Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

[ Каскадный ] · Стандартный · Линейный

> Безопасность банковских продуктов., Несостоявшийся трабл

hronos24
post Четверг, 03 марта 2016, 19:01
Отправлено #1


Продвинутый
**

Группа: Пользователи
Сообщений: 81
Регистрация: 11 мар. 2015
Пользователь №: 52 172





Собственно суть.. sleepy.gif
Вчера вечером, мне позвонило некое туловище, заинтересованное в приобретении товара размещенного в доске объявлений.
Звонок был ориентировочно после восьми вечера. ( Это время мошенники выбирают не просто так). Бдительность человека притупляется, он как правило на расслабоне после трудового дня и т.д.
Вообщем, звонит, интересуется, смогу ли выслать в другой город. ( У звонящего, голос такой масленый, по любому носитель усов...)
Отвечаю ему: да без проблем, перевод на карту, плюс почтовые расходы рублей 300.
Он говорит: хорошо, напишите номер карты, скину сумму покупки и рублей 500 на доставку.
Я говорю: зачем 500 рублей, я уложусь в 300. Ну, максимум 350.
Он: ну что вы, из за каких то 150-200 рублей мелочиться, ничего страшного, скину 500 на доставку.
Вообщем, заливается соловушкой...прям весь такой обходительный. Ну точно гусар с усами. Не иначе как Марио...да простят меня smile.gif
Вообщем, пишу ему номер карты СМСкой по телефону, он мне скидывает свои реквизиты. ФИО, город, адрес...а вот индекс не скинул, тут же пишу ему СМС с просьбой написать индекс. В ответ тишина...где то на часик...
Пошел бриться, слышу телефон там надрывается..подбегаю, звонит наш соловей...
Беру трубку, он говорит: я сейчас как раз на работе, вот посмотрите, вам должна СМС прийти и там цифры, пытаюсь вам перевести деньги со своего счета, но вот не выходит что то, требуются цифры ввести.
Я ему говорю: не кладите трубку, сейчас посмотрю.
Сворачиваю диалог, открываю СМС и вижу текст следующего содержания: Регистрация в (название банка) далее текст и в конце пароль...
Мне хватило прочитать двух слов чтобы понять в чем дело.
Говорю ему: знаете, что то я впервые с подобным сталкиваюсь, зачем вам цифры?
Он: ну вот, вы цифры мне продиктуйте, и сразу удалите это СМС.
Я ему пожелал всего доброго и положил трубку.
Мораль сей басни такова...будь бдителен товарищ.
А вот ребят, представляете сколько людей попадет на эту тему и различные ее вариации? Жуть.
Бабушки, которые копят себе на лечение, похороны и т.д. Родители вкалывающие и получающие з.п. на карту.
Вот я призадумался, и, потратил пол ночи и весь день сегодняшний на изучение системы "он лайн" банкинга.
И по всей видимости, нашел кое какую дыру в этой системе и офигел.
Еще требуется некоторое время чтобы понять, прав я и или нет.
Возникают вопросы: либо это огрех программистов, или, сделано намеренно.
А дыра я вам скажу недурственная! (если таковой окажется). Не хотелось бы.
Буду звонить тогда в банк и выяснять что за хрень.
Вообщем, ребят, какие есть меры обезопасить себя в данных случаях?
Есть вариант, например, держать пару карт. На одной совершать операции, и, тут же переводить на другую карту, которую нигде не светить.
Прошу прощения админов если тема была уже ранее поднята.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов
kitt
post Пятница, 04 марта 2016, 09:28
Отправлено #2


How are u gentlemen
*******

Группа: Пользователи
Сообщений: 4 421
Регистрация: 17 дек. 2009
Из: Питер
Пользователь №: 34 917





в чем бугурт автора не очень ясно, действительно. ну понятно, что везде, где можно что-то спереть, возникают мошенники, которые пытаются это сделать. но в данном случае достаточно просто быть бдительным и не сообщать никому коды и цифры, которые нельзя никому сообщать, как бы) дыры конкретно здесь нет никакой.

и, кстати, многие и-банки используют дополнительные и альтернативные варианты верификации, такие как криптокалькулятор и google authenticator.

если интересно, в данный момент в способе с смс есть реально только одна потенциальная дыра, но практически это довольно сложно реализуемо, и потому очень мало на практике используется преступниками - клонирование сим-карты и получение доступа к пк/телефону с помощью нехитрых троянов.


--------------------
user posted image
user posted image
user posted image
Sony: PSOne, PS2 Slim, PS3 Super Slim, PS4 Pro + PSVR, PS5, PSP Slim&Lite, PSP Go, PS Vita 3G/Wi-Fi, PS Classic
Nintendo: WiiU, Switch, NES Mini, SNES Mini, GBC, GBA SP, DS Lite, DSi Light Blue, DSi Arctic White, 3DS XL, New 3DS
Other: Dendy Junior, Sega Mega Drive, Sega Mega Drive Mini, Dingoo A320, LDK, Nvidia SHIELD, iPod Touch 6, iPad Mini 5
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
RC_Gremlin
post Пятница, 04 марта 2016, 09:34
Отправлено #3


Флудер
*******

Группа: Пользователи
Сообщений: 4 260
Регистрация: 24 нояб. 2007
Из: Москва Бульвар адмирала ушакова
Пользователь №: 24 499





QUOTE (kitt @ Пятница, 04 марта 2016, 10:28)
клонирование сим-карты
*

Легко если сколотить банду из нескольких салонов связи, карту можно клонировать без ведома владельца, его просто от системы отключит. smile.gif На хабре показывали таких умных из мегафона.


--------------------
user posted image
Заядлый геймер Xbox ник: RC Gremlin НЕ заядлый геймер Nintendo Switch SW-0801-8021-6248
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kitt
post Пятница, 04 марта 2016, 09:40
Отправлено #4


How are u gentlemen
*******

Группа: Пользователи
Сообщений: 4 421
Регистрация: 17 дек. 2009
Из: Питер
Пользователь №: 34 917





QUOTE (RC_Gremlin @ Пятница, 04 марта 2016, 09:34)
Легко если сколотить банду из нескольких салонов связи, карту можно клонировать без ведома владельца, его просто от системы отключит.  smile.gif На хабре показывали таких умных из мегафона.
*

я не говорю, что это не делается вовсе)

говорю, что для воровства именно доступа к интернет-банкингу используется очень редко. там нужно еще много информации, нужна более сложная схема - зачастую проще пытаться разводить как автора на проверочные коды.

но история знает пару примеров, да. будьте бдительны, проверяйте комп на вирусы (или ставьте линух), никому не давайте никакие коды, и все будет нормально с вероятностью 99,9%.


--------------------
user posted image
user posted image
user posted image
Sony: PSOne, PS2 Slim, PS3 Super Slim, PS4 Pro + PSVR, PS5, PSP Slim&Lite, PSP Go, PS Vita 3G/Wi-Fi, PS Classic
Nintendo: WiiU, Switch, NES Mini, SNES Mini, GBC, GBA SP, DS Lite, DSi Light Blue, DSi Arctic White, 3DS XL, New 3DS
Other: Dendy Junior, Sega Mega Drive, Sega Mega Drive Mini, Dingoo A320, LDK, Nvidia SHIELD, iPod Touch 6, iPad Mini 5
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
hronos24   Безопасность банковских продуктов.   Четверг, 03 марта 2016, 19:01
mr.Shepenyk   эту тему обсуждали в районе НГ в автомобильной пер...   Четверг, 03 марта 2016, 19:13
Sentenced   Какая дыра-то? Если только у тебя в голове. Тебе ж...   Четверг, 03 марта 2016, 19:14
RC_Gremlin   Проверочные коды нужны только при списывании сумм...   Четверг, 03 марта 2016, 19:55
kostyarc   А сказать телу код от балды чтоб он порадовался, р...   Четверг, 03 марта 2016, 19:17
hronos24   Sentenced, за языком следи, уважаемый. И читай вни...   Четверг, 03 марта 2016, 19:17
Sentenced   Ну если тебе полночи понадобилось понять, что с м...   Четверг, 03 марта 2016, 19:24
hronos24   Код я никому не говорил и не собирался.   Четверг, 03 марта 2016, 19:19
EV1L   Я не понял одного: они что-ли онлайн банк за тебя ...   Четверг, 03 марта 2016, 19:20
bandersnatch   Да. У меня было нечто подобное, только у товарища...   Пятница, 04 марта 2016, 06:35
УльтраБлокС   Лучше этого не делать. В отличие от всяких IT-ко...   Четверг, 03 марта 2016, 19:20
hronos24   EV1L, Да. Если сообщите код который пришел в СМС. ...   Четверг, 03 марта 2016, 19:22
hronos24   УльтраБлокС. Спасибо. Тоже об этом думал. Просто в...   Четверг, 03 марта 2016, 19:23
kostyarc   Я всегда говорю код, когда просят, вот первый что ...   Четверг, 03 марта 2016, 19:24
Hahahoj   Потом твой же счет блокируют из-за попыток несанк...   Четверг, 03 марта 2016, 19:30
kostyarc   Ой ли, сам придумал или кто подсказал? Уже лет 1...   Четверг, 03 марта 2016, 19:36
Sentenced   Это ты зря, кстати. Политика от банка к банку сил...   Четверг, 03 марта 2016, 19:41
kostyarc   Вова в ступе воду мутит, это да, а политика банк...   Четверг, 03 марта 2016, 19:45
Sentenced   Это ты воду мутишь. Помимо рекомендаций и требов...   Четверг, 03 марта 2016, 19:48
kostyarc   Еще один :) я как бы знаю как работают банки не ...   Четверг, 03 марта 2016, 19:53
Sentenced   Убедил, эксперт!   Четверг, 03 марта 2016, 19:54
Larry Laffer   Так чо пугаешь то. Пиши прямо в тему.   Четверг, 03 марта 2016, 20:07
Hickname   У нас в стране не только Сбербанк есть, есличо. Я...   Четверг, 03 марта 2016, 22:03
Sentenced   Да ты что, врешь наверное. Он вот знает, как ба...   Четверг, 03 марта 2016, 22:31
EV1L   hronos24, это эпично. Там же еще, вроде как, нужен...   Четверг, 03 марта 2016, 19:25
hronos24   Sentenced Беру трубку, он говорит: я сейчас как ра...   Четверг, 03 марта 2016, 19:28
hronos24   EV1L. Да, на счет телефона согласен, скорее всего ...   Четверг, 03 марта 2016, 19:30
Sentenced   Ну и где дыра-то, которую ты полночи искал?   Четверг, 03 марта 2016, 19:30
Hahahoj   2(kostyarc Чего так бомбануло то, с бурей в стакан...   Четверг, 03 марта 2016, 22:13
warezhunter_   Несколько лет назад сталкивался с одной ерундой: т...   Четверг, 03 марта 2016, 22:47
_rain   Из поста понял что у автора какая-то психологическ...   Пятница, 04 марта 2016, 01:21
Larry Laffer   Не держу сумм на карте, пару тыщенок на столовку р...   Пятница, 04 марта 2016, 06:02
Magniy   уже писал,но повторюсь. года два назад здесь один...   Пятница, 04 марта 2016, 07:14
Kito1984   Так он снял деньги с твоей карты?   Пятница, 04 марта 2016, 07:56
Larry Laffer   Трехзначный защитный код, с задней части карты, да...   Пятница, 04 марта 2016, 08:28
bioXZard   Часто размещаю объявления на Авито, поэтому нескол...   Пятница, 04 марта 2016, 10:17
Larry Laffer   Авито, как я понимаю, платформа для всяких мошенни...   Пятница, 04 марта 2016, 13:33


Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Вт., 01 июля 2025, 23:25
Skin Designed (c) by Rooq.net, All Rights Reserved.