Взлом Госуслуг через ВТБ без разговоров и смс

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (20) « Первая ... 14 15 [16] 17 18 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
sputnik61
22.04.2024 - 09:35
-1
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (ssm @ 22.04.2024 - 09:00)
Цитата (Psihofor @ 21.04.2024 - 18:32)
Цитата (ysn @ 21.04.2024 - 18:27)
Цитата (sputnik61 @ 21.04.2024 - 19:21)
Бегу за комп-пытаюсь зайти в аккаунт. В окошечке "логин" приветливо высвечивается чужой номер телефона.

Разве такое может быть, если сам не вводил с этого аппарата?

там не только госуслуги влзломали но и домашний комп...или где этот комп стоит? rulez.gif rulez.gif

Все те, кто пишет про кэш браузера, вы вообще текст читали??? Взлом осуществил НЫНЕШНИЙ ВЛАДЕЛЕЦ номера. Нахера ему кэш? Он просто по запросу восстановления доступа ввёл свой номер телефона. Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

И вам спасибо.
Я тут в теме занедорого предлагаю баранов, кто читать не умеет, обучить занедорого.

Как втб ответит-что у него за фича, я тут выложу. Сама в шоке.
 
[^]
ssm
22.04.2024 - 09:59
0
Статус: Offline


Ярила

Регистрация: 4.12.08
Сообщений: 1233
Цитата (sputnik61 @ 22.04.2024 - 09:35)
Цитата (ssm @ 22.04.2024 - 09:00)
Цитата (Psihofor @ 21.04.2024 - 18:32)
Цитата (ysn @ 21.04.2024 - 18:27)
Цитата (sputnik61 @ 21.04.2024 - 19:21)
Бегу за комп-пытаюсь зайти в аккаунт. В окошечке "логин" приветливо высвечивается чужой номер телефона.

Разве такое может быть, если сам не вводил с этого аппарата?

там не только госуслуги влзломали но и домашний комп...или где этот комп стоит? rulez.gif rulez.gif

Все те, кто пишет про кэш браузера, вы вообще текст читали??? Взлом осуществил НЫНЕШНИЙ ВЛАДЕЛЕЦ номера. Нахера ему кэш? Он просто по запросу восстановления доступа ввёл свой номер телефона. Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

И вам спасибо.
Я тут в теме занедорого предлагаю баранов, кто читать не умеет, обучить занедорого.

Как втб ответит-что у него за фича, я тут выложу. Сама в шоке.

Главное, как от этой фичи защититься...
 
[^]
Паласатое
22.04.2024 - 10:04
0
Статус: Offline


Радикальное среццтво

Регистрация: 5.05.08
Сообщений: 16266
Цитата
Нажимаем подтвердить учетную запись в ГУ.

Если она уже подтвержденная - чо там подтверждать то?
Сходите смените через ВТБ онлайн телефон на госуслугах. И скрин забросьте.
 
[^]
Ruslan84
22.04.2024 - 10:08
2
Статус: Offline


Юморист

Регистрация: 11.01.12
Сообщений: 527
все закрытые и открытые счета можно сейчас посмотреть через личный кабинет ФНС. Поэтому лучше всем проверить, нет ли открытых в банках, которыми уже не пользуетесь и закрыть счета!
 
[^]
sputnik61
22.04.2024 - 10:12
1
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (ssm @ 22.04.2024 - 09:59)
Цитата (sputnik61 @ 22.04.2024 - 09:35)
Цитата (ssm @ 22.04.2024 - 09:00)
Цитата (Psihofor @ 21.04.2024 - 18:32)
Цитата (ysn @ 21.04.2024 - 18:27)
Цитата (sputnik61 @ 21.04.2024 - 19:21)
Бегу за комп-пытаюсь зайти в аккаунт. В окошечке "логин" приветливо высвечивается чужой номер телефона.

Разве такое может быть, если сам не вводил с этого аппарата?

там не только госуслуги влзломали но и домашний комп...или где этот комп стоит? rulez.gif rulez.gif

Все те, кто пишет про кэш браузера, вы вообще текст читали??? Взлом осуществил НЫНЕШНИЙ ВЛАДЕЛЕЦ номера. Нахера ему кэш? Он просто по запросу восстановления доступа ввёл свой номер телефона. Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

И вам спасибо.
Я тут в теме занедорого предлагаю баранов, кто читать не умеет, обучить занедорого.

Как втб ответит-что у него за фича, я тут выложу. Сама в шоке.

Главное, как от этой фичи защититься...

Из того, что я сделала:

1. Проверить на налог.ру все открытые расчётные счета, к которым у вас не приложены активные карты, закрыть их ногами по заявлению. В банках, которыми вы пользуетесь, пишете заявление о запрете выдачи вам любых онлайн займов и вообще каких-либо действий без вашего личного живого присутствия.

2. Закажите свою кредитную историю, раз или два в год это можно сделать бесплатно. Проверьте, нет ли на вас каких-то выданных займов, о которых вы не знаете)

3. В кредитной истории посмотрите, кто в последнее время заказывал вашу кредитную историю, если там незнакомые вам кредитные организации или МФО, напишите туда о запрете выдачи вам кредитов и напишите заявление о запрете использования ваших персональных данных.

4. То же самое во все МФО, которые заметили в разделе "Профиль"/"Безопасность"/"Действия в системе", там прям будет видно, какие МФО обращались.

5. Там же, в "Профиле"/"Согласия и доверенности" проверяете вкладку "Согласия" и внимательно смотрите, на какие организации у вас даны согласия получать ваши данные и нажимаете кнопку "Отозвать разрешения"

Короче везде позвонить, всё запретить)
 
[^]
simbadhuepl
22.04.2024 - 10:20
0
Статус: Offline


Балагур

Регистрация: 27.09.23
Сообщений: 802
А не со сбера ли ты? У них такая дрянь с привязкой госуслуг! cool.gif
 
[^]
zashitnik
22.04.2024 - 10:23
0
Статус: Offline


Ярила

Регистрация: 30.09.14
Сообщений: 4297
Цитата (Aлекcандp @ 22.04.2024 - 06:30)
Цитата (zashitnik @ 22.04.2024 - 03:00)
Цитата (sputnik61 @ 21.04.2024 - 19:29)
В Госуслугим зашли через онлайн кабинет ВТБ.
В кабинет ВТБ новый владелец номера зашёл просто по номеру телефона, получив на него смс с подтверждением.

Пиздёж. Только что попробовал. Вначале приходит смс, но потом
просит пароль.

Заход на сайте через номер телефона - приходит смс - дальше нажимается
кнопочка не помню пароль - звонишь роботу-ебоботу - робот-ебобот, если ты повзонил с привязанного к кабинету номера, диктует тебе пароль.

Проверил. У меня сработало.

У меня нет.
 
[^]
zashitnik
22.04.2024 - 10:26
0
Статус: Offline


Ярила

Регистрация: 30.09.14
Сообщений: 4297
Цитата (sputnik61 @ 22.04.2024 - 09:30)
Цитата (Aлекcандp @ 22.04.2024 - 06:30)
Цитата (zashitnik @ 22.04.2024 - 03:00)
Цитата (sputnik61 @ 21.04.2024 - 19:29)
В Госуслугим зашли через онлайн кабинет ВТБ.
В кабинет ВТБ новый владелец номера зашёл просто по номеру телефона, получив на него смс с подтверждением.

Пиздёж. Только что попробовал. Вначале приходит смс, но потом
просит пароль.

Заход на сайте через номер телефона - приходит смс - дальше нажимается
кнопочка не помню пароль - звонишь роботу-ебоботу - робот-ебобот, если ты повзонил с привязанного к кабинету номера, диктует тебе пароль.

Проверил. У меня сработало.

спасибо, добрый человек, умеющий читать. Тут, по ходу, полфорума сотрудники втб, а полфорума-дебилы.

Да ладно, хорош уже. Всем понятно, что история придумана

Это сообщение отредактировал zashitnik - 22.04.2024 - 10:29
 
[^]
sputnik61
22.04.2024 - 10:32
-1
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (zashitnik @ 22.04.2024 - 10:26)
Цитата (sputnik61 @ 22.04.2024 - 09:30)
Цитата (Aлекcандp @ 22.04.2024 - 06:30)
Цитата (zashitnik @ 22.04.2024 - 03:00)
Цитата (sputnik61 @ 21.04.2024 - 19:29)
В Госуслугим зашли через онлайн кабинет ВТБ.
В кабинет ВТБ новый владелец номера зашёл просто по номеру телефона, получив на него смс с подтверждением.

Пиздёж. Только что попробовал. Вначале приходит смс, но потом
просит пароль.

Заход на сайте через номер телефона - приходит смс - дальше нажимается
кнопочка не помню пароль - звонишь роботу-ебоботу - робот-ебобот, если ты повзонил с привязанного к кабинету номера, диктует тебе пароль.

Проверил. У меня сработало.

спасибо, добрый человек, умеющий читать. Тут, по ходу, полфорума сотрудники втб, а полфорума-дебилы.

Да ладно, хорош уже. Всем понятно, что история придумана

Заходи, щас как раз в ВТБ ехать собираюсь.
 
[^]
KsandrPRO
22.04.2024 - 10:37
2
Статус: Offline


Ярила

Регистрация: 12.08.11
Сообщений: 15998
Вот поэтому я свой основной номер телефона, на который все оформляю - никогда не меняю! Как я его взял с 2009 года, так он всегда у меня. И второй номер вот уже тоже лет 8 бессменно.
А некоторые люди, знаю, номера меняют как перчатки. Вот еще недавно был один номер у человека, а теперь по нему уже другой отвечает.
 
[^]
Aлекcандp
22.04.2024 - 10:39
0
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (ssm @ 22.04.2024 - 09:00)
Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

Сейчас, через он-лайн систему крупных банков типа (Сбер, ВТБ, Почта и ещё, их там штук семь) ты можешь зайти на Госуслуги через Банк не подтверждаю свою личность в Госуслугах, типа проверки банка уже достаточно.
 
[^]
graf0sh
22.04.2024 - 10:39
0
Статус: Offline


Хохмач

Регистрация: 28.05.14
Сообщений: 616
Попробовал по описанной у ТС схеме зайти в втб-онлайн, не вышло. Счета в этом банке есть, после вводе телефона требует УИН или номер карты.
 
[^]
Gfksx72
22.04.2024 - 10:45
0
Статус: Offline


Ярила

Регистрация: 30.07.14
Сообщений: 6794
Все интересно в это истории, кроме одного, как по номеру телефона, который не привязан к ГУ можно войти в ЛК ГУ ?

Это сообщение отредактировал Gfksx72 - 22.04.2024 - 10:45
 
[^]
Gfksx72
22.04.2024 - 10:46
0
Статус: Offline


Ярила

Регистрация: 30.07.14
Сообщений: 6794
Цитата (Aлекcандp @ 22.04.2024 - 10:39)
Цитата (ssm @ 22.04.2024 - 09:00)
Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

Сейчас, через он-лайн систему крупных банков типа (Сбер, ВТБ, Почта и ещё, их там штук семь) ты можешь зайти на Госуслуги через Банк не подтверждаю свою личность в Госуслугах, типа проверки банка уже достаточно.

Это при услвоии что № телефона один и тот де, что в банке к картам привязан , что в ЛК ГУ.

А тут номера разные
 
[^]
sborod
22.04.2024 - 10:49
0
Статус: Offline


Ярила

Регистрация: 6.07.14
Сообщений: 4347
Цитата (sputnik61 @ 21.04.2024 - 20:26)
Цитата (Адвокат1967 @ 21.04.2024 - 20:24)
Цитата (awolfman @ 21.04.2024 - 22:19)
Цитата (Адвокат1967 @ 21.04.2024 - 20:16)
Это все круто , но я еще раз спрашиваю - откуда вообще владелец нового номера мог знать , что этот номер привязан к ВТБ ?
И зачем он ждал 8 лет  в таком случае ?

Заходите в приложение своего банка, выбираете перевод по номеру телефона и вуаля, вам высвечиваются все банки, к которым привязан данный номер телефона.

Номер 8 лет не использовался. И не был привязан соответственно.

В МТС сказали, что этот номер уже сменил трёх владельцев. Официально.

А МТС случайно не сказал паспортные данные этих трех владельцев, вместе с данными банковских карт и т.п.? lol.gif
Никогда сотрудники МТС не будут выдавать какую-либо подобную информацию (например, о количестве владельцев и т.д.)! За это их могут взъебать так, что мало не покажется!
Тем более что все разговоры сейчас записываются...
Не говоря уже о том, что у большинства рядовых сотрудников даже нет доступа к таким данным...

Так и представляю ситуацию - ТС-иха звонит в "поддержку", и ей спокойно выдают служебную информацию... smile.gif

Осетра-то урежьте! rulez.gif
 
[^]
Aлекcандp
22.04.2024 - 11:08
2
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (graf0sh @ 22.04.2024 - 10:39)
Попробовал по описанной у ТС схеме зайти в втб-онлайн, не вышло. Счета в этом банке есть, после вводе телефона требует УИН или номер карты.

Позвоните на номер 1000, после преветственного слова автоответчика скажите в трубку слово - логин

И будет Вам счастье!
 
[^]
GhosT333
22.04.2024 - 11:15
1
Статус: Offline


Ярила

Регистрация: 25.04.06
Сообщений: 8450
Цитата
робот ВТБ тебе диктует, в очередь вставай на уроки чтения. Место там, в хвосте

У тебя даже на скрине написано что робот тебе продиктует логин, а не пароль. Может быть тебе стоит поучиться читать?

Размещено через приложение ЯПлакалъ
 
[^]
GhosT333
22.04.2024 - 11:19
1
Статус: Offline


Ярила

Регистрация: 25.04.06
Сообщений: 8450
Цитата (Aлекcандp @ 22.04.2024 - 11:08)
Позвоните на номер 1000, после преветственного слова автоответчика скажите в трубку слово - логин

И будет Вам счастье!

То есть ты говоришь в трубку слово логин, а робот тебе говорит пароль? Или ты просто не отличаешь логин от пароля🤣

Размещено через приложение ЯПлакалъ
 
[^]
sborod
22.04.2024 - 11:23
0
Статус: Offline


Ярила

Регистрация: 6.07.14
Сообщений: 4347
Цитата (AnSol @ 21.04.2024 - 20:58)
Интересный набор бреда в теме!

В сбер он-лайн можно получить доступ к госуслугам, если его не было "до того как" - там кнопочка специальная была. При этом  в госуслуги переезжали паспортные данные и ИНН(возможно, и СНИЛС, если ты ты - пенсионер к картой МИР)

Так что, тут я не удивлен. Но!
Это только если гослуслуг до этого не было вообще.


И еще:
Тут один идиот написал хуйню https://www.yaplakal.com/findpost/133319607...pic2769122.html

Цитирую:

Цитата
Первый сотовый у меня появился в 2002 году. Который ещё без сим-карты был.
С сим картой, купил в 2006 году.


Что этот идиот делал с телефоном 4 года? Скорую помощь вызывал?!


Без сим карты только так. И никто даже не заметил этой ахинеи.

Увы, неправда Ваша!

В 90-х были телефоны без SIM-карт. Билайн, стандарт DAMPS.

Вот хотя бы:

"Итак, открывает нашу череду воспоминаний легендарная Motorola S5002A. Работало устройство в забытом уже формате DAMPS и имело выдвижную антенну, поскольку сотовые операторы ещё не могли обеспечить хорошее покрытие. В стандарте DAMPS отсутствовали сим-карты, а сама трубка регистрировалась в сети по своему ESN (аналогу MAC-адреса), который прописывался на оборудовании оператора. Как мы видим, в модели никаких камер, сенсорных дисплеев, ни возможности отправить СМС." здесь
 
[^]
Aлекcандp
22.04.2024 - 11:23
0
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (GhosT333 @ 22.04.2024 - 11:19)
Цитата (Aлекcандp @ 22.04.2024 - 11:08)
Позвоните на номер 1000, после преветственного слова автоответчика скажите в трубку слово - логин

И будет Вам счастье!

То есть ты говоришь в трубку слово логин, а робот тебе говорит пароль? Или ты просто не отличаешь логин от пароля🤣

Да, в ВТБ нет разницы между логином и паролем

Это сообщение отредактировал Aлекcандp - 22.04.2024 - 11:33

Взлом Госуслуг через ВТБ без разговоров и смс
 
[^]
VladMag
22.04.2024 - 11:35
0
Статус: Offline


Ярила

Регистрация: 10.10.17
Сообщений: 1832
Ну ХЗ у супруги ВТБ, чтоб зайти нужен или номер счета или логин который выдали при открытие счета, СМС приходит на номер который указал при открытии, но этот номер никуда ты там не вводишь.

Да и зайти на госуслуги со стороннего сайта/приложения?
 
[^]
alexxxhelp
22.04.2024 - 11:37
1
Статус: Offline


Ярила

Регистрация: 13.10.16
Сообщений: 1997
Цитата (ssm @ 22.04.2024 - 09:59)
Цитата (sputnik61 @ 22.04.2024 - 09:35)
Цитата (ssm @ 22.04.2024 - 09:00)
Цитата (Psihofor @ 21.04.2024 - 18:32)
Цитата (ysn @ 21.04.2024 - 18:27)
Цитата (sputnik61 @ 21.04.2024 - 19:21)
Бегу за комп-пытаюсь зайти в аккаунт. В окошечке "логин" приветливо высвечивается чужой номер телефона.

Разве такое может быть, если сам не вводил с этого аппарата?

там не только госуслуги влзломали но и домашний комп...или где этот комп стоит? rulez.gif rulez.gif

Все те, кто пишет про кэш браузера, вы вообще текст читали??? Взлом осуществил НЫНЕШНИЙ ВЛАДЕЛЕЦ номера. Нахера ему кэш? Он просто по запросу восстановления доступа ввёл свой номер телефона. Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

И вам спасибо.
Я тут в теме занедорого предлагаю баранов, кто читать не умеет, обучить занедорого.

Как втб ответит-что у него за фича, я тут выложу. Сама в шоке.

Главное, как от этой фичи защититься...

Гарантированно только установить 2FA TOTP или вход по ЭП. Использование СМС, как второй фактор, потенциально небезопасно, что и показал случай с ТС.

Это сообщение отредактировал alexxxhelp - 22.04.2024 - 11:57
 
[^]
alexxxhelp
22.04.2024 - 11:44
0
Статус: Offline


Ярила

Регистрация: 13.10.16
Сообщений: 1997
Цитата (Gfksx72 @ 22.04.2024 - 10:46)
Цитата (Aлекcандp @ 22.04.2024 - 10:39)
Цитата (ssm @ 22.04.2024 - 09:00)
Одно не пойму, как он через банк вошёл в госуслуги, что это за новая фича такая, кто знает?

Сейчас, через он-лайн систему крупных банков типа (Сбер, ВТБ, Почта и ещё, их там штук семь) ты можешь зайти на Госуслуги через Банк не подтверждаю свою личность в Госуслугах, типа проверки банка уже достаточно.

Это при услвоии что № телефона один и тот де, что в банке к картам привязан , что в ЛК ГУ.

А тут номера разные

НЕТ! Номер может быть другой.
И тогда при повторном подтверждении учетной записи в ГУ через онлайн банк, номер в ГУ сменится на тот, что привязан к онлайн-банку. Чем и воспользовался злоумышленник, войдя в чужой онлайн-банк с помощью номера, который когда-то принадлежал ТС и который ВТБ привязал к онлайн-банку без ведома ТС.
Есть подозрение, что эта "уязвимость" работает только при определенных условиях, например для давних клиентов, у которых изначально онлайн-банка не было. Подождем ответ от ВТБ с прояснением ситуации.

Это сообщение отредактировал alexxxhelp - 22.04.2024 - 11:52
 
[^]
Vladamir
22.04.2024 - 11:44
1
Статус: Offline


Ярила

Регистрация: 27.11.14
Сообщений: 2489
Цитата (sputnik61 @ 21.04.2024 - 18:21)
А, и самое главное-из онлайн-банка ВТБ можно зайти в госуслуги и поменять там номер телефона и почту.

Это что за бред такой? На госуслуги нельзя зайти из другого приложения, там всегда запрашивается вход.
 
[^]
dehesus
22.04.2024 - 11:49
1
Статус: Offline


Ярила

Регистрация: 21.08.17
Сообщений: 1553
Цитата
В окошечке "логин" приветливо высвечивается чужой номер телефона

Цитата
на госуслугах подключена двухфакторная аутентификация, то есть чтобы зайти в госуслуги, помимо логина и пароля надо ввести пуш-сообщение, которое приходит на мой телефон


Ты забыл написать, что мошенник твоя жена, которая сидела за твоим компом и имела доступ к твоему смартфону biggrin.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 75446
0 Пользователей:
Страницы: (20) « Первая ... 14 15 [16] 17 18 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх