Jump to content
IGNORED

Fake DHL sms poruka?


Shaq

Recommended Posts

3 hours ago, Shaq said:

Vidis da nije teorija zavere.. svi uvezani... Jetel salje sms poruku koja koa moze biti sumnjivog saobracaju, a znali su da je scam a i pozivni bio +33 za france, trebali su odma da ubiji poruku.. ovako ja bio u frci, znam ds treba da stigne za carinu, i skine mi 10 e kao za to.. 

Ne bi ni to bio problem, al nisam znao da bez verifikacionig koda od banke, moze da se skida ko i kako hoce...

 

Pisao sam i yetelu da hocu raskid ugovora na njohovu steta, s obziorom da kroz njohov filter nije smela proci ta poruka..

 

 

Ne moze mobilni operater da ti spreci poruku, nije to njihov posao. Ljudi salju SMS-ove iz Francusku za Srbiju, to nije razlog da je ne isporuce.

 

Ne razumem bas sve detalje oko banke, ali ako su ti skinuli preko neke kreditne/debitne kartice tipa Visa, imas pravo na reklamaciju.

  • +1 1
Link to comment

Retko prolaze reklamacije za slučajeve u kojima se korisnik neobazrivo ponašao, što je kod fišinga obično slučaj, ali svakako treba pokušati. Za sumu preko tih 10 evra koje si sam potvrdio bi trebalo da imaš neke šanse da vratiš.

 

Mobilni operater ti nije ništa kriv, čak je pohvalno što su te upozorili da je poruka moguća prevara. Btw i meni stigla slična poruka pre neki da, kao stoji mi paket na carini a čekao sam paket, ali sam istreniran korporativnim fejk malwareom pa sam provalio iz prve.

Edited by Heaviside
  • +1 4
Link to comment
8 hours ago, Heaviside said:

Retko prolaze reklamacije za slučajeve u kojima se korisnik neobazrivo ponašao, što je kod fišinga obično slučaj, ali svakako treba pokušati. Za sumu preko tih 10 evra koje si sam potvrdio bi trebalo da imaš neke šanse da vratiš.

 

Mobilni operater ti nije ništa kriv, čak je pohvalno što su te upozorili da je poruka moguća prevara. Btw i meni stigla slična poruka pre neki da, kao stoji mi paket na carini a čekao sam paket, ali sam istreniran korporativnim fejk malwareom pa sam provalio iz prve.

ja sam i u banki kazao, da ne trazim tih prvih 10 eura, jer sam missio da je to za carinu, al na koncu konca mogao sam da missim i da je za reinkarnaciju dinosaursa, poenta je da sam za u prvu uplatu bio dobio verifikacioni kod od banke na fon i svesno je otkucao..

kad je uplata prosla i kad sam video da pise da je tih 10 evra koje je trebalo biti kako skinuto za dhl carinu pise

TACO, BESANCON

9,80 EUR

,reko vidi izjebase me, al sam se missio jebes 10 eura, i bio u fazonu, nek si me zajebao, misleci da vise nece moci, posto nece imati verifikaconi kod koja bi banka slala meni..

medjutoa, kao sto rwkoh 3 sata od ovog momenta, bez da sam imamo ikakvu taknsakciju bilo gde online, i bez da sam dobio verifikacioni kod u razmaku od 5 minuta skinuto mi je prvo 20e pa onda jos i 100e.. meni je samo stigao sms od banke da su pare skinute, opet kazem bez verifikacionog koda i tada sam i pozvao banku da mi ugase karticu da mi ovaj do jutra ne svi skinuo..

 

ovo je odogvor intese,  kao sto rekoh nemaju nameru da vracaju pare....

 

Poštovani,

Povodom Vaše reklamacije koja je zavedena pod ID 400705523 a u vezi transakcija neovlašćenog korišćenja platne kartice dana 19.04.2023. u ukupnom iznosu od 129,60 EUR:

190423

TACO, BESANCON

9,80 EUR

190423

osupreme burger , BESANCON

19,80 EUR

190423

LE BALTO , BESANCON

100,00 EUR

 

 

 

Obaveštavamo Vas da na osnovu informacija sa kojima trenutno raspolažemo Vašu reklamaciju ne mozemo da ocenimo kao osnovanu, ali ćemo preduzeti dodatne korake i sprovesti provere sa platnom šemom.

Po završetku reklamacionog postupka će biti dostavljeno obaveštenje o konačnom ishodu.

Plaćanje je autentifikovano i izvršeno na sledeći način:

Google Wallet aplikacija je instalirana kao deo IOS operativnog sistema na svim android uređajima. Na uređaju na kom se aktivira usluga Apple/Google Pay potrebno je da bude kreirana zaštitna šifra (Face ID ili Touch ID). Ukoliko nije postavljeno sigurnosno podešavanje za otključavanje ekrana, Apple/Google Pay uslugu nije moguće aktivirati.

Dodavanje kartice za Apple/Google Pay na uređaju počinje pokretanjem Wallet aplikacije i klikom na znak „+“. Potom se odabere Banka izdavalac kartica - > Banca Intesa. Potrebno je skenirati kamerom mobilnog telefona željenu karticu i na taj način se automatski unose podaci o kartici (ime i prezime, broj kartice, datum isteka), ili odabrati opciju za ručni unos ovih podataka. Sledeći korak je ručni unos sigurnosnog trocifrenog koda kartice koji se nalazi na poleđini kartice. Klijent treba da prihvati Uslove korišćenja usluge i da izabere svoj broj mobilnog telefona na koji će dobiti SMS s jednokratnom (OTP) lozinkom za aktivaciju usluge. Ispravnim unosom koda, kartica se dodaje u mobilni novčanik i spremna je za korišćenje.

U izveštaju o poslatim porukama je evidentirano da je 19.04.2023. poslata SMS poruka sa jednokratnom lozinkom na verifikovan broj telefona u sistemu Banke u svrhu dodavanja platne kartice za aktivaciju Apple/Google Pay usluge i SMS poruka da možete koristiti Apple Pay.

 

 

1.png

 

Na sajtu banke je istaknuto sledeće obaveštenje :

Sve platne transakcije inicirane Virtuelizovanom karticom smatraće se iniciranim od strane Korisnika, osim ako je Korisnik prethodno prijavio Banci krađu, gubitak ili zloupotrebu Mobilnog uređaja ili svojih personalizovanih sigurnosnih elemenata za Mobilni uređaj. U slučaju gubitka, krađe ili zloupotrebe mobilnog telefona s aktivnom Apple Pay uslugom, ili kartice koja vam je aktivirana u okviru Wallet aplikacije, potrebno je da bez odlaganja obavestite Banku pozivom na broj telefona Korisničkog servisa za platne kartice 011 301 01 60.Dodatno, u slučaju gubitka ili krađe, mobilni telefon možete pronaći putem iClouda i na taj način ukloniti sve kartice iz Wallet aplikacije (u Settings je potrebno odabrati opciju My devices). 

 

S poštovanjem,
Banca Intesa ad Beograd

 

 

 

Link to comment

Fino su se oni ogradili, ti kod nisi dobio za plaćanje nego za aktivaciju virtuelne kartice, verovatno na drugom uređaju gde su uneti već svi podaci koje si ti dao tamo. Tako da je su fišingom ispecali tvoje podatke i onda kod za aktivaciju.

 

Jedno pitanje za banku je što za 100e, pa makar i virtuelnom, nema još neke zaštite, ali obzirom da su već rekli da je zaštita podesiva i možeš face id i slično to mu dođe kao pin tu.

 

Iskreno, čini mi se da ne možeš bilo šta dobiti. Ukombinovano sa činjenicama koje su i kolege navele, da je operater upozorio na poruku, to je, ipak, kod tebe..

Link to comment

Pravo pitanje je odakle je ovaj sto je phishingovao upecao podatke sa kartice. Meni to lici da je Shaq negde gde ne treba, ne znajuci, upisao podatke sa svoje kartice. To moze biti i kompromitovani ATM, POS terminal ili sajt koji se predstavlja da je ono sto nije. 

 

@Shaq ucini sebi uslugu i uzmi internet karticu kad si vec u Intezi. Tu mogu samo da ti skinu koliko se nalazi na njoj i odvojena je od tvojih ostalih racuna. Ja sam tu ekstremno oprezan sa glavnom karticom. Ne ostavljam je nigde po netu, ne provlacim na ATMu u sumnjivoj zemlji ili kraju, ne koristim POS vec kes kad god mogu... Preporucujem isti pristup, ljudi nisu svesni koliko je sve u IT svetu busno. Danas ostavis na Glovu karticu da bi ostvario popust, sutra imaju breach, dok se otkrije tebi vec skinuli sve sa nje. 

  • +1 1
Link to comment
47 minutes ago, Shan Jan said:

Pravo pitanje je odakle je ovaj sto je phishingovao upecao podatke sa kartice. Meni to lici da je Shaq negde gde ne treba, ne znajuci, upisao podatke sa svoje kartice. To moze biti i kompromitovani ATM, POS terminal ili sajt koji se predstavlja da je ono sto nije. 

 

 

 

Rekao bih da je sam ukucao, reče da prvi put naručuje sa alija i da je očekivao carinu...

Link to comment
1 hour ago, Vapad said:

Fino su se oni ogradili, ti kod nisi dobio za plaćanje nego za aktivaciju virtuelne kartice, verovatno na drugom uređaju gde su uneti već svi podaci koje si ti dao tamo. Tako da je su fišingom ispecali tvoje podatke i onda kod za aktivaciju.

 

I meni tako deluje. Po ovom odgovoru banke ispada da je neko dodao karticu u svoj Apple / Google Pay i onda placao. @Shaq ali ako je tako, onda bi to moralo da pise i u aktivacionom SMS-u koji si dobio. Ne znam kako je kod Intese, ali ne bi trebalo da se dobije samo kod, nego i sta tacno dozvoljavas s tim kodom. U tvom slucaju bi moralo da pise da odobravas onu prvu uplatu od 9,80. Da li to pise ili nesto drugo?

 

Inace imam jos devizni racun kod Intese i upravo mi je stigao mail da se pazim phishinga. Rekao bih da Shaq nije jedini kojeg su prevarili.

Link to comment
3 minutes ago, Venom said:

 Ne znam kako je kod Intese, ali ne bi trebalo da se dobije samo kod, nego i sta tacno dozvoljavas s tim kodom. U tvom slucaju bi moralo da pise da odobravas onu prvu uplatu od 9,80. Da li to pise ili nesto drugo?

 

U Rajfu ti piše primalac ali samo prve 4 i poslednje 4 cifre računa.

Link to comment

Pa da, ali ako je verifikacija kartice kod dodavanja u recimo Apple Pay, onda nece pisati racun nego nesto tog tipa. Ili mozda 1 cent ili tako neka glupost koju rade kod verifikacije.

Link to comment

Gugl kada verifikuje, skine pa vrati pare. Mislio sam da pričaš o jednoj transakciji, a ne o verifikaciji kartice za trajno plaćanje nekog servisa, kao što su Gugl ili Netfliks.

 

 

 

Link to comment

Treba Shaq da nam kaze sta mu je pisalo u SMS-u. Ako je pisalo da dozvoljava da mu skinu 9,80 onda bih se ganjao s Intesom jos, jer je tim kodom dozvolio samo skidanje toliko para. Ako pise da dozvoljava da neko doda karticu u Apple Pay itsl. onda bih rekao da ce po meni tesko nesto od toga da dobije.

  • +1 2
Link to comment

Na osnovu svega napisanog, utisak mi je da se prosto zajebao i to je to, da Inteza ni Jetel nemaju nikakvu odgovornost.

 

Jetel ga je lepo upozorio da je poruka MOŽDA scam, ne mogu oni sa apsolutnom sigurnošću da znaju da je tako. Inteza kaže da je verifikovao korišćenje Apple/Google pay servisa.

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...