Форум

Вчера мошенники позвонили с номера телефона ВТБ

Может ли банковский сотрудник попросить передать код подтверждения операции третьему лицу

На Авито выставил вещь. Звонит покупатель. Согласовываем действия. Вчера вечером звонок с номера телефона ВТБ - 8(495) 925-80-00
Рисунок
Представился сотрудником службы безопасности. Сказал, что платеж подозрительный и для подтверждения необходимо код подтверждения операции (шесть цифр) сообщить покупателю, который сейчас мне перезвонит.
Изменено: V.Bukina- 01.10.2018 15:34 (Удалена ссылка.)
 
Подмена номера крайне простая и дешевая штука. Что вас удивляет?)
 
Цитата
pay2pay пишет:
Что вас удивляет?)

Меня ничего не удивляет. Но могут позвонить человеку, который этого не понимает. В статье я упомянул, что номер телефона можно программно изменить. Значит банку надо в этом направлении работать. При необходимости провести расследование. Мошенники должны быть наказаны. Я не попался, но знаю людей в годах, которых обобрали.
Изменено: Vladimir Shilov- 28.09.2018 23:15
 
Цитата
d*******@gmail.com пишет:
Я не попался, но знаю людей в годах, которых обобрали.


Мошенники могли звонить через VoIP-провайдера любой страны. И подменять передаваемый номер - при желании найти можно настоящий номер, но если выяснится, что на настоящем номере стоял какой Asterisk и он был взломан через какую уязвимость, что тоже относительно не сложно - то вероятность стремится к 0.

Решение вопроса для пожилых людей только одно - никогда и никому не сообщать те данные, которые приходят с пометкой не сообщать smile:). Тем более с использованием дистанционного канала и входящего запроса...
 
Цитата
d*******@gmail.com пишет:
Значит банку надо в этом направлении работать. При необходимости провести расследование. Мошенники должны быть наказаны. Я не попался, но знаю людей в годах, которых обобрали.

Тут банк мало, что может сделать - только вести разъяснительную работу: никогда никому никаких кодов не сообщать.
И что еще более важно - не реагировать на странные звонки якобы из банка. Перезванивать самому в банк.
Мне два раза в неделю звонят якобы из МФЦ, что пора менять водяные счетчики. Сразу посылаю: известно, что МФЦ никогда не звонит гражданам! smile:)
 
Цитата
Гектор пишет:
Тут банк мало, что может сделать - только вести разъяснительную работу: никогда никому никаких кодов не сообщать.

И не только банкам надо вести разъяснительную работу. Случился случай. Проинформировать общественность. А если как в моем случае задействованы еще два мобильных номера то можно поискать. Не думаю, что мошенники уж такие прям крутые что имеют массу симок. Тот номер телефона с которого со мной переписывались сегодня был в сети.
 
Цитата
d*******@gmail.com пишет:
Я не попался, но знаю людей в годах, которых обобрали.
Слушайте, мне вот интересно у вас не щелкнула мысль, дописать в описании товара: " карта для предоплаты есть, ПУСТАЯ".
Цитата
d*******@gmail.com пишет:
Не думаю, что мошенники уж такие прям крутые что имеют массу симок.

Напрасно так думаете, симками оформленными на джамшутов тоннами торгуют на специализированных форумах, а недавно и на вашей же авите...
АСВ просвистела у виска...
 
Цитата
Lett пишет:
симками оформленными на джамшутов тоннами торгуют

Да что там торгуют, их вообще бесплатно раздают на выходах из метро, у меня таких четыре штуки набралось, правда две протухли, забыл про них.

А что касается "ВТБ", я тоже вчера получил сообщение в вайбере якобы от ВТБ, с красивым их логотипчиком, что у меня с карты списано 13 тыр с чем-то и просят позвонить по 8-800.... если я не проводил этот платеж.

Ну во-первых, я никогда не был клиентом ВТБ. разве что моя соцкарта пенсионера теперь туда переехала из БМ, но я там счет не открывал никогда и денег туда не клал.
А во-вторых, в вайбере же номер отправителя показывается, так он начинался с +44 smile:D
Явно не Россия.
Изменено: Alex133- 29.09.2018 02:32
 
Цитата
Vladimir Shilov пишет:
у себя в блоге.


А можно в блоге сделать менее вырвиглазный дизайн? У меня до сих пор в глазах полоски от белых букв на темнокоричневом фоне...
 
Цитата
r*******@gmail.com пишет:
А можно в блоге сделать менее вырвиглазный дизайн?

Первый раз такой отзыв. Таких отзывов не было. Со стационарного компа читается нормально. Вы откуда смотрите? Может просто яркость монитора чуть меньше. Все равно благодарю за подсказку. Повнимательней посмотрю.
 
Коротко проблема в том, что звонят мошенники с подменой номера телефона на банковский. Остальное можно не читать. Такие моменты стоит озвучивать в любой форме. А банкам и правоохранительным органам стоит интересоваться такими звонками. Мошенничество надо пресекать любыми способами. Проблема озвучена. Люди прочтут. И кто то не попадется на такой развод.
 
Цитата
d*******@gmail.com пишет:
Мошенничество надо пресекать любыми способами. Проблема озвучена. Люди прочтут. И кто то не попадется на такой развод.
Спасибо вам за предупреждение.
Виноват всегда тот, кого облили дерьмом — в конце концов, ему отмываться.
 
Запомнить правило, что сотруднику службы безопасности и вообще банковскому сотруднику никогда не нужны ваши пароли от чего-либо.
Единственное, при уточнении данных может задавать вопросы идентифицирующего характера, но не относящиеся к доступу куда-либо.
 
На facebook на страничке ВТБ отписался. Получил ответ.
Код
Сообщаем, что Банк никогда не совершает данные звонки, а номер телефона 495-925-80-00 является многоканальным и не высвечивается у клиентов. Благодарим Вас за бдительность!
 
Vladimir Shilov, Вообще имейте ввиду почему их интересует ВТБ, там можно восстановить доступ в ИБ по номеру карты. То есть вы им диктуете номер карты, дальше им нужен только пароль из смс и они в вашем ИБ, дальше дело техники, как говорится smile8) В настройках ВТБ-онлайн можно поставить галочку, запрещающую восстановление доступа по номеру карты.
АСВ просвистела у виска...
 
Цитата
Lett пишет:
В настройках ВТБ-онлайн можно поставить галочку, запрещающую восстановление доступа по номеру карты.

А где находится эта волшебная "галка" ? В "Профиль и пакет услуг" что-то такого не нашёл. Где ещё искать не представляю.
Изменено: Tokar- 30.09.2018 10:20
 
Цитата
Tokar пишет:
А где находится эта волшебная "галка" ? В "Профиль и пакет услуг" что-то такого не нашёл. Где ещё искать не представляю.
Сам сейчас еле нашел smile:D В "Смене логина и пароля" должна быть, у меня сейчас там "Подключение сервиса дистанционного восстановления доступа в ВТБ-Онлайн".
АСВ просвистела у виска...
 
Цитата
d*******@gmail.com пишет:
В статье я упомянул, что номер телефона можно программно изменить. Значит банку надо в этом направлении работать. При необходимости провести расследование.

Над этим если кто и должен работать, так ваш оператор телефона - это же он вам сообщает номер звонящего - вот он пускай и защищает вас от мошенников.
 
Цитата
Гектор пишет:
Цитата

d*******@gmail.comпишет:
Значит банку надо в этом направлении работать. При необходимости провести расследование. Мошенники должны быть наказаны. Я не попался, но знаю людей в годах, которых обобрали.

Тут банк мало, что может сделать - только вести разъяснительную работу: никогда никому никаких кодов не сообщать.

Банк легко может на 100% закрыть эту дыру - не посылать кодов по СМС.
 
Цитата
vamon
Банк легко может на 100% закрыть эту дыру - не посылать кодов по СМС.

Не поможет. Это - мошенничество на доверии. Было, есть и будет.
Человек сам отдает мошенникам "ключи от квартиры", какие бы хитроумные замки там не были.
Замените СМС-пароли на аппаратные генераторы токенов - и точно так же будут звонить "из службы безопасности" с просьбой "потвердить операцию токеном" и доверчивые пострадавшие будут генерировать и диктовать токены.

Технические методы устранения уязвимостей срабатывают только там где нет "человеческого фактора".
 
Цитата
slowpoke пишет:
Технические методы устранения уязвимостей срабатывают только там где нет "человеческого фактора".


Отнюдь.
Электронная цифровая подпись для подтверждения любой операции - и тогда вообще на всё плевать. Ничего больше не надо для сохранения денег от кражи- ни подтверждения СМС, ни генератора паролей, ни даже длинного пароля. Хоть открывай счета для публичного просмотра, типа как в стриптизе: смотреть можно, а в руки - фиг!
 
Цитата
Потапыч пишет:
Электронная цифровая подпись для подтверждения любой операции - и тогда вообще на всё плевать.

Не поможет, достаточно только эцп на одну операцию - перевод на счет мошенникам. И эту операцию сам пользователь же и добровольно подпишет, под слова "я работник банка, верьте мне, вам надо только сделать вот это".
 
Цитата
Mashiro-sama пишет:
достаточно только эцп на одну операцию - перевод на счет мошенникам. И эту операцию сам пользователь же и добровольно подпишет,

Я дико извиняюсь, но во всех до единого сервисах ЭЦП, с которыми я имел дело, всегда автоматом раскрывалось полное содержание документа, который должен быть подписан; чаще всего - в отдельном окне; часто - "бумажный" вид в PDF или RTF. Я всегда вижу, что подписываю.
Ну, а если человек подписывает платёжку, в которой прямо перед его глазами чёрным по белому указано, что его деньги отправляются чёрт-те куда... Я не представляю такую ситуацию. Это уже клиника, ИМХО.
 
Цитата
slowpoke пишет:
Не поможет. Это - мошенничество на доверии. Было, есть и будет.
Человек сам отдает мошенникам "ключи от квартиры", какие бы хитроумные замки там не были.


Есть способ. И он доступен банкам. Ну или сами банки могут аналогичный разработать при желании.

Чтобы произвести транзакцию нужно ввести число-ответ. Чтобы получить число ответ, нужно ввести в программе число-вопрос, сумму операции и счет назначения. То есть если сумму или счет назначения подменить, то операция не пройдет. Найдутся ли такие наивные, которые сумму и счет по указанию мошенника будут менять?
За годы существования сервиса (используется в WebMoney, но и банкам дорога открыта. Или свои аналогичные системы разработать могут) неизвестно ни одного случая взлома. Случаи мошенничества на доверии с использованием E-NUM также неизвестны.

Цитата
Fita55 пишет:
Рассказывать, что существует надежный, безопасный способ подтверждения нельзя. Или можно?

Почему банки не применяют? Может быть просто не знают? Но нельзя банкам рассказывать, а то вдруг внедрят .... Лоббирование интересов сотовых операторов? Чтобы банки пользовались СМС. Так ведь финансовые издержки в конечном итоге все-равно на клиентов ложатся. Значит и клиентам нельзя рассказывать, чтобы они банки не теребили, не просили ввести более надежные, безопасные и дешевые методы подтверждения. Так получается. Печально. Ибо это в целом тормозит развитие экономики и технического прогресса.


Цитата
Fita55 пишет:
Цитата

Fita55пишет:
Интересующиеся могут погуглить E-NUM.


Ссылку не даю, т.к. реклама на портале запрещена [Отмодерировано. – Прим. Адм.] (скажу, что там в частности можно посмотреть на примере как это работает):


Демонстрация

На примере несуществующего банка демонстрируем возможность авторизации с использованием E-NUM методом OAuth2.

Перейти на рабочий пример

Исходный код примера

Вы можете реализовать свой OAuth2-клиент E-NUM (согласно описанию методов API выше), или воспользоваться готовыми клиентскими библиотеками под вашу платформу.

X
X Изменено: X
X noindex>SapphireDreams</noindex>
X
X -
X 11.07.2018 11:08
X (Отмодерировано. )


Смотреть на вкладке "Владельцам сайтов", "Подробнее".
Изменено: Fita55- 01.10.2018 21:13
女性自尊的好處:自己的思想。
 
Цитата
Потапыч пишет:
Ну, а если человек подписывает платёжку, в которой прямо перед его глазами чёрным по белому указано, что его деньги отправляются чёрт-те куда. Это уже клиника

Ну а если в СМС от Сбера черным по белому пишется сумма операции и цель, и предупреждение "не сообщайте код никому, в том числе работникам банка, код запрашивают только мошенники", а тысячи людей сообщают, это не клиника?
Сбер такие длинные СМС шлет именно с таким предупреждением.

Цитата
Fita55 пишет:
За годы существования сервиса (используется в WebMoney, но и банкам дорога открыта. Или свои аналогичные системы разработать могут) неизвестно ни одного случая взлома.

Зато известны случаи потери денег в вебманях из-за невероятно замороченной системы безопасности.
Лично у меня там какие-то небольшие деньги пропали, поскольку невозможно было восстановить доступ к кошельку. Нужно было прописывать какие-то сертификаты в ИЕ каждый год, а они однажды перестали прописываться, и все. Поддержка ничем не помогла.
Также дико замороченной была система в Росбанке еще лет 5 назад (ну может немного больше). Сейчас сделали обычную, иначе 80% пользователей не могли использовать ИБ.
 

Все продукты Банки.ру

Показать ещеСкрыть