Форум

Как защититься от мошенников?

Прошел 9 кругов ада.. Я отчаялся уже

Этот ад для меня начался пол года назад.
Подхватил вирус на флагманский телефон Андроид. С тех пор началась череда списаний с моих счетов.
Сначала с баланса телефона были попытки через Qiwi. Но так как тариф был постоплатный, ничего у них не получилось (денег на балансе по факту же нет).
Примерно через 2 месяца я начал интересоваться различными банковскими продуктами и оформил несколько карт в разных банках. Вирус на тот момент был в телефоне, в том числе сим карта и мобильные банки. С этих карт естественно начались непрерывные кражи с подтверждением по 3дс. Притом это были именно покупки. Как вирус узнавал данные карты и cvc для меня остается загадкой.

После каждого раза я делал определенные выводы, пытался понять почему так произошло и себя в чем то ограничивал: я отключал мобильные платежи и ставил всевозможные запреты на сим карту, менял пароли везде где можно, очищал куки, кеш на ПК и телефоне, каждый день проверял антивирусом ПК / периодичисески телефон, менял бесконечно раз номера для 3дс, перевыпускал карты, МЕНЯЛ ТЕЛЕФОН...
Ничего не помогало, они постоянно находили новые способы взломать меня.

И вот недавняя ситуация полностью лишила всякой надежды:

-телефон и ПК очистил от всякой заразы... и вообще он по идее уже не причем, потому новая сим-карта стояла в обычной кнопочной звонилке за 1000р (4 сим) - там нет ни ОС, ни Интернета.
-мобильный банк сберонлайн на телефоне не стоял
-все карты были перевыпущены

Несмотря на это, они как-то зарегались/вошли в сберонлайн. В колл центре сказали используя Айфон (у меня нет айфона), перевели с одной карты деньги на другую, и совершили покупку. Как они подтверждали вход и покупку, откуда у них данные карты - я просто не знаю....
Аналогичная ситуация произошла с втб и с тинькоф. В тинькофе они умудрились лимиты даже изменить, я там всегда все под 0 держу. Симка также была в кнопочной звонилке.

То есть мошенники могут без проблем войти в интернет банк, изменить лимиты, и делать что хотят, несмотря на то что МБ даже не стоит.

Что я понял за все это время пользуясь картами различных банков:
.у большинства банков защита вообще никакая, особенно у сбера и втб
.у всяких банков типа Билайн (РНКО) можно сделать практически друг за другом однотипные операции на одинаковую сумму и система безопасности их пропустит.
.взломали полностью личный кабинет тинькоф, изменили лимиты...и все попытки перевода Олег Юрьевич заблокировал! до этого тинькоф блокировал пополнение Киви мною. многие не любят его знаю, и мои знакомые, но хоть в одном банке заботятся о безопасности...

Как они это делают и самое главное КАК ЗАЩИТИТЬСЯ? =(
Изменено: rita.ru- 26.04.2018 17:08 (отмодерировано. изменен заголовок)
 
Цитата
vip90 пишет:
-телефон и ПК очистил от всякой заразы... и вообще он по идее уже не причем, потому новая сим-карта стояла в обычной кнопочной звонилке за 1000р (4 сим) - там нет ни ОС, ни Интернета.
-мобильный банк сберонлайн на телефоне не стоял
-все карты были перевыпущены

Несмотря на это, они как-то зарегались/вошли в сберонлайн.

Отключили старый номер телефона от мобильного банка?
Карты перевыпущены с аналогичными номерами? (был у меня такой опыт).
Мобильный банк был отключен? (он работает даже с кнопочным телефоном).
В СБОЛ-е изменили пароль и логин?

Обратить внимание на ближайшее окружение (и такое бывает) и ещё такой вопрос.
Никому в последнее время сильно не насолили, так что бы обиженные могли подключить профи?
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
vip90 пишет:
КАК ЗАЩИТИТЬСЯ? =( X

прежде всего, уничтожить все карты, написав заявление на из закрытие и отключив ИБ.
 
Конечно "сумбур вместо музыки" какой-то, ничего не понятно smile:| Но вот сразу возник вопрос на компе-то трояна или кейлоггера нет? Или стоит какая программа дистанционного доступа? Вводите данные карты в ИБ и они сразу утекают...винда же поди стоит, я бы снес подчистую и переустановил...
АСВ просвистела у виска...
 
Подробностей маловато. Но ясно, что боржоми пить поздновато. Тут самое время для юридических разбирательств и подобного.
А в рамках диванной теории...
В зависимости от паранойи в качестве дополнения к вышесказанному теоретически необходимо выполнять подобные шаги (чисто с технической точки зрения со стороны клиента, без человеческого фактора и иных уязвимостей):
1. Чтобы хоть как-то гарантировать отсутствие ранее присутствовавшего банковского трояна на ПК - переустановка начисто официальной ОС (не "зверъ-цд" с помойки) при условии, что в биос/уефи ещё нет вредоносного кода, перепрошивка телефона официальным образом (доверенная прошивка, не с помоек и не та, которая возлежала на заражённой системе). "Чистки" и "проверки антивирусом" после успешного заражения - барахло. Ну разве что можно как-то рассмотреть проверку антивирусом с LiveCD, но толку, если образец недетектируемый.
2. ПК желательно использовать отдельный для банкинга. Никакого плохого софта. GNU/Linux основных поддерживаемых веток. Обновления. Оф репы. Что-то вроде FF + uMatrix c максимально жёсткими правилами (если квалификация позволяет). Учётка с минимальными правами. Добротный пароль на админской/корневой учётке. Пароль на загрузку. Полное шифрование системы. Желательно - физическая недоступность для иных лиц.
3. Никогда не смешивать пароль и генератор второго фактора на одном устройстве.
4. Минимально-дотошно исследовать сертификат шифрования банка до логина, нет ли признаков редиректа траффика с подменой сертификата (заражённый роутер с перенаправлением на похожее доменное имя другого удостоверящего центра, особенно типа летсенкриптов и некоторых иных) - тоже нужна определённая квалификация.

П. С. Если на каком-то доп устройстве (у мошенников, например) уже было активировано приложение банковское, то гипотетически (в зависимости от криворукости банка) смена паролей может не помочь - надо смотреть, как отключить все действующие приложения, это сторона банка.
П. П. С.: Если компьютерная грамотность не даётся, то имеет смысл рассмотреть совет maike. Если даже это не помогает, остаётся только пост, молитва и воздержание.
Изменено: V.Bukina- 26.04.2018 18:28 (Отмодерировано.)
 
Цитата
lostintime пишет:
Отключили старый номер телефона от мобильного банка?
Карты перевыпущены с аналогичными номерами? (был у меня такой опыт).
Мобильный банк был отключен? (он работает даже с кнопочным телефоном).
В СБОЛ-е изменили пароль и логин?

карту перевыпустил и в банкомате сменил номер. помоему так атвоматом старый номер отключается
номер карты другйо был конечно
моб банк не отключал... даже не было мысли его отключать т.к. симка была в звонилке. плюс помню мне в сбере говорили нельзя отдельно моб банк отключать
логин и пароль конечно изменял

вы понимаете что тут проблема не в сбере( кабинеты других банков тоже ведь взломали

по поводу насолил. не знаю( вроде нет. это все изза трояна началось. они видимо увидели что у меня есть счета в нескольких банка и деньги есть на них и начали охоту


Цитата
maike пишет:
прежде всего, уничтожить все карты, написав заявление на из закрытие и отключив ИБ.

достаточно жесткое решение. в некоторых банках есть услуги которые возможно повторно не дадут. это и кредитные карты и услуги различные. т.к. сейчас зарплата другая и работа другая.

но если это поможет, что поделать...

Цитата
Lett пишет:
Конечно "сумбур вместо музыки" какой-то, ничего не понятно Рисунок
Но вот сразу возник вопрос на компе-то трояна или кейлоггера нет? Или стоит какая программа дистанционного доступа? Вводите данные карты в ИБ и они сразу утекают...винда же поди стоит, я бы снес подчистую и переустановил...
трояны были когда еще телефон заражен был. потом несколько переустанавливал ОС и каждый день проверял.
програм с дист доступом нет.
в ИБ захожу иногда с компа. но как они могли зайти если сим карта у меня в звонилке? везде надо подтверждать вход
Изменено: vip90- 26.04.2018 18:04
 
Цитата
vip90 пишет:
Цитата

maikeпишет:
прежде всего, уничтожить все карты, написав заявление на из закрытие и отключив ИБ.

достаточно жесткое решение. в некоторых банках есть услуги которые возможно повторно не дадут. это и кредитные карты и услуги различные. т.к. сейчас зарплата другая и работа другая.


кредитные карты также закрыть. карты вообще предназначены для мошенников
 
Цитата
Sayd пишет:
П. П. С.: Если компьютерная грамотность не даётся, то имеет смысл рассмотреть совет maike. Если даже это не помогает, остаётся только пост, молитва и воздержание.

1 пункт более менее делал. разве что про биос особо не в курсе как проверить на вирус.
пункты 2-4 если четсно не особо понятны мне. не профи
 
а "не дадут" так еще лучше. их так называемые "услуги" никому не нужны
 
Цитата
maike пишет:
кредитные карты также закрыть. карты вообще предназначены для мошенников

мне предложили пока воздержаться от любых операций. может отстанут smile:cry:
 
Цитата
vip90 пишет:
вы понимаете что тут проблема не в сбере( кабинеты других банков тоже ведь взломали
Скорее всего, кейлоггер и скринлоггер на компе. Телефон ни при чём.
Если у Вас есть карта Сбербанка, советую отключить опцию «Быстрый платеж» командой НОЛЬ на номер 900.
На мой взгляд, эта опция программистами Сбертеха создана специально для вирусов.
 
Цитата
vip90 пишет:
Как они это делают и самое главное КАК ЗАЩИТИТЬСЯ? =(


Включить мозги!!!
Ибо самое слабое звено это не смартфон или комп, а прокладка между стулом и клавиатурой !!!!
Ваш пост либо вброс, либо вы сливаете свои данные сами того не ведая
 
Цитата
Пaвел пишет:
Скорее всего, кейлоггер

как кейлогер может взломать сим карту?
на ПК стоит антивируска капсерски (через кейген продлил льготный период)
 
Цитата
vip90 пишет:
трояны были когда еще телефон заражен был. потом несколько переустанавливал ОС и каждый день проверял.


Каким образом вирус попал на телефон ? На андроид вирус просто так попасть не может . Вы его должны сами установить
 
Цитата
Пaвел пишет:
Скорее всего, кейлоггер и скринлоггер на компе. Телефон ни при чём X

Не факт. Довелось как то наблюдать картину, когда были изменены DNS на роутере. При любой попытке скачать файл или открыть письмо антивирус на компе обнаруживал зловреда.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
vip90 пишет:
как кейлогер может взломать сим карту?
на ПК стоит антивируска капсерски (через кейген продлил льготный период)


Поставьте Comodo internet security . Бесплатен и с фаерволом
А как вам на смартфон троян мог попасть?
 
Цитата
vip90 пишет:
через кейген продлил льготный период
Через что-что продлили? smile:)
 
Цитата
vip90 пишет:
на ПК стоит антивируска капсерски (через кейген продлил льготный период)

Вот, ещё один путь к заражению. Вы наверное нарушили почти все мыслимые запреты при использовании ДБО.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
Sayd пишет:
2. ПК желательно использовать отдельный для банкинга. Никакого плохого софта. GNU/Linux основных поддерживаемых веток.

Линукс не панацея. Я сталкивался с вирусом в Wi-Fi роутере. А его прошивка на Линуксе базировалась.
Тот вирус только роутинг менял, но может быть и более продвинутый вирус под Линукс.
Да и Андроид родственник Линукса.
 
Цитата
animegravitation пишет:
Каким образом вирус попал на телефон ? На андроид вирус просто так попасть не может .

Ну например из Google Store, там постоянно заразу всякую находят сторонние антивирусные вендоры.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
animegravitation пишет:
Каким образом вирус попал на телефон ? На андроид вирус просто так попасть не может . Вы его должны сами установить X

В Гуглплее периодически удаляют приложения, в которых обнаружены трояны и прочие вирусы.
Да и в прошивках телефонов, особенно китайских, часто бывают вирусы.
Мне попадались вирусы на фирменных СД из комплекта к мониторам Самсунг, к примеру.
 
Цитата
user58 пишет:
Линукс не панацея.

Ну и не было в том посте про панацеи. При определённом радиусе закругления рук можно из чего угодно в ногу выстрелить. "Базируется на линуксе" не имеет ничего общего с вышенаписанным, кастомная урезанная система с глупейшими бэкдорами от производителя ничего по теме толком не говорит. Просто шиндошсом (в зависимости от версии) можно урвать заражение на этапе апдейта при условии наличия заражёнки в той же сети без дополнительных действий.
vip90
Про кейген - спасибо. Зачёт.
 
Цитата
animegravitation пишет:
Поставьте Comodo internet security . Бесплатен и с фаерволом

Comodo не самый лучший антивирус. Но даже лучшие пропускают вирусы. Так что надо
периодически проверять комп разными. Однажды поймал вирус, который ни один
из ведущих антивирусов не видел. Обнаружил вирус по трафику куда-то в Китай.
Послал файл с вирусом Касперскому. Через пару дней и Касперский, и Drweb, и Eset
уже видели этот вирус. smile;)
 
Цитата
Sayd пишет:
Просто шиндошсом (в зависимости от версии) можно урвать заражение на этапе апдейта при условии наличия заражёнки в той же сети без дополнительных действий.

Это Вы про то, что последние версии Windows могут загружать апдейты с других компов в локалке
вместо загрузки с сервера Микрософт? Невозможно при этом заразиться - слишком хорошо
защищены эти апдейты. Ни разу ещё не слышал о подобных случаях.
Да и легко отключается эта опция
Изменено: user58- 26.04.2018 18:41
 
Цитата
user58 пишет:
Это Вы про то, что последние версии Windows могут загружать апдейты с других компов в локалке
вместо загрузки с сервера Микрософт?

Нет, это про уязвимости старых версий, с самим процессом апдейта не связано.
 

Все продукты Банки.ру

Показать ещеСкрыть