Такая ситуация. СБОЛ. Держал небольшую сумму денег на карте и побольше на накопительном счете. Немного денег на карте для того, чтобы если скомпрометирую карту, мошенники не смогли б угнать много денег. Этот случай настал, ввел CVV и пр на фишинговом сайте. Такой вопрос, как мошенники смогли закрыть накопительный счет, перевести все деньги на карту? Я думал это невозможно.
Нет. Я как увидел смски с попытками снять деньги, сразу заблокировал карту. Правда потом пришлось потерять время на поход в офис, чтобы вытащить с карты деньги. В сбере мне сказали, что карту разблокировать не могут, но для разблокировки достаточно позвонить на 900. Что было сделано. В СБОЛе было написано только то, что для возврата денег надо идти в офис сбера с паспортом.
Меня удивила сама возможность, что могут мошенники зная реквизиты карты.
vindigoпишет: как мошенники смогли закрыть накопительный счет, перевести все деньги на карту?
Как я понимаю, для этого нужно либо попасть в кабинет СБОЛ, а это с помощью CVV судя по всему нельзя сделать, как и восстановить в него доступ, для этого нужен зарегистрированный там телефон, на которую придёт смс с кодом восстановления. Может через установку приложения? Сейчас уже и не вспомню, можно ли там зарегистрироваться с помощью номера карты и CVV.
Судя по смс, они попытались восстановить доступ в сбол. Мой номер телефона я писал в фишинговом сайте, потом пришла смс о регистрации, потом закрытие счета с переводом на карту, потом они с карты себе попытались переправить произвольную сумму.
vindigoпишет: Судя по смс, они попытались восстановить доступ в сбол. Мой номер телефона я писал в фишинговом сайте, потом пришла смс о регистрации, потом закрытие счета с переводом на карту, потом они с карты себе попытались переправить произвольную сумму.
vindigoпишет: Нет. Я как увидел смски с попытками снять деньги, сразу заблокировал карту.
"Не верю!" @ Станиславский
Код из первой смс ввели - мошенники получили возможность привязать свой смартфон с МП банка к ЛК жертвы - используя полный номер карты и код из СМС. Все! Далее рулили в личном кабинете жертвы ...
Я точно не передавал коды из смс. И все закончилось тем, что я рассказал. Если б рулили в личном кабинете, там у них была возможность хорошо поживиться. А они взялись за самый маленький накопительный счёт. И похоже не видели сумму, которая на нем находится. В 7 раз меньше пытались забрать.
vindigoпишет: Я точно не передавал коды из смс. И все закончилось тем, что я рассказал. Если б рулили в личном кабинете, там у них была возможность хорошо поживиться. А они взялись за самый маленький накопительный счёт. И похоже не видели сумму, которая на нем находится. В 7 раз меньше пытались забрать.
НЕ сходится:
Цитата
vindigoпишет: пришла смс о регистрации, потом закрытие счета с переводом на карту, потом они с карты себе попытались переправить произвольную сумму.
Вот они и зарегистрировали свой смартфон в Вашем личном кабинете Сбера. Закрыть счет можно только ----- имея доступ в ЛК через МП банка на смартфоне мошенников.
Цитата
vindigoпишет: Я как увидел смски с попытками снять деньги, сразу заблокировал карту.
Все они видели, просто они не успели ВСЕ закрыть и вывести.
Странно, а зачем мошейникам нужно было закрывать НС? Ну перевёл с него на карту все деньги, так он сам от этого не закроется. Только лишний триггер на антифрод.
Странно, конечно. Мог бы предположить, что накопительный связан с картами, так как больше 2 этих счетов не могу открыт. По количеству карт. Но инет говорит, что это не так. Теперь буду деньги держать на не предположительно связанном с используемой для покупками картой счёте, а на втором, " резервном".
Вопрос о получении доступа в СБОЛ/МП через CVV остаётся открытым. Другого способа закрыть НС не вижу. Кстати сейчас проверил, смс банк в Сбере до сих пор работает и по умолчанию включён, хотя когда то давно я его отключал. Пришлось отключить «СМС-платежи»через USSD-команды.
Что это за приложение СБОЛ? На сайте СБОЛ указано, что приложение представляет из себя "умный помощник", который позволяет проверить баланс, найти ближайший офис или банкомат, а также посмотреть курс валют. По факту приложение СБОЛ является полным клоном приложения Сбербанк Онлайн. В техподдержке «Сбера» подтвердили, что SBOL — настоящее приложение, имитирующие функции «Сбербанка Онлайн». 19 апр. 2023 г.
zzz4пишет: то SBOL — настоящее приложение, имитирующие функции «Сбербанка Онлайн». 19 апр. 2023 г.
Все гамно, которое плодят банки что обойти санкции на размещение приложений в ГУЛЛ маркете. Я подозреваю, что какие то пробелы могут быть в таких поделках. Не очевидные но всё же. Куар коды всякие которые неизвестно что в себе закладывают. Считываешь а толком то и не видишь что он в себе несет.
Ну вот и сбер легко взломали. А то все втб да втб. Как я понял автор сам один код из смс передал мошенникам, типа за регистрацию. А новое устройство мошенники могли успеть удалить из списка.
ТС 15 лет на банках а не знает элементарных вещей: 1. Карта для шастания по инетам должна быть из банка, где у вас нет вкладов. 2. Нельзя при регистрации указывать телефон, к которому привязан мобильный банк. 3. Проверка сайта на фишинг - это один щелчок мышью. И вообще, смартфон очень ненадежная штука при походах в интернет магазины. Для этого есть компы и планшеты.
Код из СМС вы могли ввести на фишинговом сайте. Там, где вводили, мошенники написали: "Код для подтверждения оплаты". А в СМС был текст: "Регистрация в приложении для Android".
Внимательно читайте в самой СМС - для чего предназначен код!