IPB

Здравствуйте, гость ( Авторизация | Регистрация )


2 страниц V   1 2 >  
Reply to this topicStart new topicGo to the end of the page
> Здравствуйте! Скажите код из SMS-сообщения.....
hook
сообщение 25.05.2019 - 19:14
Сообщение #1


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  



Колл-центры банков запрашивают у клиентов коды из SMS-сообщений для аутентификации



Подобная практика может сформировать небезопасные шаблоны поведения, способные привести к потере денег, уверены эксперты Привычка сотрудников банков запрашивать у клиентов коды из полученных ими SMS-сообщений может обернуться кражей средств со счетов. Как сообщает издание «КоммерсантЪ», для аутентификации пользователей сотрудники российских банков все чаще запрашивают коды из SMS-сообщений. В самих финорганизациях подобную процедуру считают безопасной, поскольку в сообщениях указано, какие коды можно называть, а какие нет. Тем не менее, ИБ-эксперты видят здесь возможности для мошенничества. По словам специалистов, клиенты могут привыкнуть к тому, что сообщать присланные им в сообщениях коды сотрудникам банка является нормой. Люди считают, будто код нужен для проведения банковской операции и не задумываются о возможных рисках. Обычно финорганизации присылают клиентам коды в SMS-сообщениях для подтверждения списания денежных средств. Сообщать их кому-либо, в том числе банковским сотрудникам, нельзя. Некоторые финорганизации отправляют клиентам коды, которые нужно сообщать сотрудникам в офисе для обеспечения безопасности таких операций, как подключение автоплатежей, досрочное погашение кредитов и пр. В частности, это практикуется в МКБ, ВТБ и банке «Открытие». Тем не менее, в некоторых финорганизациях коды запрашивают работники колл-центров для аутентификации пользователей, и считают это вполне безопасным.

ИБ-эксперты настоятельно рекомендуют отказаться от вышеупомянутой практики. По их мнению, пользователи могут привыкнуть к тому, что сообщать коды, в том числе строго конфиденциальные, можно и нужно. Этим могут воспользоваться мошенники, которые могут звонить жертвам от имени банков, запрашивать секретные коды для подтверждения денежных транзакций и похищать деньги с их счетов.

securitylab.ru


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post
Турист
сообщение 25.05.2019 - 19:45
Сообщение #2


Принимаю себя во всём своём безобразии
*********

Текущее настроение:

Вст. ник | Цитата

Группа: Дух форума
Сообщений: 9847
Регистрация: 21.08.2017
Пользователь №: 89914

Награды: 56
Подарки: 1012

Имя: Андрей
Пол: М


Репутация:   4736  

Цитата(hook @ 25.05.2019 - 19:14) *
Тем не менее, в некоторых финорганизациях коды запрашивают работники колл-центров для аутентификации пользователей, и считают это вполне безопасным.

Это каким надо быть дураком, чтобы сотрудникам кол-центров по телефону называть коды?

Сообщение отредактировал Турист - 25.05.2019 - 19:45


--------------------
Сижу на курсах по борьбе с нарциссизмом.
Я тут самый красивый.


--------------------
Подарки: (Всего подарков: 1012 )
Подарок
Подарил(а): Пуньк
Подарок
Подарил(а): Пуньк
Подарок
Подарил(а): Пуньк




Go to the top of the pageGo to the end of the page
 
+Quote Post
hook
сообщение 25.05.2019 - 19:46
Сообщение #3


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  

К сожалению есть такие.... для них пишут, объяняют, сообщают везде, где только можно, но увы.....


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post
Артиша
сообщение 25.05.2019 - 19:51
Сообщение #4


скоро зима...
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 18860
Регистрация: 23.04.2018
Пользователь №: 91353

Награды: 106
Подарки: 695

Пол: Ж


Репутация:   3713  

Старики доверчивы... на это и расчет.


--------------------
Не мешай другим людям - болеть... Это их проблемы!
(Satyr)


--------------------
Подарки: (Всего подарков: 695 )
Подарок
Подарил(а): Турист
Подарок
Подарил(а): Lifemanager
Подарок
Подарил(а): льдинка




Go to the top of the pageGo to the end of the page
 
+Quote Post
Безликий лед
сообщение 25.05.2019 - 19:53
Сообщение #5


Авторитетный
******

Текущее настроение:

Вст. ник | Цитата

Группа: Супер Стар
Сообщений: 2412
Регистрация: 27.12.2018
Пользователь №: 92625

Награды: 81
Подарки: 155

Имя: Безликий
Пол: М


Репутация:   448  

Кол- центр сам отсылает смс с кодом, а пользователь сообщает его для подтверждения номера телефона пользователя. Это не отросится к смс подтверждения транзакции.


--------------------
Если забудешь своё имя, то не сможешь вернуться домой.
Хозяин Янтарной реки.


--------------------
Подарки: (Всего подарков: 155 )
Подарок
Подарил(а): Лола Лоу
Подарок
Подарил(а): Артиша
Подарок
Подарил(а): Любопытная




Go to the top of the pageGo to the end of the page
 
+Quote Post
hook
сообщение 25.05.2019 - 19:53
Сообщение #6


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  

Не только старики.... и читаем текст в красном цвете....


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post
baskervill
сообщение 25.05.2019 - 19:58
Сообщение #7


Местный
**

Текущее настроение:

Вст. ник | Цитата

Группа: Участники
Сообщений: 212
Регистрация: 22.05.2019
Пользователь №: 93378
Из: город Небес

Награды: 3
Подарки: 7

Имя: Артур
Пол: М


Репутация:   25  

Это капец, товарищи... Будьте внимательны и бдительны


--------------------
сегодняшний огромный дуб — просто вчерашний жёлудь, настоявший на своём.


--------------------
Подарки: (Всего подарков: 7 )
Подарок
Подарил(а): льдинка
Подарок
Подарил(а): льдинка
Подарок
Подарил(а): льдинка




Go to the top of the pageGo to the end of the page
 
+Quote Post
hook
сообщение 25.05.2019 - 20:01
Сообщение #8


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  

Ребятки не дремлют.... придумывают и совершенствую техники отъема денег....


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post
Турист
сообщение 25.05.2019 - 20:04
Сообщение #9


Принимаю себя во всём своём безобразии
*********

Текущее настроение:

Вст. ник | Цитата

Группа: Дух форума
Сообщений: 9847
Регистрация: 21.08.2017
Пользователь №: 89914

Награды: 56
Подарки: 1012

Имя: Андрей
Пол: М


Репутация:   4736  

Цитата(Безликий лед @ 25.05.2019 - 19:53) *
Кол- центр сам отсылает смс с кодом, а пользователь сообщает его для подтверждения номера телефона пользователя.

Не только для этого, но и чтобы сотрудница к кому пришёл клиент могла зайти в профиль к клиенту. Они называют не все числа в смс-ке, а только, к примеру 1,3 и 4.


--------------------
Сижу на курсах по борьбе с нарциссизмом.
Я тут самый красивый.


--------------------
Подарки: (Всего подарков: 1012 )
Подарок
Подарил(а): Пуньк
Подарок
Подарил(а): Пуньк
Подарок
Подарил(а): Пуньк




Go to the top of the pageGo to the end of the page
 
+Quote Post
Акробайт
сообщение 25.05.2019 - 21:09
Сообщение #10


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Дух форума
Сообщений: 11137
Регистрация: 14.06.2018
Пользователь №: 91644

Награды: 49
Подарки: 248

Пол: М


Репутация:   2062  

Цитата(hook @ 25.05.2019 - 19:14) *
Этим могут воспользоваться мошенники, которые могут звонить жертвам от имени банков, запрашивать секретные коды для подтверждения денежных транзакций и похищать деньги с их счетов.

Так и делают. Звонят и говорят что по ошибке указали другой номер телефона и просят сообщить код. А это код для входа в личный кабинет например. Для входа в личный кабинет мобильного оператора так точно делают.

Сообщение отредактировал Акробатикус - 25.05.2019 - 21:12


--------------------
Подарки: (Всего подарков: 248 )
Подарок
Подарил(а): Дедушка Мороз
Подарок
Подарил(а): Дедушка Мороз
Подарок
Подарил(а): Снегурочка




Go to the top of the pageGo to the end of the page
 
+Quote Post
hook
сообщение 25.05.2019 - 22:14
Сообщение #11


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  

Цитата
Акробатикус

Так и делают. Звонят и говорят что по ошибке указали другой номер телефона и просят сообщить код. А это код для входа в личный кабинет например. Для входа в личный кабинет мобильного оператора так точно делают.


Ну и не только так, всяко разно.... механизмов и техник исполнения отъема денег полно.... недавно пояавился еще один способ: в самом банкомате - подошел к банкомату, сделал свое дело отошел и с карты списали бабки.... скиммеры отпадают, установка оборудования тоже...



В 17 или 18 году у Сбера (с карт клиентов) тиснули 1млрд. р.....так отписывались что клиенты сами виноваты.... а то что червь запустили и СБ протабанила, так про это молчок....


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post
hook
сообщение 27.05.2019 - 17:13
Сообщение #12


Старейшина
**********

Текущее настроение:

Вст. ник | Цитата

Группа: Легенда
Сообщений: 16990
Регистрация: 14.06.2011
Пользователь №: 46131
Из: Везде

Награды: 34
Подарки: 349

Пол: М


Репутация:   3334  

Немного не по теме, но все же про SMS.....



Житель Красноярского края похищал средства с чужих счетов с помощью вредоносного ПО



Вредоносное ПО блокировало SMS-сообщения от банков о переводе денежных средств.

Сотрудники отдела «К» МВД по Чувашской Республике установили личность киберпреступника, похищавшего деньги с чужих банковских счетов с помощью вредоносной программы. Подозреваемым оказался 31-летний житель Красноярского края, ранее уже привлекавшийся к уголовной ответственности. Как сообщает пресс-служба МВД по Чувашской Республике, весной прошлого года в отделы полиции городов Чебоксары, Новочебоксарск и Канаш одновременно поступили три заявления от граждан о краже средств. Неизвестный перевел деньги с их счетов, но никаких SMS-сообщений о проведенных транзакциях жертвы не получали и узнали о случившемся, только войдя в мобильное приложение. У двоих граждан злоумышленник похитил по 10 тыс. руб., а жительница Канаша лишилась 47 тыс. руб. Специалисты отдела «К» изучили мобильные устройства потерпевших и обнаружили на них вредоносное ПО, блокирующее сообщения от банка. Вредонос попал на телефоны вместе с популярными мессенджерами, скачанными с неофициальных сайтов. В отношении жителя Красноярского края возбуждено уголовное дело по ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». По данным МВД, ранее он уже привлекался к уголовной ответственности по ст. 138.1 УК РФ «Незаконный оборот специальных технических средств, предназначенных для негласного получения информации». В настоящее время подозреваемый находится под подпиской о невыезде. Причиненный ущерб потерпевшим был полностью возмещен.


securitylab.ru


--------------------
Не говори что мне делать и я не скажу куда тебе идти.


--------------------
Подарки: (Всего подарков: 349 )
Подарок
Подарил(а): jura_k
Подарок
Подарил(а): Буська-бяка
Подарок
Подарил(а): Буська-бяка




Go to the top of the pageGo to the end of the page
 
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




> Статистика
Board Stats

Подарок форуму

10 евро

100 евро

10000 евро

1000000eur

  


Текстовая версия Сейчас: 15.06.2025 - 6:55