Форум

Дыра Сбербанка и не только

Мошенничество

  • 1
Предистория:
Давно пользовался двумя банками, Альфа (кредитка) и Сбербанк (дебетовые + кредитка)
Началось это где-то в 2017 году… Сегодня, на момент решения написать об этом октябрь 2019 года.
Погнали:
Всё было хорошо, я пользовался картами этих банков, и вроде не знал проблем, всё работала нормально, как и у большинства, пользовался приложениями на телефоне…
Имел два телефона, один свой, другой для работы (Samsung I9500 S4 с банком ). Карты все были привязаны к одному номеру.
Вдруг в один момент просыпаюсь утром, и обнаруживаю что тел. Выключен… Включаю, а там произошел сброс на заводские настройки… ну думаю глюк… т.к. тел. Был уже на тот момент старый, была проблема с батарейкой, еле еле на день хватало…. Прошел месяц (примерно) так же история, проснулся утром, на телефоне сброс… после обнаруживаю на карте Альфа странные операции, которые я не делал, позвонил в банк, всё заблокировал, написал заявление в банк, деньги вернули, выпустили новую карту. Спустя еще время, история повторяется, при чем не всегда тел. Выключался, списания были и без сброса телефона. Закрыл эту карту, расторг договор, заключил новый, новая карта, новые реквизиты…. Спустя еще время история повторяется и с выключением телефона и без, СМС от банка приходили только уже о факте списания и то не всегда, ругался с Альфой, грешил на их службу безопасности, в итоге за последнии операции их было несколько подряд на сумма порядка 6 т.р. банк мне вернул 5, а 1 т.р. сказали это я сам подтвердил.. Все долги в итоге я погасил, и расторг все отношения с Альфой, остался только Сбер.
Начал думать где я мог засветиться и как так… После начал думаю может вирус на андройде… Купил новый Honor 8 Lite, номер остался прежний, Samsung начал пользовать только по рабочим звонкам . Спустя опять же какое-то время такая же чушь начала происходить на Honor уже со сбером… С кем я только не говорил на эту тему, читал форумы, фантастика, 1 или 2 раза Сбер мне возвращал деньги. Был период когда меня атаковали звонками и смс из всяких МигКредит, быстрозайм и тд. говорили что я оформил заявку, звонили даже жене, а спрашивали меня, хотя её номер ни разу не фигурировал в моих картах. Списание шли как с дебетовой так и с кредитки. Перевыпуск карт не помогал… Прошло уже 1-1,5 года….
Ну думаю ппц в банке говорят я все подтвержал и тд. бороться с ними бесполезно…
Купил новый тел Xiaomi 7A, купил одну симку региональную, зареганную на другого человека, вставил две симки рабочую + региональную, в Honor вставил так же две симки, одна моя, вторая так же новая но зарегана на меня. При чем пробовал операторов разных Билай, МТС, Мегафон, Теле2. Получается у меня 2 симки которых не знает никто. Отключил их от интерената, от звонков. Оформил новую дебетовую карту СБ в регионе, кредитку заблокировал. И как только забрал новую карту Visa, сразу подключил к ней симку региональную чужую тут же были пару звонков от хз кого. Оба телефона переодически сбрасывались, при чем будто видят и слышат, именно в тот момент когда меня нет рядом. Бывало всё норм, отлучился на 10 мин. Бац тел. Сбросился… на одну из этих Сим карт начали приходить смс подвердить паролем списание 70к, 100к, 50к. на якобы какой то сервис GAMES. Я проверил все свои учетки, где-то удалился, пароли везде поменял, подписок нет. В банк писать бесполезно, говорят иди в полицию…
Прошил все телефоны, не помогло…
Позже удалил приложения СБ, всё свои номера от карт отвязал, подключил к не моей симке, вставил в IPhone и там установил СБ, чудо… и тишина… ничего подозрительного не было. Потом одну карту привязал к своему номеру, а симку поставил в старый кнопочный тел. И Вуаяля… пару раз приходили смс с одноразовыми паролями, потом всё затихло. Пока всё норм и тихо, приложение на Андройде, симка в кнопочном телефоне…
Так же произошло несколько обновлений приложения…
Вот такая история… для себя сделал вывод, Сбербанк –это еще та дырка… никаких денег больше они мне не возвращали. И не так давно прошла инфа что базу Сбера слили… а потом якобы нашли виновного… типо данные порядка 200 человек… на самом деле это вранье! Т.к. я нашел людей с похожими случаями, и оочень много таких, кому поступали звонки от кредитных контор… хотя они ничего не оформляли. СБЕРБАНК просто облажался, их система безопасности оказалось дырявой, и в реальности пострадавших по стране тысячи… да и сами сотрудники банка мне говорили, что я не первый с такими проблемами… делайте Вывод… и теперь крупные суммы лично для себя безопаснее хранить под подушкой, нежели в банке!
Изменено: V.Bukina- 02.11.2019 13:58 (Отмодерировано.)
 
