Сбербанк остановил атаку украинского разработчика на карты россиян

Аватар пользователя Lehan

"Хочу рассказать об атаке, которая была проведена на многих граждан России, имеющих банковские карты. Почти сразу после начала спецоперации мы остановили массовые списания средств с карт наших клиентов. Причем количество попыток списаний доходило до десятка тысяч в минуту. Наше расследование показало, что эти списания инициировала одна украинская компания — разработчик мобильных приложений", — сообщил в интервью РИА Новости зампред правления Сбербанка Станислав Кузнецов.

Эта компания с примерно 50 различными официальными приложениями в нарушение требований международных платежных систем собирала и хранила данные банковских карт своих клиентов, пояснил он.

"Причем все было совершенно легально, ведь они продавали в приложениях легальные услуги — подписку на планы питания, фитнес-программы и прочее. В один день компания инициировала массовые списания по всей накопленной базе данных", — добавил зампред правления Сбербанка.

Всего финорганизация отклонила несколько сотен тысяч попыток списаний, заключил Кузнецов.

Авторство: 
Копия чужих материалов
Комментарий автора: 

Теперь понятно, откуда у многочисленных "служб безопасности Сбербанка" подробные персональные данные клиентов.

Комментарии

Аватар пользователя Dozor-SPb
Dozor-SPb(8 лет 7 месяцев)

Теперь понятно, откуда у многочисленных "служб безопасности Сбербанка" подробные персональные данные клиентов.

Ну так мы сами их добровольно слили в магазины Гугла и Эпла 

Комментарий администрации:  
*** отключен (невмненяемое общение) ***
Аватар пользователя Lehan
Lehan(10 лет 9 месяцев)

Эта компания с примерно 50 различными официальными приложениями в нарушение требований международных платежных систем собирала и хранила данные банковских карт своих клиентов

Аватар пользователя Dozor-SPb
Dozor-SPb(8 лет 7 месяцев)

в нарушение требований международных платежных систем

Это про те платежные системы, которые нам бойкот устроили?

А то, что сейчас данные всех владельцев Виза/Мастеркард за лужей находятся - не волнует? Уж они то найдут демократический способ ими распорядиться. 

Комментарий администрации:  
*** отключен (невмненяемое общение) ***
Аватар пользователя просто пользователь

Cтранно, что эти списания средств не потребовали СМС подтверждения от пользователя карты.

Аватар пользователя Lehan
Lehan(10 лет 9 месяцев)

Думаю, компания-разработчик знала как обойти необходимость СМС-подтверждения пользователей.

Тут другой вопрос, кто в Сбере "лоббировал" эту украинскую компанию для создания приложений крупнейшему российскому банку? Это слишком чувствительная сфера деятельности, учитывая тот веер слухов об утечках клиентской базы непосредственно из Сбербанка или интегрированных с ним сервисов.

Аватар пользователя syndicate
syndicate(4 года 8 месяцев)

Для сбера они ничего не делали, как понимаю. Приложение у них было свое, через которое продавали услуги какие-то. В нем вот народ вводил данные карт, которые потом они использовали. 

Аватар пользователя dharbari
dharbari(12 лет 4 месяца)

Зачем ее кому-то где-то лоббировать? Сделали приложение, разместили на google play и все, где тут лоббирование...

Аватар пользователя SJU
SJU(11 лет 8 месяцев)

кто в Сбере "лоббировал" эту украинскую компанию для создания приложений крупнейшему российскому банку?

Те же самые, к в определенное время поменял первую линию тех. поддержки Сбера на гхэкающих хохлушек. Возникало омерзительное ощущение, что позвонил в свинарник.

Аватар пользователя Темнов
Темнов(2 года 9 месяцев)

Не о том с ними говорили! Это был секс по телефону!

Комментарий администрации:  
*** отключен (говно-наброско) ***
Аватар пользователя realmadmaxx
realmadmaxx(3 года 4 месяца)

smile3.gif

Аватар пользователя Dozor-SPb
Dozor-SPb(8 лет 7 месяцев)

Некоторые интернет магазины не требуют подтверждения по СМС. Тот же Алиэкспресс или Озон. Это из того, что я знаю.

Комментарий администрации:  
*** отключен (невмненяемое общение) ***
Аватар пользователя Neandertalets
Neandertalets(5 лет 11 месяцев)

У меня при оплате на Али всегда СМС требовалось ввести.
Вот Аэрофлот - да, не приходят СМС: они " в особо доверенных", но это именно банк их в доверенные должен добавить. :-)

Аватар пользователя Barmaglo
Barmaglo(9 лет 5 месяцев)

У карточных компаний есть лимит на оплату без СМС. У Визы, это 3000руб., все что выше требует СМСки.

Аватар пользователя Neandertalets
Neandertalets(5 лет 11 месяцев)

Для "особо доверенных" (аля Аэрофлот, как я писал) - не требуется СМС и при бОльших суммах. Купить билет до Москвы и обратно на двоих - явно больше 3000 стоит. :-)
Как конкретно это реализуется - не знаю, но факт.

Аватар пользователя Luddit
Luddit(6 лет 3 месяца)

Так билет на самолёт на чужое имя мошеннику и не нужен, а на своё - палево.

Аватар пользователя Neandertalets
Neandertalets(5 лет 11 месяцев)

Так это же пример лишь был, что можно и без СМС на бОльшие суммы.

Аватар пользователя СВВ
СВВ(9 лет 10 месяцев)
Аватар пользователя dharbari
dharbari(12 лет 4 месяца)

Вы заблуждаетесь; у меня когда украли данные карты, как раз продали кому-то билет на какой-то внутренний рейс в Австралии.

Аватар пользователя Dfase
Dfase(7 лет 6 месяцев)

Сумма могла быть ниже чем порог на СМС запрос.

Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 11 месяцев)

Подтверждение было, когда подписка оформлялась. Потом уже не надо, она автоматом продляется.

Аватар пользователя poxaby4
poxaby4(3 года 5 месяцев)

Есть разные механизмы списания. Некоторые требуют подтверждения при каждой транзакции. Некоторым другим достаточно один раз создать доверительное отношение, подтверждаемое при привязке, и далее возможно списывать безконтрольно (примеры: paypal, периодические платежи при подписках).

Аватар пользователя СВВ
СВВ(9 лет 10 месяцев)

часть процедур требует авторизации, независимо от суммы, часть - нет. я в своих картах сделал - 30 рублей без авторизации (автобус), выше, включая интернет платежи - строго с смс авторизацией.

по умолчанию - часть платежей, до 1000 - без авторизации, выше - смс, но часть процедур - до 50-100 тысяч!!! - без авторизации. обратите внимание - у части магазинов платежи проходят выше 1000 - пин вводишь, у некоторых не вводишь? вот тогда я и стал разбираться.

Аватар пользователя Katsumoto
Katsumoto(9 лет 4 месяца)

часть процедур требует авторизации, независимо от суммы, часть - нет.

Я как-то беседовал с безопасниками одного банка, с их слов - все зависит от настроек платежной системы сайта или инет-магазина: если списание на каком-нибудь сайте без смс авторизации, то типа сайт отпускает услуги/товары под свою ответственность. Их запросто можно опротестовать и платеж вернут.

Аватар пользователя Baltic
Baltic(3 года 5 месяцев)

Авиабилеты не покупали через КупиБилет? Там бабки снимаются без всяких подтверждений. Можно кого-то по крупному наказать, введя данные его карты.

Аватар пользователя voenpred63
voenpred63(9 лет 6 месяцев)

Подтверждения не требуются, если средства списываются как "подписка на сервис".

Аватар пользователя beck
beck(9 лет 4 месяца)

А название компании сбербанку назвать какая религия не позволяет? Как и имена участников банкета?

Аватар пользователя Emp_IL
Emp_IL(9 лет 7 месяцев)

и имена приложений. боятся что засудят?!smiling-face-with-horns_1f608.png

Аватар пользователя Pepenez
Pepenez(9 лет 2 месяца)

Тайна следствия. Наверняка в полицию позвонили и там завели уголовное дело. Преступление налицо.

Аватар пользователя beck
beck(9 лет 4 месяца)

В чём именно тут тайна следствия? 

Аватар пользователя Fartesq
Fartesq(4 года 2 недели)

Да 146% разрабы викингов, рейда и прочих помоечных говноигр которые лезут в рекламе из всех щелей - известны кучей хохлов как в руководстве так и в штате, как и офисами в сша. 

Аватар пользователя Good Evil
Good Evil(8 лет 8 месяцев)

Звонили на днях из двух "банков" по поводу автокредита. В обоих случаях пожелал им быть разбомбленными.

Аватар пользователя Podvoh
Podvoh(9 лет 4 месяца)

проверьте на всякий случай свою кредитную историю в НБКИ.

Вообще говоря делать это надо по нынешним временам пару раз в год.

Аватар пользователя Good Evil
Good Evil(8 лет 8 месяцев)

Говорили, что я прислал им заявку на кредит. 

Аватар пользователя Podvoh
Podvoh(9 лет 4 месяца)

1. Вполне вероятно, вы где то засветили ксерокопию паспорта, по которой кто то пытается оформить на вас кредит.

2. В микрофинансовых организациях займа считается нормальным получать потдверждение по тф. Они отправляют скан паспорта, и указывают левый номер тф, на который микрокредитки присылают запрос, им приходит подтверждение, и все .Кредит выдан.

Это бич. Очень много людей так пострадало. В госдуме долго телятся с разрешением вносить блокировку на оформление кредитов.

Поэтому единственный вариант пока - регулярно мониторить свою историю в НБКИ либо иных независимых конторах.

 

Аватар пользователя Good Evil
Good Evil(8 лет 8 месяцев)

Микрофинансовые организации - Сбер и Тиньков.

Аватар пользователя Podvoh
Podvoh(9 лет 4 месяца)

А вы сберу и тинькову пожелали быть разбомбленными?

Лихо.

Бойтесь не тех что звонят, а тех что не звонят и выдают молча.

 

 

Аватар пользователя Good Evil
Good Evil(8 лет 8 месяцев)

СБ Сбера находится в Днепропетровске. Раньше задавал контрольный вопрос - валились все представители банков.

Аватар пользователя Podvoh
Podvoh(9 лет 4 месяца)

Какая то мутная история. Если у них есть физическая возможность выдать кредит на российскую карту, смысла в звонке нет никакого. А если такой возможности нет, то еще меньше.

Я думаю скорее всего как раз фишили ответ на контрольный вопрос. Лучше вообще не разговаривать сразу класть трубку.

И ставить Касперского на входящие.

Аватар пользователя Good Evil
Good Evil(8 лет 8 месяцев)

Это был мой контрольный вопрос им.

ЧЕЙ КРЫМ?. К ним сразу приходит Подрыв Пуканов. 

Аватар пользователя roman.kuvaldin
roman.kuvaldin(12 лет 11 месяцев)

Однозначный ответ - наш. Работает в обе стороны

Аватар пользователя shepgot
shepgot(3 года 1 день)

Контрольный это какая фамилия у Грефа?smile1.gif

Аватар пользователя Key Z
Key Z(7 лет 10 месяцев)

Как называется компания? Какие именно приложения? 

Аватар пользователя maf
maf(4 года 10 месяцев)

ведь они продавали в приложениях легальные услуги — подписку на планы питания, фитнес-​программы и прочее.

любителям покупать приложения привет.. 

P.S. а потом возникают вопросы откуда все эти звонки от службы безопасности сбербанка..

Комментарий администрации:  
*** отключен (гнилой жаргон, засорение эфира) ***
Аватар пользователя Остап
Остап(9 лет 9 месяцев)

Тех, кто покупает - покупает, Карл! - подписку на планы питания, фитнес-​​программы и прочее не остановит ничто. Они в любом случае спустят все деньги на картах и потребуют ещё. По большому счёту совершенно всё равно, какие жулики будут получателями - хозяева маникюрных салонов или парикмахерских, луивуйтоны или лабутены, астрологи или психотерапевты, азбуки вкуса или вегавнские бутики, карточные или кредитные воры...

Комментарий администрации:  
*** Уличен в сочинениях, что рубли печатают с той же скоростью, что баксы ***
Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов
Повелитель Ботов(54 года 11 месяцев)

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя ViSlav
ViSlav(9 лет 11 месяцев)

Названия, Сбер, мы хотим названия разработчика и приложений. Ворье нужно знать в лицо.

Аватар пользователя slsla
slsla(2 года 8 месяцев)

В ту же строчку - про официальные приложения от украинцев

 

Как недавно выяснилось, популярный кэшбек сервис letyshops которым пользовались практически все кто знает что такое Алиэкспресс

Этот сервис тоже оказался украинским

Они прекратили работу и присвоили кэшбечные деньги российских клиентов

 

Комментарий администрации:  
*** отключен (инфомусор) ***
Аватар пользователя maf
maf(4 года 10 месяцев)

популярный кэшбек сервис letyshops... Этот сервис тоже оказался украинским

а потом возникают вопросы откуда звонки от службы безопасности сбербанка.. Ага, люди сами отдают информацию о себе

 присвоили кэшбечные деньги российских клиентов

украина, сЭр!

Комментарий администрации:  
*** отключен (гнилой жаргон, засорение эфира) ***
Аватар пользователя NoxVigil
NoxVigil(8 лет 2 месяца)

кэшбек сервис letyshops которым пользовались практически все кто знает что такое Алиэкспресс

Не надо вот таких однозначных и безоговорочных утверждений! Знаю, что такое Алиэкспресс, но никогда не пользовался "кэшбек сервисом letyshops".

Аватар пользователя Fartesq
Fartesq(4 года 2 недели)

Аналогично. На али затариваюсь постоянно но вот этой помойкой не пользовался никогда. Еще несколько лет назад ходили описания их схематозов когда в итоге приложенька покацывала цену выше, подрубала неадекватные партнерки и кидала на бабло и кэшбэк. 

Страницы