Мошенники с банковскими картами выходят на новый уровень

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 4 5 [6]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
воха7
30.01.2019 - 23:15
0
Статус: Offline


Ярила

Регистрация: 14.11.13
Сообщений: 14860
Цитата (Batoncheg @ 30.01.2019 - 10:28)
Сбер это зло! dont.gif

а что предлагаете?
Жене както выдали зарплатную карту банка, банкомата которого не ни одного в городе. Без % можно было снять только в 2-х банкоматах другого банка.
На майские, надо было снять срочно денюшку а в обоих банкоматах пусто.
 
[^]
Mikky777666
30.01.2019 - 23:16
0
Статус: Offline


Ярила

Регистрация: 14.05.15
Сообщений: 1489
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

у ГИБДД сейчас так. Хочешь "пробить номерок" - 3 месяца хранится инфо, кто смотрел этот номерок.
 
[^]
МистерПропил
30.01.2019 - 23:23
1
Статус: Offline


Ярила

Регистрация: 13.02.18
Сообщений: 6803
Какая-то нестыковка. Если звонящие якобы из банка знают все данные держателя карты, то что они хотят узнать, звоня ему? "Скажите пароль для входа в Сбер-олайн и СМС-код, а то мы не можем войти через ваш логин"? gigi.gif

Это сообщение отредактировал МистерПропил - 30.01.2019 - 23:25
 
[^]
St6por
30.01.2019 - 23:23
0
Статус: Offline


НеЯрила

Регистрация: 22.10.08
Сообщений: 11066
Цитата (GeniusG @ 30.01.2019 - 10:22)
Цитата
По мнению экспертов, такая осведомленность возможна только в случае получения данных нелегальным путем из банка, например путем покупки у сотрудников.


Да плять, не нужно быть эксперДом чтобы понять что слив инфы идет из самого СБ.
Пусть ищут крысу внутри системы.

Цитата

Звонки прекратились только после того, как он сам через онлайн-банк заблокировал карту.



если правда, то получается не только слив но и работа в связке.
 
[^]
SSerg84
30.01.2019 - 23:45
-1
Статус: Offline


Ярила

Регистрация: 31.01.18
Сообщений: 13733
Цитата (XanderBass @ 30.01.2019 - 12:38)
Я уже давно использую карту сбера исключительно для переводов между клиентами и мной. Сразу снимаю. Наличка надёжнее.

А завести дополнительный счет, не привязанный ни к одной карте не судьба?
why.gif
Бесплатно и переводы между своими счетами тоже.
 
[^]
OCTPbIY
31.01.2019 - 00:53
0
Статус: Offline


Матологоанатом

Регистрация: 26.06.15
Сообщений: 1720
Цитата (AlekseyZN @ 30.01.2019 - 10:41)
Я может ничего не понимаю, НО что они по телефону могут у меня выцепить?? CVV код? пин-код? подтверждение операции по смс?! что? ВЕЗДЕ написано, банк не запрашивает данную информацию никогда!!!

Голос, например... в СБере планируют, помимо фейс-данных использовать ещё и голосовую идентификацию. Отвечайте на вопросы правильно!

Размещено через приложение ЯПлакалъ
 
[^]
doommm
31.01.2019 - 01:28
0
Статус: Online


Юморист

Регистрация: 2.10.09
Сообщений: 448
Почитал комментарии, столько людей жалуются что служба безопасности банка не может отследить утечку информации, почему все обращения к базам не логируется - ответ простой: логируется, все логируется, каждый чих любого пользователя и даже администраторов баз данных. Даже в небольших организациях, которые работают с конфиденциальной информацией, внедрены системы теневого отслеживания действий, системы DLP (Data loss prevention) активно блокирующие нестандартные действия (как копирование на внешний носитель, так и отсылку приватной информации через каналы связи) и действия с большим объемом информации. Другой вопрос, что информации настолько много, что для ее анализа в каждом конкретном случае нужен специалист и возможно не один час работы, а 99% всех запросов в банк это бабушки и умственно отсталые, которые по ошибке совершили какие-то действия и теперь требуют банк вернуть им средства. Следует отметить, что за ложное обращение о хищении не предусмотрено ответственности, а платить за работу специалистам приходится организации. Никакой службы сапорта не хватит разобраться во всем это говне. Если считаете, что деньги или ваши данные были украдены - обращайтесь в суд, по его решению специалист организации найдет все действия производимые с вашими данными и финансами (кто/когда/что читал, кто и куда осуществлял перевод, какие дополнительные сведения вводились для проверки подлинности, сколько раз вы ввели неправильно пароль и даже иногда сколько времени у вас была открыта страница сайта и по каким ее страницам вы перемещались и на какие кнопки при этом нажимали. Систему вроде TeaLeaf и Dynatrace легко справляются с такими задачами). Это не миф и не чудо, сейчас стараются логировать буквально все!
 
[^]
Amg63ml
31.01.2019 - 08:10
0
Статус: Offline


Весельчак

Регистрация: 7.12.18
Сообщений: 175
Цитата (Alexnsk54 @ 30.01.2019 - 23:08)
вообще пох, потому что у умных людей с зеленым банком ничего общего не может быть по умолчанию

А если зарплатный проект, то как зп получать? В кассе наличкой, ага

Отправлено с мобильного клиента YAPik+
 
[^]
DrLobotryas
31.01.2019 - 09:47
0
Статус: Offline


Весельчак

Регистрация: 1.08.17
Сообщений: 151
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Все правильно написал. Молодец.

Но звучит как-то уж футуристически.

Как в фильмах про Миссию, которая невыполнима или Бонда, который Джеймс.

А у нас... а у нас все как всегда - всем похуй
 
[^]
bAmbrTail
31.01.2019 - 09:48
0
Статус: Offline


Юморист

Регистрация: 16.02.17
Сообщений: 499
Цитата (GeniusG @ 30.01.2019 - 10:22)
Цитата
По мнению экспертов, такая осведомленность возможна только в случае получения данных нелегальным путем из банка, например путем покупки у сотрудников.


Да плять, не нужно быть эксперДом чтобы понять что слив инфы идет из самого СБ.
Пусть ищут крысу внутри системы.

Там этих крыс как в зоомагазине хомячков. И так понятно, что слив БД по клиентам путем взлома снаружи маловероятен, скорее это попустительство или инициатива самих работников.
 
[^]
bAmbrTail
31.01.2019 - 09:53
0
Статус: Offline


Юморист

Регистрация: 16.02.17
Сообщений: 499
Цитата (DrLobotryas @ 31.01.2019 - 09:47)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Все правильно написал. Молодец.

Но звучит как-то уж футуристически.

Как в фильмах про Миссию, которая невыполнима или Бонда, который Джеймс.

А у нас... а у нас все как всегда - всем похуй

Нет ничего футуристического. В 1с всегда можно посмотреть, кто что с чем делал. Ну и свои обработки добавить.
В БД все еще круче. логи ведутся автоматом. Просто на таком уровне копать в Сбере пока либо не хотят, либо не умеют. Опять же вопрос приоритетов. Если слил работник, наверняка его прихватят. А если начальство? Думаю, тут криминальным структурам легче иметь дело с начальством. И доступа больше и следят меньше и постоянство какое-то есть.
 
[^]
dehesus
31.01.2019 - 10:43
0
Статус: Offline


Шишка-дым!

Регистрация: 21.08.17
Сообщений: 1688
Цитата (GeniusG @ 30.01.2019 - 10:22)
Цитата
По мнению экспертов, такая осведомленность возможна только в случае получения данных нелегальным путем из банка, например путем покупки у сотрудников.


Да плять, не нужно быть эксперДом чтобы понять что слив инфы идет из самого СБ.
Пусть ищут крысу внутри системы.

Греф чем не крыса?
 
[^]
Валюшко
31.01.2019 - 11:03
0
Статус: Offline


Юморист

Регистрация: 11.12.14
Сообщений: 561
Мне месяц назад тоже звонок был.Мужик ну очень убедительно говорил.Сказал,что мой он-лайн банк заблокирован,что несанкционированное списание средств было.Спросил,получала ли я смс от банка.Попросила перезвонить серез минуту,сама быстро проверила его слова про мобильный банк.
Через минуту невежливо его послала.
Предупредила всех родственников пожилых.Позвонила в банк,сообщила,с какого номера мне звонили мошенники.
В сбере предупредили,что из банка никто и никогда не звонит.
 
[^]
iouris
31.01.2019 - 11:38
0
Статус: Offline


Ярила

Регистрация: 22.10.12
Сообщений: 1117
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

А потому что это удар по репутации банка. Банку проще сказать что ты сам дурак )))
 
[^]
greetolk
31.01.2019 - 13:33
0
Статус: Offline


Приколист

Регистрация: 18.02.12
Сообщений: 312
Самые большие мошенники - это сам сбер!
 
[^]
platonmsk
31.01.2019 - 13:34
0
Статус: Offline


Абонент временно недоступен

Регистрация: 10.10.14
Сообщений: 4583
Цитата (GeniusG @ 30.01.2019 - 10:22)
Цитата
По мнению экспертов, такая осведомленность возможна только в случае получения данных нелегальным путем из банка, например путем покупки у сотрудников.


Да плять, не нужно быть эксперДом чтобы понять что слив инфы идет из самого СБ.
Пусть ищут крысу внутри системы.

А бритва Оккама диктует, что всё намного проще и даже до слива дело не доходит.
 
[^]
НеВсеТак
31.01.2019 - 13:42
1
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
Цитата (shmikt @ 30.01.2019 - 10:27)
Какие мошейники, это новое направление Сбера, они его и развивают усленно, че тут не понять то.

кто вас учит писать мошеЙники?
вас, альтернативных, не смущает красная волнистая линия под этим словом?
 
[^]
Чтотонетак
25.07.2019 - 11:27
0
Статус: Offline


иГаГо

Регистрация: 17.10.15
Сообщений: 717
Точно такая же хня была у меня на Росбанке.
 
[^]
Vadziku
25.07.2019 - 14:19
0
Статус: Offline


Ярила

Регистрация: 3.01.18
Сообщений: 11060
Цитата (Kutf @ 30.01.2019 - 13:13)
Цитата (Torzevich @ 30.01.2019 - 12:55)
Ни хуя не понял твоего выебона. Какой выбор из какой таблицы? И почему вопрос ко мне?

Дело не в выебоне. Дело в том, что штатный сотрудник, который работает с данными минуя всякие пользовательские интерфейсы вопреки корпоративной тайне может абсолютно безнаказанно переписывать информацию. Так, что ни один СБшник его не вычислит.

Бред сивой кобылы.
Это я тебе как безопасник говорю.
Правда другой страны и другого банка smile.gif
 
[^]
Crash71
25.07.2019 - 17:49
0
Статус: Offline


Ярила

Регистрация: 27.12.11
Сообщений: 5753
Не понял, В ЧЁМ СУТЬ ПРОБЛЕМЫ?
Ну позвонил какой-то хер, представился каким-то другим хером, говорит :"Я знаю твои фио и сколько бабок на счету".
Так и хочется сказать в ответ: " ну ИИИИ? Чё дальше-то? Идинннах!"
Эксперты, просветите: какой дальше алгоритм мошенничества?
 
[^]
Ordinal
25.07.2019 - 17:53
0
Статус: Offline


Ярила

Регистрация: 6.06.15
Сообщений: 8160
у ТС ник зачеркнут. А это что обозначает, объясните мне малограмотному пожалуйста?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33535
0 Пользователей:
Страницы: (6) « Первая ... 4 5 [6]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх