Перейти к содержанию

Украли деньги с пластиковой карты, защищенной 3D-secure кодом


SLASH_id

Рекомендуемые сообщения

И тем более, я сказал полезные

Что в вашем понимании "полезно" по данному, конкретному вопросу

Вопрос: наличие трояна на компе и управление антивирусом специалистом и вина банка

 

Говорю сразу это контрольный вопрос

Ссылка на комментарий
Поделиться на другие сайты

Ага, хочу я посмотреть на банк который к компу каждого клиента будет представлять 2х админов и 3х охранников, что бы никакая бяка не села

А по поводу спорности

Неясно была ли защита включена , неясно какие настройки антивируса, неясно кто отвечает за антивирус - неясно когда вирус сел и еще большая куча "неясно"

Кстати кое-что можно проверить:

elza-za, тот самый Trojan-Spy.Win32.SpyEyes, когда удалялся - антивирус просил выполнить некую "специальную процедуру лечения с перезагрузкой"?

Ссылка на комментарий
Поделиться на другие сайты

Обратите внимание, что я написал в сообщении #45

 

Пока одноразовый пароль не сопровождается информацией сколько и куда платили - он не то чтобы совсем бесполезен, но...

У ТКС именно так. Приходит сумма и место платежа. Заплатить "не туда" весьма затруднительно.

 

Код 3D Secure - это почти ПИН-код. Операции, подтвержденные ПИН-кодом, обычно оспорить нельзя. Всё равно решение полностью зависит от банка, жадный банк может постараться всё свалить на клиента. Юзайте нормальные банки. :)

 

3D Secure у банка из инцендента - эпик жесть.

 

К сведению, с 1 января 2013г. за кражи с карт будет в ответе банк по закону. Все деньги, украденные с карт, они обязаны будут возвращать в течение суток, а потом уж искать виноватых. Вот тогда банки может и задумаются, как обезопасить клиента и себя. А сейчас они "умывают руки".

В законе №161-ФЗ больше вопросов, чем ответов. Банку предоставляется простор для маневра. Всё равно всё будет зависеть от жадности конкретного банка. Хотя процент мошеничества с картами находится на уровне 0,01%.

 

Отказ от операции Вы уже письменно предоставили в банк? Претензия может рассматриваться до 60 дней, придется дождаться решения.

Ссылка на комментарий
Поделиться на другие сайты

Это раз. Чем оперативнее пожалуешься - тем больше шансов, что деньги вернут.

Во-вторых, не знаю как в банке elza-za, да и вообще в случае с кредитками, но телефон может использоваться для подтверждения платежей. Это выглядит следующим образом - чел совершает платеж, ему на телефон приходит SMS в которой написано - сколько и куда платится и одноразовый пароль. Если сумма платежа и назначения платежа в смс правильные, то пользователь вводит на сайте банка одноразовый пароль пришедший к нему по смс и этим самым дает последнюю отмашку банку на перевод денег.

 

 

НЕКОТОРЫЕ предлагают обратиться в полицию, чтобы они нашли злоумышленников. НЕКОТОРЫЕ считают, что банк в вашей проблеме не виноват и легко это докажет, а вы еще и судебные издержки на себя повесите.

 

PS. А зачем вам вообще был нужен такой кредитный лимит? Напишите в банк заявление о его уменьшении до разумных пределов. Когда крединый лимит превышает источник дохода в несколько раз - это неразумно.

в том-то и дело, что пароль в данном случае был постоянный, на все опереции, хотя нормальная 3-d s предполагает именно то, о чем Вы пишите. В моем случае, как мне выдали код один раз, так он и вводился и никаких подтверждений не требовал. А в банк я обратилась сразу на следующий день после кражи, но заявление банк не принял, т.к. операции висели в обработке. А еще они мне сказали, не ходить в полицию и не писать заявление, т.к. банк во всем сам разберется. Мне ума хватило их не послушать, заявление я подала в полицию сразу. Сейчас после проверок отдела "К" в области и в Москве, дело передали в ОВД по одному из районов Москвы. Т.е. уже вычислили, где именно находился преступник, совершая операции или обналичивая деньги.

 

Когда я выиграю суд, я Вам лично отпишусь и пришлю решение суда. Договорились? И спор наш будет исчерпан.

 

Кража совершена 8 октября, а фоторобот преступника сделан только 10 октября. Если же его ещё и первым обнаружил полицейский иванов, то это достаточное основание, чтобы не считать клиента виновным в утере ключей от квартиры. Так как не будучи частным детективом и не имея соответствующих профессиональных навыков, клиент не потерять ключи просто не мог. Не имел к тому никакой физической и технической возможности.

 

PS. Увы, вынужден снова написать вам поперек: вирус попал в базы 5 октября и кража совершена 5 октября (#8).

... попал в базы данных Касперского, введен в общие обновления Касперского ( сами знаете, что у Касперского есть целый сайт с описанием вирусов, когда они обнаружены, введены в базы данных и т.д., у этого вируса даже полное описание не появилось на сайте, он совершенно новый), а потом уж всего на один день позже антивирус был у нас на предприятии обновлен.

Изменено пользователем elza-za
Ссылка на комментарий
Поделиться на другие сайты

elza-za, ответьте пожалуйста на мой вопрос выше.

 

... попал в базы данных Касперского, введен в общие обновления Касперского ( сами знаете, что у Касперского есть целый сайт с описанием вирусов, когда они обнаружены, введены в базы данных и т.д., у этого вируса даже полное описание не появилось на сайте, он совершенно новый), а потом уж всего на один день позже антивирус был у нас на предприятии обновлен.

При всем уважении к вашему предприятию - базы у антивируса Касперского выходят раз 10-20 в сутки.

Обновление "всего на день позже" - это целая вечность, за это время можно слетать с Москвы в Нью-Йорк, положить украденное бабло в местный банк, и вернуться обратно.

 

Сейчас после проверок отдела "К" в области и в Москве, дело передали в ОВД по одному из районов Москвы. Т.е. уже вычислили, где именно находился преступник, совершая операции или обналичивая деньги.

:)

Даже если и вычислили, что сомнительно:

1) Они вычислили не преступника, а банк/магазин, куда он заходил.

2) И вычислили с точностью +/- пяток киломеров, что для плотностей Москвы дает +/- пару миллионов человек.

 

p.s.

Был бы я московским преступником - обналичку краденного совершал бы где-нить в Смоленске, Туле, Ярославле, Владимире, Рязане или Твери.

Ищи меня там... :)

Ссылка на комментарий
Поделиться на другие сайты

elza-za, ответьте пожалуйста на мой вопрос выше.

 

 

При всем уважении к вашему предприятию - базы у антивируса Касперского выходят раз 10-20 в сутки.

Обновление "всего на день позже" - это целая вечность, за это время можно слетать с Москвы в Нью-Йорк, положить украденное бабло в местный банк, и вернуться обратно.

 

 

:)

Даже если и вычислили, что сомнительно:

1) Они вычислили не преступника, а банк/магазин, куда он заходил.

2) И вычислили с точностью +/- пяток киломеров, что для плотностей Москвы дает +/- пару миллионов человек.

 

p.s.

Был бы я московским преступником - обналичку краденного совершал бы где-нить в Смоленске, Туле, Ярославле, Владимире, Рязане или Твери.

Ищи меня там... :)

не могу ответить, так как не помню. Есть только на руках отчет антивируса. Могу глянуть там? Просто не очень понимаю, что смотреть:) Я не спец в этом. Написано "обнаружен"- значит обнаружен, написано "удален" - значит удален. Про перезагрузку в отчете нет ничего... А это принципиально?

 

Картой я лично пользовалась и светила данные в последний раз за 1-н день до кражи. Получается, что вирус уже сидел у меня в компе? Просто не был обнаружен?

Итого: 4 окт - светанула карту, оплачивая через интернет билеты. 5 окт - произошло мошенническое списание. 5 окт ( пятница) работали мы в офисе только до 3-х часов дня, потом выключили ПК до понедельника. 6 окт обнаружила отсутствие денег на карте.

По описанию на сайте, обнаружен вирус 5окт и введен в обновления антивируса. 8 окт утром (это понедельник) при включении компьютера антивирус обнаружил вирусы.

 

По отчету смотрю - обновлений ежедневно очень много, значит была не права.

 

А про преступников - я не наивная, я понимаю, что их не поймают. Но в отделе "К" определили по ip адресам, где находились преступники, списывая деньги с моего счета. Главное - Я там не находилась. Уголовное дело завели бы - уже большое дело.

Изменено пользователем elza-za
Ссылка на комментарий
Поделиться на другие сайты

в том-то и дело, что пароль в данном случае был постоянный, на все опереции, хотя нормальная 3-d s предполагает именно то, о чем Вы пишите. В моем случае, как мне выдали код один раз, так он и вводился и никаких подтверждений не требовал. А в банк я обратилась сразу на следующий день после кражи, но заявление банк не принял, т.к. операции висели в обработке.

Так сейчас операции обработаны? Претензию в банк подали?

 

Ещё отпишите в Народный рейтинг (если раньше этого не сделали). В любом случае отношение банка будет более лояльным и ответ компетентный предоставят. :)

Ссылка на комментарий
Поделиться на другие сайты

не могу ответить, так как не помню. Есть только на руках отчет антивируса. Могу глянуть там? Просто не очень понимаю, что смотреть:) Я не спец в этом. Написано "обнаружен"- значит обнаружен, написано "удален" - значит удален. Про перезагрузку в отчете нет ничего... А это принципиально?

Да, это приниципиально.

В особенности, если во время суда будете ссылаться на антивирус, который-де вас не защитил, а потому вы не виноваты.

 

И я не очень понимаю, как это можно не помнить.

Ссылка на комментарий
Поделиться на другие сайты

Так сейчас операции обработаны? Претензию в банк подали?

 

Ещё отпишите в Народный рейтинг (если раньше этого не сделали). В любом случае отношение банка будет более лояльным и ответ компетентный предоставят. :)

Игорь, я все сделала. Претензии писала, отзывы писала.В полицию писала. Только на допросы ездила три раза - в полицию, в отдел "К" по области, в ОБЭП. Банк отказал мне дважды, жду заведения уг. дела, собираю бумажки. Адвоката наняла, он специализируется именно на таких судах, у него 6 или 7 выигранных дел. Мои шансы 50 на 50. Я это понимаю, оцениваю трезво и здраво. Уг. дело нужно мне очень. С ним у меня шансы выше, без него сводятся к нулю.

 

Да, это приниципиально.

В особенности, если во время суда будете ссылаться на антивирус, который-де вас не защитил, а потому вы не виноваты.

 

И я не очень понимаю, как это можно не помнить.

Маратка, я так-то не глупая... , но сейчас я беременная немножко блондинка. А еще я в таком диком стрессе находилась, когда узнала о краже, я отчества в тот момент не помнила. Вы скажите где это глянуть можно? я гляну. Отчет так-то есть у меня на руках распечатанный и заверенный.

Ссылка на комментарий
Поделиться на другие сайты

Касперский Enterprise Space Security В ярлычке написано 6.

Я спрашиваю про версию антивиурса.

То что привели Вы - название пакета, на который подписалась ваша огранизация, и в который входит много разных версий антивирусов Касперского.

 

Кстати, даже немножко странно, что Вы это знаете :)

Ссылка на комментарий
Поделиться на другие сайты

Я спрашиваю про версию антивиурса.

То что привели Вы - название пакета, на который подписалась ваша огранизация, и в который входит много разных версий антивирусов Касперского.

 

Кстати, даже немножко странно, что Вы это знаете :)

Я думаю, что сюда админа их компании надо. Пусть ответит на всё и за всё. От пользователя интерфейс антивируса может быть и вовсе скрыт (что я часто делал).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • KL FC Bot
      От KL FC Bot
      Удобство облачных хранилищ файлов наподобие Dropbox и OneDrive омрачается лишь тем, что злоумышленники, спецслужбы или просто сотрудники хостинг-провайдера могут несанкционированно просматривать файлы в облаке. Но решение для конфиденциального хранения есть: целый ряд сервисов предлагает хранить файлы в зашифрованном виде. Некоторые называют это End-to-End Encryption, сквозным шифрованием, по аналогии с Signal и WhatsApp. Реклама гласит, что файлы шифруются еще на устройстве хозяина и отправляются в облако уже зашифрованными, а ключ шифрования есть только у владельца файлов. И никто, даже сотрудники сервиса, не может получить доступ к информации. Но так ли это на самом деле?
      Наташа, мы сломали все шифрование. Честно
      Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
       
      View the full article
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • Wolf37
      От Wolf37
      Вопрос в том, как настроить Kaspersy Secure Connect. именно на работу дискорда и определенного браузера, а то при включении впн или просто в добвление их сюда, все равно выский пинг в играх, не работает некоторые программы типо Торр.... и все в этом духе.

      Вот хотя включено только для ДС и Хрома
       

×
×
  • Создать...