Перейти к содержанию

Мошенничества с картами


andrew75

Рекомендуемые сообщения

Из Сбера ответили:

Без карты зарегистрироваться в СберБанк Онлайн в любом случае не получится. Если карт нет, то и открыть личный кабинет никто не сможет.  А если карта есть, то нет возможности запретить создавать личный кабинет.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, sputnikk сказал:

Без карты зарегистрироваться в СберБанк Онлайн в любом случае не получится.

Не только без карты, но и без "Мобильного банка" (не путать с приложением) не получится. Чтобы зарегистрироваться в СберБанк Онлайн, карта обязательно должна быть привязана к номеру телефона.

Ссылка на комментарий
Поделиться на другие сайты

Интересен функционал оплаты покупок по qr коду в приложении сбер онлайн. У нас таких терминалов (касса типа сам подносишь товары к терминалу он сканирует штрих код на них и затем выбираешь оплату по qr коду, приложение сбер онлайн генерирует qr код, который считывает терминал) в магазинах нет.

Но тем не менее, если б были, кто либо из очереди позади может сфоткать qr код из сбер онлайн, и теоретически может использовать его для оплаты покупок? Или в сбер онлайн каждый раз новый qr код генерируется?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

25.02.2021 в 12:39, ska79 сказал:

Нет. Если номер 8800ххххххх позвонит вам то платите вы, вроде

Как раз эти телефоны бесплатные. На них можно звонить без опаски, что снимут...

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Тётя Евдокия сказал:

На них можно звонить без опаски

Речь не о том чтобы звонить по ним, а о том если вам позвонят с подобных номеров то платите вы, если ответите конечно )

Ссылка на комментарий
Поделиться на другие сайты

26.02.2021 в 16:48, ska79 сказал:

Но тем не менее, если б были, кто либо из очереди позади может сфоткать qr код из сбер онлайн, и теоретически может использовать его для оплаты покупок? Или в сбер онлайн каждый раз новый qr код генерируется?

 

С их сайта:

Цитата

Ваш персональный QR-код в приложении Сбербанк Онлайн постоянно обновляется, поэтому им не сможет воспользоваться никто, кроме Вас.

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

И тут выходит уязвимость в данном методе оплаты, злоумышленник, что позади вас, ждёт когда вы введете пароль в приложение сбер онлайн для его разблокировки подбегает выхватывает смартфон из рук и скрывается с ним

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

02.03.2021 в 10:54, ska79 сказал:

Речь не о том чтобы звонить по ним, а о том если вам позвонят с подобных номеров то платите вы, если ответите конечно )

На днях звонили как раз с 8(800)... я пообщался с ними. Баланс не тронут.

Изменено пользователем Kirik_
Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, ska79 сказал:

И тут выходит уязвимость в данном методе оплаты, злоумышленник, что позади вас, ждёт когда вы введете пароль в приложение сбер онлайн для его разблокировки подбегает выхватывает смартфон из рук и скрывается с ним

Вообще, звучит довольно сложно. С другой стороны, исключать такой вариант нельзя. Интересно, предусмотрена ли от этого какая-то защита (не считая скорейшего обращения в банк)? Ну, к примеру, как при оплате по NFC, когда перед оплатой надо провести авторизацию (PIN-код или биометрия), после чего дается 30 секунд на оплату и, в случае отсутствия действий, окно закрывается и нужно снова авторизоваться, чтобы провести оплату (хотя, если смотреть описанный вами случай, я смутно представляю, что можно придумать). 

 

Кстати, вот интересная статья по теме QR. Может быть, вам она тоже будет интересна :)

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Amicus сказал:

Кстати, вот интересная статья по теме QR.

Про Россию там мало информации к сожалению )

 

21 час назад, Amicus сказал:

Ваш персональный QR-код в приложении Сбербанк Онлайн постоянно обновляется

Постоянно, понятие довольно размытое не указано после оплаты каждой покупки или раз в месяц может быть.

 

На случай такого

26.02.2021 в 14:48, ska79 сказал:

Но тем не менее, если б были, кто либо из очереди позади может сфоткать qr код из сбер онлайн, и теоретически может использовать его для оплаты покупок?

Есть метод защиты. А именно, оформляем в сбер онлайн цифровую дебетовую карту visa и перед походом в магазин переводим на неё сумму на которую планируем совершить покупку. И qr код берем от этой карты visa. Думаю это усилит безопасность такого способа расчёта.

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, ska79 сказал:

Есть метод защиты. А именно, оформляем в сбер онлайн цифровую дебетовую карту visa и перед походом в магазин переводим на неё сумму на которую планируем совершить покупку. И qr код берем от этой карты visa. Думаю это усилит безопасность такого способа расчёта.

 

Как я понял, сначала надо зайти в приложение банка, а потом выбрать оплату по QR. Т.е. если злоумышленник получит телефон с открытым приложением банка, как было сказано в вашем примере, то получит доступ не только к виртуальной карте, но и к самому счету (поправьте, если не так).

Или вы говорите о том, чтобы держать средства на счету другого банка, а на счет в Сбере, для оплаты по QR, переводить только небольшие суммы, которые планируете потратить за день? Такой вариант хоть и более надежный, но, все же, не очень удобный. Думаю, вместо него проще просто ходить с картой, которая поддерживает технологию бесконтактной оплаты (или с телефоном с NFC).

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Спроси в своём банке как отключить услугу распознавания голоса. Заметил, банк подключает подобные услуги не спрашивая разрешения, как было у меня с услугой перевода по номеру телефона. Мошенники начали записывать голоса москвичей для оформления кредитов

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Недавно мы в «Лаборатории Касперского» провели исследование и узнали, что в среднем в мире человек тратит в год $938 на 12 подписок. Это лишь очередное подтверждение того, что сегодня большое количество подписок — такой же атрибут жизни современного человека, как наличие смартфона под рукой.
      Подписки есть на все: на музыку, кино, фитнес, защитные решения и даже на мессенджеры. Вот о последних сегодня и поговорим, тем более что вы наверняка не раз слышали про Telegram Premium — подписку, увеличивающую все лимиты мессенджера практически в два раза. И самое крутое — ее можно дарить любому другу. При большой книге контактов приложение Telegram практически каждый день напоминает о такой возможности. Конечно же, подарочными подписками Telegram Premium манипулируют мошенники, рассылая их направо и налево.
      Что это за подарочные подписки от киберпреступников и как защитить свой аккаунт в Telegram — в этом материале.
      Как «дарят» подписку в Telegram
      Начинается все с невинного сообщения в Telegram от человека из вашего списка контактов (ну или того, кто им притворяется): «Вам отправили подарок — подписка Телеграм Премиум». Аккурат под ним — ссылка, которая на первый взгляд кажется легитимной. Она и в самом деле ведет на официальный канал Telegram Premium, но есть нюанс.
      Согласитесь, получить такое сообщение всегда приятно, и в приступе эйфории легко не заметить подвох
      Под текстом https://t.me/premium скрывается ссылка на совсем другую — фишинговую страницу. Работает это очень просто. Вот, казалось бы, ссылка на главную страницу блога Kaspersky Daily — https://kaspersky.ru/blog, которая на самом деле ведет на главную страницу другого нашего блога — Securelist. По такому же принципу действуют и мошенники: прикрывают свою фишинговую ссылку другим адресом.
       
      View the full article
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • zod83
      От zod83
      Всем привет. Есть процессор  AMD Ryzen 5 4600G (AM4), в нем есть встроенное графическое ядро. Стоит ли к нему прикупить отдельную видеокарту типа Radeon RX 550 или не стоит?
             
    • KL FC Bot
      От KL FC Bot
      В России и Беларуси получила распространение схема с покупкой различными темными личностями реквизитов банковских карт через объявления в Интернете. Порой предложения продать данные их карт поступают и взрослым, но чаще всего объектами этой схемы становятся несовершеннолетние: подростков гораздо проще соблазнить обещанием легких денег, пусть даже совсем небольших. Рассказываем о том, как устроена эта схема и какие могут быть последствия участия в ней.
      Продажа банковских карт подростками. Как работает эта схема
      Все начинается с найденного в Сети объявления, предлагающего подросткам быстрый и простой заработок. Делать ничего особенного не нужно: достаточно открыть банковскую карточку и передать ее полные реквизиты авторам объявления за несколько тысяч рублей. Иногда подростков в эту схему вовлекают сверстники, демонстрируя «легкие деньги» от продажи реквизитов карты.
      Соблазнившись, подросток втайне от родителей подает заявление в банк, открывает счет, получает карту и передает ее данные незнакомцам из Интернета. Обещанный «гонорар» ему действительно выплачивают, вот только после передачи реквизитов через карту начинают идти «левые» транзакции.
      Какие именно операции проводятся с использованием карты? Тут уж как повезет. Это могут быть сравнительно невинные переводы криптовалютных трейдеров, которым постоянно нужны чужие счета для их операций. Но может произойти и кое-что более серьезное. Например, отмывание денег, полученных в результате мошеннической деятельности или торговли наркотиками, а то и переводы, связанные с финансированием терроризма.
      В целом схема построена на том, что подросток не в состоянии заранее предвидеть и оценить возможные неприятности с правоохранительными органами, к которым может привести подобная активность на банковском счете, открытом на его имя.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Для спортсменов Олимпиада — одно из главных событий в жизни. Многие тренируются десятки лет, чтобы однажды выступить под флагом родной страны и услышать ее пробирающий до дрожи гимн вдали от дома. А вот у мошенников все гораздо проще: для них олимпийские игры — очередной повод заработать на доверчивых людях.
      Сегодня расскажем, как скамеры подготовились к Играм в Париже, как они планируют воровать деньги или персональные данные у любителей спорта и что нужно знать, чтобы следить за любимыми спортсменами безопасно.
      Олимпийская связь
      Олимпийские игры в Париже стартуют 26 июля. Французские СМИ ожидают, что население столицы временно увеличится аж на 15,3 млн приезжих. Разумеется, туристам из других стран хочется всегда оставаться на связи, и… Кто приходит к ним «на помощь»? Конечно же, мошенники, подготовившие фантастически щедрое предложение — 48 ГБ якобы бесплатного Интернета каждому, вне зависимости от используемого сотового оператора.
      48 гигабайт бесплатного сыра
       
      View the full article
×
×
  • Создать...