Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Знакомому звонили с лондонского номера, просили передать код. Но он спал и не стал продолжать разговор. Смс с кодом к нему не приходило. Пришлось объяснить, что номер легко подменяется

 

spacer.png

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, andrew75 сказал:

Интернет-банк это грубо говоря доступ к вашему счету. Если счета у вас нет, то никакого интернет-банка открыть нельзя.

Насколько я понимаю.

все верна 

 

Ссылка на комментарий
Поделиться на другие сайты

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

 

Цитата

Если вы хотите изменить данные по вашей банковской карте, то пройдите, пожалуйста, сначала по ссылке http://login.aliexpress.com/ipay_login.htm и введите логин и пароль от AliExpress. Далее необходимо пройти по второй ссылке и изменить данные по вашей карте: http://intl.alipay.com/user/queryUserBindCard.htm

Но там можно не только изменить, но и удалить их чтобы не было повторения историй подобной

 

09.06.2020 в 08:18, andrew75 сказал:

за покупку на Aliexpress, которую я не совершал.

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@regist, не тот случай. Я никогда не совершал покупок на Aliexpress. Так что реквизиты утекли не там.

 

09.06.2020 в 15:12, Friend сказал:

У некоторых банков есть доверенные (проверенные) продавцы для которых не требуется подтверждения, достаточно ввести все данные корректно

вот я этого никогда не понимал. Хуже всего, что владелец карты про это не знает и никак на это повлиять не может. 

Причем похоже это даже не на уровне банк-продавец а на уровне платежная система-продавец.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
29.12.2020 в 22:33, regist сказал:

Так как АлиЭкспресс без всякого уведомления и без возможности это отключить сохраняет данные банковских карт после того как вы оформите покупку, то для того чтобы их потом удалить рецепт от тех. поддержки:

А я то думаю, когда это я разрешила(никогда не разрешаю!)  Али сохранить данные карты?! Потому что последние покупки только нажала "оформить заказ" и уже  сразу уведомление "Мы ваш платеж получили" Значит они сами так сделали? Вроде и удобно, каждый раз не вводить и стрёмно .В прошлом году много покупок было, такого не наблюдалось ни разу,  всегда вводила данные... Браузер конечно защищенный, КИС.

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Тётя Евдокия сказал:

Значит можно отключить сохранение7 А они снова сохранят? Уморишся...

Пишите в тех. поддержку... но по факту у них тех. поддержка походу для отвода глаз. Писал им про несколько багов. По всем было, сначала почистить кеш, если это на мобильном, то ещё сначала удалить приложение и поставить заново. Если чуда не произошло, то типа передам все данные из этой переписке разработчикам. По факту никто ничего похоже не передаёт и несколько месяцев как были те проблемы так и остались

Конкретно по этому с банковскими картами видать, так как это всё-таки серьёзным сочли, до разработчиков довели. Но и тут одно название. В общем в переписке с тех. поддержкой тикет заводили на мобильное приложение и ещё консультант мне там акцентировала, чтобы я прислал скрины с мобильного приложения, а не с десктопа (сначала скинул ей с браузера на десктопе из приватного режима при чём).

В общем видать раз связано с деньгами, то до разработчиков дошло и они написали мне на почту которую указал для контакта. В письме было, что они очень внимательно изучили мою проблему и для её исправления надо почистить кеш браузера или открыть АлиЭкспресс в приватном режиме.

Теперь если вы читали внимательней, чем разработчики, то должны были обратить внимание, что

1) Я уже кидал в чат тех. поддержки скрин, где видно что браузер запущен в приватном режиме и проблема есть. И это совсем не помогает.

2) Багу вообще заводили для мобильной апликации, а ответ явно написан для десктопа.

Так что насколько внимательно они там изучали видно. По факту просто опять стандартный шаблон ответа.

Разумеется на то письмо я им ответил указав на их недочёты, но ответа уже не было. Видать считают, что чистка кеша исправляет все их баги и тикет закрыли, а дальше разбираться не надо.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  

09.06.2020 в 11:18, andrew75 сказал:

Видимо взломали какой-то из интернет магазинов, которым я когда-то пользовался.

Не обязательно взломали. Нельзя также исключать, что были введены данные карты на фишинговом сайте подменящем сайт реального онлайн магазина, например. Даже сайт сбербанка подменяли, известная история, и многие введя там свои данные недосчитались своих денег. Что уж говорить об онлайн магазинах, тем более об Aliexpress, где если карта подвязана к аккаунту, подтверждения оплаты не требует, да и не везде там 3D-Secure вообще есть, т.е. даже если в настройках карты банка-эмитента оно активировано, а магазин не поддерживает... Опять же, могут быть заморочки банка-эквайра. Но CVV-2 код там вводить нужно было всё-равно. Т.е. мошенник знал абсолютно все данные Вашей карты, включая CVV2. Вопрос, однако, любопытный, как он их заполучил. и требует ответа, чтобы не наступить на эти же грабли во второй раз с новой картой.

 

При таком раскладе, заблокировать карту, сообщить банку и магазину - мало. Нужно дополнительно:

  • Обязательно проверить свою почту, привязанную к банку, сменить там пароль.
  • Обязательно проверить все свои учётные записи и аккаунты на вопрос взлома и т.п., где данная карта могла быть привязана ранее. Сменить и там везде пароли на всякий случай.
  • Проанализировать все свои последние и давние (по возможности) онлайн платежи, где платил, на каких ресурсах и т.п. на предмет подмены (ищем банковский троян).
  • Сменить пин-коды в оставшихся картах (если украли данные с одной карты, то не факт, что не украли с другой и где-то через год с неё не будет совершена оплата где-нибудь на Amazon, в котором вообще 3D Secure не требуется).
  • Сменить пароль (обязательно) в интернет-банкинге (web и мобильная версии)
  • Перевыпустить бы оставшиеся карты заново предварительно заблокировав действующие по подозрению в мошенничестве.
  • Сам смартфон и приложения бы тоже обязательно проверить на банковский троян. В частности, доверенные приложения.
  • Сменить финансовый номер мобильного телефона на другой (если есть возможность, конечно)
  • В киберполицию бы обратиться онлайн (таким занимается, вроде, управление "К").

 

(!) Чтобы такого не повторялось, просто в интернет-банкинге нужно настраивать на каждой карте "запрет на оплату в интернете". Всё! Перед каждой онлайн покупкой сняли запрет в онлайн-банкинге, совершили покупку, поставили запрет снова. И не волнует есть 3-D Secure или нет, украили данные карты или нет - банк-эмитент не даст совершить такую транзакцию. Это точно так, как не беспокоиться по-поводу того, что потеряешь карту, кто-то снимает деньги, если подсмотрит/узнает пин-код. Захотел снять денег в банкомате, достал тут же смарт из кармана с онлайн-банкингом, включил на карте разрешение на "снятие наличных", снял денег, снова выключил разрешение. Быстро, просто, надёжно.

И ещё: рекомендую заклеивать свои данные на карте (ФИО, номер карты, CVV2 код) плёнкой, липкой лентой и т.п. Учитывая, безконтактную оплату сейчас - отклеивать не придётся лишний раз, разве только перед банкоматом, чтобы не зажевал карту. А то любой охранник где-то в том же банке или супермаркете (при нормальной или специальной камере с высоким разрешением) может детально и анонимно рассмотреть абсолютно все данные вашей карты и ему ничего не стоит потом этими данными воспользоваться. О каких 3D Secure, взломах аккаунтов, фишинге может вообще идти речь, если мы сами вертим на камеры нашими банковскими картами во всяких магазинах и учреждениях прямо со всех сторон? ))

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Sapsan932 сказал:

Даже сайт сбербанка подменяли, известная история

Это как, интересно? При наборе оригинального адреса перекидывало на фишинговый сайт? Не слышал о таких случаях.

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Peter15 сказал:

Так это не сайт банка подменили, это просто создали очередную страницу(цы). 

Не придирайтесь, Вам не угодишь  ) Суть проста: в результате фишинга получали доступ пара логин/пароль к онлайн банкингу и получали данные банковской карты. Такая формулировка устроит? )) Да и сайт подменяли, читал когда-то, давно было дело. От меня Вы что хотите? Чтобы я Вам начал выкладывать ссылки на примеры фишинга сбера многолетней давности? Погуглите, и про веб-сайт найдёте тоже. А вообще, Peter15, я о сбере мимоходом упомянул случайно в другом контексте, как бы не о нём изначально писал и суть моего поста была на другую тематику, а именно: что следует сделать держателям банковских карт, если с карты списались деньги мошенниками и что следует сделать, чтобы такого не повторялось.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Для спортсменов Олимпиада — одно из главных событий в жизни. Многие тренируются десятки лет, чтобы однажды выступить под флагом родной страны и услышать ее пробирающий до дрожи гимн вдали от дома. А вот у мошенников все гораздо проще: для них олимпийские игры — очередной повод заработать на доверчивых людях.
      Сегодня расскажем, как скамеры подготовились к Играм в Париже, как они планируют воровать деньги или персональные данные у любителей спорта и что нужно знать, чтобы следить за любимыми спортсменами безопасно.
      Олимпийская связь
      Олимпийские игры в Париже стартуют 26 июля. Французские СМИ ожидают, что население столицы временно увеличится аж на 15,3 млн приезжих. Разумеется, туристам из других стран хочется всегда оставаться на связи, и… Кто приходит к ним «на помощь»? Конечно же, мошенники, подготовившие фантастически щедрое предложение — 48 ГБ якобы бесплатного Интернета каждому, вне зависимости от используемого сотового оператора.
      48 гигабайт бесплатного сыра
       
      View the full article
    • zod83
      От zod83
      Всем привет. Есть процессор  AMD Ryzen 5 4600G (AM4), в нем есть встроенное графическое ядро. Стоит ли к нему прикупить отдельную видеокарту типа Radeon RX 550 или не стоит?
             
