Nån nära mig blev utsatt för Spoofing på sin Android, kan ni förklara för mig hur det går till?

Permalänk
Medlem

Nån nära mig blev utsatt för Spoofing på sin Android, kan ni förklara för mig hur det går till?

Jag har en familjemedlem som blev utsatt på Spoofing på sin A51:a. Hen hade låtit lurendrejare lägga in Teamviewer och Anydesk på hennes telefon, och vid det laget jag kom in i situationen hade hen tolv fejk-SMS-app kloner som skickade meddelanden tillbaka till tjuvarna och tog betalt för det. Månadsräkning på 1600 kr istället för 199 (Tre).

Jag vet hur Teamviewer funkar och har använt det i arbetet, men även efter att jag avinstallerat alla skadliga appar och alla saker de slangat ned såg jag fortfarande på distans (Google Family Link) hur sex nya appar per dag installerade sig själva på hennes telefon. Det är det jag är intresserad av, hur kan dessa personer installera appar när de inte har Teamviewer/Anydesk-access längre? Hur funkar Spoofingprogram från deras sida? Vad kallas deras mjukvara, finns det några berömda märken?

Inte ens efter en fabriksåterställning slutade det, så jag kan bara anta att tjuvarnas backdoor gömmer sig antingen i RAM-minnet eller i nåt annat krypin i telefonen?

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem

Rimlig teori:
Telefonen har blivit rootad och dold skadlig programvara ligger fortfarande aktiv som kommer ladda ner nya appar på kommando. Detta dolda program kanske kan försvinna om ni gör en factory reset men det är inte en garanti.

Permalänk
Medlem

Köp en ny lur, nytt abbonmang med ett nr som inte är publikt, byt lösenord på Gmail inte billigaste lösningen men hållbar 😅

I förlängningen kanske skaffa en god man om personen är relaterad till tråden du skrev om dement förälder..

Permalänk
Medlem
Skrivet av tonii:

Rimlig teori:
Telefonen har blivit rootad och dold skadlig programvara ligger fortfarande aktiv som kommer ladda ner nya appar på kommando. Detta dolda program kanske kan försvinna om ni gör en factory reset men det är inte en garanti.

Rootad låter rimligt, vi gjorde en Reset och en vecka senare kunde jag i alla fall se att appar dök upp. De gillar att installera "Fly Browser - Fast And Secure".

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem
Skrivet av Linus:

Köp en ny lur, nytt abbonmang med ett nr som inte är publikt, byt lösenord på Gmail inte billigaste lösningen men hållbar 😅

I förlängningen kanske skaffa en god man om personen är relaterad till tråden du skrev om dement förälder..

Ja, jag var redo att köpa ny lur via Refurbed redan för två veckor sedan, men sedan slutade apparna dyka upp, men det betyder inte att de inte kommer komma tillbaka.

Ja, jag är i processen att bli god man för att kunna undvika mer av denna skit.

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem
Skrivet av Arnkell:

Rootad låter rimligt, vi gjorde en Reset och en vecka senare kunde jag i alla fall se att appar dök upp. De gillar att installera "Fly Browser - Fast And Secure".

Som @Linus är inne på så kan det kanske vara att anv/lösen till Gmail är läckt/stulet så att byta det och slå på 2fa är steg ett. Om jag inte minns fel så kan man installera saker via Googles butik utan att ha tillgång till telefonen.
sedan gör ni en ny reset och ser om problemet återkommer.

Permalänk
Medlem

Kanske kolla med operatören om det går att spärra abbonmanget att använda betaltjänster också

Permalänk
Skrivet av Arnkell:

Rootad låter rimligt, vi gjorde en Reset och en vecka senare kunde jag i alla fall se att appar dök upp. De gillar att installera "Fly Browser - Fast And Secure".

om du inte bytt lösenord och de kommer åt gmail kontot kopplat till telefonen och är inloggade på en dator i play store med kotot sparat så de inte behöver ange lösenord så kan de ju remote installera appar på telefonen via google play.

så det du behöver göra är nog iaf minst byta lösenord från en annan enhet och kicka alla redan inloggade enheter så det nya lösenordet måste anges för att komma in i play store igen på alla enheter.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av tonii:

Som @Linus är inne på så kan det kanske vara att anv/lösen till Gmail är läckt/stulet så att byta det och slå på 2fa är steg ett. Om jag inte minns fel så kan man installera saker via Googles butik utan att ha tillgång till telefonen.
sedan gör ni en ny reset och ser om problemet återkommer.

Men det är ju mailadressen som är användarnamnet, menar du att hela mailadressen måste skrotas? Det är ett absurt tungt företagande.

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem
Skrivet av Arnkell:

Men det är ju mailadressen som är användarnamnet, menar du att hela mailadressen måste skrotas? Det är ett absurt tungt företagande.

Nej jag var kanske för otydlig. Jag menade bara att byta lösen och aktivera 2fa/MFA om det inte redan är aktivt

Permalänk
Medlem
Skrivet av tonii:

Nej jag var kanske för otydlig. Jag menade bara att byta lösen och aktivera 2fa/MFA om det inte redan är aktivt

Yes, bra råd.

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem

De har mest troligt bara hans Google-konto, det går att fjärrinstallera appar på andra enheter man är inloggad på. Så byt bara lösenord på google-kontot, logga ut alla enheter och aktivera 2fa och resetta mobilen

Permalänk
Medlem

Se https://support.google.com/accounts/answer/3067630?hl=en

För att faktiskt logga ut överallt. Att bara byta lösenord hjälper inte alltid. Detta gäller alla tjänster.

Men jag skulle inte lita på den telefonen och för att vara på säkra sidan skulle jag även plocka ut nytt simkort.

Permalänk
Medlem

Du har redan fått flera svar. Jag gör en liten lista på råd:

  1. Logga in på Gmail på en annan enhet (kanske din dator) och hjälp till med att byta lösenord. Logga ut alla andra enheter som @varget skriver och aktivera 2FA om det inte är aktivt.

  2. Återställ telefonen.

  3. Kontakta Tre support och spärra betalsamtal-, SMS- och mobilköp. Om det inte är så att personen vill kunna rösta i Mello eller liknande. Man brukar också kunna justera summan som kan användas för betaltjänster. https://community.tre.se/faktura-50/saa-tyder-du-fakturan-12

Övrigt:

Kanske överväg att skaffa en ny telefon som får uppdateringar. Samsung ends software updates for Galaxy A51

Beroende på er relation ser ut:
Du kan eventuellt också ställa in din mail som återställningsadress så kommer du få notiser om det sker nya inloggningar. Då har du möjlighet att kontakta personen och fråga om det var den som gjorde det.

Fördelen med återställningsuppgifter
Med en e-postadress för återställning kan du återställa lösenordet om

  • du har glömt lösenordet

  • någon annan använder kontot

  • du blir utestängd från kontot av någon annan anledning

Permalänk
Medlem
Skrivet av EWS:

Du har redan fått flera svar. Jag gör en liten lista på råd:

  1. Logga in på Gmail på en annan enhet (kanske din dator) och hjälp till med att byta lösenord. Logga ut alla andra enheter som @varget skriver och aktivera 2FA om det inte är aktivt.

  2. Återställ telefonen.

  3. Kontakta Tre support och spärra betalsamtal-, SMS- och mobilköp. Om det inte är så att personen vill kunna rösta i Mello eller liknande. Man brukar också kunna justera summan som kan användas för betaltjänster. https://community.tre.se/faktura-50/saa-tyder-du-fakturan-12

<Uppladdad bildlänk>

Övrigt:

Kanske överväg att skaffa en ny telefon som får uppdateringar. Samsung ends software updates for Galaxy A51

Beroende på er relation ser ut:
Du kan eventuellt också ställa in din mail som återställningsadress så kommer du få notiser om det sker nya inloggningar. Då har du möjlighet att kontakta personen och fråga om det var den som gjorde det.

Fördelen med återställningsuppgifter
Med en e-postadress för återställning kan du återställa lösenordet om

  • du har glömt lösenordet

  • någon annan använder kontot

  • du blir utestängd från kontot av någon annan anledning

Yes, min epost är återställningsadress till det drabbade kontot. Tack för summeringsposten, jag kommer agera på detta i veckan och lär skaffa en nyare lur som får uppdateringar.

Visa signatur

CPU: AMD Ryzen 5 5600X 3.7GHz
MOBO: MSI B550 Gaming Plus
RAM: Corsair DDR4-3200/PC4-25600 1600MHz 16Gb
GPU: GIGABYTE Radeon RX 7600 GAMING OC 8Gb
MONITOR: Dell U2414H 24" - HD: Kingston Renegade 1Tb - PSU: Seasonic Focus GX 650W - CHASSIS: Fractal Design Focus G

Permalänk
Medlem
Skrivet av Arnkell:

Ja, jag var redo att köpa ny lur via Refurbed redan för två veckor sedan, men sedan slutade apparna dyka upp, men det betyder inte att de inte kommer komma tillbaka.

Ja, jag är i processen att bli god man för att kunna undvika mer av denna skit.

Skrivet av Arnkell:

Yes, min epost är återställningsadress till det drabbade kontot. Tack för summeringsposten, jag kommer agera på detta i veckan och lär skaffa en nyare lur som får uppdateringar.

Efter som du nämnde att du kollade på att köpa en telefon genom Refurbed.

Något att vara medveten om när det gäller uppdateringar.

Köper du en äldre modell så kan det innebära att den inte kommer få nya androidversioner/säkerhetsuppdateringar så lång tid framöver. Då uppdateringar bara gäller från det datum telefonen börja säljas och inte från det datum du köper telefonen.

Några tips (utgår från att du kollar på android telefoner, då personen äger en Samsung):

I budgetklassen: Skulle jag rekommendera en ny Samsung modell, då Samsung skriver att de planerar att ge stöd till dom en längre tid. Samsung börjar erbjuda sex OS-uppdateringar i budgetklassen.

Vill man gå upp i pris så ser jag att Samsung nyaste A modell har lanserats Samsung lanserar Galaxy A56 med sex års uppdateringar. Google är bra på att uppdatera sina telefoner så det skulle kunna vara ett alternativ. Google är på väg att släppa en ny "billigare modell" som till exempel förväntas få operativsystemsuppdateringar och säkerhetsunderhåll i sju år – i det här fallet fram till 2032.

Permalänk
Medlem

För att ta bort root räcker inte med en reset. Enklaste sättet är ladda ner mobilens original firmware och flasha tel med det.

Visa signatur

AMD 5900X|ASUS X570-E|Corsair 32GB 3200Mhz|Samsung 990 PRO 4TB + 980 Pro 1TB|ASUS TUF 3080 OC |LG 38GN950-B|Fractal Design Define R6 USB-C|Corsair RM1000X v3|Noctua NH-D15 SE-AM4|Corsair K70 RGB LUX|

Permalänk
Medlem
Skrivet av XPerion:

För att ta bort root räcker inte med en reset. Enklaste sättet är ladda ner mobilens original firmware och flasha tel med det.

Japp, detta stämmer. För appar som är installerade som root / system appar tas inte bort vid en återställning. Det har jag själv märkt när jag hållit på med custom rom

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Rubriken säger spoofing men enligt tv4 så är spoofing att dölja sitt riktiga nummer med ett fejkat.
https://www.tv4.se/klipp/va/20196815/spoofing-manipulerade-te...