Форум

ВТБ: вывод денег со счёта без паролей, sms и кодов

История о том, как нас обокрали на 60,750 рублей без всякой социальной иженерии

Цитата
silalex_l пишет:

Как это понимать? Что это значит?


процедура подключения мобильного приложения такова:
1. Вводите номер карты или УНК
2. на доверенный номер телефона приходит смс с кодом, текст смс ничем не отличается от текста смс при входе в ИБ (Nikomu ne govorite etot, dazhe sotrudniku banka! Kod *******. Vhod v VTB-Online. VTB)
3. всё. пароль не нужен

Дальше устанавливается код для МП (или вход по отпечатку) и включаются пуши (чтобы впредь не беспокоить настоящего владельца счетов ВТБ, такими мелочами как выуживание у него смс)

Поэтому в данной теме и сказано о схеме подключения крадунов к МП через получение этого (одного единственного) кода путем использования фишинговых сайтов. А когда МП подключили, уже не нужны никакие другие коды, приходящие на телефон, т.к. будут приходить пуш-уведомления в энто самое мобильное приложение.
Итого: одна ваша ошибка - попытка входа через фишинговый сайт - и все счета, прикрепленные к вашему УНК в руках злоумышленника. При этом о совершенной ошибке вы можете не узнать, забыть о неудачном входе в ИБ... А спустя несколько часов, дней, недель, получите сюрприз в виде нулей на всех счетах, не получая больше никаких уведомлений, сообщений...
 
Vl@dislav,
да, и при этом принудительное отключение чужого мобильного приложения не предусмотрено. Можно отключить от него пуши, но помешать ему снова войти (вам только пуш-уведомление о факте входа придёт) - нельзя! То есть ВТБ сделал всё, чтобы облегчить бандитам жизнь
 
Добрый день.

24.06.2020 года я, как и многие здесь, пострадала от незаконного списания денежных средств со своей зарплатной карты. Банк ВТБ ответил типичным отказом на мое обращение. На мой взгляд, только совместными усилиями таких же пострадавших можно что-то сделать. Подскажите, пожалуйста, как можно связаться с инициативной группой, чтобы присоединиться к таким же потерпевшим для написания коллективного обращения по вопросу незаконного списания денежных средств.
 
Цитата
Agura2020 пишет:
24.06.2020 года я, как и многие здесь, пострадала от незаконного списания денежных средств со своей зарплатной карты.

Если вам не трудно, то опишите схему этого списания.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
между тем, они своё дырявое приложение уже принуждают ставить smile:D "Отказ в выдаче карты клиентам без мобильного приложения" https://www.banki.ru/services/response.../10417049/
 
Цитата
silalex_l пишет:
Все в ВАших руках! Рисунок

Попадалово на фишинге прямо зависит от внимательности клиента и его разумной осторожности. От банков при этом ничего не зависит.

Моя мысль была о другом. Я о том, что хорошо бы не класть все яйца в одну корзину. А ВТБ, как я понял, распределить яйца по разным корзинам не позволяет. Причем, похоже, сознательно, упрощения ради.
 
Через колл центр можно заблокировать доступ в моб. приложение, личный кабинет в банкомате, интернет банк и телефонный банк (это когда кто-то левый звонит в колл центр и говорит - я вася пупкин, родился тогда-то, проживаю там то, пожалуйста переведите все мои деньги на вот этот яндекс кошелек). Самое тупое, что обратно можно так же через колл центр все разблокировать. Но уже лучше, чем ничего. После блокировки моб. приложение не дает зарегистрироваться. Вряд ли мошенники будут звонить в банк, чтобы что-то разблокировать.

P.S. Еще целесообразно заблокировать восстановление пароля к интернет банку через смс.
Изменено: Bandw- 12.09.2020 11:36
 
Цитата
Bandw пишет:
и телефонный банк (это когда кто-то левый звонит в колл центр и говорит - я вася пупкин, родился тогда-то, проживаю там то, пожалуйста переведите все мои деньги на вот этот яндекс кошелек)
а в ВТБ и такое есть? smile:o
 
Цитата
Bandw пишет:
Самое тупое, что обратно можно так же через колл центр все разблокировать

А Вы пробовали разблокировать МП через колл-центр? Меня после блокировки с посещением офиса МП и прочих доступов, кроме ИБ, приложение отправляет исключительно в офис. Просто интересно.
 
Цитата
i.jachsmit пишет:
а в ВТБ и такое есть? Рисунок


Когда-то было... smile:(
 
https://www.banki.ru/services/response.../#comments
А как вот с заблокированных счетов деньги уходят? Объясните, плиз, кто понимает.
 
Цитата
Vickie20 пишет:
А как вот с заблокированных счетов деньги уходят? Объясните, плиз, кто понимает.


вариантв два
- счета на самом деле не заблокированы, то что отвечает девочка на аутсорсе, не соответствует реальному положению дел.
- воровство сотрудниками банка при попустительстве СБ
 
Цитата
RERE144 пишет:
при попустительстве СБ


при попустительстве?!
под чутким руководством!
 
Цитата
Bismark9 пишет:
У меня такой вопрос - по выписке видны части номера карты, БИН и последние 4е цифры, кто нибудь интересовался в какой банк РФ/ближнего/дальнего зарубежья выводились ваши средства ?

В моем случае деньги переведены на счета банка ВТБ. Но банк ничего сделать не может.
 
Получила сегодня ответ от ЦБ РФ на свою жалобу - ВТБ просто нагло наврал в ответ на запрос ЦБ. Даже не удосужился даты правильные указать. Отправила повторную жалобу с подробным разбором их обмана. smile:D smile:D smile:D smile:D smile:D
 
Уфф, еле осилил 46 страниц xD А на следующий день поступило SMS:
Рисунок

Позже проверил в логе – кто-то пытался зайти в ЛК через мобильное приложение:
Рисунок

Там, кстати, отображаются лишь последние 5 записей. Очевидно, что у ВТБ до сих пор один и тот же текст SMS и для входа в ИБ, и для привязки МП smile:| Поскольку у меня нет живых карт, злоумышленник определённо знал УНК. Вечером я попробовал с приложения на iPhone получить доступ – пароль и правда не нужен smile:rofl:

Они там совсем ополоумили smile:fool: По телефону полностью заблокировал доступ в ЛК. В отделении подписал бумаги на закрытие карт. Уже не удивило, что вместо 1 карты и 1 счёта, которые я делал в 2017 г. в БМ, у меня 2 счёта и 3 карты. Слава Богу, везде по нулям. Через 10 рабочих дней повторный визит для расторжения договора ДКБО.

С подачи топика набросал небольшое руководство для неискушённых клиентов.


P.S. ЛК говорит, что в ВТБ можно подмутить себе 2-й фактор на токене:
Рисунок
Изменено: Safety1st- 17.09.2020 09:07
Financial Awareness Community (FinAware)
 
Цитата
Safety1st пишет:
P.S. ЛК говорит, что в ВТБ можно подмутить себе 2-й фактор на токене:


Врут, "будет полезен" не для клиентов которые до сего дня не использовали токены или отключили их, да и не бесплатно оно для тех кто раньше его подключил и продолжает им пользоватся.
Изменено: Bismark9- 17.09.2020 10:22
 
Цитата
Safety1st пишет:
Позже проверил в логе – кто-то пытался зайти в ЛК через мобильное приложение
Да судя по логу, кто-то уже успешно вошел smile:D Вряд ли там показываются неудачные попытки.

Bismark9,
Токен через приложение (не брелок) бесплатный. Насколько мне известно, само приложение еще работает, но устанавливать надо из неофициальных источников.
 
Цитата
user2111062 пишет:
Да судя по логу, кто-то уже успешно вошел Рисунок
Вряд ли там показываются неудачные попытки.

Нет-нет, никто не вошёл: в топике обсуждалось, что там фиксируются и попытки входа: не подтверждённые кодом.
Изменено: Safety1st- 17.09.2020 11:09
Financial Awareness Community (FinAware)
 
Safety1st,
Вы лично проверяли, что после ввода в МП логина и/или неверного кода из СМС это будет отражено как "вход" в истории авторизаций?
Цитата
Safety1st пишет:
в топике обсуждалось
Тут много что обсуждалось, включая то, как "на самом-то деле" администратор сервера банка подглядывал одноразовый код у себя на экране, а потом переводил 10 тысяч рублей у ничего не подозревающих людей smile:D
 
Цитата
user2111062 пишет:
Вы лично проверяли, что после ввода в МП логина и/или неверного кода из СМС это будет отражено как "вход" в истории авторизаций?

Справедливый вопрос smile:) Да, проверил вечером, когда выяснял, требуется ли пароль в случае МП.
Financial Awareness Community (FinAware)
 
Цитата
Safety1st пишет:
Вечером я попробовал с приложения на iPhone получить доступ – пароль и правда не нужен Рисунок


Они там совсем ополоумили Рисунок
банковская сфера стремительно становится мутной водой, очень мутной
даже ЦБ хочет отказаться от положенной ему функции принимать жалобы на банки. переадресовывая их в сами банки
а с учётом того, какие полномочия получили сейчас приставы по блоку счетов/ списыванию, и с учётом того, что информацию о средствах начнут передавать в налоговую (откуда она будет утекать и дальше, в чём нет соменений), я очень серьёзно начинаю думать, не завязать ли с банками окончательно и бесповоротно
 
Без банков в наше время не получится. Свято верю, что, кому реально критично, сумеет найти вменяемых с кодами через authenticator (приложение на другом устройстве, которое генерирует одноразовые). От передачи инфы в ГИС'ы это, понятное дело, не спасёт smile:cry:
Изменено: Safety1st- 17.09.2020 13:57
Financial Awareness Community (FinAware)
 
Цитата
user2111062 пишет:
Токен через приложение (не брелок) бесплатный. Насколько мне известно, само приложение еще работает, но устанавливать надо из неофициальных источников X

Бесплатным было на время тестирования, потом стало платно, может оставили бесплатным кто был с начала тестирования.
https://www.banki.ru/services/response.../10246463/
https://www.banki.ru/services/response.../10321734/
Приложение банком больше не поддерживается (кроме прежних) не уверен что с помощью апк файла можно будет активировать услугу, в нр кто то писал об этом но я счас не нашёл.
 
Цитата
Safety1st пишет:
Позже проверил в логе – кто-то пытался зайти в ЛК через мобильное приложение:
Рисунок

Все те же мошенники из Питера - сеть 217.66.*.* - МТС СПБ. Давно бы уж пора найти их полиции.
 

Все продукты Банки.ру

Показать ещеСкрыть