Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
381
Комментарии
99+

3 мая 2021 в 00:11
----------
Цитата

ntv83 пишет:
Онлайн ничего не оплачиваете?)

----------

Неужели есть те, которые оплачивают картой банка, где лежат их деньги! ДЛЯ ЭТОГО ЕСТЬ ПОМОЙКИ, С ИХ КАРТАМИ!
Ответить

Аватар
3 мая 2021 в 00:14
----------
Цитата

ntv83 пишет:
вопросы был про карты - точно не помню, но вроде как запрашивает... Отсюда и ответ на вопрос зачем подключают push-коды

----------
и в чем смысл подтверждения совершаемых с помощью мобильного устройства операций кодом, отправляемым на это же самое устройство? :pardon:
Ответить

Аватар
3 мая 2021 в 00:15
----------
Цитата

ntv83 пишет:
Онлайн ничего не оплачиваете?)

----------
а при чем тут 3-D Secure? эти коды вы никак не переведете на пуш
Ответить

3 мая 2021 в 01:49
----------
Цитата

gulfstream пишет:
Поэтому советую и советовал подключить пакет "Карты+"

----------

Чем это поможет?Ну узнаете вы из смс что кто то выводит деньги из ЛК... пока дозвонитесь в банк и заблокируете чемпионы скорострелы выведут все или почти все.
Ответить

3 мая 2021 в 03:06
----------
Цитата

skoser пишет:
А вообще кто-то сможет вспомнить, чтобы банк отправлял на телефон коды подтверждения хоть для чего-нибудь еще, кроме входа в "ВТБ Онлайн"? X

----------

Есть в сообщениях, кажется, что на первый перевод новому адресату код всё-таки спрашивают (у меня однотипные, по СБП на свои счета в других банках). Сейчас уже да, никаких кодов.
Ответить

3 мая 2021 в 03:11
----------
Цитата

skoser пишет:
и в чем смысл подтверждения совершаемых с помощью мобильного устройства операций кодом, отправляемым на это же самое устройство?

----------

Чтобы банк мог сказать, "оспариваемые операции были совершены в ВТБ-Онлайн после авторизации с вводом логина, пароля и кода подтверждения" :)
Ответить

Аватар
3 мая 2021 в 07:53
----------
Цитата

Sysyphus пишет:
Чтобы банк мог сказать...

----------
Тут нет противоречия: код доступа в МП создан после ввода кода подтверждения, полученного от банка. Значит и все операции, совершенные из такого МП, авторизованы тем самым кодом подтверждения.
Мою правоту доказывают однотипные крики жертв мошенников в "Народном рейтинге" после ответов представителя банка: "всё вы врёте! как это операция от 25 апреля могла быть подтверждена кодом от 20 апреля?!!"
Ответить

Аватар
3 мая 2021 в 08:26
----------
Цитата

ntv83 пишет:
13:10 - это Вы зашли

----------

А когда мошенники подключили свой смартфон в ЛК жертвы? Каким кодом?

----------
Цитата

Alex777_72 пишет:
в 13:03 Приходит SMS код для входа в онлайн банкиг
в 13:10 Приходит SMS еще код для входа в банкинг
в 13:11 Приходит SMS уведомление что подключены push

----------


8)
Ответить

3 мая 2021 в 08:35
----------
Цитата

Golikov.VV пишет:
Чем это поможет?Ну узнаете вы из смс что кто то выводит деньги из ЛК... пока дозвонитесь в банк и заблокируете чемпионы скорострелы выведут все или почти все.

----------

Код приходит к клиенту, мошенник код не увидит и этим методом не выведет деньги.
Ответить

3 мая 2021 в 08:44
----------
Цитата

камо пишет:
А когда мошенники подключили свой смартфон в ЛК жертвы? Каким кодом?

----------

Скорее всего тут
----------
Цитата

Alex777_72 пишет:
Я точно все вспомнил как было .
в 13:03 Я захожу на сайт банка через поисковик. Ввожу логин и пароль. Далее мне сразу приходит SMS - но я не доглядел ее и ввел ее не правильно без последнего символа. Вот!!! Затем приложение выдает SMS- не верна я еще повторяю ввод - и нечего. Закрываю сайт отвлекаюсь по работе и затем в браузере в ручную набираю vtb.ru захожу на сайт ввожу логин и пароль и в 13:10 мне приходит SMS - c кодом по которому я захожу в свой личный кабинет!!! А в 13:11 мне прилетает от банка SMS уведомление, что подключено push уведомление.
Вот как было!
И что это было????

----------
Ответить

3 мая 2021 в 08:58
----------
Цитата

gulfstream пишет:
Поэтому советую и советовал подключить пакет "Карты+ X

----------
карты+ можно почтой заменить
59 рублей в месяц сэкономите, результат тот же :D
правда, придётся побеспокоиться, что доступ к почтовому ящику только у вас
ну, на гуглопочте можно ящик сделать, там историю авторизаций можно смотреть
Ответить

3 мая 2021 в 09:06
Через день, да каждый день истории про фишинг ВТБ.
Почему только этот банк постоянно на слуху по поводу фишинга?
Других банков в последнее не попадается.
В чем ключевая ошибка ИБ ВТБ, что можно с помощью фишинга ломануть клиента?
Ответить

3 мая 2021 в 09:24
----------
Цитата

gammavit пишет:
В чем ключевая ошибка

----------
глобально, в том, что они игнорируют обратную связь от юзеров и не устраняют дыры, на которые им многократно показывают (примерно год уже)
Ответить

3 мая 2021 в 09:32
----------
Цитата

i.jachsmit пишет:
не устраняют дыры

----------

Так дыры какие?
Что не так, как у других?
Ответить

3 мая 2021 в 09:38
----------
Цитата

gammavit пишет:
Так дыры какие?
Что не так, как у других? X

----------
тут есть тема, где на 87 страницах подробно расписано
Ответить

3 мая 2021 в 09:50
Вопрос касается ключевого отличия именно ВТБ, по причине чего фишингуют конкретно ВТБ.
Больших отличий от других банков, а так же каких-то дыр, я не наблюдаю в ВТБ.
Однако фишингуют именно ВТБ, а не другие банки, и этому должна быть причина.

Почему не фишингуют Сбер, РСХБ и так далее, а именно ВТБ.
По сути разницы нет на какой банк сделать фишинговый сайт, узнать логин/пароль и получить доступ в ИБ.

Должна существовать причина по которой именно ВТБ.
Ответить

3 мая 2021 в 10:04
----------
Цитата

gammavit пишет:
Почему только этот банк постоянно на слуху по поводу фишинга?

----------

Потому что эти темы фейковые. Это вброс мошенников или ВТБ чтобы сформировать общественное мнение про вину самих клиентов. Темы написаны под копирку. В первом предложении стартпоста ТС радостно рассказывает как он зашёл на фишинговый сайт по ссылке из Яндекса. В темах отсутствуют сканы выписок банка/опсоса. По темам нет обращения в Народный Рейтинг.

Реальные хищения в ВТБ при помощи перехвата СМС мошенниками производятся вообще без заходов потерпевших на сайты. Для перехвата смс-кодов используется бекдор в ACS сервере банка.
Ответить

Аватар
3 мая 2021 в 10:14
----------
Цитата

gammavit пишет:
Почему не фишингуют Сбер

----------
у Сбера смс с кодом более информативные -> потенциальная жертва-клиент Сбера вовремя останавливается -> нет повода писать на форум и в Народный рейтинг
Ответить

3 мая 2021 в 10:20
----------
Цитата

skoser пишет:
у Сбера смс с кодом более информативные

----------

Да, насколько понимаю, это и есть основное.
Почему бы Банку не отреагировать!?
Понятно, что в описываемых ситуациях основная вина на клиентах, но и вина Банка тоже есть.
Ответить

3 мая 2021 в 10:22
----------
Цитата

slowpoke пишет:
Для перехвата смс-кодов используется бекдор в ACS сервере банка X

----------
в пользу этой версии говорит то, что в МП сделана дыра в виде работающего скана QR при заблокированном приложении
так-то пароль в ИБ был реально сдерживающим фактором
Ответить
О чем пишут в Диалоге
Аватар
25 сентября в 21:17
Производственный календарь 2025

Уже успели ознакомиться ? 

Изображение публикации
13
5
692
Аватар
27 сентября в 17:24
Диалог‎: самое интересное за неделю

Сегодня снова пятница, а значит, пришло время для нашего нового дайджеста 🙂 Собрали для вас самые интересные и важные материалы за эту неделю, которые вы могли пропустить.

Читать полностью
Изображение публикации
12
4
1,2k
Аватар
сегодня в 11:16
В Новгороде найден клад времен князя Владимира: как это связано

с современными финансами?
В сентябре 2024 года в Великом Новгороде археологи обнаружили клад X века, весом около 3 кг, содержащий более 1800 серебряных монет и около 80 украшений. Основная часть монет — это куфические дирхамы, отчеканенные на монетных дворах Ближнего Востока и Центральной Азии, а также редкие украшения из серебра, что отражает широкие торговые связи Руси того времени.

Читать полностью
11
3
154
Аватар
сегодня в 12:56
Как заработать в декрете удаленно

Появление ребенка – радостный и волнительный момент, но вместе с тем он может привести к финансовым сложностям, когда один из родителей остается без регулярного источника дохода. Несмотря на это, существует немало способов заработать в декрете, не выходя из дома. О некоторых из них расскажем ниже.

Читать полностью
Изображение публикации
11
5
87
Аватар
вчера в 15:38
Базовый доход: за и против

Об экспериментах с базовым доходом и реализации такой программы на уровне государства слышали, наверное, очень многие.

Читать полностью
10
3
789
Аватар
сегодня в 15:24
Конкурс на лучшее объяснение экономических понятий

Как показало недавнее исследование, чуть больше половины россиян обладают средним уровнем финансовой грамотности: они ведут личный бюджет, знакомы с термином инфляции, могут рассчитать проценты по займу. Тем временем, 30% наших сограждан имеют низкий уровень финансовой грамотности. Мы в Диалоге выступаем за повышение уровня финансовой грамотности среди россиян и предлагаем вам также поучаствовать 🙂

Читать полностью
Изображение публикации
8
2
69
Аватар
сегодня в 15:17
Калининград, Владимир и Алтайский край введут турналог

Власти еще целого ряда регионов объявили о введении туристического налога (подробнее о котором вы можете почитать в посте от Диалога) с 1 января 2025 года. На этот раз о сборе задумались в Калининградской и Владимирской областях, а также в Алтайском крае.

Читать полностью
5
2
56
Аватар
сегодня в 13:03
Цифровизация в России

Россия — лидер цифровизации финансового сектора

Читать полностью
4
3
114
Аватар
сегодня в 12:15
В России введут стандарт отдыха с домашними животными

Стандарт для отдыха путешественников с животными скоро представят на общественное обсуждение, сообщила замглавы Роскачества Юлия Михалева. В отелях, где разрешат селиться с собаками, кошками и другими питомцами, будут зона для прогулок, миски для корма и воды в номерах, пакеты для уборки отходов.

Читать полностью
9
3
112
Аватар
вчера в 18:40
Актуальные стратегии для сохранения капитала в условиях санкций (октябрь 2024):

Гуляла по интернатам и решила собрать актуальное. Приглашаю к обсуждению. Пишите что думаете, мб вы уже в стратегии. Есть пункты (заочно),знаю, стригерят некоторых жителей Диалога, но мы тут любим обсуждения. 

Читать полностью
8
3
330
Аватар
вчера в 12:31
Книги, которые изменят вашу жизнь (или нет)

Увидел тут список из 12 книг, которые (по мнению экспертов) могут существенно поменять жизнь. Вот какие это книги:

Читать полностью
3
7
268
Аватар
30 сентября в 18:56
Хотела у вас спросить

подскажите какие каналы  на ютюб или подкасты вы слушаете? Хочу проапдейтить свои подписки (интересен образовательный контент)

4
3
403
Аватар
30 сентября в 16:32
США снизили процентные ставки - что это значит для России?

Федеральная резервная система США неожиданно снизила ставки на 0.5%, и это может повлиять на глобальные рынки, включая Россию. Снижение ставок означает, что кредиты в США станут дешевле, но что будет с экономикой в России? Увеличится ли спрос на валюту и как это повлияет на курсы?

Читать полностью
9
1
348
Аватар
30 сентября в 15:08
Как сделать вычет за фитнес?

Поделитесь, пожалуйста, своим опытом. Пробовали ли делать налоговый вычет за фитнес?

Изображение публикации
7
2
261
Аватар
30 сентября в 13:56
Подведение итогов: что обсуждали на Казанском международном юридическом форуме

На минувшей неделе в столице республики Татарстан прошел III Казанский международный юридический форум, где представители органов государственной власти, науки, бизнеса и судейского корпуса обсудили важнейшие проблемы правовых и социальных задач и вызовов, стоящих перед российской экономикой. Что волнует юридическое сообщество - в этом материале. 

Читать полностью
9
2
299

Все продукты Банки.ру

Показать ещеСкрыть