Frage:
Was könnte jemand tun, wenn er Ihr Telefon ausleihen möchte, um einen Anruf zu tätigen?
Andy Ray
2012-12-21 08:24:55 UTC
view on stackexchange narkive permalink

Ein Fremder kommt auf der Straße auf Sie zu. Sie sagen, sie haben ihr Telefon verloren und müssen einen Anruf tätigen (ist mir zweimal passiert, und vielleicht Ihnen). Was ist das Schlimmste, was ein Anruf bewirken kann?

Nehmen wir an, sie werden nicht ausgeführt, schließen keine Geräte an das Telefon an, sie wählen einfach eine Nummer und tun was auch immer und legen auf. P. >

Wenn ein Fremder mein Telefon ausleihen müsste, würde ich die Nummer selbst wählen und sie auf den Lautsprecher stellen. Dies würde die Wahrscheinlichkeit verringern, dass sie davonlaufen, und auch die meisten der unten aufgeführten Betrügereien und Schemata verhindern, aber es mir dennoch ermöglichen, für jemanden mit einem echten Bedürfnis ein guter Samariter zu sein.
Es würde das Premium-Tarifschema nicht verhindern, wenn jemand da wäre, der antworten könnte.
@DelvarWorld: Hoffentlich werden Sie feststellen, dass es sich um eine Premium-Nummer handelt.
Schalten Sie Ihre App aus, die ihr Fußkettchen verfolgt ...
@NeilMcGuigan Oder erhöhen Sie die Frischzeit von minutiös auf 24 Stunden ...
@aslum Ich lasse sie stattdessen meine Powerbank benutzen.Ich würde nicht zulassen, dass sie mein Telefon in irgendeiner Weise benutzen.
Wenn ich Sie wäre, würde ich zumindest [Screen Pinning] (https://support.google.com/nexus/answer/6118421?hl=de) verwenden, das seit Android 5 verfügbar ist, sodass die andere Person dies nicht kannGreifen Sie auf etwas anderes als den Dialer zu.
Ich glaube, ich hatte jemanden, den ich mein Telefon ausleihen ließ, um Kreditkarteninformationen zu stehlen, die ich auf meinen Notizblock kopiert habe.Es gibt also eine echte Sache, die passieren kann.
Elf antworten:
Polynomial
2012-12-21 13:14:21 UTC
view on stackexchange narkive permalink

Ein paar Betrügereien, die ich gesehen habe:

  • Verwenden Sie diese Option, um eine Premium-Tarifnummer zu wählen, die der Gruppe gehört. In Großbritannien können 09xx-Nummern bis zu 1,50 GBP pro Minute kosten, und die meisten 09xx-Anbieter berechnen rund 33%, sodass ein fünfminütiger Anruf 5 GBP in die Hände der Gruppe bringt. Wenn Sie ein guter Sozialingenieur sind, haben Sie möglicherweise nur eine Pause von 10 Minuten zwischen den Anrufen, wenn Sie durch eine belebte Hauptstraße wandern. Das sind also 15 GBP pro Stunde (steuerfrei!) - fast das Dreifache des Mindestlohns.
  • Verwenden Sie diese Option, um Premium-Texte zu senden. Die Vorschriften dort sind strenger, aber wenn Sie eine Premium-SMS-Nummer einrichten können, können Sie bis zu £ 10 pro Text berechnen. Ein Betrüger würde normalerweise zwischen 5 und 7 Pfund davon sehen, nachdem der Anbieter eine Kürzung vorgenommen hat. Es ist auch möglich, wiederkehrende Kosten einzurichten, bei denen der Anbieter Ihnen täglich Nachrichten sendet und Ihnen für jede Nachricht bis zu 2,50 £ berechnet. Laut Gesetz muss der Dienstanbieter es automatisch stornieren, wenn er einen Text mit der Aufschrift STOP sendet, aber jede zusätzliche Nachricht, die Sie senden, bringt Ihnen Geld.
  • Richten Sie eine App im App Store ein und kaufen Sie sie dann auf den Telefonen der Leute . Dies kann für das Opfer sehr teuer sein, da Apps sehr teuer sein können - einige bis zu 80 GBP. In-App-Käufe funktionieren auch. Genau aus diesem Grund sollten Sie bei jedem App-Kauf und In-App-Kauf zur Eingabe Ihres Kennworts aufgefordert werden, aber nicht bei allen Telefonen!
  • Installieren Sie eine schädliche App wie die mobiler Zeus-Trojaner. Dies kann dann verwendet werden, um Bankdaten und E-Mail-Konten zu stehlen. Dies scheint auf Android-Handys immer beliebter zu werden.
Punkt 1: Ich habe meine wahre Berufung gefunden.
+1 für die ersten beiden Punkte, da das OP davon ausgeht, dass sie "eine Nummer wählen und alles tun und auflegen". Ich weiß, was allgemein ist, aber ich gehe davon aus, dass dies mit dem Anruf vergleichbar ist oder ihn abhört und keine beliebige Software installiert.
Gibt es für Szenario 1 - was übrigens die beste Antwort zu sein scheint - eine Chance, dass der Telefonbesitzer diese Gebühren bestreiten / zurückerstatten kann? Haben Sie Links zu diesem Betrug?
Als ich auf meinem PAYG-Telefon auf schlechte Gebühren stieß, war es sehr schwierig, diese zu bestreiten. Es mag einfacher sein, einen Vertrag abzuschließen, aber ich weiß es nicht. Es ist eine YMMV-Sache. Was die Links angeht, habe ich keinen Geldautomaten (ich benutze gerade mein Tablet), aber ich kann später versuchen, ein bisschen zu graben.
@Thomas kein Wortspiel beabsichtigt;)
Toby
2012-12-21 09:27:10 UTC
view on stackexchange narkive permalink

