Новая дыра в Сбербанк-онлайн

23.10.2014 12:59
6222
18
Без оценки
Вчера, 22.10.2014 в районе 21ч20м я пользовался услугами системы дистанционного управления финансами «Сбербанк-онлайн». Вход в систему осуществлял штатно, с вводом логина и пароля. Банковские операции провел штатно. Вход осуществлялся с моего ноутбука, на котором установлено и ежедневно обновляется антивирусное программное обеспечение и файрвол. Вход осуществлялся через проводной канал Ростелеком. Вход в систему «Сбербанк-онлайн» осуществлялся через браузер Chrome по защищенному соединению HTTPS-протоколу. В адресной строке браузера адрес сайта системы отображался верно, без добавленных символов или их замены. Помимо этого, на ноутбуке в данный момент из интернет-соединений был открыт только сайт сбербанка www.sberbank.ru, по ссылке из которого и был осуществлен вход в систему «Сбербанк-онлайн». В 21ч30м при попытке просмотра «истории операций» путем нажатия на соответствующую кнопку в системе «Сбербанк-онлайн» меня «выбросило» из системы на окно входа в неё. При этом я обратил внимание, что в адресной строке по-прежнему присутствовал верный адрес системы, соединение осуществлялось по защищенному протоколу HTTPS. Антивирус и файрвол никаких проблем при этом не зафиксировали. После повторного входа в систему я увидел окно с предложением ввести одноразовый код из SMS-сообщения, отправленного на мой номер телефона. При этом на мой номер телефона никаких кодов не поступило. При попытке нажатия кнопки «Отменить» в окне ввода кода на ноутбуке оно закрывалось и меня повторно «выбрасывало» из системы «Сбербанк-онлайн». После пары неудачных попыток получить данный код, я ввел произвольные цифры, после чего открылось окно с предложением ввести новый код «для отмены последней совершенной операции». Данный код я якобы тоже был должен получить по SMS. В 21ч37м я получил SMS-сообщение от отправителя 900 с текстом: «Сбербанк ОнЛ@йн. Изменение настроек безопасности: вводить одноразовый пароль при входе. Пароль для подтверждения изменений - ХХХХХ». Данное сообщение меня насторожило, но поскольку я так и не смог войти с ноутбука в Сбербанк-онлайн, я решил установить на свой смартфон приложение Сбербанк-Онлайн с сайта Google.play. Установка произошла успешно, я подтвердил вход в систему посредством ввода кодов, полученных через SMS от Сбербанка и смог увидеть свои карты. Сразу после этого мне поступил входящий звонок с номера +7-800-505-55-50 (Номер, как видите, только на 2 цифры отличается от номера поддержки Сбербанка). Звонившийся представился службой техподдержки Сбербанк-онлайн и спросил, испытываю ли я сложности с входом в Сбербанк-онлайн. Я ответил, что да, есть определенные проблемы. На это звонивший попросил меня выйти из приложения Сбербанк-онлайн на смартфоне (!), а войти на ноутбуке и ввести код из SMS, которое мне поступило во время его звонка. В соответствии с мерами информационной безопасности при работе в «Сбербанк-Онлайн» и подозревая, что сотрудники Сбербанка в таких ситуациях никогда сами не звонят клиентам, я прекратил все действия в системе и сразу перезвонил в Сбербанк по номеру 8-800-555-55-50, где и объяснил в подробностях произошедшее. Текст SMS, полученного мною во время телефонного разговора с мошенниками, выглядит следующим образом: «Сбербанк ОнЛ@йн. Внимательно проверьте реквизиты операции: карта списания **** ХХХХ, сумма 9470,00 RUB, Билайн, Номер телефона/лицевого счета 965*24*3*1. Пароль для подтверждения данной операции - ХХХХХ» (здесь пароль не указываю и последние цифры карты не указываю, в SMS они был приведены). Отправитель - 900. В службе поддержки Сбербанка мне сообщили, что данная операция находится в числе незавершенных. Данную операцию, по словам сотрудников банка, отменили. В ходе разговора с сотрудником Сбербанка были подтверждены две последних операции, совершавшихся мною через Сбербанк-Онлайн. Первая операция проводилась мною с подтверждением путем ввода кода из SMS, вторая - без подтверждения вводом кода. По завершении разговора с сотрудником сбербанка мне было сообщено о блокировке в целях безопасности обеих моих карт и необходимости их перевыпуска, а также о блокировке доступа к Сбербанк-онлайн и Мобильному банку. После сканирования ноутбука на предмет выявления вредоносного программного обеспечения вчера вечером (уже после завершения разговора с вашим сотрудником) мною было обнаружено наличие в кэше браузера и в папке C:\Documents and settings\All users двух одинаковых файлов размером 98 304 с датой создания 22.10.2014 в 21-30. Файл в кэше брайзера имел название A0038884.exe, второй - msfhgr.exe. Оба файла были определены антивирусом как TR/VB.Downloader.754 и помещены в карантин. Время создания данного файла в системе практически соответствует времени нажатия мною кнопки «История операций» в системе «Сбербанк-онлайн». Поскольку я не вводил номер телефона при появлении проблем с повторным входом в «Сбербанк-онлайн» (как и требуют правила безопасности), а мошенники смогли вычислить привязанный номер телефона, предполагаю, что либо они имеют доступ к базе данных Сбербанка, либо этот троян анализирует формы автозаполнения в Google Chrome, самостоятельно разыскивая номера телефонов. О таком варианте (сканирование форм автозаполнений браузера) на сайте Сбербанка упоминаний в качестве возможных угроз нет. Запрос детализации разговоров у сотового оператора показал, что входящий звонок осуществлялся с номера 78005055550, а SMS-сообщения с указанием отправителя 900 на самом деле отправлялись с номера 79262000287 (видимо, это номер шлюза Сбербанка). У меня остался один вопрос: поскольку мои карты выпущены Северо-Западным филиалом Сбербанка, а сейчас я нахожусь в зоне обслуживания Северо-Кавказского филиала Сбербанка, каким образом мне восстановить доступ к Сбербанк-онлайн и оформить перевыпуск карт и получить их, т.к. посетить Северо-Западный филиал Сбербанка я не имею физической возможности?
Администратор народного рейтинга
Администратор народного рейтинга
2014-10-27T17:32:00+03:00
К сожалению, ситуации, связанные с мошенническими действиями третьих лиц, в Народном рейтинге не оцениваются. Так же, как работа службы безопасности банка.
Сбербанк
Сбербанк
2014-10-23T14:09:00+04:00
Уважаемый svaluev! Большое спасибо за то, что поделились с нами описанием ситуации, с которой Вы столкнулись при использовании услуг нашего банка. Хочу заверить Вас в том, что Сбербанк ведет активную борьбу с мошенничеством и постоянно улучшает меры безопасности, чтобы клиенты были максимально защищены от мошенников. Действительно, сотрудники банка никогда не звонят клиентам с сообщениями о необходимости подтвердить или отменить операции по картам. Ваше обращение мы уже направили в профильные подразделения банка и, я уверен, что это поможет нам принять необходимые меры для того, чтобы исключить саму возможность подобного способа мошенничества в дальнейшем. В сложившейся ситуации я могу предложить Вам обратиться в любой, удобный для Вас офис банка и подать заявление на перевыпуск Вашей дебетовой карты. Так же, в офисе Вы можете подать заявление на получение наличных со счета. Кредитную карту можно перевыпустить только в пределах региона, в котором Вы ее получали. Для разблокировки профиля в системе Сбербанк Онлайн Вам необходимо связаться с контактным центром банка по телефону 8 800 200 37 47 или +7 495 500 00 05. svaluev, я надеюсь, что мой ответ будет Вам полезен, а Ваш дальнейший опыт использования продуктов и услуг нашего банка будет складываться исключительно из позитивных моментов! С уважением, Рябчиков Александр Служба заботы о клиентах Сбербанка России.

О банке

Народный рейтинг

19 место
2,34
средняя оценка
-
решено проблем
11 207
отзыва
10 689
ответа

Предложения компании

  • Вклады
  • Дебетовые карты
  • Кредитные карты

Отзывы о продуктах Сбербанка

Закрыли кредитку после банкротства

Оценка 5

Наконец то закрыли кредитный счёт после банкротства. Почти год в отделениях не могли решить вопрос. Писались обращения о закрытии счета, банк все кормил завтраками и говорил что... Читать полностью

10.08.2025

Выписки по закрытым счетам

Оценка 5

Добрый день. Обратилась в офис Сбера за выписками по закрытым счетам, которые не видно в приложении. Период очень давний (2015 год). В офисе сказали, что не видят такого счета. Я... Читать полностью

02.08.2025

Карта - перевыпуск

Оценка 5

Здравствуйте, в декабре 2024 года обратилась по горячей линии в банк, специалист предложил заблокировать и перезапустить карту заново, быстро среагировали на мошеннические . 13... Читать полностью

01.08.2025

Решение вопроса блокировки Сбербанк онлайн

Оценка 5

Добрый День! У меня была проблема, связанная с блокированием доступа к Сбербанк онлайн в результате запроса о предоставлении пояснений и документов в рамках 115-ФЗ. Документы по... Читать полностью

23.07.2025

Валютные операции

Оценка 5

04.07.2025 в 13:30 по московскому времени я позвонил в колл-центр, чтобы уточнить, как мне лучше купить валюту, чтобы потом спокойно приехать в офис и снять её. После разговора... Читать полностью

21.07.2025

Лучший работник!

Оценка 5

Причина (одна из немногих) по которой я все еще со Сбером, это сотрудник Р-ва Дарья А., точка продаж №39 )) это фантастический работник! В своем бизнесе я мечтаю о том чтобы мои... Читать полностью

20.07.2025

Ситуацию разрешили

Оценка 5

Заблокировали счета и больше недели мне ничего не говорили, просто объясняли, что без объяснения причины так сделали. Сообщил о проблеме на этом сайте. Ответила сотрудник Сбербанка... Читать полностью

20.07.2025