Hi! I write to share a bitter lesson from yesterday. I always thought I was smarter and I couldn’t get a phone scam. I wondered how people could catch up. Here is the saying – a big bite of paw, a big word don’t say – it applies with full force.

    He called me an unknown person, posing as a police officer working in the cybersecurity department. Very quickly, he began to fire me with information: a person with two fictional and unknown names had a power of attorney, notarized and signed by me and tried to withdraw a loan at a DSK bank branch in Sofia. He started asking me if I knew where the information could have leaked. He told me to think logically and that only my bank has the information that is needed for such a power of attorney. Abe in a word – turned me around.

    At first he asked questions, the answers to which, did not carry any personal information that could be used maliciously. I answered. He then explained to me how, according to GPDR, he cannot require personal information by phone and I will give all personal information after my summons arrive and on the spot in the district. But in order to act in a timely manner, because the lady could with this power of attorney with money from any institutions (fast loans, banks), it was necessary to give some information over the phone. At that moment I wanted to be legitimized. The person sent an email, at first glance from the MoI email. I saw the email while we were talking, but I was still not completely convinced.

    Finally, he wanted me to dictate his three names and my date of birth so that he could link me to the BNB, which would offer me an option to insure my bank account. Here, my light was bright and I asked him if I could talk to his leader/chief before. He replied "Yes of course" And after 10 seconds, he started talking again, but with a changed voice (probably with some software). However, the pronunciation remained the same, unlike the voice. I closed. After closing, I bombed me with 16-17 calls within seconds. Each of a different number. It is already clear here that it was a fraud and I even got to get it I didn’t think of earlier. It turned out that the email he was allegedly legitimized with is "spoofing email"which is a masked email address using Header. The Header writes the Interior Ministry’s email, but in fact the real email address remains hidden.

    I have taken security measures (password replacement, fund transfer and report to the police). For the moment, I think I’m safe. I can give many excuses – I was at work, I thought my things, called the right moment for the success of the fraud. The important thing is that I was in the hair to believe in a skillful lie, which could have caused me a lot of headaches and problems. I share so that it does not happen to someone else. Be an imaginary fully and do not give any information on the phone.

    In the photos you see the masked e -mail of the fraudster – the real is [me559891@web709.default-host.net](mailto:me559891@web709.default-host.net)

    Comes from web709.default-host.net (IP 185.234.176.229), somewhere in Kyiv, Ukraine. I guess spent vpn, so hardly a real location.

    Phone we talked to: +359893695728

    The phones I called when I felt it was a scam and I closed: +359884757372 +359851776666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666666) +359888192922 +359897811057

    https://www.reddit.com/gallery/1moxns0

    Posted by informerski

    Share.

    23 Comments

    1. Prize_Concept9419 on

      интересна история, спасил си се овреме, браво! възрастните обаче няма кой да им помогне … ( ПП: на телефона не ти ли изписа “SCAM” или там нещо в червено, ако не е, значи тези наистина са про-та, веднага звънни или лично отиди при виваком, или там оператор и им дай тез телефонни номера )

    2. А защо мейл бг ти показва адреса като мвр. бг (тва е полето на имейл адреса, не хедъра) и къде цъкаш, за да видиш истинския? Не знаех, че е възможно това поле да се промени.

    3. Worried_Compote_6031 on

      Чак пък да си се хванал, по-скоро бавно си се усетил, но си се усетил. Иначе то на тия хора това им е “работата”, да звучат убедително.

    4. Puzzled-Smoke-6349 on

      Такива измекяри, да ги хванеш да ги убиеш с юмруци и пак ще им е малко.

    5. Busy-Assignment-440 on

      Във всяка европейска държава искат лична карта като купуваш сим. Отиди в полицията и подай сигнал. Разчитат, че повечето хора не знаят какво е това хедър, а и не им се занимава да подават сигнали.

    6. Busy-Assignment-440 on

      И сам можеш да хванеш измамата. Thunderbird за Андроид има Show Headers като отвориш мейла. На iOS не съм търсил как може да се види същото. Но адмирации, че си се сетил за чат-пат Gpt.

