Часовой форум Watch.ru (http://forum.watch.ru/index.php)
-   Черный список (http://forum.watch.ru/forumdisplay.php?f=71)
-   -   ОСТОРОЖНО МОШЕННИКИ РАБОТАЮТ (http://forum.watch.ru/showthread.php?t=324009)

Scorpion 17.03.2016 20:24

Цитата:

Сообщение от Smart35 (Сообщение 3626674)
Я считаю что лучше все операции делать на сайте, и с подтверждением смс. Не доверяю я приложениям.

Трудно не согласится, но приложение намного удобнее. не помню, когда в последний раз на сайте был. У сбера дыра в безопасности это мобильный банк, а не приложение. На смартфоне с андроидом вирусная программа получает доступ к созданию/отправке смс, и если у пользователя не отключена опция "быстрый платёж", то она в течении суток выводит с карт по 8000 р (ограничение на перевод чрез моб. банк). На сайте же главным риском является изначальном фейковая страница , внимательно смотрите на адресную строку, на настоящем сайте она начинается с https, левые сайты - с http. И последнее различные уловки мошенников, когда люди сами отдают логин и пароль от ИБ "покупателю" с авито, подключают мобильный банк по их просьбам на телефон таких покупателей, дальше зависит от фантазии мошенников и доверчивости человека. Так же не стоит забывать ,что по договору банковского обслуживания, вы обязаны немедленно сообщить в банк о прекращении пользования сим картой, так через 3-6 мес он переходи к другому человеку, который имеет возможность через мб переводить те же 8000 с карты, и соответственно при смене номера в моб. банке необходимо обязательно отключать старый номер , если вы не планируете им больше пользоваться (отключение номера в сбере только по письменному заявлению в окне). Отключив опцию "быстрый платёж", можно себя обезопась на 99% ("0" на номер 900), но после отключения через моб. банк сможете пополнять только привязанный к карте номер.

Delantero
Цитата:

Нельзя, имея номер карты и паспорт, хакнуть инет банк.
Согласен
Цитата:

Позвонив в горячую линию, человек обязан назвать кодовое слово. Нет - пошлют нафиг. Это во-первых.
При мне были случаи, когда жалобно просившим давали информацию без кодового случая, человек называл только паспортные данные, но конечно переводы на 100 тр. так не подтверждали :)
Цитата:

Во-вторых, сотрудники в офисах не имеют вообще доступов к онлайн кабинету клиента.
Сотрудники разные бывают :) Консультанты при "активации" карт имеют 100% доступ к лк,хотя сейчас с отменой чековых одноразовых паролей стало безопаснее. Я не говорю что все тырят логины клиентов, но один из 10 000 наверняка найдётся, в программе новости показывали про это )
Цитата:

А схема была видимо проста. Он сообщил им номер карты, ему спустя какое-то время пришло смс о регистрации в онлайне, они выманили у него этот код и вуаля - регистрация произошла.
В 99 из 100 случаев утраты данных , виновен пользователь
Цитата:

А адрес мыла службы безопасности банка можно в студию?)))
занавес :)

delantero 17.03.2016 20:51

В общем, чтобы защититься от такого рода мошенников нужно следовать простому правилу - ни в коем случае не разглашать информацию, касающуюся ваших финансов и персональные данные.

AlexeyLED 17.03.2016 21:08

Хреново вы однако читали памятку держателя карты. И да, оговорился. Емейл не службы безопасности, а просто вашего подразделения. Узнается как и номер после общения с консультантом. Или вы всегда бегаете по офисам? У меня то мыло сохранилось с тех пор как после заказа карточек выпросил мыло чтобы о готовности узнать. Ибо телефон был не вариант.
И еще раз - кодовое слово не всегда спрашивают. Об этом уже писал. И кстати банк в этом случае обвинит вас - сами дали инфо по карте.
По поводу смс - готов на спор снять у вас бабло, а смс вам даже не придет.
И даже не одним способом.

goga41641 17.03.2016 21:15

нда
смотрю авито

novosibirsk/chasy_i_ukrasheniya/chasy_iwc_pilots_chronograph_746816003

и вижу что жулье какоето продает часы форумчанина

http://forum.watch.ru/showthread.php?t=323352

совсем страх потеряли

delantero 17.03.2016 21:18

Цитата:

Емейл не службы безопасности, а просто вашего подразделения. Узнается как и номер после общения с консультантом.
У подразделений нет емейлов и эта одна из причин почему консультанты Вам ничего не скажут) Единственное куда Вы можете написать - официальные каналы на сайте Сбера.
Цитата:

Или вы всегда бегаете по офисам? У меня то мыло сохранилось с тех пор как после заказа карточек выпросил мыло чтобы о готовности узнать. Ибо телефон был не вариант.
А мыло Вам мог дать сотрудник свое персональное.0
Ну и естественно, Вам никто ничего по мылу отправлять не будет, если конечно сотрудник не хочет быть уволенным или привлеченным к уголовной ответственности.
Цитата:

По поводу смс - готов на спор снять у вас бабло, а смс вам даже не придет.
Промышляете?:)

Kjuby 17.03.2016 22:14

Цитата:

Сообщение от delantero (Сообщение 3626860)
Промышляете?:)

Подключает переадресацию смс через оператора.

delantero 17.03.2016 22:40

Цитата:

Сообщение от Kjuby (Сообщение 3626973)
Подключает переадресацию смс через оператора.

так для этого нужен доступ к моему телефону

Loki3D 17.03.2016 22:47

Цитата:

Сообщение от AlexeyLED (Сообщение 3626081)
Кстати сбер- единственный банк в РФ, который не записывает Идентификатор сим-карты.
Он выглядит так - 8970232345543255GF.
Поэтому с лёгкостью можно сделать дублирующую симку и снять бабло. При этом на основную не упадёт смс. И банк тоже пошлёт вас лесом.

Записывает. SMS-пароли со Сбербанк-Онлайн для подверждения приходят, но платеж через мобильный банк можно сделать либо пополнив баланс привязанного номера, либо совершив операцию по шаблону. Новый шаблон в личном кабинете не создастся, пока клиент не напишет заявление в офисе о смене сим-карты. Ну или не скажет кодовое слово, но у меня его нет.
Все это проверено лично, переходил на другого оператора с сохранением номера и два раза менял сим-карту. В офис так до сих пор не зашел, мобильным банком (кроме пополнения баланса) и шаблонами не пользуюсь.

AlexeyLED 18.03.2016 06:24

Цитата:

Промышляете?
Блин.
Моё дело предупредить.
Я за день авторизационных форм штук 10 заполняю.
Почему ?
Мои клиенты слишком круты, чтобы ездить, что-то там платить.
Поэтому смс НЕ ПРИХОДИТ если деньги заблочены. При снятии моментально, - да , должны приходить.
Пример - Покупка на некоторых ауках и магазинах (не буду уточнять каких).
Деньги снимают спустя 3-5 дней после отсылки товара. Причем смс не приходит. Ругался, сберу пофиг. Ругался потому что не всегда есть время пополнить карту или тупо теряешь понимание сколько в данный момент на карте,ориентируясь на последнее смс.
Еще пример - собственно сама авторизационка, заполняете, скан левого паспорта. Вуаля - профит.
Еще один пример - одна наша а/к, покупал 100 раз на сайте, не приходит смс. Кстати у них на high-тарифах еще и ФИО сменить можно.
И напоследок - карту без смс можно использовать как гарант для EXTRAS/CHARGES. Например апгрейд номера в отеле или бар/доп услуги в нём же. Деньги списывают уже после вашего отъезда. Вашу карту не попросят если вы забукали заранее и выслали авторизационку тоже заранее. Если нет - при выезде попросят:)

Я уже молчу что мошенники легко могут и Qiwi отменить. Кидаешь на телефон, звонишь оператору, говоришь чек и терминал где закинул, говоришь - ошибся номером.
Деньги переведут на другой номер в течении нескольких дней. Продавец/получатель даже не врубится что случилось.

Цитата:

Записывает. SMS-пароли со Сбербанк-Онлайн для подверждения приходят, но платеж через мобильный банк можно сделать либо пополнив баланс привязанного номера, либо совершив операцию по шаблону.
скриншот вам сделать с обоих телефонов с разными ISN номерами ? Но одним номером как симки ?
Молча хавает и никакая служба безопасности не звонила, ничего не блочила.
Почитайте banki ру. Там очень много таких же неверующих - что вот у нас то не стырят.

Styrning 18.03.2016 08:56

Молчание - золото!
А тут прямо методические выкладки в помощь мошенникам.


Часовой пояс UTC +3, время: 01:18.

© 1998–2024 Watch.ru