Форум

Взлом Сбербанк Онлайн и кража денежных средств. Несанкционированный доступ к СМС от банка?

Увели деньги из Сбербанк Онлайн путем получения доступа к СМС с номера 900. Сбербанк открещивается, Билайн говорит, что у меня на телефоне вирус. И те и другие просто слились.

09.03
Проснулся в 11:00 и увидел кучу СМС банка с номера 900 о попытках смены пароля, затем о входе в Сбербанк онлайн, изменении настроек безопасности, затем о переводах средств неизвестному лицу.
Тут же зашёл с телефона в Сбербанк Онлайн и обнаружил, что все средства с двух карт вывели на карту неизвестно лица.
Звоню в банк, описываю ситуацию, блокирую карту, на которую был зарегистрирован Сбербанк онлайн, отключаю мобильный банк.
Иду в Сбербанк, подаю официальную жалобу - №190309-0400-761000
Иду в Билайн, прошу выписку, в выписке (ВНЕЗАПНО!) нет СМС от Сбербанка с номера 900! Остальные есть. ЗАЧИСТИЛИ СЛЕДЫ ?
Иду в полицию подаю заявление.

10-11.03
Неоднократно пытаюсь получить от поддержки Билайна объяснение, почему в детализации в личном кабинете, в заказанной детализации с сайта в виде EXCEL файла, а также в официальной платной детализации с печатью из офиса Билайн за 150 руб. нет входящих СМС от Сбербанка с номера 900. Однако, входящее СМС от обычного номера Билайн зафиксировано. Объяснить не смогли отправили обратно в офис получать платную детализацию за 150 руб.

12.03
Беру выписку с обеих карт в Сбербанке, отношу в полицию вместе с детализацией из Билайна (без СМС с номера 900).
Приходит ответ на жалобу от Сбербанка по СМС: «…нет оснований для возврата средств...".
Подаю претензии в офис Билайн №2177697324, 2177697331, 2177699446: об отсутствии СМС с номера 900 в детализации и о несанкционированном доступе к моим СМС сообщениям.

13.03
Звонит представитель Билайна, говорит, что в таких случаях они НИЧЕГО не делают и скорее всего это вирус на телефоне. По поводу отсутствия в детализации СМС с номера 900, ничего внятного объяснить не смогла, сказала, что я взял «неправильную» детализацию за 150 руб, которая не содержит информацию о входящих СМС (однако по факту она содержала запись о входящем СМС но не с номера 900, а с обычного билайновского номера). Удивило, что она даже не ознакомилась с претензиями и материалами, которые я выслал и мне приходилось ей указывать, что я все же приложил те или иные сканы, скриншоты и т.д. Настоял на том, чтобы ответ был выслан официально на почту в бумажном виде.

Теперь немного отсебятины:
Сам работаю в ИТ и знаю как обращаться с паролями/ПИН-кодами/номерами карт/СМС от банка и прочее. Стараюсь быть в курсе разных Интернет-мошенничеств и информирую близких о них. Телефон в момент хищения средств находился в комнате, доступ по отпечатку пальца, в Сбербанк Онлайн также по отпечатку. Обе карты лежали и до сих пор лежат в бумажнике. Всякое дерьмо на телефон не ставлю. Стоит Сбербанк Онлайн для Андроид, как заявляет Сбер, со встроенным антивирусом, плюс в MIUI есть встроенный антивирус, который проверяет каждое новое приложение. Телефон нерутованный, иначе Сбербанк Онлайн не запускается. Почерк злоумышленников явно профессиональный – время выбрано ночь-раннее утро 9 марта, по сути после праздника в выходной день. Сразу после обнаружения кражи проверил телефон антивирусами Касперским и Dr. Web lite - ничего не нашлось.

Прошу помощи, подскажите, что в таких ситуациях делать, куда писать и т.д.

Пост будет дополняться - буду вести для сохранения хронологии для себя, ну и чтобы поделиться опытом с другими.
 
Чё-то быстро "Сбербанк" Вам ответил. И "Билайн" чё-то много говорил... В таких случаях мне всегда интересно увидеть скриншоты (пруфы), но ни разу не видел. Вы же айтишник вроде...
Изменено: Numero Uno- 14.03.2019 00:29
 
Цитата
IMIG пишет:
ЗАЧИСТИЛИ СЛЕДЫ ?
в биллинге билайна? Вы серьезно?

Сбер видит изменения настроек безопасности?

Сколько мульярдов долларов похищено?
 
Цитата
Numero Uno пишет:
В таких случаях мне всегда интересно увидеть скриншоты (пруфы)


Прикрепил ответ Сбера. Разговор с Билайном был по телефону, официальные ответы еще не получил, но они по телефону уже сказали, что напишут мне про вирусы.. Естественно это все домыслы, ровно также я могу их СМС систему подозревать в инфицировании вирусами.
Как получу ответы от Билайна, загружу.
Изменено: IMIG- 14.03.2019 00:57
 
Цитата
taj2 пишет:
в биллинге билайна? Вы серьезно?

Сбер видит изменения настроек безопасности?

Сколько мульярдов долларов похищено?


Я серьезно, а Вы можете сказать что на самом деле произошло в их биллинге?
Любая биллинг система это БД, у которой есть админ. Точка.

Сбер видит изменения настроек безопасности Сбербанк Онлайн, мало того он мне еще и смс об этом прислал с номера 900, но вот только я настройки не менял.

Сколько украли совершенно не важно, будем считать, что для меня эта сумма очень существенная.
Изменено: IMIG- 14.03.2019 01:01
 
IMIG, зачем менять настройки безопасности, если и так всё работает (вирус)? P.S. Ваш скрин ни о чём конкретном не говорит.
Изменено: Numero Uno- 14.03.2019 01:05
 
Numero Uno, Вот это сообщение. Думаю это было сделано мошенниками, чтобы не вводить одноразовые пароли при следующих входах. А Билайн подразумевает, что вирус на моем телефоне дает доступ к СМС от Сбербанка.
 
Цитата
Numero Uno пишет:
P.S. Ваш скрин ни о чём конкретном не говорит.

Вы хотели пруфы ответа от Сбера. Какую конкретику Вы хотите? Я немного не понял Вас.
 
Цитата
taj2 пишет:
в биллинге билайна? Вы серьезно?

Думаю, нужно пояснить, что про "Почистили следы", я имел ввиду, что возможные злоумышленники, работники Билайна, могли после совершения своих плохих дел, сделать недоступной информацию в биллинге для меня, тем самым затруднив поиск концов. Что интересно, представитель Билайна в разговоре так и не смогла нормально объяснить почему не отражаются СМС от Сбербанка. На другом номере Билайн все СМС с 900 прекрасно видно. Это наталкивает на размышления.
 
IMIG, то есть Вас не смущает, что вход был выполнен несколько раз и с довольно большой разницей во времени? Изменение настроек безопасности не отменяет ввода подтверждающего пароля при переводе средств. Это я к тому, что обычно всё куда как проще, чем мифический вирус. А скрины я хотел из детализации "Билайна" и из интернет-банка "Сбера".
 
Numero Uno, Не смущает... ну пробовали войти несколько раз, может проверяли отреагирую я или нет на приходящие СМС. Да, конечно, все проще чем вирус, тем более, что у меня их нет. Проще, чем подсмотреть в чужие СМС имея доступ к системе в операторе, ничего нельзя придумать.

Скрины завтра скину, а то в той комнате уже все спят.
 
Цитата
Numero Uno пишет:
Это я к тому, что обычно всё куда как проще, чем мифический вирус.
Какие у Вас предположения?
 
Цитата
IMIG пишет:
Какие у Вас предположения?

Цитата
IMIG пишет:
Скрины завтра скину, а то в той комнате уже все спят.

smile:quotes:.
 
Посмотрите на какой счет переведены деньги. На чье имя. Пишите заявление в полицию. Находя конец веревки, можно вытянуть всю "бригаду".
Кстати, слышал что нечистые на руку сотрудники сотовых компаний открывают дубли сим карт и таким макаром воруют пароли. Не ручаюсь, правда ли это, но технически вполне несложно.
 
Цитата
IMIG пишет:
Проснулся в 11:00 и увидел кучу СМС банка с номера 900 о попытках смены пароля, затем о входе в Сбербанк онлайн, изменении настроек безопасности, затем о переводах средств неизвестному лицу.
Тут же зашёл с телефона в Сбербанк Онлайн и обнаружил, что все средства с двух карт вывели на карту неизвестно лица.


https://www.banki.ru/blog/kamo4/7400.php Ваш случай
 
Цитата
IMIG пишет:
Иду в Билайн, прошу выписку, в выписке (ВНЕЗАПНО!) нет СМС от Сбербанка с номера 900! Остальные есть. ЗАЧИСТИЛИ СЛЕДЫ ?

Могли включить вместо смс - push
Как вариант - мошенники привязали к Вашему личному кабинету СБОЛ свой смартфон с установленным МП Сбербанка, либо получили доступ к Вашим логину/паролю...
 
Цитата
камо пишет:
Могли включить вместо смс - push
Как вариант - мошенники привязали к Вашему личному кабинету СБОЛ свой смартфон с установленным МП Сбербанка, либо получили доступ к Вашим логину/паролю...

Автор говорит, что сообщений с номера 900 в детализации вообще нет. А деньги, видимо, были переведены клиенту "Сбербанка" по номеру карты или телефона, так как это не требует подтверждения. Хотя доступ к телефону вроде был...
 
Вообще, насколько возможен вариант просмотра смс сотрудником оператора?
Какой доступ надо иметь?

Судя по тому, что смс активно приходили, вариант с новой симкой, полученной мошенниками, отметается (случаев таких много, но при этом становится не активна симка самого абонента).

Для входа в сбербанк-онлайн прилетал пароль, соответственно, его должны были узнать каким-то образом мошенники.. Если вариант с вирусом отпадает (по заверению ТС), если технической возможности рядовому сотруднику сотового оператора просматривать смс нет, остается вариант, что мошенникам этот пароль из смс сообщил ТС. Если рядовой сотрудник сотового оператора может просматривать смс любого абонента. это ставит под сомнение всю систему безопасности банков, и их приложений для мобильников и интернет-банков..
 
Цитата
IMIG пишет:
Какие у Вас предположения?

Пишите заяву подробно на сайте МВД Управление К
 
Профильная тема тут
https://www.banki.ru/forum/?PAGE_NAME=...ssage-list
 
Цитата
IMIG пишет:
увидел кучу СМС банка с номера 900 о попытках смены пароля, затем о входе в Сбербанк онлайн, изменении настроек безопасности, затем о переводах средств неизвестному лицу.

Хотелось-бы увидеть всю последовательность...
 
Телефон двухсимочный. Выписка без входящих смс банка с нужного номера?

Цитата
камо пишет:
https://www.banki.ru/blog/kamo4/7400.php Ваш случай


Угу .. и опять Андройд.


DISCLAIMER: Ниженаписанное ни что иное как отсебятина smile:)

Проблемы с безопасностью в Андройд начинаются хотя бы с того, что:

1. Это open-source, злоумышленники имеют доступ к исходному коду. А, как мы все (программисты и лица им сочувствующие) знаем, в любом исходном коде есть баги. По статистике - по одной на каждые 100-200 строк кода. В Андройде (как и в любой другой операционке) миллионы строк кода и, соотв-но, сотни тысяч багов (от мелких косяков до реальных дыр), которые остается только найти. А раз код доступен всем, то найти дырку и придумать как ее использовать - лишь вопрос времени.

2. Нет единой сборки Андройда. Каждый производитель телефонов делает свою сборку "под себя". Тут уже вносятся свои (специфичные для конкретных моделей или "линеек" телефонов) "косяки" ибо программисты у всех разные. Некоторые могут и логи нативного смс-приложения перенаправить открытым текстом в файл.

ЗЫ: А кто-нить видел антивирус для айфона?
ЗЫЫ: Ответ - нет.
ЗЫЫЫ: Почему - он (антивирус) там в принципе не нужен, ибо у каждого приложения (в том числе и вирусного) нет доступа к данным другого приложения. Красть свои же данные вряд ли кто-то будет.
ЗЫЫЫЫ: Джаилбрейки и прочая дичь - не в счет. Ибо использование оных - открытое приглашение хакеров к столу.
 
Кину таки кирпич в сторону Яблока. Совсем недавно (не больше пары недель назад) была достаточно крупная чистка эппловского аппстора. Разработчикам в пятницу вечером разослали ультимативное письмо с требованием в течение 24 часов выпилить попавший в опалу код и выпустить обновление приложений. Причина - сбор аналитики на грани фола (скриншоты с экрана).

По слухам, из аппстора на время пропала пара тяжеловесных приложений smile:)
 
Хотелось бы узнать ОФФИЦИАЛЬНЫЙ ответ оператора сотовой связи о НЕВОЗМОЖНОСТИ:
1) клонирования/копирования/дубликата сим-карты и одновременной работы двух/нескольких сим-карт одновременно!
2) доступа сотрудников оператора к конфиденциальным сведениям, передаваемым по СМС;
3) доступа третьих лиц к данным абонента при содействии сотрудников оператора,
для данного конкретного случая.
Предположения сотрудника о наличии вирусов в смартфоне не могут служить основанием для УТВЕРЖДЕНИЯ о непричастности сотрудников оператора к данному правонарушению.

В целом, полиция должна разобраться в данной ситуации. Скорее всего, это не первый случай. В том числе о вопросе отсутствия входящих СМС с номера 900.
Я, кстати, не знал, что есть обычная, а есть необычная детализация...
 
[Сообщение удалено]
 

Все продукты Банки.ру

Показать ещеСкрыть