Дыра в безопасности «Сбербанка»: снять деньги с карты можно даже без CVC и SMS-кода

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Fen1xz
21.10.2020 - 10:32
2
Статус: Offline


Ярила

Регистрация: 16.10.11
Сообщений: 2000
Цитата (mogolka @ 21.10.2020 - 09:24)
Цитата (Jus @ 21.10.2020 - 09:51)
Вывод должен быть таким: для любых платежей или приема средств на карту от кого-то создавайте виртуальную карту, которая будет пополнятся под необходимые траты, а все остальное время быть пустой.

Объясняя эти, казалось бы очевидные вещи, натыкаешься на стену непонимания. Зарплатную карту или карту с постоянным наличием бабла даже в Магнитах всяких светить не стоит, не то что во всякой там интернет мутне. Но людям видимо надо сначала быть ограбленными, чтобы начать думать.

Лично знаю двух человек, которые не так давно собственным языком выложили всю информацию по телефону и остались без денег на карте, при этом со всех утюгов давно трезвонят не говорить номер карты и коды (в т.ч. и в СМС) НИКОМУ.

Дело было в годах 17-18
У меня брат двоюродный - постоянно ему рассказываю про мошенников, да и он в интернете сидит не вылезая. Все разводки давно знает.
Тут звонит мне - бля Fen1xz беда у меня у меня всю ЗПшку сняли дай до аванса сотку американскую. Ну я и спрашиваю - "всмысле сняли ??? проштрафился на работе ??? ", а он - "Нет, позвонили со службы безопасности - всю инфу про меня назвали, сказали код назвать - ну я и назвал".
- (я)Четырждеблядская ярость - как можно было так проебланить ???
- (брат) Ну да, я понял что я дурак, теперь то я уже никому рассказывать не буду.

Дело было года 3 назад. Но история показательна тем что даже если человек знает про все схемы, но ему начинают мошенники заливать в уши личную инфу - то человек теряет бдительность и реально думает что это из банка.
 
[^]
padre666
21.10.2020 - 10:36
1
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (Fen1xz @ 21.10.2020 - 10:32)
Цитата (mogolka @ 21.10.2020 - 09:24)
Цитата (Jus @ 21.10.2020 - 09:51)
Вывод должен быть таким: для любых платежей или приема средств на карту от кого-то создавайте виртуальную карту, которая будет пополнятся под необходимые траты, а все остальное время быть пустой.

Объясняя эти, казалось бы очевидные вещи, натыкаешься на стену непонимания. Зарплатную карту или карту с постоянным наличием бабла даже в Магнитах всяких светить не стоит, не то что во всякой там интернет мутне. Но людям видимо надо сначала быть ограбленными, чтобы начать думать.

Лично знаю двух человек, которые не так давно собственным языком выложили всю информацию по телефону и остались без денег на карте, при этом со всех утюгов давно трезвонят не говорить номер карты и коды (в т.ч. и в СМС) НИКОМУ.

Дело было в годах 17-18
У меня брат двоюродный - постоянно ему рассказываю про мошенников, да и он в интернете сидит не вылезая. Все разводки давно знает.
Тут звонит мне - бля Fen1xz беда у меня у меня всю ЗПшку сняли дай до аванса сотку американскую. Ну я и спрашиваю - "всмысле сняли ??? проштрафился на работе ??? ", а он - "Нет, позвонили со службы безопасности - всю инфу про меня назвали, сказали код назвать - ну я и назвал".
- (я)Четырждеблядская ярость - как можно было так проебланить ???
- (брат) Ну да, я понял что я дурак, теперь то я уже никому рассказывать не буду.

Дело было года 3 назад. Но история показательна тем что даже если человек знает про все схемы, но ему начинают мошенники заливать в уши личную инфу - то человек теряет бдительность и реально думает что это из банка.

К чести сказать, из последних раз 5 общения со "специалистами" я отметил, что ребята на очень высоком уровне шарят в банковском деле.
 
[^]
mogolka
21.10.2020 - 10:39
0
Статус: Offline


Любознательный ворчун

Регистрация: 2.10.17
Сообщений: 1017
Цитата (Fen1xz @ 21.10.2020 - 11:32)
Но история показательна тем что даже если человек знает про все схемы, но ему начинают мошенники заливать в уши личную инфу - то человек теряет бдительность и реально думает что это из банка.

Ну тут сугубо индивидуальное. Кто-то учиться на чужих ошибках, кто-то на своих, кто-то не учится совсем. Два примера:
1) лично мне весной звонили коллеги Ефремова, представились службой безопасности Центробанка (ага, яжблятьолигарх Греф) и давай мурыжить, как только я кинул им фразу "я вам это не скажу", тут же бросили трубку.
2) коллеге, совсем недавно позвонили, тут уже служба безопасности Сбербанка, парень толковый и троль знатный, говорил с ним почти 20 минут, кончилось всё фразой "я вам ничего не скажу потому что вы мошенники", тоже тут же бросили трубки.

Вот такие пироги. Учитесь на чужих ошибках, это не так больно.
 
[^]
mogolka
21.10.2020 - 10:43
2
Статус: Offline


Любознательный ворчун

Регистрация: 2.10.17
Сообщений: 1017
Цитата (padre666 @ 21.10.2020 - 11:36)
К чести сказать, из последних раз 5 общения со "специалистами" я отметил, что ребята на очень высоком уровне шарят в банковском деле.

Да согласен, работают там профессионалы. Это как цыгане, профи в психологии и работает с ними только защита "идите нaxyй" с первых слов. Тут должно быть аналогично, только "идите нaxyй" должно срабатывать после фраз типа "назовите...", рефлекс как у собаки Павлова ну или как у BSDMщиков стоп слово smile.gif

Только так. Только рефлекс на ключевые фразы со слов "назовите".

Это сообщение отредактировал mogolka - 21.10.2020 - 10:45
 
[^]
Modigar
21.10.2020 - 10:45
1
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 4962
Цитата
Зарплатную карту или карту с постоянным наличием бабла даже в Магнитах всяких светить не стоит, не то что во всякой там интернет мутне.

Да можно с зарплатной карты сразу на счет перекидывать в день зарплаты, а на карте оставлять на ЖКХ и продукты немного.
 
[^]
Parabe11um
21.10.2020 - 10:50
0
Статус: Offline


Ярила

Регистрация: 22.04.20
Сообщений: 2533
Овцеёбам банковские карты противопоказаны. Не доросли ещё.
 
[^]
mogolka
21.10.2020 - 10:51
1
Статус: Offline


Любознательный ворчун

Регистрация: 2.10.17
Сообщений: 1017
Цитата (Modigar @ 21.10.2020 - 11:45)
Да можно с зарплатной карты сразу на счет перекидывать в день зарплаты, а на карте оставлять на ЖКХ и продукты немного.

У вас есть лишние денюшки, тогда мы идем к Вам!

У нас есть для Вас замечательное предложение по увеличению доходности Ваших сбережений, 100% гарантия доходности в пять раз выше официальной инфляции, легкий способ обналичивания и в любой срок. От вас требуется лишь указать номер вашей карты, CVV код, срок годности карты и СМС которое придет Вам с номера 900. Ваши деньги будут в надежных руках, гарантированный доход и защита от любых потрясений на мировых валютных рынках gigi.gif
 
[^]
anikifya
21.10.2020 - 10:53
4
Статус: Offline


Ярила

Регистрация: 20.04.10
Сообщений: 6912
Цитата (maxxxak @ 21.10.2020 - 08:58)
Цитата
история началась с того, что Саркис Антонян в 23:24 по Москве получил 4 смс

он же вроде на передовой должен быть. разве нет?

