Bize habercilerden veya telefonla ulaşın.

whatsapp telegram viber phone email
+79214188555

[Tele2] [Megafon] The ability to capture SIM cards

Social Engineer

Зарегистрированный
Katılım
28 Ağu 2011
Mesajlar
9
Tepkime puanı
0
Puanları
1
10.jpg


[Tele2] Capture SIM card

Necessary "source" data:
1) Passport data or PUK code
2) Phone number

Options for their preparation:

1. [JOB Search] Privacy
2. DB BTI / USRLE and USRPO
3. Lost and found office
and other options

To obtain physical, in the literal sense of the word, access to a SIM card
an attacker can use the service "SIM card recovery"

0_5eeef_6a1b5d00_-1-L.jpg


To do this, a duplicate SIM card is purchased - 50 rubles. This amount is TELE2
will be credited to the account immediately after the duplicate is activated.

You can purchase a duplicate SIM card in the stores of official dealers
without presenting documents, then you should call the help desk.
Call the operator "source" passport data or PUK code and number is "restored" :)

At the same time, the balance, tariff, services connected at the time of blocking are maintained.
Those. absolutely all manipulations are available, both for receiving calls / sms, and for
mobile account management ...

How could Tele2 protect its subscribers?

The introduction of the subscriber’s personal presence in the company’s office when restoring a SIM card.
And to increase security - verification of the subscriber using passport data and PUK code
or codeword at the same time.

ATTENTION: This article is written for informational purposes.
The author is not responsible for the use of the above information.
 
Original message
10.jpg


[Tele2] Захват сим-карты

Необходимые "исходные" данные:
1) Паспортные данные или PUK-код
2) Номер телефона

Варианты их получения:

1. [JOB Search] Безопасность личных данных
2. БД БТИ/ЕГРЮЛ и ЕГРПО
3. Бюро (стол) находок
и др. варианты

Для получения физического, в прямом смысле слова, доступа к сим-карте
злоумышленник может использовать услугу "Восстановление SIM-карты"

0_5eeef_6a1b5d00_-1-L.jpg


Для этого приобретается дубликат SIM-карты — 50 рублей. Эту сумму TELE2
зачислит на счет сразу после того, как дубликат будет активирован.

Приобрести дубликат SIM-карты можно в салонах официальных дилеров
без предъявления документов, затем следует позвонить в справочную службу.
Назвать оператору "исходные" паспортные данные или PUK-код и номер "восстановлен" :)

При этом сохраняется баланс, тариф, услуги, подключенные на момент блокировки.
Т.е. доступны абсолютно все манипуляции, как по приему звонков/смс, так и по
управлению мобильным счетом...

Как бы Tele2 могла оградить своих абонентов?

Введение личного присутствия абонента в офисе компании при восстановлении сим-карты.
И для увеличения безопасности - верификацию абонента по паспортным данным и PUK-коду
или кодовому слову одновременно.

ВНИМАНИЕ: Данная статья написана в ознакомительных целях.
Автор не несет ответственности за использование вышеизложенной информации.

Social Engineer

Зарегистрированный
Katılım
28 Ağu 2011
Mesajlar
9
Tepkime puanı
0
Puanları
1
b8449e.jpg

The scheme of the attacker:
1. Blocking the number.
How to block it? Yes, everything is very simple. We take and call the operator, and nervously start screaming that the sim card is lost along with the phone. You have already filed a complaint with the police about the theft of your phone, now you want to block the SIM card.

2.Data about the room.

Questions will go to you standard: What number, who is the owner of \ etc. Be prepared for them. No need to mumble the operators, no need to stammer, but just nervously shout that you are the owner, name your name at random. Next, the operator will tell you that the name does not match the one you called. You proudly say: "Sorry, I'm sorry, I bought a SIM card in the transition \ market \ etc, I wanted to arrange it myself for a long time, but I didn’t have time !!! Do not forget to say the following words to the operator: I can tell you the last 5 calls and SMS messages to me came on the last day .... What the operator says to you: Say these numbers! And here we have “Bingo.” We called in advance and wrote an SMS to the phone number during the day that we want to get hold of.

And so what we have: Blocking numbers, with confirmation of calls and SMS. (Paul affairs)

3. Getting a sim card.

We go to the nearest office and say that we want to restore the sim card. Questions will be the same in the office as the operator. Those. Name, and last 5 numbers. We give a passport, we say the last 5 numbers.

4. The result.

30 minutes in the office and SIM on hand, and this is a fact. But the balance cannot be returned. there will be 0.
They do not save it, and this is only in the megaphone.
(c) im_god
 
Original message
b8449e.jpg

Схема действия злоумышленника:
1.Блокировка номера.
Как его заблокировать? Да все очень просто. Берем и звоним оператору, и нервно начинаем кричать что симкарта в утере вместе с телефоном. В полицию вы уже подали заявление о краже телефона, теперь хотите заблокировать симку.

2.Данные о номере.

Пойдут вопросы вам стандартные: Какой номер, кто владелец\etc. Будьте подготовлены к ним. Не надо мямлить операторам, не надо запинаться, а только нервно кричать, что вы владелец, называете ФИО наугад. Далее оператор вам скажет, что ФИО не совпадает с тем, которое вы назвали. Вы гордо говорите: "Простите, извините, купил симкарту в переходе\рынке\etc, хотел давно оформить на себя, но не было времени!!! Не забудьте говорить оператору еще такие слова: Я могу вам назвать 5 последних вызовов и смс которые мне приходили в последние сутки.... На что вам оператор говорит: Скажите эти номера! И вот тут у нас "Бинго". Мы заранее прозванивали и писали смс на номер телефона в течении суток, которым хотим завладеть.

И так, что мы имеем: Блокировку номера, с подтверждение звонков и смс. (Пол дела)

3. Получение sim карты.

Идем в ближайший офис и говорим что хотим восстановить симкарту. Вопросы будут те же в офисе, что и у оператора. Т.е. ФИО, и 5 последних номеров. Даем паспорт, говорим 5 последних номеров.

4.Результат.

30 минут в офисе и симка на руках, и это факт. Но баланс не вернуть. там будет 0.
Они не сохраняют его, и это только в Мегафоне.
(c)im_god

Частный детектив. Владивосток.

Зарегистрированный
Katılım
24 Haz 2010
Mesajlar
311
Tepkime puanı
9
Puanları
38
Yaş
51
Konum
Владивосток. 8 914 791 41 32
Looks like we're being taught to hooligan ...? :?
 
Original message
Похоже, нас учат хулиганить...? :?

Social Engineer

Зарегистрированный
Katılım
28 Ağu 2011
Mesajlar
9
Tepkime puanı
0
Puanları
1
Частный детектив. Владивосток.' Alıntı:
Looks like we're being taught to hooligan ...? :?
I propose to be in the know. Forewarned is forearmed.
 
Original message
Частный детектив. Владивосток.' Alıntı:
Похоже, нас учат хулиганить...? :?
Предлагаю быть в курсе. Предупрежден, значит вооружен.

Частный детектив. Владивосток.

Зарегистрированный
Katılım
24 Haz 2010
Mesajlar
311
Tepkime puanı
9
Puanları
38
Yaş
51
Konum
Владивосток. 8 914 791 41 32
Social Engineer' Alıntı:
Частный детектив. Владивосток.' Alıntı:
Looks like we're being taught to hooligan ...? :?
I propose to be in the know. Forewarned is forearmed.

Actually - interesting. Will educational program have a sequel?
 
Original message
Social Engineer' Alıntı:
Частный детектив. Владивосток.' Alıntı:
Похоже, нас учат хулиганить...? :?
Предлагаю быть в курсе. Предупрежден, значит вооружен.

На самом деле - интересно. У ликбеза будет продолжение ?

Social Engineer

Зарегистрированный
Katılım
28 Ağu 2011
Mesajlar
9
Tepkime puanı
0
Puanları
1
Частный детектив. Владивосток.' Alıntı:
Actually - interesting. Will educational program have a sequel?
What would you like to see in the sequel? Ask your questions.
If I am competent in them, then I will definitely share information.
 
Original message
Частный детектив. Владивосток.' Alıntı:
На самом деле - интересно. У ликбеза будет продолжение ?
Что бы Вы хотели увидеть в продолжении? Задавайте интересующие Вас вопросы.
Если я компетентен в них, то обязательно поделюсь информацией.

Частный детектив. Владивосток.

Зарегистрированный
Katılım
24 Haz 2010
Mesajlar
311
Tepkime puanı
9
Puanları
38
Yaş
51
Konum
Владивосток. 8 914 791 41 32
Questions you are interested in ?
Well, for starters, how to contact you? Mr. Engineer? Or something else? :)
What do you do in life?
 
Original message
Интересующие вопросы ?
Ну, для начала, как к Вам обращаться ? Господин Инженер ? Или как-то иначе ? :)
Чем по жизни занимаетесь ?

Social Engineer

Зарегистрированный
Katılım
28 Ağu 2011
Mesajlar
9
Tepkime puanı
0
Puanları
1
Частный детектив. Владивосток.' Alıntı:
Questions you are interested in ?
Well, for starters, how to contact you? Mr. Engineer? Or something else? :)
What do you do in life?
Such questions, so as not to clog the topic, it is better to ask in drugs.
PS You can call by name - Anton.
Occupation - IT, the study of social issues. engineering.
 
Original message
Частный детектив. Владивосток.' Alıntı:
Интересующие вопросы ?
Ну, для начала, как к Вам обращаться ? Господин Инженер ? Или как-то иначе ? :)
Чем по жизни занимаетесь ?
Такие вопросы, дабы не засорять топик, лучше задавать в ЛС.
P.S. Обращать можете по имени - Антон.
Род занятий - IT, изучение вопросов соц. инженерии.
Katılım
15 Ara 2010
Mesajlar
1,940
Tepkime puanı
12
Puanları
38
Yaş
47
Konum
Россия, Омск. +7-923-686-0630.
Web sitesi
secret-adviser.tiu.ru
Very entertaining, accessible and helpful. The detectives are interested in everything that happens in life, especially in the subtleties.
Thanks Anton !!!
 
Original message
Очень занимательно, доступно и полезно. Нам сыскарям все интересно, что происходит в жизни, особенно в тонкостях.
Спасибо, Антон!!!

До нового года осталось