Перейти к содержанию

Мошенники и Сбербанк Онлайн. Как они это делают и каковы последствия?


Рекомендуемые сообщения

Уважаемый Евгений Касперский!

У меня есть несколько вопросов к Вам. Я надеюсь, Вы поможете разобраться. Это касается чисто логической стороны дела. Понимаю, что это немного из другой сферы, но хочется получить ответ настоящего специалиста.

Ситуация:

Сначала скажу, что у меня телефон beeline, а к нему подключено ещё 3 дополнительных номера(по тарифу(название ВСЁ за 800), т.е из 4-х номеров один главный, а к общему тарифу потом подключаются остальные, причём деньги берут только с основного номера ). В личный кабинет последний раз заходил 31.08.2016. и так ничего не менялось до недавних событий.

03.12.2016. было загружено вредоносное ПО и запущено. KIS 2016 через лечение активного заражения всё удалил. После полного сканирования ничего не найдено.

07.12.2016 к одному из дополнительных номеров я привязал Сбербанк Онлайн вместе с картой. Карту со Сбербанком Онлайн оформлял в офисе. и нигде (в том числе в Интернете НЕ использовал)

10.12.2016. выскочило объявление, что на компьютере  обнаружен Trojan.multi.proxy.changer.gen. Удаление прошло успешно. 

15.12.2016 на карту в Сбербанке я положил 50 долларов.

17.12.2016 с дополнительного номера (не с основного, что самое интересное!!!) стали снимать по 3 рубля каждый день, а к карте подключили автоплатёж.

21.01.2017 обнаружил это безобразие и понял, что постепенно украли 250 рублей. После прочтения отзывов я понял, что мне ещё крупно повезло, у людей крали сразу по полмиллиона рублей!!!!

Вопросы:

1) связано ли вредоносное ПО(это был обычный файл .exe со странным названием) и появление трояна ИЛИ они появились отдельно друг от друга?

2) мог ли троян успеть отправить все данные моих контактов на компьютере своему хозяину(т.е от почты mail.ru и vk) ИЛИ это была не связанная с моим компьютером атака на сервера beeline?

3)могли ли злоумышленники получить доступ к моим паспортным данным?

4) другой дополнительный номер оформлен  на моего брата. МОГЛИ ли злоумышленники узнать и его паспортные данные ИЛИ номера, несмотря на то что привязаны к общему тарифу, защищаются отдельно?

5)МОГУТ ли злоумышленники после блокировки карты начать снимать деньги с главного номера И ПОЧЕМУ они не сделали это сразу(может не смогли взломать?)?

5) у меня есть ещё 2 карты (уже с крупными суммами денег) БЕЗ Сбербанка Онлайн, но в заявлении указан мой номер. МОГУТ ли злоумышленники вычислить номера этих карт по паспортным или другим данным и ПОДКЛЮЧИТЬ их к Сбербанк онлайн, чтобы украсть деньги.

6) поможет ли покупка нового номера телефона и смена паспорта в данной ситуации ИЛИ по моим ФИО они меня вычислят и всё начнётся заново? Какова вероятность повторения мошенничества ИЛИ они уже не смогут ничего сделать?

Заранее благодарю за Ваш ответ. 
P.S. Помогите, пожалуйста, распутать этот узел. От Ваших ответов во многом зависит, что мне придётся предпринять для усиления безопасности. От этого зависит также судьба моих скромных, но честно заработанных денег. Ещё раз спасибо за внимание!

 

  • Нет слов 2
Ссылка на комментарий
Поделиться на другие сайты

Евгений Валентинович очень занятой человек, а обсудить это хочется уже сейчас. Поэтому пока он ответит можно поговорить в курилке https://forum.kasperskyclub.ru/index.php?showtopic=54116&do=findComment&comment=793677.

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Elly
Е.К. не занимается частным консультированием. Тема закрыта.

Вы можете продолжить обсуждение в теме по ссылке выше.

  • Улыбнуло 3
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • Natalia_B
      Автор Natalia_B
      Добрый день!
      Смогу ли я с помощью Kaspersky VPN заходить на сайт/в приложение Сбербанк Онлайн из-за границы, выбрав Россию как локацию. VPN буду оплачивать тоже из-за границы.
      Заранее спасибо!
      С уважением,
      Наталья
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • Slimens
      Автор Slimens
      ЧП зашифровало сервера может кто подскажет что делать формат файлов JWEYZP есть расшифратор от этого или нет?
×
×
  • Создать...