Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Каскадный · Стандартный · [ Линейный ]

> Безопасность банковских продуктов., Несостоявшийся трабл

hronos24
post Четверг, 03 марта 2016, 19:01
Отправлено #1


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Собственно суть.. sleepy.gif
Вчера вечером, мне позвонило некое туловище, заинтересованное в приобретении товара размещенного в доске объявлений.
Звонок был ориентировочно после восьми вечера. ( Это время мошенники выбирают не просто так). Бдительность человека притупляется, он как правило на расслабоне после трудового дня и т.д.
Вообщем, звонит, интересуется, смогу ли выслать в другой город. ( У звонящего, голос такой масленый, по любому носитель усов...)
Отвечаю ему: да без проблем, перевод на карту, плюс почтовые расходы рублей 300.
Он говорит: хорошо, напишите номер карты, скину сумму покупки и рублей 500 на доставку.
Я говорю: зачем 500 рублей, я уложусь в 300. Ну, максимум 350.
Он: ну что вы, из за каких то 150-200 рублей мелочиться, ничего страшного, скину 500 на доставку.
Вообщем, заливается соловушкой...прям весь такой обходительный. Ну точно гусар с усами. Не иначе как Марио...да простят меня smile.gif
Вообщем, пишу ему номер карты СМСкой по телефону, он мне скидывает свои реквизиты. ФИО, город, адрес...а вот индекс не скинул, тут же пишу ему СМС с просьбой написать индекс. В ответ тишина...где то на часик...
Пошел бриться, слышу телефон там надрывается..подбегаю, звонит наш соловей...
Беру трубку, он говорит: я сейчас как раз на работе, вот посмотрите, вам должна СМС прийти и там цифры, пытаюсь вам перевести деньги со своего счета, но вот не выходит что то, требуются цифры ввести.
Я ему говорю: не кладите трубку, сейчас посмотрю.
Сворачиваю диалог, открываю СМС и вижу текст следующего содержания: Регистрация в (название банка) далее текст и в конце пароль...
Мне хватило прочитать двух слов чтобы понять в чем дело.
Говорю ему: знаете, что то я впервые с подобным сталкиваюсь, зачем вам цифры?
Он: ну вот, вы цифры мне продиктуйте, и сразу удалите это СМС.
Я ему пожелал всего доброго и положил трубку.
Мораль сей басни такова...будь бдителен товарищ.
А вот ребят, представляете сколько людей попадет на эту тему и различные ее вариации? Жуть.
Бабушки, которые копят себе на лечение, похороны и т.д. Родители вкалывающие и получающие з.п. на карту.
Вот я призадумался, и, потратил пол ночи и весь день сегодняшний на изучение системы "он лайн" банкинга.
И по всей видимости, нашел кое какую дыру в этой системе и офигел.
Еще требуется некоторое время чтобы понять, прав я и или нет.
Возникают вопросы: либо это огрех программистов, или, сделано намеренно.
А дыра я вам скажу недурственная! (если таковой окажется). Не хотелось бы.
Буду звонить тогда в банк и выяснять что за хрень.
Вообщем, ребят, какие есть меры обезопасить себя в данных случаях?
Есть вариант, например, держать пару карт. На одной совершать операции, и, тут же переводить на другую карту, которую нигде не светить.
Прошу прощения админов если тема была уже ранее поднята.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Reply to this topicStart new topicStart Poll
Ответов(1 - 19)
mr.Shepenyk
post Четверг, 03 марта 2016, 19:13
Отправлено #2


Фанат
***

Группа: Пользователи
Сообщений: 212
Регистрация: 01 фев. 2016
Пользователь №: 54 357





эту тему обсуждали в районе НГ в автомобильной передаче.

Схема такая, я например продаю авто, мне звонят и говорят все покупаю! давайте вам перешлю залог, чтобы тачка не ушла.
Я пишу номер карты и вот этот код, про который написано, мошенники списывают бабки с карты...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sentenced
post Четверг, 03 марта 2016, 19:14
Отправлено #3


Ветеран
******

Группа: Пользователи
Сообщений: 1 880
Регистрация: 27 сент. 2006
Из: Новокосино
Пользователь №: 18 214





Какая дыра-то? Если только у тебя в голове. Тебе же в СМС написано, чтобы ты этот код ни одной живой тваре не сказал.

Сообщение отредактировал Sentenced - Четверг, 03 марта 2016, 19:15


--------------------
+41 (подтвержденных) в Барахолке.
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:17
Отправлено #4


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





А сказать телу код от балды чтоб он порадовался, религия не позволяет? smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:17
Отправлено #5


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Sentenced, за языком следи, уважаемый. И читай внимательней.

Сообщение отредактировал hronos24 - Четверг, 03 марта 2016, 19:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:19
Отправлено #6


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Код я никому не говорил и не собирался.

Сообщение отредактировал hronos24 - Четверг, 03 марта 2016, 19:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
EV1L
post Четверг, 03 марта 2016, 19:20
Отправлено #7


Про двинутый
***

Группа: Пользователи
Сообщений: 239
Регистрация: 22 июля 2013
Пользователь №: 48 163





Я не понял одного: они что-ли онлайн банк за тебя регистрируют?


--------------------
see no evil, hear no evil, speak no evil
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
УльтраБлокС
post Четверг, 03 марта 2016, 19:20
Отправлено #8


Очень скорая помощь
******

Группа: Пользователи
Сообщений: 1 664
Регистрация: 17 июня 2009
Из: Москва
Пользователь №: 32 448





QUOTE (hronos24 @ Четверг, 03 марта 2016, 20:01)
И по всей видимости, нашел кое какую дыру в этой системе и офигел.
Еще требуется некоторое время чтобы понять, прав я и или нет.
Возникают вопросы: либо это огрех программистов, или, сделано намеренно.
А дыра я вам скажу недурственная! (если таковой окажется). Не хотелось бы.
Буду звонить тогда в банк и выяснять что за хрень.
*


Лучше этого не делать. В отличие от всяких IT-компаний, вроде гугла, банки не проводят Bug Bounty и за найденную дыру не то, что не дадут вознаграждения, но и могут начать угрожать статьёй.

Был даже случай, когда Почте России сообщили о дыре (даже не требуя вознаграждения), а людям в качестве благодарности начали угрожать.


--------------------
user posted imageuser posted imageuser posted imageuser posted imageuser posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:22
Отправлено #9


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





EV1L, Да. Если сообщите код который пришел в СМС.
Войдут в систему, поменяют номер и все.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:23
Отправлено #10


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





УльтраБлокС. Спасибо. Тоже об этом думал. Просто выбесило. Это сейчас у меня на карте нет денег особо. А лежало тысяч 900
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:24
Отправлено #11


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





Я всегда говорю код, когда просят, вот первый что в голову придет и говорю smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sentenced
post Четверг, 03 марта 2016, 19:24
Отправлено #12


Ветеран
******

Группа: Пользователи
Сообщений: 1 880
Регистрация: 27 сент. 2006
Из: Новокосино
Пользователь №: 18 214





QUOTE (hronos24 @ Четверг, 03 марта 2016, 19:17)
Sentenced, за языком следи, уважаемый. И читай внимательней.
*

Ну если тебе полночи понадобилось понять, что с мобильным телефоном и номером карты можно получить доступ к средствам на карте, то до гения тебе далеко. Но ты можешь и дальше искать "огрехи программистов". Kitt тебе может даже методологии дать, если попросишь хорошо.


--------------------
+41 (подтвержденных) в Барахолке.
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
EV1L
post Четверг, 03 марта 2016, 19:25
Отправлено #13


Про двинутый
***

Группа: Пользователи
Сообщений: 239
Регистрация: 22 июля 2013
Пользователь №: 48 163





hronos24, это эпично. Там же еще, вроде как, нужен номер паспорта или его кусок, поэтому кто-то просеял базу. Последнее время вообще очень много подобного. Хоть под подушкой все храни...


--------------------
see no evil, hear no evil, speak no evil
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:28
Отправлено #14


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Sentenced
Беру трубку, он говорит: я сейчас как раз на работе, вот посмотрите, вам должна СМС прийти и там цифры, пытаюсь вам перевести деньги со своего счета, но вот не выходит что то, требуются цифры ввести.
Я ему говорю: не кладите трубку, сейчас посмотрю.
Сворачиваю диалог, открываю СМС и вижу текст следующего содержания: Регистрация в (название банка) далее текст и в конце пароль...
Мне хватило прочитать двух слов чтобы понять в чем дело.
Говорю ему: знаете, что то я впервые с подобным сталкиваюсь, зачем вам цифры?
Он: ну вот, вы цифры мне продиктуйте, и сразу удалите это СМС.
Я ему пожелал всего доброго и положил трубку.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
hronos24
post Четверг, 03 марта 2016, 19:30
Отправлено #15


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





EV1L. Да, на счет телефона согласен, скорее всего нужно в банк с паспортом для смены номера. Но думаю есть еще какие то варианты...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Четверг, 03 марта 2016, 19:30
Отправлено #16


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





QUOTE (kostyarc @ Четверг, 03 марта 2016, 19:24)
Я всегда говорю код, когда просят, вот первый что в голову придет и говорю smile.gif
*

Потом твой же счет блокируют из-за попыток несанкционированного доступа, если особо тупой кидала появляется. Хорошая идея.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sentenced
post Четверг, 03 марта 2016, 19:30
Отправлено #17


Ветеран
******

Группа: Пользователи
Сообщений: 1 880
Регистрация: 27 сент. 2006
Из: Новокосино
Пользователь №: 18 214





Ну и где дыра-то, которую ты полночи искал?


--------------------
+41 (подтвержденных) в Барахолке.
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:36
Отправлено #18


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





QUOTE (Hahahoj @ Четверг, 03 марта 2016, 22:30)
Потом твой же счет блокируют из-за попыток несанкционированного доступа, если особо тупой кидала появляется.  Хорошая идея.
*


Ой ли, сам придумал или кто подсказал? Уже лет 10 блокируют никак заблокировать не могут не надо придумывать то чего нет ))) так бы всем подряд и блокировали, номер карты не является секретной информацией. Других данных по сути у злоумышленника нет

Сообщение отредактировал kostyarc - Четверг, 03 марта 2016, 19:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sentenced
post Четверг, 03 марта 2016, 19:41
Отправлено #19


Ветеран
******

Группа: Пользователи
Сообщений: 1 880
Регистрация: 27 сент. 2006
Из: Новокосино
Пользователь №: 18 214





QUOTE (kostyarc @ Четверг, 03 марта 2016, 19:36)
Ой ли, сам придумал или кто подсказал? Уже лет 10 блокируют никак заблокировать не могут не надо придумывать то чего нет ))) так бы всем подряд и блокировали, номер карты не является секретной информацией. Других данных по сути у злоумышленника нет
*

Это ты зря, кстати. Политика от банка к банку сильно отличается как бы, так что Вова дело говорит.


--------------------
+41 (подтвержденных) в Барахолке.
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:45
Отправлено #20


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





QUOTE (Sentenced @ Четверг, 03 марта 2016, 22:41)
Это ты зря, кстати. Политика от банка к банку сильно отличается как бы, так что Вова дело говорит.
*


Вова в ступе воду мутит, это да, а политика банков сильно притянута к политике ЦБ, но я могу вам дать номер сберовской карты код придумывайте сами, и вперед на амбразуры.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Ср., 02 июля 2025, 01:03
Skin Designed (c) by Rooq.net, All Rights Reserved.