Дыра в безопасности «Сбербанка»: снять деньги с карты можно даже без CVC и SMS-кода

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Gar02
21.10.2020 - 09:30
5
Статус: Offline


Ярила

Регистрация: 10.11.14
Сообщений: 5504
Цитата (Айболит30 @ 21.10.2020 - 10:05)
Недавно узнал, что у сбера можно переводить деньги с телефона просто через смс на 900. То есть любой, взяв мой телефон в руки, может спереть бабло. Никакого приложения у меня нет. Кстати, у сбера вечные проблемы с безопасностью.Поэтому бабло держу в втб и налом, а на сбере только необходимая сумма для покупок в инете.

Освоить блокировку телефона по паролю, отпечатку пальца или графическому знаку - задача для тебя непосильная?

Тогда так тебе и надо. Держи и впредь свои деньги налом.
 
[^]
nazaroff
21.10.2020 - 09:30
1
Статус: Offline


partyzanen

Регистрация: 7.09.13
Сообщений: 5700
Цитата (ELEA @ 21.10.2020 - 09:02)
Зашел я на этот https://www.saybyeaccent.com/ - и не нашел там ни оплаты, ни товаров. Какая херня по обучению инглишу...

тут смотри https://www.saybyeaccent.com/offers/HHwonb2b/checkout

у меня зарплата приходит на карту, я даже хуй знаю где она есть, валяется где то. С нее перевожу на мастер кард порциями для покупок, она голая все время у меня.

Это сообщение отредактировал nazaroff - 21.10.2020 - 09:36
 
[^]
IСанчесI
21.10.2020 - 09:32
0
Статус: Offline


переподпереподвыподверт

Регистрация: 13.07.12
Сообщений: 13936
padre666
Цитата
пару мыслей вслух. Чардж оформляет и без банка. Это, по сути, претензия к платежной системе, что банк обосрался. Да, многие пытаются оформлять его через банк (ну а как иначе), но это уже вроде как ретривел: запрос к банку о легитимности списания.

поподробней бы. полезная статья бы получилась для обывателей.
 
[^]
Cobus
21.10.2020 - 09:33
2
Статус: Offline


Юморист

Регистрация: 4.09.17
Сообщений: 478
Не хочу в очередной раз быть капитаном, но на хрена на карте хранит большие суммы? Я например больше средненедельного расхода не храню и пополняю если надо совершить крупную покупку.
 
[^]
Fallout76
21.10.2020 - 09:33
1
Статус: Offline


Ярила

Регистрация: 23.03.19
Сообщений: 1767
Цитата (ELEA @ 21.10.2020 - 09:02)
Зашел я на этот https://www.saybyeaccent.com/ - и не нашел там ни оплаты, ни товаров. Какая херня по обучению инглишу...

Ну эт ты просто инглиш не знаешь!
 
[^]
padre666
21.10.2020 - 09:34
-1
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (vistador @ 21.10.2020 - 09:30)
Цитата
ли даже объявлениям Авито и каждый второй скинет для оплаты номер своей карты

Я не скину
..
Пусть переводят по номеру телефона, он же указан в обьявлении.

СБП может быть не у всех. А во вторых, там лимит на 100к вроде в месяц. Если я у тебя чето покупаю за 50к - какой мне резон высаживать свой лимит? Когда можно перевести напрямую на карту?
Ну это так, тупо размышления с чем я лично сталкивался, не претензия rulez.gif
 
[^]
padre666
21.10.2020 - 09:36
1
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (IСанчесI @ 21.10.2020 - 09:32)
padre666
Цитата
пару мыслей вслух. Чардж оформляет и без банка. Это, по сути, претензия к платежной системе, что банк обосрался. Да, многие пытаются оформлять его через банк (ну а как иначе), но это уже вроде как ретривел: запрос к банку о легитимности списания.

поподробней бы. полезная статья бы получилась для обывателей.

Да я уже думал пару раз. Но все упирается в то, что продавец должен опротестовать претензию. И, по сути, если был введен верно CVV, дата и уж тем более СМС код - то все, пиши пропало. Я какое то время просто занимался отбивками и могу сказать, что на 1 реально пострадавшего приходится 20 хитрожопых rulez.gif
 
[^]
djamix
21.10.2020 - 09:37
6
Статус: Offline


Ярила

Регистрация: 16.10.10
Сообщений: 10303
А сбер тут при чем, если косяки на сайте?
 
[^]
METAH
21.10.2020 - 09:38
1
Статус: Offline


Ярила

Регистрация: 29.10.15
Сообщений: 2309
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.
 
[^]
padre666
21.10.2020 - 09:42
7
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (METAH @ 21.10.2020 - 09:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

В США вообще до сих пор чеки принимают rulez.gif
Но кстати там и люди абсолютно безалаберно относятся к банковскому продукту. Читал много историй, как по взломанной карте в личном кабинете поднимали кредитный лимит на нес тысяч баксов (был 2к - сделали 4, две щтуки вывели) - а владелец мог несколько лет жить в уверенности, что лимит у него 2к, тратил в пределах этой суммы, покрывал частично. И у банка вопросов не было - платит исправно - а че дергать то? Ну было в среднем у него на карте -1300, теперь -3300. Платит же. Все норм rulez.gif
 
[^]
DeuSeX73
21.10.2020 - 09:47
1
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (METAH @ 21.10.2020 - 10:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

Стим требует cvv/cvc, насколько я помню. А вот paypal лет 10 назад не требовал. Ему вообще требовался только номер карты, чтобы "проверить карту". НО! Он не списывал средства, а "замораживал" их. Причём приходила смс о списании, но через 2-3 дня лимит по карте восстанавливался. При этом со счёта реально ничего не списывалось. Возможно здесь тоже счёт ещё не был затронут, поэтому и сбер не напрягался. Ему из МПС пришёл запрос на "блокировку средств", чтобы в дальнейшем прислать полноценный запрос на списание. И вот здесь всё бы и откатилось.
 
[^]
padre666
21.10.2020 - 09:50
7
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (DeuSeX73 @ 21.10.2020 - 09:47)
Цитата (METAH @ 21.10.2020 - 10:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

Стим требует cvv/cvc, насколько я помню. А вот paypal лет 10 назад не требовал. Ему вообще требовался только номер карты, чтобы "проверить карту". НО! Он не списывал средства, а "замораживал" их. Причём приходила смс о списании, но через 2-3 дня лимит по карте восстанавливался. При этом со счёта реально ничего не списывалось. Возможно здесь тоже счёт ещё не был затронут, поэтому и сбер не напрягался. Ему из МПС пришёл запрос на "блокировку средств", чтобы в дальнейшем прислать полноценный запрос на списание. И вот здесь всё бы и откатилось.

У нас с ними немного разные системы. Там всегда будет виноват банк (если клиент не мошенник).
Даже фразы встречал типа: клиент не обязан разбираться в тонкостях системы банка. Предлагая продукт - вы обязаны предлагать и защиту. Не имея возможности ее обеспечить или поддерживать - вы подвергаете риску клиентов. Вы не имеете права подвергать клиентов рискам.

Почти дословно примерно так rulez.gif
 
[^]
Лодочник2
21.10.2020 - 09:52
0
Статус: Offline


Юморист

Регистрация: 23.09.20
Сообщений: 577
Цитата (djamix @ 21.10.2020 - 09:37)
А сбер тут при чем, если косяки на сайте?

Как это причем?
Да при всем при том..
CV код и срок действия он перед тем, как с тебя деньгу непонятно куда перевести он должен проверять.
 
[^]
W0000
21.10.2020 - 09:52
0
Статус: Offline


Ярила

Регистрация: 29.11.10
Сообщений: 5623
Цитата (Jus @ 21.10.2020 - 08:51)
Да, насколько знаю, в России платежная система Stripe запрещена, но ведь никто не запрещает расплачиваться российским картами на зарубежных сайтах! По сути злоумышленникам, достаточно зарегистрировать LLC в США, создать фейковый интернет магазин, подключить Stripe и дальше просто списывать деньги с чужих карт, через покупки в нем.

Бегу срочно оформлять карту "Мир" и закрывать "Визу" gigi.gif
 
[^]
Gar02
21.10.2020 - 09:53
4
Статус: Offline


Ярила

Регистрация: 10.11.14
Сообщений: 5504
Цитата (padre666 @ 21.10.2020 - 10:42)
Цитата (METAH @ 21.10.2020 - 09:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

В США вообще до сих пор чеки принимают rulez.gif
Но кстати там и люди абсолютно безалаберно относятся к банковскому продукту. Читал много историй, как по взломанной карте в личном кабинете поднимали кредитный лимит на нес тысяч баксов (был 2к - сделали 4, две щтуки вывели) - а владелец мог несколько лет жить в уверенности, что лимит у него 2к, тратил в пределах этой суммы, покрывал частично. И у банка вопросов не было - платит исправно - а че дергать то? Ну было в среднем у него на карте -1300, теперь -3300. Платит же. Все норм rulez.gif

Именно оттуда пошла эта блядская система в отелях: присылай нам в отель скан своей карты, мы заморозим деньги за бронь.

Потом эти листочки со сканами валяются на ресепшене в общей куче. Я аж охуел, когда увидел. Любой сотрудник может сфоткать их и потратить твои бабки в интернет-магазинах. faceoff.gif

А в Сбере есть замечательные функции в терминале: пред-авторизация (заморозка денег до окончательного расчёта) и ввод номера карты вручную, чтобы заморозить деньги без твоего присутствия и передачи сканов карт.
Если данные ушли налево - 100% виновен сотрудник отеля, которому ты диктовал реквизиты карты, поэтому и дураков находится немного.
 
[^]
Fen1xz
21.10.2020 - 09:55
5
Статус: Offline


Ярила

Регистрация: 16.10.11
Сообщений: 2000
Цитата (kredetz @ 21.10.2020 - 07:53)
Только нал, фпезду карты dont.gif

Да нал всегда предпочтительней, но ничего не мешает - держать 2 карты. Одну не свеченую с запасами, а вторую буферную для расчетов, тем более что сейчас с карты на карту одного банка переливать можно через телефон за минуты.

А еще есть прям охуитительная вещь - для которой даже вторая карта не нужна. У всех банков есть услуги "внутреннего" счета в основном. Копилка, сейф и тд. называются всегда. Так вот с этих сейфов бабло не то что мошенники - даже приставы не могут вытягивать (а приставы это мошенников покруче будут). Берем ЗП например - и сразу после захода на карту - сливаем под чистую в сейф. Когда надо чуток на основной счет перелили и расплатились. Плюсом к этой истории идет что процент маленький еще капает на бабло на сейфе.
С такими манипуляциями можно прям на япе номер\дату\цвв светить - один хуй если на основном счету 2 копейки - хоть обводись на всех сайтах мира - с сейфа деньги не вытянутся.

Это сообщение отредактировал Fen1xz - 21.10.2020 - 10:08
 
[^]
kvskabachok
21.10.2020 - 09:56
0
Статус: Offline


Ярила

Регистрация: 6.05.17
Сообщений: 10597
Цитата (Edge79 @ 21.10.2020 - 09:25)
Саркису Антоняну верить-себя не уважать

Просто кто-то в Ереване придумал, как собрать бабла с диаспоры в России на войну в Карабахе... dont.gif
 
[^]
FreeS777
21.10.2020 - 09:58
0
Статус: Offline


Free§†yLe®

Регистрация: 28.01.09
Сообщений: 2246
Цитата (T34rus @ 21.10.2020 - 08:55)
збс. пошел ваять фейковый сайт

Оке, я пока скриптик напишу, номера карт у блохероф надергать gigi.gif

Есть там кто на Кипре\Мальте? Открывайте LLC, мы скоро rulez.gif

Цитата
Да намного проще виртуалку завести.

Да, кстати уже много лет пользуюсь виртуалкой для оплаты в сети, проблем не знаю why.gif

Это сообщение отредактировал FreeS777 - 21.10.2020 - 10:01
 
[^]
padre666
21.10.2020 - 10:00
0
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (Fen1xz @ 21.10.2020 - 09:55)
Цитата (kredetz @ 21.10.2020 - 07:53)
Только нал, фпезду карты dont.gif

Да нал всегда предпочтительней, но ничего не мешает - держать 2 карты. Одну не свеченую с запасами, а вторую буферную для расчетов, тем более что сейчас с карты на карту одного банка переливать можно через телефон за минуты.

Да намного проще виртуалку завести. Как буфер между продавцом и основной картой
 
[^]
AleXXX82
21.10.2020 - 10:01
0
Статус: Offline


Статус заблокирован

Регистрация: 2.02.16
Сообщений: 2544
Автору списывает без смс подтверждения. С любой карты.
Сталкивался лично. Но цвв просит
 
[^]
padre666
21.10.2020 - 10:05
0
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (AleXXX82 @ 21.10.2020 - 10:01)
Автору списывает без смс подтверждения. С любой карты.
Сталкивался лично. Но цвв просит

Такое, кстати, бывает. Я хз как такие сайты в РФ у нас живут - но если и приходится повторно чето покупать на них - то в жизни основную карту светить не стану. Тока виртуалка с нужной суммой для списания rulez.gif

Это сообщение отредактировал padre666 - 21.10.2020 - 10:06
 
[^]
Циммерман
21.10.2020 - 10:07
1
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 7400
Копипаста впервые столкнулась с банковской системой белых людей. Да, в США не нужны все эти CVV и СМС, до сих пор можно тупо продиктовать номер карты по телефону - и покупка будет оплачена НО! любое подозрение на скам - платеж опротестовывается и деньги ВСЕГДА возвращаются на счет. Поэтому буржуи и не парятся, а чо париться, если всегда можно не подтверждать всякие непонятные списания, правда, это для кредитных кард справедливо, ну так у них дебетовыми пользуются только те, кому кредитку не дают
 
