Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

  • Ответов 148
  • Создана
  • Последний ответ

Топ авторов темы

  • sputnikk

    51

  • ska79

    35

  • andrew75

    11

  • Umnik

    9

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Знакомому звонили с лондонского номера, просили передать код. Но он спал и не стал продолжать разговор. Смс с кодом к нему не приходило. Пришлось объяснить, что номер легко подменяется

 

spacer.png

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, andrew75 сказал:

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

все верна 

 

Ссылка на комментарий
Поделиться на другие сайты

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

 

Цитата

Если вы хотите изменить данные по вашей банковской карте, то пройдите, пожалуйста, сначала по ссылке http://login.aliexpress.com/ipay_login.htm и введите логин и пароль от AliExpress. Далее необходимо пройти по второй ссылке и изменить данные по вашей карте: http://intl.alipay.com/user/queryUserBindCard.htm

Но там можно не только изменить, но и удалить их чтобы не было повторения историй подобной

 

09.06.2020 в 08:18, andrew75 сказал:

за покупку на Aliexpress, которую я не совершал.

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist, не тот случай. Я никогда не совершал покупок на Aliexpress. Так что реквизиты утекли не там.

 

09.06.2020 в 15:12, Friend сказал:

У некоторых банков есть доверенные (проверенные) продавцы для которых не требуется подтверждения, достаточно ввести все данные корректно

вот я этого никогда не понимал. Хуже всего, что владелец карты про это не знает и никак на это повлиять не может. 

Причем похоже это даже не на уровне банк-продавец а на уровне платежная система-продавец.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
29.12.2020 в 22:33, regist сказал:

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

А я то думаю, когда это я разрешила(никогда не разрешаю!)  Али сохранить данные карты?! Потому что последние покупки только нажала "оформить заказ" и уже  сразу уведомление "Мы ваш платеж получили" Значит они сами так сделали? Вроде и удобно, каждый раз не вводить и стрёмно .В прошлом году много покупок было, такого не наблюдалось ни разу,  всегда вводила данные... Браузер конечно защищенный, КИС.

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Тётя Евдокия сказал:

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Пишите в тех. поддержку... но по факту у них тех. поддержка походу для отвода глаз. Писал им про несколько багов. По всем было, сначала почистить кеш, если это на мобильном, то ещё сначала удалить приложение и поставить заново. Если чуда не произошло, то типа передам все данные из этой переписке разработчикам. По факту никто ничего похоже не передаёт и несколько месяцев как были те проблемы так и остались

Конкретно по этому с банковскими картами видать, так как это всё-таки серьёзным сочли, до разработчиков довели. Но и тут одно название. В общем в переписке с тех. поддержкой тикет заводили на мобильное приложение и ещё консультант мне там акцентировала, чтобы я прислал скрины с мобильного приложения, а не с десктопа (сначала скинул ей с браузера на десктопе из приватного режима при чём).

В общем видать раз связано с деньгами, то до разработчиков дошло и они написали мне на почту которую указал для контакта. В письме было, что они очень внимательно изучили мою проблему и для её исправления надо почистить кеш браузера или открыть АлиЭкспресс в приватном режиме.

Теперь если вы читали внимательней, чем разработчики, то должны были обратить внимание, что

1) Я уже кидал в чат тех. поддержки скрин, где видно что браузер запущен в приватном режиме и проблема есть. И это совсем не помогает.

2) Багу вообще заводили для мобильной апликации, а ответ явно написан для десктопа.

Так что насколько внимательно они там изучали видно. По факту просто опять стандартный шаблон ответа.

Разумеется на то письмо я им ответил указав на их недочёты, но ответа уже не было. Видать считают, что чистка кеша исправляет все их баги и тикет закрыли, а дальше разбираться не надо.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  

09.06.2020 в 11:18, andrew75 сказал:

Видимо взломали какой-то из интернет магазинов, которым я когда-то пользовался.

Не обязательно взломали. Нельзя также исключать, что были введены данные карты на фишинговом сайте подменящем сайт реального онлайн магазина, например. Даже сайт сбербанка подменяли, известная история, и многие введя там свои данные недосчитались своих денег. Что уж говорить об онлайн магазинах, тем более об Aliexpress, где если карта подвязана к аккаунту, подтверждения оплаты не требует, да и не везде там 3D-Secure вообще есть, т.е. даже если в настройках карты банка-эмитента оно активировано, а магазин не поддерживает... Опять же, могут быть заморочки банка-эквайра. Но CVV-2 код там вводить нужно было всё-равно. Т.е. мошенник знал абсолютно все данные Вашей карты, включая CVV2. Вопрос, однако, любопытный, как он их заполучил. и требует ответа, чтобы не наступить на эти же грабли во второй раз с новой картой.

 

При таком раскладе, заблокировать карту, сообщить банку и магазину - мало. Нужно дополнительно:

  • Обязательно проверить свою почту, привязанную к банку, сменить там пароль.
  • Обязательно проверить все свои учётные записи и аккаунты на вопрос взлома и т.п., где данная карта могла быть привязана ранее. Сменить и там везде пароли на всякий случай.
  • Проанализировать все свои последние и давние (по возможности) онлайн платежи, где платил, на каких ресурсах и т.п. на предмет подмены (ищем банковский троян).
  • Сменить пин-коды в оставшихся картах (если украли данные с одной карты, то не факт, что не украли с другой и где-то через год с неё не будет совершена оплата где-нибудь на Amazon, в котором вообще 3D Secure не требуется).
  • Сменить пароль (обязательно) в интернет-банкинге (web и мобильная версии)
  • Перевыпустить бы оставшиеся карты заново предварительно заблокировав действующие по подозрению в мошенничестве.
  • Сам смартфон и приложения бы тоже обязательно проверить на банковский троян. В частности, доверенные приложения.
  • Сменить финансовый номер мобильного телефона на другой (если есть возможность, конечно)
  • В киберполицию бы обратиться онлайн (таким занимается, вроде, управление "К").

 

(!) Чтобы такого не повторялось, просто в интернет-банкинге нужно настраивать на каждой карте "запрет на оплату в интернете". Всё! Перед каждой онлайн покупкой сняли запрет в онлайн-банкинге, совершили покупку, поставили запрет снова. И не волнует есть 3-D Secure или нет, украили данные карты или нет - банк-эмитент не даст совершить такую транзакцию. Это точно так, как не беспокоиться по-поводу того, что потеряешь карту, кто-то снимает деньги, если подсмотрит/узнает пин-код. Захотел снять денег в банкомате, достал тут же смарт из кармана с онлайн-банкингом, включил на карте разрешение на "снятие наличных", снял денег, снова выключил разрешение. Быстро, просто, надёжно.

И ещё: рекомендую заклеивать свои данные на карте (ФИО, номер карты, CVV2 код) плёнкой, липкой лентой и т.п. Учитывая, безконтактную оплату сейчас - отклеивать не придётся лишний раз, разве только перед банкоматом, чтобы не зажевал карту. А то любой охранник где-то в том же банке или супермаркете (при нормальной или специальной камере с высоким разрешением) может детально и анонимно рассмотреть абсолютно все данные вашей карты и ему ничего не стоит потом этими данными воспользоваться. О каких 3D Secure, взломах аккаунтов, фишинге может вообще идти речь, если мы сами вертим на камеры нашими банковскими картами во всяких магазинах и учреждениях прямо со всех сторон? ))

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Sapsan932 сказал:

Даже сайт сбербанка подменяли, известная история

Это как, интересно? При наборе оригинального адреса перекидывало на фишинговый сайт? Не слышал о таких случаях.

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Peter15 сказал:

Так это не сайт банка подменили, это просто создали очередную страницу(цы). 

Не придирайтесь, Вам не угодишь  ) Суть проста: в результате фишинга получали доступ пара логин/пароль к онлайн банкингу и получали данные банковской карты. Такая формулировка устроит? )) Да и сайт подменяли, читал когда-то, давно было дело. От меня Вы что хотите? Чтобы я Вам начал выкладывать ссылки на примеры фишинга сбера многолетней давности? Погуглите, и про веб-сайт найдёте тоже. А вообще, Peter15, я о сбере мимоходом упомянул случайно в другом контексте, как бы не о нём изначально писал и суть моего поста была на другую тематику, а именно: что следует сделать держателям банковских карт, если с карты списались деньги мошенниками и что следует сделать, чтобы такого не повторялось.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Люба
      Автор Люба
      Сегодня пришло СМС с номера +79010002803
      Инициирована процедура судебного взыскания по договору № УК-133/1400842 на сумму 36466.25. Просьба срочно связаться, 88043330622
       
      Т.к. я точно знаю, что никакого такого договора на моей семье не висит, то в отличии от моей бабульки сердце у меня не ёкнуло. Погуглила номер - нашла несколько сообщений о подобного рода СМС с этого номера - ясно понятно, что очередной финт мошенников. Номер зарегистрирован в г. Астарта Ростовской обл. и рассылаются СМС с него по всей стране в разных вариациях.
      Интересует ваше мнение, друзья, имеет ли смысл куда-нибудь "заявить", "настучать" про этот номерок, а то думаю по стране не только моя бабулька чуть инфаркт не получила от такого сообщения. Хотя бы провайдеру ЗАО "Астарта" Ростовской обл. например, которому принадлежит этот номер? Или провайдеру пофиг, т.к. он исправно денежку получает за обслуживание и его остальное не касается...? Милиция так же думаю не занимается этой "мелочевкой"((((
    • KL FC Bot
      Автор KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Недавно мы в «Лаборатории Касперского» провели исследование и узнали, что в среднем в мире человек тратит в год $938 на 12 подписок. Это лишь очередное подтверждение того, что сегодня большое количество подписок — такой же атрибут жизни современного человека, как наличие смартфона под рукой.
      Подписки есть на все: на музыку, кино, фитнес, защитные решения и даже на мессенджеры. Вот о последних сегодня и поговорим, тем более что вы наверняка не раз слышали про Telegram Premium — подписку, увеличивающую все лимиты мессенджера практически в два раза. И самое крутое — ее можно дарить любому другу. При большой книге контактов приложение Telegram практически каждый день напоминает о такой возможности. Конечно же, подарочными подписками Telegram Premium манипулируют мошенники, рассылая их направо и налево.
      Что это за подарочные подписки от киберпреступников и как защитить свой аккаунт в Telegram — в этом материале.
      Как «дарят» подписку в Telegram
      Начинается все с невинного сообщения в Telegram от человека из вашего списка контактов (ну или того, кто им притворяется): «Вам отправили подарок — подписка Телеграм Премиум». Аккурат под ним — ссылка, которая на первый взгляд кажется легитимной. Она и в самом деле ведет на официальный канал Telegram Premium, но есть нюанс.
      Согласитесь, получить такое сообщение всегда приятно, и в приступе эйфории легко не заметить подвох
      Под текстом https://t.me/premium скрывается ссылка на совсем другую — фишинговую страницу. Работает это очень просто. Вот, казалось бы, ссылка на главную страницу блога Kaspersky Daily — https://kaspersky.ru/blog, которая на самом деле ведет на главную страницу другого нашего блога — Securelist. По такому же принципу действуют и мошенники: прикрывают свою фишинговую ссылку другим адресом.
       
      View the full article
    • dexter
      Автор dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






×
×
  • Создать...