Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Платежные системы
 
 
 

Раздел: Платежные системы Взлом хакерами Сбербанк онлайн. 

Создана: 18 Декабря 2011 Вск 8:29:07.
Раздел: "Платежные системы"
Сообщений в теме: 356, просмотров: 91030

На страницу: Назад  1, 2, 3 ... 7,
, 9 ... 22, 23, 24  Вперёд
  1. vadimus650


    Частый гость


    Более 10 лет на форумеМуж.
    18 Декабря 2011 Вск 8:29:07
    Примерно тоже самое со мной произошло на днях, сняли приличную сумму. Был в Банке,написал заявление. Будут рассматривать.
    Будьте внимательны в Сбербанк Онлайн !!!

    "В последние месяцы Сбербанк России зафиксировал неоднократные попытки взлома счетов пользователей «Сбербанк ОнЛ@йн». Чтобы получить доступ в личный кабинет клиента, злоумышленники с помощью вирусов устанавливают на компьютеры вредоносные программы, которые перенаправляют клиентов на поддельные сайты. Внешний вид поддельного сайта практически полностью соответствует подлинной интернет-странице сервиса «Сбербанк ОнЛ@йн». На подложном сайте, ссылаясь на программный сбой, клиента просят ввести разовый SMS-пароль якобы для отмены ошибочной операции. Банк направляет клиенту в составе SMS-сообщения с паролем реквизиты зарегистрированной в банке операции. Вводя разовый пароль на поддельной странице или сообщая его по телефону позвонившему «сотруднику банка», клиент позволяет злоумышленникам провести операции перевода денежных средств от своего имени."
  2. 20 Декабря 2011 Втр 0:52:15
    homutovich писал(а) : скажу по секрету, вечером я имел беседу по этому поводу с двумя моими товарищами при погонах, так вот по поводу этих СМС объяснили так: заявление будет принято и начато расследовании только после свершившегося факта незаконного завладения чужими денежными средствами. Смайлик :-)

    Типа, как убьют - обращайтесь за помощью. Вот как то так Смайлик :-)
    Ну это само собой, тока можно же просто написать заяву и пусть реагируют, тут сколько уже народу нашло соответствие в номерах. Можно же позвонить и в службу собственной безопасности, обратиться в общественную приемную "единой рассеи", пусть работают раз их выбрали-назначили.
    Тем более сейчас это вааще новый тренд, вон Путин после общения с народом узнал что воруют, так сразу в энергетике стока нашли , скока за предыдущие 20 лет найти не могли Very Happy Very Happy Very Happy
  3. vadimus650


    Частый гость


    Более 10 лет на форумеМуж.
    20 Декабря 2011 Втр 6:27:15
    МОЛОДЦЫ!
    Цитата :Неплохо сделано, но правильнее было бы сразу катать заяву в палицию, по поводу "левых" СМС. Хлопнут пару-тройку таких "умельцев" и сразу настанет тишь и благодать.
    А то все относятся к этому как к невинному розыгрышу, а ведь это статья и неплохим сроком.

    Согласен,надо наказывать за такие дела.
  4. 20 Декабря 2011 Втр 9:11:40
    Fuddy-Duddy писал(а) :C фишинговыми сайтами даже и не знаю что посоветовать. Некоторые бывают настолько хорошо сделаны, что отличить их от оригинала сложно. Может кто дополнит мое мнение.
    1. Надо обратить внимание на строку адреса, хотя адрес может быть как оригинальный.
    2. Обратить внимание на протокол - должен быть обязательно https
    3. Посмотреть данные сертификата сайта, кому, когда выдан.

    Поправьте и дополните пожалуйста, если есть другие мнения.

    Этому еще надо следовать:
    (написано на странице входа в личный кабинет)

    "ВАЖНАЯ ИНФОРМАЦИЯ для пользователей Сбербанк ОнЛ@йн!"

