Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
335
Комментарии
99+

3 мая 2021 в 16:39
----------
Цитата

Golikov.VV пишет:

За 10 к полиция не будет работать в плане поиска... Скорее всего материал обобщат может докинут к тем что имеет подобную схему или получателя. Вобщем распыляться на каждое такое УД нет никакого смысла. Но это не значит что полиция не работает... При всем желании можно раскрыть лишь небольшую часть таких преступлений. Так что особо не надейтесь но шанс вседа есть. Поимка преступников по крайней мере может принести хоть не материальное но моральное удовлетворение.

----------

У данного автора соседняя ветка, там 150 тыс руб увели неделю назад.
Ответить

3 мая 2021 в 23:54
Всё те же смс-ки от втб, которые вводят в заблуждение...
Ничего не меняется.

Я когда вхожу в интернет-банк втб, наверняка поднимается пульс, ибо я тщательно проверяю ssl-сертификат домена.

Должен ли это делать обычный клиент или банк должен сделать так, чтобы клиент чувствовал себя комфортно?

Так легко угнать одну смс-ку и так легко лишиться всего
Ответить

3 мая 2021 в 23:55
----------
Цитата

Alex777_72 пишет:

Может тогда ответственные Лица из ВТБ и Сбера ответят, что это такое и когда и как это прекратиться или через регулятор в лице ЦБ такие вопросы решать надо? X

X

----------


Регулятору плевать по сути. Это вопрос законодателя. И ему плевать.
Создайте петицию на том же change.org. Опишите подробно проблему, подчеркните ключевое - текст смс втб вводит в заблуждение - клиенту непонятно, что идет привязка мобильного устройства, а не вход в втб онлайн. Тексты должны различаться. Раскидайте петицию по фин. каналам и фин. сми.

Тогда, может, зачешутся.
Ответить

4 мая 2021 в 01:30
----------
Цитата

Поталицын пишет:
Так легко угнать одну смс-ку и так легко лишиться всего

----------

Может для спокойствия стоит вообще отключить СМС-код на вход в ИБ?
Тогда сразу будет видно, настоящий это сайт или фишинговый.
Настоящий сайт кода не потребует.
Я во всех банках, в которых это возможно, лишние СМС (на вход и о входе) отключаю.
Безопасность это никак не ухудшает, поскольку логин и пароль никто не отменял, а процедура смены пароля по номеру карты в любом случае потребует кода.
Ответить

Аватар
4 мая 2021 в 07:42
----------
Цитата

Eugeniy_016 пишет:
Можно выполнять различные операции в одно время?

----------

Хороший вопрос.
Я лично не проверял. Не было такой необходимости. :uncap:
Ответить

Аватар
4 мая 2021 в 07:45
----------
Цитата

Alex133 пишет:
Может для спокойствия стоит вообще отключить СМС-код на вход в ИБ?
Тогда сразу будет видно, настоящий это сайт или фишинговый.
Настоящий сайт кода не потребует.

----------

Тогда мошенники войдут в ЛК ИБ жертвы по полученным логину/паролю, а жертва обломится на входе в фишинговом сайте. НО! при этом жертва получит СМС о том, что она таки вошла в свой ЛК ИБ.
Ответить

4 мая 2021 в 10:46
----------
Цитата

Skite пишет:
Вспомните фильм 17 мгновений весны, там от одной точки в тексте все менялось, весь смысл текста менялся.

----------

Это не в "17 мгновений весны", а в другом фильме.
Ответить

4 мая 2021 в 11:00
----------
Цитата

Alex777_72 пишет:
выписку о том счете на который ушли деньги . Так вроде понятно

----------

Вы не сможете получить такую выписку, это чужой счет и в другом банке (скорее всего).
Ответить

4 мая 2021 в 11:02
----------
Цитата

Поталицын пишет:
Создайте петицию на том же change.org.

----------

Уже создавали (в другой теме), подписалось человек 100 (или около того).
Ответить

4 мая 2021 в 12:07
----------
Цитата

Alex777_72 пишет:

И точно помню что не ввел последнею цифру из SMS пришедшей 13:03 ! X

----------

Конечно конечно, ведь мошенники телепаты, считывают с вашего экрана напрямую, потом авторизуются в ЛК и воруют деньги.

Странно только, что телепатические атаки были направленны только на вас, а не еще на пару тысяч хотя бы посетителей этого форума, которые так же клиенты ВТБ.
Ответить

Аватар
4 мая 2021 в 13:13
----------
Цитата

colorless пишет:
Конечно конечно, ведь мошенники телепаты

----------
вы внимательнее почитайте, а потом набрасывайте: автор признает, что и второй код от банка ввел на том же сайте
Ответить

4 мая 2021 в 13:15
----------
Цитата

colorless пишет:
ведь мошенники телепаты

----------

Читайте внимательнее - автор ввел на том же сайте еще раз уже правильный код, ответа не получил и отложил это занятие. Именно это и было моментом, когда мошенники подключили свое приложение.
Ответить

4 мая 2021 в 13:43
----------
Цитата

m*******@orc.ru пишет:
Вы не сможете получить такую выписку, это чужой счет и в другом банке (скорее всего) X

----------

Сегодня был в банке и получил выписку о том кому и главное куда были перечислены деньги, хоть в суд можно иск подавать, но буду ждать чем уголовное дело закончится, сейчас по упрощенке суд быстро решение выносит о взыскании, главное что бы это живой человек был, но это уже вопросы к ВТБ банку т.к. деньги ушли на счет открытый в ВТБ банке.
Ответить

4 мая 2021 в 13:49
----------
Цитата

Поталицын пишет:
Должен ли это делать обычный клиент или банк должен сделать так, чтобы клиент чувствовал себя комфортно?

Так легко угнать одну смс-ку и так легко лишиться всего X

----------
этот банк ничего не будет делать
пишем тут год, и как об стенку горох
Ответить

4 мая 2021 в 14:03
Теперь о правовом вопросе.
Если кто помнит, то в начале появления банкоматов, было очень много историй, когда мошенники вешали на них или рядом с ними камеры для просмотра пин-кода, цепляли всякие наклейки на клавиатуры - вспомните. В сети остались еще отзывы, очень напоминающие эти. И банки так же говорили, сами виноваты, а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло. Когда был факт обмана через банкомат с кражей ПИН кода? А суть закона такова, что если клиент сам не разглашал третьим лицам ПИН и прочее и при том что это должен был банк доказать, что клиент сам рассказ третьим лицам. Поэтому тут не все так однозначно. Я то не говорил не чего, а пароль вводил на сайте банка ВТБ - ну и что что он поддельный был главное я то не знал этого. И еще один факт - зачем банки борются с этими сайтами???? Они от этого не чего не получают. И еще так для размышления - если я увидел банкомат с надписью ВТБ - и карту туда свою вставил и ПИН набрал, а он гад оказался поддельный и все деньги что были украл - банк возместить мне ущерб по закону от 27.06.2011 №161-ФЗ.
Тут ответ должен прозвучать от юристов с опытом. Есть тут такие ?
Ответить

4 мая 2021 в 14:14
----------
Цитата

Поталицын пишет:
Создайте петицию на том же change.org.

Уже создавали (в другой теме), подписалось человек 100 (или около того).

----------


А ссылку тут можно привести ?
Ответить

4 мая 2021 в 14:22
----------
Цитата

Alex777_72 пишет:
а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло. Когда был факт обмана через банкомат с кражей ПИН кода? А суть закона такова, что если клиент сам не разглашал третьим лицам ПИН и прочее и при том что это должен был банк доказать, что клиент сам рассказ третьим лицам.

----------

Очень интересно. Жаль только, что это ваша выдумка. В 161 ом ФЗ нет ничего подобного. Если продолжите утверждать, что есть, то назовите статью и пункт статьи.
Ответить

4 мая 2021 в 14:37
----------
Цитата

Alex777_72 пишет:
Теперь о правовом вопросе.
Если кто помнит, то в начале появления банкоматов, было очень много историй, когда мошенники вешали на них или рядом с ними камеры для просмотра пин-кода, цепляли всякие наклейки на клавиатуры - вспомните. В сети остались еще отзывы, очень напоминающие эти. И банки так же говорили, сами виноваты, а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло.

----------
Сидел Гоголь на заборе?

Эти истории исчезли после поправок к 382-П от 9 июня 2012, принятых в 2014, а если конкретнее, то после запрета эмиссии карт без чипа в 2015 (+ пару лет на отмирание раннее выпущенных карт).
Ответить

4 мая 2021 в 14:38
----------
Цитата

predator67 пишет:
Очень интересно. Жаль только, что это ваша выдумка. В 161 ом ФЗ нет ничего подобного. Если продолжите утверждать, что есть, то назовите статью и пункт статьи X

----------

Ну скажем статья 9 п.13 161 -ФЗ
Я в суде запрошу от МТС список SMS - а ответчик банк ВТБ? Как он докажет, что клиенту отправил сообщения ведь того телефона у меня не было не когда?
Тут вопросы для хорошего юриста - если поможете, может Ваш персональный котел в аду заменят на джакузи -шутка.
Ответить

4 мая 2021 в 14:42
----------
Цитата

Alex777_72 пишет:
Я в суде запрошу от МТС список SMS - а ответчик банк ВТБ? Как он докажет, что клиенту отправил сообщения ведь того телефона у меня не было не когда?

----------

Не понял. Какого - " того"? Какой номер дали, на тот и придет уведомление об операции.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть