IPB

Здравствуйте, гость ( Вход | Регистрация )

Внимание! Мошенники + новый вид мошенничества.

, Операторы мобильной связи ставят под угрозу всю вашу безопасность.

Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #1 сообщение 23.9.2015, 0:17
Вкратце:

1. Будучи сотрудником в одном из крупных федеральных операторов связи, мошенник выпускает дубликат SIM-карты по поддельной доверенности / паспортным данным жертвы.
2. Завладев номером телефона, начинается серьёзное изучение жертвы методом соц.инженерии: социальные сети, связи, имена, банковские карты, счета в платежных системах.
3. Злоумышленник взламывает почтовые ящики, меняет пароли для входа, используя восстановление пароля на мобильный телефон.
4. Аналогичным образом злоумышленник входит в сервисы Сбербанк Онлайн, Альфа Банк, Яндекс.Деньги, Webmoney, QIWI и подобным и завладевает вашими денежными средствами, подтверждая все действия имея на руках дубликат вашей SIM карты.

Злоумышленник может быть необязательно сотрудником, достаточно лишь состряпать "липовую" доверенность.

Обязательно прочтению:

https://roem.ru/21-09-2015/207313/beeline-hustling/

Это должно вызвать особенный резонанс и понимание фундаментальной проблемы современных систем безопасности.
Нет никакой защиты, даже в теории. Возможно, сидеть в "каменном" веке и не пользоваться сервисами - будет наилучшим решением и не грозит вам такими проблемами.

Особенности:

- Все, кто пользуется мобильным и онлайн банкингом под прицелом.
- Никто не застрахован, взломать таким образом могут любого.
- Взлом происходит вообще без вашего ведома, без вариантов.
- Ваша SIM-карта отказывает (что само собой естественно в случае замены SIM), телефон не регистрируется в сети.

Как не стать жертвой?

- Бдительность прежде всего, будьте ВСЕГДА на чеку! Напомню признак неладного - мобильник не регистрируется в сети.
- При малейших подозрениях - менять пароли, блокировать номер телефона, блокировать сначала в ЛК, затем ногами в офис разрывать/менять договор или менять оператора.
- Не использовать подтверждения операций SMS-кодом (в случае банков особенно актуально).

Мне особенно интересно наблюдать развитие данной темы, вопроса безопасности и их решения.
Полагаю, СМИ ещё пошумят на эту тему, предлагаю всем заодно обсудить этот вопрос и на нашем форуме тоже.
Перейти в начало страницы
+Цитировать сообщение
 
Начать новую тему
Ответов (1 - 19)
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #2 сообщение 23.9.2015, 0:21
«Билайн» признал причастность сотрудников к попытке хищения денег клиента

Подробнее на РБК:
http://top.rbc.ru/technology_and_media/22/...a79473fe0ed8c4a
Перейти в начало страницы
+Цитировать сообщение
El_Tako
Моск
Иконка группы
Группа: Пользователи
Сообщений: 393
Регистрация: 21.3.2014
Пользователь №: 17577



Сообщение #3 сообщение 23.9.2015, 0:25
Спасибо.
То есть, если юзаю сбербанконлайн, отключить там смс подтверждения и пользоваться одноразовыми паролями, так?
Перейти в начало страницы
+Цитировать сообщение
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #4 сообщение 23.9.2015, 0:29
В идеале только одноразовые пароли с чека, отвязка карточек от всех платёжных систем типа QIWI, Яндекс.Деньги, Webmoney
Перейти в начало страницы
+Цитировать сообщение
El_Tako
Моск
Иконка группы
Группа: Пользователи
Сообщений: 393
Регистрация: 21.3.2014
Пользователь №: 17577



Сообщение #5 сообщение 23.9.2015, 0:35
От ЯДа давненько отказался, как у меня сняли там средства неизвестно куда, копейки совсем, но неприятно.
А вот с паролями приму меры... Береженого, бог бережет :-)
Перейти в начало страницы
+Цитировать сообщение
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #6 сообщение 23.9.2015, 0:58
Ещё одна статья по теме:

http://habrahabr.ru/post/267447/

Описаны рекомендации по снижению рисков и некоторые выводы
Перейти в начало страницы
+Цитировать сообщение
Ящерица
Ваше звание
Иконка группы
Группа: Заблокированные
Сообщений: 4272
Регистрация: 22.12.2014
Пользователь №: 22072



Сообщение #7 сообщение 23.9.2015, 7:41
Цитата(Tema567 @ 23.9.2015, 0:29) *
В идеале только одноразовые пароли с чека, отвязка карточек от всех платёжных систем типа QIWI, Яндекс.Деньги, Webmoney

Если ЯД - это яндекс деньги, то снимали у всех до 200 руб. Приходило письмо - либо вы сделайте транзакцию, любую - в интернет магазине купите, либо на счёт положите, либо в яндекс заплатите 270 руб. абоненки, за пользование кошельком. В противном случае остатки будут списаны. У меня тоже 40 копеек так списали, раз в год у яндекса это стандартная процедура, без всяких мошенников.

Через одноразовые пароли на сбербанке можно переводить не более 3000 руб. Не всем это подходит. В СП бывает и гораздо большую сумму нужно перевести.

Боитесь, что с карточки украдут деньги - снимайте всё и храните наличкой, либо откройте накопительный вклад без возможности досрочного снятия или на сберкнижку кладите. Ячейку банковскую арендовать можно.

На счёт смс оповещений - на всех соц сетях можно настроить оповещение (или на почту, ааа сделано у меня) о входе в систему, о попытках войти в систему.

А вот с гугл маркета удалила все данные банковской карты и сменила потом тв карту на новую. Этому шайтан-сервису после утечки данных в инет не верю. Про виндовс вообще молчу, особенно про 10-ю....

Сообщение отредактировал Ящерица - 23.9.2015, 7:43
Перейти в начало страницы
+Цитировать сообщение
n1ger
made in Zimbabve
Иконка группы
Группа: Пользователи
Сообщений: 2859
Регистрация: 17.2.2009
Из: Верхнесалдюкино
Пользователь №: 363



Сообщение #8 сообщение 23.9.2015, 8:42
По идее оператора так раком поставить надо, чтоб неповадно было. Тут дело не только в выдаче сим по доверенности. Сомневаюсь что вообще какие-либо доверенности были.


--------------------
Всё это матрица.
Перейти в начало страницы
+Цитировать сообщение
Эксперт
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 1488
Регистрация: 4.5.2012
Пользователь №: 6741



Сообщение #9 сообщение 23.9.2015, 9:50
Вот читаю и ржать охото))))) Особенно про windows 10....Без банальных знаний о политике безопасности ОС и её ядра рассуждать о подобном безсмысленно..
Лучше бояться дубликатов пластиковых карт которые почему то до нас еще не дошли)) Программаторы даже в Тагиле продают, которые вставляются в слот терминала и полностью копируют все данные)) Никакие изучения клиента не нужны, без денег через 10 минут останетесь, и перевод как обычно идет так же на подставное лицо а далее в отмывку через интернет по средствам биткоинтов...Я вообще отказался от всех банков так-как знаю, что потеряв там деньги вернуть их будет крайне сложно (а я терял, сняли 50к)....Будут вас кидать с одного ОБ в другой...

Наши банки совершенно не защищены от кибер атак так как реальных проффесионалов в этой области еденицы, которые работать на стороне власти не будут)

Сообщение отредактировал Эксперт - 23.9.2015, 9:53
Перейти в начало страницы
+Цитировать сообщение
Тигр66
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 780
Регистрация: 17.9.2009
Пользователь №: 1157



Сообщение #10 сообщение 23.9.2015, 10:11
Самый простой способ - отключить услугу Мобильный банк, а в Сбербанк-онлайн входить только по паролю с чека, выданного банкоматом.
Перейти в начало страницы
+Цитировать сообщение
Ящерица
Ваше звание
Иконка группы
Группа: Заблокированные
Сообщений: 4272
Регистрация: 22.12.2014
Пользователь №: 22072



Сообщение #11 сообщение 23.9.2015, 10:42
Цитата(Тигр66 @ 23.9.2015, 10:11) *
Самый простой способ - отключить услугу Мобильный банк, а в Сбербанк-онлайн входить только по паролю с чека, выданного банкоматом.

Если отключить Мобильный банк, то как узнавать через смс о входе в онлайн сбербанк, как узнавать о двидении средств на карте? Да и как оплачивать без смс паролей суммы свыше 3000 руб.?
Перейти в начало страницы
+Цитировать сообщение
n1ger
made in Zimbabve
Иконка группы
Группа: Пользователи
Сообщений: 2859
Регистрация: 17.2.2009
Из: Верхнесалдюкино
Пользователь №: 363



Сообщение #12 сообщение 23.9.2015, 11:03
Цитата
Лучше бояться дубликатов пластиковых карт которые почему то до нас еще не дошли))
В екб на банкомате скб банка видел как-то скиммер.

Сообщение отредактировал n1ger - 23.9.2015, 11:05


--------------------
Всё это матрица.
Перейти в начало страницы
+Цитировать сообщение
Vlad074
no avatar
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 1284
Регистрация: 11.6.2009
Пользователь №: 833



Сообщение #13 сообщение 23.9.2015, 11:18
ИМХО Сама по себе SIM ничего не даст. Это должна быть целенаправленная работа против состоятельного человека, большинству юзеров не грозит.
Перейти в начало страницы
+Цитировать сообщение
Эксперт
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 1488
Регистрация: 4.5.2012
Пользователь №: 6741



Сообщение #14 сообщение 23.9.2015, 11:46
Цитата(Vlad074 @ 23.9.2015, 11:18) *
ИМХО Сама по себе SIM ничего не даст. Это должна быть целенаправленная работа против состоятельного человека, большинству юзеров не грозит.

Плюсую
Перейти в начало страницы
+Цитировать сообщение
Тигр66
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 780
Регистрация: 17.9.2009
Пользователь №: 1157



Сообщение #15 сообщение 23.9.2015, 12:18
Цитата(Ящерица @ 23.9.2015, 11:42) *
Если отключить Мобильный банк, то как узнавать через смс о входе в онлайн сбербанк, как узнавать о двидении средств на карте? Да и как оплачивать без смс паролей суммы свыше 3000 руб.?

Вся информация - в банкомате smile.gif . А если серьёзно - конечно, это не самый удобный способ проверять поступления по карте, но зато наивысшая безопасность от мошенничества.
Перейти в начало страницы
+Цитировать сообщение
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #16 сообщение 23.9.2015, 13:01
Цитата(Vlad074 @ 23.9.2015, 11:18) *
ИМХО Сама по себе SIM ничего не даст. Это должна быть целенаправленная работа против состоятельного человека, большинству юзеров не грозит.

Совершенно необязательно. Не обязательно против состоятельных - в малых кол-вах мошенники могут брать и "массами"
Собрать данные используя соц. сети не представляет никаких проблем - вы уже сами засветились.
Помимо этого, вспомните сколько раз, где и когда вы светили свой паспорт - сканы, как минимум.
Это всё поле непаханное для различного рода жулья, и дыра в безопасности очевидно очень серьёзная, как и последствия её использования злоумышленниками.
Перейти в начало страницы
+Цитировать сообщение
binraven
Бывалый
Иконка группы
Группа: Пользователи
Сообщений: 481
Регистрация: 15.10.2009
Пользователь №: 1231



Сообщение #17 сообщение 23.9.2015, 13:59
СМИ уже давно пошумели. Признали, что да проблема есть.
Перейти в начало страницы
+Цитировать сообщение
dkne
no avatar
Заводила
Иконка группы
Группа: Пользователи
Сообщений: 338
Регистрация: 10.2.2010
Из: Верхняя Салда
Пользователь №: 1631



Сообщение #18 сообщение 14.10.2015, 13:16
Цитата(Tema567 @ 23.9.2015, 0:17) *
Вкратце:

1. Будучи сотрудником в одном из крупных федеральных операторов связи, мошенник выпускает дубликат SIM-карты по поддельной доверенности / паспортным данным жертвы.
2. Завладев номером телефона, начинается серьёзное изучение жертвы методом соц.инженерии: социальные сети, связи, имена, банковские карты, счета в платежных системах.
3. Злоумышленник взламывает почтовые ящики, меняет пароли для входа, используя восстановление пароля на мобильный телефон.
4. Аналогичным образом злоумышленник входит в сервисы Сбербанк Онлайн, Альфа Банк, Яндекс.Деньги, Webmoney, QIWI и подобным и завладевает вашими денежными средствами, подтверждая все действия имея на руках дубликат вашей SIM карты.

Злоумышленник может быть необязательно сотрудником, достаточно лишь состряпать "липовую" доверенность.

Обязательно прочтению:

https://roem.ru/21-09-2015/207313/beeline-hustling/

Это должно вызвать особенный резонанс и понимание фундаментальной проблемы современных систем безопасности.
Нет никакой защиты, даже в теории. Возможно, сидеть в "каменном" веке и не пользоваться сервисами - будет наилучшим решением и не грозит вам такими проблемами.

Особенности:

- Все, кто пользуется мобильным и онлайн банкингом под прицелом.
- Никто не застрахован, взломать таким образом могут любого.
- Взлом происходит вообще без вашего ведома, без вариантов.
- Ваша SIM-карта отказывает (что само собой естественно в случае замены SIM), телефон не регистрируется в сети.

Как не стать жертвой?

- Бдительность прежде всего, будьте ВСЕГДА на чеку! Напомню признак неладного - мобильник не регистрируется в сети.
- При малейших подозрениях - менять пароли, блокировать номер телефона, блокировать сначала в ЛК, затем ногами в офис разрывать/менять договор или менять оператора.
- Не использовать подтверждения операций SMS-кодом (в случае банков особенно актуально).

Мне особенно интересно наблюдать развитие данной темы, вопроса безопасности и их решения.
Полагаю, СМИ ещё пошумят на эту тему, предлагаю всем заодно обсудить этот вопрос и на нашем форуме тоже.


Откуда вы это сочиняете? Не существует дубликатов сим. Это нереально. Когда выходит в сеть сим-карта с каким-либо номером, все сим-карты ранние блокируются. Поэтому если кто-то умудрится заменить вашу сим, вы об этом сразу узнаете. И за эту замену понесет ответственность сотрудник ее заменивший.
Перейти в начало страницы
+Цитировать сообщение
Tema567
Ваше звание
Иконка группы
Группа: Пользователи
Сообщений: 865
Регистрация: 23.11.2008
Из: Екатеринбург
Пользователь №: 171



Сообщение #19 сообщение 14.10.2015, 16:56
Цитата(dkne @ 14.10.2015, 13:16) *
Откуда вы это сочиняете? Не существует дубликатов сим. Это нереально. Когда выходит в сеть сим-карта с каким-либо номером, все сим-карты ранние блокируются. Поэтому если кто-то умудрится заменить вашу сим, вы об этом сразу узнаете. И за эту замену понесет ответственность сотрудник ее заменивший.

Не передергивайте мои слова - я чётко описал что старая сим-карта перестанет работать. Да, такова техническая реализация. Возможно вместо слова дубликат следует использовать термин "замена сим-карты", но сам факт наличия этой дыры у любого из операторов не перестаёт быть фактом.

P.S. Не так давно по факту утери телефона звонил с абсолютно левого номера в call-центр оператора Мегафон - и они заблокировали номер, не спрашивая никаких паспортных данных. Номер и ФИО - всё, больше вопросов никаких даже не задавали. Был неприятно удивлён таким фактом.
Даже после новостей от "билайна" регламенты они свои не поменяли, собственно безопасность и личные данные абонентов - снова пустой звук.
Перейти в начало страницы
+Цитировать сообщение
babur4545
Умный
Иконка группы
Группа: Пользователи
Сообщений: 224
Регистрация: 5.9.2013
Пользователь №: 14320



Сообщение #20 сообщение 3.11.2015, 16:40
И плюсом,пользуйтесь лицензионными антивирусниками,версии PRO.Типо AVG или доктор веб.Это для пользователей онлайнбанк.
Перейти в начало страницы
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 31.7.2025, 20:49