Текущее время: 18 авг 2025, 21:57

Кинули через онлайн банк

Делимся опытом, связанным с юридическими вопросами. ГАИ, подставы, разводы и т.п...

Модератор: Модераторы

Re: Кинули через онлайн банк

Сообщение Legat » 09 ноя 2011, 17:42

Rimsky писал(а):куда смотреть, чтоб выявить подмену сайта?

Просто лучше заранее подозревать любой сайт где светятся ваши номера карт, пароли, счета и пр.. Например есть смысл проверить сертификаты которыми шифруется соединение, в IE9 например, для A-банка путь сертификации выглядит как click.alfabank.ru->thawte CA->thawte Root CA. и если все сертификаты доверенные (тафт выдается лет на 10, местный на год), то считается что все ок. заморачиваться с поддельными сайтами так врядли будут ибо все таки дорого, и видно кому выдано
Legat
Старшина
Старшина
 
Возраст: 49
Стаж: 15 лет 1 месяц 12 дней
Сообщения: 140
Откуда: Пенза
Имя: Олег
Автомобиль: Sportage 4x4 Люкс, 2л, бензин, МКПП, FOW5B2616-G495
Год выпуска: 2010
Поблагодарили: 3 раз.

Re: Кинули через онлайн банк

Сообщение vla82 » 09 ноя 2011, 22:14

некоторые сообщения на последних 2-3 страницах весьма грустные.. наталкивают на мысль что люди не осознают проблемы..
я не буду все цитировать вот последние
один пишет
Hedgehoginmist писал(а):remun, Паша, если у чела хватает знаний сидеть в форуме — должно хватать знаний и на то, что инет может представлять опасность. :vip:

второй
Simpleuser писал(а):Даже не могу представить придурка, который позвонит мне и попросит продиктовать 10-значный код с криптокалькулятора, который он выдаст только после вставления в него карты и ввода ПИН…


повнимательней почитайте как осуществлялась кража… ни какие коды он не диктовал…

Или вы всерьез думаете что с вами это не возможно?


Что не возможно написать сайт с формами аналогичными тем что вы видите и в которые вводите данные?
на примере того что случилось..
….. тупа копируешь Html страницы твоего банка.. и прикручиваешь к своему web-движку…
выкладываешь это все на какой нибудь хостинг. а на компе пользователя достаточно выполнить скрипт который добавляет одну строчку в hosts. или меняет dns в сетевых настройках на нужный.. и все
все.. антивирус маловероятно что среагирует на стандартную команду…. поэтому скрипт для него останется не обнаруженным..
а могут еще и html пакеты налету переформировывать.. типа ты вводишь данные на сайт банка.. а реально работаешь через web сервер с функции прокси. ума на такие вещи у воров не хватило .. это сложно, но возможно.

А методом социальной инженерии Митник в своё время любые системы ломал(это я про телефонный звонок)
добавить к антивирусу Фаервол тоже не понацея.. в этом случае не спасет..
Единственный относительно безопасный способ, был тут первым озвучен АлександромТ. с использованием загрузочного диска(именно диска а не флешки)
и то если захотят кинуть имеено вас..это не спасет… в стандартных многоквартирных домах в которых живет большинство достаточно поставить промежуточный шлюз… на вашу линию и перенаправлять ваши запросы куда нужно … ну да ладно куда то меня понесло..
к чему я это все Люди не будьте такими самоуверенными то что случилось(в той или иной форме) возможно с любым, из нас.. это я вам как Сисадмин говорю..

p/s многие тут решили, что это косяк банка в безопасности.. только Банк так не считает..
В России живем однако…
1011000010111010
vla82
Аватара пользователя
Майор
Майор
 
Возраст: 43
Стаж: 16 лет 3 месяца 11 дней
Сообщения: 894
Откуда: Рязань
Имя: Владимир
Автомобиль: RAV4 2.0 мт 2WD , ранее (Sportage KM 2008, 2wd, МТ)
Год выпуска: 2015
Поблагодарили: 53 раз.

Re: Кинули через онлайн банк

Сообщение remun » 09 ноя 2011, 22:19

Prizrak, всё правильно казал.
+ приличные банки пишут клиент-банк для юр.лиц САМИ. Ручкам.
В нашем, например, все платежки видны, и их буху необходимо подтвердить перед отправкой.

Такшта по теме Тринитротолуола, буху шачло термопары РИТЕГа ректально на год прописать :z)
:faceoff:
remun
Аватара пользователя
Обизянко
Обизянко
 
Возраст: 42
Стаж: 18 лет 9 месяцев 25 дней
Сообщения: 15822
Откуда: Ю.Бутово. ул. Кадырова.
Имя: Паша - нозвали же ((
Автомобиль: Кукушечного типа на 6 кукушат
Год выпуска: 2022, 2023й М.Г
Поблагодарили: 685 раз.
Награды: 10
Золотая звезда II степени (1) За верность клубу (1) За доброе сердце (2) За смелость (1) За гостеприимство (1) Открыватель новых земель (2) Золотое перо клуба (1) Мудрость клуба (1)

Re: Кинули через онлайн банк

Сообщение Hedgehoginmist » 09 ноя 2011, 22:28

vla82 писал(а):то что случилось(в той или иной форме) возможно с любым, из нас.. это я вам как Сисадмин говорю..

Как Сисадмин в прошлом отвечаю: да, возможно. Но если проявлять бдительность и прикладывать разум, то вероятность такого события значительно уменьшается. Безусловно, свести к нулю может только походы лично в банк ;)
Ничего, медвежонок Пух, ничего особенного. Все же не могут. А некоторым и не приходится. Тут ничего не попишешь.
Hedgehoginmist
Аватара пользователя
Полковник
Полковник
 
Возраст: 65
Стаж: 17 лет 29 дней
Сообщения: 6996
Откуда: Москва, Олимпийская деревня -80
Статьи: 1
Имя: Петр
Автомобиль: Kia Carens New АКПП
Год выпуска: 2008
Поблагодарили: 301 раз.
Награды: 6
За доброе сердце (1) За активность I степени (2) Замершее мгновение (1) Новогоднее веселье (1) 7 лет Киа-клубу (1)

Re: Кинули через онлайн банк

Сообщение ДИКИЙ » 09 ноя 2011, 22:32

Hedgehoginmist писал(а):свести к нулю может только походы лично в банк

а на улице злые люди…
"…следи за собой будь осторожен…" ©
Бой не проигран пока не прозвучал гонг.
ДИКИЙ
Аватара пользователя
Полковник
Полковник
 
Возраст: 56
Стаж: 14 лет 4 месяца 9 дней
Сообщения: 6000
Откуда: Электросталь
Имя: Юрий
Автомобиль: Тигуан
Год выпуска: 15
Поблагодарили: 414 раз.

Re: Кинули через онлайн банк

Сообщение karimuch » 09 ноя 2011, 22:45

Общался сегодня с ит сотрудниками одного из банков………….. :roll:
привели примеры того, что пишут люди почему был осуществлен перевод денег без их ведома с помощью онлайн банкинга :bye:
ЛЮДИ………..вы сами по телефону даете необходимую информацию……………. :( :vip:
Последний раз редактировалось karimuch 09 ноя 2011, 22:58, всего редактировалось 1 раз.
karimuch
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 50
Стаж: 19 лет 1 месяц 1 день
Сообщения: 2628
Откуда: Москва
Статьи: 1
Имя: Эд
Автомобиль: LR
Поблагодарили: 26 раз.
Награды: 1
За верность клубу (1)

Re: Кинули через онлайн банк

Сообщение S & M » 09 ноя 2011, 22:47

karimuch писал(а):привели примеры того, что пишут люди почему был осуществлен перевод денег без ведома с помощью онлайн банкинга

Эдик, ты сам себя понял :udiv: ?
Помилуйте, в чем проблема?
Если я вас так уж напрягаю или раздражаю,
то вы всегда можете забиться в угол и поплакать!
S & M
Генерал-лейтенант
Генерал-лейтенант
 
Возраст: 55
Стаж: 19 лет 5 месяцев 20 дней
Сообщения: 18887
Откуда: Riga-Москва, ВАО
Автомобиль: Был Magentis GE, 2.0 AT, 164 пони, стал Форд Мондео 2016, 2,5 - 149 л.с., продал. Стал Хавал Джолион
Год выпуска: 2022
Поблагодарили: 680 раз.
Награды: 16
За находчивость (1) За верность клубу (3) Футбольный боец клуба (1) За доброе сердце (3) За мужские качества (1) За смелость (1) За активность I степени (1) За гостеприимство (2)

Re: Кинули через онлайн банк

Сообщение karimuch » 09 ноя 2011, 22:59

S & M, исправил :roll:
karimuch
Аватара пользователя
Подполковник
Подполковник
 
Возраст: 50
Стаж: 19 лет 1 месяц 1 день
Сообщения: 2628
Откуда: Москва
Статьи: 1
Имя: Эд
Автомобиль: LR
Поблагодарили: 26 раз.
Награды: 1
За верность клубу (1)

Re: Кинули через онлайн банк

Сообщение Александр Т. » 10 ноя 2011, 01:41

Ну ошибка была в том, что автор на поддельном сайте ввёл свой телефон и тут же получил звонок "от техподдержки банка", которой назвал разовый код. Настоящий банк никогда не спрашивает телефон и коды доступа.

Еще для уверености в том, что в банк вошли именно вы можно перед заходом в банк узнать IP-адрес своего компьютера например на сайте internet.yandex.ru и сравнить его с присланным СМС из банка. Они должны совпасть, если никто не перехватывает ваш трафик и работает вместо вас.
Александр Т.
Аватара пользователя
Маршал форума
Маршал форума
 
Возраст: 54
Стаж: 16 лет 4 месяца 27 дней
Сообщения: 22438
Откуда: Москва, Ясенево
Автомобиль: Magentis EX, V6 2,5 А/T, 2005 г.в.
Поблагодарили: 1565 раз.
Награды: 6
За находчивость (1) За верность клубу (3) За доброе сердце (1) Открыватель новых земель (1)

Re: Кинули через онлайн банк

Сообщение Devil999 » 10 ноя 2011, 08:50

Александр Т., можно много чего
но ! для этого надо разбираться в этом
а большинство маил.ру через яндекс ищут
уровень грамотности населения низкий(компьютерной)
года три назад на банкомате спалил скиммер
вызываю СБ, жду, народ подходит говорю не пользуйте обокрасть могут в ответ ругань…. :z)
хорошо что пришли с СБ автомат рубанули, за полчаса ругаться устал
Pajero IV
Изображение

Suzuki SX4 $X4 AT
Изображение

Magentis V6 2.5 АТ после ДТП, продам
Sorento CRDI 2.5 AT TOD ПРОДАН
Devil999
Аватара пользователя
КАПИТАН
КАПИТАН
 
Стаж: 20 лет 6 месяцев 27 дней
Сообщения: 2741
Откуда: 177 RUS, ЮВАО
Имя: Алексей
Автомобиль: Magentis 2.5АТ
Поблагодарили: 17 раз.
Награды: 2
За безупречную службу (1) Пейнтбольный боец клуба (1)

Re: Кинули через онлайн банк

Сообщение Hedgehoginmist » 10 ноя 2011, 09:24

Devil999, дык и надо, в том числе через форум, повышать уровень грамотности ;) :hb:
Ничего, медвежонок Пух, ничего особенного. Все же не могут. А некоторым и не приходится. Тут ничего не попишешь.
Hedgehoginmist
Аватара пользователя
Полковник
Полковник
 
Возраст: 65
Стаж: 17 лет 29 дней
Сообщения: 6996
Откуда: Москва, Олимпийская деревня -80
Статьи: 1
Имя: Петр
Автомобиль: Kia Carens New АКПП
Год выпуска: 2008
Поблагодарили: 301 раз.
Награды: 6
За доброе сердце (1) За активность I степени (2) Замершее мгновение (1) Новогоднее веселье (1) 7 лет Киа-клубу (1)

Re: Кинули через онлайн банк

Сообщение NetCom » 10 ноя 2011, 12:40

Devil999, по каким признакам запалил ? :)
NetCom
Полковник
Полковник
 
Стаж: 16 лет 3 месяца 25 дней
Сообщения: 5079
Автомобиль:
Поблагодарили: 259 раз.
Награды: 1
Золотые руки клуба (1)

Re: Кинули через онлайн банк

Сообщение vla82 » 10 ноя 2011, 18:30

NetCom писал(а):Devil999, по каким признакам запалил ? :)


Да, тоже интересно, по каким?
1011000010111010
vla82
Аватара пользователя
Майор
Майор
 
Возраст: 43
Стаж: 16 лет 3 месяца 11 дней
Сообщения: 894
Откуда: Рязань
Имя: Владимир
Автомобиль: RAV4 2.0 мт 2WD , ранее (Sportage KM 2008, 2wd, МТ)
Год выпуска: 2015
Поблагодарили: 53 раз.

Re: Кинули через онлайн банк

Сообщение LStation » 10 ноя 2011, 20:13

меня никто не спрашивал коды. иформацию я им никакую не давал.
был в полиции сказали возбуждаем дело.
буду отписываться только при наличии конкретной информации.
LStation
Аватара пользователя
Подполковник
Подполковник
 
Стаж: 15 лет 5 месяцев 6 дней
Сообщения: 2898
Откуда: Самара, Москва
Автомобиль: Sportage, 2WD, МКПП, бенз
Год выпуска: 2015
Поблагодарили: 132 раз.
Награды: 2
За верность клубу (2)

Re: Кинули через онлайн банк

Сообщение Simpleuser » 10 ноя 2011, 22:19

LStation писал(а):меня никто не спрашивал коды. иформацию я им никакую не давал.


Давал. Ввёл код подтверждения операции, полученный через СМС, на их странице. :bye:
Save'те разумное, доброе, вечное... !!!
3 great kings who have brought happiness and peace into people's lives: Drin-king, Smo-king, and Fuc-king.
Simpleuser
Аватара пользователя
Полковник
Полковник
 
Возраст: 50
Стаж: 19 лет 29 дней
Сообщения: 6222
Откуда: Москва
Имя: Дмитрий
Автомобиль: DFM AX7 лухари
Год выпуска: 2018
Поблагодарили: 505 раз.
Награды: 2
За верность клубу (1) За мужские качества (1)

Re: Кинули через онлайн банк

Сообщение Милославский » 11 ноя 2011, 18:18

Сегодня операционистка в банке заблокировала платёж (молодец!)
Через систему клиент-банк на основе ява-апплета пытались перевести деньги на карточный счет в ВТБ-24 Деменковой Инге Евгеньевне почти три миллиона.
Что характерно — в ВТБ-24 говорят, что сегодня звонили — интересовались, нет ли поступления.
Подписи в клиент-банке на eToken'е.
"Лист, который хочет вернуться к дереву, может плыть против течения и лететь против ветра. Но дерево не прирастит его к старой ветке."
Милославский
Аватара пользователя
Полковник
Полковник
 
Стаж: 15 лет 8 месяцев 17 дней
Сообщения: 7272
Откуда: М.О., Селятино
Имя: Игорь
Автомобиль: Palisade
Год выпуска: 2020
Поблагодарили: 509 раз.
Награды: 1
Выездная сессия на 8 лет (1)

Re: Кинули через онлайн банк

Сообщение Ozonator » 11 ноя 2011, 23:31

Тут уже много и правильно советовали, добавлю 5 копеек.
Например, у того-же Альфабанка есть вот такой тест по безопасности: http://safeclick.alfabank.ru/a/test
Тест, конечно, альфа-специфичный, но очень наглядный. Те же принципы работают для всех остальных интернет-банков.
--
Каждый Буратино сам себе враг.
Ozonator
Аватара пользователя
Младший сержант
Младший сержант
 
Стаж: 15 лет 4 месяца 12 дней
Сообщения: 48
Откуда: Кострома
Имя: Алексей
Автомобиль: Sportage KM
Год выпуска: 2010
Поблагодарили: 7 раз.

Re: Кинули через онлайн банк

Сообщение O'lexx » 12 ноя 2011, 00:15

что-то я ни про Райф, ни про Сити ничего подобного (про взломы и неавторизованные переводы) за 10+ лет ни разу не слышала. :roll:
все подобные косяки — только у разных рос.банков и чаще всего — у сбера :think:
Бес кроется в деталях :vip:

Источник нашей мудрости - наш опыт. Источник нашего опыта - наша глупость.
НО
Опыт мешает нам получать удовольствия от совершения глупостей
O'lexx
Аватара пользователя
Генерал-лейтенант
Генерал-лейтенант
 
Стаж: 19 лет 3 месяца 21 день
Сообщения: 10281
Откуда: снеж.ком Гадюкинской области и kia-club.com.ua
Автомобиль: была голубая мечта, стало чудо враждебной техники
Год выпуска: -
Поблагодарили: 530 раз.
Награды: 9
Золотая звезда I степени (1) За находчивость (1) Пейнтбольный боец клуба (1) За доброе сердце (1) За смелость (2) За активность I степени (1) Открыватель новых земель (2)

Re: Кинули через онлайн банк

Сообщение Александр Т. » 12 ноя 2011, 00:24

Сбер самый крупный розничный банк с наименее грамотной по части безопасности клиентурой. Его грабить привлекательнее всего.
Александр Т.
Аватара пользователя
Маршал форума
Маршал форума
 
Возраст: 54
Стаж: 16 лет 4 месяца 27 дней
Сообщения: 22438
Откуда: Москва, Ясенево
Автомобиль: Magentis EX, V6 2,5 А/T, 2005 г.в.
Поблагодарили: 1565 раз.
Награды: 6
За находчивость (1) За верность клубу (3) За доброе сердце (1) Открыватель новых земель (1)

Re: Кинули через онлайн банк

Сообщение YuNarY » 12 ноя 2011, 04:10

O'lexx писал(а):ни про Райф, ни про Сити

Ни про Юни.
[img]http://s17.
YuNarY
Аватара пользователя
Генералиссимус
Генералиссимус
 
Возраст: 49
Стаж: 19 лет
Сообщения: 30455
Откуда: Москва, Каширская(д) - Динамо(р)
Имя: Юрик
Автомобиль: Volvo XC90 3.2л, Kia Sportage JA DOHC 2л AT
Год выпуска: 2009 и 2000
Поблагодарили: 650 раз.
Награды: 9
Золотая звезда III степени (1) За находчивость (1) За верность клубу (1) За доброе сердце (1) За флудактивность I степени (2) Открыватель новых земель (1) 7 лет Киа-клубу (1) Выездная сессия на 8 лет (1)

Пред.След.

Вернуться в Уголок юридической грамотности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12