Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
335
Комментарии
99+

4 мая 2021 в 01:30
----------
Цитата

Поталицын пишет:
Так легко угнать одну смс-ку и так легко лишиться всего

----------

Может для спокойствия стоит вообще отключить СМС-код на вход в ИБ?
Тогда сразу будет видно, настоящий это сайт или фишинговый.
Настоящий сайт кода не потребует.
Я во всех банках, в которых это возможно, лишние СМС (на вход и о входе) отключаю.
Безопасность это никак не ухудшает, поскольку логин и пароль никто не отменял, а процедура смены пароля по номеру карты в любом случае потребует кода.
Ответить

Аватар
4 мая 2021 в 07:42
----------
Цитата

Eugeniy_016 пишет:
Можно выполнять различные операции в одно время?

----------

Хороший вопрос.
Я лично не проверял. Не было такой необходимости. :uncap:
Ответить

Аватар
4 мая 2021 в 07:45
----------
Цитата

Alex133 пишет:
Может для спокойствия стоит вообще отключить СМС-код на вход в ИБ?
Тогда сразу будет видно, настоящий это сайт или фишинговый.
Настоящий сайт кода не потребует.

----------

Тогда мошенники войдут в ЛК ИБ жертвы по полученным логину/паролю, а жертва обломится на входе в фишинговом сайте. НО! при этом жертва получит СМС о том, что она таки вошла в свой ЛК ИБ.
Ответить

4 мая 2021 в 10:46
----------
Цитата

Skite пишет:
Вспомните фильм 17 мгновений весны, там от одной точки в тексте все менялось, весь смысл текста менялся.

----------

Это не в "17 мгновений весны", а в другом фильме.
Ответить

4 мая 2021 в 11:00
----------
Цитата

Alex777_72 пишет:
выписку о том счете на который ушли деньги . Так вроде понятно

----------

Вы не сможете получить такую выписку, это чужой счет и в другом банке (скорее всего).
Ответить

4 мая 2021 в 11:02
----------
Цитата

Поталицын пишет:
Создайте петицию на том же change.org.

----------

Уже создавали (в другой теме), подписалось человек 100 (или около того).
Ответить

4 мая 2021 в 12:07
----------
Цитата

Alex777_72 пишет:

И точно помню что не ввел последнею цифру из SMS пришедшей 13:03 ! X

----------

Конечно конечно, ведь мошенники телепаты, считывают с вашего экрана напрямую, потом авторизуются в ЛК и воруют деньги.

Странно только, что телепатические атаки были направленны только на вас, а не еще на пару тысяч хотя бы посетителей этого форума, которые так же клиенты ВТБ.
Ответить

Аватар
4 мая 2021 в 13:13
----------
Цитата

colorless пишет:
Конечно конечно, ведь мошенники телепаты

----------
вы внимательнее почитайте, а потом набрасывайте: автор признает, что и второй код от банка ввел на том же сайте
Ответить

4 мая 2021 в 13:15
----------
Цитата

colorless пишет:
ведь мошенники телепаты

----------

Читайте внимательнее - автор ввел на том же сайте еще раз уже правильный код, ответа не получил и отложил это занятие. Именно это и было моментом, когда мошенники подключили свое приложение.
Ответить

4 мая 2021 в 13:43
----------
Цитата

m*******@orc.ru пишет:
Вы не сможете получить такую выписку, это чужой счет и в другом банке (скорее всего) X

----------

Сегодня был в банке и получил выписку о том кому и главное куда были перечислены деньги, хоть в суд можно иск подавать, но буду ждать чем уголовное дело закончится, сейчас по упрощенке суд быстро решение выносит о взыскании, главное что бы это живой человек был, но это уже вопросы к ВТБ банку т.к. деньги ушли на счет открытый в ВТБ банке.
Ответить

4 мая 2021 в 13:49
----------
Цитата

Поталицын пишет:
Должен ли это делать обычный клиент или банк должен сделать так, чтобы клиент чувствовал себя комфортно?

Так легко угнать одну смс-ку и так легко лишиться всего X

----------
этот банк ничего не будет делать
пишем тут год, и как об стенку горох
Ответить

4 мая 2021 в 14:03
Теперь о правовом вопросе.
Если кто помнит, то в начале появления банкоматов, было очень много историй, когда мошенники вешали на них или рядом с ними камеры для просмотра пин-кода, цепляли всякие наклейки на клавиатуры - вспомните. В сети остались еще отзывы, очень напоминающие эти. И банки так же говорили, сами виноваты, а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло. Когда был факт обмана через банкомат с кражей ПИН кода? А суть закона такова, что если клиент сам не разглашал третьим лицам ПИН и прочее и при том что это должен был банк доказать, что клиент сам рассказ третьим лицам. Поэтому тут не все так однозначно. Я то не говорил не чего, а пароль вводил на сайте банка ВТБ - ну и что что он поддельный был главное я то не знал этого. И еще один факт - зачем банки борются с этими сайтами???? Они от этого не чего не получают. И еще так для размышления - если я увидел банкомат с надписью ВТБ - и карту туда свою вставил и ПИН набрал, а он гад оказался поддельный и все деньги что были украл - банк возместить мне ущерб по закону от 27.06.2011 №161-ФЗ.
Тут ответ должен прозвучать от юристов с опытом. Есть тут такие ?
Ответить

4 мая 2021 в 14:14
----------
Цитата

Поталицын пишет:
Создайте петицию на том же change.org.

Уже создавали (в другой теме), подписалось человек 100 (или около того).

----------


А ссылку тут можно привести ?
Ответить

4 мая 2021 в 14:22
----------
Цитата

Alex777_72 пишет:
а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло. Когда был факт обмана через банкомат с кражей ПИН кода? А суть закона такова, что если клиент сам не разглашал третьим лицам ПИН и прочее и при том что это должен был банк доказать, что клиент сам рассказ третьим лицам.

----------

Очень интересно. Жаль только, что это ваша выдумка. В 161 ом ФЗ нет ничего подобного. Если продолжите утверждать, что есть, то назовите статью и пункт статьи.
Ответить

4 мая 2021 в 14:37
----------
Цитата

Alex777_72 пишет:
Теперь о правовом вопросе.
Если кто помнит, то в начале появления банкоматов, было очень много историй, когда мошенники вешали на них или рядом с ними камеры для просмотра пин-кода, цепляли всякие наклейки на клавиатуры - вспомните. В сети остались еще отзывы, очень напоминающие эти. И банки так же говорили, сами виноваты, а затем вышел закон -Федерального закона от 27.06.2011 №161-ФЗ - и после него это дело все просто исчезло.

----------
Сидел Гоголь на заборе?

Эти истории исчезли после поправок к 382-П от 9 июня 2012, принятых в 2014, а если конкретнее, то после запрета эмиссии карт без чипа в 2015 (+ пару лет на отмирание раннее выпущенных карт).
Ответить

4 мая 2021 в 14:38
----------
Цитата

predator67 пишет:
Очень интересно. Жаль только, что это ваша выдумка. В 161 ом ФЗ нет ничего подобного. Если продолжите утверждать, что есть, то назовите статью и пункт статьи X

----------

Ну скажем статья 9 п.13 161 -ФЗ
Я в суде запрошу от МТС список SMS - а ответчик банк ВТБ? Как он докажет, что клиенту отправил сообщения ведь того телефона у меня не было не когда?
Тут вопросы для хорошего юриста - если поможете, может Ваш персональный котел в аду заменят на джакузи -шутка.
Ответить

4 мая 2021 в 14:42
----------
Цитата

Alex777_72 пишет:
Я в суде запрошу от МТС список SMS - а ответчик банк ВТБ? Как он докажет, что клиенту отправил сообщения ведь того телефона у меня не было не когда?

----------

Не понял. Какого - " того"? Какой номер дали, на тот и придет уведомление об операции.
Ответить

4 мая 2021 в 14:49
И еще вопрос, для знающих людей. Вот программный продукт, который сделан специально для банка и используется банком ВТБ, имеет лицензии сертификаты, проходит проверку на уязвимость ? И периодичность это проверки какая ???
Ответить

4 мая 2021 в 14:53
----------
Цитата

Alex777_72 пишет:
Не понял. Какого - " того"? Какой номер дали, на тот и придет уведомление об операции X

----------

Код подтверждения о списании 10000 мошенники получили на свой телефон, я не чего не получал
Ответить

4 мая 2021 в 14:57
----------
Цитата

Alex777_72 пишет:
Код подтверждения

----------

Код подтверждения не относится к уведомлению о совершенной операции ровным счетом никак. Почему многие до сих пор путают эти понятия, мне неведомо.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть