Ограбление по-хакерски

Чтобы отправить комментарий — войдите.
  • Z
    14 апр 15
    Бред.
    Ответить
  • abracadabra
    14 апр 15
    С одной стороны, СБЕР на столько неповоротливый, что полагаю и служба безопасности у них такая же. А если СМС приходит на этот же тел, откуда идет платеж в сберонлайн, то прочитать код авторизации не проблема.

    С другой стороны пост какой то мутный, то-ли катится бочка на андроид, то-ли рекламируется антивирь.
    Ответить
  • Zermit
    14 апр 15
    По прежнему, самым слабым звеном в защите, не важно чего, смарт, комп, .., является пользователь, т.е. человек.
    Ответить
  • S
    14 апр 15
    хорошо нам, россиянам, тем более в провинции. у нас просто нет таких сумм, потерять которые было бы страшно/сильно жалко. максимум обидно будет :)
    Ответить
  • korostel
    14 апр 15
    продолжайте использовать Андроид. муахахахахаха!
    Ответить
    • atck
      atck АВТОР
      korostel 14 апр 15
      Ну у меня на одном девайсе Ондроед.

      Запросил защиту — закачал СМ-секьюрити.

      Есть варианты???
      Ответить
    • S
      korostel 14 апр 15
      А смотря для чего.
      Ответить
  • starokoroff
    14 апр 15
    а вы просто продолжайте сливать в сеть свою личную информацию о себе о картах о паролях вы лейте лейте а рано или поздно найдется ушлаган который использует это в своих целях... пройтись до банка лень не позволяет так что сливайте все в сеть а потом только не удивляйтесь что ваша информация может всплыть то там то тут ...
    Ответить
    • ecrazy
      Это да, но слив личной инфы — к нему же принждают. Например, в магазине СПОРТМАСТЕР всучают карточку для скидок и там, чем большей личной инфы введёшь через их сайт: телефон, Ф.И.О. и т.д., тем больше процент скидок. Ну или те же Мелкомягкие — поинтересуйтесь лицензированием такой штуки, как RibbonControl, например. Лицензия — "бесплатная", но требует регистрации с указанием личной инфы и да — Винда должна быть лицензирована.
      Ответить
    • S
      starokoroff 14 апр 15
      Трижды трахнутый айпадовский магазин домогался у меня данных карты для скачивания бесплатного ПО.
      Ответить
  • avze
    13 апр 15
    Поясните пожалуйста, просто не пользуюсь онлайн сбербанком, хотя карта есть, но и она не основная. Т.е. там есть быстрые переводы, без логин-пароля? так что ли?

    С другой стороны, если рутованный телефон, и ты сам предоставляешь максимальные права... то...
    Ответить
    • V
      avze 14 апр 15
      просто логин и пароль сперли
      Ответить
      • S
        здесь наверное да, а вообще я тут подумал: всё ж просто. на примере Сбербанка:

        от 900 приходят сообщения с номером карты и суммой остатка. через слово ПЕРЕВОД с указанием этого номера можно перечислить другому клиенту Сбербанка. Подтверждение с того же 900 приходит. Правда 8т.р./день

        Но! при использовании "бомжатской" связки карта-тел и условии массового распространения программы-анализатора — доход можно получить солидный. правда его вывести потом надо быстро и не попасться. но всё решаемо
        Ответить
    • atck
      atck АВТОР
      avze 14 апр 15
      Поясняю...

      Если Вы не пользуетесь, это не значит, что не пользуется никто.

      Вашим вкладом (складом)
      Ответить
    • S
      avze 14 апр 15
      Онлайн сбербанком пользуюсь с десктопа. СМС для подтверждения операций приходят на простой телефон, предназначенный быть телефоном. Есть и андроидовый планшет. Игрушки, порнушки и снос раз в квартал.

      Жд билеты покупаю спокойно, т.к. через смс подтверждение. А вот некоторые продавцы авиабилетов слопали номер карты / сvv, и сразу смс о списании... а письмо с маршрутной квитанцией через пол часа приходит. Поубивав бы!
      Ответить
      • GreatMouse
        saf 14 апр 15
        Есть некоторые тонкости в процессингах. Знакомец как-то так в Амстердаме был удивлён. Рассчитался в супермаркете, приходит СМС уведомление о списании суммы. Через некоторое время — ещё одно, сумма чуть другая. Устроил разнос, в итоге оказалось, что первая сумма списывается в качестве блокировки суммы, потом — списывается по покупке, а первая сумма возвращается на карту. Какой-то убогий принцип, но его объясняют тем, что якобы вопрос в курсах валют — первая сумма резервируется по какому-то максимальному курсу, потом происходит пересчёт и списывается уже по текущему биржевому... Тёмная история, но вот так они работают с некоторыми картами...
        Ответить
    • V
      avze 14 апр 15
      Именно так, у Сбера есть быстрые переводы посредством отправки SMS, без логина, пароля, пин-кода. Всё, что надо — доступ к сим-карте. А отправлять/принимать SMS из мобильного приложения не бог весть какая сложная задача. Кстати, можно и без приложения. Отжал/подрезал мобилу — и переводи деньги куда надо. SMS любой гопник отправить сумеет. И, если не ошибаюсь, по умолчанию эта услуга (мобильный банк) включена. Так что кто тут виноват — очевидно. Но скорее всего отмажутся.
      Ответить
      • M
        У меня мобильный банк отключён, видимо, всё-таки по умолчанию он не включается. Хотя счёт у меня пенсионный, может, поэтому? Оказывается, есть ограничения — неделю назад хотел завести накопительный счёт — нет вкладки в меню сбербанка онлайн. Позвонил — оказывается, надо заключать договор универсального банковского обслуживания, идти в отделение, высиживать очередь. То есть, когда выходил на пенсию — договор заключил, но какой-то другой.
        Ответить
  • V
    13 апр 15
    Как много лишних слов... Вот этого было бы вполне достаточно: "если сервис банка позволяет переводить средства без подтверждения, отправкой простого SMS-сообщения, эта услуга может обернуться катастрофой для владельцев зараженных устройств". Именно это и делает так называемый "мобильный банк" сбера.
    Ответить
    • Don_Leo
      Я недоумеваю, почему такая громадная контора, как Сбер, не может заказать приложение с шифрованием трафика под эти цели. Так трудно и дорого, что ли...

      Что до переводов без подтверждения, то тут людЯм важнее совершать поменьше телодвижений. У Росбанка приложение есть на плеймаркете — почитайте отзывы. Основная масса негативных моментов связана именно с кучей СМС, которые в этом приложении задействованы — подтверди то, подтверди сё, дополнительно подтверди и то, и сё... Не хочется народу подтвердять. Хочется вжжжик! — и перевод :)
      Ответить
      • shumak2007
        а кто будет трафик декодировать? ;-)))) СМС можно перехватить в смарте не выводя ее на экран, проанализировать и сделать оргвыводы....
        Ответить
        • S
          shumak2007 14 апр 15
          Смарты для игрушек и порнушек. А для дела — простой телефон. Дёшево и сердито.
          Ответить
          • M
            saf 17 апр 15
            Будете смеяться. В левом кармане пиджака — айфон6. В правом — galaxy 4 mini. В поясном кошельке Fly3. Пользуюсь всеми. Один рабочий,Гэлекси — там самая удобная телефонная книжка. Айфон — честно, для выпендрёжа. Когда шеф начал что-то из себя изображать — просто на его глазах взял и купил. Зарплату он не снизил, если что ;) А Флай — чудная штука, будильник мёртвого поднимет!
            Ответить
  • J
    13 апр 15
    Нехрен "привязывать" основную карточку к кому-либо.

    Хочешь платить в интернете — заведи хотя бы кивишную вирткарту и не держи на ней больше нужного.
    Ответить
    • tsvigo
      jrtthw 13 апр 15
      Хочешь платить в Интернете — плати WebMoney.
      Ответить
    • V
      Ну как бы Сбер особо и не спрашивал про привязку. Вам подключена услуга "Мобильный банк".
      Ответить
      • wildperson
        От нее можно легко отказаться.

        С другой стороны- это удобно, платить через интернет. Я пользуюсь несколькими картами, но к интернету привязана только одна. И там всегда минимум денег, условные 2000 рублей. Тоже жалко, но это все же не месячная зарплата.
        Ответить
    • S
      jrtthw 14 апр 15
      Подтверждаю. Пользуюсь, когда надо платить в интернете и есть сомнения в сайте.
      Ответить
full image