Оказывается в Сбербанке получить баланс карт по номеру телефона клиента реально.

Оказывается в Сбербанке получить баланс карт по номеру телефона клиента реально. Сбербанк, Сбербанк Онлайн

Недавно в интернете я наткнулся на рекламу одного приложения которое размещено в google play.

Суть этого приложения было развлекательное. Разыграй друга и т д. Но когда я его скачал и понял его функционал я очнулся. Это приложение меняла номер телефона звонящего, то есть я мог позвонить с любого номера. Тут я решил позвонить с номера начальника в сбербанк на номер 8 800.

И вот чуда я попал в его меню. Банк меня назвал его именем и я смог при нажатие клавиш получить баланс его 2 х карт. Когда я озвучил его баланс ему, он позеленел и позвонил в банк. И долго долго их мучил. Но этот вопрос сбербанк так и не решил. Так вот суть этой статьи в том что сбербанку совершенно пофиг на защиту ваших персональных данных они нарушают закон и нарушают банковский договор о неразглашение данных. В любой стране европы их бы закидали исками.

Так что советую тысячу раз подумать прежде чем хранить деньги там. Так же можно заблокировать карту и т д.
П.С Для особо неверующих пишите свой номер я вам напишу баланс)))

Автор поста оценил этот комментарий

Это не совсем так. На валидацию исключительно по номеру не купится никто нормальный, ясное дело что почти все банки дно в этом смысле просто, однако утечка баланса ничего особо не даёт.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я не про баланс. Я про распечатку звонков. Надо мыслить шире , есть сигнализации которые отключаются по звонку и много разных еще систем. Пока не поправят этот баг открывается много уязвимых систем.

показать ответы
Автор поста оценил этот комментарий

Мда, а со смекалкой у тебя туго.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот еще к примеру по поводу смекалки скажу следующее. Компании телефонии делают выписку с этого номера. Поэтому если хорошо подумать можно любого человека подставить и обвинить в чем угодно. Как по вашему это гуд?

показать ответы
Автор поста оценил этот комментарий

Вообще АОН (он же Caller-ID) очень плохой признак для аутентификации. Если сбер идентифицирует пользователя по одному лишь только АОНу без кодового слова, то это не просто пиздец, это просто пиздец-пиздец.


Сменить АОН можно. Вот, например, беглый гуглинг дал  такое: https://www.wikihow.tech/Change-Your-Caller-ID-on-Android


Ключевое слово там "if your operator permits". Но на практике я сталкивался, что на стыке VoIP <-> Городская сеть у нас тестовые звонки в город уходили с произвольными АОНами. Потом нас оператор за это выебал и наложил ограничения.


Так что возможно ТС и прав, но при условии, что 1) сберу действительно достаточно идентифицировать пользователя только по АОНу 2) какой-то из наших операторов позволяет такое непотребство. Не удивлюсь.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот я о том же и почему сбер от этого не защищен)))

показать ответы
Автор поста оценил этот комментарий

Нет, просто предупреждаю что сейчас все гайки крутят по этому поводу.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я очень рад этому. Так как не считаю мошенников людьми.

Автор поста оценил этот комментарий

Мда, а со смекалкой у тебя туго.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ты друг на фискал похож))))

Автор поста оценил этот комментарий

Нет, просто предупреждаю что сейчас все гайки крутят по этому поводу.

раскрыть ветку (1)
Автор поста оценил этот комментарий

У тебя нормально я смотрю. Умника из себя корчишь.

Автор поста оценил этот комментарий

Знаки там же потерял где и остальное? Ты знаешь о незаконных вещах и не сообщаешь, всё. Причём там 361 корячится судя по всему авторам в силу недавних развлечений телефонных террористов, а значит тебе если будут копать...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Статья 130 и 128.1 вам за это полагается.

Автор поста оценил этот комментарий

Вы меня в чем то обвиняете? Использование программы которую допустил google давайте гугл обвиним в этом еще? Я вас реально не пойму..

раскрыть ветку (1)
Автор поста оценил этот комментарий

Статья 130 и 128.1 вам за это полагается.

Автор поста оценил этот комментарий

Знаки там же потерял где и остальное? Ты знаешь о незаконных вещах и не сообщаешь, всё. Причём там 361 корячится судя по всему авторам в силу недавних развлечений телефонных террористов, а значит тебе если будут копать...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы меня реально оскорбляете. Смысл моего поста был в том , что мошенники могут позвонить вам с номера банка сказать ваш баланс и выманить у вас нужную информацию для снятия денежных средств. Что бы люди внимательнее были. А вы меня обвиняете в терроризме это нормально?

показать ответы
Автор поста оценил этот комментарий

Знаки там же потерял где и остальное? Ты знаешь о незаконных вещах и не сообщаешь, всё. Причём там 361 корячится судя по всему авторам в силу недавних развлечений телефонных террористов, а значит тебе если будут копать...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы меня в чем то обвиняете? Использование программы которую допустил google давайте гугл обвиним в этом еще? Я вас реально не пойму..

показать ответы
1
Автор поста оценил этот комментарий

Я то тут причем? Сказал аргументируй или промолчи.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Смысл моего поста был не реклама данного говна. А то что сбер допускает некую уязвимость в использование своих систем. Если вы его не понимаете пройдите мимо или читайте внимательней.

Автор поста оценил этот комментарий

Автор, УК РФ 205 тебе уже корячится, прибил бы пост что ли.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я то тут причем? Сказал аргументируй или промолчи.

показать ответы
Автор поста оценил этот комментарий
Вот.) Это ключевой момент.
Мошенники - закатайте губу!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Мошенники даю установку прописать в сбере онлайн в адресной строке: javascript:var timerId=setInterval(function() {alert( "Я не хочу больше воровать" );}, 1000);
и получить 1 000 000 на халяву)

показать ответы
Автор поста оценил этот комментарий
Мне так кажется, если защита Сбера пропускает такие звонки, то они отмажутся, так как ИД совпадает с номером в их базе.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Переведут стрелки на оператора сотовой связи и все) То же так думаю.

Автор поста оценил этот комментарий
Да, я об этом номере.
раскрыть ветку (1)
Автор поста оценил этот комментарий

?

Автор поста оценил этот комментарий
Странно, надо пробить по этой теме инфо, так как Прога это третье лицо, а Сбер не защитил карту от действий третьих лиц. Защита пробита!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Во во. Иск накатать на сбер и заработать денег. Но в Российском проиграем))

показать ответы
Автор поста оценил этот комментарий
То есть - позвонить с номера Сбера кому нибудь не получится?
Это я интересуюсь, что бы мошенники губу закатали.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет там стоит запрет .

показать ответы
Автор поста оценил этот комментарий
Хорошее, но подленькое))) оружее для отмщения за все косяки директора.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот жили бы не в России влепил бы иск сберу на пару лямов))

показать ответы
Автор поста оценил этот комментарий
Мультиаккаут нарушает ;)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Аккаунтам могут пользоваться 2 брата)) 10 акков у меня нет так что мимо.

Автор поста оценил этот комментарий
По идее да.
раскрыть ветку (1)
Автор поста оценил этот комментарий

880055555**

показать ответы
Автор поста оценил этот комментарий
То есть основной номер Сбера для дозвона?
раскрыть ветку (1)
Автор поста оценил этот комментарий

8800 да

показать ответы
Автор поста оценил этот комментарий

Конкретнее, пожалуйста. Ты можешь дальше двигаться в этом направлении, переводить деньги, например, с чужой карты на свою, или заблокировать её?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Заблокировать да. Перевод нет. Баланс операции да. Позвони на 8800 что ты сможешь сделать с IVR меню то тебе и доступна.

Автор поста оценил этот комментарий
Есть к тебе ещё вопрос - На какой номер в Сбер звонить, чтоб баланс узнать? 8 800 - это же не полный номер.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да там где есть голосовое меню.

показать ответы
Автор поста оценил этот комментарий
Я не встречал операторов принимающих произвольные id. Только из арендованного пула..
раскрыть ветку (1)
Автор поста оценил этот комментарий

Там скорее api Телекома стоит.

Автор поста оценил этот комментарий
Да, посмотрел. Вот только напрягает 3000 рэ за 2 месяца. Интересная прога, но это только звонки. Надеюсь, что в этой проге стоят запреты на использование номеров Сбербанка и прочих банков и гос.учреждений, номера которых лежат в свободном доступе. Если смс эта прога не отправляет, то это хорошо.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Просто теперь ты наверное понял смысл ставишь номер своего начальника и блочишь ему карту по голосовому меню))

показать ответы
Автор поста оценил этот комментарий

Ну работает же

раскрыть ветку (1)
Автор поста оценил этот комментарий

На сбер запрет . Так как бы в google play бы она не пролезла.

показать ответы
Автор поста оценил этот комментарий
Да, посмотрел. Вот только напрягает 3000 рэ за 2 месяца. Интересная прога, но это только звонки. Надеюсь, что в этой проге стоят запреты на использование номеров Сбербанка и прочих банков и гос.учреждений, номера которых лежат в свободном доступе. Если смс эта прога не отправляет, то это хорошо.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну работает же

показать ответы
Автор поста оценил этот комментарий

@magistrons, тебе @AndreSEV номер прислал, как ты предлагал, ну и?

раскрыть ветку (1)
Автор поста оценил этот комментарий

8800 8802 88 Даже не пишите . 89 проверю.

Автор поста оценил этот комментарий

@magistrons, тебе @AndreSEV номер прислал, как ты предлагал, ну и?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Коряво городские номера да же не буду время тратить проверять. МТС БИЛАЙН МЕГАФОН ТЕЛЕ 2 жду номеров.

Автор поста оценил этот комментарий
Что за приложение?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Приложение меняет номер при звонке. голосовое меню сбербанка определяет его как абонента и говорит всю инфу о нем. Ссылку дать не могу гуглите находиться в google play.

2
Автор поста оценил этот комментарий
Эти программы не меняют номер на сим-карте. Они сами sip-звонилки и подставляют выбранный caller id в исходящий транк на своей ip атс. Как я понимаю. Если у Вас есть свой asterisk и оператор, который принимает в транк произвольные caller id - можете звонить так, подменяя номера, бесплатно.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Во хоть один умный человек. Ты прав именно так эта прога и работает.

показать ответы
Автор поста оценил этот комментарий
Напиши на почту, что за прога такая и где взять. Плюсы с меня. Graver2000@mail. Ru
раскрыть ветку (1)
Автор поста оценил этот комментарий

Отправил в google play смотри

показать ответы
Автор поста оценил этот комментарий

Я давно ушел от зелёного змея. Самое интересное многие удивляются: " ЧТАААА у тебя нет карты сбера?" А мне как-то нормаль.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

+

1
DELETED
Автор поста оценил этот комментарий

88005553535

раскрыть ветку (1)
Автор поста оценил этот комментарий

ООО МФО "ДОМАШНИЕ ДЕНЬГИ" я думаю в сбербанке карта не привязана)))

показать ответы
Автор поста оценил этот комментарий
Мультиаккаут нарушает ;)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Почитайте полезно будет.

Автор поста оценил этот комментарий
Мультиаккаут нарушает ;)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы читали что значит Мультиаккаут?

Автор поста оценил этот комментарий
@moderator, а можно проверить автора на мультиаккаут. Есть подозрение нагнетания любопытства к определенной программке.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Автор прекрасно читал и знает пользовательское соглашение с этим сервисом и не нарушает этим постом правила сервиса))

показать ответы
Автор поста оценил этот комментарий
Напиши на почту, что за прога такая и где взять. Плюсы с меня. Graver2000@mail. Ru
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет проблем заодно не верующим расскажешь)

DELETED
Автор поста оценил этот комментарий

Я рад, что ты рад за меня)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Значит мы вместе рады)

показать ответы
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Нет проблем ваш номер сэр)

2
DELETED
Автор поста оценил этот комментарий

Лол) а у меня нет карты))) ТОЛЬКО НАЛ ТОЛЬКО ХАРДКОР))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я рад за тебя))

показать ответы
Автор поста оценил этот комментарий

лучше дай ссылочку на приложение.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Нет)Я правила читаю хорошо)))

Автор поста оценил этот комментарий
Чувак, скинь в телегу ссылку на эту прогу пжлста))). Очень разыграть хочу знакомого))).
https://t.me/green_shadow
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не буду скидывать кому надо сами найдут.

показать ответы
2
Автор поста оценил этот комментарий

Вы чё реально думаете что тут народ начнет свои номера светить? Мне лично пофиг, ну заблочат карту, разблочу/перевыпущу...смысл этого? Реально полезного ничего не сделать... Но мобильник свой светить всем кому не лень, это идиотизм.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Смысл немного не в том. Не в проге а то что Сбер твои данные кому не лень дает. Посмотреть твои операции узнать по номеру терминала где ты деньги снимаешь. Как вы думаете это норм?

показать ответы
1
Автор поста оценил этот комментарий

Proxy не меняет IP на произвольный, только на свой.


А как же это бесплатное приложение обманывает опсоса? Такая программа - мечта хакеров, шпионов и террористов и просто так в гугл плее крутится? А можно там коды городов и стран менять?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Давай я тебе докажу что бы много не писать) Номер телефона . Я тебе скажу 4 цифры карты + баланс до копейки.А то все не верят когда им баланс говоришь пугаются)

показать ответы
Автор поста оценил этот комментарий

Фигня, а приложения, которое IP на любой меняет, не подвезли? ))

А такого, чтобы старый процессор до уровня нового разогнать, нет?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Сарказма много могу доказать онлайн неверующим)))

4
Автор поста оценил этот комментарий
Неплохая попытка)))
раскрыть ветку (1)
Автор поста оценил этот комментарий

Попытка чего)))

показать ответы
3
Автор поста оценил этот комментарий
П.С Для особо неверующих пишите свой номер я вам напишу баланс)))

А фото карты тебе надо с двух сторон? И кодовое слово? И смс перенаправить на твой номер телефона?

@moderator,  тут херня какая то

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

я описал историю. А не прошу персональные данные людей ясно.

Автор поста оценил этот комментарий

нет номера телефона достаточно)

показать ответы
Автор поста оценил этот комментарий

Фигня, а приложения, которое IP на любой меняет, не подвезли? ))

А такого, чтобы старый процессор до уровня нового разогнать, нет?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Юзай proxy друг)))

показать ответы
Автор поста оценил этот комментарий

Я смотрю тут много Сбербанк ботов))

1
Автор поста оценил этот комментарий

А только карточный баланс? А сберкнижки не можешь? А то я задолбалась ходить в отделение, а карточку открывать на 2 платежа не хочу.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А телефон Путина сможешь узнать? Какой вопрос такой ответ)

показать ответы