Ellenőrző kód kérés SMS kitől kiderítése

Fórumok

Ma kaptam egy SMS-t, hogy mi az ellenőrző kódom, viszont én nem kértem ilyet. Gondolom éppen valamelyik acc-omba szerettek volna belépni. Viszont egy olyan (ezek szerint közös) mobilszámról érkezett az üzenet amiről mindenfajta oldal küldi az kódjait, értesítéseit, tehát a feladó száma nem köthető konkrét oldalhoz, és az SMS sem tartalmazza milyen oldalhoz tartozik az ellenőrző kód. SMS-eim között kerestem, hasonló struktúrájú, szövegezésű SMS-t nem találtam, így az is vakvágány. Hogyan lehet ilyenkor kideríteni, ha lehet egyáltalán, hogy éppen melyik oldalon próbálják felpattintani a acc-om? Mert ezek szerint a jelszót tudják hozzá, csak a második faktoron fennakadtak. Gondolom. Remélem. :-)

Hozzászólások

Vagy valaki elírta a telefonszámát.

Ez lehet, viszont bár valaki más kérte mondjuk, de a szövegezés alapján a kérő sem tudná kitől kapta, ez az üzenet amit vár. Vagy lehet annyira titkos az oldal ami küldte, hogy nem írhatják oda kik ők. Izgalmas.

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

Az összes SMS, amit eddig kaptam szolgáltatóktól szövegében mindig tartalmaz(ott) azonosítót:

Microsoft, MBH BANK, Amazon, eBay, REVOLUT, Vakarékbank Zrt., NETFLIX, Twitch, MailRu, Google, Telekom etcetera

Igaz ez a DHL, Netflix spammokra is, csak azok idiota linkeket tesznek SMS-be.

 

Én nem foglalkoznék az ilyen azonosíthatatlan SMS-el. 

Köszi mindenkinek, akkor nincs más, ignorálom. Csak érdekes, mert ilyet eddig nem kaptam, adatot lopni nem akar, mivel zéró url van benne, csak a szöveg és egy szám. De ugyanakkor nem azonosítható a küldő, a többi ilyen SMS-ben meg benne van ki küldte.

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

A Revolut pl. nem írja az SMSeiben hogy tőle jött. Ennek a formátuma:

"A hitelesítési kódod: 123-456. Ne küldd el  akódot soha senkinek! <majd itt egy random 11 karaktres valami>"

(Amúgy érdekes, 1 éve még angolul jött a Revoluttól az SMS, és abban benne volt a neve)

 

És azt hiszem a lidl alkalmazás sem (így visszakeresve 1 perccel később onnan jött egy email is, hogy sikeres jelszóváltoztatás.

Ennek a formátuma:

"Helló! Az alábbi kód szükséges a telefonszám megerősítéséhez: 123456"

 

A webkincstár sem (bár ez a képernyő azonosító névből kiszúrható). Formátuma:

"Képernyő azonosító 12345. SMSkód abCD1234 ÉRvényes 10 percig"

Magyar szamrol erkezett? Mi a szamok utolso 3 szamjegye?

Magyar, 20as, korábban sok valid üzenet jött már onnan, tehát a küldő szám úgymond ismert, de a konkrét üzenet rejtély. A küldő telefonszám utolsó három számjegye 924.

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

Ha nincs meg, akkor a bejelentkezések során is figyelhetsz pár dologra:

  • az oldalak a sikertelen belépéseket hajlamosak logolni és sikeres belépés után informálni arról, hogy korábban mikor volt sikertelen belépési kísérlet a fiókba,
  • honnan jön hasonló formátumú SMS.

Nincs még meg, összes oldalra nem léptem be, de ahova beléptem, ott nem jelezte, hogy sikertelen kísérlet lett volna és nem jött sehonnan hasonló formátumú sms. Ezért rejtély. :-)

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

Ha valaki nem a telefonszámát írta el, hanem az email címét, amin van 2fa, és konkrétan pont a te email címedet írta be az elírás miatt, akkor kaphattál ilyet véletlenül. Majd észreveszi, beírja a jó email címet, majd ő kapja az smst és lezárult a történet.

Ez elképzelhető, bár érdekes milyen bejelentkezés ahol az email véletlen rossz és kapok a rossz emailhez tartozó telefonszámra egy beazonosíthatatlan kódot, de ami furcsa nekem, semmilyen utalás nincsen az üzenetben melyik weboldalról érkezett, ki küldte. Angol szöveg, kód és ennyi.

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

Igen, más kóddal, de nem írom ide, ha tervezett a küldés akkor az itteni felhasználómat és telefonszámomat már össze lehet lőni. :-)

"Az élet tele van kérdésekkel. Az idióták tele vannak válaszokkal."

"Its easier to fool a man than it is to convince they have been fooled"

Szerkesztve: 2023. 05. 08., h – 18:48

Nekem is jött ma egy ilyen sms, a céges mobilszámomra, ami csak nagyon ritka esetben van megadva. Erről a számról korábban (4 hete) a Salesforce Authenticator küldött sms-t. Lehet, hogy azzal próbálkoznak belépni? 

Igen érdekes, hogy ez a téma így és most előkerül. Akkor nagyon sokan vagyunk akik hirtelen ilyen nem várt SMSt kapunk. Én is kaptam, én is angol nyelvű üzenetben (telekomos az SMS küldő)

szerintem az, hogy "telekomos" az SMS küldő - avagy más - attól függ, h milyen SIM-ed van.
Használnak egy hazai SMS szolgáltató, azt jellemzően használ pár kapott telefonszámot amiről tud küldeni és kész - pontosabban küldés előtt megnézi, h hordozott-e a szám, és adott szolgáltató felé fogja küldeni.

én is kaptam ilyet pénteken (Here is your verification code). szerintem az lehetett, hogy valaki tesztelt valamit, és véletlenül éles db-re küldte ki.

egyszer citytaxi app is küldött pushban valami blabla szöveget. pár napon belül írtak is, hogy bocs, rosszul teszteltek

4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.

Van érdekesebb is. Az összes bank Magyarországon, a Google, MS, más szolgáltatók kizárólag a saját fix számait használja.

Ezzel szemben pl a PayPal random számról tolja a 2FA auth - ot, miközben semmi más módszer nem elérhető. 

Error: nmcli terminated by signal Félbeszakítás (2)