Phone got H4cked / Hijacked (Asking insights)

OB1Kenobi

"Only A Sith Deals In Absolutes." ...
Good day mga kaPHC!

I just want to share and ask your insights about sa scam/h4cking/phone hijacking na nangyari sa colleague ko, baka may na meet na kayo na kaparehong incident.

Nangyari last week Feb.12. May random na tumawag sa phone na nagpanggap na taga-SSS at ang sabi ay nag-aupdate daw sila ng systems sa SSS at ipinapa-upgrade ang app sa phone nya. Sa pag akalang legit na taga SSS ay inentertain nya ang tawag at sinunod ang instructions ng SSS caller. Pinapa-uninstall sa kanya ang old SSS app sa phone nya at pinapa-install ng bagong SSS apps sa provided link nya na sinend nya sa Whatsapp ng colleague ko.
con.webp
1739764882691.webp

(ang pagkakamali nya ay di nya napansin na ang link ay kadudaduda at halata talagang di legitimate site o Playstore)

Pag open naman daw nya ng link ay para daw talaga tong Google Playstore kaya ininstall nya nalang. After successfully na na-install ang bagong app sa provided link ng SSS caller thru Whatsapp link at ni-launch ang app ay nag ask ito na ng Fingerprint Permissions pagka-open at ginawa nya rin. After nun ang sabi ay OK na daw ang app.

But after less than 1 hour ay nagnotify na ang kanyang email na may nangyayaring bank transfers sa dalawang banking mobile apps at dun nakita nya na inubos ang laman ng mga bank apps at trinansfer sa GCASH ng scammer. Sa taranta ay dalidali nya inuninstall ang bagong SSS app, nag undertime sa trabaho at pumunta sa kanyang banko para ireport ang nangyari. Di daw masabi ng banko ang identity ng senendan ng tranfers dahil hindi kumpleto ang detalye ng name at last 4digit number na makikita sa GCASH account. Sabi nmn ng banko ay iimbestigahan pa raw nila at nag-advise na ichange password ang account nya sa bank apps nya. (Di sya nag change ng password sa emails nya 😣)

Kala nya ay yung lang ang na compromise sa celpon nya, dahil kinabukasan ay napansin nya sa SHOPEE notification na approved na SLOAN application na 16,000 pesos (which is di nmn daw sya nag-apply ng loan). Tiningnan nya sa SHOPEE app at dun ay natransfer na ang SLOAN nya sa GCASH ng scammer/h4cker... Pero dun sa SHOPEE Pay Transaction History ay nakikita ang Full Name ng GCASH account pero for last 4digit lang ng phone number. Tiningnan namin sa facebook ang name pero nakalock profile ang name na kapareho. (Note: di kami sure kung ito ba talaga ang Scammer/h4cker, or name lang kaya to ng tao na pinag-cash outan ng GCASH ng scammer)
1739769510101.webp
1739768226609.webp


Pinafactory reset nlng nya ang phone nya baka daw may maiwan pang malware/virus na nakainstall.

Ask ko lang sa inyo mga kaPHC kung anong insights nyo pano nangyari na na gain ng häçker/scammer ang admin privileges/permission ng Phone at ng APPS na nakainstall sa celpone nya.
Anong klaseng app (SSS) kaya yung nainstall at na-gain nya ang access sa phones apps thru Fingerprint lang.
Posible bang na mirror/clone nya ang phone kaya naka access sya or na remote ng scammer/h4cker?

Thanks in advance sa mga tutugon.

Screenshot_20250213_113150_com.shopee.ph.webp
 
Well first of all dapat po di tayo nag entertain ng mga ganyang bogus dahil pati mismong mga cellsite na din nila ay compromise na lalo na sa karamihan ng apps na ginagamit natin ngayon esp banking apps lagi nila paalala na never sila mag contact or mag send ng link at ayon sa screenshot mo TS sa telegram pa mismo ito nanggaling which is napaka fishy na. Kaya sana magsilbing warning na ito sa lahat or sabihin na natin na lesson para sa lahat na wag makipag usap sa mga taong nagpapakilala na ahente ng isang banking apps or mag click ng link sa mga email or text messages to avoid this kind of issue. Salamat TS sa pagbabahagi at sana mabawi ang na scam sa kaibigan mo sobrang hirap pa naman ng buhay ngayon
 
Magagaling na scammer yan ts haha. Siguro kontrolado nila yung phone kasi naka on na yung mga permission tas may fingerprint pa sila. Para yung mga nasa movie haha. Lesson learned na lang talaga ang masakit lang dyan nag babayad ka ng di mo inutang haha
 
Well first of all dapat po di tayo nag entertain ng mga ganyang bogus dahil pati mismong mga cellsite na din nila ay compromise na lalo na sa karamihan ng apps na ginagamit natin ngayon esp banking apps lagi nila paalala na never mag sila mag contact or mag send ng link ang mga ito at ayon sa screenshot mo TS sa telegram pa mismo ito nanggaling which is naka fishy na. Kaya sana magsilbing warning na ito sa lahat or sabihin na natin na lesson para sa lahat na wag makipag usap sa mga taong nagpapakilala na ahente ng isang banking apps or mag click ng link sa mga email or text messages to avoid this kind of issue. Salamat TS sa pagbabahagi at sana mabawi ang na scam sa kaibigan mo sobrang hirap pa naman ng buhay ngayon
Ingat nalang sa susunod. Madamipa naman ako manyika dito
Magagaling na scammer yan ts haha. Siguro kontrolado nila yung phone kasi naka on na yung mga permission tas may fingerprint pa sila. Para yung mga nasa movie haha. Lesson learned na lang talaga ang masakit lang dyan nag babayad ka ng di mo inutang haha
oo nga mga paps.. saklap, parang pera sa hangin lang. yung di mo nagamit yung pera pero ikaw nagbabayad. nagpunta na din sya sa local cybercrime division pero sinabihan ba nmn na mahirap daw i trace at baka di na daw maibalik yung mga pera nya😣😣😣
 
kaya nakakatakot din talaga mag install ng apps outside google play store eh, lalo na yung mga modded apps daw na working naman, pero baka kasi may palaman na malware yon.
 
halos nabiktima na ako ng mga random caller noong mga last week lang.

apat na random caller na nag missed calls sakin panigurado ko linked yan sa pangyayari sa kaibigan mo TS.

basta ako hindi ko na pinapansin ang mga random caller.
 
kaya nakakatakot din talaga mag install ng apps outside google play store eh, lalo na yung mga modded apps daw na working naman, pero baka kasi may palaman na malware yon.
yes lods,, dpat maingat ka tlaga.
think before you click talaga boss
oo nga boss, kaso nadali talaga dahil di nya napansin na kaduda ang link
halos nabiktima na ako ng mga random caller noong mga last week lang.

apat na random caller na nag missed calls sakin panigurado ko linked yan sa pangyayari sa kaibigan mo TS.

basta ako hindi ko na pinapansin ang mga random caller.
dapat talaga maging pessimist ang mindset lods 👍
Hindi ba may mandatory seminar ng cyber security in every company na papasukan mo.
sadly pero di pa fully napatupad dito sa amin yan lods.
 

About this Thread

  • 16
    Replies
  • 1K
    Views
  • 10
    Participants
Last reply from:
chinchansoo

Trending Topics

Online now

Members online
990
Guests online
1,147
Total visitors
2,137

Forum statistics

Threads
2,273,853
Posts
28,952,081
Members
1,234,978
Latest member
panda1829
Back
Top