Как пользоваться Visa Infinite Консьерж службой
Евразийский Банк [часть 6]
#2105
Отправлено 16.02.2021, 12:06:34
#2107
Отправлено 16.02.2021, 13:34:33
Вот же железные нервы и святая простота. Я бы после получения первого сообщения "не кому не говорите код", уже бы поднял всю СБ банка, вынес бы все деньги с депозита в другой банк, и 20 раз бы посетил банк. Но люди считают, что это какой то сбой... Твой Банкинг ломают, явно вина моя, где то "засветил" свои данные, а мы думаем, расслаблено, что это сбой... Вот по аналогии, сигналка орет на машине во дворе, а мы к окну не хотим подходить, мало ли, какой сбой в сигналке.. На утро вышел - машины нет во дворе. Виноват производитель ессно... Машина не правильная и сигналка хреновая...30 января пришло несколько сообщений в приложении Смартбанка с шестизначным номером "Никому не говорите код", "Опасайтесь мошенников" и т.д.. Тут же проверил остаток депозитного счета все суммы на месте.
Подумал, что это очередной сбой смартбанка, которые у них не редко происходят. История повторилась 1 и 2 февраля.
#2108
Отправлено 16.02.2021, 14:02:01
где то "засветил" свои данные, а мы думаем, расслаблено, что это сбой30 января пришло несколько сообщений в приложении Смартбанка с шестизначным номером "Никому не говорите код", "Опасайтесь мошенников" и т.д.. Тут же проверил остаток депозитного счета все суммы на месте.
Подумал, что это очередной сбой смартбанка, которые у них не редко происходят. История повторилась 1 и 2 февраля.
Можно чуть подробнее, как и какие данные можно засветить так, чтобы получить полный доступ к смартбанку? При этом этот доступ у меня не пропал и шестизначный код приходил в мое приложение на моем телефоне.
Если вы хотите сказать, что возможность параллельной работы смартбанка в нескольких устройствах - фича, а не баг, тогда согласен нужно немедленно убегать с этого банка.
#2109
Отправлено 16.02.2021, 14:05:57
Если вы хотите сказать, что возможность параллельной работы смартбанка в нескольких устройствах - фича, а не баг
Будет работать конечно. Как минимум одновременно на смартфоне и на компьютере. Почему это должно быть багом?
Можно чуть подробнее, как и какие данные можно засветить так, чтобы получить полный доступ к смартбанку?
Логин/пароль. История посещений сохраняется. Деньги не переведете туда, куда требуется подтверждение отдельным кодом (на телефон или кодом авторизации, полученным в банкомате). Например с карты на депозит можно без такого кода перевести, а с депозита на карту (если сумма больше определенного лимита) нет.
Сообщение отредактировал Silver: 16.02.2021, 14:41:49
#2110
Отправлено 16.02.2021, 14:12:14
Эээ... А одновременная работа в банкинге на сотке и в банкинге на стационарном компе это фича? Вроде как всех банков Казахстана. Куда убегать будем?Можно чуть подробнее, как и какие данные можно засветить так, чтобы получить полный доступ к смартбанку? При этом этот доступ у меня не пропал и шестизначный код приходил в мое приложение на моем телефоне.
Если вы хотите сказать, что возможность параллельной работы смартбанка в нескольких устройствах - фича, а не баг, тогда согласен нужно немедленно убегать с этого банка.
Второй вопрос, почему вы не насторожились, когда несколько раз пришли сообщения "не кому не говорите пароль"? Я бы конкретно насторожился. По моему мнению налицо взлом Банкинга. А если к примеру у вас пароль 11111 тоже банк будет виноват? Вы знаете все обстоятельства этого дела? Откуда мне знать, какие вы данные слили и кому. Наиболее часто бывает, в таких случаях, что виноватый в семье находится, притом, до последнего не верят, что это мог сделать родственник.
Сообщение отредактировал Vovanchik: 16.02.2021, 14:17:44
#2111
Отправлено 16.02.2021, 14:19:19
Будет работать конечно. Как минимум одновременно на смартфоне и на компьютере. Почему это должно быть багом?
А одновременная работа в банкинге на сотке и в банкинге на стационарном компе это фича
т.е второе устройство будет получать те же шестизначные коды? ни в одном банке с таким не сталкивался... крутые фичи оказся у Евразии
А если к примеру у вас пароль 11111 тоже банк будет виноват? Вы знаете все обстоятельства этого дела? Это ваш родственник? Откуда мне знать, какие он данные слил и кому. Наиболее часто бывает, в таких случаях, что виноватый в семье находится, притом, до последнего не верят, что это мог сделать родственник.
я как раз знаю все обстоятельства, но не мог предвидеть такого обстоятельства, что шестизначный код может приходить на другие устройства кроме телефона
тогда да, каюсь, мой косяк надо было подумать о всех фичах
пусть мой опыт послужит для других уроком, интересно какие еще фичи есть, о которых мы не знаем
Сообщение отредактировал dos_s: 16.02.2021, 14:21:21
#2112
Отправлено 16.02.2021, 14:28:09
В ходе беседы с ним, я понял, что проблема на их стороне и банк сам не понимает как злоумышленники смогли получить доступ к моему депозитному счету.
Это что за нах такой .
В недалеком прошлом банк отказался от кодов на телефон по некоторым видам операций, безопасных с точки зрения банка. Сюда же входит и операция по снятию с депозита "мелкой" суммы на карту, и оплата услуг сотовых операторов в пределах "мелких" сумм. Банк это сделал сам, как он это может не понимать .
30 января пришло несколько сообщений в приложении Смартбанка с шестизначным номером "Никому не говорите код", "Опасайтесь мошенников"
Как только получили такое, сразу должно загореться в одном месте и нужно срочно звонить в банк.
Сообщение отредактировал Silver: 16.02.2021, 14:59:40
#2113
Отправлено 16.02.2021, 14:31:54
Я вот расслаблено не сижу. У меня все банковские приложения скрыты в сотке в защищённый раздел. Потом уже отпечаток пальца, пароли и т.п. Телефон к которому привязаны банкинги нигде не свечу. Вот честно только, у вас на телефоне к которому привязан Банкинг стоит Ватсап? Только честно? Если да, то как минимум ваш логин многие знают ( это номер телефона). А зная номер, можно уже пароль ломать. Как. Не знаю. Но вы не первый и не последний. Надо как то защищаться... И бдить. Смысл подобрать пароль, затем перепривязать другой телефон к банкингу и всё... Пароль то какой был? Число, дата год рождения? Или что то подобное?
Сообщение отредактировал Vovanchik: 16.02.2021, 14:36:58
#2114
Отправлено 16.02.2021, 14:37:05
т.е второе устройство будет получать те же шестизначные коды? ни в одном банке с таким не сталкивался... крутые фичи оказся у Евразии
Одноразовые коды будут приходить только на Ваш телефон (если кто-то не скопировал sim). Но на компьютер тоже будут приходить коды для "мелких" операций, которые упомянул выше. И Вы на телефоне их даже не увидите.
Сценарий скорее все был таким: кто-то последовательно пытался снять деньги с депозита, с каждой попыткой уменьшая сумму. Пока сумма была достаточно большой, Вы получали коды для подтверждения на свой телефон. Как только сумма оказалась в пределах неподтверждаемого лимита, этот кто-то воспользовался Вашими средствами.
Вы гляньте в истории откуда были входы. А также черновики в смартбанке. Там сохраняются операции, которые были заказаны, но не были подтверждены.
Сообщение отредактировал Silver: 16.02.2021, 14:52:35
#2115
Отправлено 16.02.2021, 14:44:38
Пароль то какой был? Число, дата год рождения? Или что то подобное
Xmnv67tuy78+ все цифры, буквы и длина изменены, я на полном серьезе
работаю с огромными конфиденциальными данными, поэтому насчет вопросов по безопасности не ко мне
я признаю свой косяк, не все фичи предвидел... написал, чтобы предупредить других
Количество пользователей, читающих эту тему: 1
пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0