Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

[ Каскадный ] · Стандартный · Линейный

> Безопасность банковских продуктов., Несостоявшийся трабл

hronos24
post Четверг, 03 марта 2016, 19:01
Отправлено #1


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Собственно суть.. sleepy.gif
Вчера вечером, мне позвонило некое туловище, заинтересованное в приобретении товара размещенного в доске объявлений.
Звонок был ориентировочно после восьми вечера. ( Это время мошенники выбирают не просто так). Бдительность человека притупляется, он как правило на расслабоне после трудового дня и т.д.
Вообщем, звонит, интересуется, смогу ли выслать в другой город. ( У звонящего, голос такой масленый, по любому носитель усов...)
Отвечаю ему: да без проблем, перевод на карту, плюс почтовые расходы рублей 300.
Он говорит: хорошо, напишите номер карты, скину сумму покупки и рублей 500 на доставку.
Я говорю: зачем 500 рублей, я уложусь в 300. Ну, максимум 350.
Он: ну что вы, из за каких то 150-200 рублей мелочиться, ничего страшного, скину 500 на доставку.
Вообщем, заливается соловушкой...прям весь такой обходительный. Ну точно гусар с усами. Не иначе как Марио...да простят меня smile.gif
Вообщем, пишу ему номер карты СМСкой по телефону, он мне скидывает свои реквизиты. ФИО, город, адрес...а вот индекс не скинул, тут же пишу ему СМС с просьбой написать индекс. В ответ тишина...где то на часик...
Пошел бриться, слышу телефон там надрывается..подбегаю, звонит наш соловей...
Беру трубку, он говорит: я сейчас как раз на работе, вот посмотрите, вам должна СМС прийти и там цифры, пытаюсь вам перевести деньги со своего счета, но вот не выходит что то, требуются цифры ввести.
Я ему говорю: не кладите трубку, сейчас посмотрю.
Сворачиваю диалог, открываю СМС и вижу текст следующего содержания: Регистрация в (название банка) далее текст и в конце пароль...
Мне хватило прочитать двух слов чтобы понять в чем дело.
Говорю ему: знаете, что то я впервые с подобным сталкиваюсь, зачем вам цифры?
Он: ну вот, вы цифры мне продиктуйте, и сразу удалите это СМС.
Я ему пожелал всего доброго и положил трубку.
Мораль сей басни такова...будь бдителен товарищ.
А вот ребят, представляете сколько людей попадет на эту тему и различные ее вариации? Жуть.
Бабушки, которые копят себе на лечение, похороны и т.д. Родители вкалывающие и получающие з.п. на карту.
Вот я призадумался, и, потратил пол ночи и весь день сегодняшний на изучение системы "он лайн" банкинга.
И по всей видимости, нашел кое какую дыру в этой системе и офигел.
Еще требуется некоторое время чтобы понять, прав я и или нет.
Возникают вопросы: либо это огрех программистов, или, сделано намеренно.
А дыра я вам скажу недурственная! (если таковой окажется). Не хотелось бы.
Буду звонить тогда в банк и выяснять что за хрень.
Вообщем, ребят, какие есть меры обезопасить себя в данных случаях?
Есть вариант, например, держать пару карт. На одной совершать операции, и, тут же переводить на другую карту, которую нигде не светить.
Прошу прощения админов если тема была уже ранее поднята.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов
kostyarc
post Четверг, 03 марта 2016, 19:24
Отправлено #2


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





Я всегда говорю код, когда просят, вот первый что в голову придет и говорю smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Четверг, 03 марта 2016, 19:30
Отправлено #3


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





QUOTE (kostyarc @ Четверг, 03 марта 2016, 19:24)
Я всегда говорю код, когда просят, вот первый что в голову придет и говорю smile.gif
*

Потом твой же счет блокируют из-за попыток несанкционированного доступа, если особо тупой кидала появляется. Хорошая идея.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:36
Отправлено #4


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





QUOTE (Hahahoj @ Четверг, 03 марта 2016, 22:30)
Потом твой же счет блокируют из-за попыток несанкционированного доступа, если особо тупой кидала появляется.  Хорошая идея.
*


Ой ли, сам придумал или кто подсказал? Уже лет 10 блокируют никак заблокировать не могут не надо придумывать то чего нет ))) так бы всем подряд и блокировали, номер карты не является секретной информацией. Других данных по сути у злоумышленника нет

Сообщение отредактировал kostyarc - Четверг, 03 марта 2016, 19:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sentenced
post Четверг, 03 марта 2016, 19:41
Отправлено #5


Ветеран
******

Группа: Пользователи
Сообщений: 1 880
Регистрация: 27 сент. 2006
Из: Новокосино
Пользователь №: 18 214





QUOTE (kostyarc @ Четверг, 03 марта 2016, 19:36)
Ой ли, сам придумал или кто подсказал? Уже лет 10 блокируют никак заблокировать не могут не надо придумывать то чего нет ))) так бы всем подряд и блокировали, номер карты не является секретной информацией. Других данных по сути у злоумышленника нет
*

Это ты зря, кстати. Политика от банка к банку сильно отличается как бы, так что Вова дело говорит.


--------------------
+41 (подтвержденных) в Барахолке.
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kostyarc
post Четверг, 03 марта 2016, 19:45
Отправлено #6


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 03 мая. 2013
Пользователь №: 47 564





QUOTE (Sentenced @ Четверг, 03 марта 2016, 22:41)
Это ты зря, кстати. Политика от банка к банку сильно отличается как бы, так что Вова дело говорит.
*


Вова в ступе воду мутит, это да, а политика банков сильно притянута к политике ЦБ, но я могу вам дать номер сберовской карты код придумывайте сами, и вперед на амбразуры.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hickname
post Четверг, 03 марта 2016, 22:03
Отправлено #7


Флудер
*******

Группа: Пользователи
Сообщений: 2 212
Регистрация: 28 окт. 2003
Из: Москва
Пользователь №: 5 827





QUOTE (kostyarc @ Четверг, 03 марта 2016, 19:45)
Вова в ступе воду мутит, это да, а политика банков сильно притянута к политике ЦБ, но я могу вам дать номер сберовской карты код придумывайте сами, и вперед на амбразуры.
*

У нас в стране не только Сбербанк есть, есличо. Я позавчера через Интернет платил картой - мне из банка позвонили и спросили, действительно ли это я платил.


--------------------
QUOTE (Jenson @ Воскресенье, 02 июня 2013, 11:54)
на ЭЛТ теликах нет никакого разрешения и там все консольные игры норм смотрятся
QUOTE (Jenson @ Среда, 04 июня 2014, 15:38)
на ПС2 нет пикселей, только мутные текстуры
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
hronos24   Безопасность банковских продуктов.   Четверг, 03 марта 2016, 19:01
mr.Shepenyk   эту тему обсуждали в районе НГ в автомобильной пер...   Четверг, 03 марта 2016, 19:13
Sentenced   Какая дыра-то? Если только у тебя в голове. Тебе ж...   Четверг, 03 марта 2016, 19:14
RC_Gremlin   Проверочные коды нужны только при списывании сумм...   Четверг, 03 марта 2016, 19:55
kostyarc   А сказать телу код от балды чтоб он порадовался, р...   Четверг, 03 марта 2016, 19:17
hronos24   Sentenced, за языком следи, уважаемый. И читай вни...   Четверг, 03 марта 2016, 19:17
Sentenced   Ну если тебе полночи понадобилось понять, что с м...   Четверг, 03 марта 2016, 19:24
hronos24   Код я никому не говорил и не собирался.   Четверг, 03 марта 2016, 19:19
EV1L   Я не понял одного: они что-ли онлайн банк за тебя ...   Четверг, 03 марта 2016, 19:20
bandersnatch   Да. У меня было нечто подобное, только у товарища...   Пятница, 04 марта 2016, 06:35
УльтраБлокС   Лучше этого не делать. В отличие от всяких IT-ко...   Четверг, 03 марта 2016, 19:20
hronos24   EV1L, Да. Если сообщите код который пришел в СМС. ...   Четверг, 03 марта 2016, 19:22
hronos24   УльтраБлокС. Спасибо. Тоже об этом думал. Просто в...   Четверг, 03 марта 2016, 19:23
Sentenced   Это ты воду мутишь. Помимо рекомендаций и требов...   Четверг, 03 марта 2016, 19:48
kostyarc   Еще один :) я как бы знаю как работают банки не ...   Четверг, 03 марта 2016, 19:53
Sentenced   Убедил, эксперт!   Четверг, 03 марта 2016, 19:54
Larry Laffer   Так чо пугаешь то. Пиши прямо в тему.   Четверг, 03 марта 2016, 20:07
Sentenced   Да ты что, врешь наверное. Он вот знает, как ба...   Четверг, 03 марта 2016, 22:31
EV1L   hronos24, это эпично. Там же еще, вроде как, нужен...   Четверг, 03 марта 2016, 19:25
hronos24   Sentenced Беру трубку, он говорит: я сейчас как ра...   Четверг, 03 марта 2016, 19:28
hronos24   EV1L. Да, на счет телефона согласен, скорее всего ...   Четверг, 03 марта 2016, 19:30
Sentenced   Ну и где дыра-то, которую ты полночи искал?   Четверг, 03 марта 2016, 19:30
Hahahoj   2(kostyarc Чего так бомбануло то, с бурей в стакан...   Четверг, 03 марта 2016, 22:13
warezhunter_   Несколько лет назад сталкивался с одной ерундой: т...   Четверг, 03 марта 2016, 22:47
_rain   Из поста понял что у автора какая-то психологическ...   Пятница, 04 марта 2016, 01:21
Larry Laffer   Не держу сумм на карте, пару тыщенок на столовку р...   Пятница, 04 марта 2016, 06:02
Magniy   уже писал,но повторюсь. года два назад здесь один...   Пятница, 04 марта 2016, 07:14
Kito1984   Так он снял деньги с твоей карты?   Пятница, 04 марта 2016, 07:56
Larry Laffer   Трехзначный защитный код, с задней части карты, да...   Пятница, 04 марта 2016, 08:28
kitt   в чем бугурт автора не очень ясно, действительно. ...   Пятница, 04 марта 2016, 09:28
RC_Gremlin   Легко если сколотить банду из нескольких салонов ...   Пятница, 04 марта 2016, 09:34
kitt   я не говорю, что это не делается вовсе) говорю,...   Пятница, 04 марта 2016, 09:40
bioXZard   Часто размещаю объявления на Авито, поэтому нескол...   Пятница, 04 марта 2016, 10:17
Larry Laffer   Авито, как я понимаю, платформа для всяких мошенни...   Пятница, 04 марта 2016, 13:33


Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Вт., 01 июля 2025, 23:22
Skin Designed (c) by Rooq.net, All Rights Reserved.