К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Обнаружена брешь в системе безопасности карт Сбербанка, позволяющая любому снять деньги с чужой банковской картыСбербанк

0 - 07.01.2013 - 14:18
http://www.paraplan2.ru/viewtopic.php?f=14&t=292


Гость
41 - 08.01.2013 - 12:12
только сейчас обратил внимание
Цитата:
Сообщение от Boltas Посмотреть сообщение
перевыпущу вашу СИМкарту, то насколько будет безопасен ваш депозит?
смс-ка там как дополнение, это не основной вид верификации
Гость
42 - 08.01.2013 - 12:29
Цитата:
Сообщение от Boltas Посмотреть сообщение
согласен, такой вариант возможен, даже более чем но, остаток на карте у меня всегда не более 10-15 тыс, так на связь, бензин и прочую мелочевку
Мы же о сохранности более крупной суммы на депозите говорим, нет?

За названия банков спасибо.

Цитата:
Сообщение от Boltas Посмотреть сообщение
и второе, телефонный номер я специально зарегистрировал на свое юр. лицо, поэтому чтобы сменить симку одного ксерокса паспорта будет не достаточно, нужно поставить живую печать на бланке в салоне мтс а если в салоне сменят симку без этих доков - это уже уголовная статья, да и мтс тогда вернет мне весь ущерб через суд
Вот такой ход это хорошо. По суду может и вернут, только долгий это процесс. Сам вот уже почти год возвращаю, до верховного суда дошел и пока перспектив возврата не видно.
Гость
43 - 08.01.2013 - 13:02
Цитата:
Сообщение от Квадратный Круг Посмотреть сообщение
Мы же о сохранности более крупной суммы на депозите говорим, нет?
уже после дописал в 41

Цитата:
Сообщение от Квадратный Круг Посмотреть сообщение
По суду может и вернут, только долгий это процесс. Сам вот уже почти год возвращаю, до верховного суда дошел и пока перспектив возврата не видно.
это уже скорее косяки нашей судебной системы, точнее ее полной подмены на не понятно как даже назвать, можно допустим так фемида.ру
хотя конешно в мире взаимосвязано, но не менять же из-за этого родину свою, лично я не смогу жить нигде, в этом я точно уверен
приходится приспосабливаться, примерно так как выше описал
а если размышлять здраво, то была бы у нас ру.фемида, а не наоборот - не нужны были бы такие ухищрения от пользователей пластика в том числе
Гость
44 - 08.01.2013 - 13:14
43-Boltas > Да не только в судебной системе дело. Вот, возвращаясь к теме, с 1 января 2013 года должен был вступить в действие в полном объёме закон "О национальной платёжной системе". Некоторые из положений этого закона были направлены именно на досудебное возмещение банками украденных с карт средств. И что в итоге? А вот что:
N 267-ФЗ от 25 декабря 2012 года "О внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"

Так вот согласно ст.3 этого закона:
В части 4 статьи 39 Федерального закона от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе" (Собрание законодательства Российской Федерации, 2011, N 27, ст. 3872) слова "18 месяцев" заменить словами "30 месяцев".
Гость
45 - 08.01.2013 - 13:46
а что, могло быть иначе, и вместо 18 мес они бы скорректировали до 18 дней?
уверен, что и вы не сильно-то удивились замене с 18 на 30 месяцев, думские парни тоже хотят жить на широкую .ру

в российскую справедливую (для всех) юриспруденцию не верю в принципе, ее просто нет, потому даже не хочу касаться этой темы - не мое

но, желаю чтобы удача повернулась к вам лицом в этом самом народном верховном суде!
46 - 08.01.2013 - 13:55
Цитата:
Сообщение от Boltas Посмотреть сообщение
хотя номер карты с 3-х значным верификатором засветил уже на доброй сотне различных (надежных и не очень) платежных систем онлайн
Меня просто умиляет система международных карт! По аналогии это вот что:

Есть у Вас квартира, в которой стоит чемодан с миллионом долларов. Каждый раз, когда Вы идёте в магазин и даете карту, вы просто даете ключ от квартиры, чтобы продавец пошел и взял из чемодана нужную сумму за товар, после чего ключ от квартиры оставил себе на память.
И так каждый год вы раздаёте по 200 ключей разным лицам. Они по договору с Вами обязуются более одного раза не посещать Вашу квартиру и больше стоимости товара не брать из чемодана. Но экземпляр ключа от квартиры всегда остается у каждого продавца после каждой покупки.

Это вот такая сейчас международная карточная система.
Ни убавить, ни прибавить.
47 - 08.01.2013 - 13:58
А я же обнаружил в начале темы, что ваша связка не розданных еще ключей лежит под ковриком под дверью квартиры, но про это никто не знает. Я только что догадался, сообщил Сбербанку и вам. А вы и Сбербанк ХОРОМ мне кричите - так ведь никто не знает, что ключи - под ковриком! Нас такая безопасность устраивает!
Гость
48 - 08.01.2013 - 13:59
46-Mozart >ну да, выше по топику уже высказался примерно об этом (30,32)
Гость
49 - 08.01.2013 - 13:59
45-Boltas > За пожелание спасибо! 18 дней не надо, а замене на 30 месяцев удивился, да. Закон от июля 11 года, дали 1,5 года срока на подготовку, а банки даже не почесались. Видимо мощное лобби в думе.

Роспотребнадзор не работает, ЦБ РФ не работает, судебная система не работает, всё больше и больше не понимаю за что плачу налоги.
Гость
50 - 08.01.2013 - 14:04
47-Mozart > Я немного изучил вопрос, некоторые банки, всё же следят за сменой ICCID и IMSI/MSIN у номеров, привязанных в системах ДБО. Но таких меньшинство.
Гость
51 - 08.01.2013 - 14:08
50-Квадратный Круг >а мои следят? даже интересно
52 - 08.01.2013 - 14:12
Я завтра буду закрывать счет в Сбербанке. Мне порекомендовали Альфабанк, у которого нет найденной мной проблемы. Что посоветуете? Открыть у них Визу?
53 - 08.01.2013 - 14:34
52-Mozart > тебе к врачу надо сходить для начала - мозги проверить
Гость
54 - 08.01.2013 - 14:34
51-Boltas > А поменяйте СИМ-карту и узнаете. Самый действенный метод. :-) На 99% уверен, что не следят. Это довольно затратная тема и даже не все из более крупных банков её используют.

52-Mozart > Изучите и решайте сами.
55 - 08.01.2013 - 14:37
А технология подмены номера - простая:
Дело в том, что в мире около 2000 разных операторов мобильной связи. И физически невозможно между каждым с каждым заключить роуминговое соглашение. А клиенты хотят, чтобы СМС проходили всегда от любого оператора к любому. Поэтому все операторы открыли все свои шлюзы - свободно принимают входящие СМС от ЛЮБОГО оператора без верификации, и доставляют СМС адресату бесплатно. Оператор - отправитель СМС может подставлять в качестве номера клиента-отправителя всё, что захочет. Ведь оператор - получатель не может физически проверить номер отправителя на реальное существование и правильность. Хакеры просто в Интернете создают новых виртуальных реально не существующих "операторов" сотовой связи, к примеру, как бы в Боливии, Ботсване, или в вымышленной стране Загмундии. И передают на шлюз МТС эти СМС. МТС, не имея физической возможности проверить, есть ли такой оператор в Загмундии, и есть ли у этого оператора такой номер абонента, просто доставляет СМС получателю без всяких проверок.
Я нагуглил около ТЫСЯЧИ сайтов, сепециализирующихся на отправке СМС с подменой номера отправителя. И часть из них- бесплатные или копеечные. Я плачу 20 копеек подобному сайту за отправку СМС с подменой номера.
Гость
56 - 08.01.2013 - 14:52
http://habrahabr.ru/post/97925/

http://www.securitylab.ru/news/377745.php

Альфа вот защитилась от подобного. Boltas, почитайте, там и про замену СИМ с фальшивой доверенностью.
Гость
57 - 08.01.2013 - 15:28
Как вам такой свежачок?

Цитата:
31 декабря,вернувшись из Египта, обнаружила, что с карты Сбербанка пропали 270000 руб. Написала заявление в сбербанк. И вот ответ: ваше дело будет разбираться до 30 апреля!!! Когда инфляция съест половину этих денег.Это отказ банка участвовать в этом деле! Банк не дает никакой защиты картам. Поощряет таким образом грабеж! В таких ситуациях Сбербанк на стороне грабителей, а не своих клиентов. Люди! Не храните деньги в Сберегательной кассе!!!
Отличный подарок на НГ после зарубежной поездки.
58 - 08.01.2013 - 15:30
57-Квадратный Круг > еще раз для идиотов - НЕ ХРАНИТЕ ДЕНЬГИ НА КАРТОЧНЫХ СЧЕТАХ! Они для этого не предназначены!
59 - 08.01.2013 - 15:38
Если карточные счета не предназначены для хранения денег, то для чего именно они предназначены. Это не вопрос.
Гость
60 - 08.01.2013 - 15:43
58-Gazprom > Это ты банкам-эмитентам расскажи и миллионам их неразумных клиентов. :-) А кредитные карты для чего предназначены? У меня с кредитки бабки тыранули, т.е. не мои тыранули, а деньги банка - а крайний я. Как тебе такой расклад?
61 - 08.01.2013 - 15:44
59-Mozart > поясняю, опять же для идиотов, карточные счета предназначены для операций с денежными средствами (оплата товаров и услуг,перечисление денег, снятие наличных, зачисление наличных на счет)
62 - 08.01.2013 - 15:45
60-Квадратный Круг > а где доказательства, что их "их тыранули"?
Гость
63 - 08.01.2013 - 15:48
62-Gazprom > В выписке со счёта, в ответах банка на претензии и в деле в суде на 150 листов.
64 - 08.01.2013 - 15:50
63-Квадратный Круг > ну тогда суд разберется.
Гость
65 - 08.01.2013 - 15:55
64-Gazprom > :-))))) Уже пятый примерно суд разбирается и все в пользу банка разобрались. Я бы тебе цитат накидал из решений как он глубоко разбирается. Итог пока один - что с вашей карты сделали копию и в другом городе сняли бабки "банк чистой, Уася, воды неуинноуный".
66 - 08.01.2013 - 18:47
Понеслось:

Цитата:
Женя "скотина", ты у меня сегодня умыкнул 50 руб.?
Я серьёзно щас ...
Сегодня была совершена такая хрень с моим номером и картой, без моего ведома ...
Первоисточник: http://www.mustag.ru/forum/viewtopic...848691#p848691

Я этого не делал. Мою методу начали повторять. Это сверхпросто.
67 - 08.01.2013 - 18:49
Правильная ссылка на первоисточник:
http://www.mustag.ru/forum/viewtopic.php?f=16&t=46692
Гость
68 - 08.01.2013 - 18:49
тема не для нашего раздела


К списку вопросов






Copyright ©, Все права защищены