Назад
5 апреля 2021 в 08:47

Перехват СМС-паролей, отправленных с номера 900

Украли деньги с карты Сбербанка, платеж пошел на Pay.MTS.ru. Банк в возврате денег отказал, т.к. со слов банка был подвержден код 3ds. Я СМС за кодом не получал.
Взял выписку от оператора (сейчас это Теле2, но номер изначально был МТС-ный). Так вот, в выписке СМС-ки с номера 900 есть, и много, но я их не получал! Схема мошенничества выходит такая:
1. Украдены реквизиты карты. Не знаю как, карту не терял, не передавал. В Интернете покупки делал.
2. По украденным реквизитам сделан запрос на перевод денег, код операции перехвачен, введен, мне на телефон ничего не пришло.
Все произошло в выходные. А неделю назад точно также списали деньги с карты ВТБ, тоже на пэй МТС, и тоже в выходные. Да, Сбер сообщил о подозрении на мошенническую операцию, когда деньги уже списали.

Вопрос: как такое возможно - перехватить СМСки, при этом связь вроде бы не пропадала... Сообщений о перевыпуске симки не получал.
С кого требовать деньги? Банку я могу предъявить только телефон без СМСок, но в расшифровке-то они есть. Банк скажет - не его проблемы, он отправил СМС, а я может их стер. Можно как-то доказать, что СМСок я не получал?
Требовать с оператора Теле2? С МТС? Помогите.
137
673
Комментарии
99+

5 апреля 2021 в 12:50
Хорошо, с отдельной банковской симкой и кнопочным телефоном понятно. Интернет-банк только компьютере с антивирусом, CVC не вводить. Смартфон отдельно от карт. Но поясните пожалуйста:
1. Платить в магазинах картой нельзя??? Без этого же никак сейчас.
2. Единственный интернет магазин который нужен - Алиэкспресс. А с ним как быть - там и CvC код, и нет даже СМС не приходит с паролем.
3. Что делать с парой старых, но нужных эл. почт (mail, gmail). Для новых карт завести новый отдельный емэйл, а старые почты оставить, это нормально?
Ответить

5 апреля 2021 в 12:51
----------
Цитата

камо пишет:
"Благодаря двухфакторной аутентификации я лишился всех вложенных денег и 3 лет работы"

----------
А потому что двухфакторная авторизация должна быть двухфакторной, а не тот звездец, который у нас творится, когда код из смс приравнивается к собственноручной подписи и другие факторы уже никому не нужны. Правильная 2FA есть гуд.
fomkin1912, а сейчас у вас смс с 900 приходят? если попробовать кинуть 10р на тот же pay.mts.ru - подтверждающий код придет?
Ответить

5 апреля 2021 в 12:57
----------
Цитата

а сейчас у вас смс с 900 приходят?
----------

От Сбера с номера 900 СМС приходят - карту блокировал, в Сберонлайн входил. А сбросить попробую позже, правда неоткуда сбрасывать, все карты заблокированы.
Ответить

5 апреля 2021 в 12:58
Прямо ответьте, в периоды списаний плюс час в обе стороны смартфон был у вас в руках?
Ответить

5 апреля 2021 в 12:59
----------
Цитата

fomkin1912 пишет:
В Диспетчере приложений в разделе "загруженных", "выполняющихся" приложений ничего со словом Root нет.

----------

И никогда не будет. Root это не приложение, а разрешённый доступ к ядру системы.
https://androfon.ru/root-prava/kak-proverit-rut-prava-na-androide
----------
Цитата

fomkin1912 пишет:
В разделе "ВСЕ приложения" - есть RootPA. Там же есть KNOX, KNOX 2 X

----------

Это самсунговские приложения. Они всегда есть. Но надо, чтобы KNOX правильно работал.
https://www.samsung.com/ru/explore/brand/wow-knox-defends-your-data/
Knox старой версии давно научились отключать.
Ответить

5 апреля 2021 в 13:01
fomkin1912,
1. Можно платить физической картой, а не телефоном с NFC. Знаю много людей, которые пеями вообще не пользуются из соображений безопасности.
2. Для Али (как и некоторых других забугорных магазинов), где деньги списываются сразу, заведите дебетовку (можно виртуальную), деньги на которую кидайте непосредственно перед покупкой.
3. Можете завести и отдельную почту. На нее будет всё приходить из банка. Но, например, у Сбера сохраняются все предыдущие почты, которые вы когда-либо давали банку, сам видел в CRM Сбера. На них ничего приходить не будет, но банк о них знает, а недобросовестный сотрудник может слить. Вполне возможно что в CRM других банков такое тоже есть.
Ответить

5 апреля 2021 в 13:03
fomkin1912, хм, то есть в какой-то период времени внезапно перестали показываться смс с номера 900, а потом внезапно все само заработало?
Что-то как-то все меньше верю в вирус. Хотя пятый андроид... теоретически оно возможно.
----------
Цитата

fomkin1912 пишет:
1. Платить в магазинах картой нельзя??? Без этого же никак сейчас.

----------
Можно. Деньги лучше держать на счете в банке, на карту переводить по необходимости, чтобы на карте крупной суммы не скапливалось. Ну и юзать всякие ApplePay/GooglePay/SamsungPay. Или хотя бы завести допку, чтобы по ее номеру нельзя было в ЛК попасть.
----------
Цитата

fomkin1912 пишет:
2. Единственный интернет магазин который нужен - Алиэкспресс. А с ним как быть - там и CvC код, и нет даже СМС не приходит с паролем.

----------
Для платежей в интернете лучше завести виртуальную карту с нулем на балансе и пополнять по необходимости.
----------
Цитата

fomkin1912 пишет:
3. Что делать с парой старых, но нужных эл. почт (mail, gmail). Для новых карт завести новый отдельный емэйл, а старые почты оставить, это нормально?

----------
Ну вас же не через почту поломали. Оставьте как есть.
Ответить

Аватар
5 апреля 2021 в 13:05
----------
Цитата

fomkin1912 пишет:
Отключил Hangouts, был доступ чтению СМС...

----------

Hangouts - это гугловская программа, типа персональный чат
Ответить

5 апреля 2021 в 13:28
Каждый раз, читая советы. изумляюсь. Что вы всех отговариваете от мобильных приложений? Мобильное приложение для простого пользователя гораздо безопаснее, чем вход через личный кабинет интернет-банка. Что вас в нём пугает? Если устройство, на котором МП установлено, защищено паролем, вход в МП тоже защищен (например, отпечатком), никаких проблем использование МП не приносит, а вот от попадания на фишинг убережет однозначно.
Ответить

5 апреля 2021 в 13:36
----------
Цитата

prosto_tak_99 пишет:
Мобильное приложение для простого пользователя гораздо безопаснее, чем вход через личный кабинет интернет-банка. Что вас в нём пугает?

----------

Пугает не мобильное приложение, а использование рутованного телефона, на который может быть
установлено всё что угодно. Некоторые мобильные приложения не работают на рутованных телефонах,
однако есть способы их обмануть.
Ответить

5 апреля 2021 в 14:13
----------
Цитата

хм, то есть в какой-то период времени внезапно перестали показываться смс с номера 900, а потом внезапно все само заработало?
----------

судя по распечатке провайдера и "показаниям" телефона, именно так

----------
Цитата

Что-то как-то все меньше верю в вирус. Хотя пятый андроид... теоретически оно возможно
----------

Почему не верите в вирус?

----------
Цитата

Прямо ответьте, в периоды списаний плюс час в обе стороны смартфон был у вас в руках?
----------

Телефон мог и не быть у меня в руках, а мог и быть. Ситуация такая: по выходным ко мне приезжает сын 11 лет. Пацан обычный, не ангел, не дьявол, как и все в его возрасте. Списания произошли как раз в выходные. Находимся вдвоем в доме, я часто ухожу на участок, на 5 мин, на полчаса, на час. Телефон иногда беру с собой, иногда нет. Где был телефон на момент списания, я естественно сказать не могу. Но сына исключил по двум моментам: 1) маловероятно чтобы он смог удалить СМС 2) непробиваемый аргумент - голосовое сообщение с номера мошенников - как это можно объяснить?
Ответить

5 апреля 2021 в 14:23
----------
Цитата

fomkin1912 пишет:
Телефон мог и не быть у меня в руках, а мог и быть. Ситуация такая: по выходным ко мне приезжает сын 11 лет. Пацан обычный, не ангел, не дьявол, как и все в его возрасте. Списания произошли как раз в выходные. Находимся вдвоем в доме, я часто ухожу на участок, на 5 мин, на полчаса, на час. Телефон иногда беру с собой, иногда нет. Где был телефон на момент списания, я естественно сказать не могу. Но сына исключил по двум моментам: 1) маловероятно чтобы он смог удалить СМС 2) непробиваемый аргумент - голосовое сообщение с номера мошенников - как это можно объяснить? X

----------


Ну вот и ответ. В 5 лет я бы ещё посомневался, что дитё сможет стырить деньгу с папиного счёта.

1) СМС приходили на другой телефон, была переставлена симка, у вас же не стоит пин-код на ней, верно?
2) а)совпадение, б) старший товарищ позвонил для проверки.

Потому всё и не увели.
Ответить

5 апреля 2021 в 14:26
----------
Цитата

prosto_tak_99 пишет:
Что вас в нём пугает?

----------

Как минимум слив всех ваших данных на устройстве неустановленному кругу третьих лиц, в том числе трансгранично. Сказки про пресловутые "обезличенные" данные давайте оставим маркетологам от дата аналитик и государству. Не всем нравится жить под колпаком в проприетарной неконтролируемой среде. Не всем нравится таскать с собой всегда и везде Большого Брата в кармане. Даже "мненечевоскрывателям". Пресловутый фишинг лечится закладкой в браузере. В три клика.
Ответить

5 апреля 2021 в 14:39
----------
Цитата

Ну вот и ответ. В 5 лет я бы ещё посомневался, что дитё сможет стырить деньгу с папиного счёта.
1) СМС приходили на другой телефон, была переставлена симка, у вас же не стоит пин-код на ней, верно?

----------


Слишком сложно с перестановкой сим карты. Я у самсунга сам не знаю как крышку снимать. Заметил бы операции с телефоном. Но проверю и этот вариант.
Ответить

5 апреля 2021 в 14:51
----------
Цитата

fomkin1912 пишет:
2) непробиваемый аргумент - голосовое сообщение с номера мошенников - как это можно объяснить?

----------

Непосредственно в момент звонка с номера мошенников телефон был вне сети. В вирусы и левые проги на смарте в данной ситуации не верю. Или подписка на что-либо, или человеческий фактор (родственники, дети, сотрудники, товарищи и т.д.). И да, СБОЛ стоит не телефоне? Если да, то родной, скаченный в Плеймаркете? Дома комп есть? Интернет на нем есть? Посмотрите в браузере в истории нет ли заходов в ИБ Сбербанка примерно во времена списаний?
Ответить

5 апреля 2021 в 15:22
----------
Цитата

Revolution пишет:
Как минимум слив всех ваших данных на устройстве неустановленному кругу третьих лиц

----------

:wall: Вы же всё равно пользуетесь ДБО. В чём причина, что личный кабинет - это ОК, а мобильное приложение - харам, тихий ужас? Или Вы вообще против смартов, только бабушкофон?
Ответить

5 апреля 2021 в 15:40
----------
Цитата

Revolution пишет:
Пресловутый фишинг лечится закладкой в браузере. В три клика.

----------
Только подавляющее большинство пользователей не в курсе, что одним из этих кликов должно быть включение в настройках браузера DNS-over-HTTPS.

----------
Цитата

fomkin1912 пишет:
Слишком сложно с перестановкой сим карты. Я у самсунга сам не знаю как крышку снимать. Заметил бы операции с телефоном. Но проверю и этот вариант.

----------
В детализации ТЕЛЕ2 не показывается IMEI устройства на которое доставляется смс? Неплохо бы узнать куда именно они приходили и что именно было в смс, но обычно операторы просто так с этими данными не расстаются.

Может и был "хитрый вирус"... Поищите еще в приложениях смартфона Superuser или SuperSU. Но вообще приложение Сбера не терпит уж совсем явного рутования или вирусов.
Ответить

5 апреля 2021 в 15:42
----------
Цитата

prosto_tak_99 пишет:
ы же всё равно пользуетесь ДБО. В чём причина, что личный кабинет - это ОК, а мобильное приложение - харам, тихий ужас? Или Вы вообще против смартов, только бабушкофон?

----------

Пароли для подтверждения операций в web версии приходят на второе устройство. Кража логина с паролем ничего не дает мошеннику. Также как же и просто кража мобильного телефона при отсутствии других данных. Получается 2 уровня защиты ДС клиента. Утрата контроля над МП в самртфоне это финиш.
Ответить

5 апреля 2021 в 15:50
Разобрался. Вируса не было. "Свой человек"
Ответить

5 апреля 2021 в 16:00
----------
Цитата

fomkin1912 пишет:
Разобрался. Вируса не было. "Свой человек"

----------

Вот и прекрасно. О чем я на первой странице и говорил!
Успехов!
Ответить

Все продукты Банки.ру

Показать ещеСкрыть