Форум

Банкоматы и мошенники

Странная "история" с банкоматом ( с участием мошенников)

Случилось так, что я попала на мошенников. По телефону представился оператором банка и сказал, что в виду хаккерской атаки, были некоторые карты "обнулены". Я насторожилась и стала дозваниваться в support, но сами знаете, что туда можно звонить часами.
В тот день у меня должна была быть совершена крупная покупка для моего заказчика. И мне было очень важно, что бы к тому моменту на счете были все деньги.
Человек сказал, что можно вернуть средства через заявление в банк, но... это может занять несколько дней. (видно тоже изучает, как реагируют банки на жалобы).
Но можно эту ситуацию решить в течение трех (!) часов. Надо просто под его руководством ( по телефону).. совершить некоторые "манипуляции" с банкоматом.
Конечно, я все также не могла дозвониться в саппорт...
Суть темы и что меня насторожило потом.
Это я уже больше пишу для работников банка (Сбербанка) в данном случае.
я ввожу телефонный номер оператора ( в моем случае - Билайн)... и дальше - В ЭТОМ ЖЕ ПОЛЕ НОМЕРА это человек мне диктовал какие-то цифры (говорил, что это "код".... Далее. Запрос " ввести сумму". Говорит - "выбираете поле " 1000 рублей" - оплатить.. Вам выйдет наличная купюра в размере тысячи и чек. Да. Она вышла...В тот момент я подумала, что если сейчас ничего не будет, то я .. просто попала на тысячу.. Эх, если бы я знала, что это было для "отвода глаз" И это не вызвало у меня никаких подозрений!. Ведь я ПОЛУЧИЛА свою же тысячу... Не буду описывать весь кошамр... Потому что потом я увидела, КАКАЯ сумма списалась с моей карты!!!!
Когда я увидела ,я тут же обратилась к сотрудникам банка. Они сами не могли понять, глядя на чеки, КАК такое могло произойти. Они всё таки думали, что я ввела эту сумм в поле "ДРУГАЯ СУММА"....
Потому что уверяли меня, что если я набирала бы какие-то лишние цифры в наборе номера телефон, то бакнкомат это зарегистрировал бы как "НЕКОРРЕКТНУЮ" ИНФОРМАЦИЮ..
Но, этого не было!!!Я тут же написала заявление о мошенничестве. также обратилась в полицию, где и составила заявление, и предоставила все чеки. Я настоятельно указала, что сумма, которая у меня списалась ни коим образом мною не вводилась в поле "введите другую сумму".
Я указывала "1000"- она же и выходила мне, как получение наличных...
И поэтому я настаивала, что бы запросили не только показания видеокамер, а и логи данного банкомата (программная пошаговая информация). Программисты поймут, о чем я!
К этому имеют доступ только особые сотрудники банков. Или я - идиотка, которая не поняла, что сумму можно вводить и через номер телефона (его поле).... Хотелось бы знать, ГДЕ эта информация есть ))
В полиции тоже насторожились. Потому что это уже не просто мошенничество, здесь есть чуть другой какой-то .. "вариант".
Вот буду теперь ждать,чем вся эта история закончится...
Хочется надеяться, что это "глюк" банкомата. Что он вовремя не проинформировал меня о "некорректной инфе".. Но ведь, насколько я знаю, банкоматы и терминалы - это собственность Сбербанка ( в данном случае). И ответственность за работу банк тоже должен нести. Можно себе представить, КАКИЕ суммы проходят за день. Поэтому, надеюсь, что "интерес полиции" приведет к положительному для меня исходу. Я была морально готова к потере "тысячи", т.к. я вводила именно эту сумму. и то , не вручную... а на "поле".. Но.. потерять в десятки раз больше.. Извините, это уже наводит на другие мысли о... мошенниках....
У полиции "ушки на макушке" )))) Ждем.

Опять же... Когда после всех "походов" с заявлениями (банк и полиция)..позвонила на "горячую линию" с вопросом "кто мне сможет объяснить"..., мне монотонным голосом отвечали, что судя по списаниям с карты, это ВЫ вводили эту сумму... Когда просила связать с человеком, который грамотно мне объяснит, ПОЧЕМУ так произошло - слышала только " не наша компетенция".. Потом еще веселее... На вопрос, какими "еще" способами можно оплатить мобильный телефон, кроме как ввода суммы в поле "введите сумму"..., девушку, по-моему вообще заклинило...
"Не в моей компетенции" и так несколько раз. Абсурд!!! Получается, что мошенники лучше знают, как устроен банкомат, чем сотрудники банков, которые несут за него ответственность )))
Изменено: 0684705- 23.05.2015 00:26 (дополнительная информация)
 
Цитата
0684705 пишет:
Получается, что мошенники лучше знают, как устроен банкомат, чем сотрудники банков, которые несут за него ответственность
А ведь это на самом деле так. И тому есть простое объяснение. От дополнительных знаний мошенников им будет дополнительный приработок. А вот сотрудник банка хоть выше головы прыгнет - никто его старания сверх положенного не оценит. А тех, кто не просто работает, а живет этим, - их очень мало. И как правило они работают не в банках-монстрах, а в небольших кредитных организациях, где талант сотрудника и универсальность оценят более адекватно.

Первая мысль, что Вам надиктовали сначала пополнение сотового телефона, а потом "для отвода глаз" снятие тысячи. Чтобы подтвердить, что "средства на карте восстановились". Посмотрите в выписку, мне думается, что там должно быть две операции. Оплата сотового и следом получение наличных.

Запросите, какие сотовые номера сейчас привязаны к Вашей карте по мобильному банку. Возможно, в банкомате Вы просто сделали привязку к своей карте номера злоумышленников, а далее они списали деньги самостоятельно, используя СМС-команды. В этом случае возможно операция оплаты телефона будет в выписке после снятия наличных.

@.
Против лома есть приём - грабли с длинным черенком!
Неправда, что деньги находят в капусте. Их берут в банке!
 
да. Но меня другой вопрос волнует в моей ситуации. Ведь когда я заносила телефонный номер и тут же после этих цифр "диктовали СЛЕДОМ другие цифры, которые потом, как выяснилось и оказались именно той суммой, которая списалась с моей карты. Я после "набора "номера не переходила в другое окно. Как это обычно делается, когда хочешь положить деньги на телефон.
Ранее, когда были ситуации пополнить свой телефон. Я говорю о пополнении своего телефона и совсем другие ситуации, то, если случайно могла при наборе номера вставить лишнюю цифру (ну, палец там на кнопке задержался чуть долшье smile:) ). То тут же выходило сообщение о "некорректно набранном номере".
А в этой моей ситуации этих "лишних" цифр оказалось много. И банкомат почему-то это не посчитал неккорректным. Вот меня очень интересует, почему.. И никто мне не может дать грамотный ответ. И специалистов такого рода Сбербанк мне не предложил выслушать.
Получается, что в следующий раз ( хорошо бы, что бы это был мой номер телефона), если я вдруг напечатаю какие-то лишние цифры в номере телефона, то это окажется той суммой, которая у меня спишется с карты, но хотя бы поступит мне на мой же телефон.
Просто не могу понять, неужели наши средства вообще ничем не защищены. Никто ни за что не отвечает. Если я не ошибаюсь, я оплачиваю каждый год обслуживание моей карты, что включает в себя исчерпывающую поддержку клиента согласно договору. Это относится и к вопросу, что мне в моей ситуации даже не могут дать тех. поддержку специалиста, который владеет этой информацией.
Мы же не в деревне живем..
 
Всё просто. Вы, своими руками, отдали деньги мошеннникам. Переводом с карты на карту, пополнением счёта сотового оператора или ещё как неважно. Это всё равно глупость с вашей стороны. Уж сколько информации в Интернет, на телевидении, в газетах. Ан нет! Попадаются ещё. Чего сейчас то уж жаловаться?
Карточный долг - долг чести.
 
0684705, вы лучше приведите содержание чеков (без личных данных). Тут нет ясновидящих и на кофейной гуще из ваших слов никто гадать не умеет.
 
А куда в итоге ушла эта сумма смотрели (интернет-банк или выписка)?

И вы звонили на тот номер, с которого вам звонил якобы мошенник?

P.S. а вообще мне не верится в эту историю почему-то...
Изменено: Snapik- 23.05.2015 19:58
Круто ты попал на рубли!...
В России деньги - дефицит!
Денег нет? Идите в ... бизнес!
 
