Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
339
Комментарии
99+

3 мая 2021 в 12:04
----------
Цитата

kisych пишет:
У сбера тоже достаточно номера карты и одного кода из смс, чтобы получить почти неограниченный доступ доступ ко всем счетам?

----------

да... как минимум вход в ЛК, а подтверждение операций на усмотрение ИИ банка может потребовать одноразовый код (или пуш в приложении)
Ответить

3 мая 2021 в 12:08
----------
Цитата

kisych пишет:
Как защититься? Я бы предложил следующее:

----------

Я стремлюсь к этому, но жизненные ситуации порой вносят свои изменения и всегда есть человеческий фактор, по закону которого, если это может произойти, то это произойдет. Можно, банально от усталости или в спешки допустить ошибку – причем вероятность ошибки при попаданий на фитиновые сайты увеличивается т.к. сами мошенники развивают способы обмана и привлекаю к этому рекламу яндекса и другие способы, возможно пройдет некоторое количество время и уже набирая имя сайта в строке браузера нельзя будет быть уверенным, что попал именно на сайт банка
Ответить

3 мая 2021 в 12:16
От ВТБ SMS пришло
Уважаемый клиент! Ваша заявка XXX-XXXXX решена, ВТБ(ПАО)
Ответить

3 мая 2021 в 12:16
----------
Цитата

Alex777_72 пишет:
Можно, банально от усталости или в спешки допустить ошибку

----------

Да, и на старуху бывает проруха... чего не понимают многие здешние самонадеянные обитатели. Я это понимаю, поэтому (не смотря на предпринятые суровые технические меры) всё равно резко ограничил использование карт и кабинета ВТБ. Ими сейчас (в паранойном режиме) пользоваться просто напросто некомфортно.
Ответить

3 мая 2021 в 12:18
Хотя сегодня у них выходной!
Ответить

3 мая 2021 в 12:31
ВТБ - взлом личного кабинет, вывод денег.
Как такое может быть????
Легко может быть у тех, кто не читает текст СМС-сообщения. Мои несколько знакомых влетали так при покупках на фишинговых клонах интернет-магазинов. Неужели трудно увидеть card2card или "подключение нового устройства"? Либо торопятся, либо жажда побыстрей халяву получить.
Берите пример с кассиров офлайн-магазинов. Попробуйте задать ему вопрос при пересчёте денег. Пошлёт, если не словами, то взглядом. Потому, вы либо занимаетесь своими должностными обязанностями по работе, либо берёте тайм-аут и в спокойной обстановке рулите своими деньгами. Третьего не дано.
Ответить

3 мая 2021 в 12:37
----------
Цитата

Свободомыслящий Анархист пишет:
стандартная смс о входе в личный кабинет.

----------

Просто по смс пришедших мне от банка в день кражи я вообще ничего не вижу, кроме той, что подключено "левое" устройство к пушам. Даже смс с паролями для входа в ЛК нет за весь день, только в ЛК ВТБ ипотека, вот что меня смущает. Получается у меня все пароли пушами приходили и кстати за несколько дней до произошедшего мне приложение на смартфоне и рекомендовало перейти на пуши, хотя они итак у меня давно работали. Получается в момент кражи я был в приложении и мошенник параллельно делал свои дела, раз мне во время попытки блокировки карты через МП пришли уведомления о списании, тогда зачем втб позволяет работать одновременно нескольким устройствам, где логика то....
Ответить

----------
Цитата

Yrizd пишет:
ВТБ - взлом личного кабинет, вывод денег.
Как такое может быть????
Легко может быть у тех, кто не читает текст СМС-сообщения. Мои несколько знакомых влетали так при покупках на фишинговых клонах интернет-магазинов. Неужели трудно увидеть card2card или "подключение нового устройства"? Либо торопятся, либо жажда побыстрей халяву получить.

----------

В том то и дело, что у ВТБ при подключении нового устройства мошенника приходит стандартная смс о входе в интернет банк. :pardon:
Так что читать смс здесь смысла не имеет, так как именно в этот момент человек и "входит в интернет банк" на фишинговом сайте. То есть поводов сомневаться нет, вы входите в интернет банк, вам приходит смс о входе в интернет банк, а в это время мошенник привязывает свой телефон в доверенные и подключает пуши.
Ответить

Аватар
3 мая 2021 в 12:40
----------
Цитата

Yrizd пишет:
Неужели трудно увидеть… "подключение нового устройства"?

----------
вы точно про ВТБ пишете? ))
Ответить

3 мая 2021 в 12:46
----------
Цитата

Yrizd пишет:
Неужели трудно увидеть card2card или "подключение нового устройства"? Либо торопятся, либо жажда побыстрей халяву получить.

----------

Я в кабинете не увидел подключения нового устройства, увидел как деньги уходили - после этого не смотрел. SMS о подключении получил когда был в кабинете и деньги уходили на неизвестный счет, я его не смотрел тогда. Насчет торопиться - это да торопился тут как говориться все правильно, но у кого есть жена, дети и работа поймут, что иногда в жизни случаются такие ситуации. Мошенники об этом знают!
Судя по работе мошенников, они в этом деле недавно - ведь можно было просто затаиться подождать пока сделаю свои дела в личном кабинет и уйду оттуда, а затем спокойно переводить деньги брать кредиты и все от меня лично, так как в кабинете я был одновременно с этими лицами неустановленными! Вас это не смущает ????
Ответить

3 мая 2021 в 12:47
----------
Цитата

Alex777_72 пишет:
От ВТБ SMS пришло
Уважаемый клиент! Ваша заявка XXX-XXXXX решена, ВТБ(ПАО

----------

Как решена? Деньги компенсировали?
Ответить

3 мая 2021 в 12:52
Сейчас по заявлению полиция будет прорабатывать какие направления?
1. Получатель перевода - он остаётся неизменным, но с него 99% ничего уже никогда не забрать.
2. Если деньги перевели дальше, то цепочка увеличится. Если сразу сняли бабки в банкомате - запрос видео в момент снятия, но там скорее всего ничего не разобрать, будет маска, капюшон и толку никакого от записи....
3. Ip адрес устройства, с которого заходили в ЛК, соответственно ето то с провайдером заключал договор - но его можно легко "подлелать" или ещё как то замести следы...
4. IMEI устройства, где было установлено МП с симкартой, то есть теоретически можно найти на кого она зарегена?
Полиция вообще будет отрабатывать все эти "зацепки" или маловероятно, кроме допроса получателя?
Ответить

Аватар
3 мая 2021 в 12:55
----------
Цитата

Alex777_72 пишет:
Вас это не смущает ????

----------

Хм, емнип... в Сбере в один ЛК можно привязать штук 8 всяких разных мобильных девайсов :oops:
Ответить

3 мая 2021 в 12:56
----------
Цитата

Skite пишет:

Как решена? Деньги компенсировали?

----------

Не знаю. Все заблокировано и до появления меня в банке не разблокируют. Еще на всякий случай проверил - заблокирован.
Ответить

3 мая 2021 в 12:57
----------
Цитата

Alex777_72 пишет:
затем спокойно переводить деньги брать кредиты и все от меня лично

----------

Сейчас ЛК работает или заблокирован? Были случаи у людей повторного захода и списания средств...
Пока писал смотрю уже ответили. Вопрос снят.
Ответить

3 мая 2021 в 12:59
----------
Цитата

Eugeniy_016 пишет:
Сейчас по заявлению полиция будет прорабатывать какие направления?

----------

Заявление в отделении лежит, ждут когда я распечатки донесу им выписки о счете и выписку о переводе денег от банка, заверенные печатью банка.
Ответить

3 мая 2021 в 13:00
----------
Цитата

камо пишет:
можно привязать штук 8 всяких разных мобильных девайсов

----------

И все устройства будут работать? Можно выполнять различные операции в одно время?
Ответить

3 мая 2021 в 13:01
----------
Цитата

Alex777_72 пишет:
выписку о переводе денег от банка

----------

Как то не понятно написал.
выписку о том счете на который ушли деньги . Так вроде понятно
Ответить

3 мая 2021 в 13:05
----------
Цитата

Alex777_72 пишет:
Заявление в отделении лежит

----------


Тот вопрос был адресован всем присутствующим, может кто то знает как вообще будут искать мошенников, какие каналы будут прорабатывать...
Моя тема тоже есть на форуме, может читали, у меня 20 апреля увели 150.000 со счета "копилка", смотрю нас таких все больше, кто доверился втб
:(
Ответить

3 мая 2021 в 13:15
----------
Цитата

Eugeniy_016 пишет:
Моя тема тоже есть на форуме, может читали, у меня 20 апреля увели 150.000 со счета

----------

Примите мои соболезнования!
В отделе сказали, что после заявления они открыли уголовное дело, а после того как донесу материал, отправят дело в главное управление, наверно по Питеру, не уточнил и после этого меня должны известь письмом и по телефону. Но как на самом деле будет пока не знаю, полиция одна, а таких обманутых уже много. Я в отделении ждал около часа пока сотрудник освободиться, то же заявление составлял с другим потерпевшим.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть