Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.593
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    HELLAS
    Δελτίο Τύπου:
    Η ΕΕΤΤ έχει γίνει, το τελευταίο χρονικό διάστημα, αποδέκτης πληθώρας αναφορών από συνδρομητές και παρόχους για κακόβουλες τηλεφωνικές κλήσεις, που στοχεύουν στην εξαπάτηση των καλούμενων με τη μέθοδο «Caller ID Spoofing». Για τον λόγο αυτόν, κατόπιν συνεργασίας με την Ένωση Εταιρειών Κινητής Τηλεφωνίας και την Ελληνική Ένωση Τραπεζών, κάλεσε τους τηλεπικοινωνιακούς παρόχους να προβούν σε άμεση φραγή εισερχομένων κλήσεων από το εξωτερικό, όταν αυτές φέρουν ως αριθμό καλούντα συγκεκριμένους γνωστούς τηλεφωνικούς αριθμούς τραπεζικών οργανισμών. Στη σύσταση της ΕΕΤΤ έχει ήδη ανταποκριθεί η πλειονότητα των παρόχων, εφαρμόζοντας σχετική φραγή.

    Επισημαίνεται ότι, με τη μέθοδο «Caller ID Spoofing» και τη χρήση προηγμένων τεχνολογικών μέσων, επιτήδειοι πραγματοποιούν τηλεφωνικές κλήσεις, στις οποίες εμφανίζονται ψευδώς ως αριθμοί του καλούντα, γνωστοί αριθμοί τραπεζικών οργανισμών ή κυβερνητικών φορέων, όπως επίσης και άγνωστοι αλλά αληθοφανείς αριθμοί. Η μέθοδος αυτή έχει ως σκοπό την εξαπάτηση των καταναλωτών, καθώς τρίτα πρόσωπα, χωρίς καμία σχέση με τον αριθμό που εμφανίζεται στην αναγνώριση κλήσης, υποδύονται υπαλλήλους των οργανισμών/εταιριών, προσπαθώντας να αποσπάσουν ευαίσθητα προσωπικά στοιχεία που ενδέχεται να χρησιμοποιηθούν για την εκτέλεση παράνομων συναλλαγών.

    Ως εκ τούτου, η ΕΕΤΤ εφιστά την προσοχή των καταναλωτών, ώστε να παραμένουν σε εγρήγορση, όταν λαμβάνουν κλήσεις από αριθμούς που αποδίδονται σε οργανισμούς ή από αριθμούς που δεν αναγνωρίζουν ή τους φαίνονται ύποπτοι. Ειδικότερα, η ΕΕΤΤ συνιστά στους καταναλωτές:

    • Να διακόπτουν άμεσα την κλήση και να καλούν τον οργανισμό, από τον οποίο υποτίθεται ότι προέρχεται η κλήση, για να την επιβεβαιώσουν.
    • Να μην δίνουν ποτέ και σε κανέναν ευαίσθητα προσωπικά ή τραπεζικά στοιχεία (π.χ username, κωδικούς χρήσης, αριθμούς καρτών, PIN, OTPs, κ.λπ.), γιατί δεν θα τους ζητηθεί για κανέναν λόγο να αποκαλύψουν τέτοια στοιχεία κατά τη διάρκεια μίας γνήσιας επικοινωνίας με έναν οργανισμό ή Τράπεζα.
    • Να προβαίνουν άμεσα σε αναφορά/καταγγελία της κλήσης απάτης στην Αστυνομία.
    • Να ενημερώνουν το συγγενικό και φιλικό τους περιβάλλον, όταν υποψιάζονται ότι έχουν δεχθεί κλήση απάτης ή ακόμα και να το κοινοποιούν στα μέσα κοινωνικής δικτύωσης, συμβάλλοντας στην πληροφόρηση του ευρέος κοινού και την προστασία του από ανάλογα περιστατικά απάτης.


    Στο πλαίσιο των αρμοδιοτήτων της για την προστασία των καταναλωτών, η ΕΕΤΤ θα συνεχίσει να εξετάζει τη λήψη και νέων μέτρων για την αποτελεσματικότερη αντιμετώπιση των κακόβουλων κλήσεων απάτης, λαμβάνοντας υπόψη τη διεθνή εμπειρία, δεδομένου ότι το εν λόγω θέμα εξαπάτησης με τη μέθοδο «Caller ID Spoofing» έχει λάβει παγκόσμιες διαστάσεις.


  2. #2
    Εγγραφή
    13-10-2018
    Μηνύματα
    2.528
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    109999/10999
    ISP
    Nova
    Router
    ZTE H168N/TP-LINK VR600
    SNR / Attn
    8.9(dB) / 4.9(dB)
    Path Level
    Interleaved
    Θα πρέπει να υπάρχουν επίσημα νούμερα κάτι σαν πχ ΟΣΕ ή ΟΤΕ αλλά για αριθμούς πχ 210******* η 13*** κι αυτό να εμφανίζεται με το αντίστοιχο όνομα της εταιρείας.
    Πλέον με χρήση AI είναι ακόμα πιο εύκολο να υπάρξουν απάτες.

  3. #3
    Εγγραφή
    22-03-2018
    Ηλικία
    50
    Μηνύματα
    1.385
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Αν για παράδειγμα, έχω μια επαφή Χ, με αριθμό 6912345690 (προφανώς τυχαίος), αν με καλέσει κάποιος που χρησιμοποιεί spoofing, και τύχει ο αριθμός spoofing να είναι ο ίδιος με την επαφή μου Χ, το κινητό θα δείξει ότι με καλεί ο Χ, ή ο αριθμός 6912345690;

    Γιατί αν ισχύει το 1ο σενάριο, είναι αδύνατο να μην απαντήσεις την κλήση.
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  4. #4
    Εγγραφή
    15-08-2006
    Περιοχή
    Ίλιον
    Ηλικία
    49
    Μηνύματα
    3.987
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    ADSL 8/1 & FTTH 500/250
    ISP
    Wind ADSL & Nova FTTH
    DSLAM
    Wind - ΙΛΙΟΝ
    Router
    Zyxel-Nokia > SFOS bridge
    To να απαντήσεις είναι το ένα κομμάτι.
    Το να εξαπατηθείς και να κανεις αυτό που σου λένε είναι κάτι άλλο.
    Από το 2014 VDSL περίμενα..
    Τελικά φτάσαμε 2024 για να μπορέσω να βάλω FTTH.
    Τι είναι 10 χρονάκια μπροστά στην αιωνιότητα;

  5. #5
    Εγγραφή
    22-03-2018
    Ηλικία
    50
    Μηνύματα
    1.385
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από ChriZ Εμφάνιση μηνυμάτων
    To να απαντήσεις είναι το ένα κομμάτι.
    Το να εξαπατηθείς και να κανεις αυτό που σου λένε είναι κάτι άλλο.
    Σαφώς - αυξάνονται δυστυχώς οι πιθανότητες να την πατήσεις αν ο αριθμός φαίνεται legit
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  6. #6
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    50
    Μηνύματα
    1.522
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Chingachgook Εμφάνιση μηνυμάτων
    Αν για παράδειγμα, έχω μια επαφή Χ, με αριθμό 6912345690 (προφανώς τυχαίος), αν με καλέσει κάποιος που χρησιμοποιεί spoofing, και τύχει ο αριθμός spoofing να είναι ο ίδιος με την επαφή μου Χ, το κινητό θα δείξει ότι με καλεί ο Χ, ή ο αριθμός 6912345690;

    Γιατί αν ισχύει το 1ο σενάριο, είναι αδύνατο να μην απαντήσεις την κλήση.
    Προφανώς το 1ο σενάριο, καθώς το κινητό δε θα μπορέσει να καταλάβει ότι δεν είναι ο χρήστης που έχεις στις επαφές, αφού το νούμερο θα συμπίπτει.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από ChriZ Εμφάνιση μηνυμάτων
    To να απαντήσεις είναι το ένα κομμάτι.
    Το να εξαπατηθείς και να κανεις αυτό που σου λένε είναι κάτι άλλο.
    Ακριβώς. Ακόμα και 100% σίγουρος να είσαι ότι σε καλεί η τράπεζα, γιατί να σου ζητάει το pin της κάρτας σου, όταν ακόμα και για την έκδοσή της, δε στο λέει υπάλληλος, αλλά δίνεται ή έρχεται ταχυδρομικώς σε σένα, σε κλειστό φάκελο. Για το OTP, τι να πω;

  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    50
    Μηνύματα
    12.240
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    600 Mbps down/20 Mbps up
    ISP
    Spectrum
    Για μένα είναι πολύ απλό. Πρακτικά κανείς δε με παίρνει τηλέφωνο, οπότε κάθε κλήση είναι εκ προοιμίου ανεπιθύμητη

  8. #8
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    20.207
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Με τις βλακείες που κάνουν θα μου κόψουν την CallingCredit όπως το πάνε και θα τους πάρει ο διάολος.....
    There's no substitute for experience
    CorollaClub

  9. #9
    Εγγραφή
    18-12-2009
    Περιοχή
    Athens
    Ηλικία
    45
    Μηνύματα
    762
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    ΟΤΕ - ΦΑΛΗΡΟ
    Router
    Netgear
    Παράθεση Αρχικό μήνυμα από tiatrou Εμφάνιση μηνυμάτων
    Προφανώς το 1ο σενάριο, καθώς το κινητό δε θα μπορέσει να καταλάβει ότι δεν είναι ο χρήστης που έχεις στις επαφές, αφού το νούμερο θα συμπίπτει.

    - - - Updated - - -



    Ακριβώς. Ακόμα και 100% σίγουρος να είσαι ότι σε καλεί η τράπεζα, γιατί να σου ζητάει το pin της κάρτας σου, όταν ακόμα και για την έκδοσή της, δε στο λέει υπάλληλος, αλλά δίνεται ή έρχεται ταχυδρομικώς σε σένα, σε κλειστό φάκελο. Για το OTP, τι να πω;
    Η απαραδεκτη ALPHA bank στο Phone banking για ταυτοποιηση πελάτη σου ζητάει να πεις στον κάθε άσχετο πιτσιρικα του call center κάποια ψηφία από το password του web banking.
    Φυσικά δεν τους τα έδωσα ποτε πήρα κι έκανα παράπονα στον personal banker και αναγκάστηκε να με εξυπηρετήσει.

  10. #10
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.530
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    Ναι, αλλα δεν σε καλει το phone banking. Και γενικότερα, αν εισαι τοσο paranoid, αλλαξε password μετά. Εξαλλου το web banking ειναι πισω απο mfa, τι θα τα κανει τα ψηφια αυτός που σηκώνει το τηλεφωνο?

  11. #11
    Εγγραφή
    22-03-2018
    Ηλικία
    50
    Μηνύματα
    1.385
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Έχω καλέσει την τηλεφωνική εξυπηρέτηση της Άλφα πρόσφατα, 1-2 φορές, για πιο συγκεκριμένα ζητήματα από μια απλή ενημέρωση, και δεν μου ζήτησαν κάτι από το password (το οποίο αφενός δε θα έδινα, αφετέρου θα τους το έκανα θέμα, αν μου το ζητούσαν...)
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  12. #12
    Εγγραφή
    31-01-2024
    Μηνύματα
    465
    Downloads
    0
    Uploads
    0
    ISP
    Various
    Παράθεση Αρχικό μήνυμα από Verde Εμφάνιση μηνυμάτων
    Η απαραδεκτη ALPHA bank στο Phone banking για ταυτοποιηση πελάτη σου ζητάει να πεις στον κάθε άσχετο πιτσιρικα του call center κάποια ψηφία από το password του web banking.
    Φυσικά δεν τους τα έδωσα ποτε πήρα κι έκανα παράπονα στον personal banker και αναγκάστηκε να με εξυπηρετήσει.
    Κάποια ψηφία από το password;

