Назад
2 мая 2021 в 14:41

ВТБ - взлом личного кабинет, вывод денег.

Добрый день!
Детально опишу взлом моего личного кабинета, самому не понятно как такое могло произойти, может, кто подскажет, что это было.
И так дано.
Банк ВТБ. Зарплатная карта - на которую приходит зарплата и командировочные. Подключен интернет банкинг. Банкингом пользуюсь только с компьютера- Windows 10, на котором установлен антивирус Avast (без платная версия) , все сообщения от банка приходят на телефон в виде SMS, телефон хаоми редми 5А оператор МТС, интернет через МТС на телефоне отключен. Логин и пароль знает только банк и Я, пароль записан на бумаге и храниться дома в надежном месте без дополнительных надписей типо – пароль от ….. .
Само действие.
30.04.2021 в 13:00 мне на телефон от банка приходит SMS о начислении аванса, собрался перевести аванс жене на карту сбера, по системе быстрых платежей. Захожу в банкиг, набираю логин и пароль, жду SMS не приходит более 3х минут, закрываю сайт, отвлекаюсь по работе на 3-4 минуты, снова захожу на сайт, приходит SMS, но я на вновь открытом сайте банка ВТБ ввожу снова пароль и логин, после этого в 13:10 сразу приходит SMS , ввожу SMS захожу в банкиг смотрю сумму на счете – она соответствует моим данным о авансе т.е. все хорошо! Пытаюсь перевести деньги, по средствам быстрых платежей по номеру телефона супруги, не выходит пишет -не достаточно средств, в 13:11 приходит SMS – не смотрю, разбираюсь почему средств не хватает, вижу только что был сделан перевод Зурабу Г. В 10000 рублей который я точно не делал и этот перевод не делался на моих глазах (у товарища был случай на работе, удаленного доступа в бухгалтерии, когда мышь сама по экрану бегает и отправляет деньги не понятным людям и фирмам ). Мозг орет, пора звонить в ВТБ, в душе тает надежда, что все может, образуется и в этот момент сумма в 10000 рублей от Зураба Г. возвращается на мой счет – мои пальцы перестали набирать номер банка, но через мгновения сумма опять списалась, я продолжил набор – после прослушивания музыкального сопровождения и радостного вопроса робота банка, чем помочь? Начал отчетливо орать в трубку о блокировки счета. Дальше были разговоры с живыми операторами, которые так же жизнерадостно приветствовали меня, я объяснял кто я такой, что мне надо и в 13:18 мне приходит SMS о блокировки карта/счет .
Потом начали приходить SMS от банка, что моя заявка зарегистрирована, что мое заявление зарегистрировано .
Я прочел SMS от банка, которое было принято в 13:11, он гласило:
-Уважаемый клиент, устройство Xiami Redmi Note 8Pro подключено к Push - уведомлениям X
Был поход в отдел полиции, где написано и зарегистрировано заявление и сейчас нахожусь в режиме не понимания и ожидания открытия банка ВТБ после праздников.
Более подробно как заходил на сайт банка ВТБ.
Первый раз через поиск на яндаксе, слова в поисковой строке- втб он лайн, второй раз сам набрал буквы в командной строке браузера vtb.ru. По истории в браузере, нашел посещения, только двух подозрительных сайтов bo.vtb.ru и bo.vtb24.ru , остальные все vtb.ru

Что это было и как с этим бороться, чтобы данное злодейство не повторилось?
223
335
Комментарии
99+

14 января 2022 в 17:19
----------
Цитата

Чики-Чирики пишет:
Предположим, я по какой-то причине не могу зайти со своего телефона. А очень нужно. Беру телефон у знакомых, захожу с него в ЛК - и все, мой ЛК уже в чужих руках?

----------

Не делайте такого безумия.
Ни с чужих телефонов, ни с чужих компов.

P.S. Даже до того, как я узнал о существовании Банки ру, мысль зайти в ИБ с любого чужого устройства мне никогда в принципе не приходила в силу своей очевидной абсурдности.
Вы еще по железнодорожным путям погуляйте, где Сапсаны ходят...
Или в МП банка зайдите через публичный вайфай какой-нибудь кофейни - примерно аналогично гулянию по жд путям.
Ответить

14 января 2022 в 20:59
----------
Цитата

Чики-Чирики пишет:
Читаю тему и просто пришла в ужас.
Это до сих пор так?
Предположим, я по какой-то причине не могу зайти со своего телефона. А очень нужно. Беру телефон у знакомых, захожу с него в ЛК - и все, мой ЛК уже в чужих руках?
Или это только для приложения справедливо? Если через браузер заходить в ИБ с другого телефона, он не привяжется, надеюсь?
Приложение не ставила X

----------


Через браузер не привязывается. Галку "сохранять пароль" на страничке входа всегда снимайте. Но ВТБ сейчас вообще не даёт сохранять пароль, галка даже отсутствует.
Ответить

14 января 2022 в 22:35
в втб утечка базы что ли произошла?
сегодня звонили на симку, которую никто больше не знает
и не только мне, прошлись целенаправленно с этого городского номера по клиентам втб
neberitrubku.ru/nomer-telefona/8495***9536
zvonili.com/phone/495***9536
callfilter.app/7495***9536
Ответить

14 января 2022 в 22:41
----------
Цитата

i.jachsmit пишет:
прошлись целенаправленно с этого городского номера по клиентам втб

----------

А откуда информация у вас, что с этого номера так же не прошлись по другим банкам? Ну, по Сберу там.. или Альфе.. Вы можете это достоверно доказать?
Ответить

14 января 2022 в 22:45
----------
Цитата

i.jachsmit пишет:
сегодня звонили на симку, которую никто больше не знает

----------

звонили на номер телефона, который все знают, так как это банальные диапазоны цифр, которые перебирают автодозвоном.
Ответить

16 января 2022 в 12:24
----------
Цитата

predator67 пишет:
А откуда информация у вас, что с этого номера так же не прошлись по другим банкам?

----------
во всех отзывах упоминается только втб
Ответить

16 января 2022 в 22:09
----------
Цитата

AhalayMahalay пишет:
Галку "сохранять пароль" на страничке входа всегда снимайте.

----------

Обязательно.
И не только для ИБ. На Госуслугах ставлю галочку "не запоминать", хотя это мой комп.
Сбер вот по умолчанию предлагает "запомнить". Всякий раз снимаю.

----------
Цитата

Struzzo пишет:
мысль зайти в ИБ с любого чужого устройства мне никогда в принципе не приходила в силу своей очевидной абсурдности.

----------

Когда мне на работе выдали мою первую зарплатную карту, у меня вообще не было своего компа. А смартфонов вообще не было ни у кого (то, что мы сейчас называем смартфонами, тогда еще не придумали). Заходила в ИБ с рабочего компа.
Ответить

16 января 2022 в 22:33
----------
Цитата

Чики-Чирики пишет:
Заходила в ИБ с рабочего компа.

----------

C рабочего компа я тоже заходил, пока работал. Все же это мой персональный комп, запароленный, и никто другой права не имел им пользоваться.
Ответить

Аватар
17 января 2022 в 10:37
----------
Цитата

Чики-Чирики пишет:

Читаю тему и просто пришла в ужас.
Это до сих пор так?

----------
да это кто-то глупость написал, код подтверждения из смс требуется всегда - и для входа через браузер, и для первого входа через приложение
Ответить

17 января 2022 в 10:54
----------
Цитата

Чики-Чирики пишет:
Когда мне на работе выдали мою первую зарплатную карту, у меня вообще не было своего компа. А смартфонов вообще не было ни у кого (то, что мы сейчас называем смартфонами, тогда еще не придумали). Заходила в ИБ с рабочего компа X

----------

Стало быть, очень давно дело было, лет 20 назад или более.

У меня, правда, зарплатных карт было всего две и первая из них получена в 2013 году :D
Карты всегда оформлял исключительно сам :) Смартфон с 2003 года, в инет с него лазил, но дорого. А банковских МП тогда еще не было, под Симбиан их не писали наши банки. Комп с инетом с 1999, но по dial-up много по банковским сайтам не походишь, хотя в ИБ зайти вполне можно было (если у банка он вообще был).

----------
Цитата

Alex133 пишет:
Все же это мой персональный комп, запароленный, и никто другой права не имел им пользоваться X

----------

Сисадмины компании всё могут посмотреть. Логи сохраняются на компе и, если это настроили, на серваке компании.
Плавали, знаем :yep:

----------
Цитата

skoser пишет:
да это кто-то глупость написал, код подтверждения из смс требуется всегда - и для входа через браузер, и для первого входа через приложение X

----------

Не глупость: речь про заход с чужого устройства, когда смс получена и введена на нем - банковское ПО запоминает что надлежаще авторизованный вход был произведен с телефонного аппарата с таким-то именем и IMEI.
Выше же писали, что в срочных ситуациях гражданка входила с чужого телефона - ясен пень, она правильно заведет свою смску. Но этот чужой телефон останется в списке доверенных устройств банка, можете проверить на примере сайта Госуслуг - там тоже есть инфа когда и с каких устройств Вы на этот сайт заходили.
Ответить

17 января 2022 в 11:12
Новость в тему: ВТБ решил оптимизировать IT-блок ради налоговой экономии

----------
Цитата

ВТБ принял решение перевести существенную часть своих IT-специалистов в стороннюю компанию «Иннотех», на 100% принадлежащую группе Т1, пишет «Коммерсант». По словам экспертов, такой шаг поможет ВТБ получить существенную экономию на налогах и страховых взносах.
По словам одного из источников, в «Иннотех» планируется перевести чуть ли не всех IT-специалистов банка.

----------

В общем, вероятность утечек и взломов резко возрастает. Как это и бывает при аутсорсе :(
Ответить

Аватар
17 января 2022 в 12:43
----------
Цитата

Struzzo пишет:
в срочных ситуациях гражданка входила с чужого телефона - ясен пень, она правильно заведет свою смску. Но этот чужой телефон останется в списке доверенных устройств банка

----------
ну код то нужен был для входа, правильно? а Skite утверждал, что нет.
А в случае с гражданкой можно порекомендовать прервать все прочие сессии, если она не только код ввела на "чужом устройстве", но и passcode умудрилась передать владельцу "чужого устройства" ))
Ответить

17 января 2022 в 14:38
----------
Цитата

Struzzo пишет:
Сисадмины компании всё могут посмотреть

----------

Так я и был сисадмин :D
Точнее говоря, у нас не было общего домена и серверов, за исключением нескольких дирекций. Один домен и я админил, но компы нашего отдела были вообще автономны, даже интернет-провайдер был отдельный.
Ответить

17 января 2022 в 14:47
----------
Цитата

skoser пишет:
ну код то нужен был для входа, правильно?

----------

Конечно нужен! :yep:

----------
Цитата

Alex133 пишет:
Так я и был сисадмин

----------

Это существенно меняет дело :D

----------
Цитата

Alex133 пишет:
компы нашего отдела были вообще автономны, даже интернет-провайдер был отдельный

----------

Далеко не везде так, чтоб отдельный.

На одной из моих работ директор распорядился ежедневно высылать ему список IP и сайтов, на которые ходили сотрудники некоего отдела, забанить им на серваке все публичные почтовые сервисы и вне очереди докладывать о посещении ими хэдхантерских и банковских сайтов. Реальный случай.
Ответить

Все продукты Банки.ру

Показать ещеСкрыть