Fóruns

Curioso, como esse golpe Craigslist funciona no iOS?

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
Reduzindo e vendendo meu HT. Postei meus palestrantes no Craigslist e recebi uma resposta. Queria me enviar um código de verificação do Goggle Voice. Cheirava a phish, então eu arregacei os olhos (ou Duck Duck Goed). O golpe exige que a pessoa tenha sua conta do Gmail. Essa pessoa não tinha nada e eu não uso o Gmail (até contei a eles). Nunca abri nenhuma das mensagens de texto e apaguei por precaução. Agora eu não consigo ver por que eles continham. O que enviaria esse código para o golpista, especialmente no meu iPhone? Aqui estão as fotos da conversa.


Exibir item de mídia 'data-single-image =' 1 '>



Exibir item de mídia 'data-single-image =' 1 '>

GreyOS

12 de abril de 2012


  • 5 de outubro de 2018
Não conheço o Google Voice, mas parece que ele estava tentando adicionar seu número de telefone a ele. Para confirmar que o número pertencia a ele, o Google provavelmente enviaria uma mensagem de texto para esse número com um código para ele digitar. Você dar a ele aquele código poderia ter permitido que ele concluísse essa etapa, embora pareça que não funcionou de alguma forma.

Não compartilhe 2FA ou códigos de verificação com outras pessoas novamente.
Reações:numberfour, tromboneaholic e NoBoMac H

Heat_Fan89

23 de fevereiro de 2016
  • 5 de outubro de 2018
Definitivamente uma farsa. A única coisa que consigo pensar é que o código que você precisa inserir carrega sua senha do Gmail. Normalmente, um comprador legítimo não pedirá que você faça isso e se oferecerá para conhecê-lo pessoalmente. N

agora eu vejo

2 de janeiro de 2002
  • 5 de outubro de 2018
Algumas diretrizes a serem seguidas ao vender no Craigslist: O Craigslist está repleto de golpistas.

Sempre use a retransmissão de email CL para contato.
Nunca poste seu endereço exato
Se alguém entrar em contato com você por e-mail de retransmissão CL e quiser que você envie uma mensagem de texto, não o faça. É mais provável que alguém coletando números de telefone ao vivo. Sempre use o email de retransmissão CL.

Se for um comprador em potencial real, eles farão perguntas normais sobre o item à venda.

Eu vendi qualquer coisa de valor no CL, recebi pelo menos uma mensagem de alguém que tentou me enganar, enviando cheques bancários e pedindo a outra pessoa para pegá-lo mais tarde. Isso sempre é uma farsa.

Mas a favor do CL - vendi dois carros e muitas coisas usadas no CL para compradores legítimos. Você apenas tem que ser muito cauteloso e cuidadoso. Todo comprador de CL deseja um desconto sobre o preço pedido, então poste um preço pedido que leve isso em consideração. (Mais do que você está disposto a aceitar).
Reações:Geckotek

NoBoMac

Moderador
Membro da equipe
1 de julho de 2014
  • 5 de outubro de 2018
Para o Google Voice funcionar, você precisa de pelo menos outro número de telefone para configurar o serviço. Então, o que parece estar acontecendo é que o golpista está usando o número de telefone OP como seu pelo menos um número. O Google Voice enviará uma mensagem de texto ou ligará para o telefone para verificar se é legítimo. Uma vez que o golpista tenha configurado seu número do Google Voice, ele pode desligar todo o encaminhamento de chamadas para o número OP. Ou remova completamente e substitua por algum outro número.

Golpistas, e no caminho, abandona o número GV e muda para outro.

O fato de a informação do código de verificação GV estar em vietnamita e OP em Atlanta teria encerrado qualquer conversa para mim.

ADICIONE: e é por isso que as pessoas estão usando aplicativos de gravação de números de telefone para CL e outras placas onde seu número será gravado.
Reações:número quatro e tromboneaholic C

C DM

macrumores Sandy Bridge
17 de outubro de 2011
  • 5 de outubro de 2018
Julien disse: Reduzindo e vendendo meu HT. Postei meus palestrantes no Craigslist e recebi uma resposta. Queria me enviar um código de verificação do Goggle Voice. Cheirava a phish, então eu arregacei os olhos (ou Duck Duck Goed). O golpe exige que a pessoa tenha sua conta do Gmail. Essa pessoa não tinha nada e eu não uso o Gmail (até contei a eles). Nunca abri nenhuma das mensagens de texto e apaguei por precaução. Agora eu não consigo ver por que eles continham. O que enviaria esse código para o golpista, especialmente no meu iPhone? Aqui estão as fotos da conversa.


Ver anexo 792337



Ver anexo 792336 Clique para expandir...
Provavelmente algo na linha de https://www.reddit.com/r/Scams/comments/65ze35/craigslist_google_voice_scam_i_fell_for_it/
Reações:NoBoMac

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
NoBoMac disse: Para o Google Voice funcionar, você precisa de pelo menos outro número de telefone para configurar o serviço. Então, o que parece estar acontecendo é que o golpista está usando o número de telefone OP como seu pelo menos um número. O Google Voice enviará uma mensagem de texto ou ligará para o telefone para verificar se é legítimo. Uma vez que o golpista tenha configurado seu número do Google Voice, ele pode desligar todo o encaminhamento de chamadas para o número OP. Ou remova completamente e substitua por algum outro número.

Golpistas, e no caminho, abandona o número GV e muda para outro.

O fato de a informação do código de verificação GV estar em vietnamita e OP em Atlanta teria encerrado qualquer conversa para mim.

ADICIONE: e é por isso que as pessoas estão usando aplicativos de gravação de números de telefone para CL e outras placas onde seu número será gravado. Clique para expandir...
Ainda não entendo o que o golpista pode ganhar comigo. Não uso ou não tenho google Voice / Gmail ou Google Agenda. Então, como poderia usar meu número de telefone dar qualquer controle do meu iPhone ou número da AT&T para o golpista ????
[doublepost = 1538761137] [/ doublepost]
C DM disse: Provavelmente algo na linha de https://www.reddit.com/r/Scams/comments/65ze35/craigslist_google_voice_scam_i_fell_for_it/ Clique para expandir...
OK postou ao mesmo tempo. Acho que isso faz mais sentido. Então, só para ter certeza de que o número de verificação não foi mostrado em minhas capturas de tela e eu precisava abrir o texto para vê-lo? Então, como ele continuou tentando, parece que não funcionou.

tromboneaholic

Suspenso
9 de junho de 2004
Clearwater, FL
  • 5 de outubro de 2018
Julien disse: Ainda não entendo o que o golpista pode ganhar comigo. Não uso ou não tenho google Voice / Gmail ou Google Agenda. Então, como poderia usar meu número de telefone dar qualquer controle do meu iPhone ou número da AT&T para o golpista ????
[doublepost = 1538761137] [/ doublepost]
OK postou ao mesmo tempo. Acho que isso faz mais sentido. Então, só para ter certeza de que o número de verificação não foi mostrado em minhas capturas de tela e eu precisava abrir o texto para vê-lo? Então, como ele continuou tentando, parece que não funcionou. Clique para expandir...
Eles estão basicamente roubando sua identidade de alguma forma.

O Google está enviando um código para você, que você encaminha para o golpista.


O que quer que o golpista faça no futuro para enganar as pessoas, estará vinculado a você se você fornecer o código real.
Reações:NoBoMac

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
tromboneaholic disse: Eles estão basicamente roubando sua identidade de uma forma.

O Google está enviando um código para você, que você encaminha para o golpista.


O que quer que o golpista faça no futuro para enganar as pessoas, estará vinculado a você se você fornecer o código real. Clique para expandir...
Parece que a mensagem inteira está nas sessões de tela e talvez o código também seja como 109591 no primeiro. No entanto, ele continuou dizendo o código errado e enviando novamente até que ele desistiu. É necessário abrir o texto para que o código seja aceito? O Google pode dizer se a mensagem de texto NÃO foi aberta (não há leitura como iMessage) ou o código estava mais profundo?

tromboneaholic

Suspenso
9 de junho de 2004
Clearwater, FL
  • 5 de outubro de 2018
Julien disse: Parece que a mensagem inteira está nas sessões de tela e talvez o código também seja como 109591 no primeiro. No entanto, ele continuou dizendo o código errado e enviando novamente até que ele desistiu. É necessário abrir o texto para que o código seja aceito? O Google pode dizer se a mensagem de texto NÃO foi aberta (não há leitura como iMessage) ou o código estava mais profundo? Clique para expandir...
Não consigo ler o idioma, mas pode ter havido mais se você tivesse aberto a mensagem. C

C DM

macrumores Sandy Bridge
17 de outubro de 2011
  • 5 de outubro de 2018
Julien disse: Parece que a mensagem inteira está nas sessões de tela e talvez o código também seja como 109591 no primeiro. No entanto, ele continuou dizendo o código errado e enviando novamente até que ele desistiu. É necessário abrir o texto para que o código seja aceito? O Google pode dizer se a mensagem de texto NÃO foi aberta (não há leitura como iMessage) ou o código estava mais profundo? Clique para expandir...
Não é que algo aconteceria ao abrir a mensagem ou na própria mensagem, é apenas sobre o próprio código e simplesmente o scammer sabendo o que é (como em você deixar o scammer saber qual foi o código que foi enviado a você).

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
tromboneaholic disse: Não consigo ler a língua, mas poderia ter havido mais se você tivesse aberto a mensagem. Clique para expandir...
Encontrei uma imagem que fiz apenas no Mac e parece ter a tradução. Perguntando sobre um link para instalar o Google Agenda ??? Isso parece estranho, já que não uso ou não tenho o Google Agenda. O que isso poderia significar.

Exibir item de mídia 'data-single-image =' 1 '>

sean000

16 de julho de 2015
Bellingham, WA
  • 5 de outubro de 2018
Sim ... aposto que foi apenas uma forma de configurar um novo número do Google Voice que seria vinculado ao seu número de celular. Então, o mau ator teria um número de voz do Google disponível para executar golpes que seriam rastreados até você e não para eles.

Infelizmente, o Craigslist está cheio de golpistas, mas há maneiras de usá-lo com segurança: Nunca coloque seu nome ou informações de contato na postagem e sempre use o recurso de e-mail proxy do Craigslist para comunicação (há também outros serviços de comunicação proxy que você pode usar). Combine um encontro em um lugar público. Nossa delegacia de polícia tem até algumas vagas de estacionamento perto da porta designadas para esse tipo de transação. Eu compro e vendo coisas no Craigslist de vez em quando, mas tenho ficado frustrado com os compradores que descobriram ser golpistas. Tive mais sorte ao postar coisas no site 'NextDoor' de nosso bairro, mas geralmente preciso lançar uma rede mais ampla.

Por falar no Google Voice ... temos um número do Google Voice que usamos para coisas assim. Não gosto de dar meu número de telefone celular real a ninguém por causa de uma transação única. Em vez disso, uso nosso número do Google Voice ... Também coloco nosso número do Google Voice em qualquer tipo de formulário de registro que solicite um número de telefone residencial (como nossa conta de recompensas de supermercado).

NoBoMac

Moderador
Membro da equipe
1 de julho de 2014
  • 5 de outubro de 2018
tromboneaholic disse: Não consigo ler a língua, mas poderia ter havido mais se você tivesse aberto a mensagem. Clique para expandir...

A tradução do Google Translate é '123456 é o seu código do Google Voice'.

Não é um bom golpista, pelas aparências.

Parece que algumas coisas estão acontecendo. Parece que o golpista está tentando entrar no site e / ou aplicativo do Google Voice e o Google está enviando códigos 2FA para o número OP para isso. E eles se esqueceram de enviar o código de dois dígitos na tela que o OP precisaria inserir no telefone quando o Google os chamasse pelo robô. Adivinhar que OP é obter um número 800/866 aleatório e ignorar.

http://eesmyal.com/wp-content/uploads/2012/01/Verify-Google-Voice.png'js-selectToQuoteEnd '>
Reações:tromboneaholic

sean000

16 de julho de 2015
Bellingham, WA
  • 5 de outubro de 2018
Julien disse: Encontrei uma imagem que fiz apenas no Mac e parece ter a tradução. Perguntando sobre um link para instalar o Google Agenda ??? Isso parece estranho, já que não uso ou não tenho o Google Agenda. O que isso poderia significar.

Ver anexo 792373
Clique para expandir...

Acho que a questão aqui é: você forneceu a eles algum dos códigos de verificação que lhes permitiram concluir o registro de uma nova Conta do Google ou número do Google Voice vinculado ao seu número de celular? Se você acha que isso pode ter acontecido, eu tentaria entrar em contato com o Google para ver se alguém pode lhe dizer quais contas estão associadas ao seu número de celular. Claro que entrar em contato com o Google não é fácil. Eu nem tenho certeza de como fazer isso. Eles têm maneiras de denunciar roubo de identidade e fraude, mas geralmente você precisa ser muito específico sobre o que aconteceu.

Você pode tentar colocar seu número em seu Recuperação de conta do Google página para ver quais contas aparecem. Pode haver um separado para o Google Voice.

NoBoMac

Moderador
Membro da equipe
1 de julho de 2014
  • 5 de outubro de 2018
O link dentro do link 'C DM' fornecido contém instruções para recuperar o seu número de telefone. Basicamente, crie sua própria conta do Voice usando algum outro número ao qual você tenha acesso (não o número fraudado) e clique na opção reclamar para o número fraudado.

https://archive.fo/7isfZ

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
sean000 disse: Acho que a questão aqui é: você forneceu a eles algum dos códigos de verificação que lhes permitiram concluir o registro de uma nova Conta do Google ou número do Google Voice vinculado ao seu número de celular? Se você acha que isso pode ter acontecido, eu tentaria entrar em contato com o Google para ver se alguém pode lhe dizer quais contas estão associadas ao seu número de celular. Claro que entrar em contato com o Google não é fácil. Eu nem tenho certeza de como fazer isso. Eles têm maneiras de denunciar roubo de identidade e fraude, mas geralmente você precisa ser muito específico sobre o que aconteceu.

Você pode tentar colocar seu número em seu Recuperação de conta do Google página para ver quais contas aparecem. Pode haver um separado para o Google Voice. Clique para expandir...
Você vê tudo o que o golpista viu ou sabe. Não abri nenhum dos textos ou enviei qualquer outra informação além das sessões de tela apenas para provar que entendi. Em seguida, apaguei as mensagens de texto não abertas. C

C DM

macrumores Sandy Bridge
17 de outubro de 2011
  • 5 de outubro de 2018
Julien disse: Você vê tudo o que o golpista viu ou sabe. Não abri nenhum dos textos ou enviei qualquer outra informação além das sessões de tela apenas para provar que entendi. Em seguida, apaguei as mensagens de texto não abertas. Clique para expandir...
Se algum código foi visto a partir do que você enviou e pôde ser usado, então algo poderia ter acontecido (se os códigos estivessem corretos e usados ​​corretamente). Novamente, abrir ou não abrir os textos não importa, é simplesmente ver / saber o código que eles teriam.

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
Acabei de verificar e tenho um número de telefone de voz do Google de MUITOS anos atrás. Achei que tivesse expirado, pois não o usei. Parece que meu telefone ainda está vinculado a ele. Então, isso não deveria significar que ele não está vinculado a nenhum outro número do Google Voice?

Exibir item de mídia 'data-single-image =' 1 '>


EDIT: Acabei de verificar, pois acho que isso nunca foi feito. Não tenho certeza de como funciona, mas parece que ao verificar irei receber uma mensagem de texto do número do Google Voice.

Portanto, devo usar esse número para coisas como Craigslist? É mais seguro ou o quê ?? Temos diminuído os serviços e o rastreamento do Goggle nos últimos anos. Odeio começar a percorrer esse caminho novamente.

Exibir item de mídia 'data-single-image =' 1 '> Última edição: 5 de outubro de 2018

sean000

16 de julho de 2015
Bellingham, WA
  • 5 de outubro de 2018
Julien disse: Acabei de verificar e tenho um número de telefone de voz do Google de MUITOS anos atrás. Achei que tivesse expirado, pois não o usei. Parece que meu telefone ainda está vinculado a ele. Então, isso não deveria significar que ele não está vinculado a nenhum outro número do Google Voice?

Ver anexo 792401


EDIT: Acabei de verificar, pois acho que isso nunca foi feito. Não tenho certeza de como funciona, mas parece que ao verificar irei receber uma mensagem de texto do número do Google Voice.

Portanto, devo usar esse número para coisas como Craigslist? É mais seguro ou o quê ?? Temos diminuído os serviços e o rastreamento do Goggle nos últimos anos. Odeio começar a percorrer esse caminho novamente.

Ver anexo 792403 Clique para expandir...

Eu uso principalmente meu número do Google Voice para me registrar em serviços que exigem um número de telefone. Eu não coloco nenhum número de telefone em anúncios Craiglist ou mesmo enquanto estou negociando com um comprador potencial. Eu faço tudo isso através do e-mail proxy Craigslist (eles chamam Retransmissão de e-mail bidirecional ) Isso obscurece seu endereço de e-mail real, mas não necessariamente seu nome de exibição. Eu meio que vou pelo pressentimento. Se o comprador ou vendedor parecer legítimo e oferecer seu telefone, posso contatá-lo por telefone ou mensagem de texto usando meu número do Google Voice. Se eu pesquisar no Google e eles parecerem totalmente seguros (uma vez eu reconheci o vendedor como um vizinho), irei contatá-los do meu iPhone.

Como o Google enviou a você um código de verificação iniciado pelo golpista com quem você estava lidando, ele me diz que eles sabiam seu número de telefone celular ou do Google Voice e estavam tentando fazer com que você fornecesse o código para verificar alguma transação que estava definitivamente incompleto. Eu poderia ver isso sendo um golpe bastante eficaz com alguns. Um golpista obtém o e-mail ou número de telefone pessoal de alguém de um anúncio ou transação no Craigslist. Em seguida, eles tentam acessar a conta dessa pessoa usando a opção de recuperação de conta. Um código de verificação é enviado a você e eles tentam convencê-lo a fornecê-lo. Algumas pessoas que não estão familiarizadas com golpes ou como a autenticação multifatorial ou a verificação confiável de e-mail / telefone funcionam podem facilmente cair nessa. Felizmente você o reconheceu pelo que era, mas gostaria de garantir que tudo esteja protegido com multifator. Muitas contas (incluindo o Google) também permitem que você faça auditoria em atividades.
Reações:macfatos

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 5 de outubro de 2018
sean000 disse: .... Felizmente você o reconheceu pelo que era, mas gostaria de ter certeza de que tudo está protegido com multifator. Muitas contas (incluindo o Google) também permitem auditar atividades. Clique para expandir...
Bem, eu apenas cheirei phish e sempre confio nos meus instintos. Por segurança, apaguei meu número de telefone e o adicionei novamente. Ele me enviou um código e eu entrei nele. Portanto, se entendi corretamente, meu número do iPhone NÃO PODE ser usado ou anexado a qualquer outro número do Google.

Também olhei e não houve chamadas ou mensagens enviadas para o meu número do Google ontem ou hoje.

TheLocNar

2 de novembro de 2017
  • 5 de outubro de 2018
Envie-lhes uma foto de pau.
Reações:mpavilion

Julian

Pôster original
30 de junho de 2007
Atlanta
  • 6 de outubro de 2018
Aqui está outro golpe Craigslist que eu não entendo. Primeiro recebi um e-mail e parecia que estava tudo bem. Como você pode ver, os primeiros 2 postes parecem normais e depois os 3ed. Claro que cheira mal, mas o que há para fazer? Enviando-me um cheque bancário falso (que eu não estava procurando) e não atendendo ???? Como isso me engana?

Exibir item de mídia 'data-single-image =' 1 '>

NoBoMac

Moderador
Membro da equipe
1 de julho de 2014
  • 6 de outubro de 2018
Nesse caso, algo como 'quer saber, eu conversei com a mocinha e não queremos mais o item. Você pode devolver o dinheiro? Aqui está minha conta do PayPal, caixa postal, etc. '. Ou 'Eu tenho um mover alinhado, você pode transferir para eles os $ 50 extras como um depósito e eu lhe enviarei outro cheque para isso. Aqui está sua conta do PayPal '.

Ou tem coortes na cidade. Eles pegam coisas e, alguns dias depois, descobrem que o cheque foi devolvido e perdeu dinheiro e itens.

ADICIONE: este número específico, um dos primeiros resultados de pesquisa é uma postagem em um site de alerta de fraude informando que é uma fraude 'enviar dinheiro para mover'.

https://www.bbb.org/scamtracker/detail/fakecheckscam-10466-NY/261615

Deixo o cheque no domingo. Ele disse que seus carregadores não pegarão nada até receberem a taxa, que devo transferir online. Ele me dá as seguintes informações de contato Clique para expandir...
Última edição: 6 de outubro de 2018

macfatos

7 de outubro de 2012
Cybertron
  • 6 de outubro de 2018
Basta usar o sistema de e-mail Craiglist.