Этот ад для меня начался пол года назад. Подхватил вирус на флагманский телефон Андроид. С тех пор началась череда списаний с моих счетов. Сначала с баланса телефона были попытки через Qiwi. Но так как тариф был постоплатный, ничего у них не получилось (денег на балансе по факту же нет). Примерно через 2 месяца я начал интересоваться различными банковскими продуктами и оформил несколько карт в разных банках. Вирус на тот момент был в телефоне, в том числе сим карта и мобильные банки. С этих карт естественно начались непрерывные кражи с подтверждением по 3дс. Притом это были именно покупки. Как вирус узнавал данные карты и cvc для меня остается загадкой.
После каждого раза я делал определенные выводы, пытался понять почему так произошло и себя в чем то ограничивал: я отключал мобильные платежи и ставил всевозможные запреты на сим карту, менял пароли везде где можно, очищал куки, кеш на ПК и телефоне, каждый день проверял антивирусом ПК / периодичисески телефон, менял бесконечно раз номера для 3дс, перевыпускал карты, МЕНЯЛ ТЕЛЕФОН... Ничего не помогало, они постоянно находили новые способы взломать меня.
И вот недавняя ситуация полностью лишила всякой надежды:
-телефон и ПК очистил от всякой заразы... и вообще он по идее уже не причем, потому новая сим-карта стояла в обычной кнопочной звонилке за 1000р (4 сим) - там нет ни ОС, ни Интернета. -мобильный банк сберонлайн на телефоне не стоял -все карты были перевыпущены
Несмотря на это, они как-то зарегались/вошли в сберонлайн. В колл центре сказали используя Айфон (у меня нет айфона), перевели с одной карты деньги на другую, и совершили покупку. Как они подтверждали вход и покупку, откуда у них данные карты - я просто не знаю.... Аналогичная ситуация произошла с втб и с тинькоф. В тинькофе они умудрились лимиты даже изменить, я там всегда все под 0 держу. Симка также была в кнопочной звонилке.
То есть мошенники могут без проблем войти в интернет банк, изменить лимиты, и делать что хотят, несмотря на то что МБ даже не стоит.
Что я понял за все это время пользуясь картами различных банков: .у большинства банков защита вообще никакая, особенно у сбера и втб .у всяких банков типа Билайн (РНКО) можно сделать практически друг за другом однотипные операции на одинаковую сумму и система безопасности их пропустит. .взломали полностью личный кабинет тинькоф, изменили лимиты...и все попытки перевода Олег Юрьевич заблокировал! до этого тинькоф блокировал пополнение Киви мною. многие не любят его знаю, и мои знакомые, но хоть в одном банке заботятся о безопасности...
Как они это делают и самое главное КАК ЗАЩИТИТЬСЯ? =(
vip90пишет: -телефон и ПК очистил от всякой заразы... и вообще он по идее уже не причем, потому новая сим-карта стояла в обычной кнопочной звонилке за 1000р (4 сим) - там нет ни ОС, ни Интернета. -мобильный банк сберонлайн на телефоне не стоял -все карты были перевыпущены
Несмотря на это, они как-то зарегались/вошли в сберонлайн.
Отключили старый номер телефона от мобильного банка? Карты перевыпущены с аналогичными номерами? (был у меня такой опыт). Мобильный банк был отключен? (он работает даже с кнопочным телефоном). В СБОЛ-е изменили пароль и логин?
Обратить внимание на ближайшее окружение (и такое бывает) и ещё такой вопрос. Никому в последнее время сильно не насолили, так что бы обиженные могли подключить профи?
Конечно "сумбур вместо музыки" какой-то, ничего не понятно Но вот сразу возник вопрос на компе-то трояна или кейлоггера нет? Или стоит какая программа дистанционного доступа? Вводите данные карты в ИБ и они сразу утекают...винда же поди стоит, я бы снес подчистую и переустановил...
Подробностей маловато. Но ясно, что боржоми пить поздновато. Тут самое время для юридических разбирательств и подобного. А в рамках диванной теории... В зависимости от паранойи в качестве дополнения к вышесказанному теоретически необходимо выполнять подобные шаги (чисто с технической точки зрения со стороны клиента, без человеческого фактора и иных уязвимостей): 1. Чтобы хоть как-то гарантировать отсутствие ранее присутствовавшего банковского трояна на ПК - переустановка начисто официальной ОС (не "зверъ-цд" с помойки) при условии, что в биос/уефи ещё нет вредоносного кода, перепрошивка телефона официальным образом (доверенная прошивка, не с помоек и не та, которая возлежала на заражённой системе). "Чистки" и "проверки антивирусом" после успешного заражения - барахло. Ну разве что можно как-то рассмотреть проверку антивирусом с LiveCD, но толку, если образец недетектируемый. 2. ПК желательно использовать отдельный для банкинга. Никакого плохого софта. GNU/Linux основных поддерживаемых веток. Обновления. Оф репы. Что-то вроде FF + uMatrix c максимально жёсткими правилами (если квалификация позволяет). Учётка с минимальными правами. Добротный пароль на админской/корневой учётке. Пароль на загрузку. Полное шифрование системы. Желательно - физическая недоступность для иных лиц. 3. Никогда не смешивать пароль и генератор второго фактора на одном устройстве. 4. Минимально-дотошно исследовать сертификат шифрования банка до логина, нет ли признаков редиректа траффика с подменой сертификата (заражённый роутер с перенаправлением на похожее доменное имя другого удостоверящего центра, особенно типа летсенкриптов и некоторых иных) - тоже нужна определённая квалификация.
П. С. Если на каком-то доп устройстве (у мошенников, например) уже было активировано приложение банковское, то гипотетически (в зависимости от криворукости банка) смена паролей может не помочь - надо смотреть, как отключить все действующие приложения, это сторона банка. П. П. С.: Если компьютерная грамотность не даётся, то имеет смысл рассмотреть совет maike. Если даже это не помогает, остаётся только пост, молитва и воздержание.
lostintimeпишет: Отключили старый номер телефона от мобильного банка? Карты перевыпущены с аналогичными номерами? (был у меня такой опыт). Мобильный банк был отключен? (он работает даже с кнопочным телефоном). В СБОЛ-е изменили пароль и логин?
карту перевыпустил и в банкомате сменил номер. помоему так атвоматом старый номер отключается номер карты другйо был конечно моб банк не отключал... даже не было мысли его отключать т.к. симка была в звонилке. плюс помню мне в сбере говорили нельзя отдельно моб банк отключать логин и пароль конечно изменял
вы понимаете что тут проблема не в сбере( кабинеты других банков тоже ведь взломали
по поводу насолил. не знаю( вроде нет. это все изза трояна началось. они видимо увидели что у меня есть счета в нескольких банка и деньги есть на них и начали охоту
Цитата
maikeпишет: прежде всего, уничтожить все карты, написав заявление на из закрытие и отключив ИБ.
достаточно жесткое решение. в некоторых банках есть услуги которые возможно повторно не дадут. это и кредитные карты и услуги различные. т.к. сейчас зарплата другая и работа другая.
но если это поможет, что поделать...
Цитата
Lettпишет: Конечно "сумбур вместо музыки" какой-то, ничего не понятно Но вот сразу возник вопрос на компе-то трояна или кейлоггера нет? Или стоит какая программа дистанционного доступа? Вводите данные карты в ИБ и они сразу утекают...винда же поди стоит, я бы снес подчистую и переустановил...
трояны были когда еще телефон заражен был. потом несколько переустанавливал ОС и каждый день проверял. програм с дист доступом нет. в ИБ захожу иногда с компа. но как они могли зайти если сим карта у меня в звонилке? везде надо подтверждать вход
maikeпишет: прежде всего, уничтожить все карты, написав заявление на из закрытие и отключив ИБ.
