Мошенничество, Сбербанк, для тех кто пользуется интернет-банкингом
Отсюда http://habrahabr.ru/company/sberbank/blog/113796/#habracut
Друзья, наш Департамент безопасности в настоящее отмечает значительный рост мошенничества против клиентов интернет-банкинга коммерческих банков. Не стал исключением и Сбербанк Онлайн.
Обычно злоумышленники используют заражение компьютеров пользователей троянами, которые перенаправляют клиентов на фишинговую страницу, эмулирующую стартовую страницу Сбербанк Онлайн.
Внешний вид таких страниц обычно идентичен настоящей, однако есть ряд признаков, по которым клиент может определить, находится ли он на настоящей странице Сбербанк Онлайн, или же на фейковой:
у фишинговых страниц в правой части адресной строки браузера отсутствует изображение замка, свидетельствующего, что обмен данными происходит по защищенному соединению;
адрес в адресной строке начинается не с https://, а с http://
после ввода клиентом логина и пароля на фишинговом сайте, мошенники получают возможность войти в личный кабинет клиента в реальной системе «Сбербанк ОнЛ@йн», после чего на «фишинговой» странице выводятся нестандартные сообщения, указывающие на якобы имевшие место сбои в работе системы, ошибочные списания и пр., для устранения которых клиенту предлагается отменить какую-то операцию, провести разблокировку карты и т. п. Для этого мошенники просят ввести полученный от банка разовый пароль, номер мобильного телефона и т. д.
если клиент вводил номер мобильного телефона, с той же целью получения от клиента разового пароля следует звонок на этот телефон якобы от имени сотрудников банка. При этом номер телефона, с которого осуществляется звонок, «подделывается» под оригинальные номера службы помощи банка. Полученный от клиента разовый пароль, мошенники используют в личном кабинете клиента в реальной системе «Сбербанк ОнЛ@йн» для вывода средств на другие счета.
при этом в SMS-сообщении с одноразовым паролем, которое направляется банком на мобильный телефон клиента для подтверждения, указаны «мошеннические» реквизиты получателя средств.
Пожалуйста, внимательно прочитайте настоятельные рекомендации банка:
ни при каких обстоятельствах не раскрывайте свой пароль никому, включая сотрудников Сбербанка России. Пароль для входа в «Сбербанк ОнЛ@йн» — это Ваша личная конфиденциальная информация;
проверяйте, что установлено именно защищенное SSL-соединение, и именно с официальным сайтом Сбербанк Онлайн (https://esk.sbrf.ru).
стартовая страница доступа в личный кабинет содержит только строки для ввода логина и пароля! В случае, если на данной странице от Вас требуется ввод любой другой персональной информации (номеров банковских карт, мобильного телефона, других личных данных), следует прекратить пользование услугой и связаться с банком;
при получении SMS с одноразовым паролем внимательно ознакомьтесь с содержанием сообщения. Вводить его в форму на сайте следует только в том случае, если операция инициирована Вами и реквизиты получателя средств соответствуют реквизитам операции в полученном SMS-сообщении. Для отмены операций сообщения с паролями банком никогда не направляются, поскольку отмена операций в «Сбербанк ОнЛ@йн» не предусмотрена;
не пользуйтесь «Сбербанк ОнЛ@йн» непосредственно с мобильного телефона, смартфона, КПК, планшета, на который приходят SMS-сообщения с подтверждающим одноразовым паролем;
при утрате мобильного телефона или устройства, на который банк отправляет Вам SMS-сообщения с подтверждающим одноразовым паролем, следует как можно оперативней обратиться к своему оператору сотовой связи и заблокировать утраченную SIM-карту;
не устанавливайте на мобильный телефон или устройство, на который банк отправляет Вам SMS-сообщения с подтверждающим одноразовым паролем, приложения, полученные от неизвестных Вам источников. Помните, что банк не рассылает своим клиентам ссылки или указания на установку приложений через SMS/MMS/Email – сообщения;
требования к хранению одноразовых паролей, напечатанных на чеке банкомата, аналогичны требованиям к хранению ПИН-кодов банковских карт: никто, кроме Вас не должен иметь доступ к чеку с одноразовыми паролями. В случае их утери или кражи Вам следует сразу же обратиться в банк или запросить новый список паролей на банкомате.
Также мы хотим обратить Ваше внимание, что номера 8-800-555-5550 и (495) 500-5550 предназначены только для приема звонков от клиентов и никогда не используются сотрудниками банка для звонков клиентам.
При любых подозрениях на компрометацию пароля (постоянного или разовых) посторонними лицами (в т. ч. представившимися сотрудниками банка) или запросах на выполнение неинициированных Вами операций, следует незамедлительно обратиться в службу помощи банка по телефонам (495) 500-0005, (495) 788-9272 или 8-800-200-3747.
Комментарии
вся эта лабуда рассчитана на ленивых и нелюбопытных
Комментарий удален модератором
Комментарий удален модератором
Расскажу свою историю. 25 лет назад сделал я в городском отделении Сбербанка Н. Новгорода детский вклад на имя дочери в размере 1000 рублей, т.е. 5 моих тогда месячных зарплат. В 2010 году, через 23 года, дочка, которая сейчас живет за границей, приехала в гости на бывшую родину и захотела получить эти деньги. Сначала ей сообщили, что за 23 года у нее наросло аж 280 рублей процентов! Потом ей сказали, что деньги эти получить она не сможет, поскольку есть расходение между написанием ее отчества в российском загранпаспорте и в карточке сбербанка: в загранпаспорте написано: АНАТОЛЬЕВНА, в карточке сбербанка:АНАТОЛИЕВНА!!! Предложили обратиться в суд. Дочка не поленилась и в суд обратилась. Ей сообщили, что срок рассмотрения этого дела -3 месяца, а госпошлина 3500 рублей.
Т.е., чтобы получить свои кровные денежки в сумме 1280 рублей из государственного банка, надо заплатить еще государству 3500.
Поэтому я поддерживаю тех, кто может обмановать эти банки. Так держать, ребята!!!
Комментарий удален модератором
А это как??
я лох просто в компе...
??
Спасибо.
это возможно только оффлайне, но не в системе авторизации
что будет в вашем телефоне, если вы всего лишь 3 раза ошибетесь в наборе пинкода?
а что будет в банкомате? ваша карта останется в нем и вам придется ее оттуда вынимать уже с документами
взламывают пароли, не отвечающие правилам взломоустойчивости, составленные людьми, которым неохота напрягаться головой, что-нибудь вроде 111111 или qwerty или 1234567890 - есть хакерские словари паролей, где все это перечислено - и если это не срабатывает, они просто бросают это дело, слишком это хлопотно
Комментарий удален модератором
столько всего написанного и сказанного. Нельзя откликаться на вызовы в 4 номера и тп. И лучше всего
расплачиваться наличными а не картами. Деньги будут целее. Впрочем, некоторым эта информация
полезна. Макс.
Комментарий удален модератором
2. а если вам дают возможность придумать и логин и это не обязан быть адрес вашей электронной почты, составляйте его по тем же правилам, что и пароль - тогда это с точки зрения взлома подбором абсолютно тухлая задача.
однако...
Как может логин kjGLK^lkBiKbjHgGCj&5476 стать узнаваемым?
А в другом аккаунте он будет другой, но тоже случайный?
Адрес электронной почты (или адреса), если знаешь, как человека зовут, найти дело нескольких минут
Речь о том что злодею надо подобрать не просто пароль, причем заранее не известно какой длины, а пару, логин/пароль, причем оба элемента неизвестно какой длины
Это задача нерешаемая, если делать все по правилам и не лениться. )))Я своим заказчикам всегда говорю:
- Не ленитесь, это вопрос вашей безопасности, если лень придумывать пароль по правилам, на сайте, который я вам сделал, есть система восстановления паролей, она генерирует пароли по правилам, их не подберешь, а если воспользоваться ей 2 раза, то второй пароль можно использовать ка логин - и все, с этой стороны вас точно не укусят
А если его взломали, то получила доступ к вашим персональным данным и вашему аккаунту, с которого можно, например, рассылать спам от вашего имени, а то и вирусы, или украли ваш номер аськи.
Надо вам это?
Но в конечном счете все зависит от того, что человеку дороже - желание лениво попиариться или безопасность.
Давно замечено, что пользователи, если есть возможность выбирать, предпочитают систему более удобную более безопасной. Именно поэтому Windows, изначально рассчитанный на кухарок, т.е. планировавшийся как массовый продукт, так популярен и так дыряв.
Дырявость винды заложена маркетологами, т.к. она позиционировалась и позиционируется как продукт для кухарок, а они не хотят вникать ни во что.
И именно поэтому там столько всяких свистелок и перделок.
Комментарий удален модератором
Комментарий удален модератором
Яна, можно ещё подкинуть статью про подводные камни кредитных карт. Там ещё то кидалово, и самое главное, совершенно законно.
Комментарий удален модератором
http://fictionbook.ru/author/mitnik_kevin/
"ВАЖНАЯ ИНФОРМАЦИЯ для пользователей Сбербанк ОнЛ@йн!
Для входа в Сбербанк ОнЛ@йн система никогда не запрашивает номер мобильного телефона и другую дополнительную информацию, кроме идентификатора пользователя, постоянного и одноразового паролей.
Сбербанк никогда не запрашивает пароли для отмены операций в Сбербанк ОнЛ@йн. Если Вам предлагается ввести пароль для отмены операции, то прекратите сеанс использования услуги и срочно обратитесь в Банк.
Перед вводом одноразового SMS-пароля обязательно сверьте реквизиты совершаемой операции с реквизитами в полученном SMS-сообщении.
Подробнее о мерах безопасности при работе в Сбербанк ОнЛ@йн читайте здесь."
Цвет не передался, но рассчитано на "быка", выделено красным, не заметить не возможно!
1. Дочь забыла куда положила карточку. Бог бы с ней - с карточкой, но на ней лежало 0.5 млн.руб. Они с мужем покупали квартиру. Решили позвонить, заблокировать. Позвонили. Заблокировали. На следующий день дочка пошла в отделение, где выдавали карту. После переговоров с оператором решили заявление на блокировку счёта не писать, так как в понедельник необходимо было переводить деньги продавцу квартиры. Со слов оператора: "Если Вы карточку заблокируете, то деньги снять со счёта не сможете". У меня возникал вопрос: "Как так-то?". Но они же ведь банкиры - им виднее. На следующий день карточка нашлась. Отправились в банк переводить деньги. Но не тут-то было. Карточка оказалась заблокированной. А как же отсутствие заявления? Оказывается такие случаи не единичны. Со слов заведующей: "Сплошь да рядом...".
Жаловались. И головной офис и в Москву. Позвонили. Извинились. И на этом спасибо. Хотя... Не спасибо.