Новая дыра в Сбербанк-онлайн

23.10.2014 12:59
6163
18
Без оценки
Вчера, 22.10.2014 в районе 21ч20м я пользовался услугами системы дистанционного управления финансами «Сбербанк-онлайн». Вход в систему осуществлял штатно, с вводом логина и пароля. Банковские операции провел штатно. Вход осуществлялся с моего ноутбука, на котором установлено и ежедневно обновляется антивирусное программное обеспечение и файрвол. Вход осуществлялся через проводной канал Ростелеком. Вход в систему «Сбербанк-онлайн» осуществлялся через браузер Chrome по защищенному соединению HTTPS-протоколу. В адресной строке браузера адрес сайта системы отображался верно, без добавленных символов или их замены. Помимо этого, на ноутбуке в данный момент из интернет-соединений был открыт только сайт сбербанка www.sberbank.ru, по ссылке из которого и был осуществлен вход в систему «Сбербанк-онлайн». В 21ч30м при попытке просмотра «истории операций» путем нажатия на соответствующую кнопку в системе «Сбербанк-онлайн» меня «выбросило» из системы на окно входа в неё. При этом я обратил внимание, что в адресной строке по-прежнему присутствовал верный адрес системы, соединение осуществлялось по защищенному протоколу HTTPS. Антивирус и файрвол никаких проблем при этом не зафиксировали. После повторного входа в систему я увидел окно с предложением ввести одноразовый код из SMS-сообщения, отправленного на мой номер телефона. При этом на мой номер телефона никаких кодов не поступило. При попытке нажатия кнопки «Отменить» в окне ввода кода на ноутбуке оно закрывалось и меня повторно «выбрасывало» из системы «Сбербанк-онлайн». После пары неудачных попыток получить данный код, я ввел произвольные цифры, после чего открылось окно с предложением ввести новый код «для отмены последней совершенной операции». Данный код я якобы тоже был должен получить по SMS. В 21ч37м я получил SMS-сообщение от отправителя 900 с текстом: «Сбербанк ОнЛ@йн. Изменение настроек безопасности: вводить одноразовый пароль при входе. Пароль для подтверждения изменений - ХХХХХ». Данное сообщение меня насторожило, но поскольку я так и не смог войти с ноутбука в Сбербанк-онлайн, я решил установить на свой смартфон приложение Сбербанк-Онлайн с сайта Google.play. Установка произошла успешно, я подтвердил вход в систему посредством ввода кодов, полученных через SMS от Сбербанка и смог увидеть свои карты. Сразу после этого мне поступил входящий звонок с номера +7-800-505-55-50 (Номер, как видите, только на 2 цифры отличается от номера поддержки Сбербанка). Звонившийся представился службой техподдержки Сбербанк-онлайн и спросил, испытываю ли я сложности с входом в Сбербанк-онлайн. Я ответил, что да, есть определенные проблемы. На это звонивший попросил меня выйти из приложения Сбербанк-онлайн на смартфоне (!), а войти на ноутбуке и ввести код из SMS, которое мне поступило во время его звонка. В соответствии с мерами информационной безопасности при работе в «Сбербанк-Онлайн» и подозревая, что сотрудники Сбербанка в таких ситуациях никогда сами не звонят клиентам, я прекратил все действия в системе и сразу перезвонил в Сбербанк по номеру 8-800-555-55-50, где и объяснил в подробностях произошедшее. Текст SMS, полученного мною во время телефонного разговора с мошенниками, выглядит следующим образом: «Сбербанк ОнЛ@йн. Внимательно проверьте реквизиты операции: карта списания **** ХХХХ, сумма 9470,00 RUB, Билайн, Номер телефона/лицевого счета 965*24*3*1. Пароль для подтверждения данной операции - ХХХХХ» (здесь пароль не указываю и последние цифры карты не указываю, в SMS они был приведены). Отправитель - 900. В службе поддержки Сбербанка мне сообщили, что данная операция находится в числе незавершенных. Данную операцию, по словам сотрудников банка, отменили. В ходе разговора с сотрудником Сбербанка были подтверждены две последних операции, совершавшихся мною через Сбербанк-Онлайн. Первая операция проводилась мною с подтверждением путем ввода кода из SMS, вторая - без подтверждения вводом кода. По завершении разговора с сотрудником сбербанка мне было сообщено о блокировке в целях безопасности обеих моих карт и необходимости их перевыпуска, а также о блокировке доступа к Сбербанк-онлайн и Мобильному банку. После сканирования ноутбука на предмет выявления вредоносного программного обеспечения вчера вечером (уже после завершения разговора с вашим сотрудником) мною было обнаружено наличие в кэше браузера и в папке C:\Documents and settings\All users двух одинаковых файлов размером 98 304 с датой создания 22.10.2014 в 21-30. Файл в кэше брайзера имел название A0038884.exe, второй - msfhgr.exe. Оба файла были определены антивирусом как TR/VB.Downloader.754 и помещены в карантин. Время создания данного файла в системе практически соответствует времени нажатия мною кнопки «История операций» в системе «Сбербанк-онлайн». Поскольку я не вводил номер телефона при появлении проблем с повторным входом в «Сбербанк-онлайн» (как и требуют правила безопасности), а мошенники смогли вычислить привязанный номер телефона, предполагаю, что либо они имеют доступ к базе данных Сбербанка, либо этот троян анализирует формы автозаполнения в Google Chrome, самостоятельно разыскивая номера телефонов. О таком варианте (сканирование форм автозаполнений браузера) на сайте Сбербанка упоминаний в качестве возможных угроз нет. Запрос детализации разговоров у сотового оператора показал, что входящий звонок осуществлялся с номера 78005055550, а SMS-сообщения с указанием отправителя 900 на самом деле отправлялись с номера 79262000287 (видимо, это номер шлюза Сбербанка). У меня остался один вопрос: поскольку мои карты выпущены Северо-Западным филиалом Сбербанка, а сейчас я нахожусь в зоне обслуживания Северо-Кавказского филиала Сбербанка, каким образом мне восстановить доступ к Сбербанк-онлайн и оформить перевыпуск карт и получить их, т.к. посетить Северо-Западный филиал Сбербанка я не имею физической возможности?
Администратор народного рейтинга
Администратор народного рейтинга
2014-10-27T17:32:00+03:00
К сожалению, ситуации, связанные с мошенническими действиями третьих лиц, в Народном рейтинге не оцениваются. Так же, как работа службы безопасности банка.
Сбербанк
Сбербанк
2014-10-23T14:09:00+04:00
Уважаемый svaluev! Большое спасибо за то, что поделились с нами описанием ситуации, с которой Вы столкнулись при использовании услуг нашего банка. Хочу заверить Вас в том, что Сбербанк ведет активную борьбу с мошенничеством и постоянно улучшает меры безопасности, чтобы клиенты были максимально защищены от мошенников. Действительно, сотрудники банка никогда не звонят клиентам с сообщениями о необходимости подтвердить или отменить операции по картам. Ваше обращение мы уже направили в профильные подразделения банка и, я уверен, что это поможет нам принять необходимые меры для того, чтобы исключить саму возможность подобного способа мошенничества в дальнейшем. В сложившейся ситуации я могу предложить Вам обратиться в любой, удобный для Вас офис банка и подать заявление на перевыпуск Вашей дебетовой карты. Так же, в офисе Вы можете подать заявление на получение наличных со счета. Кредитную карту можно перевыпустить только в пределах региона, в котором Вы ее получали. Для разблокировки профиля в системе Сбербанк Онлайн Вам необходимо связаться с контактным центром банка по телефону 8 800 200 37 47 или +7 495 500 00 05. svaluev, я надеюсь, что мой ответ будет Вам полезен, а Ваш дальнейший опыт использования продуктов и услуг нашего банка будет складываться исключительно из позитивных моментов! С уважением, Рябчиков Александр Служба заботы о клиентах Сбербанка России.

О банке

Народный рейтинг

21 место
2,30
средняя оценка
15%
решено проблем
7 395
отзыва
6 974
ответов

Предложения компании

  • Вклады
  • Кредиты
  • Дебетовые карты
  • Кредитные карты

Сбербанк

СберКарта "Адафа" для пособий и пенсии
до 2 000/мес.
баллы
0 - 1 800 ₽
годовое обслуживание

Сбербанк

Молодёжная СберКарта
есть
баллы
0 - 480 ₽
годовое обслуживание

Сбербанк

Аэрофлот Премиальная
есть
мили
12 000 ₽
годовое обслуживание

Сбербанк

СберКарта
до 2 000/мес.
баллы
0 - 1 800 ₽
годовое обслуживание

Сбербанк

Золотая карта Аэрофлот
есть
мили
7 000 ₽
годовое обслуживание

Сбербанк

Премиальная карта СберПремьер
до 30 000/мес.
баллы
бесплатно
годовое обслуживание

Сбербанк

Благотворительная карта "Подари жизнь"
есть
баллы
450 ₽
годовое обслуживание

Сбербанк

СберКарта Тревел
есть
мили
2 400 ₽
годовое обслуживание

Сбербанк

Детская СберКарта
до 1 000/мес.
баллы
бесплатно
годовое обслуживание

Сбербанк

СберКарта Мир для пособий и пенсии
до 2 000/мес.
баллы
0 - 1 800 ₽
годовое обслуживание

Сбербанк

СберКарта Ветерана
до 2 000/мес.
баллы
бесплатно
годовое обслуживание

Сбербанк

СберКарта "Адафа"
до 2 000/мес.
баллы
0 - 1 800 ₽
годовое обслуживание

Отзывы о продуктах Сбербанка

Оперативное решение вопроса "Разблокировка счета и карты"

Оценка 5

Спасибо Александровой Марии эксперту службы заботы о клиентах, в течении нескольких минут отреагировала на мой вопрос, размещенный на этом сайте и передала в работу Роману... Читать полностью

22.04.2025

Как потерять 3 000 рублей за вечер

Оценка 5

 Сегодня 18.04.2025 года с карты моей супруги списали денежные средства в размере 3 000 рублей. Оператор Call-центра указала на то, что это списание за годовое обслуживание карты... Читать полностью

18.04.2025

Помогли разобраться со Сбер ID

Оценка 5

Обратилась в техподдержку, потому что некоторые бонусы сберспасибо не отображались в приложении Сбербанка. Выяснилось, что у меня задвоилась учётная запись СберID, возможно при... Читать полностью

31.03.2025

Приятное обслуживание

Оценка 4

Недавно снимала деньги с банкомата, где было написано, что комиссия не снимается. Н.о комиссия снялась, К сожалению чат поддержка мне дала неверную информацию, из-за которой... Читать полностью

15.03.2025

Перевод денежных средств

Оценка 5

Мне на карту должны были сделать перевод. Плательщику пришло сообщению, что я мошенник и перевод нельзя сделать. Такая ситуация влияет на мою репутацию и доверие. На горячей линии... Читать полностью

14.03.2025

Помогли вернуть 99 за оплату уведомлений, которые я не хотела

Оценка 4

Долгое время пользуюсь деьетовыми картами сбера и всегда была подписка на Сберпрайм. Уведомдения одно время отключала совсем, потом оставила только пуш-уведомдения. Но в какой-то... Читать полностью

03.03.2025

Отключенная подписка

Оценка 4

Здравствуйте! 31 декабря 2024 года Сбербанк попытался списать деньги с моей карты за подписку "Сберпрайм", автопродление которой я уже отключила ранее. С первой попытки списать не... Читать полностью

25.02.2025