достаточно жесткое решение. в некоторых банках есть услуги которые возможно повторно не дадут. это и кредитные карты и услуги различные. т.к. сейчас зарплата другая и работа другая.
кредитные карты также закрыть. карты вообще предназначены для мошенников
Saydпишет: П. П. С.: Если компьютерная грамотность не даётся, то имеет смысл рассмотреть совет maike. Если даже это не помогает, остаётся только пост, молитва и воздержание.
1 пункт более менее делал. разве что про биос особо не в курсе как проверить на вирус. пункты 2-4 если четсно не особо понятны мне. не профи
vip90пишет: вы понимаете что тут проблема не в сбере( кабинеты других банков тоже ведь взломали
Скорее всего, кейлоггер и скринлоггер на компе. Телефон ни при чём.
Если у Вас есть карта Сбербанка, советую отключить опцию «Быстрый платеж» командой НОЛЬ на номер 900. На мой взгляд, эта опция программистами Сбертеха создана специально для вирусов.
vip90пишет: Как они это делают и самое главное КАК ЗАЩИТИТЬСЯ? =(
Включить мозги!!! Ибо самое слабое звено это не смартфон или комп, а прокладка между стулом и клавиатурой !!!! Ваш пост либо вброс, либо вы сливаете свои данные сами того не ведая
Пaвелпишет: Скорее всего, кейлоггер и скринлоггер на компе. Телефон ни при чём X
Не факт. Довелось как то наблюдать картину, когда были изменены DNS на роутере. При любой попытке скачать файл или открыть письмо антивирус на компе обнаруживал зловреда.
Saydпишет: 2. ПК желательно использовать отдельный для банкинга. Никакого плохого софта. GNU/Linux основных поддерживаемых веток.
Линукс не панацея. Я сталкивался с вирусом в Wi-Fi роутере. А его прошивка на Линуксе базировалась. Тот вирус только роутинг менял, но может быть и более продвинутый вирус под Линукс. Да и Андроид родственник Линукса.
animegravitationпишет: Каким образом вирус попал на телефон ? На андроид вирус просто так попасть не может . Вы его должны сами установить X
В Гуглплее периодически удаляют приложения, в которых обнаружены трояны и прочие вирусы. Да и в прошивках телефонов, особенно китайских, часто бывают вирусы. Мне попадались вирусы на фирменных СД из комплекта к мониторам Самсунг, к примеру.
Ну и не было в том посте про панацеи. При определённом радиусе закругления рук можно из чего угодно в ногу выстрелить. "Базируется на линуксе" не имеет ничего общего с вышенаписанным, кастомная урезанная система с глупейшими бэкдорами от производителя ничего по теме толком не говорит. Просто шиндошсом (в зависимости от версии) можно урвать заражение на этапе апдейта при условии наличия заражёнки в той же сети без дополнительных действий. vip90 Про кейген - спасибо. Зачёт.
animegravitationпишет: Поставьте Comodo internet security . Бесплатен и с фаерволом
Comodo не самый лучший антивирус. Но даже лучшие пропускают вирусы. Так что надо периодически проверять комп разными. Однажды поймал вирус, который ни один из ведущих антивирусов не видел. Обнаружил вирус по трафику куда-то в Китай. Послал файл с вирусом Касперскому. Через пару дней и Касперский, и Drweb, и Eset уже видели этот вирус.
Saydпишет: Просто шиндошсом (в зависимости от версии) можно урвать заражение на этапе апдейта при условии наличия заражёнки в той же сети без дополнительных действий.
Это Вы про то, что последние версии Windows могут загружать апдейты с других компов в локалке вместо загрузки с сервера Микрософт? Невозможно при этом заразиться - слишком хорошо защищены эти апдейты. Ни разу ещё не слышал о подобных случаях. Да и легко отключается эта опция