Хакеры украли два миллиарда рублей у клиентов Сбербанка

ria56.ru — Со счетов 100 тысяч клиентов Сбербанка похищено в общей сложности более двух миллиардов рублей. Все средства были украдены у владельцев устройств под управлением Android, использовавших приложение «Сбербанк Онлайн» для смартфонов и планшетов.
Новости, Политика | edgarallanpoe 12:15 27.07.2015
66 комментариев | 117 за, 4 против |
#1 | 12:16 27.07.2015 | Кому: Всем
Вот не зря я не доверяю всем этим онлайн приблудам для денег
#2 | 12:18 27.07.2015 | Кому: Всем
Если клиенты - без мозгов и юзают опцию "сохранить пароль", то красть можно легко и непринуждённо.
#3 | 12:19 27.07.2015 | Кому: Srg_Alex
> Если клиенты - без мозгов и юзают опцию "сохранить пароль", то красть можно легко и непринуждённо.

Там нет такой. Зато есть "обновленный браузер" предложенный каким-либо сайтом.
#4 | 12:20 27.07.2015 | Кому: Всем
Украсть пол дела, главное - обналичить.
#5 | 12:20 27.07.2015 | Кому: Srg_Alex
> Если клиенты - без мозгов и юзают опцию "сохранить пароль", то красть можно легко и непринуждённо.

Причастные говорят, что большее решето, чем «Сбербанк Онлайн» найти сложно и там вообще дыра на дыре.
#6 | 12:21 27.07.2015 | Кому: Всем
Хакеры.
Украли.
[ЛИЦОРУКА]
#7 | 12:23 27.07.2015 | Кому: Всем
Богато в мире дураков.
#8 | 12:24 27.07.2015 | Кому: kirillkor
> Там нет такой.

Браузеры постоянно предлагают сохранить пароль. Я про это.
#9 | 12:24 27.07.2015 | Кому: DonJad
Это не проблема.
#10 | 12:25 27.07.2015 | Кому: Srg_Alex
> Браузеры постоянно предлагают сохранить пароль. Я про это.

Сбербанк-онлайн отдельная программа.
#11 | 12:26 27.07.2015 | Кому: Всем
это была реклама IT-курсов.
#12 | 12:27 27.07.2015 | Кому: kirillkor
> Сбербанк-онлайн отдельная программа.

Ок, хорошо хоть так. Тогда действительно вопросов больше к приложению.
Но вот сам знаю людей, которые ходят через онлайн в банки и в браузере пароли хранят.
#13 | 12:28 27.07.2015 | Кому: Ден_89
> это была реклама IT-курсов.

Бесполезно. В год на дорогах гибнет больше чем в некоторых войнах. Очередей на курсы контраварийного вождения как не было, так и нет. А тут бабло только угнали.
#14 | 12:28 27.07.2015 | Кому: Всем
Проблема в том что отправить деньги на чужую карту можно обычной СМСкой. Вирус может запросто генерить такие СМСки и подавлять от ответные от банка о факте перевода. Эта возможность по умолчанию включена в мобильном банке и ни к сбербанку онлайн ни к мобильному приложению отношения не имеет. Но ее можно в личном кабинете отключить. Само приложение для андроид защищено вполне прилично.
#15 | 12:30 27.07.2015 | Кому: Srg_Alex
> Тогда действительно вопросов больше к приложению.

К нему-то откуда вопросы? Вопросы к пользователям которые ставят левые apk, почему проблемы нет на айосе? Да потому, что там кроме как из стора ниоткуда не поставишь, а кто может поставить, тот сам прекрасно позаботится о безопасности устройства.
#16 | 12:31 27.07.2015 | Кому: Srg_Alex
> Браузеры постоянно предлагают сохранить пароль. Я про это.

В новости написано, что своровали через андройд приложение Сбербанк Онлайн, а не через браузер.
#17 | 12:32 27.07.2015 | Кому: kirillkor
> Очередей на курсы контраварийного вождения как не было, так и нет.

[плачет]

Почему, ну почему все так уверены в существовании панацеи от всего сразу???
#18 | 12:32 27.07.2015 | Кому: Srg_Alex
> Но вот сам знаю людей, которые ходят через онлайн в банки и в браузере пароли хранят.

Через браузер тоже не все так просто - требуется еще ввести код высланный на мобилу, чтобы подтвердить операцию. А вот с СМСками сбер лажанулся. Хотя, трудно спорить, это очень удобно, но крайне небезопасно.
#19 | 12:32 27.07.2015 | Кому: PLS
> Ну почему, почему все так уверены в существовании панацеи от всего сразу???

Они что, вредят?
#20 | 12:33 27.07.2015 | Кому: kirillkor
> Вопросы к пользователям которые ставят левые apk, почему проблемы нет на айосе?

С айоса точно также через СМСки уводят бабло. Уже было несколько публикаций в сети.
#21 | 12:34 27.07.2015 | Кому: kirillkor
> Они что, вредят?

Нет, безусловно. Но ты так пишешь, как будто повальное хождение на них спасёт большую часть потенциальных жертв.
#22 | 12:34 27.07.2015 | Кому: Lion17
> С айоса точно также через СМСки уводят бабло. Уже было несколько публикаций в сети.

Прочитай хотя бы описание. Спасибо.
#23 | 12:36 27.07.2015 | Кому: kirillkor
> Прочитай хотя бы описание. Спасибо.

Журналисты они такие журналисты. Но, не спорю, вирусов под айос намного меньше, чем под андроид.
#24 | 12:36 27.07.2015 | Кому: Всем
2 000 000 000/100 000=20 000 рублей
#25 | 12:36 27.07.2015 | Кому: PLS
> Но ты так пишешь, как будто повальное хождение на них спасёт большую потенциальных жертв.

А что нет? Есть опровергающая статистика? Со статистикой доказывающей, что текущая подготовка недостаточна, можно ознакомиться в сводках ГИБДД.
#26 | 12:39 27.07.2015 | Кому: kirillkor
> А что нет? Есть опровергающая статистика?

Нет. А подтверждающая - есть?
#27 | 12:39 27.07.2015 | Кому: Lion17
> Проблема в том что отправить деньги на чужую карту можно обычной СМСкой.

Там ограничение 8 т.р. в сутки. Уменьшить это ограничение нельзя - поэтому первым делом обязательно запретить быстрый платеж!
#28 | 12:40 27.07.2015 | Кому: PLS
> Нет. А подтверждающая - есть?

Сводки ГИБДД доказывают, что текущая подготовка недостаточна. Государство ничего с этим делать не хочет, граждане не отстают.
#29 | 12:40 27.07.2015 | Кому: zebra_spb
> Там ограничение 8 т.р. в сутки. Уменьшить это ограничение нельзя - поэтому первым делом обязательно запретить быстрый платеж!

По-хорошему он по-умолчанию должен быть запрещен, а когда включаешь должны предупреждать о возможном риске.
#30 | 12:42 27.07.2015 | Кому: kirillkor
> Сводки ГИБДД доказывают, что текущая подготовка недостаточна. Государство ничего с этим делать не хочет, граждане не отстают.

А при чем здесь контраварийное вохдение?

Скажу сразу, с темой знаком по передачам по радио/зомбоящику, но большую часть того, что там говорили, мне говорили в автошколе.

По своим авариям и авариям знакомых могу сказать очевидную вещь: лучшее контраварийное вождение - соблюдение правил и внимание на дорогу.
#31 | 12:44 27.07.2015 | Кому: PLS
> А при чем здесь контраварийное вохдение?

Притом, что граждане не желают заботиться о собственной безопасности, что уж говорить о безопасности их устройств, о чем я и написал. Зачем ты влез со своими глубокомысленным замечаниями, неясно.

> лучшее контраварийное вождение - соблюдение правил и внимание на дорогу.


Текущий уровень подготовки, не прививает это знание.
#32 | 12:48 27.07.2015 | Кому: kirillkor
>Притом, что граждане не желают заботиться о собственной безопасности, что уж говорить о безопасности их устройств, о чем я и написал. Зачем ты влез со своими >глубокомысленным замечаниями, неясно.
>Текущий уровень подготовки, не прививает это знание.

Ну т.е. не надо ужесточать уровень подготовки кадров, не надо прививать мыслей об ответственности, не надо добиваться неотвратимости наказания за нарушения ПДД? Главное - это контраварийное вождения у отдельно взятой личности?
#33 | 12:52 27.07.2015 | Кому: Lion17
> > Там ограничение 8 т.р. в сутки. Уменьшить это ограничение нельзя - поэтому первым делом обязательно запретить быстрый платеж!
> По-хорошему он по-умолчанию должен быть запрещен, а когда включаешь должны предупреждать о возможном риске.

Да, так и есть. Но поскольку услуга бесплатная, они ее всем подключают. сволочи.
#34 | 12:54 27.07.2015 | Кому: PLS
> Ну т.е. не надо ужесточать уровень подготовки кадров, не надо прививать мыслей об ответственности, не надо добиваться неотвратимости наказания за нарушения ПДД?

Мне сложно комментировать твои фантазии, но я попробую.

Я ранее уже сказал, что государство заниматься этим не хочет, видимо, этот момент ты пропустил. А у гражданина, возможностей, кроме как походить на всякие курсы, нет никаких. Но от государства он отставать не хочет, поэтому нихера не делает.

Понятно тебе наконец?
#35 | 12:57 27.07.2015 | Кому: kirillkor
> граждане не желают заботиться о собственной безопасности

Вообще-то это задача менегеров сидящих в правительстве, от имени государства, которым вероятно кроме финансов ни чего не интересно.
#36 | 12:58 27.07.2015 | Кому: Всем
как-то маловато тупых юзеров вышло.
#37 | 12:59 27.07.2015 | Кому: Всем
>у владельцев устройств под управлением Android

Это не приложение дырявое, а операционка гибко-настраиваемая, там жешь можно и "выстрелить себе в ногу", особенно если root`а получить. Хотя и с эплов вроде тоже тащат, всё шо не попадя.
#38 | 13:02 27.07.2015 | Кому: Всем
> Я ранее уже сказал, что государство заниматься этим не хочет, видимо этот момент ты пропустил. А у гражданина, возможностей, кроме как походить на всякие курсы, нет никаких. Но от государства, он отставать не хочет, поэтому нихера не делает.

Орли? У нас в городе вполне нормальная ДОСААФовская автошкола. Никто не мешает ходить на занятия не для галочки, а чтобы получить знания.

Никто не мешает взять дополнительные занятия, если вдруг что-то непонятно или не получается.

Никто не мешает сдавать в ГИБДД по чесноку с девятого раза (я лично знаю такого человека), а не заносить денег/делать права через знакомых.

Никто не мешает думать головой и соблюдать правила.

Но, блеать, волшебные курсы контраварийного вождения, которые без постоянной практики будут забыты через год - они спасут мир.
#39 | 13:04 27.07.2015 | Кому: Deep
> Это не приложение дырявое, а операционка гибко-настраиваемая, там жешь можно и "выстрелить себе в ногу", особенно если root`а получить.

Однако про аналогичных масштабов кражи через такое же точно приложение "Альфа-банка" или "Ситибанка" почему-то не слыхать. Или просто плохо слушаю?
#40 | 13:09 27.07.2015 | Кому: PLS
> Орли? У нас в городе вполне нормальная ДОСААФовская автошкола. Никто не мешает ходить на занятия не для галочки, а чтобы получить знания.

Государство в тебя знания вбивать не хочет, а получать их тоже мало кто стремится.

> Никто не мешает взять дополнительные занятия, если вдруг что-то непонятно или не получается.


Некоторые даже так и делают.

> Никто не мешает сдавать в ГИБДД по чесноку с девятого раза (я лично знаю такого человека), а не заносить денег/делать права через знакомых.


Вообще не знаю ни одного человека который бы занёс.

> Никто не мешает думать головой и соблюдать правила.


Сколько у тебя ДТП говоришь?

> Но, блеать, волшебные курсы контраварийного вождения, которые без постоянной практики будут забыты через год - они спасут мир.


Вообще-то она регулярная, но ты ведь даже контраварийное вождение от экстремального отличить неспособен.
#41 | 13:13 27.07.2015 | Кому: kirillkor
> Сколько у тебя ДТП говоришь?

Три. Все три раза меня били стоящим в пробке, когда всё, что можно было сделать - это перепрыгнуть через соседнюю машину. Один раз под раздачу со мной попало ещё три человека, мирно стоящих на левый поворот. Расскажи мне про то, как меня могло спасти контраварийное вождение.

> Вообще-то она регулярная, но ты ведь даже контраварийное вождение от экстремального отличить неспособен.


Весьма смелые выводы.
#42 | 13:16 27.07.2015 | Кому: PLS
> Весьма смелые выводы.

Пффф, чего тут выводить-то, контраварийное вождение это минимизация рисков. Регулярно, каждый божий день, на любой дороге нашей страны можно невозбранно оттачивать навыки. Но у тебя они забываются.
С предметом не знаком, но мнение имеешь.
#43 | 13:20 27.07.2015 | Кому: Всем
Не понимаю, каким черт возьми макаром можно это сделать, пользуюсь он-лайн сбером и избавился от любых походов к терминалам, авторизуешься на сайте, получаешь пароль по смс, заходишь в систему, выполняешь операции, закрываешь браузер, и если снова надо, то всё то же самое в том же порядке. То есть, даже зная мой логин и пароль, толку от этого ноль, если нет моего телефона, так же и имея телефон, от этого нет толку, если не знать логин и пароль. Кто то просто оправдывает криворукость пользователей ошибками в системе, тем более, что система на каждом шагу постоянно предупреждает о рисках и способах защиты от них.
#44 | 13:26 27.07.2015 | Кому: Chipeska
#Толян > Однако про аналогичных масштабов кражи через такое же точно приложение "Альфа-банка" или "Ситибанка" почему-то не слыхать. Или просто плохо слушаю?

> Не понимаю, как черт возьми макаром можно это сделать, пользуюсь он-лайн сбером


Да не через приложение деньги крадут, и не через браузер, а через незащищенный быстрый платеж мобильного банка.
#45 | 13:30 27.07.2015 | Кому: Chipeska
Если не ошибаюсь, андроид дает возможность перехватывать СМС сообщения.
#46 | 13:37 27.07.2015 | Кому: Всем
[censored]

"Сбербанк опроверг информацию о массовых хищениях средств у клиентов финансовой организации с помощью вредоносного программного обеспечения. Об этом «Ленте.ру» сообщили в пресс-службе кредитной организации.

«Еще в марте Сбербанк внедрил первое на рынке банковское приложение, позволяющее клиентам защитить свое устройство на базе операционной системы Android», — пояснил представитель банка. Приложение «Сбербанк Онлайн» для Android было выпущено со встроенным антивирусом, который сканирует операционную систему смартфона при первом запуске приложения, а затем продолжает это делать в фоновом режиме. Встроенный антивирус действует так же, как любое отдельно работающее похожее решение.

О хищении средств со счетов более 100 тысяч клиентов в понедельник, 27 июля, сообщило информационное агентство FlashNord."
#47 | 13:37 27.07.2015 | Кому: Всем
Безналичный перевод по СМС

Откройте для себя простой и удобный способ перевода денег близким, друзьям или коллегам, если у Вас и у того, кому вы хотите перевести деньги, есть карта Сбербанка
Как осуществить безналичный перевод по СМС:

Отправьте на номер 900 сообщение с текстом:

ПЕРЕВОД 9ХХ1234567 500

где
9ХХ1234567 - номер мобильного телефона получателя перевода,
500 - сумма перевода в рублях (max 8 000 руб. в сутки)

Вам придет сообщение с именем, отчеством и первой буквой фамилии получателя
Подтвердите перевод, направив код подтверждения в ответном сообщении
Как только деньги поступят на счет, вам и получателю поступит СМС
с подтверждением
#48 | 13:40 27.07.2015 | Кому: leksisi
> Если не ошибаюсь, андроид дает возможность перехватывать СМС сообщения.

Ок, перехватил ты сообщение с паролем, и что с того? Он действителен в течение 5 минут или до использования. Это человек должен сидеть и ждать, когда же мне захочется залезть в банк, ввести все данные и успеть произвести необходимые операции, которые так же подтверждаются паролями по смс, то есть я как минимум, сразу узнаю о движении средств.
#49 | 13:49 27.07.2015 | Кому: Lion17
> Да не через приложение деньги крадут, и не через браузер, а через незащищенный быстрый платеж мобильного банка.

Да, врубился уже. В статье по-тупому изложено, пока в других источниках не прочитал, нихера не понял.
#50 | 13:50 27.07.2015 | Кому: Всем
Ждет не человек в приложение в смартфоне. Все необходимые операции через онлайн
Войдите или зарегистрируйтесь чтобы писать комментарии.