Взлом Госуслуг через ВТБ без разговоров и смс

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (20) « Первая ... 17 18 [19] 20   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
sputnik61
24.04.2024 - 21:16
1
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Смотрела на Пикабу истории в разделе "мошенничество"
Есть и вопиющие, конечно, когда людей водят и они кредиты собирают.
Поразила история, тоже про ВТБ.
Отцу человека, деду 70 ти лет, доблестный втб выдал займ в офисе банка за 10 минут. Да, деда развели по телефону, дед взял займ и перевел на "безопасный" счет.
Поразили вводные:
Имеется пенсионер, 70 лет.
Имущество: ничего, живет в квартире сына.
Доход: пенсия, немногим более мрот.
Внимание: дед идет в банк ВТБ, оформляет заявку, ему выдают кредит под миллион с назначением цели: "Ремонт автомобиля", при этом автомобиля у деда нет! Заняло это минут 10, со слов автора.
Вообще все эти истории с банками, дедами и студентами, которым банки займы выдают от сотен тысяч до миллионов, на очень странные мысли наводят. Банки будто специально выдают подобным категориям деньги без проверок. Зачем?
 
[^]
bukken
24.04.2024 - 21:35
0
Статус: Offline


Весельчак

Регистрация: 13.06.19
Сообщений: 115
Цитата (sputnik61 @ 24.04.2024 - 21:16)
Смотрела на Пикабу истории в разделе "мошенничество"
Есть и вопиющие, конечно, когда людей водят и они кредиты собирают.
Поразила история, тоже про ВТБ.
Отцу человека, деду 70 ти лет, доблестный втб выдал займ в офисе банка за 10 минут. Да, деда развели по телефону, дед взял займ и перевел на "безопасный" счет.
Поразили вводные:
Имеется пенсионер, 70 лет.
Имущество: ничего, живет в квартире сына.
Доход: пенсия, немногим более мрот.
Внимание: дед идет в банк ВТБ, оформляет заявку, ему выдают кредит под миллион с назначением цели: "Ремонт автомобиля", при этом автомобиля у деда нет! Заняло это минут 10, со слов автора.
Вообще все эти истории с банками, дедами и студентами, которым банки займы выдают от сотен тысяч до миллионов, на очень странные мысли наводят. Банки будто специально выдают подобным категориям деньги без проверок. Зачем?

Заявление в органы написали?
Тут же статья и искать никого не надо.

Размещено через приложение ЯПлакалъ
 
[^]
sputnik61
25.04.2024 - 01:54
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (bukken @ 24.04.2024 - 21:35)
Цитата (sputnik61 @ 24.04.2024 - 21:16)
Смотрела на Пикабу истории в разделе "мошенничество"
Есть и вопиющие, конечно, когда людей водят и они кредиты собирают.
Поразила история, тоже про ВТБ.
Отцу человека, деду 70 ти лет, доблестный втб выдал займ в офисе банка за 10 минут. Да, деда развели по телефону, дед взял займ и перевел на "безопасный" счет.
Поразили вводные:
Имеется пенсионер, 70 лет.
Имущество: ничего, живет в квартире сына.
Доход: пенсия, немногим более мрот.
Внимание: дед идет в банк ВТБ, оформляет заявку, ему выдают кредит под миллион с назначением цели: "Ремонт автомобиля", при этом автомобиля у деда нет! Заняло это минут 10, со слов автора.
Вообще все эти истории с банками, дедами и студентами, которым банки займы выдают от сотен тысяч до миллионов, на очень странные мысли наводят. Банки будто специально выдают подобным категориям деньги без проверок. Зачем?

Заявление в органы написали?
Тут же статья и искать никого не надо.

Ну конечно, давно уже. Буду держать в курсе, когда будет какая-то ясность.
 
[^]
Aлекcандp
25.04.2024 - 07:25
1
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (sputnik61 @ 24.04.2024 - 14:51)
Я так понимаю, можно только снести кабинет госуслуг, удалить.
вывод: лучше снести кабинет. Я так поняла. Как уследить, с чего они еще заходы придумают-я не знаю.

Не сносите кабинет госуслуг, дело в том, что через приложение банка можно создать новый кабинет на ГУ и Вы об этом даже не узнаете.

Если есть доступ к приложению банка автоматом есть доступ на ГУ, если кабинета на ГУ нет, его можно создать в приложении банка.

Это сообщение отредактировал Aлекcандp - 25.04.2024 - 07:32
 
[^]
sputnik61
25.04.2024 - 08:27
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (Aлекcандp @ 25.04.2024 - 07:25)
Цитата (sputnik61 @ 24.04.2024 - 14:51)
Я так понимаю, можно только снести кабинет госуслуг, удалить.
вывод: лучше снести кабинет. Я так поняла. Как уследить, с чего они еще заходы придумают-я не знаю.

Не сносите кабинет госуслуг, дело в том, что через приложение банка можно создать новый кабинет на ГУ и Вы об этом даже не узнаете.

Если есть доступ к приложению банка автоматом есть доступ на ГУ, если кабинета на ГУ нет, его можно создать в приложении банка.

да пока не буду. Я же заявление написала, пока пусть будет.

Офигеть-) Зачем они сделали переход из банка в госуслуги? Вообще не пойму.
Если симка стала как идентификатор личности, почему их разрешают перепродавать. Мы же не знаем, какой давности у операторов связи лежат нераспроданные симки. Жесть, в общем. А еще есть е-сим, их вроде вообще можно перевыпускать онлайн. Читала, что ломали госуслуги, у человека была е-сим и ему из госуслуг перевыпуск делали. Капец-(
 
[^]
Aлекcандp
25.04.2024 - 11:55
0
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Банки через приложения которых, есть ПОЛНЫЙ доступ к Госуслугам:

СберБанк
Почта Банк
Банк ВТБ
Тинькофф Банк
РНКБ Банк
Банк Открытие
Промсвязьбанк
Альфа-Банк
МТС Банк
Ак Барс Банк
Банк Санкт-Петербург
Россельхозбанк
Банк Синара
ДелоБанк
Банк Авангард
Газэнергобанк

Это сообщение отредактировал Aлекcандp - 25.04.2024 - 12:01
 
[^]
sputnik61
25.04.2024 - 14:41
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
тут меня подобкакали, насчет того, что нельзя зайти в втб только по смс.
На пикабу человек пишет, что зашел по смске и с ним в личном кабинете поздоровались другим именем отчеством.
Видимо, владельца бывшего симки.
Короче, так и не поняла, пускает ли просто по смске, если у человека есть номер и доступ к телефону. Потому что если бы надо было идти в офис, явно бы они не смогли придти с моим паспортом, личность подтвердить
 
[^]
sputnik61
25.04.2024 - 15:06
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
То есть ничего не надо, тупо с компа заводишь номер, приходит смска. Далее топаешь на госуслуги, привязываешь номер, номер вдалельца кабинета госуслуг скидывается, личность подтверждена, можно займы брать.
Это ж обалдеть что творится!!!!!!!
 
[^]
sputnik61
25.04.2024 - 19:44
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Ну что, рубрика "Специальный репортаж" для обладателей белого пальто, которые очень умны, а всякие лохушки типа меня, во всём сами виноватые и всегда врут)

Предыстория - такая же история была опубликована мной на пикабу, один из участников беседы провёл натуральный эксперимент, имея на руках симку, когда-то принадлежавшую другому человеку, у которого так же остался расчётный счёт ВТБ.

У экспериментатора счёта в ВТБ нет. Он заходит и делает следующее:

Это сообщение отредактировал sputnik61 - 25.04.2024 - 19:45
 
[^]
sputnik61
25.04.2024 - 19:45
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
раз

Взлом Госуслуг через ВТБ без разговоров и смс
 
[^]
sputnik61
25.04.2024 - 19:47
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
экспериментатор, само собой, не Олег Валерьевич. Зайдя в личный онлайн кабинет ВТБ он, разумеется, нажал заявку на закрытие карты, а не полез шариться по чужому счёту.

Взлом Госуслуг через ВТБ без разговоров и смс
 
[^]
sputnik61
25.04.2024 - 19:47
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Далее он пообщался со службой поддержки:

Взлом Госуслуг через ВТБ без разговоров и смс
 
[^]
sputnik61
25.04.2024 - 19:48
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Как вы поняли, на Олега Валерьевича сегодня акция - любой чушпан может взять его карту, налетай)

Далее, надеюсь, всё всем понятно?

Это сообщение отредактировал sputnik61 - 25.04.2024 - 19:49
 
[^]
sputnik61
25.04.2024 - 19:50
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Забавно, что при общении со мной эти же сотрудники охают, ахают и нагло врут в лицо - что вы, это ужасно, у нас такого быть не может!) Ну вы поняли.
 
[^]
sputnik61
25.04.2024 - 20:10
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Реально страшная тема творится.
Фишка в том, что раньше эти сим-карты нафиг не были нужны.
Они стали нужны, и сим-карты, и паспортные данные, когда под них онлайн стали займы выдавать, без присутствия.
Нечего спереть на твоём счёте? Не беда, оформим кредит!
Чем подпишем? Смской!
А как сделать так, чтобы побольше выдать займов по смскам?
А мы сделаем авторизацию через госуслуги прямо из кабинета банков! А то займы уже некому выдавать, выдадим принудительно.
 
[^]
sputnik61
25.04.2024 - 20:15
0
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Вот счас мошенники и развернутся, ведь все делается, чтобы им было поудобнее. И банку ок-лох заплатит кредит, либо помрет в судах, пытаясь доказать, что не лох. И мошенникам- есть чем карманы набивать.
Если бы не было этого перехода на госуслуги, когда можно тупо скинуть регистрацию, привязать другой номер, подтвердить личность, то даже если бы мошенник или случайный чел вот так зашёл, то это неполный аккаунт, с ограниченными возможностями! Зашёл, посмотрел и вышел! А коридор на госуслуги с возможностью сброса подтверждённого номера владельца в обход двухфакторки, и сделало это возможным!
Офигеть, нет слов. Просто нет слов
 
[^]
Aлекcандp
27.04.2024 - 12:58
2
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
История один в один, но не с ВТБ, а с Альфа-Банком

Цитата:

История началась с того, что 12.04.2024г. примерно в семь часов вечера, на личную почту жены от "Альфа-страхование" приходит электронный чек об оплате страхования жизни на сумму порядка 274 000 рублей. Обратив на него внимание утром следующего дня, незамедлительно позвонили на их горячую линию, где нам сказали что данное страхование жизни относится к оформленному кредиту и нам нужно обращаться в сам "Альфа-банк". По ходу разговора с горячей линией банка выясняем, что 10.04.24 на жену оформлен кредит на сумму 925 000 рублей (из них в районе 350 000 это деньги переведенные на оплату страхования жизни и комиссии банка). Более того, этим же днем, как только кредитные средства поступили на расчетный счет (который создал банк для перевода денег клиенту) формируется запрос на перевод 500 000 рублей на ИП Попова Инга Валерьевна (зарегистрированное в Алтайском крае) в банк Уралсиб в г. Новосибирск. Далее был запрос на перевод еще одной сумму (менее 100 000), но в другой банк, который эту транзакцию заблокировал и деньги остались на счету. На этом манипуляции с кредитными деньгами прекратились, а 13.04 мы заморозили все операции по счету, как только узнали о данных манипуляциях, и устно направили жалобу банку о незаключении кредита. 13.04 поехали писать заявление в полицию, а затем поехали в офис банка для получения какой-либо подробной информации.

Для общего понимания: у жены (по информации сотрудника банка) в 2013 году был открыт текущий счет (как оказалось это была зарплатная карта, которой пользовались всего несколько месяцев), других банковских продуктов с тех пор она не имела, входов в личный кабинет не осуществляла никогда (у карты давно истек срок службы, но счет в банке остался) . В тот период номер телефона у нее был 8952*****06 (далее это важно). В 2015 году произошла смена номера на 8929*****99. Номер 8952*****06 принадлежит другому человеку.

Еще важно то, что мошенники нам НЕ звонили, НИКАКИХ смс кодов мы никому не называли. Третьи лица просто получили доступ к личному кабинету и оформили кредит в пару кликов.

Источник-пикабу

Это сообщение отредактировал Aлекcандp - 27.04.2024 - 13:28
 
[^]
zayacnk
27.04.2024 - 15:03
0
Статус: Offline


Юморист

Регистрация: 22.01.14
Сообщений: 556
Для тех кто не ходит по ссылкам. Ответ банка


Добрый день!
Мы сожалеем, что вам пришлось столкнуться с данной ситуацией. Хотим пояснить, что в целях безопасности вход в личный кабинет ВТБ Онлайн возможен только по логину и паролю, которые известны только клиенту.
При этом пароль является строго конфиденциальным, и клиент обязуется обеспечивать хранение информации о пароле способом, делающим его недоступным третьим лицам, а также немедленно уведомлять Банк в случае компрометации пароля.
Установлено, что в 16.04.2024 на ваш доверенный номер телефона было направлено сообщение с одноразовым кодом для входа в ВТБ Онлайн.
16.04.2024 в системе ВТБ Онлайн после успешного входа в ваш личный кабинет осуществлено оформление заявки на предоставление кредита и подписание кредитного договора. Операция подтверждена одноразовым смс-кодом, направленным на ваш номер телефона.
В соответствии с полученным подтверждением на ваш мастер-счет были зачислены кредитные средства.
Оспариваемые переводы осуществлены в ВТБ Онлайн после успешного входа по логину и паролю в ваш личный кабинет. Распоряжения подтверждены одноразовыми смс-кодами, направленными на ваш номер телефона.
На момент совершения операций в Банк не поступали ваши сообщения об утрате указанного мобильного телефона и/или компрометации средств подтверждения, таким образом, у Банка отсутствовали основания для отказа в проведении операций.
Приостановить операции, уже совершенные в личном кабинете Банка, мы не можем. Перевод денежных средств на основании распоряжения становится безотзывным и окончательным после исполнения Банком распоряжения клиента в соответствии с Федеральным законом от 27.06.2011 №161-ФЗ «О национальной платежной системе».
В момент оформления кредитного договора вами информация об изменении доверенного номера телефона не предоставлялась.
Также, в Банке отсутствует заявление на закрытие мастер счета и расторжении ДКО.
Дальнейшее расследование находится в компетенции правоохранительных органов, и Банк готов оказывать им содействие в проводимых мероприятиях по официальному запросу.

Так что, следите за договорами с банками и ид тп.
 
[^]
defecator
27.04.2024 - 15:27
1
Статус: Offline


Ярила

Регистрация: 7.12.17
Сообщений: 1380
Цитата (danetge @ 21.04.2024 - 18:39)
Цитата (lidoff @ 21.04.2024 - 18:25)
Цитата
Давным-давно я оформила карту ВТБ. Указала номер телефона. Потом я переехала, номер телефона сменила.

тс, так ты мужчина или женщина? или вообще где этот текст скопировал?

Цитата
Бегу за комп-пытаюсь зайти в аккаунт. В окошечке "логин" приветливо высвечивается чужой номер телефона.

как это может быть? это автозаполнение в браузере. никак с аккаунтом госуслуг не связано

Оно похоже не мужчина и не женщина.
Больше на пиздобола смахивает.

Ибо на Госуслугах уже месяца 4-5 как ПРИНУДИТЕЛЬНО была введена Двухфакторная идентификация.
И без пуш-кода приходящего на привязанный телефон туда невозможно было попасть.

Какой ещё пуш-код ?
Приходит обычная СМС с кодом
 
[^]
Паласатое
27.04.2024 - 15:58
2
Статус: Offline


Радикальное среццтво

Регистрация: 5.05.08
Сообщений: 16266
Цитата
коридор на госуслуги с возможностью сброса подтверждённого номера владельца в обход двухфакторки, и сделало это возможным!

Без всякого коридора.
Просто зашли в онлайн по старому номеру телефона, который не отвязан от профиля.
И логин узнали от робота, вот тут пробел - не надо бы его сообщать. Цифровизация.
Можно прямо в салоне сотовой связи проверять новый купленный номер на СбП по принадлежности к банкам.
О, вот этот не привязан. А вот этот - красота, и на альфе и на Сбере. Зайдём ка по кабинетам, натыкаем кредитов.
Всем срочно проверять банки на наличие старых номеров.
 
[^]
Aлекcандp
27.04.2024 - 18:32
0
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (Паласатое @ 27.04.2024 - 15:58)
Всем срочно проверять банки на наличие старых номеров.

Нужно, конечно, но в истории с Альфа-банком, это не помогло, автор поста сообщил банку о смене номера, но привязка счета к старому номеру (и новому тоже) в ЛК банка всё равно сохранилась. Через старый номер и взяли кредит.

Это сообщение отредактировал Aлекcандp - 27.04.2024 - 18:56
 
[^]
Ogre55
27.04.2024 - 18:34
0
Статус: Offline


Реликтовый Динозавр

Регистрация: 12.03.16
Сообщений: 24864
Удалил я этот аккаунт и стало легче жить.
 
[^]
Aлекcандp
27.04.2024 - 22:07
0
Статус: Offline


Приколист

Регистрация: 13.05.20
Сообщений: 289
Цитата (Ogre55 @ 27.04.2024 - 18:34)
Удалил я этот аккаунт и стало легче жить.

Спи спокойно и дальше Дорогой Товарищ!
Но,

1. Блокируй он-лайн платежи.

2. Старый телефон в банке поменяй на новый.

3. Счёт закрой(с проверкой).

Это сообщение отредактировал Aлекcандp - 27.04.2024 - 22:43
 
[^]
Vredtech
27.04.2024 - 22:13
0
Статус: Offline


ВРЕДный ТЕХнолог

Регистрация: 8.05.17
Сообщений: 4599
Цитата (sputnik61 @ 24.04.2024 - 21:16)
Банки будто специально выдают подобным категориям деньги без проверок. Зачем?

Страховка и подкормка.
 
[^]
sputnik61
28.04.2024 - 15:18
1
Статус: Offline


Весельчак

Регистрация: 29.12.20
Сообщений: 166
Цитата (zayacnk @ 27.04.2024 - 15:03)
Для тех кто не ходит по ссылкам. Ответ банка


Добрый день!
Мы сожалеем, что вам пришлось столкнуться с данной ситуацией. Хотим пояснить, что в целях безопасности вход в личный кабинет ВТБ Онлайн возможен только по логину и паролю, которые известны только клиенту.
При этом пароль является строго конфиденциальным, и клиент обязуется обеспечивать хранение информации о пароле способом, делающим его недоступным третьим лицам, а также немедленно уведомлять Банк в случае компрометации пароля.
Установлено, что в 16.04.2024 на ваш доверенный номер телефона было направлено сообщение с одноразовым кодом для входа в ВТБ Онлайн.
16.04.2024 в системе ВТБ Онлайн после успешного входа в ваш личный кабинет осуществлено оформление заявки на предоставление кредита и подписание кредитного договора. Операция подтверждена одноразовым смс-кодом, направленным на ваш номер телефона.
В соответствии с полученным подтверждением на ваш мастер-счет были зачислены кредитные средства.
Оспариваемые переводы осуществлены в ВТБ Онлайн после успешного входа по логину и паролю в ваш личный кабинет. Распоряжения подтверждены одноразовыми смс-кодами, направленными на ваш номер телефона.
На момент совершения операций в Банк не поступали ваши сообщения об утрате указанного мобильного телефона и/или компрометации средств подтверждения, таким образом, у Банка отсутствовали основания для отказа в проведении операций.
Приостановить операции, уже совершенные в личном кабинете Банка, мы не можем. Перевод денежных средств на основании распоряжения становится безотзывным и окончательным после исполнения Банком распоряжения клиента в соответствии с Федеральным законом от 27.06.2011 №161-ФЗ «О национальной платежной системе».
В момент оформления кредитного договора вами информация об изменении доверенного номера телефона не предоставлялась.
Также, в Банке отсутствует заявление на закрытие мастер счета и расторжении ДКО.
Дальнейшее расследование находится в компетенции правоохранительных органов, и Банк готов оказывать им содействие в проводимых мероприятиях по официальному запросу.

Так что, следите за договорами с банками и ид тп.

это вранье банка
первичный заход по смс, присылаемой на телефон.
Потом придумываешь пароль
В моем случае его придумали за меня
А логин у них-это номер телефона, раньше был номер карты, потом они убрали это.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 75436
0 Пользователей:
Страницы: (20) « Первая ... 17 18 [19] 20  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх