Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

  • Ответов 148
  • Создана
  • Последний ответ

Топ авторов темы

  • sputnikk

    51

  • ska79

    35

  • andrew75

    11

  • Umnik

    9

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Знакомому звонили с лондонского номера, просили передать код. Но он спал и не стал продолжать разговор. Смс с кодом к нему не приходило. Пришлось объяснить, что номер легко подменяется

 

spacer.png

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, andrew75 сказал:

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

все верна 

 

Ссылка на комментарий
Поделиться на другие сайты

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

 

Цитата

Если вы хотите изменить данные по вашей банковской карте, то пройдите, пожалуйста, сначала по ссылке http://login.aliexpress.com/ipay_login.htm и введите логин и пароль от AliExpress. Далее необходимо пройти по второй ссылке и изменить данные по вашей карте: http://intl.alipay.com/user/queryUserBindCard.htm

Но там можно не только изменить, но и удалить их чтобы не было повторения историй подобной

 

09.06.2020 в 08:18, andrew75 сказал:

за покупку на Aliexpress, которую я не совершал.

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist, не тот случай. Я никогда не совершал покупок на Aliexpress. Так что реквизиты утекли не там.

 

09.06.2020 в 15:12, Friend сказал:

У некоторых банков есть доверенные (проверенные) продавцы для которых не требуется подтверждения, достаточно ввести все данные корректно

вот я этого никогда не понимал. Хуже всего, что владелец карты про это не знает и никак на это повлиять не может. 

Причем похоже это даже не на уровне банк-продавец а на уровне платежная система-продавец.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
29.12.2020 в 22:33, regist сказал:

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

А я то думаю, когда это я разрешила(никогда не разрешаю!)  Али сохранить данные карты?! Потому что последние покупки только нажала "оформить заказ" и уже  сразу уведомление "Мы ваш платеж получили" Значит они сами так сделали? Вроде и удобно, каждый раз не вводить и стрёмно .В прошлом году много покупок было, такого не наблюдалось ни разу,  всегда вводила данные... Браузер конечно защищенный, КИС.

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Тётя Евдокия сказал:

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Пишите в тех. поддержку... но по факту у них тех. поддержка походу для отвода глаз. Писал им про несколько багов. По всем было, сначала почистить кеш, если это на мобильном, то ещё сначала удалить приложение и поставить заново. Если чуда не произошло, то типа передам все данные из этой переписке разработчикам. По факту никто ничего похоже не передаёт и несколько месяцев как были те проблемы так и остались

Конкретно по этому с банковскими картами видать, так как это всё-таки серьёзным сочли, до разработчиков довели. Но и тут одно название. В общем в переписке с тех. поддержкой тикет заводили на мобильное приложение и ещё консультант мне там акцентировала, чтобы я прислал скрины с мобильного приложения, а не с десктопа (сначала скинул ей с браузера на десктопе из приватного режима при чём).

В общем видать раз связано с деньгами, то до разработчиков дошло и они написали мне на почту которую указал для контакта. В письме было, что они очень внимательно изучили мою проблему и для её исправления надо почистить кеш браузера или открыть АлиЭкспресс в приватном режиме.

Теперь если вы читали внимательней, чем разработчики, то должны были обратить внимание, что

1) Я уже кидал в чат тех. поддержки скрин, где видно что браузер запущен в приватном режиме и проблема есть. И это совсем не помогает.

2) Багу вообще заводили для мобильной апликации, а ответ явно написан для десктопа.

Так что насколько внимательно они там изучали видно. По факту просто опять стандартный шаблон ответа.

Разумеется на то письмо я им ответил указав на их недочёты, но ответа уже не было. Видать считают, что чистка кеша исправляет все их баги и тикет закрыли, а дальше разбираться не надо.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  

09.06.2020 в 11:18, andrew75 сказал:

Видимо взломали какой-то из интернет магазинов, которым я когда-то пользовался.

Не обязательно взломали. Нельзя также исключать, что были введены данные карты на фишинговом сайте подменящем сайт реального онлайн магазина, например. Даже сайт сбербанка подменяли, известная история, и многие введя там свои данные недосчитались своих денег. Что уж говорить об онлайн магазинах, тем более об Aliexpress, где если карта подвязана к аккаунту, подтверждения оплаты не требует, да и не везде там 3D-Secure вообще есть, т.е. даже если в настройках карты банка-эмитента оно активировано, а магазин не поддерживает... Опять же, могут быть заморочки банка-эквайра. Но CVV-2 код там вводить нужно было всё-равно. Т.е. мошенник знал абсолютно все данные Вашей карты, включая CVV2. Вопрос, однако, любопытный, как он их заполучил. и требует ответа, чтобы не наступить на эти же грабли во второй раз с новой картой.

