Два месяца назад мошенники, воспользовавшись слитыми данными карточек, украли у моей подруги почти 100 тысяч рублей.
Правоохранитель задал ей только один вопрос: «Вы, что, не знаете, что мошенники сливают данные клиентов?».
Правда, говорят, что это невозможно.
0
Так возможно или нет? Давайте разбираться.
Некоторое время назад сотрудники самого крупного банка в России говорили о сливе данных двух сотен клиентов, сегодня оказалось, что на черном рынке 60 миллионов наших с вами кредитных карточек вместе со всей информацией о списаниях, передвижениях денежных средств, прочих важных штук, от которых зависит буквально все (18 миллионов из них принадлежат клиентам Сбера)
Как же так вышло, что все эти кодовые слова, дополнительная аутентификация, считывание чуть ли не отпечатков пальцев и прочего – оказались мишурой и лапшой, любезно висящей на наших ушах?
Утечка могла произойти в конце августа. В таблице содержатся, в частности, детальные персональные данные, подробная финансовая информация о кредитной карте и операциях. Эксперты, ознакомившиеся с данными, считают их подлинными и называют утечку самой крупной в российском банковском секторе.
При этом сам Сбербанк говорит, что беспокоиться не о чем.
Да, чего переживать? Просто все ваши деньги в опасности. Не жизнь же в самом деле.
Специалисты уверяют, что внешнее проникновение в базу данных невозможно. Это правда. Но никто не отменял внутреннего. Они подразумевают, что один нерадивый сотрудник оттяпал себе данные, после чего как нормальный парень продал их мошенникам с "черного рынка", получил миллионы и свалил в свободное плаванье.
НОВАЯ СХЕМА МОШЕННИЧЕСТВА
Если про сохранность средств, то тут все под большим вопросом.
Возможно перевести их с одного счета на другой бесследно не получится, однако никто не отменял внешнего влияния.
Когда клиент, поддавшись волне страха за свои деньги, готов следовать совету человека на другом конце провода, который спокойно может представиться сотрудником банка, а имея в загашнике все персональные данные клиента, без труда сможет ввести его в заблуждение.
В августе молодая девушка из Москвы, являясь вип-клиентом банка Тинькофф, перевела мошенникам 300 тысяч рублей, поскольку они позвонили ей с официального телефона банка (воспользовались специальной маской, которая переформатирует номер на необходимый), и сообщили, что ее средства находятся в опасности и их срочно нужно перекинуть на «безопасный» счет.
Мошенники пользуются специальными психологическими уловками, разрабатывают четкие схемы, профессионально вводят в заблуждение и даже в самый настоящий телефонный транс.
Можно ли назвать это телефонным терроризмом? Еще как.
Если ваша карта не застрахована, то мошенники, взломав "Сбербанк онлайн" снимут и переведут деньги куда угодно в любое время дня и ночи, и никакие кодовые слова или смс-ки не помогут.
Не так давно Греф говорил, что банк никак не может отказаться от комиссии при переводе денег с карточки Сбербанка одного города, на карточку из другого. Мол, эта схема приносит им огромные дивиденды, но куда этот самый банк их тратит, и почему, при существующих отделах "кибер безопасности", до сих пор этой самой безопаснсоти у нас как не было, так и нет?
Что нужно сделать нам, беззащитным ламерам, чтобы сберечь материальное накопившееся, не залажать в ненужный момент и отразить удар злого вора?
Что же происходит?
В случае с девчонкой из банка, никто про кодовые слова не спрашивал, она сама лично перевела налик на якобы безопасный счет, предварительно сняв деньги в банкомате. Как известно, у банка Олега нет отделений, то есть просить помощи ей было не у кого. Да и кто бы помог?
0
Тысячи клиентов, пострадавших от мошшенников, представившихся сотрудниками Сбера, сделали тоже самое.
КАК ОБЕЗОПАСИТЬ СЕБЯ?
В первую очередь вы должны помнить, что Сбербанк НИКОГДА не звонит клиенту с такими вот кейсами. Они мгновенно блокируют карты, а дальше ВЫ уже звоните им на официальный номер и разгребаете свое говно.
Короче говоря запомните, что ВАШИ ПРОБЛЕМЫ - ЭТО ВАШИ ПРОБЛЕМЫ и никто, включая любезных банковских сотрудников, не станет вам просто так наяривать на телефон и просить вас выполнить какие-то порученяи в рамках безопасности.
Помните ту ситуацию с Мобильным банком, когда мошенники проникали внутрь сервиса и тырили наши деньги?
0
Видимо сейчас воры стали умней и тырят деньги нашими с вами руками. Логично, ибо прикопаться если что будет не к чему(
"Храните деньги в сберегательной кассе", - говорил герой небезызвестного фильма.
А я думаю, что в 21-м веке деньги безопаснее всего хранить в платяном шкафу.
Да всё ясно, что сливают данные сами работники банков. Вот у меня однокурсница работала в отделе разработки одного мобильного оператора, там у них все действия на экране компьютера писались, сделать что-то лишнее было крайне сложно. А здесь банк. И здесь безопасность ещё выше, и я вам скажу, что это явно не какой-то "нерадивый сотрудник", это человек, имеющий доступ к базам данным. Выкачать оттуда данные к себе и не остаться незамеченным - невозможно. Все делается с ЭЦП, с паролями и доступами на разных уровнях. Скорее всего эти данные и таскаются разработчиками базы данных клиентов, те, кто имеют к ней полный доступ, кто занимается технической поддержкой её состояния. Никого не обвиняю, просто моё логическое предположение. Извне никак не вытащить их, как ни крути. Да и если кто-то один раз уже вытащил и хорошо их продал, не сделает это снова, если шанс быть обнаруженным приближается к нулю? Ну а про хранение идеально подходит выражение "не клади все яйца в одну корзину". Не светите лишний раз все свои карты, з/п получайте на одну, покупки онлайн или в магазине оплачивайте другой, будьте осторожны в Интернете, ну и снимайте большую часть денег, тоже как вариант. И помните, что говорит сам Сбербанк, например: мы никогда не звоним клиенту, если он сам не сделал на это запрос. И это правда, они шлют только СМС. Само собой следите за телефоном, тут ещё с ним сколько заморочек, особенно если потеряешь его или украдут, а к нему все карты привязаны. Короче говоря, клиент банка только своими силами может себя обезопасить. Хотя вот тоже, от них идёт утечка и ещё они предлагают новую услугу, типа по помощи утерянных средств в случае таковой ситуации, бессовестные. Уж лучше работников своих проверяйте и контролируйте, чем наживаетесь на обычных людях. Спасибо всем, кто дочитал комментарий.
"Выкачать оттуда данные к себе и не остаться незамеченным - невозможно."
Наивняк.
"Все делается с ЭЦП, с паролями и доступами на разных уровнях."
Вы, уважаемый, обсмотрелись тупых америкосовских фильмов "пра работу в банкаф"
Всё гораздо проще и прозаичнее...
Также умиляют тезисы о "невозможно перевести без следов денежные средства" и "мошеннику снять деньги в банкомате и не попасться невозможно". Верите в это? Ну верьте.
Наивняк видимо Вы, раз думаете об обратном. Про тезисы не ко мне вопрос, а про уровни доступа и оставление следов я сказал так, как оно на самом деле есть. Не оставляет следов только тот, кто их в принципе оставить не может (явно не сотрудник офиса банка).
Обмен денег - где не все смогли обменять = уже был
Заморозка вкладов - где до разморозки не всякий дожил = уже были
Теперь это какие то злые дяди / мошенники получили доступ к вашим денюжкам - в чьих руках наши деньги покажет время.
=====
а у меня на сбере 580 рублей.
Да всё ясно, что сливают данные сами работники банков. Вот у меня однокурсница работала в отделе разработки одного мобильного оператора, там у них все действия на экране компьютера писались, сделать что-то лишнее было крайне сложно. А здесь банк. И здесь безопасность ещё выше, и я вам скажу, что это явно не какой-то "нерадивый сотрудник", это человек, имеющий доступ к базам данным. Выкачать оттуда данные к себе и не остаться незамеченным - невозможно. Все делается с ЭЦП, с паролями и доступами на разных уровнях. Скорее всего эти данные и таскаются разработчиками базы данных клиентов, те, кто имеют к ней полный доступ, кто занимается технической поддержкой её состояния. Никого не обвиняю, просто моё логическое предположение. Извне никак не вытащить их, как ни крути. Да и если кто-то один раз уже вытащил и хорошо их продал, не сделает это снова, если шанс быть обнаруженным приближается к нулю? Ну а про хранение идеально подходит выражение "не клади все яйца в одну корзину". Не светите лишний раз все свои карты, з/п получайте на одну, покупки онлайн или в магазине оплачивайте другой, будьте осторожны в Интернете, ну и снимайте большую часть денег, тоже как вариант. И помните, что говорит сам Сбербанк, например: мы никогда не звоним клиенту, если он сам не сделал на это запрос. И это правда, они шлют только СМС. Само собой следите за телефоном, тут ещё с ним сколько заморочек, особенно если потеряешь его или украдут, а к нему все карты привязаны. Короче говоря, клиент банка только своими силами может себя обезопасить. Хотя вот тоже, от них идёт утечка и ещё они предлагают новую услугу, типа по помощи утерянных средств в случае таковой ситуации, бессовестные. Уж лучше работников своих проверяйте и контролируйте, чем наживаетесь на обычных людях. Спасибо всем, кто дочитал комментарий.
"Выкачать оттуда данные к себе и не остаться незамеченным - невозможно."
Наивняк."Все делается с ЭЦП, с паролями и доступами на разных уровнях."
Вы, уважаемый, обсмотрелись тупых америкосовских фильмов "пра работу в банкаф"
Всё гораздо проще и прозаичнее...
Также умиляют тезисы о "невозможно перевести без следов денежные средства" и "мошеннику снять деньги в банкомате и не попасться невозможно". Верите в это? Ну верьте.
Наивняк видимо Вы, раз думаете об обратном. Про тезисы не ко мне вопрос, а про уровни доступа и оставление следов я сказал так, как оно на самом деле есть. Не оставляет следов только тот, кто их в принципе оставить не может (явно не сотрудник офиса банка).
Обмен денег - где не все смогли обменять = уже был
Заморозка вкладов - где до разморозки не всякий дожил = уже были
Теперь это какие то злые дяди / мошенники получили доступ к вашим денюжкам - в чьих руках наши деньги покажет время.
=====
а у меня на сбере 580 рублей.