[^]
DeuSeX73
21.10.2020 - 10:08
3
Статус: Offline


Ярила

Регистрация: 27.05.16
Сообщений: 1505
Цитата (padre666 @ 21.10.2020 - 10:50)
Цитата (DeuSeX73 @ 21.10.2020 - 09:47)
Цитата (METAH @ 21.10.2020 - 10:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

Стим требует cvv/cvc, насколько я помню. А вот paypal лет 10 назад не требовал. Ему вообще требовался только номер карты, чтобы "проверить карту". НО! Он не списывал средства, а "замораживал" их. Причём приходила смс о списании, но через 2-3 дня лимит по карте восстанавливался. При этом со счёта реально ничего не списывалось. Возможно здесь тоже счёт ещё не был затронут, поэтому и сбер не напрягался. Ему из МПС пришёл запрос на "блокировку средств", чтобы в дальнейшем прислать полноценный запрос на списание. И вот здесь всё бы и откатилось.

У нас с ними немного разные системы. Там всегда будет виноват банк (если клиент не мошенник).
Даже фразы встречал типа: клиент не обязан разбираться в тонкостях системы банка. Предлагая продукт - вы обязаны предлагать и защиту. Не имея возможности ее обеспечить или поддерживать - вы подвергаете риску клиентов. Вы не имеете права подвергать клиентов рискам.

Почти дословно примерно так rulez.gif

Есть такое. У нас пытались на законодательном уровне такую херню внедрить. Типа клиент как заметит, может позвонить/написать в банк, что это не он совершил операцию - отменяйте. И в первые сутки должны сначала заблокировать перевод, и только потом разбираться. А по факту как было раньше, так и сейчас бремя доказательства, что ты не верблюд - на клиенте.
 
[^]
padre666
21.10.2020 - 10:13
3
Статус: Offline


Шутник

Регистрация: 5.02.14
Сообщений: 1
Цитата (DeuSeX73 @ 21.10.2020 - 10:08)
Цитата (padre666 @ 21.10.2020 - 10:50)
Цитата (DeuSeX73 @ 21.10.2020 - 09:47)
Цитата (METAH @ 21.10.2020 - 10:38)
в США действительно покупки можно совершать без ccv. НО всегда нужен срок действия карты. и смс при покупке не приходит, только о факте списания денег.

простой пример - СТИМ. сайт близзард. да куча всего.

Стим требует cvv/cvc, насколько я помню. А вот paypal лет 10 назад не требовал. Ему вообще требовался только номер карты, чтобы "проверить карту". НО! Он не списывал средства, а "замораживал" их. Причём приходила смс о списании, но через 2-3 дня лимит по карте восстанавливался. При этом со счёта реально ничего не списывалось. Возможно здесь тоже счёт ещё не был затронут, поэтому и сбер не напрягался. Ему из МПС пришёл запрос на "блокировку средств", чтобы в дальнейшем прислать полноценный запрос на списание. И вот здесь всё бы и откатилось.

У нас с ними немного разные системы. Там всегда будет виноват банк (если клиент не мошенник).
Даже фразы встречал типа: клиент не обязан разбираться в тонкостях системы банка. Предлагая продукт - вы обязаны предлагать и защиту. Не имея возможности ее обеспечить или поддерживать - вы подвергаете риску клиентов. Вы не имеете права подвергать клиентов рискам.

Почти дословно примерно так rulez.gif

Есть такое. У нас пытались на законодательном уровне такую херню внедрить. Типа клиент как заметит, может позвонить/написать в банк, что это не он совершил операцию - отменяйте. И в первые сутки должны сначала заблокировать перевод, и только потом разбираться. А по факту как было раньше, так и сейчас бремя доказательства, что ты не верблюд - на клиенте.

Но у нас и хитрожопых поболее. Что уж там говорить. Ибо в шататах за обман банка ты железно проблем поимеешь, а у нас "нуу, я не разобрался...."
 
[^]
mogolka
21.10.2020 - 10:24
0
Статус: Offline


Любознательный ворчун

Регистрация: 2.10.17
Сообщений: 1185
Цитата (Jus @ 21.10.2020 - 09:51)
Вывод должен быть таким: для любых платежей или приема средств на карту от кого-то создавайте виртуальную карту, которая будет пополнятся под необходимые траты, а все остальное время быть пустой.

Объясняя эти, казалось бы очевидные вещи, натыкаешься на стену непонимания. Зарплатную карту или карту с постоянным наличием бабла даже в Магнитах всяких светить не стоит, не то что во всякой там интернет мутне. Но людям видимо надо сначала быть ограбленными, чтобы начать думать.

Лично знаю двух человек, которые не так давно собственным языком выложили всю информацию по телефону и остались без денег на карте, при этом со всех утюгов давно трезвонят не говорить номер карты и коды (в т.ч. и в СМС) НИКОМУ.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 65961
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх