Daily Shaarli

All links of one day in a single page.

June 1, 2023

J'ai infiltré un réseau d'arnaqueurs au SMS

Super reportage sur le fonctionnement des milieux du scam SMS.

C'est un véritable découpage du travail avec des rôles bien définis:

  • spammer: fournit un service pour envoyer des dizaines de milliers de SMS (souvent depuis des cartes SIM légitimes)
  • faussaire: récupère des fausses identités pour ouvrir des comptes SIM
  • checker: collecte des numéros pour envoyer le spam
  • développeur: créer des pack de faux sites (scama)
  • hébergeur: administre l'usine à site
  • alloteuse: se fait passer pour la banque pour récupérer un code 3DSecure et cash out

L'objectif est de récupérer des cartes bleus (rez) et de faire des achats en ligne. Le taux de réussite moyen c'est 1% à priori.

Après bien sur il est compliqué d'utiliser les cartes avec 3D-Secure mais il y a plusieurs méthodes:

  • SimSwap: se faire livrer une nouvelle carte SIM au nom de la victime
  • faux appel en se faisant passer pour la banque et récupérer un code 3DSecure (alloteuse)
holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve information on sites with the forgotten password function.
thumbnail

Un outils OSINT qui permet de lister les sites sur lesquels un email a été utilisé pour créer un compte.

ça utilise soit la fonction "mot de passe oublié" mais surtout l'impossibilité de créer deux fois un compte avec la même adresse email