Форум

Какую информацию видят банки?


Интересует конкретно банк ВТБ.
Есть ли у них информация, с каких устройств заходили на определённый аккаунт, с каких айпи адресов заходили? Если есть, то какой срок хранения у этого всего?
Различается ли у них там как-то вход через мобильное приложение или вход через браузер?
 
Цитата
Miskuzi пишет:
Различается ли у них там как-то вход через мобильное приложение или вход через браузер?

Я не сотрудник ВТБ но на этот вопрос думаю могу ответить - да, различаются.
По первому вопросу, не знаю. Но от этой информации, в случае конфликта, толку не много.
 
Цитата
Miskuzi пишет:
Интересует конкретно банк ВТБ.
Есть ли у них информация, с каких устройств заходили на определённый аккаунт, с каких айпи адресов заходили? Если есть, то какой срок хранения у этого всего?
Различается ли у них там как-то вход через мобильное приложение или вход через браузер?

Отвечаю конкретно по банку ВТБ.

Да, информация об устройствах у них есть и их так называемый искусственный интеллект даже пытается на ее основании решать, кому сегодня отключить 2FA. IP-адреса последних входов можно посмотреть непосредственно в личном кабинете.

По периодичности чистки логов (не отображения на страничке ЛК!) вам здесь навряд ли что-то скажут. Насчет входов через МБ и браузер - не только различаются, но и обслуживаются разными серверами middleware. smile:pardon:

Вы меня даже заинтриговали: итешник и сам бы должен все это понимать, обычному же клиенту данная информация без надобности. Вам конкретно она зачем?
Взгляд, конечно, очень варварский, но верный.
 
Цитата
orcus vulgaris пишет:
Вам конкретно она зачем?

Юристу надо, чтобы точно знать, что есть смысл в эту сторону копать (с карты кто-то снял деньги).
 
Цитата
orcus vulgaris пишет:
Да, информация об устройствах у них есть и их так называемый искусственный интеллект даже пытается на ее основании решать, кому сегодня отключить 2FA.

А что за информация про устройства? Названия их или как? То есть я могу посмотреть, какие названия выданы у меня компу/мобильному телефону у себя через сайт роутера, у них там эти же названия, или что-то другое?
 
Фишинг, клиент слил доступ в ЛК мошенникам, которые выждали момент поступления зарплаты, периодически заходили в ЛК жертвы - выжидали...
ВТБ фишинговыми сайтами летом забомбили...
 
[Сообщение удалено]
 
Цитата
Miskuzi пишет:
А что за информация про устройства? Названия их или как? То есть я могу посмотреть, какие названия выданы у меня компу/мобильному телефону у себя через сайт роутера, у них там эти же названия, или что-то другое?


Поймал себя на том, что пишу трактат. Бросил это дело и объясню коротко: да, в случае браузера у них "что-то другое". Получить имя компьютера из операционки, как его видит юзер, с веб-сервера можно лишь в одном весьма специальном случае, который в 2020 году уже практически не встречается.

Из браузера на сервер отдается следующее:

1) Строка user agent, т. е. что-то типа (пример с референсного сайта):
Код
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36


2. Куки. Независимо от того, стираются ли они между сессиями, сессионная кука там будет.

3. Другие элементы persistent storage браузера, если они были установлены и не были стерты. Я, например, у себя их стираю во избежание отключения мне 2FA безумным ИИ ВТБ.

4. Возможно, фингерпринт браузера. Банк, естественно, будет с пеной у рта отрицать, что они это делают, но сейчас все делают.

В случае же мобильного приложения передается то, что можно вытащить через API соответствующей оси: андроида или иос. Из этого добра клиенту в ЛК непосредственно показывается название (обычно модель) устройства. Совпадет ли оно со строчкой в веб-интерфейса роутера, зависит от многих факторов.

В общем, неспециалисту здесь гораздо легче запутаться, чем привести разумные аргументы для суда. Если хотите идти таким путем, ищите юриста с соответствующей специализацией.
Взгляд, конечно, очень варварский, но верный.
 
Цитата
камо пишет:
Фишинг, клиент слил доступ в ЛК мошенникам, которые выждали момент поступления зарплаты, периодически заходили в ЛК жертвы - выжидали...
ВТБ фишинговыми сайтами летом забомбили...

Но как у них получилось код подтверждения с мобильника то получить?
 
ну один раз да - понятно откуда, а вот потом как они периодически заходили - это неясно (разве что прикрепили свое устройство при первом же заходе) однако сколько в таком случае им понадобится таких мобильных устройств? Или пасли конкретно одного человека только?
 
[Сообщение удалено]
 
orcus vulgaris,
Да-да, помню, а скриншоты и сами фишинговые сайты, куда пострадавшие вводили свои пароли, потом всем форумом рисовали, предварительно добавив домены в фишинговые базы smile:D
Изменено: V.Bukina- 10.10.2020 22:21 (Отмодерировано.)
 
Интересно, а видит ли сервер банка, если используются браузерные расширения для замены user agent , или FingerprintSwitcher?
 
Цитата
ole lukoje пишет:
Интересно, а видит ли сервер банка, если используются браузерные расширения для замены user agent , или FingerprintSwitcher?

Теоретически - может. Скажем, на хроме можно с помощью ценной функции chrome.management.getAll() получить список всех установленных расширений.

Делает ли это ВТБ на текущий момент? Я лично весьма сомневаюсь, поскольку нет смысла: в некоторых форках хрома этот функционал реализован нативно, без расширений. Вообще, ставить расширения на секурный браузер - плохая идея.
Изменено: orcus vulgaris- 25.09.2020 19:27
Взгляд, конечно, очень варварский, но верный.
 
Цитата
Miskuzi пишет:
Но как у них получилось код подтверждения с мобильника то получить?

Клиент сам вводит на фишинговом сайте. Дальше ничего сложного.
 
Цитата
orcus vulgaris пишет:
В общем, неспециалисту здесь гораздо легче запутаться, чем привести разумные аргументы для суда. Если хотите идти таким путем, ищите юриста с соответствующей специализацией X
X
X

Ога. И судью заодно. smile:D
 
Цитата
predator67 пишет:
Ога. И судью заодно.

В суде есть такая штука, называется компьютерно-техническая экспертиза. smile:uncap:
Взгляд, конечно, очень варварский, но верный.
 
Цитата
Miskuzi пишет:
Но как у них получилось код подтверждения с мобильника то получить?

Клиент на сайте мошенников сам ввел код разовый для привязки мошеннического смартфона в ЛК жертвы. Один раз.... Потом они неоднократно входили в ЛК жертвы с МП на мошенническом смартфоне - в МП можно переключить СМС коды на коды в push сообщениях прямо на смартфон мошенников. Не через оператора связи, а по сети интернет.
Изменено: камо- 26.09.2020 05:15
 
Я вот что думаю, раз тема про ВТБ... У пострадавших, которые давали хоть какие-то подробности, в истории браузера прямо перед входом в интернет-банк оказывались ну очень странные сайты. Ну знаете, адрес вроде похожий на официальный от ВТБ, но чуть-чуть отличается. А вот вроде такого:
Цитата
Viktorovich71 пишет:
Всегда заходил В ВТБ онлайн через браузер с личного компьютера ! У меня БАБУШКАФОН (как его здесь называют) ! Сайт ВТХБ.РУ (только латинецей) !
На момент обсуждения сайт открывался, форумчане соврать не дадут, и выглядил прямо как настоящий вход в интернет-банк! А когда заходили туда, то еще и антивирусы ругались!
РисунокРисунок

Помню, даже сам банк что-то писал про какие-то поддельные сайты: https://www.vtb.ru/o-banke/press-centr...kh-saytov/

Вижу в теме местного эксперта orcus vulgaris, очень хотелось бы услышать от него ответ, как называются такие сайты и могли ли как-то с их помощью украсть деньги? 😱
 
Цитата
user2111062 пишет:
У пострадавших, которые давали хоть какие-то подробности, в истории браузера прямо перед входом в интернет-банк оказывались ну очень странные сайты.

Не ну, так я и думаю, что так произошло)
Зашли на фишинговый сайт, лог+пасс ввели, получили смс с кодом подтверждения, ввели, потом прошло перенаправление на нормальный сайт ВТБ. В этот момент с лог+пасс+код мошенники вошли в мобильное приложение и изменили уведомления с СМС на пуш уведомления. Мне кажется что было именно так...
 
Так в итоге, есть ли какой-то смысл бодаться, чтоб вернуть деньги, если все таки выяснится, что мошенники воспользовались фишинговым сайтом, куда мы ввели данные все? Мол типо, не мой айпи, не мое устройство, нехарактерные списания для меня.
Изменено: Miskuzi- 26.09.2020 10:40
 
Цитата
Miskuzi пишет:
Мол типо, не мой айпи, не мое устройство, нехарактерные списания для меня.

Если такие условия идентификации явно прописаны в договоре клиент-банк.
 
Miskuzi,
Увы, в договоре прописаны другие условия идентификации клиента. Боюсь, что все развалится, когда банк напомнит, что именно клиент несет ответственность за несанкционированный доступ третьих лиц к паролям, СМС и т.п.
Цитата
Miskuzi пишет:
Зашли на фишинговый сайт, лог+пасс ввели, получили смс с кодом подтверждения, ввели, потом прошло перенаправление на нормальный сайт ВТБ
Очень вероятный сценарий! Но, конечно, нужно услышать мнение местного эксперта orcus vulgaris. "Куки", "фингерпринт" - наверное, программистом работает...
 
orcus vulgaris шарит, вот только почему-то не верит в теорию фишинговых сайтов 😢
Financial Awareness Community (FinAware)
 
Ну какая же это теория? Это вопрос принятия фактов, а не веры smile;)
 

Все продукты Банки.ру

Показать ещеСкрыть