    • KL FC Bot
      От KL FC Bot
      В России и Беларуси получила распространение схема с покупкой различными темными личностями реквизитов банковских карт через объявления в Интернете. Порой предложения продать данные их карт поступают и взрослым, но чаще всего объектами этой схемы становятся несовершеннолетние: подростков гораздо проще соблазнить обещанием легких денег, пусть даже совсем небольших. Рассказываем о том, как устроена эта схема и какие могут быть последствия участия в ней.
      Продажа банковских карт подростками. Как работает эта схема
      Все начинается с найденного в Сети объявления, предлагающего подросткам быстрый и простой заработок. Делать ничего особенного не нужно: достаточно открыть банковскую карточку и передать ее полные реквизиты авторам объявления за несколько тысяч рублей. Иногда подростков в эту схему вовлекают сверстники, демонстрируя «легкие деньги» от продажи реквизитов карты.
      Соблазнившись, подросток втайне от родителей подает заявление в банк, открывает счет, получает карту и передает ее данные незнакомцам из Интернета. Обещанный «гонорар» ему действительно выплачивают, вот только после передачи реквизитов через карту начинают идти «левые» транзакции.
      Какие именно операции проводятся с использованием карты? Тут уж как повезет. Это могут быть сравнительно невинные переводы криптовалютных трейдеров, которым постоянно нужны чужие счета для их операций. Но может произойти и кое-что более серьезное. Например, отмывание денег, полученных в результате мошеннической деятельности или торговли наркотиками, а то и переводы, связанные с финансированием терроризма.
      В целом схема построена на том, что подросток не в состоянии заранее предвидеть и оценить возможные неприятности с правоохранительными органами, к которым может привести подобная активность на банковском счете, открытом на его имя.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Сегодня Telegram уже не просто мессенджер, а социальная сеть. Пользователи могут хранить неограниченное количество файлов, вести каналы, создавать ботов и даже покупать криптовалюту. Разумеется, все это дает мошенникам большое пространство для маневров.
      На этот раз киберпреступники придумали схему кражи Telegram-аккаунтов и криптокошельков с помощью фишингового бота. Детали новой схемы и рекомендации по защите своих криптоактивов — в этом материале.
      Как работает мошенническая схема
      Для начала определим целевую аудиторию мошенников. Если вы думаете, что под угрозой находятся все пользователи Telegram, — расслабьтесь. Киберпреступники сфокусированы на владельцах криптокошельков Telegram Wallet, которые совершают сделки по P2P-торговле (это когда пользователи могут покупать и продавать криптовалюту без посредников).
      Как только потенциальная жертва найдена, мошенники связываются с ней под видом легитимного покупателя или продавца, в зависимости от контекста. Одним из первых же предложений в переписке становится просьба пройти KYC-верификацию (Know Your Customer — «Знай своего клиента»). Это реальное требование Telegram Wallet, направленное на повышение уровня безопасности платформы. Пользователям на самом деле требуется предоставить свои реальное имя, номер телефона и адрес, чтобы совершать сделки. Но есть нюанс: мошенники отправляют ссылку на фейковый канал для прохождения KYC-верификации и угрожают заморозкой криптоактивов в случае, если жертва проигнорирует просьбу. Для большей убедительности криптомошенники упоминают выдуманные «требования регуляторов».
      Как определить, что канал принадлежит мошенникам: малое число просмотров поста, синтаксические ошибки и активный призыв перейти по ссылке
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Социальные сети завалены рекламой: блогеры и эксперты продают свои авторские курсы и предлагают уникальные методики заработка. В этой массе легко могут затеряться мошенники — им важно быстренько завлечь людей в свой скам-проект и свернуть рекламную кампанию как ни в чем не бывало.
      Видео одной из таких кампаний попалось и мне: в начале молодой парень рассказывает, как он регулярно жертвует приюту для животных по несколько миллионов рублей, а в конце говорит, откуда у него столько денег на благотворительность: «Я генерирую прибыль через проект на блокчейне, там есть крутое приложение, все выплаты в криптовалюте, переходите в бот в Telegram, там все расскажу». Криптовалюта? Проект на блокчейне? Подробности в боте? Kaspersky Premium подсказывает, что это похоже на рекламу очередного скам-проекта, давайте разберемся, в чем тут дело.
      «Двигайся, чтобы зарабатывать!»
      Мошенническая схема паразитирует на концепции Move-To-Earn (M2E) — это способ получать крипту за активный образ жизни. Обобщенно концепцию можно описать так: купи NFT-кроссовки, пройди 10 километров в реальной жизни — получи 10 условных криптомонет и продай их за реальные деньги. M2E-проекты основаны на базе блокчейнов, а потому в легальности такой схемы сомневаться не приходится.
      В головах мошенников идея M2E-приложений трансформировалась: бесплатно получи NFT-кроссовки, бесплатно найми раннера («человека», который будет за тебя ходить и бегать — генерировать заработок), а после — купи гемы или рубины за рубли, чтобы вывести свои заработанные деньги. Каким образом генерируются деньги (вывести можно только рубли, не криптомонеты), если все можно получить бесплатно, — остается за кадром.
       
      Посмотреть статью полностью
×
×
  • Создать...