 

При таком раскладе, заблокировать карту, сообщить банку и магазину - мало. Нужно дополнительно:

  • Обязательно проверить свою почту, привязанную к банку, сменить там пароль.
  • Обязательно проверить все свои учётные записи и аккаунты на вопрос взлома и т.п., где данная карта могла быть привязана ранее. Сменить и там везде пароли на всякий случай.
  • Проанализировать все свои последние и давние (по возможности) онлайн платежи, где платил, на каких ресурсах и т.п. на предмет подмены (ищем банковский троян).
  • Сменить пин-коды в оставшихся картах (если украли данные с одной карты, то не факт, что не украли с другой и где-то через год с неё не будет совершена оплата где-нибудь на Amazon, в котором вообще 3D Secure не требуется).
  • Сменить пароль (обязательно) в интернет-банкинге (web и мобильная версии)
  • Перевыпустить бы оставшиеся карты заново предварительно заблокировав действующие по подозрению в мошенничестве.
  • Сам смартфон и приложения бы тоже обязательно проверить на банковский троян. В частности, доверенные приложения.
  • Сменить финансовый номер мобильного телефона на другой (если есть возможность, конечно)
  • В киберполицию бы обратиться онлайн (таким занимается, вроде, управление "К").

 

(!) Чтобы такого не повторялось, просто в интернет-банкинге нужно настраивать на каждой карте "запрет на оплату в интернете". Всё! Перед каждой онлайн покупкой сняли запрет в онлайн-банкинге, совершили покупку, поставили запрет снова. И не волнует есть 3-D Secure или нет, украили данные карты или нет - банк-эмитент не даст совершить такую транзакцию. Это точно так, как не беспокоиться по-поводу того, что потеряешь карту, кто-то снимает деньги, если подсмотрит/узнает пин-код. Захотел снять денег в банкомате, достал тут же смарт из кармана с онлайн-банкингом, включил на карте разрешение на "снятие наличных", снял денег, снова выключил разрешение. Быстро, просто, надёжно.

И ещё: рекомендую заклеивать свои данные на карте (ФИО, номер карты, CVV2 код) плёнкой, липкой лентой и т.п. Учитывая, безконтактную оплату сейчас - отклеивать не придётся лишний раз, разве только перед банкоматом, чтобы не зажевал карту. А то любой охранник где-то в том же банке или супермаркете (при нормальной или специальной камере с высоким разрешением) может детально и анонимно рассмотреть абсолютно все данные вашей карты и ему ничего не стоит потом этими данными воспользоваться. О каких 3D Secure, взломах аккаунтов, фишинге может вообще идти речь, если мы сами вертим на камеры нашими банковскими картами во всяких магазинах и учреждениях прямо со всех сторон? ))

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Sapsan932 сказал:

Даже сайт сбербанка подменяли, известная история

Это как, интересно? При наборе оригинального адреса перекидывало на фишинговый сайт? Не слышал о таких случаях.

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Peter15 сказал:

Так это не сайт банка подменили, это просто создали очередную страницу(цы). 

Не придирайтесь, Вам не угодишь  ) Суть проста: в результате фишинга получали доступ пара логин/пароль к онлайн банкингу и получали данные банковской карты. Такая формулировка устроит? )) Да и сайт подменяли, читал когда-то, давно было дело. От меня Вы что хотите? Чтобы я Вам начал выкладывать ссылки на примеры фишинга сбера многолетней давности? Погуглите, и про веб-сайт найдёте тоже. А вообще, Peter15, я о сбере мимоходом упомянул случайно в другом контексте, как бы не о нём изначально писал и суть моего поста была на другую тематику, а именно: что следует сделать держателям банковских карт, если с карты списались деньги мошенниками и что следует сделать, чтобы такого не повторялось.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
    • timson74
      Автор timson74
      Добрый день. Имеется Kaspersky Standard на 3 устр., 21.21.7.384(а). Подписка действует до 1 сентября 2025г. Хочу заранее приобрести карту с новой лицензией Kaspersky Standard (3устр., 1год) для последующего продления подписки, т.к. имеющиеся на рынке предложения получаются дешевле, чем продление на сайте Касперского. Вопрос - можно ли вообще продлевать текущую подписку покупкой карты на НОВУЮ лицензию?
    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • KL FC Bot
      Автор KL FC Bot
      «Разыгрываю 10 миллионов! Участвуйте в проекте по ссылке в профиле!» — популярный блогер внезапно запускает масштабную раздачу денег в Instagram*. В сторис — бодрый голос, знакомое лицо, уверенный тон. Все выглядит слишком хорошо, чтобы быть правдой.
      На самом деле никакого проекта нет. Блогер ничего не запускала. Просто ее аккаунт угнали. Мошенники пошли дальше стандартных уловок: не только украли доступ и опубликовали ссылку на «розыгрыш», а из старых видео склеили новое и озвучили с помощью нейросетей. Читайте историю большого взлома, чтобы узнать, как крадут аккаунты в Instagram* с помощью подмены SIM-карты и что с этим делать.
      PR-кампания мошенников идеальна, но есть нюанс
      С популяризацией нейросетей жулики внезапно «поумнели». Если раньше, взломав блогера, они просто размещали ссылки на фишинговый сайт и надеялись, что аудитория клюнет на это, то теперь они устраивают полноценную PR-кампанию от лица жертвы. Вот, что мошенники сделали на этот раз.
      Одно короткое видео. Написали сценарий, озвучили его сгенерированным голосом блогера, а видеоряд собрали из нарезки уже опубликованных рилсов. Пост с текстом. Опубликовали фото, в качестве подписи добавили слезодавительный рассказ о нелегком запуске «проекта», постарались сохранить авторский стиль. Четыре сторис. Нашли старые сторис, где блогер упоминает свой реальный проект, добавили в них ссылку на фишинговый сайт и выложили снова. Все это дает стойкое ощущение легитимности «проекта» — ведь примерно по такой же схеме с использованием всех форматов контента блогеры на самом деле анонсируют свои начинания. Мошенники не поленились и добавили даже отзывы «благодарной аудитории». Фейковые, конечно же.
      Отзывы якобы реальных людей должны побудить аудиторию активнее участвовать в проекте
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Безопасность банковских карт непрерывно улучшается, но злоумышленники находят все новые способы воровать с них деньги. Когда-то, выманив у жертвы информацию о карте на поддельном сайте магазина или в другой мошеннической схеме, преступники изготавливали физическую карту-двойник, записывая украденные данные на магнитную полосу. С такой картой можно было идти в магазин или даже в банкомат. Появление карт с чипом и одноразовых SMS-кодов сильно усложнило жизнь мошенников, но они адаптировались. Переход к мобильным платежам при помощи смартфонов повысил устойчивость к мошенничеству — но и открыл новые пути для него. Теперь мошенники пытаются привязать карты, номера которых им удалось выманить, к своему аккаунту Apple Pay или Google Wallet. Затем смартфон с этим аккаунтом используется, чтобы оплачивать товары с чужой карты — в обычном магазине или в фальшивой торговой точке с платежным терминалом, поддерживающим NFC.
      Как выманивают данные
      Череде кибератак предшествует серьезная подготовка, проводимая в промышленном масштабе. Злоумышленники создают сеть фальшивых сайтов по выманиванию платежных данных. Сайты могут имитировать службы доставки, крупные онлайн-магазины и даже сайты по оплате коммунальных услуг или дорожных штрафов. Одновременно преступники закупают десятки физических телефонов, создают на них учетные записи Apple или Google и устанавливают приложение для бесконтактных платежей.
      Дальше — самое интересное. Когда жертва попадает на сайт-приманку, ей предлагают привязать карту или совершить необходимый небольшой платеж. Для этого нужно указать данные банковской карты, а затем подтвердить свое владение этой картой, введя SMS-код. В этот момент с карты не происходит никаких списаний.
      Что происходит на самом деле? Почти мгновенно данные жертвы передаются преступникам, которые пытаются привязать карту к мобильному кошельку на смартфоне. SMS-код нужен, чтобы подтвердить эту операцию. Для ускорения и упрощения манипуляций злоумышленники используют специальный софт, который по введенным жертвой данным создает изображение карты, полностью повторяющее реальные карточки нужного банка. Теперь эту картинку достаточно сфотографировать из Apple Pay или Google Wallet. Процесс привязки карточки к мобильному кошельку зависит от конкретной страны и банка, но обычно для этого не требуется никаких данных, кроме номера, срока действия, имени владельца, CVV/CVC и SMS-кода. Все это можно выманить в рамках одной фишинговой сессии и сразу использовать.
       
      View the full article
×
×
  • Создать...