Ты чо, он нашел уязвимость, которая там есть уже лет 30 как и ее никто не "терял" gigi.gif

Цитата
Саркис Антонян

Иди арбузы катай lol.gif

Это сообщение отредактировал anikifya - 21.10.2020 - 10:54
 
[^]
wwer1000
21.10.2020 - 10:54
1
Статус: Offline


Ярила

Регистрация: 27.11.11
Сообщений: 2993
Вот, возмущаются все ... а когда им Служба безопасности Сбербанка звонит, кричат - мошенники, зеки из камеры звонят, вечер в хату и прочее. Не понимают, что заботятся о них ...

Шутка, если кто вдруг не понял biggrin.gif
 
[^]
Pesec151
21.10.2020 - 10:58
1
Статус: Online


ПЕСЕЦ

Регистрация: 29.11.11
Сообщений: 1683
Цитата (Jus @ 21.10.2020 - 11:50)
Однако его предупредили, что ответ дадут по нему только через пару недель, а сама процедура возврата может занять до 120 дней и даже больше.

У меня было так, что какой то сбой произошел по их вине и списали всю мою зп с карты. Пидорасы эти меня долго мурыжили пока деньги вернули. После этого я сразу обналичил карту и выкинул её нахуй.
Десять лет уже прошло как только налом пользуюсь.

Это сообщение отредактировал Pesec151 - 21.10.2020 - 11:00
 
[^]
Squarepants
21.10.2020 - 10:59
0
Статус: Offline


Ярила

Регистрация: 1.09.15
Сообщений: 1035
Сколько же этих киберостапов развелось?

Дыра в безопасности «Сбербанка»: снять деньги с карты можно даже без CVC и SMS-кода
 
[^]
mikelangelo
21.10.2020 - 11:01
2
Статус: Offline


Ярила

Регистрация: 12.08.11
Сообщений: 1348
однажды ночью с карты начали утекать деньги в сторону джум.ком
утром смски увидел
никаких смс с запросами двухступенчатой авторизации, ничего
и я никогда не был (до того утра) на этом джуме, ибо и по ящику своей рекламой помоечной заебали

в сбере пожали плечами - иди нахуй, такого быть не могло, вы стерли смс с запросами а с нас трясёте, а это вапще мошенничество и подсудное дело
идите в полицию заяву пишите, но никаких параметров платежей не дадим
а полиции зачем такая заява?

нет у сбера никакой авторизации платежей, всё это мишура
 
[^]
MadInc
21.10.2020 - 11:05
1
Статус: Offline


Приколист

Регистрация: 5.07.11
Сообщений: 357
Сдербанк конченные пидарасы, когда их банкомат по ошибке тебе выдаст деньги, тебя посадят, когда выдаст по ошибке твои деньги кому-то, то это собственно твои проблемы. Еще скупили всяких гавносервисов, будем говорит фильмы крутить, доставку осуществлять, вы блять сначало людям кредиты под меньший процент давать научитесь, а то блять придешь кредит взять и чувствуешь себя говном ущербным, как будто клянчить пришел зарплату.
 
[^]
Атскокотстенки
21.10.2020 - 12:13
0
Статус: Offline


Ярила

Регистрация: 27.01.11
Сообщений: 6246
Последние годы мошенничество с банковскими картами распространяется все шире и становится все изощрённее. Оно и понятно, интернет-торговля и онлайн-оплата отвоевывает рынок налички.

Однако бывают случаи, когда это просто "дыра в системе". Прочитал сейчас историю того, как у одного человека сняли деньги с карты буквально чуть ли не случайным перебором номера карты без CVC и кода подтверждения по SMS.

Итак, история началась с того, что Саркис Антонян в 23:24 по Москве получил 4 смс с номера 900 о покупках в неком BYEACCENT NKR LLC на суммы 177 и 187 USD. Несмотря, что первым сообщением приходил: ОТКАЗ: Срок действия карты истек или указан неверно, второе сообщение приходило со списанием суммы и деньги с баланса реально списались.

Тут же он позвонил в Сбербанк, чтобы отменить операцию. Ну или в крайнем случае, если разу отменить нельзя то оформить чарджбек. После нелегкого общения со службой поддержки Сбербанка, которая утверждала, что "ничего сделать нельзя, это вы сами сделали покупки" пришлось ему попросить соединить его с руководством, которое подтвердило все же, что чарджбек оформить можно. Однако его предупредили, что ответ дадут по нему только через пару недель, а сама процедура возврата может занять до 120 дней и даже больше. К тому же само заявление не означает, что деньги в принципе вернут т. к. решение будет принимать банк на той стороне. На вопрос про статистку, ответил примерно 50 на 50 возвратов и отказов.

Саркис решил провести собственный разбор ситуации. Загуглил информацию о получателе, которая была указана в смс (BYEACCENT NKR LLC). Он совсем не ожидал наткнуться на реальный магазин, т. к. в тот момент на 100% был убежден, что это некий мошеннический ресурс для вывода денег. Скорее хотел найти истории таких же бедолаг, чтобы найти подсказки и понять каким же образом все-таки мошенники завладели моими банковскими данными. Но гугл сразу же выдал реальный сайт.

Пообщавшись с владельцем сайта оказалось, что деньги готовы вернуть, сославшись на некое "недоразумение". Но сам диалог, ему показался немного странным. Сложилось ощущение, что они что-то не договаривают и они точно знаю человека, который расплачивался моей картой, а вероятнее всего это даже их сотрудник. Поэтому Саркис решил немного их припугнуть, чтобы узнать больше деталей и как оказалось не зря.

Выяснилось, что им написал некий "программист", который якобы нашел уязвимости на сайте. А именно, что можно ввести любые выдуманные данные банковской карты и получить доступ к курсам на сайте. В тот момент, этот чувак еще не понимал, что у кого-то деньги реально списываются, а думал, что сайт пропускает без оплаты.

Из всех данных, что ввел этот товарищ при оплате, реальным был только номер банковской карты! Срок действия и CVC не совпадали с моими. Однако Сбербанк спокойно дважды пропустил такую транзакцию. Удивительно, да?

Внимание! Достаточно просто знать номер чужой банковской карты и можно спокойно расплачиваться ей в магазинах, если там подключен Stripe.

Да, насколько знаю, в России платежная система Stripe запрещена, но ведь никто не запрещает расплачиваться российским картами на зарубежных сайтах! По сути злоумышленникам, достаточно зарегистрировать LLC в США, создать фейковый интернет магазин, подключить Stripe и дальше просто списывать деньги с чужих карт, через покупки в нем.

Думаю, не нужно объяснять насколько легко в России получить номер банковской карты. Он повсеместно используется для переводов. Достаточно пройтись по блогерам в инсте, админам телеграм каналов или даже объявлениям Авито и каждый второй скинет для оплаты номер своей карты. Да сейчас есть СБП, но даже при его наличии, отправлять номер телефона малознакомому человеку мало кто хочет, а вот с номером карты ничего плохого вроде и не сделать.

Именно так я и думал, до всей этой истории.

Вывод должен быть таким: для любых платежей или приема средств на карту от кого-то создавайте виртуальную карту, которая будет пополнятся под необходимые траты, а все остальное время быть пустой.

via
 
[^]
gelezo131
21.10.2020 - 12:19
0
Статус: Offline


Ярила

Регистрация: 6.02.12
Сообщений: 8784
погодите, а разве на амазоне не достаточно знать номер карты и имя, там тоже cvv не нужен

Это сообщение отредактировал gelezo131 - 21.10.2020 - 12:20
 
[^]
Гэг
21.10.2020 - 12:37
-1
Статус: Offline


Ярила

Регистрация: 6.05.15
Сообщений: 5962
сбер это и есть одна большая дыра, особенно в бюджете gigi.gif
 
[^]
AVD74
21.10.2020 - 12:38
0
Статус: Offline


Хохмач

Регистрация: 15.03.14
Сообщений: 637
Виртуальная карта подключена, а армянам не везет последнее время.
 
[^]
Kassan888
21.10.2020 - 12:42
4
Статус: Offline


Ку, Ёпта!

Регистрация: 12.08.17
Сообщений: 4001
Цитата (ПечHuk @ 21.10.2020 - 09:02)
Я живу в тайге в землянке, вот реальная защита.
Чтоб написать это нехитрую фразу, мне пришлось залезть на сосну высотой 30 метров и включить свой нокиа 3210

пока ты лазил на сосну, у тебя барсук лопатник с налом из землянки утащил gigi.gif
 
[^]
Amok555
21.10.2020 - 12:43
1
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Так ТС, а при чем тут Сбер? Этому все карты подвержены тогда.
 
[^]
tipok777
21.10.2020 - 14:05
0
Статус: Offline


Всегда!

Регистрация: 15.01.13
Сообщений: 916
Цитата (ELEA @ 21.10.2020 - 09:02)
Зашел я на этот https://www.saybyeaccent.com/ - и не нашел там ни оплаты, ни товаров. Какая херня по обучению инглишу...
 
[^]
BuratTino
21.10.2020 - 14:10
0
Статус: Offline


Ярила

Регистрация: 24.06.16
Сообщений: 4381
Цитата (kredetz @ 21.10.2020 - 09:53)
Только нал, фпезду карты dont.gif

Дай руку пожать! cheer.gif
Удивляют посетители, которые купив шоколадку за 20 рублей расплачиваются картой. А государство им за это bravo.gif кричит.
 
[^]
CrazyHostage
21.10.2020 - 14:14
0
Статус: Offline


Ярила

Регистрация: 1.01.13
Сообщений: 3733
кто-то верит в эту херню?
 
[^]
bulldozerrr
21.10.2020 - 14:14
1
Статус: Offline


Ярила

Регистрация: 14.04.15
Сообщений: 4357
Цитата (Gar02 @ 21.10.2020 - 16:27)
Очередной ебантей-истероид: "Мошенники проводят оплаты через заграничные магазины, подключённые к заграничным банкам. Но деньги сняли с медународной карты Сбера, поэтому он и виноват"!

Почитайте уже, как работают МПС (международные платёжные системы). Все заграничные транзакции по картам Сбера идут не через нашу НСКП, а сразу через МПС.

Так что ТС, переписывай заголовок: "Тупорылая MasterCard прощёлкала мошенничество, списав деньги с карты Сбера". Но тогда ты не словишь хайпа, верно?

Ну, справедливости ради в транзакции участвуют трое банк-эквайер, МПС и банк-ишшьюер.
То есть окончательное одобрение дает не МПС, а Сбер.
 
[^]
зудука
21.10.2020 - 14:18
2
Статус: Offline


Ярила

Регистрация: 7.06.11
Сообщений: 12161
Цитата (kredetz @ 21.10.2020 - 08:53)
Только нал, фпезду карты dont.gif

Я так понимаю что интернет магазинами вы не пользуетесь?
Пользуетесь? А как оплачиваете? Почтой России?

Это сообщение отредактировал зудука - 21.10.2020 - 14:19
 
[^]
Krokonid48
21.10.2020 - 14:19
0
Статус: Offline


Elderly Xenomorph

Регистрация: 19.07.17
Сообщений: 2599
Цитата (maxxxak @ 20.10.2020 - 19:58)
Цитата
история началась с того, что Саркис Антонян в 23:24 по Москве получил 4 смс

он же вроде на передовой должен быть. разве нет?

На эшелон опоздал gigi.gif Пробки!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 65091
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх