13

Осторожно,  воры онлайн!

Вот пришел к выводу, если у вас еще ничего не украли через интернет, то это не потому что вы хорошо защищены, просто у воров до вас не дошли руки.

До меня сегодня добрались. С утра пью кофе, листаю Пикабу. В комнате бздынкнул телефон.  Так как продаю на "Авито" стараюсь отвечать сразу, но это было сообщение не с "Авито", а от приложения "мобильный банк"(замечу, не СМС, а именно сообщение в приложении) всеми нами любимого народного сбербанка. Сообщение гласило, что был выполнен вход в сбербанк онлайн. Я точно знаю, что не входил, стопудово, вот прям железобетонно. Открываю приложение, мониторю деньги на картах, на месте, но скорее всего пока. Блокирую карты дебетовую и кредитную. Но сообщение о блокировке какое то мутное, "Ваш запрос на блокировку карты принят" На ум пришла женщина безвозмездного распутного поведения, что я в слух и произнес. Звоню на горячую линию... Вот где полный северный пушной зверек. Сплошной частокол из "нажмите один, нажмите ноль, нажмите, нажмите". Да японский городовой!!!! Как мне деньги то спасти? С планшета, уже через Гугл, зашел в мобильный банк  и сменил пароль.Подрываюсь и с максимальной скоростью еду в отделение сбербанка. Будете смеяться, но я даже телефон выключил на всякий случай, приложение же в нем пинкодом открывается, без логина и пароля. Приезжаю, по моим глазам барышня понимает, либо я психопат и пришел ее убить, либо у меня что то случилось серьезное. Ей сегодня повезло, и она быстренько меня сориентировала. Очереди не было и начинается выяснение всех деталей. Сотрудница попалась грамотная, связалась с какой то службой, врать не буду с какой, не знаю. Выясняется. что была попытка снять деньги с дебетовой карты. Причем, вход был выполнен через сбербанк онлайн на компьютере, дальше еще интереснее был запрошен код по номеру телефона ( моего ж, сука, телефона) и этот код якобы подтвержден. У нас что теперь какие то гомосеки умудряются симкарты эмулировать? Я уже писал, что подозрительное сообщение пришло только от приложения, СМС о входе в мобильный банк я не получал, что собственно и вызвало мои подозрения. Потом, когда я уже сам делал манипуляции по блокировке и смене пароля все, как одна, дублирующие смсочки пришли.

В итоге карточки приговорили к перевыпуску со сменой номеров, аккаунт мобильного банка заблокирован, приложение с телефона я удалил, деньги с дебетовой карты снял наличными. Вроде бы все обошлось, но...

В данной ситуации у меня вопрос, собственно, а в каком месте дыра?

Приложение "Мобильный банк стояло" на iphone se, пользовался только оттуда последнее время. ( Просьба свидетелям андроида не ехидничать, андроид дыра та еще, по планшету знаю)

Номер карты знают очень много людей, покупаю, перевожу, получаю много и часто.

Как могли вскрыть пароль? Способов зайти в сбербанк онлайн немного.Если с пк, надо ввести логин и пароль, на телефоне достаточно пинкода.

Или просто злоумышленник запустил программу по дешифровке паролей по определенному алгоритму, но где и как?  У меня до этого и логин и пароль были те, что дал сбербанк при открытии мобильного банка. Может с этим как то связано? И как можно продублировать мою сим карту? Номер менять то  вообще не хочется, он у меня с 2003 года, с первого телефона.

Теперь, откровенно говоря, боюсь пользоваться мобильным банком, хотя это очень удобно.  Ну или как раньше, каждую покупку ходить оплачивать в два этапа, сначала через банкомат класть деньги на карту, а потом осуществлять онлайн платеж. И никакого положительного баланса на дебетовой карте. Но это как то осуществимо, пусть и лишний геморрой. А вот с кредиткой другое дело, снять может и не снимут, но купить что то через интернет запросто ведь можно?

Верю в силу Пикабу и знание его завсегдатаев, может кто то  посоветует что то разумное?

1
Автор поста оценил этот комментарий

здесь как то писали, в контакты добавьте сберовский номер 900. проблема должна уйти. удачи))) сам так сделал...

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

А что это даст?

1
Автор поста оценил этот комментарий
"В итоге карточки приговорили к перевыпуску со сменой номеров, аккаунт мобильного банка заблокирован, приложение с телефона я удалил, деньги с дебетовой карты снял наличными" - осталось только уехать из страны:))
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Бывали мыслишки и с планеты сойти, только  вопрос "куда?" остановил.

Автор поста оценил этот комментарий

Со Сбера давно ушел, теперь в банке другом карта. Безопасность соблюдать пытаюсь всегда. Номер телефона, привязанный к банку нигде не свечу. Для звонков другая симка. Не знаю как в Сбере сейчас, но в моем банке еще и серийный номер симки прописан. Если я поменяю симку и не сообщу об этом, фиг я с этой симкой какие-то действия совершить смогу.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Что за банк?

показать ответы
Автор поста оценил этот комментарий

Что-то мутная история.)Если была бы переадресация(червь) с твоего телефона, злоумышленник получил бы полный контроль над мобильным банком и спокойно снял бы всё.Клонирование симки сейчас,очень сомнительно.) Внутренний сбой в самом Сбербанке, возможно,но таких историй,была бы масса.Но по-любому карты надо перевыпускать,а вот насчёт симки трудно сказать.)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да я сам понимаю, что мутная, тока замутил не я. По словам сотрудницы сбера попытка снять деньги была, я же этого делать точно не пытался.

Автор поста оценил этот комментарий

Кстати, банкоматы стали предлагать идентификацию по лицу. Дескать, без карты можно управлять счетом.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А я считаю, это совсем не кстати... Только наличка, только хардкор! Блин, тока как на Ebay теперь товарится?

показать ответы
Автор поста оценил этот комментарий

тогда и там может быть

раскрыть ветку (1)
Автор поста оценил этот комментарий

Так я не заходил  в это время ни с ПК ни с телефона. ПК был злоумышленника

показать ответы
Автор поста оценил этот комментарий
Верно, у меня знакомая через юлу поймала такого, он закрывал программу сообщения и открывал свою. Я удалял антивирусом, каким не помню, но суть что встал и запустился только один (толи каспер то ли доктор веб) остальных троян блокировал
раскрыть ветку (1)
Автор поста оценил этот комментарий

А ось какая?

показать ответы
Автор поста оценил этот комментарий

ну вот тут я не спец. но если больше нигде человек не входил значит там?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Заходили с ПК, не с телефона.

показать ответы
1
Автор поста оценил этот комментарий

Вы че реально тупые?

Есть сервис где если знаешь номер телефона человека то можно переадресацию сделать на свой за "н" кол-во денег (Там тебе и копию паспорта дадут и все что надо). Далее зная номер карты, делаешь восстановление логина в сбер банке, при переадресации он тебе приходит. И вуаля ты зашел на своей мобиле в чужой сбер и делаешь уже что хочешь)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да деньги на карте невеликие, то что вы пишете касаются реальных наводок на крупные суммы. Либо злоумышленник данные оптом покупает. И другой вопрос, я то потом   сам в сбербанк онлайн зашел без проблем, если он восстановил пароль, почему не сменил?

Автор поста оценил этот комментарий
Сами себе проблемы создаете. Я вот вообще никакими мобильными банками и прочими приложениями не пользуюсь, и карту ни куда не привязываю, и нормально живу.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Дело в том. что проблемы связаны не столько с мобильным банком, а с существованием карты вообще. у вас ее могут украсть, и зная имя владельца и код безопасности злоумышленники могут так или иначе деньги оттуда вывести. Это честные люди в основном в неведении, а ушлые злодеи знают как и что.

показать ответы
Автор поста оценил этот комментарий

А может в телефоне червяк? и СМС блокирует и код пересылает? ну это в качестве предположения

раскрыть ветку (1)
Автор поста оценил этот комментарий

А как проверить червяков на ios?