    7. Няма отдел киберсигурност, има Дирекция “Киберпрестъпност”. Тя е част от ГДБОП, не от ГДНП.
      FYI да си знаете ако някой пак ви пробва така

    8. Същото ми се случи и на мен. Точно по същото време ми светна лампичката. Само дето ми знаеше адреса и къде работя. Абсолютно същия сценарии, мейл и т.н. замалко да успее да ме върже, беше доста убедителен. После звънях в киберсигурност в ГДБОП и викат “О това е стара измама няма кво да направим, глхф10хбай”

    9. Колкото и да си предпазлив и умен, измамниците са по-изобретателни. Застраховани няма. Да хвърляш пари през терасата обаче е друга тема..

    10. Illustrious-Ad-1244 on

      Много си се притеснил, важното е че не си дал лична информация по телефона, докладвай го до полиция и Районна прокуратура, това е достатъчно.

    11. Още не съм разбрал защо хората незнаят че всяко входящо обаждане или е-майл които не очакват (дори и тези които очакваш, трябва да се замисляш) трябва да се третира като скам или спам.

      Не е толкова трудно, не се изисква особена мисловна дейност, който му трябваш ще те намери.

    12. Illustrious-Ad-1244 on

      Тук бих обвинил държавните институции, че ни научиха, че когато подадеш жалба в полицията и дори нещо до НАП, получаваш информация с телефонно обаждане. Смешно е! Имаме си прекрасна система за сигурно ел. връчване, само дето нея е ползват само фишове от КАТ.В UK има комисия за противодействие на такива измами-Action Fraud, работи много добре и за разлика от МВР, пращат писмо а не телефонно обаждане!

    13. ItsBrutalOutHere98 on

      Уникредит Булбанк, ни пуснаха предупредително писмо точно свързано с тази конкретна измама, надявам се и другите банки да информират клиентите си.

    14. Fair-Month8955 on

      Мда, винаги слагайте мишката над мейл акаунта за да излезе истинския акаунт долу вляво, или преглеждайте целите хедъри, мамата си джаса

    15. mail.bg е пробита поща откъм фишинг и подобни скамове не я ползвайте за сериозни неща.

    16. Щом лицето не се е легитимирало, светва червената лампичка. Полицаят има име и номер. Имейл не е доказателство за това кой си.

      А и не мисля, че полицията звъни по телефон? Директно на адрес идват.

      Ако някога ви звъннат от банката, полицията, болницата за каквото и да е, затваряте и звъните на официалния номер на даденото място. Дори легитимно да ви звънят. По-добре да сте сигурни, отколкото да съжалявате после. И отново – никога лични данни не се дават по телефон. Добре, че си се спрял тогава.

    17. Добре бе, тия номера са български (+359)
      Трябва да са регистрирани на българско лице. Полицията буквално има какво да направи, защо са такива смотаняци.

    18. Чисто информативно да спомена – Днес също бях станал обект на измама, но само че се опитаха да ме скамнат през Viber обаждане, като се представи уж служител от Revolut; Говореше на развален English, че ще ми спрат акаунта защо не съм приел някакви нови условия за ползване; Разбира се, не съм дал лична информация и директно затворих след това; Кодът на държавата “+92” е за Пакистан.

      Revolut могат да направят легитимно обаждане, само чрез техния app: [https://www.revolut.com/blog/post/how-to-know-its-really-revolut-calling/](https://www.revolut.com/blog/post/how-to-know-its-really-revolut-calling/)

      https://preview.redd.it/1ly6byjidtif1.jpeg?width=912&format=pjpg&auto=webp&s=03f4e38d57a473bc405c67a8387a8033df0f005f

    19. Има горещ телефон за измами от този род. Можеш да дадеш номерата им там.

    20. За жалост се случва. Вкъщи бяха звънели навремето на стационарния да обясняват на баща ми каксъм бил катастрофирал, докато аз реално съм бил в другата стая и съм спал, а той е бивш полицай, та трудно ще им се върже на щуротиите. Интересното е обаче, че съвсем наскоро мен ме пробваха по GSM-а, обажда се някакъв, бил сержант не знам си кой от 9-о РПУ и да сме били поговорели за “големи проблеми с едни опасни субстанции”, много съм го бил загазил, да съм си бил кажел всичко. Точно тогава пазарувах и не можах много да се светна и да реагирам адекватно, зарязах покупката, оставих опашката да чака, излязох навън, питах го кого търси, той изтърси нещо от рода на оня с опасните субстанции, казах му, че е объркал телефона и му затворих. Повече не звънна. Но да, звучат супер убедително. Много трябва да внимавате, хора, пазете се!