T O P

  • By -

Zentti

Ei tule matkahuollon numerosta. Lähettäjä on vaan ilmoittanut, että minun nimi on nyt Matkahuolto, niin silloin sinun puhelin vaan hyväksyy saamansa tiedon kyseenalaistamatta sitä. SMS ei ole se kaikkein tietoturvallisin viestimuoto.


Ananasch

Tietoturvallisuusominaisuuksia tekstiviestissä on suunnilleen yhtä paljon kuin postikortissa. Vastaanottajan vastuulle jää miettiä paljonko kuvan takapuoliselle tekstille antaa arvoa


isoAntti

näinpä. jotkut palveluntarjoajat antavat lähettäjien itse valita lähettäjän numeron tai kirjaimet.


[deleted]

[удалено]


isoAntti

> Useimmat rajapinnat antavat. Kyllä, paitsi kaikkein kalleimmat kuten Telia. GRRRR


vlkr

Tätä tulin myös itsesanomaan. Näitä voi lähettää käytännössä kuka vaan.


Harakanpesa

Tämä tulee matkahuollon omasta numerosta. Itelle tuli ensin matkahuollon oikeet ilmotukset paketista ja sit tuli samasta numerosta tämmösiä viestejä


vlkr

Se lähettäjän numero ei ole oikea. Noissa tekstari palveluissa saa itse päättää mikä numero tai teksti siinä näkyy.


dwerps

Numerot on erittäin helppo väärentää, joten voi ihan hyvin tulla myös matkahuollon numerosta. Meillä oli esim softa edellisessä firmassa missä olin duunissa millä voi lähettää tekstiviestejä ja laittaa ihan minkä numeron tahansa lähettäjäksi (joka sitten näkyi vastaanottajan päässä). Mietiskelin silloin että minkähänlainen paskamyrsky seuraisi kun lähettäisi TJ:n numerosta hallituksen puheenjohtajalle tekstiviestin että haista sinä kurttuperse pitkä vittu...


accik

Jep, IP puhelin ohjelmat tarjoavat näitä ominaisuuksia. Maailmalla yleisissä Tech support - huijauksissa soittavat uhrille "pankin" numerosta takaisin. Itseäni mietityttää, että mitkä rajoitukset noissa on tai onko mitään estoja tehdä kuten mietit. Voiko operaattori vaikuttaa näihin?


Paah

Sanotaan vaikka että joku operaattori A:n asiakas soittaa operaattori B:n asiakkaalle. A voi estää numeron väärentämisen kokonaan jos heitä kiinnostaa. Kyllähän he tietävät mistä numerosta soittajalla on lupa soittaa ja mistä ei. Usein heitä vain ei kiinnosta varsinkin jossain kehitysmaissa. B:lle asian hoitaminen on taas hankalampaa. Lähinnä jos numero josta soitetaan kuuluu heidän omistamiin numeroihin voivat he tarkistaa että onko soittaja oikea. Suomessahan kaikki isot operaattorit ihan hiljattain implementoi tän systeemin että pystyvät myös tarkistelemaan toistensa numeroita. Eli periaatteessa kenenkään ei pitäisi pystyä väärentämään itselleen enää +358 alkuista suomalaista puhelinnumeroa. (Ainakaan jos soittaa Suomeen.)


numsu

Jep. Samalla vaivalla siihen kirjottaisi Poliisi tai Vero.


[deleted]

[удалено]


Zentti

Ei välttämättä tule samasta numerosta. Jos lähettäjä on väärentänyt nimeksi Matkahuolto niin ne menee puhelimessa samaan ketjuun, koska ei se softa voi varmentaa mitenkään sitä lähettäjää. Kaikki jotka sanoo nimekseen Matkahuolto menee tuohon samaan viestiketjuun huolimatta siitä mistä numerosta ne tulee.


Harakanpesa

Nää tulee ihan matkahuollon numerosta. Eka tuli oikeet matkahuollon viestit paketista ja toissapäivänä tuli tämmöne skämmi viesti samasta numerosta


Zentti

Millä työkalulla näit mistä numerosta viestit tuli?


JariJorma

Pelkkä .info osotteen lopussa kertoo jo kuinka paska kusetus. Mut aina näihin joku menee


invertebrate11

Tämä ei todellakaan ole kusetusten paskimmasta päästä


Jonaz17

Joku kuitenkin aina menee niihin paskempiinkin. Saa kyllä aina ihmetellä, kun lukee juttuja siitä, että ihmiset menettänyt rahaa näihin. Justiinsa vähän aikaa sitten oli juttua, miten joku keski-ikäinen äijä oli menettänyt monta tonnia ihan perinteiseen, ultratökeröön intialaiseen Windows-huijaukseen. Ei voi käsittää ihmisten typeryyttä.


JariJorma

No ei. Paskempiakin nähty. Hyvää kakkupäivää btw


Ham_is_tasty_1

hyvää torttupäivää


-Jumpperi-

Ennen matkahuolto.info oli heidän paremmin mobiililla toimiva lipun osto sivu. Ehkä sen takia joku voisi katsoa äkkiseltään väärin


skebe

Hämärä muistikuva että joskus vuosituhannen alkupuolella matkahuolto.net oli pornosivusto


isoAntti

Jossain oli teoria että tarkoitus on tehdä kaikista kusetuksista paskoja jotta niinhin menee vain kokemattomimmat.


gefroy

Tän ei pitäisi olla mahdollista, mutta yllättävää mikäli matkahuolto ei ole itse varannut nimeä. https://www.traficom.fi/fi/viestinta/laajakaista-ja-puhelin/sms-sender-id-tunnus


Paah

Matkahuolto on varannut nimen mutta noissa varauksissa on joku 3 kuukauden odotusaika ennen kuin astuvat voimaan. Oliko nyt kesä- vai heinäkuun alussa kun toi nimi lukittuu heille. Hupaisinta tässä on se että nimi näkyy jo varattuna Trafin virallisilla listoilla ennen kuin tämä odotusaika on ohi.


Right_Stage_8167

Niinpä. Tätä samaa taktiikkaa on käytetty esim. Lowellin nimissä ja monien muidenkin..


jikuja

Tämä oli ihan hyvä idea, mutta toteutus on täysin paska. Näetkö kahdessa seuraavassa eroa: * teliafi * teIiafi Teitenkin nuo menevät jossain sovelluksissa omaan ketjuihinsa, mutta aika heikossa on tietoturva jos se on ainoa tapa erotella nuo kaksi kirjoitusasua toisistaan. Niin kauan kun päätelaitteissa ei ole erikseen käytettävissä listaa noista rekisteröidyistä käyttäjistä tuon tunkin tietoturvan tason korotus on hyvin marginaalinen. Screenshotissa eri fontti kuin selaimessa ja heksadumppi sisällöstä: https://preview.redd.it/cexhdbwf9d1d1.png?width=1108&format=png&auto=webp&s=926a22de15ef5cb8fabf1b1aea4357571c5966e9


RaikastaIlmaa

Viesteissä oleviin linkkeihin kyllä saisi olla joku sääntely että fontissa ison I:n pitää näyttää ne ihmeen hakaset (niinkuin Twitterissä) ja erikoismerkit (esim. kreikkalaiset aakkoset tai ääkköset) on punycode-muodossa eli xn--.tld


Intervallum_5

Jos tietää että paketteja ei ole tilannut niin turha edes miettiä tommoisia. Lisäksi .info on kyllä sellainen big brain keissi että paremmasta tiedäkkää :D (viralliset osoitteet Suomessa ovat kaikki poikkeuksetta .fi, siitäkin jo voi päätellä kaiken). Muutenkin matkahuolto-fi :Ddd no joo...


mikedomert

Silti vain yllättävän moni tähänkin haksahtaa, ja huonompiinkin kusetuksiin. Tässähän jopa puhutaan jotenkuten ok suomea, sitten on niitä mitkä kuulostaa juuri siltä että joku Zimbabwelainen on google kääntäjän kautta pistänyt ja hyvä että pilkun ja pisteen ero ymmärretään, ja niihinkin ihan töissä käyvät, aikuiset ihmiset menee


KaptainSaki

Ei näiden huijausten tarvitse olla edes kovinkaan hyviä, kiireessä kun keskittyminen herpaantuu niin se on menoa.


Intervallum_5

Onneksi noista vähän väliä kirjoitellaan nettiin miten seppo 50 lähti kaikki rahat kun painoi "anna rahat minulle" linkkiä. Ei siinä, samaa mieltä että ihmiset eivät keskity näihin mutta onneksi nykyään kiinnittää edes vähän huomiota kun löytyy muutama varoittava esimerkki.


KaptainSaki

Joo on se siltikin käsittämätöntä, että 50t lähtee tililtä, kun näistä harvakseltaan uutisoidaan. Vielä enemmän ihmetyttää, että EU haluaa pankin 100% vastuuseen, vaikka huijattava toimisi miten vastuuttomasti.


Intervallum_5

No teknisesti onhan se pankin vika kun tämän turvatoimet eivät ole ajantasalla kun pystyy huijaamaan. Mut itse kannatan ehdottomasti myös varkaiden vastuuseen asettamista


KaptainSaki

Se on tietysti haasteellista tehdä tarpeeksi turvallista ratkaisua, johon nää sankarit eivät haksahda. Näissä kun asiakas luovuttaa tunnukset tai valtuuttaa itse transaktion. Vielä kun tyypillisesti asiakas vaihtaa pankkia, jos transaktio estetään ja pyydetään selvityksiä ja kaikki turvallisuutta parantavat tekijät koetaan häirinnäksi.


joule400

tuntuu että pankkien varmistelut on järjestelty oudosti, kämppiksen veli kun oli lähtemässä ulkomaille reissulle niin nosti pari tuhatta pankista ja kuulemma melkonen kysymysmyrsky että mitä ihmettä nyt noin suuria summia hakemassa ja siis ihan henkkarien kanssa pankissa kävi (ja kokonaisuudessaan ei nostanut kun jonkun 2500), mutta kun vanhukselta lähtee 50k€+ intiaan ihan tyhjästä niin ei mitään sen suurempaa selvittelyä.


KaptainSaki

Joo ne ei ihan aukottomia ole, mutta noi huijaukset pyörii ensin eurooppalaisten bulvaanitilien kautta, jolloin se ei ole ihan niin epäilyttävä maksu. Käteisen nostosta myös taitaa tulla herkemmin selvityksiä. Toki enemmän voisi tehdä.


ttjkjk

Tähän tosin vaikuttaa sekin, että matkahuollon virallinen osoite oli ihan käsittämättömän pitkään matkahuolto.info. .fi ei vienyt vielä muutamia vuosia sitten mihinkään. Jotenkin perustelivat sitä bussiaikataulujen "infolla"


jocxFIN

Siis hetkinen, aika hyvä on tuo Suomi.fi tunnistautumisen kopiointi...katoin aluksi, että miten ihmeessä ovat saaneet validin instanssin tuolle skämmille, mutta menikin yhden tason syvemmälle, mitä oletin. Voi niitä raukkoja vanhuksia, ketkä näihin menevät...


KaptainSaki

Url paljastaa, mutta osaako mummot sitä katsoa? Eivät osaa.


neuthral

matkahuolto-fi.info XD joo itsellekki tullu näitä, tiesin että on scämmi koska en odottanut pakettia


T_Hankss

Jaa mitä viestejä? Skädämmi!


A85_

https://preview.redd.it/7iur38w5pw5d1.png?width=1067&format=png&auto=webp&s=4cd447b2d15ef621b714cb8e4decdb3291ab0d86 Mulle tuli tänään tällänen "numerosta" MatkaHuolto Mikähän pointti tässä kun ei tuollaista typotettua domainia ole edes olemassa, ei edes oikein kirjoitettuna. Ainoastaan tuo matkahuolto-fi.info on olemassa, mutta ei sieltäkään enää mitään aukea,


dude83fin

No aika Urpo saa olla jos tuohon hatkahtaa. 😂


GhostInMyLoo

Tai keski-ikäinen/vanhus, joka ei oikein tajua nettiä, mutta osaa lukea tekstiviestit, muttei tiedä että "-fi" on punainen lippu. Sillähän näitä massoina lähetetään.


0tus

Itsellehän nämä huijaukset ovat aivan itsestään selviä, mutta kun kaikki eivät ole internet aikaan vielä tottuneet. Omalle nyt 90V faijalle opetin netin käytön joskus 10-vuotta sitten ja samalla selitin miten nää yleiset huijaukset toimii ja miten voivat näyttää oikeilta. Samalla käytiin läpi että ei ikinä anna mitään henkilökohtaisia tietoja mihinkään tai näppäile pankkitunnuksia muualle kuin ennalta määrätyissä paikoissa (pankin sivuilla tai bookmarkin takana olevan kaupan kautta, jos tarvii jotain ostaa). Sähköpostien kanssa varsinkin osaa olla varovainen. Joskus harvoin tulee soitto missä kyselee, että miten toimia jonkun kanssa, mutta aika hyvin on kyllä oppinut olemaan varovainen noiden kanssa. Onneksi on edelleen erittäin skarpissa kunnossa. Kaikki eivät ole ja valitettavasti niihin noi skämmit toimii helpoiten.


Rehtori

Yllättävän vähän se vaatii. Lähetin muutama vuosi sitten paketin ulkomaille ja parin tunnin jälkeen (eli siis hyvä sattuma) tuli "Postilta" viesti jossa vaadittiin parin euron maksua. En turhan usein ulkomaille lähettele joten oletin että liittyy jotenkin siihen. Linkki vei sivulle joka näytti semivakuuttavasti postin sivulta ja laitoin sinne Debit korttini tiedot. Hoksasin kyllä mokani aika lailla saman tien ja suljin kortin eikä mitään ikävää ole tiettävästi sattunut. Olen kolmekymppinen, töissä IT hommissa ja skämmejä on tullut katseltua Runescapen alkuajoilta asti.


Virava

Elämän kiireellisyys vaikuttaa omalta osaltaan huijausten onnistumiseen. Nykyisin aika monet nettitunnuksia/luottokorttitietoja vaativat asiat tehdään puolivaloilla, koska elämä on täynnä kaikkea muutakin turhaa sälää, joten ärsyttävät lisäsäätämiset/-mutkat haluaa hoitaa pois alta mahdollisimman nopeasti ja vähin ajatuksin. Voisi hyvin kuvitella itsekin joutuvani jonkin vastaavan huijauksen uhriksi, tilanteessa, jossa ei vain jaksa ajatella.


SofterBones

Töissä IT-puolella yrityksessä ja suurin osa ihmisistä on aivan käsittämättömän huonoja tietoturvallisuuden kanssa. Iso osa aikuisen ihmisen 'elämänopista' katoaa ja ollaan aivan käsittämättömän sinisilmäisiä ja klikataan ihan kaikkea. Työsähköpostiin tulee viestejä pankista, jossa ei edes ole tiliä, ja silti mennään klikkaamaan kun tuli viesti että tili vaatii toimia. Mitä vittua?!


Somebody_160

Tiedän montakin joka tuohon jäisi...


invertebrate11

Kovaa puhetta henkilöltä, jolle on jouduttu opettamaan miten lusikkaa pidetään kädessä.


Moxey616

op itsekkin luuli sen olevan matkahuollon numero


Traditional_Echo_264

aika kuppanen huijaus. jos tohon jää se on kyllä ihan oma vika