Мошенники с банковскими картами выходят на новый уровень

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Kigo
30.01.2019 - 10:54
0
Статус: Offline


Рязанское дезинфо

Регистрация: 3.09.12
Сообщений: 3961
Вчера только со сбера звонили, но назвали другого владельца карты, Типа, "Вы Иванов Иван Иваныч?
Говорю нет, ой извините и трубу повесили, звонок был с номера 8-800-707-00-70
 
[^]
SomEgorka
30.01.2019 - 11:09
3
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 496
Пару лет назад у знакомого был конфликт с бывшей, не суть важно. Товарищ при мне позвонил какой-то мартышке из сбера и узнал баланс карты экс-супруги. Занавес.

Это сообщение отредактировал SomEgorka - 30.01.2019 - 12:02
 
[^]
inkjet
30.01.2019 - 11:22
0
Статус: Offline


Ярила

Регистрация: 17.11.13
Сообщений: 2330
Я вам еще одну штуку скажу от мегафона. Периодически при попытке позвонить в Беларусь попадаешь к жуликам, которые стараются затянуть звонок, говорят что человек сейчас подойдет и т.п. Перезванивая - попадаешь к ним же. Тарифицируется как звонок в Беларусь, служба поддержки утверждает что звонок с вызываемым абонентом состоялся, но в отчете белорусского оператора таких входящих звонков нет. С такой ситуацией сталкивались и мои знакомые. В чем профит хулиганов не понятно, но очевидно, что при общении с банком по такой схеме можно наколоться не только на входящих, но и на звонке в банк.

Это сообщение отредактировал inkjet - 30.01.2019 - 11:22
 
[^]
bi11ion
30.01.2019 - 11:55
1
Статус: Offline


Весельчак

Регистрация: 31.08.16
Сообщений: 157
Ответ сотрудников ИБ Сбера неоднозначен и лаконичен , что то тут не так. deg.gif
 
[^]
СволочРедкая
30.01.2019 - 11:59
0
Статус: Offline


Ярила

Регистрация: 17.08.12
Сообщений: 2624
я еще в 2001 первом году игрался с телефонным аппаратом!!!! по которому можно было любой номер под определение поставить. хоть с 03 звони.

а всю остальную инфу купить можно у манагеров в курилке.

 
[^]
toy2ru
30.01.2019 - 12:28
1
Статус: Offline


Ярила

Регистрация: 14.02.14
Сообщений: 1056
Клиенты Сбербанка столкнулись с новым видом мошенничества, когда злоумышленник не просто звонит и просит перевести деньги, а для убедительности называет даже сумму остатка по счету. О новой схеме мошенничества пишет газета «Коммерсант».

Пострадавшие рассказали изданию, что им звонили с номеров 900 и +7 (495) 500-55-50, оба из которых указаны на обратной стороне карты Сбербанка как контакты для связи. Собеседники знали имена клиентов, их паспортные данные и правильно называли, сколько денег осталось у них на счету или сумму последней транзакции. Газета отмечает, что подобную информацию о клиентах Сбербанка продают в телеграме.

«Коммерсант» не уточняет, каким образом мошенники зарабатывают на этой схеме, но похожий случай был описан в блоге «Стоп! Мошенники» еще в октябре. Сначала клиент получает SMS с номера 900, в котором его предупреждают, что с карты будут автоматически списаны деньги, если он не отправит в ответ нужный код. Потом с номера банка ему звонит человек, который представляется сотрудником службы безопасности и говорит, что обнаружена подозрительная активность. Для предотвращения списания денег клиента просят назвать еще один код, который приходит на SMS. Этот (уже настоящий) код от банка мошенники используют для хищения средств с карты.

В Сбербанке на просьбу прокомментировать ситуацию ответили, что сотрудники службы безопасности никогда не звонят клиентам по поводу мошенничества. Подозрительные операции блокируются автоматически. Там напомнили, что если клиенту звонят и представляются сотрудниками банка, но затем просят назвать кодовое слово или код из SMS, надо сразу класть трубку и самостоятельно звонить в банк. Мошенники могут подделать номер, который отображается, когда они звонят клиенту, но обратный звонок они принять не смогут.

Центробанк, как пишет РИА Новости со ссылкой на неназванный источник, в курсе ситуации с клиентами Сбербанка, но там проблему не считают массовой. В Сбербанке отметили, что «подделку номеров вида 900 и 8-800 операторы связи технически блокируют». Информацию о продаже данных о клиентах в банке никак не прокомментировали.
.
Как обычно Сбербанк и Центробанк "опять обосрались"... раз ничего НЕ комментируют.
.
 
