Хакеры украли два миллиарда рублей у клиентов Сбербанка

ria56.ru — Со счетов 100 тысяч клиентов Сбербанка похищено в общей сложности более двух миллиардов рублей. Все средства были украдены у владельцев устройств под управлением Android, использовавших приложение «Сбербанк Онлайн» для смартфонов и планшетов.
Новости, Политика | edgarallanpoe 12:15 27.07.2015
66 комментариев | 117 за, 4 против |
#51 | 13:50 27.07.2015 | Кому: Всем
снова здарова? теперь каждые два месяца эта СЕНСАЦИЯ всплывать будет?
произошло событие в марте.
в апреле на конференции представители антивирусных компаний нам уже рассказывали про эти замечательные трояны.
#52 | 14:54 27.07.2015 | Кому: Всем
Да фик с ними... меньше пользоваться нужно этими переводами и платежами - бери наличку и плати.
#53 | 15:06 27.07.2015 | Кому: Сов спикуль
> бери наличку и плати.

Это неудобно. Карточка — замечательное изобретение.
#54 | 15:44 27.07.2015 | Кому: kirillkor
Мне без неё удобнее, размер кармана может позволить научить граждан излишне не потратится.
#55 | 15:52 27.07.2015 | Кому: Chipeska
> То есть, даже зная мой логин и пароль, толку от этого ноль, если нет моего телефона, так же и имея телефон, от этого нет толку, если не знать логин и пароль.

Схема преодоления защиты с логином, паролем и одноразовыми кодами по SMS очень проста. Сначала злоумышленник внедряет на твой смартфон вредоносное ПО, которое перехватывает твои реквизиты доступа (логин, пароль) в Сбербанк онлайн. Затем злоумышленник выбирает момент, когда ты не пользуешься Сбербанком онл@йн, авторизуется в нём от твоего имени с помощью украденных ранее реквизитов доступа и отправляет команды на перевод средств с твоей карты/текущего счёта на свой промежуточный счёт. SMS для подтверждения этих операций, которые присылает на твой смартфон Сбербанк, перехватываются и перенаправляются злоумышленнику тем же самым вредоносным ПО. SMS с оповещением о выполнении перевода тупо давятся этим же ПО. В результате, о краже средств ты узнаешь только после получения следующей выписки по карте/счёту или после проверки баланса.

В данном же конкретном случае перевод выполнялся через мобильный банк Сбербанка, который не требует авторизации по логину и паролю. Злоумышленникам не нужно было перехватывать твои реквизиты доступа, достаточно было перехватывать и перенаправлять SMS от Сбербанка.

Чтобы злоумышленники не смогли воспользоваться ни одним из этих способов, SIM-карту номера, на который приходят оповещения и одноразовые пароли, следует вставлять только в кондовые древние кнопочные мобильные телефоны, причём чем кондовее и древнее - тем лучше. По крайней мере это не должен быть телефон Nokia на Symbian'е, и поддержки Java в нём быть не должно.
#56 | 15:55 27.07.2015 | Кому: Lion17
> Но, не спорю, вирусов под айос намного меньше, чем под андроид.

Что?
#57 | 16:07 27.07.2015 | Кому: Сов спикуль
> меньше пользоваться нужно этими переводами и платежами - бери наличку и плати

Кирпич неистово одобряет твою мысль! "Ка{шф}елёк, ка{шф}елёк! Какой ка{шф}елёк?"
#58 | 16:17 27.07.2015 | Кому: Толян
> Однако про аналогичных масштабов кражи через такое же точно приложение "Альфа-банка" или "Ситибанка" почему-то не слыхать. Или просто плохо слушаю?

Разные задачи, разные процедуры. В сбере - тендеры на разработку программного обеспечения, серьёзный вид, горы бумаги, бесконечная бюрократическая волокита со всеми вытекающими восходами, закатами, рукожопами и пидарасами последствиями. Примерно как в РЖД других похожих организациях.
#59 | 16:54 27.07.2015 | Кому: kirillkor
> Пффф, чего тут выводить-то, контраварийное вождение это минимизация рисков. Регулярно, каждый божий день, на любой дороге нашей страны можно невозбранно оттачивать навыки. Но у тебя они забываются.
> С предметом не знаком, но мнение имеешь.

Например, нагуглилось следующее:

Контраварийное или безопасное вождение предполагает умение предвидеть опасные ситуации, [а также правильно реагировать в экстренных ситуациях.]

Возникает вопрос, кто именно не знаком с предметом.

Для тебя, возможно, станет открытием, но большая часть граждан передвигается на авто однообразными маршрутами, на которых всё изобилие аварийных ситуаций за полгода сводится к двум-трём, которые помнятся. Все остальные - с трудом.

Пример: гражданин, ездящий пару лет в городе, где выезды на встречку в лоб на скорости километров в 130 - явление редкое, может за городом просто не успеть сообразить, что в такой ситуации делать.
#60 | 16:59 27.07.2015 | Кому: dse
> Кирпич неистово одобряет

В век новых технологий, таких "Кипичей" прибавилось... не находишь? ;-) А в кармане ты каждый день по десятку тысяч таскать не будешь... так и деньги целее будут.
#61 | 17:10 27.07.2015 | Кому: Сов спикуль
> В век новых технологий, таких "Кипичей" прибавилось... не находишь? ;-)

Я с этими технологиями хорошо знаком и знаю что где как, а вот против кирпичей у меня методов нету. Особенно если учесть, что они обычно налетают гурьбой или ходят с группой поддержки в виде бугая.

> А в кармане ты каждый день по десятку тысяч таскать не будешь...


Во-первых, и одного дня может хватить, когда зарплату домой несёшь. Во-вторых, на карте тоже нефиг все деньги держать. Деньги на текущем счету держать надо, а на карту переводить по мере необходимости.

> так и деньги целее будут.


Наличные деньги, хранимые дома, всегда могут сп.здить домашние, например.

P.S. Спросить хочу. В чём состоит тайный смысл оформления смайлов жирным шрифтом?
#62 | 17:19 27.07.2015 | Кому: PLS
> Контраварийное или безопасное вождение предполагает умение предвидеть опасные ситуации, [а также правильно реагировать в экстренных ситуациях.]

Как ты одолел...

Контраварийная подготовка или контраварийное вождение — система обучения водителей транспортных средств, выходящая за рамки обычных ПДД и основ управления автомобилем. Цель этой системы состоит в обеспечении безопасности (снижения риска ДТП) путем предупреждения опасных ситуаций, вопреки неблагоприятным условиями ошибкам других участников дорожного движения.

Предупреждать опасные ситуации можно сколько влезет на любой дороге, ибо количество дебилов на них колоссальное.

> Для тебя, возможно, станет открытием, но большая часть граждан передвигается на авто однообразными маршрутами


Содержание контраварийной подготовки максимально привязано к реальному городскому вождению. Соответственно, все контраварийные приемы применимы на дорогах общего пользования, а обучение повышает безопасность вождения.

Применимы на дорогах общего пользования. Понятно? Повышает безопасность. Понятно?

Контраварийные приёмы, это не умение валить боком, это умение не допускать ситуаций, в которых умение валить боком может понадобиться. Понятно?

> Пример: гражданин, ездящий пару лет в городе, где выезды на встречку в лоб на скорости километров в 130 - явление редкое, может за городом просто не успеть сообразить, что в такой ситуации делать.


Навыки противодействия наступающей аварийной ситуации подразделяются на:

ориентированные на управление автомобилем в экстремальных режимах.

ориентированные на вождение автомобиля в штатном режиме. Известны также как «Защитное вождение»


В "защитном режиме" можно, да и нужно, ездить всегда. Понятно?
#63 | 17:20 27.07.2015 | Кому: dse
> они обычно налетают гурьбой

:-) так это уже не "Кирпич", тот напомню карманник, а не грабитель.

> когда зарплату домой несёшь


Сочувствую, если твоя зарплата все карманы оттопыривает, у меня такой в банке не было,... но деньги я снимал и не оставлял на карте, только на телевон и за интернет платил с карты за месяц.

> всегда могут сп.здить домашние


Ну в этом случае сам понимаешь, как и что можно сказать про такую семью. ;-) Сочувствую.

> P.S.


Меня это утраивает.
#64 | 17:56 27.07.2015 | Кому: Всем
Сбербанк намерен пожаловаться на FlashNord в правоохранительные органы

"Сбербанк намерен обратиться в правоохранительные органы для юридической оценки публикации регионального информационного агентства FlashNord о якобы массовом хищении средств со счетов клиентов банка, сообщает РИА «Новости» со ссылкой на сообщение Сбербанка.

В банке считают, что издание FlashNord неоднократно дискредитировало себя, распространяя недостоверную информацию, ссылаясь на неназванные источники.

«Похожие сообщения были размещены на данном портале в апреле и мае — тогда Сбербанк также опроверг их», — напомнили в банке".

[censored]

Вообще-то никому не известное "агентство FlashNord" - отчётливо попахивает "желтухой". Достаточно зайти к ним на сайт и пробежать глазами заголовки.

А их навязчивая "новость" про два мильярда рублей, "потерянных" клиентами Сбера - судя по всему. обычная "заказуха" от конкурентов.

И не надо считать меня "фанатом" Сбера. Наше ООО с ним работает давно, и недостатки Сбера я отлично знаю: и отвратительный сервис, и нехилые тарифы (которые увеличиваются с каждым месяцем), и супер-E-Invoicing, который мне уже месяц сберовские технари наладить не могут... Но есть реальные недостатки - и есть бредни жёлтой прессы.

В топку.
#65 | 18:50 27.07.2015 | Кому: Сов спикуль
> Сочувствую, если твоя зарплата все карманы оттопыривает,

Суть не в том, что оттопыривает, а в том, что можно лишиться всего и сразу, сколько бы не было той зарплаты.

> > они обычно налетают гурьбой


> :-) так это уже не "Кирпич", тот напомню карманник, а не грабитель.


1. Танк - он всегда танк, даже если он действует при поддержке пехоты, а не сам по себе.
2. Пофиг, как деньги изымать будут, воровством или разбоем.

> > всегда могут сп.здить домашние


> Ну в этом случае сам понимаешь, как и что можно сказать про такую семью.


Словами денег не вернёшь.

> ;-) Сочувствую.


Своей семье сочувствуй, в моей такого ни разу не было.

> Меня это утраивает.


Хорошо хоть не учетверяет.
#66 | 05:34 28.07.2015 | Кому: kirillkor
> Как ты одолел...

Тебе просто пытаются объяснить, что все тобой предложенное - это хорошо.

Но.

Этому должны учить (и лично меня - учили) в автошколе. Если тебя в автошколе этому не учили, если ты не в состоянии после выдачи прав разобраться в трех знаках или нормально перестроиться, чувствуешь себя на дороге не в своей тарелке - вопрос не только к автошколе, но и к тебе лично. И вряд-ли такому гражданину помогут курсы контраварийного вождения. Скорее, они лишь усугубят ситуацию.

>В "защитном режиме" можно, да и нужно, ездить всегда. Понятно?


"Защитный" режим возникает автоматически при соблюдении правил и анализе дорожной ситуации. Понятно?
Войдите или зарегистрируйтесь чтобы писать комментарии.