о проекте

войти | регистрация

 
 

 

 
 

персоны

 
   
 

тема

 
   
 

топ блоги

 
 

Экспертное мнение

126.60

Сейчас скажу

73.87

Активный отдых

59.33

IT-баранки

48.50

Выборы. Конкурсы. Розыгрыши.

46.71

Вкусная жизнь

43.03

Додыр

39.58

Полит просвет

35.49

Выборы мэра Тольятти-2012

34.76

Развитие Тольятти

33.03


Все блоги

 
 
 

Сейчас скажу

 
Блог для всех кому есть что сказать.
 

Новый вид мошенничества

Хитрость мошенников не знает границ. Недавно появился новый вид мошенничества, при котором злоумышленники могут украсть все деньги с вашей карты Сбербанка.

Идея в том, что у Сбербанка по умолчанию подключен сервис «быстрый платеж», который переводит на телефон любую сумму до 10000 рублей в сутки с привязанной карты без всякого подтверждения после отправки СМС, в которой указана сумма в рублях, на номер 900. Злоумышленники по поддельному паспорту (или в сговоре с работниками салона мобильной связи) перевыпускают симку, тут же вставляют её в телефон, переводят на счёт телефона все деньги, что есть на карте Сбербанка, а затем выводят эти деньги через любые системы платежей.

Изначально об этой опасности я узнал из сообщества о мошенничестве ru_fraud.

Такая история с симкой Мегафона была описана на Хабрахабре, но пост по неизвестным мне причинам удалён и автор забанен. Копию и комментарии можно почитать тут.

Важный момент. У Мегафона при перевыпуске симки на старую симку приходит странное сообщение «Внимание, по вашему номеру в Салоне МегаФон запрошена информация. Если Вы не обращались в Салон МегаФон, просьба сообщить об этом, отправив смс с текстом САЛОН на номер 0500 (бесплатно).13/08/2014, 20:05:11».

В комментариях к тому посту отметился человек, у которого то же самое произошло с симкой МТС:

«Та же история, только опсос — МТС, а умудрились не только увести деньги с сбера (при этом 10 ушло на симку а 10 — в фонд «Подари жизнь», такие-вот «благородные» воры), но и с Яндекс.Деньги (может кто-нибудь знает как, пароль не сменили, пароль уникален для Яндекс.Денег и нигде не светился, куки покрасть тоже не могли).
В моей ситуации МТС поступили просто свински — сначала рассказывали что сим-карта «размагнитилась» и её надо заменить, потом не хотели соединять с службой безопасности, в итоге потребовал заблокировать симку (пока на ней ещё лежали 10000 рублей) — они заблокировали так, что злоумышленники её снова разблокировали и увели куда-то деньги. Суммарно увели около 77к»

Как предотвратить подобную ситуацию?

Прежде всего отключить «быстрый платеж», для этого в Сбербанк-онлайн нужно зайти в странное меню «Мобильный банк» — «Детали подключения» и там нажать на ссылку «Вы можете отключить опцию «Быстрый платеж»».

Задуматься о том, пользуетесь ли вы ещё какими-либо финансовыми сервисами, у которых для авторизации платежей достаточно ввести код из смс.

При получении странных смс от оператора немедленно реагировать.
Мобильная связь, Мошенничество, Сбербанк

Комментарии (11)

+
0
опять предупреждаю)
avatar

ya2tlt

  • 26 августа 2014, 14:28
+
0
ок, принято))
avatar

robocop

  • 26 августа 2014, 14:37
+
0
приём-приём!!!))
avatar

ya2tlt

  • 26 августа 2014, 14:38
+
0
Когда разбирался с описанием «Мобильного банка», я тоже обратил внимание на легкодоступность услуги «Быстрый платеж» и отключил ее.
А про перевыпущенные симки скажу одно, отследить салон перевыпуска для оперов- раз плюнуть.
avatar

GPetrovitch

  • 26 августа 2014, 14:47
+
+1
А если я зайбу в офис сбера и попрошу девчонок отключить быстрый платёж, отключат?
avatar

Beashen

  • 26 августа 2014, 14:53
+
0
а почему должны отказать?
avatar

Mefistofile

  • 26 августа 2014, 14:58
+
+2
Петрович — ты, главное, строго глянь из-под бровей, они тебе и не то сделают!
avatar

iBolit-TLT

  • 26 августа 2014, 15:03
+
+2
Да, а люди кругом? Это же потом всё убирать надо будет. :)
avatar

Beashen

  • 26 августа 2014, 15:05
+
+1
Дополнение:

Многие банки (в том числе и Сбербанк) отслеживают смену симки по IMSI (https://ru.wikipedia.org/wiki/IMSI), однако почему-то это работает далеко не всегда. Зафиксированы случаи когда у нескольких человек, у которых после смены симки потребовалось заново привязывать телефон к онлайн-банку и несколько человек, у которых после смены симки всё продолжало работать.

Проблема оказалась намного глобальней. У Сбербанка по умолчанию всем клиентам «Мобильного банка» подключена функция «быстрый платеж», которая позволяет с помощью СМС отправлять деньги на любой телефон и на другую карту. Чтобы отключить эту возможность нужно отправить СМС с цифрой 0 на номер 900. Пополнение своего номера СМСкой на номер 900 отключить нельзя.

Даже если всё это отключить, злоумышленник сможет зайти в ваш онлайн-банк Сбербанка, если просто узнает ваш логин и сбросит пароль с помощью имеющегося у него телефона с вашим номером.

Множество систем позволяют совершать платежи, авторизуясь просто по СМС. Например, это Webmoney и QIWI.

Во многих системах достаточно просто менять пароли, имея доступ к телефону с вашим номером. Причём это не только платёжные системы. Злоумышленники могут легко увести у вас почту на известных почтовых сервисах и аккаунты в соцсетях, ведь восстановление пароля всегда построено на СМС или почте, которую можно увести с помощью СМС.
avatar

ya2tlt

  • 28 августа 2014, 10:37
+
0
avatar

ya2tlt

  • 28 августа 2014, 10:38

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
 
 

 

Прямой эфир

 
 
 
 

Тэги

 
   

 

 
             
 

Войти

Регистрация

Разделы

Новости

Блоги
Персоны

Газета

Блоги

Коллективные

Персональные

Инфо

О сайте

Правила

Соглашение

Услуги

Реклама

Партнерская программа

         
             
 

Все права на материалы, находящиеся на сайте , охраняются в соответствии с законодательством РФ, в том числе, об авторском праве и смежных правах. При любом использовании материалов сайта, гиперссылка (hyperlink) на сайт обязательна. (Условия ограниченного использования материалов)

Разработка сайта:

   

Дизайн: Грасмик Александр

Движок: LiveStreet