Перейти к содержанию

Мошенники и Сбербанк Онлайн.


Cosmic radiation

Рекомендуемые сообщения

Тут Евгению Валентиновичу вопрос задали, но он человек занятой, а обсудить тему хочется уже сейчас :) Что вы думаете на этот счет дамы и господа? 

Тут вопрос.:

Ситуация:
Сначала скажу, что у меня телефон beeline, а к нему подключено ещё 3 дополнительных номера(по тарифу(название ВСЁ за 800), т.е из 4-х номеров один главный, а к общему тарифу потом подключаются остальные, причём деньги берут только с основного номера ). В личный кабинет последний раз заходил 31.08.2016. и так ничего не менялось до недавних событий.
03.12.2016. было загружено вредоносное ПО и запущено. KIS 2016 через лечение активного заражения всё удалил. После полного сканирования ничего не найдено.
07.12.2016 к одному из дополнительных номеров я привязал Сбербанк Онлайн вместе с картой. Карту со Сбербанком Онлайн оформлял в офисе. и нигде (в том числе в Интернете НЕ использовал)
10.12.2016. выскочило объявление, что на компьютере обнаружен Trojan.multi.proxy.changer.gen. Удаление прошло успешно.
15.12.2016 на карту в Сбербанке я положил 50 долларов.
17.12.2016 с дополнительного номера (не с основного, что самое интересное!!!) стали снимать по 3 рубля каждый день, а к карте подключили автоплатёж.
21.01.2017 обнаружил это безобразие и понял, что постепенно украли 250 рублей. После прочтения отзывов я понял, что мне ещё крупно повезло, у людей крали сразу по полмиллиона рублей!!!!
Вопросы:
1) связано ли вредоносное ПО(это был обычный файл .exe со странным названием) и появление трояна ИЛИ они появились отдельно друг от друга?
2) мог ли троян успеть отправить все данные моих контактов на компьютере своему хозяину(т.е от почты mail.ru и vk) ИЛИ это была не связанная с моим компьютером атака на сервера beeline?
3)могли ли злоумышленники получить доступ к моим паспортным данным?
4) другой дополнительный номер оформлен на моего брата. МОГЛИ ли злоумышленники узнать и его паспортные данные ИЛИ номера, несмотря на то что привязаны к общему тарифу, защищаются отдельно?
5)МОГУТ ли злоумышленники после блокировки карты начать снимать деньги с главного номера И ПОЧЕМУ они не сделали это сразу(может не смогли взломать?)?
5) у меня есть ещё 2 карты (уже с крупными суммами денег) БЕЗ Сбербанка Онлайн, но в заявлении указан мой номер. МОГУТ ли злоумышленники вычислить номера этих карт по паспортным или другим данным и ПОДКЛЮЧИТЬ их к Сбербанк онлайн, чтобы украсть деньги.
6) поможет ли покупка нового номера телефона и смена паспорта в данной ситуации ИЛИ по моим ФИО они меня вычислят и всё начнётся заново? Какова вероятность повторения мошенничества ИЛИ они уже не смогут ничего сделать?
Заранее благодарю за Ваш ответ.
P.S. Помогите, пожалуйста, распутать этот узел. От Ваших ответов во многом зависит, что мне придётся предпринять для усиления безопасности. От этого зависит также судьба моих скромных, но честно заработанных денег. Ещё раз спасибо за внимание!

 


Вы знаете, вам для начала надо проверить на вирусы ваши смартфоны, потом отключить СМС банкинг (обслуживание по СМС) были некоторые мысли, что это очень существенная уязвимость. А так вирусы с компьютера могут воровать все что угодно и разумеется контактные данные они воруют в обязательном порядке. А в целом, особенно когда речь идет о больших суммах денег, надо быть очень осторожным, вплоть до того, что иметь отдельный рабочий компьютер, отдельный от порнографии, дешевле обойдется, хотя как вы получаете вирусы, я ума не приложу, ну да ладно это уже не моё дело. А так первое что лично мне хотелось бы сделать, после очистки от вирусов (на всех гаджетах и компьютере этосменить пароли доступа, ко всем учеткам, которые имеют для меня хоть какую то ценность, начиная с почтового ящика к которому эти учетки могут быть привязаны и далее по наростающей. 

 

Еще не совсем понятно, снимали деньги по чуть чуть откуда? Со счета телефона? СМСками? 

Ссылка на комментарий
Поделиться на другие сайты

Тут Евгению Валентиновичу вопрос задали

Е.К не занимется технической поддержкой,он отвечает на глобальные,а не частные вопросы,врятли он будет разбираться про какие-то симкарты ведь:

 

 

но он человек занятой

Вопросов тут очень много и тут нужно разбираться в конкретном случаи т.к вирусы специфичны.Несмотря на,то что эти вопросы не глобальные но в то же время эти вопросы мне видятся как философия второго курса. Надо идти в банк и там разбираться,или писать заявление в полицию.

Изменено пользователем gecsagen
Ссылка на комментарий
Поделиться на другие сайты

@gecsagen, В этом смысле, я бы хотел обсудить Сбербанк онлайн в принципе, просто пример подходящий попался :) Так что продолжим. Были ли у кого еще проблемы с этим? И что еще можно посоветовать товарищу. 

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

с дополнительного номера (не с основного, что самое интересное!!!) стали снимать по 3 рубля каждый день

похоже на банальную подписку на платную услугу
  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

Надо смотреть в личном кабинете билайна подключенные платные услуги. Автоплатёж мог быть подключён как услуга по умолчанию при подключении сбербанка онлайн. "от этих пчёл всего можно ожидать" ©

Вирус тут скорее всего вообще не причём. Шалят сбербанк и билайн. 

  • Согласен 4
Ссылка на комментарий
Поделиться на другие сайты

На днях знакомый обратился. Пользуется мобильным банком от сбербанка, номер мобильного обслуживает теле2. У него был подключен автоплатёж, заметил что на номере быстро заканчиваются деньги и по этому часто происходит автоплатёж. Оказалось, что у него подписок было на сумму 80 р в день. В данном случае почти все подписки были от теле2.

На сматрфонах же можно попасть и на подписки покрупнее, клик по баннеру или переадресация на определённый сайт с одной единственной кнопкой выйти, по которой и происходит подключение платной подписки и т.п.

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

А мою знакомую подчистили, через СМС по номеру к которому карточка сбербанка привязана, очень безхитростной схемой. Зловред пополнил счет номера телефона с карточки сбербанка, а потом перевел деньги на другой номер телефона опять же смсками.

 

Лично я ни какими смс услугами не пользуюсь, все что можно на эту тему отключать считаю нужным.

Изменено пользователем Cosmic radiation
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Итог. У страха глаза велики, и автор вопроса, решил что его мошенники с помощью вируса обворовали.

И от этого самого страха написал Е.К :) .

Я не давно в салоне мегафона стоял,и один мужик лет 50 примерно,наезжал на сотрудников мол почему у меня со счета 70 рублей сняли. Они пробили и говорят,что вы заходили в интернет,он достает телефон (старинный,кнопочный,но цветной) и говорит:"Если вы зайдете с него в интернет я дам вам тысячу рублей". Оказывается браузер там был и интернет тоже,видимо он сам случайно зашел на какой-то сайт. Я вышел,но сотрудник не взял тысячу :lol: .

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Гугл плай маркете иногда попадаются , хитрые приложения которые перехватывает СМС а потом крадут деньги скарточки.

Изменено пользователем маргиз
Ссылка на комментарий
Поделиться на другие сайты

@маргиз,Ну это вряд ли. А вот вне его - сколько угодно. Хотя терять бдительности не стоит, относительно приложений с доступом к СМС функциям. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Надо смотреть в личном кабинете билайна подключенные платные услуги. Автоплатёж мог быть подключён как услуга по умолчанию при подключении сбербанка онлайн. "от этих пчёл всего можно ожидать" © Вирус тут скорее всего вообще не причём. Шалят сбербанк и билайн.
У меня похожая ситуация  была в "Билайне" - меня без моего   ведома перевели на тариф с списанием ежедневной платы за какую-то услугу, причём   в личном кабинете она  не отображалась как подключённая. То есть я её отключить не мог. А деньги всё равно продолжали списываться. (Мне вдруг, неожиданно для меня самого, пришло  SMS, что мой телефон блокирован  из-за отрицательного баланса;  я после этого положил на телефон больше сотни рублей и стал смотреть, "а что же дальше").    В результате онлайн-чата (я не помню, как уж  попал в этот чат) мне деньги за  эти самые "недобросовестные списания"  вернули.  Но понервничать всё-таки пришлось.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ***Leeloo***
      От ***Leeloo***
      Банк России опубликовал статистику, согласно которой за первый квартал 2024 года банки отразили почти 14 млн попыток похищения денежных средств граждан кибермошенниками. Вместе с тем, злоумышленникам все-таки удалось украсть более 4,3 млрд руб. Увы! вернуть похищенное удалось только 7.7% от этой суммы. Большинство хищений произвелось с помощью социальной инженерий и телефонной связи.Многие люди считают, что аферисты обладают неким гипнозом, заставляя выполнять указания. Однако, как объяснила психолог, жертвы поддаются уговорам не из-за гипноза, а из-за особенностей работы человеческого организма во время стресса. В связи с чем мошенники могут обмануть практически любого человека.Мошенники во время звонка создают стрессовую для жертвы ситуацию. В частности, рассказывают о попытке кражи денег, оформления кредита, возбуждении уголовного дела и так далее. Человек, понятное дело, начинает нервничать.