Да , Это был мобильный номер (Билайн)
Я тут же позвонила оператору. Она заблокировала этот номер. Сказала, что .."да, на этот номер было поступление средств, но уже выведено через Western Union"
Я не поняла вообще о каком "содержании чеков " вы говорите.
Я же всё подробно описала.
И да, я звонила на тот номер. Сначала мне тот же человек отвечал, что это формальная процедура и через 1-2 часа все средства на мою карту вернутся, Не те, что снялись, как я потом только по чекам поняла , а вообще все. Когда он понял, что я занервничала, то стал сбрасывать мои звонки.
И что лично вам здесь кажется таким " невероятным"?
Для меня, например, не понятно, почему, когда я "забивала" в строку набор абонента ( номер).. Это выглядело примерно так (---) --- -- -- . Всем понятно, что так вносится в базу номер мобильный. А вот дальше уже мне было непонятно!!. потому что к этому ряду чисел я под его диктовку вбила еще четыре цифры и это уже не выглядело, как номер сотового телефона! И только после этого я вышла в меню с запросом: наберите сумму. Набрала тысячу, и как он и сказал, она вышла в виде наличной купюры мне ( из терминала).. А потом у же по чекам я увидела, что у меня списалась сумма, которая как раз составляет эти последние четыре цифры, вбитые в поле набора номера.
Почему терминал эту команду принял, как "корректную", не понимаю. Потому что были случаи, когда хотела положить себе денег на телефон с карты через терминал и чуть набрала случайно БОЛЬШЕ цифр... И он тут же выдал надпись "некорректный ввод. Проверьте правильность "набранного номера".. Почему в этом последнем случае он ( терминал) совершенно спокойно пропустил команду в еще лишние 4 цифры в номере абонента.
Изменено: 0684705- 23.05.2015 21:00 ("И вы звонили на тот номер, с которого вам звонил якобы мошенник? " Не поняла, что значит "якобы" ....)
 
с которого вам звонил якобы мошенник?
Не поняла.. Вы хотите сказать, что я разговаривала с сотрудником банка и после его сопроводительных инструкций.. у меня списалась крупная сумма со счета?
А кто, он по вашему?
 
Цитата
Ибирь пишет:
содержание чеков

Два чека: один как ОПЛАТА СОТОВОЙ СВЯЗИ (БИЛАЙН). И там указана сумма, которая состояла из последних 4-х цифр, вбитых в поле набора номера телефона..
А второй чек - ЗАПРОС БАЛАНСА.
Чека о том, что была ВЫДАЧА НАЛИЧНЫХ не было.
Это уже потом в мобильном банке мне пришло два сообщения об оплате услуг Билайна и второе о снятие наличных в размере тысячи рублей. Эту сумму я вбивала, как оплатить мобильную связь.
 
Цитата
@mike пишет:
Вам надиктовали сначала пополнение сотового телефона


Для пример приведу, КАК это выглядело. Цифры условные..
номер: (661)386-02-155134. Последние 4 цифры были мне продиктованы. И именно эти последние четыре цифры потом уже в чеке числились, как сумма, которую я положила на какой-то номер... Как вы думаете, это очень похоже на номер Билайна? Если учесть, что количество цифр мобильной связи (без+smile8)... составляет 10 чисел, а не 14. Как в моем случае.
 
Цитата
m.potter пишет:
Переводом с карты на карту, пополнением счёта сотового оператора или ещё как неважно


Я понимаю, что я перевела деньги на мобильный счет. Но по известной логике моих действия., я должна была потерять 1 тысячу рублей. Которая почему-то вышла мне, как снятые МНЕ наличные, а не на указанный номер телефона. А вот уже "пополнила" я чей-то телефон .. совсем другой суммой. Не та, что вводится в окно с запросом "выберите сумму"...
А вот насчет "неважно" я бы уже теперь не была так уверена, зная, КАК может сработать терминал..
Это к тому, что в следующий раз, допустим, набирая свой номер телефона или знакомого, который попросил положить какую-то обговоренную сумму, может дальше произойти совсем непредвиденное для вас. И те цифры, что вы принимаете за номер, терминал может совсем по-другому "считать".. например, как денежную сумму.. И еще непонятно с чего она может списаться.
Я поэтому так подробно и описываю свой случай.
Потому что даже для сотрудников банка, у которых нашлось терпение меня выслушать, а не просто сказать, что я повелась на мошенников..., даже у них это вызвало удивление.. Потому что терминал ВООБЩЕ не должен был принять 14-ти разрядное число, как номер мобильного. И я именно ЭТО хочу донести до людей.
Изменено: 0684705- 23.05.2015 22:05 (некорректная цифра)
 
Сегодня еще раз обратилась в "горячую службу", что бы узнать, правомерны ли мои вопросы о том, что с терминалом было что-то "не так".
Девушка оказалась адекватная. И , выслушав меня, сама посоветовала мне подойти в филиал моего банка и написать заявление, что банк не отреагировал на мою нестандартную ситуацию. Не была привлечена служба безопасности сразу же после моей информации,. Потому что данный случай очень неординарный. И просто заявлениями о мошенничестве здесь нельзя отделываться. Это уже речь о собственности банка ( терминале), который даже после ввода заведомо некорректной информации продолжал совершать уже операции, которые вообще не должны были быть. Данный терминал должен был быть проверен службой безопасности. Потому что это говорит уже о программном сбое в самом терминале. Хотя бы из понятий защиты других пользователей. Они должны были лично убедиться, что набор номера сотовой связи с добавлением еще лишних цифр сработал, как "норма" на данном терминале.
А также написать уже письменное заявление в центральную службу по вопросам претензий. И подробно описать мой случай. Буквально... по-шагово. Потому что я не просто отправила Дяде Васе тысячу ( которая странным образом пришла мне), а этот Вася получил совсем другую сумму, которая для нормального пользователя совсем не выглядит как "сумма". Поэтому я и не поняла, что я перевожу кому-то совсем другие деньги. Они шли цифрами в номере телефона.
 
0684705,
О таких крутых разводках я еще не слышал. Если все описанное вами корректно, то Сбербанк в 100% случаев должен будет возместить причиненный вам ущерб, другой вопрос добровольно или при помощи дара убеждения судьи. Пока что главное - переварить сложившуюся ситуацию и надежно и аккуратно хранить оставшиеся чеки, т.к. чернила имеют свойство стираться/испаряться, особенно на чеках одноразовых кодов Сбербанка.
Вы не могли бы ответить на несколько вопросов:
1. В каком территориальном подразделении Сбербанка произошло мошенничество (Московское, Петербургское и т.д.)?
2.Мошенник, который представился вам сотрудником банка, звонил с номера 900? Если нет, то не могли бы написать первые 3 (три) цифры его номера телефона без семерки, т.е. так называемый операторский код, с помощью которого можно узнать какому оператору и в каком регионе зарегистрирован телефон. Он обращался к вам по ФИО или никак?
3. Мошенник предложил вам подойти к первому ближайшему банкомату/терминалу? Он сказал сделать это срочно или, что мол когда дойдете до банкомата/терминала перезвоните по этому номеру? Вы подошли только к одному устройству через которое и совершали операции?
4. Какие конкретные действия мошенника вы выполняли? Окей, вставить карту, ввести пин-код (не припомню у Сб пк вводят в начале сессии или только при подтверждении платежа), далее раздел платежи-услуги-мобильная связь и ввод странного номера?
 
0684705, вполне возможно, что терминал заражен вредоносным кодом либо имеется глюк в ПО этого терминала, который известен злоумышленникам. Вам нужно сделать видеозапись с повторением указанных действий на этом терминале. Естественно, сумму нужно ввести поменьше, а первыми цифрами номера набрать ваш телефон. Тогда у вас будут реальные доказательства, а не слова и эмоции.
 
Спасибо! Наконец-то хоть Вы услышали, что я не просто здесь истерю, а хочу предупредить о том, КАК теперь можно попасть в такую "историю"
Только что подробно написала заявление в support..
1. Это Москва
2. Нет с мобильного МТС (961). Обратился по фамилии. Сам представился. Сообщил какой-то "секретный код запроса". Понятно, что потом даже и не интересовался им, когда я начала перезванивать. Но, когда я попробовала перезвонить с другой симки ( хотела услышать, как же он представится). Он также представлялся и по "незнакомому" для него номеру.
3. Он просто дал мне понять, что "через заявление в банк",. моя ситуация будет решаться в течение 2-3 дней. А через определенные операции через банкомат деньги вернутся (восстановятся) в течение 3-х часов.
Он как бы.. предложил выбор. Но у меня в тот момент была ситуация, что мне через неск. часов надо было оплатить один заказ. Поэтому "обнуленная" карта меня конечно смотивировала в плохую сторону. Так бы никогда не стала торопиться... А в остальном все так, как вы и предполагаете. "Подойдете к терминалу , перезвоните мне и я вам скажу, что делать дальше". Да терминал был один. Хотя из четырех в зале, работали только два.
4. Да , всё , как вы и описываете. Я набираю пин ( ему не сообщаю, конечно). Оплата моб. связи. Странный 14-разрядный номер. Выбор суммы - 1 тыс ( поле, а не ручной набор). Оплатить. Но тут же предупредил, что данная тысяча мне вернется сейчас же. И так и было. Далее - завершить - выйти - забрать карту.... Всё...
 
Цитата
Ибирь пишет:
Тогда у вас будут реальные доказательства, а не слова и эмоции.

Это у меня сейчас эмоции.
И то , я хочу донести информацию. А просмотр моих "действий" будет только после того, как отреагирует наша полиция. Заявление я написала сразу же после банка. Я же не могла в-одиночку стоять и экспериментировать с видео камерой у этого терминала. И.. Тем более мою карту сразу же заблокировали, как только поступил сигнал о мошенничестве. Ни служба безопасности, никто даже не "шелохнулся". Все только удивленно пожимали плечами и рассматривали чеки и сообщения на мобильный банк о списании средств. И все твердили в один голос - "вот как только заявление в полиции напишете, тогда мы всё вам и покажем и расскажем"
Мне сказали, что в полиции в течение 10 дней, должны дать ход делу.
Конечно же все чеки я храню!! Уже просто даже записала все "ходы"..., которые я совершала. Что бы потом предоставить. И ждать, что логи с этого терминала это подтвердят. А иначе и быть не может!. И именно в заявлении в полиции я точно указывала ЧТО и КАК и ГДЕ я вбивала, чтобы мне потом не сказали, что я просто тупо вводила не туда сумму.
 
Цитата
Ибирь пишет:
вполне возможно, что терминал заражен вредоносным кодом либо имеется глюк в ПО этого терминала, который известен злоумышленникам

Это спорный момент!!
Откуда он могли знать, что я пойду именно к ЭТОМУ терминалу!!
Если и говорить о.. "зараженности", то тогда не данного терминала, а общей системы. Поймите вы это...
Я могла это сделать в любом филиале Сбербанка, где есть терминалы. Как вы думаете, о ЧЕМ это говорит?
Именно безразличие работников данного филиала меня и удивило.. Или они совсем уже не в "теме" современного программирования и, извините, хаккерства".
Я же не просто пришла обиженно кричать, что меня "обманули-запутали".. Я сама связана с программами компьютерными и прекрасно понимаю, что знающий человек может сделать "всё под себя".... Надо только грамотно "настроить".. И знать, ЧТО и КАК !
И странно, что работники банка отнеслись к этой информации так равнодушно.
Изменено: 0684705- 23.05.2015 23:58
 
Еще один момент меня "позабавил"
Это не совсем уже по теме "реакции банка"
Когда тут же позвонили на оператора Билайна и описали ему ситуацию.., то сразу же она заблокировала данный номер. Просмотрела последние операции и дала информацию, что выводить уже с данного номер нечего, т.к. уже всё сняли. Ну, это и понятно.
А вот когда позвонила оператору МТС (номер человека, который меня "инструктировал"), когда описала ситуацию, сказав, что данный абонент является мошенником.. то реакция была смешная... "Да, спасибо." На мой вопрос, а не хочет ли она как-то зафиксировать ЭТОТ номер, мне ответили : "ну, хорошо, давайте" ))) А можно и "не давать".
Понятно, что симки можно купить "черные" на Радиорынке. Ну уж , хотя бы для вида сделала попытку .... Но нет...
 
0684705, вам нужно думать не о банке, а своих интересах. Попробуйте взять в банке, например, карту Моментум, завести туда небольшую сумму и воспроизвести эксперимент на камеру. Если полиция получит от банка отписку, что с терминалом "всё в порядке", то скорее всего по вашему заявлению ничего делать не будет. Так что не теряйте время и запасайтесь доказательствами.
http://www.sberbank.ru/ru/person/dist...ail-secure
Цитата
Мошеннические SMS, как правило, информируют о блокировке банковской карты, о совершенном переводе средств или содержат другую информацию, побуждающую Клиента перезвонить на указанный в SMS номер телефона для уточнения информации. Перезвонившему держателю карты мошенники представляются сотрудниками службы безопасности банка, специалистами службы технической поддержки или контактного центра и в убедительной форме предлагают срочно провести действия по разблокировке карты, по отмене перевода и т.п. в зависимости от содержания SMS. Для этого предлагается подойти к ближайшему банкомату и еще раз перезвонить на указанный в SMS номер телефона. Далее, слепо следуя получаемым по телефону инструкциям, люди сами переводят средства на электронные кошельки, банковские карты, телефоны мошенников или подключают свои банковские карты к услуге Мобильный банк на телефон, указанный мошенником, что позволяет ему самому перевести деньги с карты.
 
Цитата
0684705 пишет:
Я понимаю, что я перевела деньги на мобильный счет. Но по известной логике моих действия., я должна была потерять 1 тысячу рублей.
Мне такая логика неизвестна. Во-первых, зачем вы вообзе звонили не в банк, а по левому номеру? Во-вторых, вы по звонку выполняете указания мошенников, а потом удивляетесь "как это получилось?". Я полагаю, что вы обычным образом пополнили мошенникам Билайновый номер. В-третьих, я не верю, что человек, который набирает цифры по указанию мошенников, всё хорошо помнит.

Цитата
Это к тому, что в следующий раз, допустим, набирая свой номер телефона или знакомого, который попросил положить какую-то обговоренную сумму, может дальше произойти совсем непредвиденное для вас.
Да что вы говорите? Всегда пополнялся номер нормально, а вдруг мошенники перепрограммировали терминал. Ага, верю.

Я таких случаев как у вас насмотрелся много, анализировали до точки и последней цыферки. Никакой внештатной работы устройств. Не согласны? Судитесь с банком. Узнаете много нового. То что вам девочка из Службы поддержки сходу не сообразила что ответить не означает, что вы поставили в тупик своим вопросом всю тех. службу и безопасников впридачу.

Данные вводили вы собственоручно. После этого можно вообще ни о чём не рассуждать.
Карточный долг - долг чести.
 
А вот, подойдя к терминалу и вставив карту, первым делом проверить баланс карты - религия не позволила?
 
Цитата
m.potter пишет:
вы обычным образом


Я не говорю, что мои действия были верными. Я почему так подробно описываю каждый шаг?. Потому что как раз деньги, как вы утверждаете, были переведены именно не "обычным" способом. Не так, как это делается при нормальных "шагах", которые "диктует" банкомат. Я же об этом говорю, а не о том, что бы меня пожалели.
Я и помню всё очень хорошо. Я не из тех, которые тусят на всяких форумах. Я описала ситуацию очень четко, что бы было понятно, что деньги можно положить и другим образом., который мне, лично, не известен.

Иначе бы я не настаивала на логах банкомата. Потому что именно по его информации будет понятно, что пополнение баланса было произведено совсем по другой схеме.

И насчет "девочки", как вы пишете из Службы поддержки... Я выполнила все первые действия, которые делаются в таких случаях: сообщила сотрудникам банка, написла заявление, так же и в милицию. Насчет "поставить всю тех. службу и безопасность в тупик".....? Так и ставить некого было. Никто даже не отреагировал, что оплата сотовой связи была "иначе" сделана. Я не первый год пользуюсь банкоматом. И знаю, КАК пополняется баланс телефона с карты. Я ведь сказала, что когда "отправляла" тысячу.., я морально была готова, что с ней распрощаюсь. И тогда это бы выглядело именно так, как вы предполагаете. Что я "простым способом пополнила чужой телефон". Но ведь не просто так пишу здесь, что эта тысяча ВЕРНУЛАСЬ мне в виде наличных. Хотя и была "занесена", как оплата. И не на мой номер телефона уж точно.
Изменено: 0684705- 24.05.2015 12:46
 
Цитата
Басурман
А вот, подойдя к терминалу и вставив карту, первым делом проверить баланс карты - религия не позволила?

Тут случай гораздо запущенней (если история топикстартера - не вымысел). Человеку звонит некто, представляется сотрудником Сбербанка и предлагает пройти к ближайшему банкомату банка, чтобы уладить некую "проблему со счетом". И человек идет в отделение Сбера, и вместо того, чтобы в этом отделении сразу же обратиться к операционисту с вопросом о наличии "проблемы" - становится у банкомата и начинает выполнять некие действия, которые ему диктует "сотрудник Сбера" по телефону. smile:o

Касательно технической стороны темы - топикстартер утверждает, что подойдя к банкомату, она вставила карту, ввела ПИН-код и из меню на экране выбрала пункт пополнить счет мобильного телефона. Далее в окне пополняемого номера телефона она ввела номер телефона "нестандартной" длины, который диктовался ей по телефону. Далее в окне суммы она выбрала значение 1000. В результате, со слов топикстартера, с карты на номер пополняемого телефона была списана сумма, которая была частью "нестандартной" длины номера этого телефона, а диспенсер банкомата выдал топикстартеру наличные в сумме 1000 руб.
Возможно ли такое? С формальной точки зрения банкомат последовательно выполнил две транзакции:
1 - списал со счета некую (большую) сумму на номер пополняемого телефона.
2 - списал со счета 1000 руб и выдал их в виде наличных.
Если это соответсвует действительности, то это однозначно говорит об уязвимости банкоматного софта Сбербанка. Что является причиной уязвимости - умышленная закладка или ошибка разработчика - необходимо расследовать. Насколько я знаю, банкоматы Сбера находятся в аутсорсе у компании Хендз, которая эксплуатирует мультивендорный софт на платформе XFS. Возможно, именно в этом софте кроется причина столь странного поведения банкомата.
Это похоже в некотором роде на "переполнение буфера", когда лишние цифры номера телефона становятся суммой пополнения, а сумма, введенная в окне суммы пополнения, становится суммой выдачи наличных. Что-то наподобие кешбэка на ПОС-терминалах. В принципе, топикстартер мог бы попробовать повторить эксперимент на том же банкомате (со своим телефоном в качестве пополняемого и своей суммой в виде дополнительных цифр номера телефона).
Изменено: slowpoke- 24.05.2015 14:41
 
Цитата
slowpoke пишет:
Что является причиной уязвимости - умышленная закладка или ошибка разработчика - необходимо расследовать.


Мне нет смысла "выдумывать". Я просто по-шагово описала то, что произошло со мной. Да, я не отрицаю, что на начальном этапе совершила много необдуманных поступков: не проверила баланс, и не обратилась к сотрудникам банка.
Просто я считаю, что сама форма "перевода" денег на чужой телефон выглядит очень странно. Нестандартно. Как например, операция "оплатить" (сумма в размере 1-й тысячи). Ссчиталась банкоматом, как "выдача наличных". Именно это я и хотела объяснить сотрудникам банка. Что с ПО терминала что-то не так.. Почему он отреагировал на одну команду совсем другим действием..
Если бы это был мой "вымысел".. Вообще для меня странно, что мой случай подвергается сомнению. Зачем мне тратить свое время и просто здесь описывать "небылицы"... ?
И зачем мне так активно настаивать на логах терминала, если бы я все это придумала. Именно о том, что были "сбои" и во внутреннем софте терминалов .. В "логичном случае" мошенничества я бы потеряла тысячу и ту сумму, которая была допечатана в поле набора номера сотового оператора. Хотя, опять же повторюсь : что в "нормальной жизни" лишние цифры в наборе номера терминал воспринимает, как ошибку и не дает возможность перейти к другим "шагам", что бы произвести оплату. В моем случае этого не произошло.
 
Цитата
0684705
И зачем мне так активно настаивать на логах терминала, если бы я все это придумала. Именно о том, что были "сбои" и во внутреннем софте терминалов

Ну так пойдите к тому самому банкомату и попытайтесь повторить ситуацию - попытайтесь пополнить свой телефон описанным вами способом. Если сработает - обращайтесь в Сбербанк с жалобой на некорректно работающий банкомат Сбербанка, в результате чего вы потеряли деньги. И не забудьте отписаться в этой ветке, чем закончился эксперимент. smile;)
 

Все продукты Банки.ру

Показать ещеСкрыть