[^]
БесСомнений
30.01.2019 - 12:32
6
Статус: Offline


Балагур

Регистрация: 3.11.12
Сообщений: 954
если бы банки в случаях мошенничества были бы обязаны комнесировать потери клиентов- быстро бы навели порядок. а чего из-за смердов переживать
 
[^]
fedor185
30.01.2019 - 12:33
1
Статус: Offline


Весельчак

Регистрация: 12.02.13
Сообщений: 109
На днях был звонок жене, сказали про попытку списания с дальнего востока, обратились по имени отчеству и старой фамилии, на ответ, что фамилия была сменена 5 лет назад - бросили трубку
 
[^]
XanderBass
30.01.2019 - 12:38
4
Статус: Offline


Свободяй

Регистрация: 1.02.11
Сообщений: 12250
Я уже давно использую карту сбера исключительно для переводов между клиентами и мной. Сразу снимаю. Наличка надёжнее.
 
[^]
Torzevich
30.01.2019 - 12:50
0
Статус: Offline


Ярила

Регистрация: 30.07.17
Сообщений: 2273
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?
 
[^]
Kutf
30.01.2019 - 12:51
1
Статус: Offline


bl

Регистрация: 9.02.10
Сообщений: 767
Цитата (Torzevich @ 30.01.2019 - 12:50)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?

Вы реально думаете, что чел из отдела аналитики не может написать sеlесt * from табличка?
 
[^]
RA2FDR
30.01.2019 - 12:55
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 12143
Цитата (GeniusG @ 30.01.2019 - 09:22)
Цитата
По мнению экспертов, такая осведомленность возможна только в случае получения данных нелегальным путем из банка, например путем покупки у сотрудников.


Да плять, не нужно быть эксперДом чтобы понять что слив инфы идет из самого СБ.
Пусть ищут крысу внутри системы.

Бесполезняк. Если внутри банка кто-то будет двигать деньги - это отслеживается на раз. А просмотр информации никак не отслеживается.

Поэтому весь упор надо делать на безопасность самого клиента, чтобы он ничего никому не говорил. И всегда установка - если кто-то тебе позвонил - то это мошенники. Сотрудник банка никогда не будет сам звонить клиенту, особенно физлицу. За исключением случаев, если это его личный знакомый. Они могут заблокировать и направить смску - а дальше сам звони или топай в банк и разбирайся.
 
[^]
Torzevich
30.01.2019 - 12:55
0
Статус: Offline


Ярила

Регистрация: 30.07.17
Сообщений: 2273
Цитата (Kutf @ 30.01.2019 - 12:51)
Цитата (Torzevich @ 30.01.2019 - 12:50)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?

Вы реально думаете, что чел из отдела аналитики не может написать sеlесt * from табличка?

Ни хуя не понял твоего выебона. Какой выбор из какой таблицы? И почему вопрос ко мне?
 
[^]
qwer32
30.01.2019 - 12:55
1
Статус: Offline


Балагур

Регистрация: 1.07.10
Сообщений: 880
Цитата (Kutf @ 30.01.2019 - 12:51)
Цитата (Torzevich @ 30.01.2019 - 12:50)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?

Вы реально думаете, что чел из отдела аналитики не может написать sеlесt * from табличка?

А вы реально думаете что у чела из отдела аналитики есть прав что то написать, скопировать, установить??
 
[^]
RA2FDR
30.01.2019 - 12:57
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 12143
Цитата (Torzevich @ 30.01.2019 - 11:50)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?

Следует понимать, что такое история событий. Просмотр информации о клиенте без ее изменения - это не событие. А логирование всех просмотров - денежнозатратное действие. Кто его будет оплачивать?
 
[^]
mikur
30.01.2019 - 12:59
1
Статус: Offline


Такая СКАТИНА

Регистрация: 31.01.13
Сообщений: 917
Скорей бы этот Ебучий СпермБанк наебнулся...
Но этого блять не будет никогда, Шайка то одна, блять...
 
[^]
olll
30.01.2019 - 12:59
0
Статус: Offline


Йарило

Регистрация: 23.03.15
Сообщений: 2994
Цитата (Torzevich @ 30.01.2019 - 12:50)

Вы реально думаете, что такая история событий не ведется?

Вы реально думаете, что по такому алгоритму можно кого-то поймать? lol.gif
 
[^]
CrazyCat911
30.01.2019 - 13:00
0
Статус: Offline


Ярила

Регистрация: 6.04.18
Сообщений: 1343
Цитата (Milly @ 30.01.2019 - 10:39)
Не понял, а мошенничество то в чём?. Ну звонят они, мол из банка мы и чего дальше?
Хотят то чего? Тут не сказано.

в итоге все сведется к тому, что попросят назвать код из смс... ну а далее по стандартной схеме вывод.
 
[^]
gelezo131
30.01.2019 - 13:00
0
Статус: Online


Ярила

Регистрация: 6.02.12
Сообщений: 10285
1. у сбера нелады с ликвидностью
2. сберу нужны бабки
3. что может проще чем кинуть людей, свалив все на мошенников.
4. такое уже было, обнуление счета за неиспользование в течение года, у меня так почти 6 тыс ушло, которые лежали на счете 4 года на всякий пожарный.
 
[^]
Torzevich
30.01.2019 - 13:00
0
Статус: Offline


Ярила

Регистрация: 30.07.17
Сообщений: 2273
Цитата (RA2FDR @ 30.01.2019 - 12:57)
Цитата (Torzevich @ 30.01.2019 - 11:50)
Цитата (Дегало @ 30.01.2019 - 10:35)
я конечно не знаток системы базы данных сбера, но по мне логичные действия такие:
1. программер пишет лог, который отслеживает действия сотрудников в базе. (да наверняка он уже есть)
2. более того. лог регистрирует "каждый вход в анкету пользователя"
3. профит

при наступлении события, а именно заявления от Иванова Иван Иваныча что бабло списали/украли служба безопасности "открывает в базе" его профайл и смотрит активность - кто туда лазил и зачем за последний месяц.

база выдает список сотрудников.
далее приватная беседа с пристрастием. нахера тот туда полез и с какой целью.
одно дело по работе - звонок в банк, работа с заявкой, спец предложение итд..
а другое как раз таки поиск "денежного" клиента с целью хищения персональных данных
параллельно опера МВД отслеживают связи и возможные цепочки.

неужели сложно?

может так уже и есть? так какого тогда преступления продолжаются??

Вы реально думаете, что такая история событий не ведется?

Следует понимать, что такое история событий. Просмотр информации о клиенте без ее изменения - это не событие. А логирование всех просмотров - денежнозатратное действие. Кто его будет оплачивать?

А можете дать пруф на некие глобальные всеобщие правила или соглашения, где сказано, что события интерфейса приложения - это ни в коем случае не логируемые события? И почему ОПСОСы такое логирование могут вести (как минимум один), а банки нет?

Это сообщение отредактировал Torzevich - 30.01.2019 - 13:03
 
[^]
IgorekB
30.01.2019 - 13:05
0
Статус: Offline


Ярила

Регистрация: 29.05.16
Сообщений: 1426
Цитата (Ulezz @ 30.01.2019 - 10:23)
Чёрный нал наше всё

Террорист?! gigi.gif

 
[^]
ed77
30.01.2019 - 13:06
0
Статус: Offline


Балагур

Регистрация: 3.05.13
Сообщений: 981
Сбер активно развивается, поэтому пошла заказуха на сбербанк.
 
[^]
gelezo131
30.01.2019 - 13:10
1
Статус: Online


Ярила

Регистрация: 6.02.12
Сообщений: 10285
Цитата (ed77 @ 30.01.2019 - 13:06)
Сбер активно развивается, поэтому пошла заказуха на сбербанк.

ну ну, тут и заказухи не надо, со сбером все давно понятно
 
[^]
Kutf
30.01.2019 - 13:13
2
Статус: Offline


bl

Регистрация: 9.02.10
Сообщений: 767
Цитата (Torzevich @ 30.01.2019 - 12:55)
Ни хуя не понял твоего выебона. Какой выбор из какой таблицы? И почему вопрос ко мне?

Дело не в выебоне. Дело в том, что штатный сотрудник, который работает с данными минуя всякие пользовательские интерфейсы вопреки корпоративной тайне может абсолютно безнаказанно переписывать информацию. Так, что ни один СБшник его не вычислит. А логгировать каждый запрос - да тут ебануться можно. Потом целый взвод нужен будет на разгребание логов. Так это не будет работать.

И способов тут более чем дохуя. Вопрос в технической грамотности СБшников и сотрудника, который инфу сливает (от этого зависят объемы и продолжительность слива инфы).

Это сообщение отредактировал Kutf - 30.01.2019 - 13:18
 
[^]
capul
30.01.2019 - 13:16
3
Статус: Offline


Хохмач

Регистрация: 29.06.12
Сообщений: 622
отсутствие какой либо ответственности банка по мошенничеству порождает такую ситуацию. Если бы было принято, что деньги по официальной опротестации возвращаются обратно (не надо рассказывать "что это невозможно", это дыра в законодательстве и не более), а потом проводиться расследование по факту, а именно:мошенничество с опростестацией? срок в зависимости от размера ущерба, настоящее мошенничество?, блокировка всех карт жулика во всех банках, при поимке срок , естественно в кооперации с правоохранительными органами, но начальный этап на банке...., тогда бы и "крыс" сливающих инфу в финансовых учреждениях очень быстро бы выловили, так как им отвечать бы пришлось своими доходам
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33535
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх