Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
340
Комментарии
99+

Аватар
3 мая 2021 в 10:31
----------
Цитата

i.jachsmit пишет:
в МП сделана дыра в виде работающего скана QR при заблокированном приложении

----------
а в Сбере можно заблокировать МП? вход в ИБ по QR теперь есть и у Сбера
Ответить

Аватар
3 мая 2021 в 10:34
----------
Цитата

Skite пишет:
В сбере на подключение новой мобилы приходит код со словами что подключают новую мобилу. У втб автоматом подключается новое устройство при входе в ЛК с другой мобилы, без кодов.

----------
почему без кодов то? у обоих банков одинаково требуется один код для входа в МП с нового устройства, у обоих банков это одновременно является "подключением новой мобилы". Разница только в тексте сообщения с кодом
Ответить

3 мая 2021 в 10:54
----------
Цитата

skoser пишет:
а в Сбере можно заблокировать МП?

----------
проблема не во входе по qr, а в том, что в втб сканировать qr можно заблокированным приложением. и никакого пароля от ИБ в этом случае не нужно
хотя, в представлении здорового человека, мобильное приложение при блокировке должно терять любую функциональность
Ответить

3 мая 2021 в 10:57
----------
Цитата

Alex777_72 пишет:
Что это было и как с этим бороться, чтобы данное злодейство не повторилось?

----------

Ну, в вашем случае похоже на банальный фишинг. Посмотрите все неизвестные вам домены в истории браузера в тот промежуток времени.

Как защититься? Я бы предложил следующее:
1) Никакой винды! Забудьте, как о страшном сне. Используйте линукс.
2) Используйте для банковских проводок отдельный комп и отдельный браузер. Не устанавливайте никаких расширений.
3) Установите мобильное приложение на айпад (без симки), который будет лежать у вас дома, и предпочтительно проводите операции через него. Регулярно проверяйте список подключенных устройств.
4) Если всё же входите из десктопа, то ВСЕГДА проверяйте сертификат. Не только наличие, а и кому выдан, срок действия и кем выдан. Если срок действия меньше года, то это скорей всего левый сайт.
5) Для смсок использовать отдельный кнопочный телефон с запароленым доступом к смскам и звонкам. Установить ПИНкод на симку. Банковский тел.номер не светить, не привязывать к нему соцсети и пр. Пушкоды, приходящие на то же устройство, не использовать.
6) Внимательно читать все смски из банка - текст сообщения должен соответствовать тому, что вы делаете.
7) Не светите свои ВТБ-шные карты кому попало: не давайте в руки продавцам, не используйте номер карты на барахолках (авито и пр.), а лучше вообще не используйте карту, т.к. карта + пин (который воришки могут подсмотреть) тоже дает полный доступ ко всем счетам. Для интернет-покупок создайте отдельную цифровую карту.
---
Примерно так
Ответить

3 мая 2021 в 10:58
----------
Цитата

skoser пишет:
почему без кодов то? у обоих банков одинаково требуется один код для входа в МП с нового устройства, у обоих банков это одновременно является "подключением новой мобилы". Разница только в тексте сообщения с кодом

----------

Больше года народ об этом и говорит, что текст у втб не правильный, там только про вход в лк. Если клиент видит в смс что подключается новое устройство как в сбере, то явно задумается. Если конеш прочитает смс.
Вспомните фильм 17 мгновений весны, там от одной точки в тексте все менялось, весь смысл текста менялся. :)
Ответить

3 мая 2021 в 11:00
У жены на смартфоне приложение сбербанк онлайн, ради эксперимента попробовал отключить SMS и включить push – включил push и ВСЕ! Вообще не чего пришло!!!
Ну ладно думаю надо обратно сделать SMS. Сделал – Точно хотите включить SMS информирование, спросило приложение, точно – ответил я … и все! Нечего не пришло, SMS включилось.
Хотя SMS c протоколом SS7, считается уязвимым протоколом.
Это я сделал, что то не так или это так и должно быть, даже если будет вход в личный кабинет с смартфона третьих не установленных лиц ???
Ответить

----------
Цитата

Alex777_72 пишет:
У жены на смартфоне приложение сбербанк онлайн, ради эксперимента попробовал отключить SMS и включить push – включил push и ВСЕ! Вообще не чего пришло!!!
Ну ладно думаю надо обратно сделать SMS. Сделал – Точно хотите включить SMS информирование, спросило приложение, точно – ответил я … и все! Нечего не пришло, SMS включилось.
Хотя SMS c протоколом SS7, считается уязвимым протоколом.
Это я сделал, что то не так или это так и должно быть, даже если будет вход в личный кабинет с смартфона третьих не установленных лиц ???

----------

Так смартфон вашей жены уже в доверенных устройствах, тут важен вход с нового устройства, там должно быть всё по другому.
Ответить

3 мая 2021 в 11:23
Как вообще происходит привязка нового устройства?
Мошенник заходит в ЛК, переводит на пуши уведомления. Дальше заходит со своей мобилы, вводит логин/пароль и? Сам себе подтверждает устройство?
Ответить

3 мая 2021 в 11:25
----------
Цитата

Alex777_72 пишет:
Детально опишу взлом моего личного кабинета

----------


Я выкладывал что мне приходило на телефон по смс, такие же смс? Количество совпадает?
Ответить

----------
Цитата

Eugeniy_016 пишет:
Как вообще происходит привязка нового устройства?
Мошенник заходит в ЛК, переводит на пуши уведомления. Дальше заходит со своей мобилы, вводит логин/пароль и? Сам себе подтверждает устройство?

----------

Мошенник заходит со своей мобилы по вашему логину и паролю, которые он получил на фишинговом сайте, на котором вы ввели свой логин и пароль и всё. Дальше он подключает пуш-уведомления и делает что хочет в вашем личном кабинете. Причём первый вход на новом устройстве автоматически добавляет это устройство в доверенные, но в смс видна только стандартная смс о входе в личный кабинет.
На первый взгляд бред, но так и работает система в ВТБ. Причём ВТБ уже года 3 как минимум знает об этой уязвимости, но не признаёт её и менять не намерен. Так как жираф большой и ему сверху лучше видно. :crazy: :pardon:
Ответить

Аватар
3 мая 2021 в 11:37
----------
Цитата

i.jachsmit пишет:
проблема не во входе по qr, а в том, что в втб сканировать qr можно заблокированным приложением. и никакого пароля от ИБ в этом случае не нужно
хотя, в представлении здорового человека, мобильное приложение при блокировке должно терять любую функциональность

----------
qr коды, блокировка МП, пуши вместо смс -- у Сбера всё сделано точно так же, или хуже, но крадут только у клиентов ВТБ.
Может быть хватит обвинять во всех бедах то, что никак не влияет на безопасность: работающий мобильный банк, вход по qr коду, удобные и безопасные пуши :shuffle:
Ответить

3 мая 2021 в 11:44
----------
Цитата

Свободомыслящий Анархист пишет:
Так смартфон вашей жены уже в доверенных устройствах, тут важен вход с нового устройства, там должно быть всё по другому X

----------


А кто то проверял что будет, если зайти из другого устройства для сбера и ВТБ ????
Ответить

3 мая 2021 в 11:52
----------
Цитата

Eugeniy_016 пишет:
Я выкладывал что мне приходило на телефон по смс, такие же смс? Количество совпадает? X

----------


в 13:03 Приходит SMS код для входа в онлайн банкиг
в 13:10 Приходит SMS еще код для входа в банкинг
в 13:11 Приходит SMS уведомление что подключены push
в 13:18 Приходит SMS сообщение о блокировки
Содержание для SMS 13:03 и 13:10
Код для входа в ВТБ Онлайн: XXXXXX. Никому не сообщайте его!
Содержание SMS 13:11
Уважаемый клиент, устройство Xiaomi Redmi Note 8 Pro подключено к Push-уведомлениям
SMS - в 13:18
В целях безопасности ваших средств операции по карте/счету ограничены позвоните в банк по номеру указанному на обратной стороне вашей карты, или по номеру 1000
Ответить

3 мая 2021 в 11:54
Почему то ваших - с малинкой буквы написали!!!! Не уважают. :)
Ответить

3 мая 2021 в 11:59
----------
Цитата

gulfstream пишет:
в ОТКРЫТИЕ нет подтверждения операции в СБП

----------

только что для выполнения условия отправлял себе на тинькова 10р по СБП, смс-пароль нужен
Ответить

3 мая 2021 в 12:01
----------
Цитата

skoser пишет:
у Сбера всё сделано точно так же, или хуже, но крадут только у клиентов ВТБ.

----------

У сбера тоже достаточно номера карты и одного кода из смс, чтобы получить почти неограниченный доступ доступ ко всем счетам?
Ответить

3 мая 2021 в 12:04
----------
Цитата

kisych пишет:
У сбера тоже достаточно номера карты и одного кода из смс, чтобы получить почти неограниченный доступ доступ ко всем счетам?

----------

да... как минимум вход в ЛК, а подтверждение операций на усмотрение ИИ банка может потребовать одноразовый код (или пуш в приложении)
Ответить

3 мая 2021 в 12:08
----------
Цитата

kisych пишет:
Как защититься? Я бы предложил следующее:

----------

Я стремлюсь к этому, но жизненные ситуации порой вносят свои изменения и всегда есть человеческий фактор, по закону которого, если это может произойти, то это произойдет. Можно, банально от усталости или в спешки допустить ошибку – причем вероятность ошибки при попаданий на фитиновые сайты увеличивается т.к. сами мошенники развивают способы обмана и привлекаю к этому рекламу яндекса и другие способы, возможно пройдет некоторое количество время и уже набирая имя сайта в строке браузера нельзя будет быть уверенным, что попал именно на сайт банка
Ответить

3 мая 2021 в 12:16
От ВТБ SMS пришло
Уважаемый клиент! Ваша заявка XXX-XXXXX решена, ВТБ(ПАО)
Ответить

3 мая 2021 в 12:16
----------
Цитата

Alex777_72 пишет:
Можно, банально от усталости или в спешки допустить ошибку

----------

Да, и на старуху бывает проруха... чего не понимают многие здешние самонадеянные обитатели. Я это понимаю, поэтому (не смотря на предпринятые суровые технические меры) всё равно резко ограничил использование карт и кабинета ВТБ. Ими сейчас (в паранойном режиме) пользоваться просто напросто некомфортно.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть