WhatsApp inbjudan från vanligt mobilnummer?

Permalänk

WhatsApp inbjudan från vanligt mobilnummer?

Ni som vet bättre hur WhatsApp fungerar, brukar man få en inbjudan från ett vanligt svenskt mobilnummer om någon till exempel har bjudit in en till WhatsApp? Om man själv inte har WhatsApp det vill säga?

Frågan är alltså om WhatsApp använder sig av ett specifikt telefonnummer i Sverige för att skicka ut inbjudan via SMS till användare i Sverige, om de inte redan har appen?

Jag är också nyfiken på en parameter jag sett i en URL.

Det här är URL formatet som kan användas som ett visitkort för en WhatsApp profil, där nnnnnnnnnnn är "telefonnumret". Ett WhatsApp telefonnummer består alltså av 11 siffror. Man behöver förstås själv vara medlem för att kunna ta kontakt med en medlem. Men namnet på profilen syns publikt, så länge man har numret.

Men vad används BCt parametern till för? Jag har sökt men inte hittat någon relevant information. Det tycks tillhöra en skräddarsydd lösning för "marknadsföring" (spam).

Bakgrunden är att jag har fått ett RCS meddelande från en okänd avsändare som vill att vi ska mötas i WhatsApp. Det finns ett par problem med det, och varför jag misstänker att det handlar om bedrägeriförsök. För det första så känner jag inte igen avsändarens telefonnummer, för det andra så är jag väldigt försiktig med var jag registrerar mitt telefonnummer och vem jag delar det med, för det tredje så har jag valt att inte ha WhatsApp konto av säkerhetsskäl, och för det fjärde så är avsändarens telefonnummer ett vanligt mobilnummer.

Det som talar för att det kan vara ett ouppsåtligt försök att få kontakt med mig, är att jag för någon dag sedan har blivit taggad i en YouTube kommentar jag lämnat tidigare, där jag har delat med mig av min erfarenhet för att försöka hjälpa en person med ett svårt tekniskt problem. Flera användare har sedan sökt upp mig på YouTube, Reddit, och i andra kanaler för att jag ska hjälpa även dem med samma typ av problem.

Om det är någon som har uppsåtligen taggat mig på YouTube för att vinna mitt förtroende, innan de skickar ett RCS meddelande till mitt telefonnummer, så måste jag medge att de är väldigt kreativa! Men jag är inte så naiv att jag klickar på länkar från anonyma och okända avsändare. Att det kom in som RCS och inte SMS kan tyda på att det var skickat från en Android telefon.

Numret är 072-019 XX XX, tillhör Tele2 och är ett äkta svenskt mobilnummer enligt PTS. (Jag väljer att dölja delar av numret för att inte generera för många sökningar hos nummersöktjänster och för att udvika att en framtida ägare av numret får sitt nummer svartlistat.) Det handlar alltså inte om ett s.k. "short code" meddelande (bulk SMS) som normalt sett inte kan besvaras. Ett sådant hade jag förväntat mig att WhatsApp själva skulle använda. Till exempel för att skicka ut inbjudan till appen.

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk
Medlem

Nu har jag inte Whatsapp, men tjänsten använder väl bara telefonnummer i internationellt format? Dvs med ditt angivna nummer ovan 4672019xxxx.

Den enda inbjudan jag fått har varit nummerlös från en känd kontakt med länk som leder till appbutiken, så jag kan inte svara på det andra.

Permalänk
Medlem
Skrivet av ElectroGeeza:

Ni som vet bättre hur WhatsApp fungerar, brukar man få en inbjudan från ett vanligt svenskt mobilnummer om någon till exempel har bjudit in en till WhatsApp? Om man själv inte har WhatsApp det vill säga?

Frågan är alltså om WhatsApp använder sig av ett specifikt telefonnummer i Sverige för att skicka ut inbjudan via SMS till användare i Sverige, om de inte redan har appen?

Jag är också nyfiken på en parameter jag sett i en URL.

Det här är URL formatet som kan användas som ett visitkort för en WhatsApp profil, där nnnnnnnnnnn är "telefonnumret". Ett WhatsApp telefonnummer består alltså av 11 siffror. Man behöver förstås själv vara medlem för att kunna ta kontakt med en medlem. Men namnet på profilen syns publikt, så länge man har numret.

Men vad används BCt parametern till för? Jag har sökt men inte hittat någon relevant information. Det tycks tillhöra en skräddarsydd lösning för "marknadsföring" (spam).

Bakgrunden är att jag har fått ett RCS meddelande från en okänd avsändare som vill att vi ska mötas i WhatsApp. Det finns ett par problem med det, och varför jag misstänker att det handlar om bedrägeriförsök. För det första så känner jag inte igen avsändarens telefonnummer, för det andra så är jag väldigt försiktig med var jag registrerar mitt telefonnummer och vem jag delar det med, för det tredje så har jag valt att inte ha WhatsApp konto av säkerhetsskäl, och för det fjärde så är avsändarens telefonnummer ett vanligt mobilnummer.

Det som talar för att det kan vara ett ouppsåtligt försök att få kontakt med mig, är att jag för någon dag sedan har blivit taggad i en YouTube kommentar jag lämnat tidigare, där jag har delat med mig av min erfarenhet för att försöka hjälpa en person med ett svårt tekniskt problem. Flera användare har sedan sökt upp mig på YouTube, Reddit, och i andra kanaler för att jag ska hjälpa även dem med samma typ av problem.

Om det är någon som har uppsåtligen taggat mig på YouTube för att vinna mitt förtroende, innan de skickar ett RCS meddelande till mitt telefonnummer, så måste jag medge att de är väldigt kreativa! Men jag är inte så naiv att jag klickar på länkar från anonyma och okända avsändare. Att det kom in som RCS och inte SMS kan tyda på att det var skickat från en Android telefon.

Numret är 072-019 XX XX, tillhör Tele2 och är ett äkta svenskt mobilnummer enligt PTS. (Jag väljer att dölja delar av numret för att inte generera för många sökningar hos nummersöktjänster och för att udvika att en framtida ägare av numret får sitt nummer svartlistat.) Det handlar alltså inte om ett s.k. "short code" meddelande (bulk SMS) som normalt sett inte kan besvaras. Ett sådant hade jag förväntat mig att WhatsApp själva skulle använda. Till exempel för att skicka ut inbjudan till appen.

Vad jag vet måste mottagaren ha Whatsapp för att man ska kunna skriva till en på Whatsapp. Vad jag vet skickar inte Whatsapp ut inbjudningar till appen. Jag tippar på bluffsms/bedrägeri.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk

Från 072019XXXX:

Citat:

Hello, do you have a minute? Can we have a quick talk? Here's my WhatsApp number:
https://wa.me/15392826052?BCt=XXXXXXXXXX

Jag har maskerat BCt värdet. WhatsApp numret 15392826052 tillhör en profil som heter Xometry. Det finns ett industriföretag som Xometry som ägnar sig åt reservdelstillverkning med CNC, 3D printning och andra tekniker. Men det är inte så troligt att de skulle använda sig av WhatsApp och skicka SMS reklam i sin marknadsföring. Så det här är ganska definitivt några bedragare som kör en kampanj just nu skulle jag säga.

Så sent som idag kom det ett nytt SMS, denna gången från en annan avsändare. Så det är på uppsving nu! Och det är inte WhatsApp som skickar ut dessa, utan det är några bedragare (eller "ärliga" marknadsförare som skickar direktreklam). Oavsett så betyder det att mitt nummer nu har läckt ut.

Från 076094XXXX:

Citat:

Hi, how are you? Can I talk to you for a minute? I have a little surprise for you. Here's my WhatsApp number:
https://wa.me/15815866881?UnV=XXXXXXXXXX

Det som var "BCt" innan heter nu "UnV". Någon som vet vilket system de använder? Säg inte att det är "WhatsApp Business"? WhatsApp numret 15815866881 tillhör en profil som heter Nilkamalfurniture. Det finns ett företag som heter så i Indien. Så då är det någon som vill försöka sälja en soffa till mig kanske? Från Indien till Sverige? Jag hoppas att den är handgjord och utsmyckad med ädelstenar och gulddetaljer då! Jag vill inte bli besvärad för mindre.

