С помощью поддельного приложения преступники получают доступ к финансам неосторожного человека.
0
Источник
Представители Сбербанка сообщили о фиктивных приложениях, созданных для операционной системы Android и размещенных на неофициальных ресурсах, с которых можно загружать программы без лицензии. Мошенники завлекают пользователей тем, что предлагают загрузить якобы новую версию приложения с дополнительными возможностями.
Фейковое приложение «Сбербанк онлайн» выглядит как оригинальная программа, только функции у нее несколько другие. После установки на смартфон, она заражает его трояном. Вирус дает преступникам доступ к данным клиента и его настоящему аккаунту, сообщает RNS.
Официальное приложение Сбербанка имеет встроенный антивирус, который блокирует установку вредоносных программ. Для собственной безопасности нужно скачивать приложения только с официальных ресурсов, внимательно следить, к каким программам они запрашивают доступ, не переходить по сомнительным ссылкам.
Огромное количество пользователей использует гаджеты с ROOT-правами и не могут пользоваться СБОЛом. Многие китай-девайсы выходят срут'ом уже с завода, вот и ищут люди альтернативу, ставят и будут ставить патченные клиенты. И кому Сбер сделал лучше? Обезопасили пользователей? По моему наоборот.
Т.е. надо было разрешить ставить СБОЛ на срученные девайсы, а потом когда "продвинутый" юзер ловил бы трояна, который пи.здил бы деньги со СБОЛа, "продвинутый" юезр ныл бы, что сбербанк виноват?
Не так. Надо было либо доводить до ума систему безопасности приложения в том числе и на рутованных дроидах, либо если не в силах это сделать не дразнить людей.
Зачем такой заголовок:" Сбербанк онлайн крадет данные пользователей"?! Ведь даже в статье речь идёт о поддельных приложениях! Не надо вводить людей в заблуждение!
Это продакт плэйсмент. Типа реклама. Заметил что во многих рекламах по ТВ у актеров в руках почему-то айфоны. Как-будто Эпл оплачивает размещение айфонов в роликах.
Что за дебильный минусятор в теме? Вам реальный советы про безопасность даешь, не нравится... Ну вот реальность такова, есть мошенники, есть борцуны с ними, вечная война. Но только пользователь может иногда включать голову и избегать левых программ, осознавать дырявость операционных систем, разделять авторизацию на два независимых устройства, не использовать смартфон для банковских приложений, не сообщать никому логинов-паролей и одноразовых кодов. Вот вам рецепт от 99% проблем с мошенниками. Но нет же, найдется чудо, которое не аргументированно тебе что-то объяснит и докажет, а тупо минусов наставит во всех твоих комментах.
Вы реально верите, что презерватив защитит от всех болезней? Может лучше не с проститутками? Я тут как бы за это толкую.
Можно даже немного расширить, даже с приличными с виду дамами можно букет подхватить. Мало ли чем болел ее предыдущий ухажер.
Так вот с программами не надо стремиться быть пионером, подожди пока кто-то протестирует. Даже если все официально, а вдруг у вас кейлоггер и троян уже в телефоне?
Да в сбере вообще по-ходу мошенники!
Стал пенсионером - дали карту "Мир", тут же в отделении сбера шустрая "девочка" подключила (!) СберОнлайн. Это не смотря на то, что я сказал подключу сам, дома проверил - полный доступ ко ВСЕМУ! Вы мне объясните, дураку, ну ладно там контакты и всякая фигня, но камера(!), микрофон(!), клавиатура !?!? И ещё много чего, ЗАЧЕМ! Приложение установили в офисе - вроде не троян, должен быть? Снёс к [мат], тут же....
Приложение сбербанка весьма удобно, но... как и все остальные не имеют 100%-й гарантии от мошенников. Здесь, как и в случаях с карманниками, действует принцип: крадут не у того, у кого кошелек на виду, а у того, кто его не контролирует.
Как и все у нас.Спасение утопающих дело рук самих утопающих. Вопрос...приложения лежат в свободном доступе, используется под маркой Сбербанк, что делает служба безопасности Сбербанка?
Это вы напрасно, сайтов может быть тысяча, всех мошенников не закроешь. Тем более, что злыдни на большой срок и не рассчитывают, несколько счетов распотрошили - бросили сайт. Пока СБ Сбера очухается, подаст жалобы и иски в суд, пройдет месяц. За это время сотня других сайтов откроется и также после отработки будет брошена. Даже Гугл не успевает за мошенниками, банит их сотнями, а они тысячекратно вылезают. Своя голова на плечах рулит.
И правильно что изымают мошенники деньги. Пусть люди учатся на своих ошибках.
Ставят только официальные приложения. Большие кнопки есть на каждом сайте любого банка.
P.S.
А заголовок аж глаза режет от ярко желтого. Ну хоть кавычки...
Через телефон на даче оплачивал, но не через приложение Сбера, а Самсунг Пэй. Очень выручило, деньги в домике оставил, в ларьке был терминал. Много где плачу Самсунгом, очень удобно, два движения пальцем - оплачено.
что значит не верю? Когда пришел и забыл наличку на рынке... пуффф и заплатил...
а QR-код на гос квитанциях есть. Камерой телефона его считываешь и не надо вообще ничего заполнять. Просто фотографируешь любую квитанцию с кодом и программа ее оплачивает.
И на карте страшно деньги держать, проще создать минимальный счет и все держать на нем и с приложения за секунду и из любого места деньги туда-сюда кидать - элементарно.
Я надеюсь что это безопасно, но у меня и себ приложение и тинькоффа,
Дмитрий, согласен с Вами.
Все пополнения, оплата счетов и штрафов - это вечерком из дома под перекур и кофе с нормального компа.
А для остального есть банковская карта.
Скачивать и пользоваться банковскими программами на дырявом андроиде не очень умная идея. Да и вообще на любом смартфоне.
Только ПК и двухфакторная авторизация. И услуга "запрет контента" или отдельный счет для него.
Это в идеале, для параноиков. Вероятность перехвата СМС существует, но этот перехват не очень полезен. Т.е. сначала хакер должен подобрать логин для учетки Сбера, затем угадать телефон, привязанный к ней, установить на него троян. Я ХЗ как это провернуть, если только знать связки логин-телефон. А одноразовые пароли для подтверждения платежей вообще хацкеру не нужны.
Я конечно совсем не сторонник сбербанка. Но зачем эти желтые заголовки не соответствующие действительности?
Так нех скачивать всякое г.. где попало. У меня в телефоне, на планшете в компе есть софты от сбера. Очень доволен, все удобно
А еще Iphone ругают
Огромное количество пользователей использует гаджеты с ROOT-правами и не могут пользоваться СБОЛом. Многие китай-девайсы выходят срут'ом уже с завода, вот и ищут люди альтернативу, ставят и будут ставить патченные клиенты. И кому Сбер сделал лучше? Обезопасили пользователей? По моему наоборот.
Т.е. надо было разрешить ставить СБОЛ на срученные девайсы, а потом когда "продвинутый" юзер ловил бы трояна, который пи.здил бы деньги со СБОЛа, "продвинутый" юезр ныл бы, что сбербанк виноват?
Не так. Надо было либо доводить до ума систему безопасности приложения в том числе и на рутованных дроидах, либо если не в силах это сделать не дразнить людей.
Зачем такой заголовок:" Сбербанк онлайн крадет данные пользователей"?! Ведь даже в статье речь идёт о поддельных приложениях! Не надо вводить людей в заблуждение!
Так вы сюда зашли на такой заголовок? Много народу почитало! Автор добился своего!
так поставьте посту минус, автор в следующий раз задумается какой заголовок писать.
Не пользуйтесь Android. Не портите свою карму.
Стив Джобс
и кто грамотный отметьте страну бессребреницу.
сбербанк ужо и антивирусы делает ??
во как !
Я сейчас специально в плеймаркет посмотрел описание программы. Там действительно об этом написано...
Почему же на картинке айфончик, если речь про Андроид идёт?
Это продакт плэйсмент. Типа реклама. Заметил что во многих рекламах по ТВ у актеров в руках почему-то айфоны. Как-будто Эпл оплачивает размещение айфонов в роликах.
читаем "....размещенных на неофициальных... "...кто еще ставит что-то банковское с НЕОФИЦИАЛЬНЫХ ? - это новость для вас =)
Что за дебильный минусятор в теме? Вам реальный советы про безопасность даешь, не нравится... Ну вот реальность такова, есть мошенники, есть борцуны с ними, вечная война. Но только пользователь может иногда включать голову и избегать левых программ, осознавать дырявость операционных систем, разделять авторизацию на два независимых устройства, не использовать смартфон для банковских приложений, не сообщать никому логинов-паролей и одноразовых кодов. Вот вам рецепт от 99% проблем с мошенниками. Но нет же, найдется чудо, которое не аргументированно тебе что-то объяснит и докажет, а тупо минусов наставит во всех твоих комментах.
а с проститутками тоже надо без презервативов, ощущения с презервативами не те.
Вы реально верите, что презерватив защитит от всех болезней? Может лучше не с проститутками? Я тут как бы за это толкую.
Можно даже немного расширить, даже с приличными с виду дамами можно букет подхватить. Мало ли чем болел ее предыдущий ухажер.
Так вот с программами не надо стремиться быть пионером, подожди пока кто-то протестирует. Даже если все официально, а вдруг у вас кейлоггер и троян уже в телефоне?
Как не использовать смартфон для банковских приложений? Как жить то тогда?
Андроид дырявая система. На iOS и WP краж вирусами не бывает.
У андроида открытый код, делай не хочу.
Я никогда не поставлю подобное на смартфон.
дизлайк поставил сотрудник Сбера?
Да в сбере вообще по-ходу мошенники!
Стал пенсионером - дали карту "Мир", тут же в отделении сбера шустрая "девочка" подключила (!) СберОнлайн. Это не смотря на то, что я сказал подключу сам, дома проверил - полный доступ ко ВСЕМУ! Вы мне объясните, дураку, ну ладно там контакты и всякая фигня, но камера(!), микрофон(!), клавиатура !?!? И ещё много чего, ЗАЧЕМ! Приложение установили в офисе - вроде не троян, должен быть? Снёс к [мат], тут же....
Приложение сбербанка весьма удобно, но... как и все остальные не имеют 100%-й гарантии от мошенников. Здесь, как и в случаях с карманниками, действует принцип: крадут не у того, у кого кошелек на виду, а у того, кто его не контролирует.
Как и все у нас.Спасение утопающих дело рук самих утопающих. Вопрос...приложения лежат в свободном доступе, используется под маркой Сбербанк, что делает служба безопасности Сбербанка?
Это вы напрасно, сайтов может быть тысяча, всех мошенников не закроешь. Тем более, что злыдни на большой срок и не рассчитывают, несколько счетов распотрошили - бросили сайт. Пока СБ Сбера очухается, подаст жалобы и иски в суд, пройдет месяц. За это время сотня других сайтов откроется и также после отработки будет брошена. Даже Гугл не успевает за мошенниками, банит их сотнями, а они тысячекратно вылезают. Своя голова на плечах рулит.
СБ Сбербанка предупредила. Больше ей делать ничего не требуется. За тупость своих клиентов банк не отвечает.
И правильно что изымают мошенники деньги. Пусть люди учатся на своих ошибках.
Ставят только официальные приложения. Большие кнопки есть на каждом сайте любого банка.
P.S.
А заголовок аж глаза режет от ярко желтого. Ну хоть кавычки...
зачем вообще онлайн банк на телефоне.?
ну конечно если вы не спекулянт на бирже валюты или акции)))
Через телефон на даче оплачивал, но не через приложение Сбера, а Самсунг Пэй. Очень выручило, деньги в домике оставил, в ларьке был терминал. Много где плачу Самсунгом, очень удобно, два движения пальцем - оплачено.
что значит не верю? Когда пришел и забыл наличку на рынке... пуффф и заплатил...
а QR-код на гос квитанциях есть. Камерой телефона его считываешь и не надо вообще ничего заполнять. Просто фотографируешь любую квитанцию с кодом и программа ее оплачивает.
И на карте страшно деньги держать, проще создать минимальный счет и все держать на нем и с приложения за секунду и из любого места деньги туда-сюда кидать - элементарно.
Я надеюсь что это безопасно, но у меня и себ приложение и тинькоффа,
очень удобно
Дмитрий, согласен с Вами.
Все пополнения, оплата счетов и штрафов - это вечерком из дома под перекур и кофе с нормального компа.
А для остального есть банковская карта.
Я вас огорчу, но смс не страховка далеко.
Клон, перехват, отправка левой смс и профит. Просто пока мало кто этим заморачивается.
По поводу оплаты с телефона, как картой. Я видел мужики за 60 оплачивали так продукты в "ларьках".
Везде где есть оплата картой, будет работать и телефон.
Рынки нынче все с терминалами, в Москве во всяком случае.
Скачивать и пользоваться банковскими программами на дырявом андроиде не очень умная идея. Да и вообще на любом смартфоне.
Только ПК и двухфакторная авторизация. И услуга "запрет контента" или отдельный счет для него.
Это в идеале, для параноиков. Вероятность перехвата СМС существует, но этот перехват не очень полезен. Т.е. сначала хакер должен подобрать логин для учетки Сбера, затем угадать телефон, привязанный к ней, установить на него троян. Я ХЗ как это провернуть, если только знать связки логин-телефон. А одноразовые пароли для подтверждения платежей вообще хацкеру не нужны.