у вас просто вирус был на телефонах - вспоминайте, что одинакового ставили на них из сомнительных источников
 
Цитата
metabolic87 пишет:
вставил в IPhone и там установил СБ, чудо… и тишина

Значит на андрейку вс время ставили корявые сболы (как предположение) Или по умолчанию был какой то файл с вирусом, который переносился с телефона на телефон. Потому как не бывает такого.
И при чём здесь упоминание двух банков, а в конце приговор именно зелёному?
Но спасибо за рассказ. Здесь уже какие только истории не размещали!
 
Цитата
Partizan63 пишет:
у вас просто вирус был на телефонах - вспоминайте, что одинакового ставили на них из сомнительных источников

Вируса нет и не было! т.к. если читать мой текст там указано, купил новый аппарат, нигде к вайфай не подключал... и всё тоже самое!
 
Цитата
metabolic87 пишет:
Вируса нет и не было! т.к. если читать мой текст там указано, купил новый аппарат, нигде к вайфай не подключал... и всё тоже самое!

вы приложения откуда брали? если без wi-fi, то очевидно не из Google Play smile:jokingly:
 
Цитата
metabolic87 пишет:
Вируса нет и не было! т.к. если читать мой текст там указано, купил новый аппарат, нигде к вайфай не подключал... и всё тоже самое!

А программы от банков как ставили на новые мобилы?
Кроме программ от банков другие программы совсем не ставили?
Звучит все все как фантастика.
 
Скрины
 
Цитата
metabolic87 пишет:
т.к. если читать мой текст там указано, купил новый аппарат

И это ничего не гарантирует. Мигрировали, наверное, все равно со старого, а не все из Google Play поставили начисто. Да и файлы какие-то копировали. Так что тут и надо искать.
 
Цитата
Skite пишет:
А программы от банков как ставили на новые мобилы?
Кроме программ от банков другие программы совсем не ставили?
Звучит все все как фантастика.

Вот именно, как фантастика! Телефоны все были проверены на вирусы... Новый телефон, сделал новый акаунт гугл, приложение брал из маркета! так же пробовал телефоны прошивать!
И как я писал... сами сотрудники банка когда я приходил писать заявления, говорили что я не один такой...
Конечно не отрицаю, что в этом так же есть косяк Андройда, т.к. система открытая, и написать к ней можно всё что угодно, если ты программист! Вариант с вирусом отпал!
 
metabolic87,
Вы случайно не имели дел с такими МФО как Moneyman и Solva?
Либо у Вас вирус на телефоне, либо Ваши данные скомпрометированы.
ДОП
Вариант с вирусом не отпал. Не все вирусы проверяются с помощью антивирусника. И Вы сами написали что с айфоном такой проблемы не было. Значит проблема в скаченной программе или сторонним вирусе не из программы. Программы в гуглемаркете тоже есть с вирусами.
Изменено: BeeS- 31.10.2019 14:20
 
Во многих банках пишут приложения на один аппарат, смс на другой телефон, тогда все нормально будет.
 
Цитата
BeeS пишет:
Вы случайно не имели дел с такими МФО как Moneyman и Solva?

Нет, никогда вообще не связовался с МФО... т.к. это просто считаю разводом на деньги... уж тогда лучше в банк обратиться.
 
Для оплаты в инете (не только) создайте виртуальную карту и установите лимит по ней. Оригинальную физическую карту после выпуска уберите подальше и не привязывайте её ни к чему и не совершайте по ней покупок.
 
Классический случай вируса в андроид-прошивке с завода изготовителя...
https://www.banki.ru/blog/kamo4/7400.php

Дыра не в банке.
Сим-карту банковскую для разовых кодов от банка держите в кнопочном бабушкафоне без вирусов.
Для ДБО юзайте загрузку компа/ноута с лайв-флешки, флешку храните в сейфе/без доступа посторонним.
Для входа в личный кабинет ИБ только приватный режим браузера.
Желательно НЕ использовать ОС семейства Win.
https://www.banki.ru/blog/kamo4/9871.php
Изменено: камо- 31.10.2019 15:00
 
Цитата
AGM пишет:
И это ничего не гарантирует. Мигрировали, наверное, все равно со старого, а не все из Google Play поставили начисто. Да и файлы какие-то копировали. Так что тут и надо искать.


Вы считаете, что программы из Google Play гарантированно свободны от вирусов и троянов ?
А я вот читал (в ж. "Хакер" и не только), что в Google Play хотя и меньше вероятность подцепить зловред, чем на вольных просторах, она все же не пренебрежимо мала.
Обнаружены (и совсем-совсем не сразу !) как минимум немало десятков.
Изменено: idv111- 31.10.2019 15:46 (правка грамматики и стиля)
 
Цитата
idv111 пишет:
Вы считаете, что программы из Google Play гарантированно свободны от вирусов и троянов ?

"Вирусов" на ведро не существует. Вообще. Местные повторяют страшилки про "вирусы" не понимая что со стороны выглядят как бабули в автобусе ужасающиеся от того что к их бесконтактной карте там же прижмутся и спишут деньги. А иглы с ВИЧ в кинотеатрах? Ужас! 90% мошенничеств с картами происходят с зоновских колл-центров с помощью звонков "служб безопасности". Остальные 9% приходятся на фишинг.

Четырежды прочитал опус автора но так и не уловил конкретику в нагромождении точек. Кто и когда списывал? С 3Ds или нет? Если банк вернул то почему? Разве страшный "вирус" не научен принимать и сообщать коды? Если коды были сообщены то почему вернули? Короче вопросов много, а ответ, думаю, один: у ТС утечка данных карт. Возможно каждый свой пластик он привязывает к какому-то сервису который либо сам скомпрометирован либо является фишинговым.
 
Цитата
vfenty пишет:
Короче вопросов много, а ответ, думаю, один: у ТС утечка данных карт. Возможно каждый свой пластик он привязывает к какому-то сервису который либо сам скомпрометирован либо является фишинговым.

Меня больше эта фраза смутила "1 или 2 раза Сбер мне возвращал деньги". Звучит как фантастика, что Сбер что то вернул. Ну и то что все старые и новые мобилы сами сбрасывали настройки до заводских, тоже фантастика. Не может же так фатально "везти" одному человеку.
 
Я не заметил, чтобы новые телефоны сбрасывались у автора, вроде только старый. Он кстати так и не написал, о каком телефоне речь.
Известно, что HTC One M8 при старении батареи начинает отключаться и сбрасывать настройки при падении заряда до 20-25% Есть у него такой недостаток.
 
Цитата
vfenty пишет:
"Вирусов" на ведро не существует. Вообще
smile:jokingly: Это вы с айфоном перепутали, а для андроида вполне себе существуют, воруют деньги. Иначе бы массово их не спамили ссылками на авито и мессенджерах. Конечно троянчик жертва должна установить самостоятельно ручками.
Изменено: Lett- 01.11.2019 02:54
АСВ просвистела у виска...
 
Цитата
Lett пишет:
айфоном

Гуглите "уязвимость ios" — откроете для себя много нового.

С каких пор "вирус" и "троян" стали синонимами для обычных приложений которые под истошные оры системы запрашивают у пользователя права читать и отправлять СМС, а для их установки необходимо пройти небольшой квест?

Каждый раз я тут читаю темы о том что кто-то украл деньги, каждый раз все обвиняют "вирусы" и именно на ведре и каждый раз в итоге выясняется что ТС не сказал в посте что назвал злоумышленникам коды. Наверное вирус по ссылке закачивается пользователю прямо в мозг)
 
Цитата
Lett пишет:
Конечно троянчик жертва должна установить самостоятельно ручками.

Необязательно. В андроиде тоже бывают дыры, через которые вирус без уведомления пользователя пролазиет. Например, BlueBorne - где достаточно было пройти рядом со злоумышленником, не отлючив блютус на своем телефоне.
А если учесть, сколько людей ходят со старыми телефонами, которые вполне работают, но на которые производитель давно перестал выпускать обновления прошивки...
 
А может стоит поискать в ближнем окружении? Ребенок мог использовать данные с карты, например.
Купил что нибудь в Майнкрафте на пиратском серваке - данные утекли. И повторяться это может бесконечно долго. Можно менять телефоны, симки, операторов и даже гражданство - один фиг если ребенок имеет доступ к телефону бати - утечка реальна как никогда.
А судя по тому, что сбрасывалось на заводские настройки - делалось специально, что бы зачистить историю СМС операций. А это можно сделать только физически держа телефон в руках.
 
Цитата
Mashiro-sama пишет:
Необязательно. В андроиде тоже бывают дыры, через которые вирус без уведомления пользователя пролазиет
В старых версиях андроида да были подобные дыры, с mms в частности, там трояны устанавливались по одному клику из ссылки. Про новые версии не слышал.
АСВ просвистела у виска...
 
Цитата
vfenty пишет:
Гуглите "уязвимость ios" — откроете для себя много нового.
smile:) А чего мне гуглить, пользуюсь маком и айфоном с 2011 года, работоспособных банковских троянов на этих платформах, реально ворующих деньги на данный момент не существует ( как и на линуксе). Были бы подобные факты о них бы мгновенно раструбили. Сравните с гугловской плеймаркет помойкой, где их ежегодно вылавливают десятками под видом фонариков и калькуляторов.
АСВ просвистела у виска...
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть