È pericoloso chiamare numeri di telefono spam, anche se sai che sono spammer?

43

A volte mi piace controllare lo spam solo per vedere come appaiono i messaggi e ho trovato qualcuno che ha effettivamente inserito un numero di telefono americano (1-XXX-XXX-XXXX). La maggior parte di questi spammer sta cercando di ottenere denaro da te o ti ha hackerato in modi come mascherare servizi come Google +.

Non che io voglia davvero, ma sono curioso di sapere se chiamare il numero farebbe qualcosa al mio telefono. Come potrebbe un hacker accedere a informazioni sensibili semplicemente ingannando qualcuno a chiamare. Ho sentito (non so dove), che alcuni numeri, quando chiamati, ti faranno pagare una bolletta enorme. Potrebbe essere vero?

    
posta TheBro21 07.02.2016 - 20:23
fonte

6 risposte

66

Puoi "hackerare" chiamando un numero?

I am curious if calling the number would do something to my phone. How could a hacker possibly access sensitive information just by tricking someone into calling.

Potrebbe essere un hack, o potrebbe essere un preludio a un hack. Ecco alcuni esempi approssimativi:

  1. Se li chiami, lo spammer può scoprire se quel numero di telefono è di proprietà di una persona reale. Lo spammer può anche facilmente falsificare lo stesso prefisso e creare un ingegnoso trucco di ingegneria sociale che potrebbe comportare il pensiero con la testa sbagliata.
  2. Se sei abbastanza stupido da chiamarli, potresti essere abbastanza credulone da fornire informazioni aggiuntive. Se sei abbastanza stupido, potrebbero chiamarti da altri numeri o inviarti a un altro numero.

  3. Potrebbe esserci anche un exploit nell'elaborazione da parte del telefono di vari messaggi / tipi di contenuto. Mentre possono facilmente indirizzare tutti i telefoni contemporaneamente usando una qualche forma di funzionalità di messaggistica automatica, questo può essere facilmente fermato dai vettori.

Imparare di più su di te consente a un utente malintenzionato di indovinare risposte segrete, password, ecc. Se sei un tipo credulone, è probabile che tu non abbia una buona politica per le password, o potresti essere indotto a visitare un sito Web dannoso, o entrambi.

Ma perché non inviare semplicemente video o immagini infetti a tutti?

Supponiamo che lo spammer abbia sviluppato o trovato un programma che aiuti a comporre automaticamente i numeri di telefono.

Se inviano un video o un'immagine infetto a più destinatari, potrebbero esaurire rapidamente i dati. È molto più economico e facile indirizzare le persone individualmente, in particolare quelle abbastanza ingenue da chiamare il numero.

Infatti, se prendono di mira tutti, aumenta anche la probabilità che la loro truffa diventi nota. Limitando i loro attacchi solo ai creduloni, hanno trovato un ottimo modo per limitare il rilevamento della e conoscenza della loro particolare truffa.

Il motivo per cui vorrebbe limitare la conoscenza è che molte persone potrebbero cercare una truffa particolare , non esattamente la loro truffa specifica. Questo è un problema con molte persone credulone: non possono davvero pensare fuori dagli schemi, e non rendersi conto che è lo stesso tipo di truffa, ma con caratteristiche diverse.

Le tue informazioni aiutano i truffatori a impegnarsi nelle tattiche di Social Engineering

Hai mai provato a contattare il servizio clienti per qualcosa di importante, come banche, account di giochi online, siti Web, ecc.? Di solito, hanno bisogno di informazioni specifiche da te, o qualcuno che finge di essere te, per gestire la tua richiesta.

In effetti, solo di recente, ero in grado di socializzare un rappresentante del servizio clienti per un mio account fornendo dettagli su cose che sapevo su di me, senza fornire effettivamente dettagli concreti o fornire la mia identità. Tutto quello di cui avevo bisogno erano alcune informazioni su di me.

Ingegneria sociale è una tattica usata ovunque e spesso si traduce in sorprendente successo perché le persone in generale sono mal equipaggiate per gestirlo. Se uno spammer ha il tuo numero di telefono, potrebbe essere possibile per loro ottenere altre informazioni. Forse il tuo numero di telefono è legato a diversi account.

Forse hanno rubato un database parziale di credenziali da vari siti web, che potrebbero includere più informazioni su di te. Forse quel database include informazioni sul tuo indirizzo email , che permetterà al truffatore di continuare la sua campagna di phishing senza che tu te ne accorga.

La chiamata ai numeri spam mi costa denaro?

I have heard (no idea where), that some numbers when called, will charge you an enormous bill. Could this be true?

Sì, questo è possibile.

Se chiami un numero di telefono a tariffa maggiorata , ciò potrebbe costarti un sacco di soldi quando li chiami. Se mandi un SMS a un numero associato a una "donazione", che sia legittimo o una truffa, la bolletta telefonica probabilmente includerà degli addebiti aggiuntivi.

    
risposta data 07.02.2016 - 20:43
fonte
25

Tutti i numeri del modulo 1-XXX-XXX-XXXX sono americani, nel senso delle Americhe, ma non saranno tutte chiamate nazionali. Fino a quando non verifichi il prefisso, tutto ciò che sai è che fanno parte del Piano di numerazione del Nord America , che copre 20 paesi diversi. Quindi, subito, potresti effettuare una chiamata internazionale, che potrebbe essere costosa per te.

Come ha detto Mark, devi anche controllare se si tratta di un numero premium. Potresti sapere come identificare un numero premium dal tuo paese, ma probabilmente non sai come identificare un numero premium da un altro paese NANP.

    
risposta data 07.02.2016 - 22:11
fonte
17

Tra gli altri articoli disponibili online, la FTC degli Stati Uniti ha un'interessante articolo su" la crescente truffa del cellulare "one-ring": "

Here’s how it works: Scammers are using auto-dialers to call cell phone numbers across the country. Scammers let the phone ring once — just enough for a missed call message to pop up.

The scammers hope you’ll call back, either because you believe a legitimate call was cut off, or you will be curious about who called. If you do, chances are you’ll hear something like, “Hello. You’ve reached the operator, please hold.” All the while, you’re getting slammed with some hefty charges — a per-minute charge on top of an international rate. The calls are from phone numbers with three-digit area codes that look like they’re from inside the U.S., but actually are associated with international phone numbers — often in the Caribbean. The area codes include: 268, 284, 473, 664, 649, 767, 809, 829, 849 and 876.

If you get a call like this, don’t pick it up and don’t call the number back. There’s no danger in getting the call: the danger is in calling back and racking up a whopping bill.

Sebbene in pratica il pericolo non sia probabilmente così grande, in breve, la risposta alla tua domanda è potenzialmente sì; e più probabilmente sì, se sai che sono spammer che se non lo fai sapere chi sono.

Potresti anche rivelare altre informazioni personali in termini di informazioni sulla localizzazione / trasmissione delle chiamate, impronta vocale, dati sull'ambiente ambientale (che potrebbero anche portare la posizione o altre informazioni su di te), o il segnale che sei un essere umano valido con attuali attributi psicologici che ti portano a richiamare un numero sconosciuto sconosciuto (che può essere correlato con gli attributi psicologici che ti rendono ricettivo alle truffe future che operano al telefono). Come nota finale, potrebbe aumentare la tua esposizione ad essere coinvolto in una rete di sorveglianza governativa a seguito di una chiamata diretta a un numero che potrebbe essere (o, se non dovrebbe, forse dovrebbe essere) sotto inchiesta.

    
risposta data 08.02.2016 - 16:39
fonte
4

C'è un'altra opzione. Possono elencare il numero di qualcun altro nello spam e il vero attacco è a quella persona che odiano. Non penso che questo sia comune, in quanto chi chiama un numero di spam dovrebbe essere già raro. Ma è possibile.

In alternativa possono vendere il tuo numero e potrebbero essere usati per altri spam. Ma probabilmente non è molto conveniente.

    
risposta data 08.02.2016 - 05:31
fonte
2

Complimenti a @Mark Buffalo per la sua risposta, è azzeccato.

Solo per estrapolarti, lavorando nel settore della telefonia VoIP, se richiami un numero che non riconosci, ad esempio che si tratta di un chiamante spam, stai effettivamente confermando il dialer / azienda / dati fornitore che la linea è un "live lead".

Nel Regno Unito è disapprovato e in un certo senso è illegale. Perdonami in anticipo per qualsiasi termine del Regno Unito. Qualcuno ha anche accennato (@Jim credo), e se la chiamata viene restituita al mittente con il numero trattenuto / ID chiamante reso anonimo. In determinate circostanze selezionate, ad esempio se la chiamata viene effettuata tramite una rete SIP, il mantenimento del numero può fare poca differenza.

In un senso SIP, mentre il tuo ID chiamante sarà impostato su anonimo (Da: sip: anonimo), non c'è nulla che impedisca al tuo operatore di impostare il tuo vero identificativo del chiamante in un'intestazione di identità dichiarata P o in una parte remota Intestazione dell'identità, pertanto l'utente finale può decodificare queste informazioni e rivelare l'identificativo della linea. Naturalmente questo è uno scenario molto selettivo ma non impossibile, sapendo quante aziende stanno ora utilizzando i servizi SIP / VoIP invece delle tradizionali linee PSTN / POTS / ISDN.

Per quanto mi piacerebbe che tu voglia richiamarli e dare loro un pezzo della tua mente, vorrei sconsigliarlo e basta ignorarlo o aggiungerlo ai tuoi dispositivi Elenco bloccato / DNC. Nel Regno Unito, è possibile registrarsi presso il servizio di preferenza telefonica per ridurre le chiamate commerciali / di marketing non richieste. Negli Stati Uniti, credo che tu abbia il National Do Not Call Registry. Una volta registrato, credo che diventi illegale / un crimine chiamare il numero senza il consenso esplicito.

Ci sono una moltitudine di motivi per non richiamarli in quanto potrebbero estorcere informazioni da te, puoi richiamare un numero che è un numero a tariffa premium, per nominare una coppia. Meglio prevenire che curare.

    
risposta data 10.02.2016 - 00:54
fonte
-1

Ho ricevuto una chiamata persa al numero della mia idea numero così tante volte da (+387644006776), osservandola più volte, anche se non ho risposto (o) non sollevato la chiamata, -un giorno ho ricevuto la stessa chiamata da questo numero sconosciuto, ero a distanza lasciando il cellulare sulla mia scrivania, quando ho preso la cella & non ero in grado di sollevare la chiamata, Per curiosità avevo richiamato questo numero dal numero di cellulare mobile della mia idea per soli 2 secondi, & sorprendentemente ho scoperto che il mio equilibrio è stato svuotato, & mi è stato addebitato a Rs.60 = 00 in una volta, quindi ho imparato una lezione che non ha sollevato le chiamate agli spammer sconosciuti e amp; inoltre, non provo nemmeno a chiamare questo tipo di spammer / numeri degli hacker, questa è davvero una chiamata spam, quindi fai attenzione a rispondere a questi tipi di numeri (+387644006776 !!! numero dello spammer)

    
risposta data 08.04.2017 - 16:27
fonte

Leggi altre domande sui tag