    Και πώς τα διασταυρώνουν; Hashed δεν το έχουν αποθηκευμένο; Να ζητήσουν ψηφία από μία πιστωτική ή χρεωστική κάρτα που έχεις στην κατοχή σου, να το καταλάβω. Αλλά από τον κρυπτογραφημένο κωδικό;
    ¯\_(ツ)_/¯

  13. #13
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    20.207
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από acct Εμφάνιση μηνυμάτων
    Κάποια ψηφία από το password;

    Και πώς τα διασταυρώνουν; Hashed δεν το έχουν αποθηκευμένο; Να ζητήσουν ψηφία από μία πιστωτική ή χρεωστική κάρτα που έχεις στην κατοχή σου, να το καταλάβω. Αλλά από τον κρυπτογραφημένο κωδικό;
    Τους το βγάζει το σύστημα χωρίς να βλέπουν όλο το password, ζητούν από τον πελάτη τα 2-3 ψηφία, τα περνάνε εκεί και εφόσον τους πει ΟΚ προχωράνε. Δεν κατάλαβα τι πρόβλημα υπάρχει. Πως αλλιώς θα υπήρχε δλδ κάποιου τύπου ισχυρή ασφάλεια?
    Επίσης αυτό είναι μόνο για το PhoneBanking... να πάρεις τηλέφωνο δηλαδή και να σου κάνουν κίνηση αυτοί Online... σε απλές πληροφορίες που παίρνουμε όλοι ή προβλήματα με κάρτες κλπ, σου ζητάνε το PIn του webbanking.
    Αυτά θυμάμαι εγώ... αν θυμάμαι λάθος διορθώστε με.
    There's no substitute for experience
    CorollaClub

  14. #14
    Εγγραφή
    22-03-2018
    Ηλικία
    50
    Μηνύματα
    1.385
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Άλλο το pin του εκάστοτε phone banking. Ακομη και σε περίπτωση που υπάλληλος το μάθει όλο, ο μόνος τρόπος να κάνει συναλλαγή είναι μέσω του συστήματος (που θα φανεί ότι την συναλλαγή την έκανε υπάλληλος, χωρίς να υπάρχει κλήση, ή αν πάρει απο έξω ο υπάλληλος και ισχυριστεί ότι είναι ο πελάτης).
    Με το web pass όμως, αν μανιπιουλάρεις το σύστημα και μάθεις όλο το password (το ανοίγεις μια, σου ζητάει 1ο και 5ο, ξανα-ανοίγεις, σου ζητάει 2ο και 6ο κτλ), μπαίνεις από όπου θέλεις, και αντε να αποδείξεις ότι δεν έκανες εσύ την συναλλαγή.
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  15. #15
    Εγγραφή
    31-01-2024
    Μηνύματα
    465
    Downloads
    0
    Uploads
    0
    ISP
    Various
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Τους το βγάζει το σύστημα χωρίς να βλέπουν όλο το password, ζητούν από τον πελάτη τα 2-3 ψηφία, τα περνάνε εκεί και εφόσον τους πει ΟΚ προχωράνε. Δεν κατάλαβα τι πρόβλημα υπάρχει. Πως αλλιώς θα υπήρχε δλδ κάποιου τύπου ισχυρή ασφάλεια?
    Επιμένω ότι είναι πρόβλημα το "σύστημα" να έχει αποθηκευμένα ψηφία του κωδικού χωρίς κρυπτογράφηση. Αυτό σημαίνει ότι κάπου υπάρχει τουλάχιστον μέρος του κωδικού unhashed, που είναι κακή πρακτική, γιατί μειώνει το δυνητικό bit length που πρέπει να παραβιαστεί από έναν επιτιθέμενο.

    Τα τυχαία ψηφία μιας κάρτας (άλλης από εκείνη για την οποία ενδεχομένως ζητείται κάποια συναλλαγή) είναι καλύτερη λύση.
    ¯\_(ツ)_/¯

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας