Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
50 8 29

БУДЬ БДИТЕЛЕН! Твои деньги могут похитить прямо у банкомата. Алгоритм мошенничества прост Аноним 20/05/19 Пнд 11:17:23 51719541
3
0

IMG201805141618[...].jpg (47Кб, 502x540)
502x540
Участились жалобы клиентов Сбербанка на хищение их средств с помощью платежных терминалов. Алгоритм мошенничества прост: злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего. Эксперты по безопасности видят серьезные ошибки в сценарии работы устройств самообслуживания Сбербанка, в самом же банке просто призывают клиентов быть внимательнее.

На прошлой неделе в интернете стали появляться сообщения о случаях хищения средств у граждан с использованием информационно-платежных терминалов (ИПТ) Сбербанка. Так один из пострадавших указал, что пришел в отделение банка, вставил карту в терминал, ввел пин-код — и с его счета тут же списались 11 тыс. руб. на чужой счет в МТС. Еще один клиент банка рассказал “Ъ”, что лишился по той же схеме еще большей суммы: «Я хотел воспользоваться терминалом Сбербанка. Передо мной на нем что-то бесконечно вводила девушка в чадре. Когда она отошла, я как обычно увидел: "вставьте карту, введите пин-код…" — и 15 тыс. улетело на оплату чужого телефона». Потерпевший обратился в Сбербанк.

Там ему пояснили, что ИПТ в банке настроен таким образом, что можно сначала выбрать назначение платежа, сумму и только в самом конце способ оплаты — картой или наличными. И если предыдущий клиент выбрал «оплата картой» и не завершил операцию, то следующий, вставив свою карту, ее завершает.

Как показала практика, для хищения не нужно обладать какими-то особыми знаниями и пользоваться вредоносным ПО. “Ъ” провел эксперимент: один корреспондент ввел номер, выбрал оплату мобильного телефона картой и отошел. Спустя минуту коллега вставила карту, терминал предложил ей ввести пин-код и счет чужого телефона был успешно пополнен.

При повторной проверке тайм-аут (время, после которого терминал прерывает операцию) оказался полторы минуты.

Собеседник “Ъ”, близкий к правоохранительным органам, сообщил, что единичные случаи таких хищений появились полгода назад. Но в последние две недели количество обращений граждан в полицию по этому поводу резко возросло. Во всех случаях хищение было при наличии очереди к терминалу, добавил он.

Опрошенные “Ъ” эксперты отметили, что в данном случае проблема на стороне кредитной организации и состоит в сценарии работы терминала. Например, есть возможность настроить устройство так, что сначала выбирается способ оплаты (карта или наличные), а далее уже реквизиты,— такой сценарий реализован в ИПТ многих банков.

Так, в Газпромбанке сообщили, что в их терминале ввод пин-кода происходит в начале операции, в терминалах ПСБ клиент также сначала выбирает средство платежа. В «ФК Открытие» “Ъ” отметили, что в сценариях устройств экс-Бинбанка есть возможность выбора платежа с последующим вставлением карты, однако сумма, номер телефона и подтверждение платежа проходят после вставления карты и ввода пин-кода, что также исключает возможность подобной ошибки. При этом модель устройства значения не имеет, только настройки.

Вторая проблема, отмечают эксперты, в слишком длительном тайм-ауте. В опрошенных “Ъ” банках назвали «базовым» тайм-аут 30 секунд. «Программное обеспечение, которое используют банки для ИПТ, банкоматов, позволяет самостоятельно регулировать длительность тайм-аута и клиентский сценарий,— отмечают в Почта-банке.— Ошибки в сценарии можно устранить, оперативно обновив программное обеспечение на ИПТ. Дополнительное время занимают тестирование и раскатка на сеть».

По словам эксперта RTM Group Евгения Царева, тайм-аут в полторы минуты представляет серьезную уязвимость, причем не техническую, а социальную: неподготовленный пользователь вполне может вставить свою карту, не посмотрев на монитор. Необходимо перенастроить платежные устройства, сократив время сессии, полагает господин Царев.

https://www.kommersant.ru/doc/3974847
Аноним 20/05/19 Пнд 11:18:46 51719712
2
3

>>5171954 (OP)
Отмену нажать мозгов не хватает?
Аноним 20/05/19 Пнд 11:19:52 51719743
0
0

>>5171954 (OP)
Сбербанк еще в 2016 году сообщал о внедрении единого управления сетью банкоматов и платежных терминалов, в связи с чем эксперты заключили, что исправить сценарий и сократить тайм-аут не составит труда.

Однако в самой кредитной организации не видят проблемы. «Все системы самообслуживания нашего банка надежно защищены. В целях безопасности мы рекомендуем нашим клиентам внимательно ознакомиться с информацией на экране банкомата, а также обратить внимание на наличие поблизости подозрительных лиц,— указали там.— В случае сомнений лучше отказаться от проведения операции и проинформировать банк по телефону 900». На вопросы “Ъ” о том, сколько терминалов банка работают по опасному сценарию, количестве пострадавших от подобных атак клиентов, причинах столь длительного тайм-аута и планах по закрытию уязвимости в Сбербанке не ответили. В целом у банка по состоянию на конец 2018 года было 77 тыс. банкоматов.
Аноним 20/05/19 Пнд 11:21:10 51719814
0
0

2750268221.jpg (284Кб, 960x1280)
960x1280
>>5171954 (OP)
>Твои деньги могут похитить прямо у банкомата
На твоей же спине!
Аноним 20/05/19 Пнд 11:22:38 51719875
8
0

>>5171971
Невнимательность. Очередь стоит, все торопятся, на автомате пихают карту в банкомат и вводят пинкод, не читая, что написано на экране. На это и расчёт.
Аноним 20/05/19 Пнд 11:24:13 51719976
0
3

>>5171954 (OP)
бедняга борода гниет в камбодже
Аноним 20/05/19 Пнд 11:30:18 51720347
0
0

Аноним 20/05/19 Пнд 11:30:47 51720388
15
2

draper.jpg (53Кб, 536x479)
536x479
Аноним 20/05/19 Пнд 11:42:58 51721109
1
0

>>5171981
>>Твои деньги могут похитить прямо у банкомата
>На твоей же спине!
?
Аноним 20/05/19 Пнд 11:52:51 517216110
1
1

>>5171954 (OP)
А какие деньги? Денег и нет. или 300 тысяч на всю жизнь это дохуя деньги?

Денежная масса россии 46 триллионов рублей ( оф стата Цб рф М2 ) . если поделить на всех граждан то будет 300 тысяч. на всю жизнь. На каждого русского отведено 300 тысяч на всю жизнь. Вот и всё.
Каждый русский претендует только на 300 тысяч на всю жизнь.
Или 300 рублей в месяц. с учётом жизни в 70 лет. Или 10 рублей в день блядь...
Следовательно, каждый русский, просто математически не сможет накопить больше 300 тысяч. Накопил больше 300 тысяч? обокрал другого русского.

Другие странны? Их денежная масса лишь в 4-5 раз больше. Вот и всё.



Мировой и региональной элитой определено 300 тысяч на русского и на всю жизнь.
Ведь денежная масса россии 46 триллионов, поделённая на каждого русского = 300 тысяч. на всю жизнь

https://www.cbr.ru/statistics/?Prtid=ms&ch=ITM_10603#CheckedItem

смысла нет, потому что всё на планете поделено между олигархическими кланами жмотами, которые живут по принципу ни себе ни людям - корпорации сокращают рабочие места, монополизируют все отрасли, по принципу себе всё, другим ничего.
Люди для корпораций расходный материал, образование тут не играет роли так как на хорошую работу только конкурсная основа, или личная рекомендация - всё остальное это барахтанье на месте, и нищие существование. Они печатают все деньги, контролируют все стандарты, могут выпускать любые законы, а людям ничего, а людей и не должно волновать, ничего кроме базовых потребностей. Вот и всё. Таковы реалии. Умные люди давно поняли что с этой дебило планеты нечего брать, и заканчивают роскомнадзором.
если бы и было, всё для людей и жизни, то были бы законы, о запрете роста всех цен, и выдаче пожазненных пособий. Но где это всё?.

А причина всегда одна и таже люди сами отнесли мошеникам деньги, и хранят их в банках вместо развития своего производства, и своей независимости

Если экономика и банки работают, то где миллион городов, где миллион рабочих мест? где миллион заводов? их нет, а это значит что мошеники из банков, продолжают и дальше пировать и жировать на деньги вкладчиков.
Аноним 20/05/19 Пнд 11:55:20 517217111
2
0

>>5172161
Ты ебнутый, иди лечись.
Аноним 20/05/19 Пнд 11:55:49 517217512
6
0

Бывший маняэксперт МТС вкатывается в тренд и поясняет - если с вами произошла такая хуйня, не нужно бежать в сбер чтобы они вам восстановили чето, эти ленивые пидоры вас пошлют.

Идите в ближайший салон МТС и просите бланк заявления на коррекцию платежа - скажите просто что ошиблись номером, когда совершали оплату. Не забудьте с собой взять слип которые выедет из банкомата, если его не будет посмотрите коды операции в сбере.

Бабки ваши потом либо вернут вам, либо перекинут на ваш номер в МТС если он есть (по желанию)
Аноним 20/05/19 Пнд 12:03:10 517220413
0
0

>>5171954 (OP)
>злоумышленник начинает на терминале операцию, не вставляя карту
че за хуйню ты пишешь. Пока ты не вставишь карту никакую операцию ты начать не сможешь
Аноним 20/05/19 Пнд 12:04:39 517221614
0
0

Аноним 20/05/19 Пнд 12:05:01 517222015
1
0

россия.jpg (24Кб, 720x405)
720x405
Аноним 20/05/19 Пнд 12:07:35 517222816
0
0

>>5171954 (OP)
>вставьте
ХУЙ.
Как эта херня может работать если банкомат сбера перед началом сразу просит вставить карту!
Аноним 20/05/19 Пнд 12:12:30 517224517
1
0

>>5172228
видимо при авторизации по нфц
Аноним 20/05/19 Пнд 12:14:47 517225418
0
0

>>5172161
> Умные люди давно поняли что с этой дебило планеты нечего брать, и заканчивают роскомнадзором.
А ты не сильно умный, да?
Аноним 20/05/19 Пнд 12:17:05 517226219
1
0

2-31.jpg (23Кб, 704x384)
704x384
>>5172245
>ри авторизации по нфц
Аноним 20/05/19 Пнд 12:17:46 517226520
0
0

>>5171954 (OP)
Сберодауны соснуле.

мимо держатель карточки втб
Аноним 20/05/19 Пнд 12:20:03 517227621
0
0

>>5172265
Про ВТБ отдельный пиздец. Захотел перевести деньги а они нихуя не перевелись а заблокировались. В итоге и у нее на карте бабла нет и у меня они в блокировке. Пришлось пиздовать до сбера вносить наличку на карту и платить со сбера. А бабки отвисли только через несколько дней после того как пару раз позвонил поорал.
Аноним 20/05/19 Пнд 12:20:22 517228122
0
0

>>5172171
сам ебанутый с математикой у тебя хуёво я вижу, а каждый русский не может накопить более 300 тысяч вот и всё.
Аноним 20/05/19 Пнд 12:20:52 517228323
1
0

Аноним 20/05/19 Пнд 12:22:25 517229324
5
0

>>5171954 (OP)
>Передо мной на нем что-то бесконечно вводила девушка в чадре. Когда она отошла, я как обычно увидел: "вставьте карту, введите пин-код…" — и 15 тыс. улетело на оплату чужого телефона

Пусть скажет спасибо что не рвануло!
Аноним 20/05/19 Пнд 12:22:36 517229425
0
0

банкирские мошеники заставили хранить и делать все операции через цифровые деньги
@
кто то там пытается им подражать

Вот чем всё закончиться. Концлагерем тюрьмой потому что долгов больше всех денег в системе. таджики за свободу умерли. в отличии от терпил

В ночь на воскресенье, 20 мая, в колонии строгого режима города Вахдат, расположенном в 15 километрах от Душанбе, произошел бунт. В результате ЧП были убиты три охранника и 29 заключенных. Такие данные сообщил СМИ заместитель министра юстиции, начальник ГУИН Таджикистана Мансурджон Умаров.
Аноним 20/05/19 Пнд 12:23:23 517230026
0
0

>>5172283
значит ты обокрал трёх русских и они не могут накопить свои 300 тысяч
Аноним 20/05/19 Пнд 12:25:42 517230927
1
0

>>5172283
>Я накопиль МИЛЬОН
И сей пример другим наука:
Что жизнь? Не жизнь — сплошная мука,
Всю жизнь работаешь, копишь
И недоешь, и недоспишь,
Уж кажется, достиг всего ты,
Пора оставить все заботы,
Жить в удовольствие начать,
И прибалдеть, и приторчать…
Ан нет. Готовит снова рок,
Последний жесткий свой урок.
Аноним 20/05/19 Пнд 12:27:12 517231928
0
0

>>5172300
Вот ниразу в жизни ничего не воровал. Скорее у меня воровали.
Аноним 20/05/19 Пнд 12:28:03 517232129
0
0

Ясно пойду поср[...].jpeg (38Кб, 604x417)
604x417
Аноним 20/05/19 Пнд 12:28:42 517232430
0
0

>>5172281
Каждый русский начинает работать минимум с 18 лет, а не с 0.
Обычно с 22, после вуза.
Аноним 20/05/19 Пнд 12:33:12 517235631
0
0

>>5171954 (OP)
В идеальном мире такие хищения не имели бы смысла. Сейчас ни один счет нельзя открыть без предъявления паспорта. Следовательно, все хождения средств можно отследить и найти владельцев всех счетов.
Аноним 20/05/19 Пнд 12:33:24 517235832
0
0

>>5172321
Ты это поокуратенее:

А, будучи в годах преклонных,
Не вынеся волнений оных,
В одну неделю захирел,
Пошел посрать — и околел
Аноним 20/05/19 Пнд 12:39:41 517238633
0
0

>>5172319
в 1917 также говорили все. А итог, полные ямы, набитые трупами буржуев.
Аноним 20/05/19 Пнд 12:39:46 517238834
0
0

>>5172161
>Другие странны? Их денежная масса лишь в 4-5 раз больше
Т.е. в России 300 рублей в месяц, а в других странах - 1200-1500 рублей в месяц? В России 10 рублей в день, а в других странах - аж 40-50?
Ебать как щедро-то.
Аноним 20/05/19 Пнд 12:42:59 517240235
0
0

>>5172356
В манямирке разве что.
Аноним 20/05/19 Пнд 12:54:22 517244836
0
0

>>5172356
Так это и не хищение же. Он ничего от тебя не требовал - ты сам по своей невнимательности перевел ему денег, а он просто забыл выйти из терминала.
Аноним 20/05/19 Пнд 12:54:53 517245037
0
0

>>5171954 (OP)
Ебанутый какой то способ. Хотя бы потому, что делая подобное мошенник светит свое лицо на камеру банкомата. Классическое "подойдите к банкомату и введите код, чтобы я вам перевел оплату" надежней.
Аноним 20/05/19 Пнд 13:16:02 517254838
0
0

Аноним 20/05/19 Пнд 13:23:27 517257939
0
0

>>5171954 (OP)
>злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего

программисты 300кк код писали?
Аноним 20/05/19 Пнд 13:24:29 517258440
2
0

>>5171954 (OP)
>Сбербанка
>злоумышленник начинает на терминале операцию, не вставляя карту, не завершает ее и отходит. Терминал дает на завершение операции 90 секунд, и если в этот период свою карту вставит следующий клиент, то с нее и будут списаны средства по запросу предыдущего

оправдывайтесь программисты из сбера, вы унтерпрограммисты
Аноним 20/05/19 Пнд 13:29:21 517260141
0
0

15492792790360.jpg (99Кб, 480x589)
480x589
>>5172386
Нашел буржуя с миллионом рублей?
Аноним 20/05/19 Пнд 13:41:17 517265542
0
0

>>5172204
>>5172228
Всё там можно. У них есть большие банкоматы, которые на приём/выдачу сразу работают. Можно подойти и начать оплачивать услуги. Можно вообще без карточки аки киви.
Аноним 20/05/19 Пнд 13:41:36 517265743
1
0

>>5172448
Это отмазы уровня "рафик неуиноуен" и по-хорошему такого "забывчивого" можно набутылить на раз-два, было бы желание у ментов
Аноним 20/05/19 Пнд 13:42:43 517266344
0
2

>>5172450
>мошенник
Ничего не нарушил. Не мошенник, а невнимательный гражданин. А другой невнимательный скинул ему денег.
Аноним 20/05/19 Пнд 13:58:29 517276345
1
0

>>5172663
Конечно невнимательный. Особенно если:
1) он это сделал несколько раз (каждый раз засветившись на камеру)
2) МТСовская симка (а скорее всего их несколько на случай блокировки) оформлена не на него и была попытка перевести/вывести эти деньги.
Кулстори, следователь оценит.
Аноним 20/05/19 Пнд 14:09:19 517282046
0
0

>>5171954 (OP)
>девушка в чадре
аноны, поясните, чем отличается это от паранджи и хиджабы?
Аноним 20/05/19 Пнд 14:22:59 517288747
0
0

>>5171954 (OP)
> начинает на терминале операцию, не вставляя карту
Да ну нахуй, чего только на харкаче не прочитаешь
Аноним 20/05/19 Пнд 15:05:00 517314748
1
0

Аноним 20/05/19 Пнд 15:32:40 517329449
1
0

>>5171954 (OP)
>Передо мной на нем что-то бесконечно вводила девушка в чадре.
Анон, сам того не ведая, проспонсировал ИГИЛ. Он узнал это на следующий день, содясь на бутылку в ФСБ.
Аноним 21/05/19 Втр 00:29:46 517664550
0
0

>>5172175
Я раньше работал в МТС и у нас был один секрет. С помощью этого несложного приема можно пополнять свой счет на небольшие суммы бесплатно! Мы делали так...
Аноним 21/05/19 Втр 00:35:56 517666751
1
0

mon-500u.jpg (120Кб, 1280x960)
1280x960
Какие первые ассоциации у вас возникают, когда вы слышите или читаете эти словосочетания -
1. Девушка в чадре
2. Аллаху акбар
?
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов