Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
341
Комментарии
99+

Аватар
2 мая 2021 в 23:02
Прочитал всю тему и не пойму, почему столько внимания пуш-кодам и пуш-уведомлениям.
Постоянно пользуюсь мобильным приложением, и оно НИКОГДА не просит подтвердить операцию кодом от банка. Максимум - запросит код доступа, который сам и задаешь, когда первый раз входишь в мобильное приложение.

Кто-то может пояснить, для чего злоумышленнику подключать ненужные пуш-коды, тем самым сообщая жертве о подключении "Redmi Note 12" ?
Ответить

Аватар
2 мая 2021 в 23:08
----------
Цитата

ntv83 пишет:
13:00 - отношения к делу не имеет
13:03 - вы пытаетесь зайти по ссылке через поисковик (предположительно, через фишинговый сайт)
13:10 - это Вы зашли
13:11 - это мошенники подключили push-коды
13:18 - это Вы позвонили в банк и Вам заблокировали карты

----------
нет, автор никуда не вошёл. Если бы автор с этим кодом вошел в ИБ, то этим же кодом не смогли бы воспользоваться мошенники для входа со своего устройства.
Ответить

Аватар
2 мая 2021 в 23:14
----------
Цитата

Skite пишет:
В сбере разве не так же?

----------
сравните:
----------
Цитата

Код для входа в ВТБ Онлайн : 699342. Никому не сообщайте его!
----------

и
----------
Цитата

Регистрация в приложении для iPhone. Никому не сообщайте код: 64314. Если вы не регистрировались, позвоните на 900.
----------

И то, и другое приводит к регистрации нового устройства в личном кабинете.
Ответить

2 мая 2021 в 23:18
----------
Цитата

skoser пишет:
то, и другое приводит к регистрации нового устройства в личном кабинете

----------

С этим согласен, в втб новое устройство автоматом подключается после входа в ЛК, без дополнительного смс. Изначально разговор был про простой вход в лк, и в сбере и в втб они одинаковые.
Ответить

2 мая 2021 в 23:20
----------
Цитата

skoser пишет:
Кто-то может пояснить, для чего злоумышленнику подключать ненужные пуш-коды, тем самым сообщая жертве о подключении "Redmi Note 12" ?

----------

Не проверял, но народ пишет что после подключения нового устройства и включения пушей, все пуши приходят на новое устройство. Клиент не видит как мошенник выводит деньги.
Ответить

2 мая 2021 в 23:23
----------
Цитата

skoser пишет:
нет, автор никуда не вошёл. Если бы автор с этим кодом вошел в ИБ, то этим же кодом не смогли бы воспользоваться мошенники для входа со своего устройства.

----------


----------
Цитата

Alex777_72 пишет:
отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо!

----------
Ответить

2 мая 2021 в 23:25
----------
Цитата

Skite пишет:
Не проверял, но народ пишет что после подключения нового устройства и включения пушей, все пуши приходят на новое устройство. Клиент не видит как мошенник выводит деньги.

----------

Проверял, именно так! :vnature:
Ответить

2 мая 2021 в 23:26
----------
Цитата

skoser пишет:
Кто-то может пояснить, для чего злоумышленнику подключать ненужные пуш-коды, тем самым сообщая жертве о подключении "Redmi Note 12" ?

----------

Перевод с карты на карту (чужую) через приложение ВТБ-Онлайн не требует ввода одноразового пароля?

----------
Цитата

Skite пишет:
Не проверял, но народ пишет что после подключения нового устройства и включения пушей, все пуши приходят на новое устройство. Клиент не видит как мошенник выводит деньги.

----------

Не видит, если не подключен пакет "Карты+".
Ответить

2 мая 2021 в 23:28
----------
Цитата

ntv83 пишет:
Не видит, если не подключен пакет "Карты+"

----------

Поэтому советую и советовал подключить пакет "Карты+"
Ответить

2 мая 2021 в 23:32
----------
Цитата

gulfstream пишет:
Поэтому советую и советовал подключить пакет "Карты+"

----------

И использовать Смарт SMS...
Ответить

2 мая 2021 в 23:44
ntv83,
«Смарт SMS» – бесплатное мобильное приложение, мне не надо бесплатное мобильное приложение, ДОСТАТОЧНО СМС ОПОВЕЩЕНИЙ: О ВХОДЕ В ЛК, МП; СМЕНЕ УСТРОЙСТВА ПУШ-УВЕДОМЛЕНИЙ, ПУШ-КОДОВ, СМЕНЕ ЛИМИТОВ, я, как клиент банка ВТБ, согласен с тем, что после моего обращения в службу безопасности банка, с указанием на дыры в безопасности, которыми пользуются мошенники, ЕЩЁ ГОД НАЗАД, даже не получил ответа!!!
Ответить

Аватар
2 мая 2021 в 23:45
----------
Цитата

ntv83 пишет:
Перевод с карты на карту (чужую) через приложение ВТБ-Онлайн не требует ввода одноразового пароля?

----------
через СБП другому человеку в Сбер - не потребовалось только что
Ответить

2 мая 2021 в 23:53
----------
Цитата

gulfstream пишет:
Поэтому советую и советовал подключить пакет "Карты+"

----------

В Привилегии бесплатный пакет? Раньше был подключен, после обновления МБ отключился автоматом.
Ответить

2 мая 2021 в 23:58
----------
Цитата

skoser пишет:
через СБП другому человеку в Сбер - не потребовалось только что

----------

В ВТБ это уже давно! , хотя и в ОТКРЫТИЕ нет подтверждения операции в СБП!
Ответить

3 мая 2021 в 00:01
----------
Цитата

Skite пишет:
Раньше был подключен, после обновления МБ отключился автоматом

----------

У меня подключен уже год, было сотня обновлений, ничего не отключается!
Ответить

Аватар
3 мая 2021 в 00:01
----------
Цитата

gulfstream пишет:
В ВТБ это уже давно!

----------
А вообще кто-то сможет вспомнить, чтобы банк отправлял на телефон коды подтверждения хоть для чего-нибудь еще, кроме входа в "ВТБ Онлайн"?
Ответить

3 мая 2021 в 00:04
----------
Цитата

skoser пишет:
через СБП другому человеку в Сбер - не потребовалось только что

----------

Про СБП в курсе, вопросы был про карты - точно не помню, но вроде как запрашивает... Отсюда и ответ на вопрос зачем подключают push-коды.

----------
Цитата

Skite пишет:
В Привилегии бесплатный пакет?

----------

Вроде как да, 59р не списывают.
Ответить

3 мая 2021 в 00:04
----------
Цитата

skoser пишет:
А вообще кто-то сможет вспомнить, чтобы банк отправлял на телефон коды подтверждения хоть для чего-нибудь еще, кроме входа в "ВТБ Онлайн"?

----------

Начисление процентов за месяц и опция "Сбережения" и ВСЁ!
Ответить

3 мая 2021 в 00:09
----------
Цитата

skoser пишет:
А вообще кто-то сможет вспомнить, чтобы банк отправлял на телефон коды подтверждения хоть для чего-нибудь еще, кроме входа в "ВТБ Онлайн"?

----------

Онлайн ничего не оплачиваете?)

----------
Цитата

gulfstream пишет:
Начисление процентов за месяц и опция "Сбережения" и ВСЁ!

----------

Это не коды :)
Ответить

3 мая 2021 в 00:11
----------
Цитата

ntv83 пишет:
Онлайн ничего не оплачиваете?)

----------

Неужели есть те, которые оплачивают картой банка, где лежат их деньги! ДЛЯ ЭТОГО ЕСТЬ ПОМОЙКИ, С ИХ КАРТАМИ!
Ответить

Все продукты Банки.ру

Показать ещеСкрыть