SMS skickat till ett svenskt nummer automatiskt [Löst]

Permalänk
Medlem

SMS skickat till ett svenskt nummer automatiskt [Löst]

Upptäckte ett underligt problem nyligen där ett SMS har skickats 2018-08-30 klockan 02:24:54 från min telefon till ett svenskt nummer som börjar på 076 och inte är registerad.
SMS:et innehöll en förkortad googlelänk och en text om någon verifiering av SIM-kort (kommer ej ihåg exakt vad det stod då jag raderade det och blockerade numret).
Själv sov jag under denna tidpunkt så detta har skett helt automatiskt. Har knappt några appar i telefonen förutom standardappar och alla har installerats genom Googles Play-butik. Inga appar förutom de som behöver har tillåtelse att använda SMS-appen.

När jag söker på numret är det fler som stött på detta problem, automatiskt SMS som skickats på natten och börjar nu undra vad som är roten till problemet och hur detta är då möjligt. Enda jag kan komma på är:
1. Någon app är problemet, vilken är då frågan?

2. Det finns ett säkerhetshål i Android 8.1.0.

3. Det finns ett säkerhetshål i Nokia 6.

Är det någon annan som stött på detta problem?

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk

Om det är fler som sökt på det kanske du skulle lägga upp det här. Du kan o kså gå igenom apparna och se vilka som har tillstånd att skicka sms.

Skickades från m.sweclockers.com

Permalänk
Medlem

Vet inte riktigt om Swec tillåter att jag skriver numret men lägger till en länk där andra rapporterat numret:
https://www.180.se/nummer/0769436801
Även Truecaller har flaggat numret som kapat.
https://www.truecaller.com/sv/search/se/76%20943%2068%2001%20

Det är just det att jag tillåter endast Google, Google Play butik, Google Play-tjänster (dessa för att jag måste enligt Google), Messages och Telefon ha behörigheter till att använda SMS.
Är rätt strikt med det där, tillåter inte ens Instagram ha tillgång till min kamera app :P.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem

@Pnorberg: Har du fått nån klarhet i vad som skickar detta sms? Fick just ett meddelande av min syster som undrade varför hennes telefon har skickat samma sak.

Visa signatur

NZXT H1 | Sapphire RX 5600XT PULSE | AMD Ryzen 5 3600 | ASUS Strix X470-I | 16gb Crucial Ballistix RGB @3600MHz | Kingston A2000 500gb | Samsung 860 Evo 500gb| Samsung 840 Evo 250gb | Philips E-line 27" 1440p @75Hz

Permalänk
Medlem

@JoL_ , nej tyvärr. Har inte skett fler gånger men i min fakturaspecifikation så fanns numret listat i ett utgående SMS.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem

@Pnorberg: Jag upptäckte samma i min telefon idag... Oneplus 6, Android 9.1

Visa signatur

i5 750 @ 3.9 GHz | NH-D14 | P7P55D |GTX 960 | Vulcan 8GB | Seagate 600 480 GB | Newton 650w | P280 | Dell U2515H

Permalänk
Medlem

Är det någon som vet något om detta?
Jag råkade ut för det idag. 2 sms ska jag ha skickat till det numret enligt min telefon.

Permalänk
Medlem

Har någon av er kvar SMS:et? Skicka gärna meddelandet med länken genom PM till mig, tänkte prova öppna den med någon av mina skrotdatorer och se vart den leder.
Var själv lite hastig på att radera det.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem

Jag har kvar en printscreen på det, kan skicka den imorgon

Skickades från m.sweclockers.com

Visa signatur

NZXT H1 | Sapphire RX 5600XT PULSE | AMD Ryzen 5 3600 | ASUS Strix X470-I | 16gb Crucial Ballistix RGB @3600MHz | Kingston A2000 500gb | Samsung 860 Evo 500gb| Samsung 840 Evo 250gb | Philips E-line 27" 1440p @75Hz

Permalänk
Medlem

@Pnorberg:
Skriv gärna upp vilka appar ni har installerat utöver de som ingår i telefonen. Så kanske vi kan klura ut vilket program det är?
Antingen alla appar eller via rättigheter att skicka sms.

Edit: Har någon kontaktat operatören och ställt frågan till dem? Verkar vara Tele2 för den som inte orkar kolla själv.

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

@Pnorberg:
Skriv gärna upp vilka appar ni har installerat utöver de som ingår i telefonen. Så kanske vi kan klura ut vilket program det är?
Antingen alla appar eller via rättigheter att skicka sms.

Edit: Har någon kontaktat operatören och ställt frågan till dem? Verkar vara Tele2 för den som inte orkar kolla själv.

De som har tillgång till sms hos mig är
Google
Google play butik
Google paly-tjänster
Messages
Telefon

Permalänk
Medlem

De appar som har tillgång till SMS i min telefon är detsamma som @McSteffo, d.v.s.:
Google
Google Play Butik
Google Play-tänster
Messages
Telefon

Så standard appar.
Alla mina tredjepartsappar är:
BankID, Bredbandskollen, Facebook, Firefox, Instagram, Kivra, Microsoft Launcher, Minesweeper, Netflix, Onedrive, Pinchos, Plex, Postnord, Radioplay, Reddit, Shpock, Spotify, Steam, SVT Play, Swedbank, Swish, Tradera, TV4 play, Viafree, Yatzy ultimate, Youtube, YR.

Har ej frågat min operatör (Halebop) men kan ta och göra det någon dag här framöver.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem
Skrivet av McSteffo:

De som har tillgång till sms hos mig är
Google
Google play butik
Google paly-tjänster
Messages
Telefon

Skrivet av Pnorberg:

De appar som har tillgång till SMS i min telefon är detsamma som @McSteffo, d.v.s.:
Google
Google Play Butik
Google Play-tänster
Messages
Telefon

Så standard appar.
Alla mina tredjepartsappar är:
BankID, Bredbandskollen, Facebook, Firefox, Instagram, Kivra, Microsoft Launcher, Minesweeper, Netflix, Onedrive, Pinchos, Plex, Postnord, Radioplay, Reddit, Shpock, Spotify, Steam, SVT Play, Swedbank, Swish, Tradera, TV4 play, Viafree, Yatzy ultimate, Youtube, YR.

Har ej frågat min operatör (Halebop) men kan ta och göra det någon dag här framöver.

Tänkte att man skulle informera operatören om numret som används som mottagare.

Man kan nog stryka googletjänsterna iaf. Skulle vara om messages/telefon är kategorier som program kan ha tillgång till i sig. Dvs ett bogusprogram har rättigheter till messages/telefon som i sin tur har tillgång till smsa. Detsamma kan iofs gälla googletjänsterna också.

Visa signatur

.

Permalänk
Medlem

Så, fick skärmdumpen igår kväll av @JoL_ och tänkte att jag skulle ta tag i det dagen efter då det börja bli sent men kunde inte hålla mig från att luska ut vart den tar mig så tänkte att jag får offra någon timmes sömn för att lösa mysteriet. Fixar igång en av gammeldatorerna, skapar en virtuell maskin, delar ut nätet från telefonen genom trådlösa för att isolera den från alla lokala datorer (man kan aldrig vara för säker ), för att sen öppna länken och mötas vad detta:

Läser adressen om och om igen för att kontrollera så att det inte är någon bokstav som är maskerad (t.ex. versal i som gemen l) men nej, allt verkar vara genuint Google. Kollar sidans källkod och allt leder till Google.

Var även i kontakt med både Halebop och Nokia supporten igår för att höra om de visste något om telefonnumret, ingen av de kände igen det eller visste vad det kunde vara för typ av SMS.
Idag kontaktade jag även Tele2 och de gav mig ingen information överhuvudtaget gällande numret så jag provade till slut helt enkelt att ringa numret två gånger för att mötas av noll toner och avslutad samtal inom 30 sekunder.
Däremot när jag kommer hem så har supporten som jag talade med från Halebop gjort lite efterforskning och en återkopplat till mig med ett mail:

Citat:

Kikade med vår interna support som dessvärre inte kunde se så mycket vad de gäller,
De verkar ha att göra med verifiering av ditt telefonnummer mot just Google. Då det är Googles programvara som skickar dessa så måste vi tyvärr hänvisa till Google för mer info om dessa utskick.

Vilket då bekräftar att det är Googles nummer och när detta SMS skickas ut från våra Androidtelefoner så är det just vad det står, verifiering av SIM-kortet.

Så, fallet är löst men måste säga att detta slutade med sådan antiklimax.

Måste dock säga att Google bör göra detta på ett bättre sätt eller åtminstone på något sätt upplysa användarna att SMS:et som skickas är verkligen från Google och inte bara lämna en länk efter sig.
Kanske börja med att registrera numret så när det görs en sökning får man upp Google som ägare, hade i.a.f. underlättat en del.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem
Skrivet av Pnorberg:

Så, fick skärmdumpen igår kväll av @JoL_ och tänkte att jag skulle ta tag i det dagen efter då det börja bli sent men kunde inte hålla mig från att luska ut vart den tar mig så tänkte att jag får offra någon timmes sömn för att lösa mysteriet. Fixar igång en av gammeldatorerna, skapar en virtuell maskin, delar ut nätet från telefonen genom trådlösa för att isolera den från alla lokala datorer (man kan aldrig vara för säker ), för att sen öppna länken och mötas vad detta:
https://i.imgur.com/5z2bWDV.png
https://i.imgur.com/47S5cOb.png

Läser adressen om och om igen för att kontrollera så att det inte är någon bokstav som är maskerad (t.ex. versal i som gemen l) men nej, allt verkar vara genuint Google. Kollar sidans källkod och allt leder till Google.

Var även i kontakt med både Halebop och Nokia supporten igår för att höra om de visste något om telefonnumret, ingen av de kände igen det eller visste vad det kunde vara för typ av SMS.
Idag kontaktade jag även Tele2 och de gav mig ingen information överhuvudtaget gällande numret så jag provade till slut helt enkelt att ringa numret två gånger för att mötas av noll toner och avslutad samtal inom 30 sekunder.
Däremot när jag kommer hem så har supporten som jag talade med från Halebop gjort lite efterforskning och en återkopplat till mig med ett mail:

Vilket då bekräftar att det är Googles nummer och när detta SMS skickas ut från våra Androidtelefoner så är det just vad det står, verifiering av SIM-kortet.

Så, fallet är löst men måste säga att detta slutade med sådan antiklimax.

Måste dock säga att Google bör göra detta på ett bättre sätt eller åtminstone på något sätt upplysa användarna att SMS:et som skickas är verkligen från Google och inte bara lämna en länk efter sig.
Kanske börja med att registrera numret så när det görs en sökning får man upp Google som ägare, hade i.a.f. underlättat en del.

Hahah, tycker lite synd om dig när du lagt ner så mycket energi på det, menmen, bättre att det var Google än något skojeri.

Något som dock var skumt och hände på den tiden man körde telefoner som Nokia 5140I, var att farsans lur som var en sådan Nokia, ringde ett samtal till min mors väninna vid namn Åsa.

Åsa och farsan hade aldrig varken ringt eller smsat med varandra, han hade ju inte hennes nummer.
Så hur fan kunde den ringa henne? Luren låg låst i farsans ficka och Åsa hörde när han satt och pratade med min mor. >_>

/Lifooz

Visa signatur

Deepcool Matrexx 30 & MSI Z87-G43 Gaming!
Intel Inside Core I7 4790K med AMD Radeon R9 390!
Rubbet strömförsörjs av Corsair RM750X!

Permalänk
Medlem
Skrivet av Lifooz:

Hahah, tycker lite synd om dig när du lagt ner så mycket energi på det, menmen, bättre att det var Google än något skojeri.

Något som dock var skumt och hände på den tiden man körde telefoner som Nokia 5140I, var att farsans lur som var en sådan Nokia, ringde ett samtal till min mors väninna vid namn Åsa.

Åsa och farsan hade aldrig varken ringt eller smsat med varandra, han hade ju inte hennes nummer.
Så hur fan kunde den ringa henne? Luren låg låst i farsans ficka och Åsa hörde när han satt och pratade med min mor. >_>

/Lifooz

Haha! Jag kan verkligen säga att det var lite av en bitter känsla men ändå en lättnad när jag väl kom fram till att det är Google själva som håller på och härjar.

Hehe ja du, bra fråga men har hört liknande historier genom åren.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem

Snyggt jobbat @Pnorberg!
Håller med om att det är ett märkligt sätt att verifiera numret. Man borde kunna göra som Google gör i andra tjänster, skicka en bekräftelsens istället för att skicka ett sånt här meddelande..

Skickades från m.sweclockers.com

Visa signatur

NZXT H1 | Sapphire RX 5600XT PULSE | AMD Ryzen 5 3600 | ASUS Strix X470-I | 16gb Crucial Ballistix RGB @3600MHz | Kingston A2000 500gb | Samsung 860 Evo 500gb| Samsung 840 Evo 250gb | Philips E-line 27" 1440p @75Hz

Permalänk
Medlem

@Pnorberg
Bra jobbat.
Känns skönt att det inte var något virus.

Tusen tack för hjälpen.