108

Мошенничество на новом уровне

Народ всем привет.


Сегодня произошло то, что заставило меня позавидовать тем счастливчикам, которым звонят "менеджеры банков". Но обо всем попорядку.


Начну с того, что нахожусь на обучении в Германии. Сегодня утром просыпаюсь от активных уведомлений на почту от сайта Амазон, что покупка не может быть совершена - "обновите данные карты". Ну думаю, в корзинке что-то валялось неоплаченное, они и попытались меня стимулировать к покупке.

Спустя десять минут приходит уведомление о том, что я купил игру за 48 евро. И списано это с ПайПала. Вот это уже совсем не весело. Кто живет в Европе, знает, что через Палочку все легко оплачивается, а позже списывается с твоего giro-счета, к которому палочка и привязана. Бегу включать комп, что бы срочно менять все пароли и оформлять возврат.

Пока включается, на айфон приходит уведомление, что выполнен вход в сбер. Тут же захожу в СберОнлайн и блокирую карту.  И тут, внимание, вижу, что какой то индивид успел перевести 15к с моей карты на Киви-банк.  15 штук. Без смс пароля, без каких либо подтверждений, просто зашел и спер.


Карт у меня в Сбере две, на одной было -50 рублей, а на второй 24к. Карточки я не использую пока живу в Европе, на них родители иногда закидывают деньги на праздничные даты. Вот и накопилось немного. Собственно смски и приходили маме, которая сама является сотрудницей сбера и что такое безопасность в отношении банковских карт знает не по наслышке. И мобильный банк подключен к ее телефону. У нее тоже айфон, не знаю, важно ли это упомянуть, но вроде там вирусов поменьше. Может я и не прав.


Самое веселое, что индивид пытался стянуть сначала все 24к с той карты, что была в минусе. Но не вышло. А с плюсовой карты вышло. И по минусовой карте смска пришла. В СМС был указан номер индивида и последние 4 цифры его карты. А по списанию с плюсовой нет. ъуъ.

Сбер Поддержка меня, естесна, отправила в пешее увлекательное до мвд.ру - "требуй с них, мы ничо не знаем, ты сам наверное где то из аккаунта не вышел своего, вот и попался". Угу. 


Почта гугловская такую инфу о посещениях выдает:

Германия - это я. Россия - хитрый индивид.

В МВД заявление написано, в киви поддержку тоже. Мама только что отправила обращение о несогласии с транзакцией. Но честно говоря, я не думаю, что мне вернут мои деньги.


Интересно, а если бы я был на работе в этот момент, то остался бы с голой задницей? Честно говоря, теперь задумываюсь о том, что бы хранить все деньги дома под матрасом.


Пикабу, допишите мораль сами. Пароли я юзал предложенные айфоном и гуглом. Но все равно как то индивид получил к ним доступ. Повторюсь, доступа к устройствам не было ни у кого. На каникулы в РФ я гоняю всегда только с мобилкой. Хацкерством со своего айфона и установкой сомнительных приложений не занимаюсь. Думаю, что индивид получил доступ к моим паролям, что лежат на гугловском аккаунте и таким образом залез во все мои "активы".


Как теперь вернуть свои средства и защитить их в дальнейшем от хитрецов, я не знаю. Честно говоря, очень расстроен сберовским равнодушием. Не хочу хвалить Германию, но тут такой финт ушами с чужим счетом бы не прошел. Да, доступ, наверное, можно получить, стырив пароль. Но списать деньги, а главное вывести их, оставаясь инкогнито, практически невозможно. Максимум - поглядеть, сколько денег у жертвы на счету.


За любые советы буду крайне признателен.

4
Автор поста оценил этот комментарий
Есть специальное приложение - Аутентификатор. Один из вариантов двухфакторной авторизации. Когда работал в Германии, тоже была проблема с российской симкой. Это приложение выручало.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

спасибо, сейчас скачаю

0
Автор поста оценил этот комментарий
Почему сбер просто не добавит подтверждение перевода по смс если сумма выше, например, 1000 рублей и лимит переводов в 5 минут. Увидел что тысячу перевели быстро заблочил
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Так подтверждения вроде как есть. А вроде как нет. С первой карты не смогли списать из за смс (ну и баланс там отрицательный), а со второй смогли без смс. Почему - загадка. За мобильный банк исправно плату снимают

4
Автор поста оценил этот комментарий

Да, плохо дело. Советую перестать пользоваться встроенным в браузер менеджером паролей. Есть специализированные решения для этого. Я советую либо известные платные с подпиской, типа LastPass, либо бесплатные с открытым исходным кодом, которые позволяют контролировать все данные.

Я лично пользуюсь KeePass. Не самый удобный, но бесплатный. База с паролями зашифрована и может храниться на том же Гугл диске. Главное, чтобы пароль к базе был очень сложный.

Хороший пароль чем длиннее, тем лучше. В идеале это какая-то фраза со знаками препинания, которую легко запомнить, но очень сложно будет подобрать перебором, вроде, "Ах, как бы я хотел вставить в пухлые губки Анджелине Джоли!" Есть и знаки препинания, и строчные и прописные символы.

Если уж хотите продолжать пользоваться менеджером паролей Гугл, то двухфакторная аутентификация обязательна. С такими вещами никогда не будешь слишком параноидальный.

Тот же Гугл предлагает приложения для всех платформ для этого. СМС уведомления тоже должны работать везде, но согласен, что это не самое надёжное решение. Есть ещё Google authenticator, приложение которое генерирует одноразовые коды, ему интернет не нужен, насколько я знаю.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

большое спасибо за развернутый ответ, я тут еще на клиент от майл ру думаю,  хотя пользуюсь им с лохматых годов. Придется видимо переучиваться на другие почтовые клиенты.

показать ответы
3
Автор поста оценил этот комментарий

>"индивид получил доступ к моим паролям, что лежат на гугловском аккаунте и таким образом залез во все мои "активы".


Можно немного подробностей? В каком виде хранились пароли?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

так если есть пароль от гугла, можно в браузере зайти во вкладку "сохраненные пароли" и глянуть все интересующие вас пароли, что сохранены в аккаунте гугл. каким образом туда сбер попал, ума не приложу.

показать ответы
0
diabnostic.ru
Автор поста оценил этот комментарий

Так, стоп. А мама купила новый айфон, ей случайно его при покупке не "настраивали"? iCloud там вбивали, не? Тогда и доступ к смскам может быть у злоумышленника.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да нет конечно, дома вскрыла коробку.
0
Автор поста оценил этот комментарий
Написал?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Нет ещё. Надо?
показать ответы
2
Автор поста оценил этот комментарий

1. Нужна, если пользуетесь десктоп-версией, для любых сумм. За исключением переводов на собственные счета. А в приложении да, никаких смс не будет.

3. Я про то, что операции со счетами моб. телефонов по идее в принципе ограничены в 15к, неважно откуда и как вы совершаете оплату. Сама попытка такой оплаты вызывает удивление.

А вообще хоть Сбер вам деньги может и не обязан вернуть, отказ с их стороны от содействия будет выглядеть крайне плохо. Они всюду вещают как обезопасить себя, но вы не сообщали смс «сотрудникам» Сбербанка, не устанавливали себе вирусы и вроде бы следовали нормальным правилам безопасности. А деньги все равно украли. Получается «вы можете все делать правильно но вас все равно могут обокрасть, и нам все равно». Правильно что предаёте огласке этот случай.

Непонятно только как вам контачить с их СБ, будя за границей.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

1. я девушке переводил как то деньги за билеты на самолет, что то порядка 11 тысяч, ничего не требовалось, все без смс. Она тоже клиент сбера. И она мне переводила в диапазоне 5-13тыс и тоже без проблем.  Но это было с телефона.


Все говорят, что без смс в ЛК с компьютера не залезть. Дело в айфоне значит?


На счет контактов - после того, как мама написала претензию от моего имени, сбер обещал позвонить на мой номер. Вставил русскую симку, жду. На "банки.ру" тоже ответили, что постараются разобраться. Самое веселое, что на отзыв на "банки" ответили быстрее, чем я смог пробиться через сберБотов и связаться с оператором. лул

показать ответы
1
Автор поста оценил этот комментарий

В данном случае не особо важен источник утечки, это мог быть и фишинговый сайт и килоггер и всё, что угодно. Со включенной двухфакторной аутентификацией паролем бы не смогли воспользоваться.

Насчёт сторонних клиентов, вроде, мейлру, Гугл позволяет создать пароли для приложений, когда только определёный клиент может им пользоваться, причём с ограниченными правами, т.е. почту читать и отправлять может, а в настройки аккаунта уже зайти не получится. Похищение такого пароля тоже не сработает.

А ещё все современные клиенты должны поддерживать OAuth аутентификацию. Выглядит это таким образом. Клиент открывает специальный диалог через браузер. Ты вводишь пароль в окне браузера на сайте Гугла, т.е. клиент никак не может получить пароль. Гугл выдает специальный кусок кода (JWT токен), с помощью которого клиент будет получать доступ к почте.

Вы наверняка могли видеть подобные диалоги, как "Зайти с помощью Гугл". Такие же есть для ВКонтакте, Фейсбук и т.п. Как правило, при логине, тебе говорят, какой доступ просит приложение. Если это почтовый клиент, то это будут контакты и почтовые возможности. Если, например, он попросит доступ к фото или к диску, то тут уже стоит призадуматься, зачем оно ему понадобилось.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не думаю, что он настолько прошаренный, если пытался списать 24к с карты с минусом. Скорее это где то я накосячил сильно с паролями. Либо он утек просто в сеть. Айфон мне писал, что мой пароль скомпрометирован, но я, мудак, забил на это.


а вообще я его номер мошенника из квитка сберовского вбил в ватсап. и кого то нашел) думаю че написать теперь

показать ответы
7
Автор поста оценил этот комментарий

Насчёт того, что с европейских счетов не вывести деньги вы сильно загнули

Ситуация странная, картинка не складывается:

1. Перевести деньги с карты на киви без смс они могли только через приложение сбера. Почему тогда мы видим смс как при переводе из десктоп-версии?

2. Почему вообще они пытались перевести деньги с пустой карты если у них был доступ в онлайн-банк и они видели баланс?

3. Почему они пытались перевести 24к на телефон, когда максимальная сумма — 15к за 1 транзакцию?

Возможно, работали какие-то криворукие дилетанты, возможно не один человек одновременно.

Чтобы авторизоваться в приложухе нужен смс пароль. Вопрос в том как они получили этот пароль. Перехват для таких мелких сумм не используют. Вариантов много, вот один пример: у экосистемы Apple есть такая фича: смс пришедшее на айфон, также отображается на других устройствах с этим Apple ID если это включено в настройках iCloud.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

такс. по порядку.


1. потому что очень умный человек пытался перевести деньги с карты на которой был минус. Я думаю, что смс приходит, только при попытке оплаты. Когда ты переводишь сам деньги из личного кабинета, то смс не нужна. (до 15к)

2. перепутали карты видимо при первой попытке.

3. так 24к с карты с отрицательным балансом не вышло снять. До них видимо в этот момент дошло, что лимит 15 и нужно все же с плюсовой карты стягивать.


да я сам в шоке, не подозревал, что так просто можно влезть в чужое приложение. айфон мама купила месяц назад, новый. Не думаю, что у нее несколько устройств в айклауд.


скрин перевода на киви прилагаю

Иллюстрация к комментарию
показать ответы
2
Автор поста оценил этот комментарий

я имел в виду, попал в руки злоумышленнику. ваш скрин с гугл почты это как раз таки подтверждает. https://myaccount.google.com/permissions - здесь приложения которым предоставлен доступ к аккаунту и какой. https://myaccount.google.com/device-activity - здесь устройства.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо за ссылки. После факта кражи я в первую очередь туда и залез, но чужих устройств там не было. Только нашел в Гмайл-активности айпи адреса из РФ, но я сейчас подозреваю, что это майл агент наследил, тк после смены паролей и включения двухфакторной, все равно онлайн из РФ показывало, пока я из аккаунта майл не вышел и снова не сменил пароль. Какая то жесть происходит. Следов толком нет, кроме номера телефона из смс, денег нет, сделать ничего не могу. Банк фактически открытым текстом говорит, что сам мудак.

1
Автор поста оценил этот комментарий

Ну, по сути, это не гугл дает, а вы предоставляете. А вот возможность такая у гугла имеется. Практически любое управление если оно подтверждено пользователем. Это может быть как новое приложение, так и что-то из старого. Вирус на ПК не даст авторизацию на гугл-аккаунт. Может быть какой старый забытый андроид телефон где остался аккаунт?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да, разбитый сяоми, передо мной лежит прямо сейчас

показать ответы
7
Автор поста оценил этот комментарий

@dlinnohwost скорее всего дали доступ к аккаунту гугла какому-то левому приложению, при неограниченном доступе (кто же читает эти все килотонны текста и открывает подробности, да?))) оно получает доступ к любым данным аккаунта. А с него уже вытащили пароли и способы оплаты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я не спорю, что так возможно все и было, но сомневаюсь, что гугл дает такие права сторонним приложениям. На айфоне вообще гугловских сервисов, окромя ютуба никаких не было. Из руских приложений только пикабу. Вирус на пк не исключаю да, но беда в том, что комп я с пятницы не включал. А кража произошла утром вторника.

Ах черт, у меня же еще клиент от майл.ру стоит...

показать ответы
5
DELETED
Автор поста оценил этот комментарий
На акке Гугла двухфакторная авторизация подключена?
еще покопай в сторону яблока, знакомому айфон удаленно взломали, приходило ему уведомление, что выполнен вход в учётку из какой-то китайской провинции
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

двухфакторную выключил, когда в ФРГ переехал, тк думал, что смс на русский номер не будут приходить. Думаю, что в гугл все таки залезли.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества