Вчера первый раз в новом году столкнулся со звонком от мошенников:
Евгений Александрович, это отдел курьерской доставки ЕМS вас беспокоит, меня зовут Ангелина.
Мы на ваше имя получили письмо формата А4. Вам сегодня его доставить или на завтра доставку перенести?
Доставка по адресу, курьер предварительно свяжется с вами, уточнит детали доставки. Если хотите, можно по рабочему адресу. Если работаете, то есть тут без разницы.
Письмо выдается под подпись курьеру. Под вашу ответственность могу поставить пометку, что в почтовый ящик.
Заберите его как можно скорее с почтового ящика. Там пакет документов, и просмотрите, пожалуйста, номер отправления, номер заявки вам.
Поступило в официальном, в виде смс-уведомления. Просмотрите, пожалуйста, какой номер заявки на курьера могу указать.
Да, сейчас просмотрите, мне нужно указать номер заявки на курьера, чтобы он смог взять заказ.
Какой номер указывать?
Мошенники знали не только номер телефона, но и ФИО с адресом, что не удивительно, все наши персональные данные утекли десятки, если не сотни раз из разных баз данных.
Госуслуги не взломали, четырёхзначный код пришел от МКВ. Конечно это никакое не Межрегиональное курьерское бюро и не Минеральные кавказские воды, а Московский кредитный банк, клиентом которого я не являюсь. Выясняю, доступ к какому сервису они пытались получить.
Звонок поступил на номер в Т-Мобайл и никакая распиаренная фрод-рулетка не смогла перехватить звонки от мошенников (по номерам - крымский оператор). Более того, оператор связи "легализовал" звонивших мошенников, как "Доставка" в своем приложении.
Код из смс конечно так никто и не назвал, атака не прошла дальше первой фазы.