СМС.
Куча сообщений за короткий срок говорит о новом виде мошенничества. Их цель – не взламывать телефон или банковскую карту. Этим людям часто нужен доступ к разным сайтам за «наш счёт». Но в некоторых случаях речь идёт и о личных средствах.
Пример показывает, для чего кому-то аккаунты: у Алексея из Москвы есть товары, которые он продаёт через Avito. Для привлечения внимания к продукту ему нужны хорошие отзывы. Можно нанять за деньги людей, которые готовы на такую работу. Или создать ненастоящие аккаунты и написать себе отзывы бесплатно. Если Алексею удастся завладеть кодом из сообщения, он получит новый аккаунт.
Что делать?
Если рассылка происходит в реальном времени с разных номеров, её нельзя заблокировать через чёрный список в телефоне. СПАМ будет продолжаться и дальше, номера отправителей будут меняться каждый раз. Следующее решение поможет, если SMS приходят с коротких или текстовых номеров. У мобильных операторов есть услуга по блокировке таких отправителей. Воспользуйтесь поиском Яндекс, чтобы найти услугу в сети своего оператора.
Есть другой выход – создать белый список номеров, которые смогут дозвониться. Все остальные попадут под фильтр чёрного списка. СМС с разных сайтов будут также блокироваться вместе с остальными.
Для телефонов, которые не имеют встроенной программы Чёрный список (или вы не можете его найти), скачайте отдельное приложение в Play Market.
Приходят СМС с кодом подтверждения от социальных сетей
Иногда пользователи замечают, что пришло сообщение от ВКонтакте, Facebook, Instagram или Мой Мир. Тот, кто вводил ваш номер в форму для регистрации, надеется получить «халявный» аккаунт. Лично вас он вероятно не знает. А телефон ввёл наобум лазаря. Или нашёл его где-то в интернете. Для регистрации в разных соцсетях номер требуется ввести лишь один раз – когда создаёшь аккаунт. После он уже практически бесполезен, если вы не используете другие сервисы или не меняете IP адрес.
Что делать?
Ни в коем случае никуда не заходить. Лучше удалить все последние SMS сообщения с кодами подтверждения из списка входящих. Поменяйте пароль от всех своих социальных сетей. Возможно, пытались взломать вашу страницу.
Опасные SMS с запросами на подтверждение
Это были, пожалуй, самые безобидные случаи, когда кто-то хочет создать профиль в Фейсбук за счёт случайного номера или дополнительные профили на других сервисах. Но личные данные иногда действительно подвергаются угрозе в таких случаях. Например, когда сразу же после сообщения с кодом звонят «службы безопасности», «операторы поддержки» и другие ненастоящие представители банка и требуют пароль из СМС.
Банковские служащие никогда не потребуют PIN-код, номер счёта или пароль из SMS для подтверждения каких-либо действий. Не следует доверять таким историям. Мошенники научились даже подменять номер. На экране вашего смартфона может быть показан настоящий телефон поддержки банка. Это делается через онлайн-сервисы на короткое время.
Как избавиться от рассылки с кодами подтверждения
Массовыми СМС можно навредить человеку. Именно этим и занимаются те, кто шлёт их вам. Рассылать сообщения на мобильный телефон с кодами подтверждения могут недоброжелатели, школьники ради развлечений или люди, которые делают такое с какой-то целью. Это видео может объяснить мотивы рассылки.
Как правило, искусственный поток SMS создаётся с одного номера. Вы можете остановить его следующим образом:
Не все телефоны имеют такую функцию. Взамен можем предложить несколько хороших приложений с обнаружением и блокировкой СПАМа.
Ссылки ведут в Google Play. Эти приложения есть в App Store для Айфона.
Как создают СПАМ СМС-рассылку
Сообщения приходят одно за другим. Они могут быть пустые или с кодом подтверждения. В первом случае их целью является вывести из строя телефон. Когда поток сообщений выстраивается в очередь, входящие с других номеров не принимаются. Это своеобразная DDOS-атака на мобильный. Создать такую рассылку могут самописные скрипты или специальные, более известные приложения. Коим является Termux.
Рабочее окно Термукс
Программа переделана для Andorid на основе терминала Linux. Приложение бесплатно и доступно в Play Market, не требует Root. Но работать в нём смогут только опытные программисты, знакомые с системой Линукс.
Почему не приходят СМС с кодом подтверждения
Регистрируясь в социальных сетях и прочих онлайн-платформах, мы сталкиваемся с необходимостью подтвердить телефон. Форма сообщает, что отправила на наш номер код. Эти цифры требуется записать в пустую строку. Но сообщение и не думает приходить, что не так?
Из этих пунктов нужно выделить два основных: неверно введён телефон или нет связи. По этим причинам чаще всего не приходят SMS с кодом подтверждения.
Попробуйте проверить номер. Наберите SMS с другого и отправьте на свой смартфон. Обратитесь в поддержку сайта. Они могут объяснить, почему у вас не получается зарегистрироваться.
Задавайте вопросы в комментариях, мы готовы на них ответить.
Подозрительно: массовые смс с кодами активации от разных сервисов
С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:
Некоторые сообщения продублировались утром и вечером. Что это может быть?
Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.
Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Самозащита от мошенников
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.
СМС-ключи от банка не приходят на телефон iPhone
Для выполнения банковских операций нужно получать SMS с кодами подтверждений – это не новость. Я делаю запрос в онлайн-банке, а СМС не приходит. Как я выявлял и решил эту проблему написал в этом посте. Лично у меня меня часа два ушло чтобы понять почему не приходят СМС-ключи от рыжего банка.
Сперва я позвонил в банк, но там мне сказали что SMS на мой номер отправляются.
Я же очень в этом сомневался, т.к. все остальные смс мне приходят, более того от того же банка я получил рекламу вклада в смс получасом ранее, так что проблем с доставкой быть не должно.
А СМС с ключами от банка не пришло ни одной. Не столь важно что общались со мной «на отстань», но на вопрос что с этим делать предложили написать заявление в онлайн-банке. Заявление написал и. Кнопка отправить. Введите ключ из СМС чтобы отправить заявление!
Ну это прям брависсимо был совет.
С банком что-то решить оказалось невозможно. Стал разбираться сам.
По результатам многочисленных проб и тестов выяснилось следующее:
Я запрашиваю СМС, телефон издает звук, но смс нигде не отображается.
Тут замечаю интересную особенность: если смс отправлялась пока телефон был не в сети, смс при его включении приходят и отображаются нормально. Помимо этого заметил что звук этот отличается от смс и звучит как уведомление. Полез в приложение.
По результатам оказалось, что у меня (видимо сам активировался, т.к. ранее приходили смс) прием смс-ключей настроен в виде PUSH-уведомлений. Вот только в приложении у этого рыжего банка происходят удивительные вещи. При запуске приложения всплывает alert с содержанием 123. Все уведомления отображаются только при запущенном приложении и так же вместо текста только 123. Если приложение не активно телефон издает только вибрацию или звук уведомления. При этом больше никаких следов уведомления не существует: ни бейджей ни баннеров.
Когда в приложении я поменял в настройках прием уведомлений в виде СМС все заработало.
Дубликаты не найдены
Банковское сообщество
872 поста 4.1K подписчиков
Правила сообщества
1. Оскорблять пользователей;
2. Публиковать материал, не относящийся к банковской сфере;
3. Заниматься откровенной рекламой;
4. Призывать модераторов попусту.
Доп. пункт: Публикация, удовлетворяющая всем требованиям, но получившая отрицательный рейтинг, удаляется
Рыжий-рыжий, конопатый, что за банк назвал ты? )
на андроиде с пушем бывают похожие проблемы)
тяжело, когда гаджет умнее хозяина (с)
Короче автор наделал дел, а виноват банк.
Автор не разрабатывал приложение банка.
Как пост называется? Почему не приходят смс. Ответ: потому что пуш. Другое дело, то что не ответил оператор полностью. Но она и не могла знать
Будьте аккуратнее при работе с мобильным интернет банкингом
Берегите ваши деньги и не теряйте телефоны
Летом 2018 года закончился срок вклада, понадобилось переложить. В моем опорном банке ставки упали, и мой выбор пал на КредитЕвропаБанк, который давал относительно высокий процент по 3х-летнему депозиту. Заключили договор, % ежемесячно капает на карту. Естественно, пришлось установить мобильное приложение, так как мне удобно делать операции с телефона и видеть приход-расход по карте.
И вот случилось. Теряю телефон. Естественно, его тут же подобрал добрый человек, абонент не абонент.
Звоню в банк (суббота, 9 вечера). Удалось почти быстро убедить бота переключить на живого сотрудника (просто долбишь на все вопросы слово «оператор», и ура, сработало!). Им оказался ночной безопасник (СБ банка). Смысл увлекательного диалога с которым, таков.
Сотрудник СБ вечером выходного дня может только заблокировать карту, на которой лежит 87 рублей.
Заблокировать мобильное приложение, через которое открывается доступ ко вкладу, он не может.
На вопрос, является ли мой случай с потерей телефона уникальным, сотрудник ответил, что в его практике впервые (да ладно?!)
Храните деньги в действительно надёжных банках. И не теряйте телефоны.
Но это же интернет-банкинг!
Зашел только что в отделение банка оформить документы. Сижу, ожидаю своей очереди.
Слушаю разговор клерка с клиенткой. Точнее не разговор. Слушаю как кукушка головного мозга с настойчивостью дятла долбит мозг банковских работников.
Дама под пидисят. По всей видимости, ей оформили карту и объяснили как пользоваться через смарт интернет-банкингом.
Д поплелась в кассу. Через некоторое время слышу разговор уже оттуда.
Подошла моя очередь, я быстро оформил документы и свалил из банка, мысленно пожелав работникам терпения. Печет. Не за себя. За того парня.
Тинькофф
К Лиге Юристов вопрос. Или к банковским работникам. Да и вообще всем, кто имеет расчетные счета.
Имеем расчетный счет в знаменитом Тинькофф. (Да пусть будет проклят тот день, когда завели там расчетный счет). Все вроде удобно и не плохо, пока не встает вопрос бюрократии. Тогда хоть стреляйся. Уже пару дней не могу оплачивать счета.
Дело все в том, что поменяли мы директора и назначили меня. Одновременно второй учредитель вышел из состава Учредителей. Остался я один. Решили, что дорабатывать будем вместе, пока из налоговой не получим уведомление. Дата получения была сегодня. Позавчера заблокировали счет на основании того, что у нас сменился директор. Круто! Общаемся с тех.поддержкой. Сообщают, что данные напрямую получают из налоговой раньше нас и вот. Вроде реально круто! Чтоб деньги не пропали со счетов и т.д. Но дальше становится интереснее.
Захожу в приложение. Захожу в техподдержку. Спрашиваю когда откроют мне доступ. Мне говорят: Светлана, вы больше не директор. Я отвечаю: я знаю потому, что это не Светлана. Я vedropiva и я директор. Симка моя. Телефон мой. Приложение тоже только мое. Откройте уже доступ. И всё. Только хер там ночевал.
Доступ заблокировали даже в приложение. Я в поддержку по горячей линии. Мне отвечают, что долбаный протокол не соответствует заявленным требованиям. Я спрашиваю каким. Дата не та. Я спрашиваю а какая нужна? Отвечают сегодняшняя наверное. Я говорю вы понимаете, что это бред? Протокол подписывался двумя учредителями перед выходом второго. Состоялся выход второго учредителя и смена директора. Как я сейчас переделаю протокол? Сказали перезвонят.
И вот сейчас перезвонили. Оказывается протокол, который прошел нотариуса и налоговый регистрирующий орган, не зарегистрирован нотариусом. Не могу подтвердить, ибо не в офисе сейчас. Сфотографировал сам представитель банка. Но вот в чем фишка: нам, говорят, нужно убедиться, что у вас есть полномочия директора. Я спрашиваю как? Отвечают: оформите бумагу, что вы действительно директор. Хорошо, говорю. Кто должен подписать? Вы, как директор. Я говорю, так вы же мне не верите, что я директор. Они мне: так вы же и подтвердите, что вы директор. Тут у меня был фейспалм. Оказывается очень легко подтвердить, что я действительно директор. Всего Лишь написать следующее: Настоящим подтверждаю, что Vedropiva действительно директор ООО. Подпись: директор ООО Vedropiva. Я ХЗ, канеш. Может я где дурак? Подскажите что такое Я должен оформить? Подскажите куда свалить? Где норм банк и онлайн банкинг? Может Сбер?
Как крадут Apple ID с двухфакторной защитой. Будь начеку
К сожалению, один из самых надежных способов защиты пользователей техники Apple небезупречен. Иногда злоумышленникам удается собрать необходимый набор средств для обхода двухфакторной аутентификации.
Случиться это может с каждым, будьте внимательны.
Нам пишет читатель Дмитрий:
Пришел домой, к счастью, ноутбук не был заблокирован, Зашел на icloud.com под своим логином и паролем, открыл раздел “Найти iPhone” и просто снял режим пропажи.
На следующий день iPhone снова заблокировали, проблема решилась тем же способом.
На данный момент самым надежным способом защиты Apple ID является двухфакторная аутентификация. Она появилась вместе с iOS 9 и вышедшей одновременно версией macOS. Защита предполагает прохождение дополнительной проверки при попытке входа в учетную запись Apple ID. На доверенные устройства приходит проверочный код подтверждения или СМС с паролем.
Система является довольно стабильной и защищенной, особенно при наличии нескольких доверенных устройств.
Случай, который произошёл с Дмитрием, довольно интересный и вместе с тем непонятный. Злоумышленники каким-то образом смогли пройти двухфакторную проверку для включения блокировки на его iPhone.
Как такое возможно
При попытке взлома используется подобная схема.
Сначала требуется получить учетные данные жертвы. Для этого может использоваться банальное наблюдение или сбор данных через специальные приложения. Ни для кого не секрет, что некоторые программы могут собирать статистику, в том числе и персональные данные пользователя.
Когда пароль жертвы окажется на руках, злоумышленники получают копию его сим-карты. Сейчас сделать это довольно просто, можно подделать некоторые документы, ксерокопии и т.п. либо воспользоваться «помощью» сотрудника оператора сотовой связи.
Вот так у абсолютно незнакомого человека может появиться твой логин и пароль, а так же рабочий номер телефона. А ведь это все, что нужно для прохождения двухфакторной аутентификации.
Да, для получения всего необходимого нужно потратить много времени и усилий, однако, при должном уровне подготовки все возможно.
Теперь можно заблокировать любое устройство жертвы, не владея при этом ни одним из его доверенных гаджетов.
Белые пятна в истории
Пока нельзя на 100% сказать, как злоумышленникам удалось раздобыть учетные данные Дмитрия, если использовалось специальное приложение, то какое именно.
Не ясно, почему при наличии логина, пароля и номера телефона не удалось сменить пароль от учетной записи Apple ID. Только эта оплошность и позволила вернуть свои девайсы в рабочее состояние и восстановить контроль над учетной записью.
Как обезопаситься
Чтобы свести к минимуму вероятность взлома, нужно придерживаться простых правил:
1. Как можно реже используйте свой логин и пароль от Apple ID, особенно в публичных местах.
2. Производите авторизацию лишь в браузере либо через параметры системы.
3. Ни в коем случае не вводите данные в приложениях и на сомнительных сайтах по ссылке из писем либо смс.
4. При включении двухфакторной аутентификации при возможности указывайте минимум два доверенных устройства.
Система защиты имеет одно слабое место – доверенный телефонный номер, который пользователь должен подтверждать в обязательном порядке. Именно этой лазейкой и пользуются злоумышленники, которые имеют возможность быстро «клонировать» нужные сим-карты.