Перейти к содержанию

Жертвами "трояна", воровавшего деньги у клиентов Сбербанка, стали до 30 тысяч человек


Рекомендуемые сообщения

время публикации: 11 апреля 2015 г., 18:13 

последнее обновление: 11 апреля 2015 г., 18:25 blogs.gif 2.gif 3.gif 4.gif 7.gif

 

b.gif
1732618_20150411181814.gif
1732621_20150411182602.gif
1732622_20150411183151.gif

 

Жертвами "трояна" для смартфонов, воровавшего деньги у клиентов Сбербанка, стали до 30 тысяч человек, утверждает Flashnordсо ссылкой на источник в МВД.

 

http://www.newsru.com/russia/11apr2015/sberbank.html

 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Помнится не так давно в "компьютерной помощи" была жалоба на подобное, получила приложение с Авито и оно списало деньги с Сбера

Ссылка на комментарий
Поделиться на другие сайты

Вывод - не ставить приложения управляющие счетом в банке на телефон

Не надо ставить приложения не из магазина.

"Загружая ПО из непроверенных источников, клиент нарушает опубликованные на сайте услуги требования безопасности и полностью берет на себя соответствующие риски и ответственность", - цитирует сайт ответ банка.

Изменено пользователем sputnikk
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Не надо ставить приложения не из магазина.
В магазине тоже попадались приложения с вирусами. Их же гугл не всегда качественно проверяет. Так что лучше просто не ставить банковские приложения.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Наличие такого приложения в телефоне само по себе уже риск. Телефон может быть потерян, украден, взломан.

Подключения по wi-fi - потенциальная угроза безопасности.Да - это удобно, но кабелем более безопасно. 

Если у вас круглый счет в банке то не используйте комп с рабочей-финансовой информацией для игр, прогулок по порносайтам, поискам кряков, торентам и т.д. Само собой на рабочей машине обязательно наличие антивируса и только легального програмного контента. (Вы же работаете за деньги - думаете люди просто за бесплатно будут писать хорошую прогу? Они тоже хотят вкусно кушать и хорошо отдыхать) 

А для развлечений  типа хождения по порносайтам, крабинга биткойнов и т. д. лучше использовать отдельный комп.

 

Лично меня поражают люди которые покупают смартфон почти по цене игрового ноутбука а потом ноют что нет 7-12 баксов в год на платные апп из магазина  :) Это как купить новый Мерс или Бмв но не иметь денег на платную стоянку :)

Изменено пользователем Caxap
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Лично меня поражают люди которые покупают смартфон почти по цене игрового ноутбука а потом ноют что нет 7-12 баксов в год на платные апп из магазина  smile.gif Это как купить новый Мерс или Бмв но не иметь денег на платную стоянку smile.gif

Чем жаднее, тем богаче. И именно владельцы очень дорогих машин не хотят платить за стоянку. )

Конечно, на Винде проще подцепить вирус.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не надо ставить приложения не из магазина.

"Загружая ПО из непроверенных источников, клиент нарушает опубликованные на сайте услуги требования безопасности и полностью берет на себя соответствующие риски и ответственность", - цитирует сайт ответ банка.

 

Кем проверенных источников? На сайте сбербанка есть список проверенных и надёжных источников?

Вывод - не ставить приложения управляющие счетом в банке на телефон

Не обязательно на смартфоне иметь приложение для управления счётом. Достаточно просто подключить его к сбербанку. Там есть такая возможность: оплатить любой номер телефона отправив смс с этим номером сбербанку. В ответ приходит смс с кодом подтверждения. Вредоносному приложению достаточно уметь отправлять-принимать смс и уметь вычленить из ответа  код подтверждения. Т.Е. первый раз отправляется команда на оплату стороннего телефонного номера, входящее смс не показывается владельцу смартфона, выделяется код подтверждения и он отправляется сбербанку. Всё тихо а денежки утекают.

Ссылка на комментарий
Поделиться на другие сайты

Т.Е. гугл сам себя и проверяет. Были уже прецеденты, когда приложения из гугломагазина оказывались вирусами. 

Типа того. Были, но видимо это снижает риск. Во всяком случае у банка теперь есть законная отмазка не компенсировать ущерб за свой счёт.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В начале 2025 года китайский чат-бот DeepSeek взорвал инфополе. Новинку обсуждали, кажется, повсюду: сравнивали логотип с нашим, искали сходства с ChatGPT, а в Италии, Южной Корее, Австралии и других странах и вовсе заблокировали доступ к DeepSeek. Ажиотаж был и остается на высочайшем уровне, в том числе и со стороны злоумышленников.
      Мы обнаружили несколько групп сайтов, копирующих официальный сайт чат-бота и распространяющих вредоносный код под видом якобы легитимного клиента. Как именно действуют кибернегодяи и как работать с ИИ безопасно — читайте в этом материале.
      Вредоносные скрипты и геофенсинг
      Было зафиксировано несколько схем распространения зловреда, которые имели кое-что общее — во всех случаях использовались поддельные сайты DeepSeek. А разница в том, как и что распространяли злоумышленники через эти сайты. В этой публикации мы подробно расскажем об одной из схем, о других вы можете прочитать в полной версии исследования на Securelist.
      О чем вы подумаете, если окажетесь на сайтах с доменами deepseek-pc-ai[.]com и deepseek-ai-soft[.]com? Вероятнее всего, предположите, что там можно найти какой-то софт, связанный с новинкой в мире ИИ. А какой там может быть софт? Конечно же, клиент DeepSeek! И впрямь, при посещении этих сайтов можно заметить большую кнопку Download («Загрузить») и чуть менее яркую Start Now («Начать сейчас»).
      Страница фейкового сайта DeepSeek
       
      View the full article
×
×
  • Создать...