28.09.2016, 14:34 | #1 |
Участник
|
Дешевые авиабилеты… Или сеть мошеннических сайтов, ворующих деньги с карт. Мое расследование.
Наверно, многие уже читали, но пусть будет.
https://geektimes.ru/post/280844/ |
|
|
За это сообщение автора поблагодарили: dn (1), ax_mct (2), gl00mie (1), Stitch_MS (2), S.Kuskov (2). |
28.09.2016, 14:38 | #2 |
Участник
|
Комментарии интересные.
Оказывается куча народу верит, что если они со своей сберовской карты платят и подтверждают платеж через СМС, то они защищены от таких сайтов и деньги у них увести не могут. К сожалению это далеко не так. |
|
28.09.2016, 17:14 | #3 |
Участник
|
|
|
28.09.2016, 17:34 | #4 |
Участник
|
Если я правильно все понял то запрос кода подтверждения зависит от двух вещей
1. От банка который выпустил карту (например Сбер) 2. От банка куда пойдет платеж. И чтобы запрос был, надо чтобы оба банка поддерживали эту возможность. А мошенники сумели стащить параметры карты на первом платеже. А дальше все было делом техники. (Деньги похоже выводились в банк который не поддерживает СМС запрос пароля) У меня например Сбер - в большинстве случаев подтверждение через СМС идет. А когда оплачиваешь электроэнергию в мосэнергосбыте - не идет. Тут видимо что то аналогичное. Почитайте в комментариях там разбирали этот вопрос. |
|
28.09.2016, 18:14 | #5 |
Участник
|
Да, вообще всё весело:
Цитата:
"В случае, если для проведения операций в сети Интернет, сайт не запрашивает подтверждение операции одноразовым паролем, это значит, что сайт не поддерживает технологию безопасного проведения операций 3d secure. Решение о введение данной технологии принимается администрацией сайта. ОАО "Сбербанк России" не может предоставить Вам информацию о технологиях, используемых различными Интернет-сайтами для проведения операций по картам, так как данный вопрос находится вне сферы контроля ОАО "Сбербанка России".
|
|
29.09.2016, 11:29 | #6 |
Аманд
|
Для мошенничества с подтверждающим кодом злоумышленнийками испольуются уязвимости Мобильных ОС и банковских приложений. А именно - на уровне андроида перехватывались СМС и подтверждались так, что Пользователь их не видел.
Кому интересно, у меня есть несколько отчётов на эту тему. Кому интересно проверить софт - у меня есть чем
__________________
- Видеобиблиотека Dynamics AX на YouTube . - наше отраслевое решение для Портов, Судовладельцев, Контейнерных терминалов и Транспортных компаний - Checkmarx - аудит исходного кода программ на безопасность Dynamics AX внедрение ERP и BI Последний раз редактировалось Vals; 29.09.2016 в 11:40. |
|
|
За это сообщение автора поблагодарили: Logger (1). |
29.09.2016, 13:19 | #7 |
Участник
|
А MasterCard-Visa разве не должны возвращать такие операции?
|
|
29.09.2016, 13:27 | #8 |
Шаман форума
|
Даже если код ввёл сам, то операцию всё равно можно опротестовать.
__________________
All information in this post is strictly confidential. If you have read it in error, please forget it immediately. |
|
30.09.2016, 01:49 | #9 |
Аманд
|
Для банков , тем более сбера это подлинные операции. Чтобы доказать обратное, нужно изловить мошенника и доказать его действия с вашей картой.
В общем, банки всех посылают |
|
30.09.2016, 08:10 | #10 |
Участник
|
для банка да, он тут не причем.
у меня такое было, когда сайт на котором я что-то заказывал сам оформил подписку и когда я ее закрыл продолжал снимать деньги(по их правилам отписаться можно было только через месяц) звонок в банк ничего не дал, они сказали что я сам вводил карту, а они ее только обслуживают. предложили написать в Visa- Visa Dispute Form. Visa через месяц вернула деньги. банк был правда не РФ Последний раз редактировалось trud; 30.09.2016 в 08:17. |
|
30.09.2016, 16:29 | #11 |
Шаман форума
|
Похоже, не все банки, и не всех посылают. Меня не посылали. Причём, в ситуации, когда код подтверждения я вводил сам. Ошибся, прошу отменить операцию. Бывают же ситуации, когда ошибочно на неправильный номер телефона, например, заплатил - тоже ведь решается вопрос.
__________________
All information in this post is strictly confidential. If you have read it in error, please forget it immediately. |
|
02.10.2016, 15:53 | #12 |
Участник
|
Нет, когда вы позвоните в эту организацию, то в итоге в тональном режиме вводите код своей карты. Они определяют, какому банку принадлежит карта и переводят звонок туда.
Был случай со Сбером - мошенники по данным карты закупались в инет-магазине - через несколько дней после написания заявления в офисе сбера деньги вернули. |
|
02.10.2016, 22:59 | #13 |
Administrator
|
как говорил Чак Норисс, не следует все яйца держать в одной мошо... т.е. корзинке
заводим 2 карты. одной можно пользоваться везде и в интернете, другой в интернете нельзя. так вот первая карта дебетовая, в минус не уйдет и денег на ней с гулькин хвост. украдут - не жалко. если надо что-то оплатить в инете, со второй переводим на первую внутри СбербанкОнлайн, например, минутное дело, платим с первой. пока СбербанкОнлайн не ломанули считаю себя в безопасности. |
|
|
За это сообщение автора поблагодарили: Logger (1). |
03.10.2016, 10:16 | #14 |
северный Будда
|
Цитата:
+ ещё что хорошо у них можно менять привязку карты к счёту. то есть одной и той же картой можно расплачиваться за покупки в рублях или евро без конвертации
__________________
С уважением, Вячеслав |
|