milanistaavita
Digital-Forum Friend
Up, leggete i nuovi commenti...
accidenti quante segnalazioni, io per fortuna al momento nulla da segnalare (Evolution) , ma per via di questi discorsi controllo sempre la lista movimenti
Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
Up, leggete i nuovi commenti...
Fra qualche settimana mi arriverà quella nuova che andrà a sostituire la vecchia in scadenza a fine mese... non so cosa fare. Magari ci lascio 10 euro sulla nuova Postepay per qualche mese e vedo se mi fregano o meno.Una cosa l'ho notata, poi i commenti l'hanno confermata. E' successo a chi ha rinnovato la Postepay negli ultimi mesi e ha sostituito la carta con una nuova. Già il fatto che spediscono la carta sostitutiva con posta semplice direttamente nella buca delle lettere fa capire il loro livello di sicurezza.
Ci sono Malware che si diffondo attraverso SMS, che intercettano i messaggi SMS OTP.
Mi sa tanto di una campagna malware ben congegnata.
Non è necessario installare ne’ app ne’ avere l’app postepay.
Ma queste cifre prelevate vengono bypassate anche con l'alert SMS?
A me arrivano ad ogni operazione che faccio, anche per cifre irrisorie. Gli SMS ricevuti sono a pagamento, ma lo tengo attivato giusto per una sicurezza in più
Addirittura un utente su quel sito ha bloccato la prima carta a causa di questa truffa, ne ha richiesta una nuova da usare solo al supermercato ed è stato truffato anche su quella...
Sono talmente tante le persone truffate che non dovrebbe servire neanche chiedere il rimborso, dovrebbero farlo le poste in automatico.
Chissà quante persone non si sono ancora accorte.
I pagamenti al Pos come li fanno? Il pin come lo trovano?
Non arrivano.
Per quanto riguarda il ripetersi della truffa anche con una nuova postepay, questo rafforza ancor di più la mia idea, che l’utilizzatore della postepay abbia il device o pc compromesso.
Per i pagamenti che spuntano come pos, li non c’è discussione la carta è stata clonata.
In tutti questi messaggi che ho letto nei due famosi link, c’è di tutto.
Rimango fermo nella convinzione di un malware veicolato attraverso sms.
Allora forse non ci capiamo...
L'utente in questione ha riattivato una nuova tessera allo sportello, non l'ha inserita su nessun device e l'ha usata esclusivamente al supermercato...
CIT:
"Ci sono anch’io, cinque prelevamenti da €4,27 più €0,05 per commissioni avvenuti il 24/9/21.Lo stesso giorno blocco la carta e in considerazione dell’importo non richiedo rimborso, contemporaneamente apro una nuova carta che utilizzo esclusivamente per pagamenti nei supermercati e non l’abilito pagamenti in internet.
Ma ecco che il 12/10/21 con valuta 8/10/21 mi ritrovo sulla nuova carta 5 addebiti per € 4,33 più € 0,05 di commissioni.
Oggi pomeriggio andrò all’ufficio Postale per provare a chiedere la restituzione di quanto illecitamente prelevato."
Punto 2
L'hacker sta usando le tessere anche al pos, quindi è in possesso del pin. Come fa l'hacker ad essere in possesso anche del pin, se il pin su pc e smarphone non viene MAI inserito?
Oltre ad hackerare i device a questo punto l'hacker ha compromesso pure pos? Pure i pos al supermercato?
Bah...
Falla enorme delle poste sulle carte nuove secondo me.
Amesso ci sia un malware sui device, come si trova?
Ho usato diversi antivirus e antimalware, non risulta nulla.
Analisi.
Mi arriva un SMS, no, che mi dice che ho fatto glia acquisti.
Il devaice è già compromesso a monte, come, è da stabilirlo.
E' il messaggio che ti arriva al cellulare/smartphone che innesca il malware.
Per il pos la cosa è differente.
Bisogna effettivamente capire se quando nella descrizione compare pos sia effentivamente un acquisto pos, a naso direi di no.
La cosa grave è che se hanno hackerato migliaia di device ci saranno danni ben più grossi dei 50 euro sulle postepay.La cosa che fa più arrabbiare è il silenzio di Poste, lo sanno bene che questa cosa è gravissima e continuano a fare finta di nulla. Chiamate MCC per fare un servizio su Striscia!![]()
Per il punto 2 ok, a questo punto le diciture google play e pos sono fake di sicuro.
Per quanto riguarda l'altro punto non riesco a capire come possa l'hacker entrare in possesso del cvv, nel messaggio che le poste ti mandano non ci dovrebbero essere dati privati dell'utente, non c'è il cvv e non ci deve essere.
Dando per vero quello che dice l'utente, non c'è modo che il cvv sia finito su device.
Io lavoro in posta da ormai più di 4 anni e quindi faccio parte di gruppi facebook colleghi.La cosa grave è che se hanno hackerato migliaia di device ci saranno danni ben più grossi dei 50 euro sulle postepay.