Jag hoppas de ger sig snart. Kan de inte hitta på något bättre att göra än att besvära folk? Det är återigen Tele2 nummer som används här. Är det någon som har kapat ett helt Tele2 block och använder det för att skicka Spam och annat skit? Nu när det är krav på att registrera kontantkort också... det borde väl vara i Tele2s kraft och intresse att få stopp på det här?

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk
Medlem

Killgissar att dom lyckats ta över någon annans nummer (wa.me ägs och drivs av Whatsapp inc) och nu använder det för spam/bedrägeri helt enkelt. UnV och BCt skulle kunna vara någon typ av spårning så dom ser vilka som klickar på inviten även om dom inte får svar därifrån. Hurvida den som äger numret kan se det eller ej lyckades jag inte klura ut på den korta googlingen jag gjorde.

Edit:
SMS:en du får är från spoofade nummer. Troligtvis är deras verktyg smart nog att skicka sitt spam från "lokala" nummer i det land dit dom skickar. Det är relativt enkelt att göra det pga hur tele-nätverket är uppbyggt idag.

Permalänk
Skrivet av tonii:

Killgissar att dom lyckats ta över någon annans nummer (wa.me ägs och drivs av Whatsapp inc) och nu använder det för spam/bedrägeri helt enkelt. UnV och BCt skulle kunna vara någon typ av spårning så dom ser vilka som klickar på inviten även om dom inte får svar därifrån. Hurvida den som äger numret kan se det eller ej lyckades jag inte klura ut på den korta googlingen jag gjorde.

Edit:
SMS:en du får är från spoofade nummer. Troligtvis är deras verktyg smart nog att skicka sitt spam från "lokala" nummer i det land dit dom skickar. Det är relativt enkelt att göra det pga hur tele-nätverket är uppbyggt idag.

De har "lyckats" ta över någon annans nummer? Haha! Snarare är det "offret" som är bedragaren, eller också agerar målvakt och lånar ut nummerkapacitet åt kriminella. Jag har svårt att tro att någon skulle vara så avtrubbad att han inte känner till att hans telefon skickar ut spam till svenska abonnenter. Operatören vet vilka det är, och Polisen vet var de bor. Operatören kan med en knapptryck släcka deras verksamhet. Det behövs bara lite vilja.

Det är ingen tvekan om att wa.me ägs av WhatsApp Inc. WhatsApp använder det för att korta ner länkar. Det är en domän i samma kategori som aka.ms som används av Microsoft, till exempel. Det är inte den biten som är problematisk, utan de BCt och UnV parametrar. Jag har nu kunnat bekräfta att båda WhatsApp profilerna är WhatsApp Business användare.

Hur menar du att tele-nätverket är uppbyggt idag som gör det relativt enkelt att skiicka spam från "lokala" nummer? Tänker du på VoIP kanske? Men jag har verifierat dessa nummer mot PTS. Det är äkta mobilnummer som tillhör Tele2.

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk

Nu har jag rapporterat till både WhatsApp och till Tele2. Jag gjorde samtidigt en intressant upptäckt! Alla operatörer har nu den tjänst som bara Tele2 hade tidigare för rapportering av SMS spam, och det bästa är att de alla använder samma telefonnummer! Det här är stort!

Skrivet av Tele2 (2023):

Rapportera misstänkta sms-bedrägerier
Har du mottagit ett misstänkt bluff-sms? Då kan du rapportera direkt till vår tjänst med kortnummer 777.
https://web.archive.org/web/20210623084506/https://www.tele2....

Skrivet av Tele2 (2024):

Rapportera misstänkta sms-bedrägerier
Har du mottagit ett misstänkt bluff-sms? Då kan du rapportera de direkt till oss via nummer 7726
https://www.tele2.se/kundservice/mobiltelefoni/sakerhet-smish...

Skrivet av Telia:

7726 – nytt nummer för att rapportera sms-bedrägerier
Nu har Sveriges telekomoperatörer inrättat ett gemensamt sms-nummer dit du som abonnent kan rapportera misstänkta bluff-sms: 7726.
https://www.telia.se/privat/aktuellt/2023/Oktober/rapportera-...

Skrivet av Tre:

7726 nytt gemensamt nummer för att bekämpa bluff-sms
Telekområdgivarna har i ett gemensamt branschinitiativ tillsammans med Polisen, Tre och övriga mobiloperatörer tagit fram ett kortnummer för att rapportera bluff-sms och minska spridningen av bedrägliga sms. Det nya projektet har fokuserat på att snabbt identifiera och agera genom att lätt kunna rapportera misstänkta bedrägerier.
https://www.mynewsdesk.com/se/tre/pressreleases/7726-nytt-gem...

Skrivet av Truecaller:

Nytt skydd mot SMS-bedrägerier med 7726
Äntligen gör Sveriges telefon–operatörer gemensam sak i kampen mot SMS-bedrägerier. Så här fungerar det nya numret 7726.
https://www.truecaller.com/sv-se/blog/scam-alert/ett-nytt-sat...

Skrivet av Computer Sweden:

Nu blir det lättare att rapportera bluff-sms
Redan i dag har många teleoperatörer speciella nummer dit det går att ringa och anmäla bedrägerier. Men nu är tanken att det ska bli ännu enklare.

Tillsammans med de fyra stora operatörerna Telia, Tele2, Telenor och Tre och Polisen har Telekområdgivarna nu fått på plats ett nytt kortnummer, 7726, dit man kan vidarebedordra misstänkta sms för att det ska bli möjligt att snabbare stoppa bedragare.

7726, motsvarar ordet SPAM på telefonens knappsats och används runtom i världen just för att rapportera bluff-sms.
https://computersweden.idg.se/2.2683/1.780501/nu-blir-det-lat...

Skrivet av Råd & Rön:

Varning för falsk Iphonebeställning
Tele2 uppmanar den som får ett liknande sms att ignorera det om man inte beställt några varor från operatören. Om man är osäker kan man kontakta företagets kundtjänst. Den som är kund hos Tele2 eller Comviq kan skicka sms:et vidare till nummer 777 så att operatören får vetskap om bedrägeriförsök som pågår.
https://www.radron.se/bluffvarningar/iphonebluff-med-tele2-so...

Skrivet av SweClockers:

Polisen går samman med mobiloperatörer för att stoppa bluff-SMS
I ett gemensamt initiativ signerat Telia, Tele2, Telenor, Tre och Polisen inrättas ett nytt SMS-nummer för att motverka bedrägeri. Genom att snabbt få tips från allmänheten är målet att snabbare få vetskap och kunna agera på misstänkt verksamhet och motverka spridningen av bluff-SMS.
https://www.sweclockers.com/nyhet/37694-polisen-gar-samman-me...

Ser ni?! Det var just det jag menade innan. Där det finns vilja...

Och så har GOD blivit SPAM. Kul! Nu kommer jag aldrig mer se på 777 på samma sätt.

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk
Medlem
Skrivet av ElectroGeeza:

De har "lyckats" ta över någon annans nummer? Haha! Snarare är det "offret" som är bedragaren, eller också agerar målvakt och lånar ut nummerkapacitet åt kriminella. Jag har svårt att tro att någon skulle vara så avtrubbad att han inte känner till att hans telefon skickar ut spam till svenska abonnenter. Operatören vet vilka det är, och Polisen vet var de bor. Operatören kan med en knapptryck släcka deras verksamhet. Det behövs bara lite vilja.

Det är ingen tvekan om att wa.me ägs av WhatsApp Inc. WhatsApp använder det för att korta ner länkar. Det är en domän i samma kategori som aka.ms som används av Microsoft, till exempel. Det är inte den biten som är problematisk, utan de BCt och UnV parametrar. Jag har nu kunnat bekräfta att båda WhatsApp profilerna är WhatsApp Business användare.

Hur menar du att tele-nätverket är uppbyggt idag som gör det relativt enkelt att skiicka spam från "lokala" nummer? Tänker du på VoIP kanske? Men jag har verifierat dessa nummer mot PTS. Det är äkta mobilnummer som tillhör Tele2.

Jag kanske uttryckte mig ottydlgt, jag menade numret/kontot hos WhatsApp.

Gällande spoofing av tfn-nr så är det trivialt i dagsläget pga just hur telenäten är konfigurerade. Det är i princip lika enkelt som att spoofa en avsändare när man skickar mail. Så det nummer du ser som avsändaren i sms är med största sannolikhet inte kapade.