Форум

ВТБ: вывод денег со счёта без паролей, sms и кодов

История о том, как нас обокрали на 60,750 рублей без всякой социальной иженерии

Цитата
RERE144 пишет:
В ВТБ заверили, что сохранности денег клиентов ничего не угрожает Рисунок

Всё верно, только почему-то "МТС Банк, УБРиР и РНКБ предупреждают своих клиентов с картами из базы об их компрометации и необходимости перевыпуска. «Зенит» оперативно заблокировал и перевыпустил карты."
Подробнее https://www.banki.ru/news/bankpress/?id=10932225
 
Цитата
nob1987 пишет:
понятно что одного логина недостаточно, но все же лучже если моженники его не будут знать X


Вы отключили дистанционное восстановление пароля?
Что даст в этом случае мошеннику номер карты?
 
Сегодня случилось странное. Захожу иногда в втб-онлайн с рабочего компа (да, нельзя, знаю). Захожу по прямой ссылке, из истории браузера. "Умный" ВТБ меня всегда опознаёт и просит ввести только пароль и код. Ввожу как обычно, а он мигнул - и опять попросил ввести пароль и код...
Ладно, зашёл, смотрю историю посещений - только мои IP. Зашёл через мобильник - никто лишний не привязан. Вот теперь думаю, мне уже бежать в банк снимать деньги, или это глюк был? smile:scratch:
 
Цитата
Ivor пишет:
"Умный" ВТБ меня всегда опознаёт

Какой вы отчаянный однако. Я тут на домашнем ПК чищу кэш и куки после каждого посещения ИБ а вы не чистите заходя с рабочего(!). А потом народ на 40+ страницах пытается выяснить откуда данные утекли. smile:D
 
vfenty,
да было б тут кому пакостить. Заповедник, я бы сказал
 
Цитата
vfenty пишет:
Какой вы отчаянный однако. Я тут на домашнем ПК чищу кэш и куки после каждого посещения ИБ

Как вариант заходить в режиме инкогнито - тогда ничего чистить не надо
 
Цитата
Vadim-Ko пишет:
Цитата

nob1987пишет:
4. Если лимиты можно уменьшить то это немного улучшает ситуацию

Можно только теоретически. Фактически не могу добиться этого уже несколько месяцев
А в чем проблема? Вы заявление в офисе написали? Они его приняли?
 
Цитата
vfenty пишет:
Какой вы отчаянный однако. Я тут на домашнем ПК чищу кэш и куки после каждого посещения ИБ а вы не чистите заходя с рабочего(!). А потом народ на 40+ страницах пытается выяснить откуда данные утекли.
а если ходить из отдельного профиля браузера, то ничего чистить не надо будет. отдельный профиль нужен, чтобы браузер запускался без адд-инов, в которых тоже может сидеть малварь
а ещё лучше завести для хождения в банк отдельную ось на отдельном разделе hdd
 
Цитата
i.jachsmit пишет:
а ещё лучше завести для хождения в банк отдельную ось

Вы бы ещё с помощью TAILS через Tor в ИБ заходить посоветовали)) Даже регулярная обязательная чистка куки уже слегка паранойей отдаёт хоть и вписывается в концепцию разумной достаточности. А люди обладающие продвинутыми техническими знаниями способные вам в браузер подсадить шпиона за вашими 15к охотится не будут. Настолько сильно заморачиваться перед тем как в ИБ зайти всё равно что 24/7 носить свинцовый фартук потому что ну а вдруг ядерная война?
 
Цитата
vfenty пишет:
А люди обладающие продвинутыми техническими знаниями способные вам в браузер подсадить шпиона за вашими 15к охотится не будут.
если банк выдаёт кредиты онлайн, ваш долг банку после взлома может оказаться поболее 15к smile:D
 
Цитата
vfenty пишет:
Даже регулярная обязательная чистка куки уже слегка паранойей отдаёт хоть и вписывается в концепцию разумной достаточности
регулярная чистка куки, мягко говоря, вписывается в концепцию бессмысленного действия
ломают не через куки
 
Цитата
i.jachsmit пишет:
ломают не через куки

За куки речь зашла совсем по иному поводу и смысл был несколько в другом. Если клиент банка совершает потенциально небезопасное действие (авторизация в ИБ с рабочего ПК) и при этом даже не чистит за собой то какова вероятность что он в дальнейшем совершит другое такое же? Думаю весьма высока.

По результатам чтения форума, НР и новостной ленты вижу что для массового пользователя схемы были и остаются одни и те же — «служба безопасности %имябанка%» и бытовые мошенничества по типу тех что на Авито. Остальные случаи фишинга, взятия кредитов по одному клику и охоту на особо богатых клиентов в расчёт не беру — они единичны и в большинстве своём остаются ничем не подтверждёнными слухами и предположениями.
Изменено: V.Bukina- 01.09.2020 17:01 (Удалены картинки.)
 
Цитата
i.jachsmit пишет:
ломают не через куки
и даже не через браузер/ось
 
Цитата
ssslm пишет:
Цитата

i.jachsmitпишет:
ломают не через куки
и даже не через браузер/ось X
через малварь вполне себе ломают. про подмену днс и редирект через hosts уже писали здесь
 
Цитата
i.jachsmit пишет:
через малварь вполне себе ломают. про подмену днс и редирект через hosts уже писали здесь X
Вы сами-то видели что происходит при таких "взломах"? smile:D Там не то что страницу открыть, браузер не захотите запускать.
 
Основа фишинга - невнимательность жертвы и заполнение им своих данных/логин, пароль, код подтверждения.. ./ в форме на сайте НЕбанка, а на сайте!!! администрируемом самим мошенником.
Изменено: камо- 02.09.2020 10:41
 
Попросила знакомого из ВТБ узнать, как можно уменьшить лимиты. Я согласна прийти в банк и написать заявление. Мне вот совсем не надо, чтобы снятие с НС было неограниченное в мб или иб. Но, такой функции не нашлось. Сделали запрос куда-то выше. Ждем. Идиотизм какой-то. P.S. иб не пользуюсь почти никогда, а вот мб регулярно. Недавно с кредитки сперли 99$ Кредитка заблокирована, но после этого еще пытались с нее же пару раз. Где там данные той карты гуляют-не понятно.
 
Цитата
elixir Sv пишет:
Недавно с кредитки сперли 99$

Это повезло ещё.
 
Цитата
alexxx76 пишет:
Вы отключили дистанционное восстановление пароля?
Что даст в этом случае мошеннику номер карты?


Возможность авторизации в МОБИЛЬНОМ банке smile:painful:
 
Цитата
Vadim-Ko пишет:
Возможность авторизации в МОБИЛЬНОМ банке


поясните, как?
 
Цитата
elixir Sv пишет:
Недавно с кредитки сперли 99$ Кредитка заблокирована, но после этого еще пытались с нее же пару раз. Где там данные той карты гуляют-не понятно.


https://www.banki.ru/blog/kamo4/7371.php smile:uncap:
 
Цитата
alexxx76 пишет:
поясните, как?


Номер карты + СМС
 
Сегодня получила ответ на свою жалобу в ЦБРФ - по факту оказания некачественной услуги со стороны ВТБ банка, пишут что отправили запрос в банк и продлили срок рассмотрения моей жалобы. Так что пишите, все принимается к сведению.
Пишу здесь т.к. поступают предложения о подаче коллективной жалобы - не знаю, есть ли смысл повторять.
Изменено: raley- 04.09.2020 16:31 (дополнение)
 
Похоже меня тоже пытались подключить или даже подключили к еще одному мобильному приложению.
В течение 5 минут приходили смс в кодами для входа в ВТБ-онлайн. В истории авторизаций есть две записи о входе через мобильное приложение с чужого ip, в настройках пушей нет информации о другом (кроме моего) устройстве.
Пароль сменил, логин вроде тоже сменил, но попытка войти с номером УНК завершилась "удачно".
Деньги спрятал от греха (и втб) подальше.
Изменено: Vl@dislav- 06.09.2020 15:16
 
проверил фиксируется ли в истории посещений неудачная попытка авторизации (т.е. когда не вводится проверочный код из смс) - да, фиксируется
т.е. меня, скорее всего, пока что не взломали (не присоединили к новому МП), просто вводили номер карты
 

Все продукты Банки.ру

Показать ещеСкрыть