      Далее в его организме начинает вырабатываться кортизол и адреналин, активизируется центр принятия эмоциональных решений (амигдала), в результате чего человек перестаёт рационально мыслить. Потому и совершает глупые поступки, на которые никогда не пойдёт в спокойной ситуации.Процесс работы амигдалы может длиться от двух секунд до нескольких дней, если стрессовая ситуация продолжается. Всё индивидуально, зависит от организма. Поэтому неудивительно, что некоторые люди могут переводить деньги мошенникам в течение недели.
      Один из самых лучших способов защиты от мошенников - это не разговаривать с ними вовсе. Можно сразу класть трубку, услышав про некие проблемы со счётом, картой и так далее. Можно вовсе не отвечать на звонки с незнакомых номеров.
      Есть ещё один способ мошенников,связанный с мессенджерами.

      Почти у всех есть мессенджеры и большинство пользуются ими.Как не попасть к мошенникам в сети обмана.На своём примере покажу факт обмана и как ему противостоять. После того, как появились интернет магазины в том числе и такие как маркетплейсы ОЗОН и Wildberries.Кстати многие пользуются их услугами и мошенники тоже хотят их использовать.Присылая вот такие заманчивые сообщения

      Для того чтобы проверить информацию о таком сообщении.Достаточно перейти на сам маркетплейс в раздел "Безопасность" 

      Как видим маркетплейсы, не используют мессенджеры.В результате можно догадаться кто стоит за этим сообщением и о его цели. Результат, которого будет в раскрытии вашей финансовой секретной информации.При этом будет просить какие то документы в виде паспорта для оформлении договора и т.д.,а также и номера и пин коды банковских карт,куда якобы перечислять финансовое вознаграждение.
      Будьте внимательны и осмотрительны.Особенно бдительны к разным заманчивым предложениям.
       
    • Олег Соколенко
      От Олег Соколенко
      Играю в онлайн шутер Cuul of duti MW 3,читаков мы выбрасываем с серваков прогой,но уже месяц появился господин изза которого проблемы появмлись у всез игроков,мало того что он читерит,но чо хуже он кск то обнуляет (любого) игрока,классы оружия,стат,в общем все под ноль, и что интересно при этом рещко выкидывает человека на рабочий стол,открывается сайт с порно и идет перезагруз системы с поиском ошибок( с противным звуком) ,обьясните-помогите,что делать,спачибо большое!!!
    • KL FC Bot
      От KL FC Bot
      Благодаря закладкам в браузере, почти бездонному почтовому ящику в Gmail, существованию Википедии и весьма эффективному резервному копированию iOS-устройств в iCloud складывается впечатление, что данные хранятся в Интернете вечно и предельно надежно. К сожалению, на практике это не всегда так. Поэтому для информации, которая важна лично вам, нужно организовывать запасное хранилище и защищать его от шифровальщиков и шпионского ПО. В этой статье мы разберемся, что и почему из Интернета нужно копировать и как это сделать.
      Девять сценариев потери
      Про то, как хранящиеся онлайн данные исчезают из доступа, можно написать целый роман — но мы ограничимся лишь перечислением реально случавшихся событий, чтобы лучше показать все их разнообразие:
      Вы сохраняете в закладки любимые рецепты на сайте рецептов, но после редизайна и реконструкции сайта статьи переезжают по новым адресам, а ваши ссылки недействительны. Вы слушаете музыку в стриминг-сервисе, но из вашего плейлиста исчезают песни, потому что правообладатели не договорились о продлении лицензии. Вы ведете переписку с друзьями в мессенджере и рассчитываете, что ее история всегда будет вам доступна, — но мессенджер прекращает работу и история пропадает. Вы собираете библиографию для дипломной или научной работы, но часть статей, на которые нужно сослаться, опубликована на обычных веб-сайтах и больше непригодна к использованию — либо сайт закрылся, либо закрыл все статьи «пейволлом», требованием оплаты для прочтения. Вы ведете заметки в бесплатном онлайн-сервисе, который внезапно становится платным, вообще закрывается или перестает обслуживать определенные регионы. Вы сохранили ссылку на полезную инструкцию по налогам и льготам на государственном веб-сайте, но некоторое время спустя она стала недоступна. Вы храните оригиналы фото и видео в онлайн-фотоальбоме, но провайдер решил снизить разрешение изображений, и теперь тексты на скриншотах и задний план в видео откровенно мутные. Вы опубликовали веб-сайт, но хостинг-провайдер потерял все данные сайта из-за кибератаки. Вам понравился пост в соцсети или вы сами опубликовали там что-то полезное, но не можете найти этот пост спустя несколько месяцев. Возможно, он даже не удален — просто приемлемых инструментов его поиска не существует.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      Популярные площадки объявлений уже давно наводнены мошенниками — именно они обычно предлагают хорошие товары по заниженной цене. Новейший телевизор за полцены, необъезженный самокат со скидкой 70% или смартфон в коробке и с чеком, но на 40% дешевле, чем в магазине, — это почти всегда мошеннические предложения. Тут все прозрачно: скамер-продавец просит оплатить товар по особой ссылочке, жертва-покупатель переходит по ней, оплачивает «товар» и лишается кровно нажитых денег. Это достаточно популярная уловка, называемая scam 1.0 или «скам покупателей» — и, поскольку этот прием уже известен большинству пользователей досок объявлений, он считается устаревшим.
      Но в последнее время набирает обороты иная мошенническая схема: «скам продавцов», или scam 2.0, — в ней скамеры под видом покупателей обманывают уже продавцов. Разбираемся, в чем дело, и рассказываем, как безопасно торговать на площадках объявлений.
      Как работает «скам продавцов»
      Ключевое отличие этой схемы от традиционной: мошенник выступает в роли покупателя, а не продавца. Скамеры пишут продавцам с предложением купить товар, но с одним нюансом — сделку нужно провести «безопасным платежом» через «защищенный» сайт, выступающий в качестве гаранта. Скамер-покупатель, якобы, уже внес свои средства в систему, а продавцу-жертве остается перейти по ссылке — конечно же, фишинговой —ввести данные своей банковской карты и нажать заветную кнопку «Получить деньги». Вуаля! Данные банковской карты слиты, все деньги с нее украдены мошенниками, а товар по-прежнему не продан.
      Изначально появившись в России, эта схема обмана быстро набрала популярность во всем мире: мы обнаружили ее следы в Швейцарии, Канаде, Австрии, Франции и Норвегии, поэтому рекомендуем запастись надежной защитой до того, как мошенники возьмутся за жителей вашего региона.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Двухфакторная аутентификация с помощью одноразовых кодов (OTP — one-time password) сегодня воспринимается многими как «лекарство от всех болезней» — и от фишинга спасет, и от методов социальной инженерии защитит, и все аккаунты в безопасности сохранит. Одноразовый код запрашивается сервисом в момент логина пользователя как дополнительный метод проверки, что в учетную запись входит действительно ее владелец. Он может генерироваться в специальном приложении непосредственно на устройстве пользователя, но увы — немногие заморачиваются установкой и настройкой приложений-аутентификаторов. Поэтому чаще всего сервисы отправляют проверочный код в виде SMS, письма на электропочту, пуш-уведомления, сообщения в мессенджере или даже голосового звонка.
      Этот код действует ограниченное время, и его использование значительно повышает уровень защиты, но… На OTP надейся, а сам не плошай: даже при наличии второго фактора аутентификации личные аккаунты остаются потенциально уязвимыми для OTP-ботов — автоматизированного ПО, способного выманивать у пользователей одноразовые пароли методом социальной инженерии.
      Какую роль эти боты играют в фишинге и как они работают — в этом материале.
      Как работают OTP-боты
      Эти боты управляются либо через контрольную панель в веб-браузере, либо через Telegram и выманивают у жертвы одноразовый пароль, имитируя, например, звонок из банка с запросом присланного кода. Работает схема следующим образом.
      Завладев учетными данными жертвы, мошенник заходит в ее аккаунт и получает запрос на ввод OTP-кода. Жертве на телефон приходит сообщение с одноразовым паролем. OTP-бот звонит жертве и с помощью заранее заготовленного скрипта требует от нее ввести полученный код. Жертва набирает код на клавиатуре телефона прямо во время звонка. Код поступает в Telegram-бот злоумышленника. Злоумышленник получает доступ к аккаунту жертвы. Ключевая функция OTP-бота — звонок жертве, и от убедительности бота зависит успех мошенников: время действия одноразовых кодов сильно ограничено, и шанс получить действующий код во время телефонного разговора гораздо выше. Поэтому OTP-боты предлагают множество функций, позволяющих тонко настраивать параметры звонка.
       
      Посмотреть статью полностью
×
×
  • Создать...