Sie könnten ihre eigene Nummer wählen, um Ihre zu erhalten (vorausgesetzt, Ihre Nummer ist nicht privat).

Ich glaube, ich habe gerade einen neuen, etwas kraftvollen und gruseligen Abholzug erfunden.

Mike Scott
2012-12-21 13:07:53 UTC
view on stackexchange narkive permalink

Sie könnten damit das Detonationssignal an die Atomwaffe senden, die sie in einem Lagerhaus in Manhattan versteckt haben. Das ist so ziemlich das Worst-Case-Szenario.

Dies scheint tatsächlich das Schlimmste zu sein, was sie tun könnten
Möglicherweise, aber dann würde er * dein * Telefon nicht brauchen, oder?
sicher würde er. sein Telefon ist im Lager.
Sie können auch das Telefon verwenden, um Armageddon abzurufen!
Das Schlimmste ist sicherlich, diese Atomwaffe dort abzufeuern, wo * ich * lebe, nicht in Manhattan!
Akshay Joshi
2012-12-21 08:50:48 UTC
view on stackexchange narkive permalink

In einigen Mobilfunknetzen der Welt können Benutzer Prepaid-Guthaben von einem Konto auf ein anderes übertragen. Alternativ können sie eine Art belastende SMS von Ihrem Telefon senden, die Probleme mit dem Strafverfolgungsbeamten verursachen kann.

StupidOne
2012-12-21 16:14:07 UTC
view on stackexchange narkive permalink

Während die Detonation einer Bombe oder eines EMP am schädlichsten wäre, sind die folgenden Szenarien meiner Meinung nach viel wahrscheinlicher.

Wenn Sie ein Smartphone haben, ist es sehr wahrscheinlich, dass Sie eine Art Wetter-Widget haben auf dem Homescreen, der dem Angreifer mitteilt, was Ihre Heimatstadt ist. Außerdem muss ich noch ein Smartphone ohne Nachrichten-Widget sehen, das dem Angreifer erneut mitteilt, welche Art von Person Sie sind. Verfolgen Sie eine Finanznachricht? Sport? ES? Das Gleiche können Sie tun, indem Sie sich nur Ihre installierten Apps ansehen. Hast du irgendwelche Spiele? Welche? Haben Sie Buchungs-Apps? Hält diese Art von App irgendeine Art von Geschichte? Kurz gesagt, innerhalb weniger Sekunden kann ein Angreifer ein ziemlich zuverlässiges Profil von Ihnen erstellen. Haben Sie eine Art Notebook-App? Was haben Sie darin geschrieben?

Die zweite Bedrohung ist ... Nun, höchstwahrscheinlich haben Sie ihm nur vollen Zugriff auf alle Ihre E-Mail-Konten gewährt, und mit ein paar Drücken auf dem Bildschirm konnte er Leiten Sie alle Ihre Mails an sein Konto weiter.

Das Letzte, an das ich mich erinnern kann, sind Streiche. Das klingt zwar nicht nach Gefahr, kann aber sehr unangenehm sein. Der Angreifer könnte an einen zufälligen Kontakt eine SMS des anderen Geschlechts senden - "Hey, ich denke an dich ...". Stellen Sie sich vor, dieser zufällige Kontakt ist der Freund Ihrer Frau (jetzt ist das Szenario der Detonation von Atomwaffen nicht so beängstigend, oder?). Oder eine noch explizitere Nachricht an einen Kontakt, der als Ihr Familienmitglied (z. B. Mutter) gespeichert ist. Er könnte auch Ihren Facebook-Status aktualisieren, eine Nachricht auf Twitter hinterlassen oder einige Ihrer privaten Fotos in einen öffentlichen Dienst hochladen.

"[…] Er könnte alle Ihre Mails auf sein Konto weiterleiten" - wtf?Innerhalb von 10 oder weniger Sekunden?
KDEx
2012-12-22 02:46:07 UTC
view on stackexchange narkive permalink

Sie könnten eine USSD wählen, um zusätzliche Informationen über Sie oder Ihr Gerät zu erhalten. Es wurde dokumentiert, dass einige UUSD-Codes einen Werksreset auf Ihrem Telefon durchführen können. Quelle

Oscalation
2012-12-25 02:10:35 UTC
view on stackexchange narkive permalink

mit einem USB-Gummi auf Android könnte das Pin-Passwort gehackt werden (brutal erzwungen) http://hakshop.myshopify.com/products/usb-rubber-ducky

Sie könnten dann ein Backup Ihres Geräts erstellen, sie könnten bereits erstellte Backups analysieren, sie könnten alle Ihre gespeicherten Daten, Medien usw. herunterladen und diese verwenden, um weitere Bereiche von Interesse weiter zu durchdringen.

https://santoku-linux.com

Sie könnten das Telefon über ein Pentest-Framework für Smartphones ausführen und es für Botnet-Zwecke infizieren.

http://georgiaweidman.com/wordpress/

sie könnten es gegen Bargeld feilschen

http: / /www.cashamerica.com/

in einer Randnotiz, wenn Sie Glück haben;

  1. doppelte Kontakte korrigieren Sie haben
  2. Ihre mobilen Medien organisiert
  3. die Veröffentlichung Ihres Facebook-Posts beendet, den Sie offen gelassen haben
  4. schlagen Sie dieses harte Level bei Angry Birds für Sie
  5. Rufen Sie Ihre am häufigsten angerufenen Nummern an, um Ihr Telefon zurückzugeben.
  6. Rufen Sie den Mobilfunkanbieter an, um den Verlust / Diebstahl zu melden.
  7. usw.
martinstoeckli
2012-12-21 14:56:02 UTC
view on stackexchange narkive permalink

Bei einigen Telefonen ist es möglich, Systembefehle aufzurufen oder sogar die SIM-Karte zu sperren, indem Sie einfach eine vorbereitete Website besuchen. Vor einiger Zeit gab es einen Artikel über Heise-Sicherheit zu diesem Problem.

Graham Hill
2012-12-27 18:28:47 UTC
view on stackexchange narkive permalink

Regel 3: Wenn ein Bösewicht uneingeschränkten physischen Zugriff auf Ihren Computer hat, ist dies nicht mehr Ihr Computer.

Der Zugriff ist jedoch eingeschränkt.Aus der Frage: "Nehmen wir an, sie laufen nicht, schließen keine Geräte an das Telefon an, sie wählen einfach eine Nummer und tun was auch immer und legen auf."Dies bedeutet, dass der Zugriff vom Gerätebesitzer überwacht wird.Der Bösewicht darf nur tun, was er kann, ohne dass der Gerätebesitzer es bemerkt.Öffnen Sie das Gerätegehäuse nicht mit einem Schraubendreher, entfernen Sie die SIM-Karte oder schließen Sie das Gerät an einen Computer an.Wahrscheinlich würde es nicht einmal gelingen, die Kontakte des Gerätebesitzers anzuzeigen, zumindest nicht lange.Das ist kaum "uneingeschränkter physischer Zugang".
user73042
2015-04-23 13:00:13 UTC
view on stackexchange narkive permalink

Diese wurden nicht angezeigt: Hinzufügen eines weiteren Synchronisierungskontos, Weiterleiten Ihrer Anrufe, automatisches Abrufen des PIN-Codes (Boostmobile), Anrufen von Drogendealern, Drohungen über Ihr Telefon.

Phil
2012-12-21 15:39:44 UTC
view on stackexchange narkive permalink

Für die meisten Menschen hier nicht sehr wahrscheinlich, aber sie könnten ein IED auf der anderen Seite der Welt zur Detonation bringen. Ein Telefon kann viel Schaden anrichten.

Ich bezweifle sehr, dass ein Terrorist das Telefon eines anderen ausleihen würde, seine DNA und Fingerabdrücke überall auf dem Gerät hinterlassen und ein Mitglied der Öffentlichkeit sein Gesicht sehen lassen würde. Besonders wenn Sie ein billiges Pay-as-you-go-Telefon kaufen können, füllen Sie es mit Bargeld auf, verwenden Sie es einmal und werfen Sie es dann in einen Fluss.
Du hast recht. Es ist höchst zweifelhaft.
@DanNeely - weil die Angabe der gleichen Antwort wie bereits veröffentlicht nicht empfohlen werden sollte. Obwohl Mikes Antwort wahrscheinlich nicht passieren wird und es eher ein Witz ist, hat sie dennoch einen Sinn.


Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...