    1. Для входа в Сбербанк ОнЛ@йн система никогда не запрашивает номер мобильного телефона и другую дополнительную информацию, кроме идентификатора пользователя, постоянного и одноразового паролей.
    2. Сбербанк никогда не запрашивает пароли для отмены операций в Сбербанк ОнЛ@йн. Если Вам предлагается ввести пароль для отмены операции, то прекратите сеанс использования услуги и срочно обратитесь в Банк.
    3. Перед вводом одноразового SMS-пароля обязательно сверьте реквизиты совершаемой операции с реквизитами в полученном SMS-сообщении.
  5. vadimus650


    Частый гость


    Более 10 лет на форумеМуж.
    20 Декабря 2011 Втр 16:16:35
    SLDENIK писал(а) : Very HappyЭто конечно всё весело с разводом разводилГы-гы-гы но тема не о СМС мошенничестве. И вот я всё же никак не могу понять, как с помощью фишингова сайта происходит взлом личного кабинета клиента сбербанк онл@йн. Объясните тупенькому на пальцах, плиз... Мы краснеем!Ну ладно, пусть узнали злые дятьки мой логин и пароль, ну пусть вошли в мой кабинет. И что? Ведь каждая операция требует подтверждения разовым паролем, который приходит на сотовый или который я получаю в банкомате.

    Вот и я о том же думаю.Ведь без подтверждения разовым паролем операцию не провести,а мошенники смогли.Значит система безопасности банка оставляет желать лучшего.
  6. 20 Декабря 2011 Втр 17:41:25
    Из достоверных источников известно, что на днях у нескольких человек с карточки через банкомат другого банка в городе на западе России были обналичены все средства.
    Граждане! Храните деньги на карте сбербанка пока они у вас есть. Грустно :-(
  7. 20 Декабря 2011 Втр 17:48:19
    отсюда вывод,внимательно смотрите URL адреса на которые заходите.
  8. 20 Декабря 2011 Втр 17:57:09
    vadimus650 писал : Вот и я о том же думаю.Ведь без подтверждения разовым паролем операцию не провести,а мошенники смогли.Значит система безопасности банка оставляет желать лучшего.
    в личном кабинете наверняка предусмотрена смена номера мобильника, но как происходит сама процедура смены не знаю. по идее она тоже должна подтверждаться каким-то образом.
  9. 20 Декабря 2011 Втр 18:53:04
    сбер-онлайн заработал. вроде ничего не пропало. Смайлик :-) но появилось смс-информирование по той карте, на которую я его не подключал. придется разбираться.
  10. 20 Декабря 2011 Втр 18:53:53
    VEEVka писала : Хотела воспользоваться данным сервисом для перевода с карты на карту, но не смогла. Выдало ошибку в отправке одноразового пароля. Якобы мой номер телефона не прописан в договоре с Интернет-банком. И нужно ехать на Жукова или Водники прописывать его...
    В свете настораживающих событий, наверное, повременю. Пока продолжу делать переводы и другие операции через терминалы. Ну и вот, стало быть


    мой вам совет заведите простой счет в Промсвязбанке = там интернет банкинг уже включен (от карты откажитесь)
    Вам выдадут кодовую карту на он-лайн операции там потом только будете подтверждать кодами которые уже вам выдадут сразу в банке = вот пользуюсь уже месяц все гуд = мне даже нравица Смайлик :-) оплата сотовый и все херни без комиссии - что радует ! да еще переводу в другие города тоже без комиссий = это вообще сказка = РЕКОМЕНДУЮ.
  11. vadimus650


    Частый гость


    Более 10 лет на форумеМуж.
    20 Декабря 2011 Втр 19:00:23
    nu_hotj_etot NIK svoboden писал :
    vadimus650 писал ... : Вот и я о том же думаю.Ведь без подтверждения разовым паролем операцию не провести,а мошенники смогли.Значит система безопасности банка оставляет желать лучшего.
    в личном кабинете наверняка предусмотрена смена номера мобильника, но как происходит сама процедура смены не знаю. по идее она тоже должна подтверждаться каким-то образом.

    Вопросов много,а ответов пока нет.
  12. 20 Декабря 2011 Втр 21:37:19
    Ну сёдня сбер учудил!!! Приезжаю где то в 18-00 в Геомарт, что на 10 лет, набрал корзину, а на кассе карточка не срабатывает, раз, другой. Я в панике, хорошо налик был. Я в Бауценр в банкомат, та же история. Ну всё думаю карту размагнител или ещё что хуже. Ломанулся в ближайшую кассу в Чкаловском. А там народ кипишиться, ни один банкомат не работает, я к тетке подхожу такая же история. Спрашиваю ну и как мне теперь денюшку снять? Сидит глазками лупает, связи нет, ждите. Сервис , блин ЁПРСТ. Ну говорю по паспорту, по номеру счёта дай мне денюшку . Нет говорит нельзя. Поехал в кассу, что у рынка Чкаловского.
    Такая же история, из трех банкоматов только один признаки жизни подает, и тот на улицы. Смотрю люди вроде снимают. Запрашиваю баланс, он мне опять отворот поворот. Попробовал денег снять- дал. Жуть короче. Хороший подарочек людям к празднику.
  13. 21 Декабря 2011 Срд 8:03:57
    nu_hotj_etot NIK svoboden писал :
    vadimus650 писал ... : Вот и я о том же думаю.Ведь без подтверждения разовым паролем операцию не провести,а мошенники смогли.Значит система безопасности банка оставляет желать лучшего.
    в личном кабинете наверняка предусмотрена смена номера мобильника, но как происходит сама процедура смены не знаю. по идее она тоже должна подтверждаться каким-то образом.
    ага щаЗ Гы-гы-гы
    у нас зарплатный проект, пару месяцев назад у многих сотрудников привязанные к карте номера мобильных "слетели". Людям перестали приходить смс уведомления и разовые пароли. Для решения проблемы, банком предлагалось только личное присутствие в офисе

    upd: сбер прислал щас:
    Сбербанк не запрашивает пароли для отмены операций в сберонлайн. Если Вам предлагают ввести пароль для отмены операции - это мошенство! Смайлик :-)
  14. 21 Декабря 2011 Срд 8:58:35
    vadimus650 писал :
    SLDENIK писал(а) ... :...
    Ведь каждая операция требует подтверждения разовым паролем, который приходит на сотовый или который я получаю в банкомате.

    Вот и я о том же думаю.Ведь без подтверждения разовым паролем операцию не провести,а мошенники смогли.Значит система безопасности банка оставляет желать лучшего.

    Что-то не бьется. В своем первом сообщении вы написали:

    На подложном сайте, ссылаясь на программный сбой, клиента просят ввести разовый SMS-пароль якобы для отмены ошибочной операции. Банк направляет клиенту в составе SMS-сообщения с паролем реквизиты зарегистрированной в банке операции. Вводя разовый пароль на поддельной странице или сообщая его по телефону позвонившему «сотруднику банка», клиент позволяет злоумышленникам провести операции перевода денежных средств от своего имени."

    Значит пароль, полученный через sms, вы все-таки ввели.
  15. vadimus650


    Частый гость


    Более 10 лет на форумеМуж.
    21 Декабря 2011 Срд 9:46:39
    Объясняю ситуацию подробно.
    Никаких смс и звонков об отмене операции я не получал. Находясь на подложном сайте Сбербанк онлайн(это я уже потом понял)я не смог войти в кабинет через свой пароль. Вышло окно,что идут тех.работы и обновления.было предложено отправить смс и получить разовый пароль для входа в кабинет. Отправил смс ,получил пароль и ввел,но так и не зашел в свой кабинет.Потом пришло смс с номера .900.,на точки я не обратил внимания,что все операции ошибочны.Далее начали поступать смс ,что я зашел в онлайн,потом перевел денежные средства и сразу же позвонили с +780055555550 ,мужчина представился сотрудником банка и сказал,что идут тех.работы и т.д.
    Вот отсюда вопрос. Ну ладно зашли в мой кабинет.Но как средства перевели без подтверждения одноразового пароля,что нужно проделывать перед каждой операцией?
    Прошу писать по делу,в такой ситуации может оказаться каждый.
  16. 21 Декабря 2011 Срд 10:22:23
    vadimus650 писал :
    Прошу писать по делу,в такой ситуации может оказаться каждый.

    Ну выходит, что когда вы отправляете СМС, они узнают ваш номер сотового, логин и пароль получают через фишинговый сайт. И когда, банк присылает на сотовый разовый пароль, они каким то образом его перехватывают. Ну это уже серьёзно и работают тут не дилетанты. По любому банк должен вам всё вернуть, однозначно это и его косяк. Да и имидж, однако. Держите нас в курсе событий, плиз... Грустно :-(
На страницу: Назад  1, 2, 3 ... 7,
, 9 ... 22, 23, 24  Вперёд