LINUX.ORG.RU
ФорумTalks

Скомпрометирована система безопасности «Сбербанка-онлайн»

 ,


0

1

Ъ

По данным полицейского управления экономической безопасности и противодействия коррупции в Приволжье, бывшим и действующим сотрудникам «Сбербанка» удалось украсть около 50 миллионов рублей с карточек «зарплатного проекта»

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 2)

Ответ на: комментарий от Reset

Меня больше интересует связь с Яндекс-Деньгами.

В новости же написано, что в проекте, откуда все утянули они не задействованы. Следовательно, париться не о чем.
К тому же, если у тебя так уведут деньги - банк их вернет. Читай договор.

tazhate ★★★★★
()

Скомпрометирована система безопасности «Сбербанка-онлайн»

Как хорошо, что так и неосилил регистрацию в нем

Deleted
()

50 лямов..всего то. Я думал что-то и правда серьезное. Сбербанк такую мелочь даже не считает!

v9lij ★★★★★
()

Ну не гони такую желтизну, а? Стыдно же!

По данным МВД, используя связи в финансово-кредитных учреждениях, подозреваемые получали сведения о держателях банковских карт, наличии и количестве денежных средств на счетах, а также паспортные данные, после чего на их имена осуществилось оформление банковских карт путем предоставления ложных сведений об их трудоустройстве. В дальнейшем, по фиктивным доверенностям, злоумышленники получали доступ к распоряжению денежными средствами.
На следующем этапе при помощи электронной системы «Сбербанк-онлайн» и удаленных каналов обслуживания с использованием одноразовых кодов доступа, денежные средства с уже имеющихся у клиентов счетов переводились участниками организованной группы на счета банковских карт и впоследствии обналичивались

При чём здесь «компрометация» Сбербанк-Онлайна??? Никакой компрометации как раз не было, схема с точностью до подписей повторяет взятие кредита по чужому паспорту.

no-dashi ★★★★★
()
Последнее исправление: no-dashi (всего исправлений: 1)
Ответ на: комментарий от Reset

Злоумышленники пользовались своим служебным положением.

Как и во всех иных случаях. В 99% таких схем задействованы сотрудники банка.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Да ладно, в 99% барсеточник крадет барсетку с документами, а потом идет в 100500 банков за кредитами.

Reset ★★★★★
() автор топика
Ответ на: комментарий от daemonpnz

Тогда скомпрометирован сам Сбербанк

А об этом последние 150 лет и так всем известно.

kranky ★★★★★
()
Ответ на: комментарий от Reset

Ага, в валюту банка россии, значит скомпрометирован цб рф.

daemonpnz ★★★★★
()
Ответ на: комментарий от mono

А почему мне альфа-банк настойчиво хотел впарить «страховку» в случае потери денег?

Тогда ты бы ещё и выплаты от страховой получил.

Black_Shadow ★★★★★
()
Ответ на: комментарий от mono

А почему мне альфа-банк настойчиво хотел впарить «страховку» в случае потери денег?

Это на случай, если ссзб.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

К тому же, если у тебя так уведут деньги - банк их вернет. Читай договор.

Они ничего не обязаны возвращать. Могут вернуть, из-за репутационного риска, но не обязаны. Такого Закона нет.

Turbo_Mascal
()
Ответ на: комментарий от Turbo_Mascal

читая подобные комментарии, радуюсь, как повезло нашим банкирам.
ведь у них такие пользователи замечательные

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Как известно, с 31 декабря 2012 года вступают в силу новые положения Закона «О национальной платежной системе», согласно которым банк будет обязан вернуть владельцу деньги, в случае, если тот не подтверждает конкретную транзакцию. Причем вернуть, не дожидаясь окончания расследования.
http://lf.rbc.ru/news/card/2012/09/07/214926.shtml

Вы об этом Законе? Был не в курсе.

Turbo_Mascal
()
Ответ на: комментарий от Turbo_Mascal

с 14 года будут обязаны сначала вернуть, а потом разбираться (сейчас наоборот)

Lordwind ★★★★★
()

Что-то мало. Хотя... Воровали, как я понял, не у богатых и обеспеченных людей, а у обычных.

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от Deleted

Как хорошо, что так и неосилил регистрацию в нем

lol! В нем не надо регистрироваться, он у тебя уже есть. Просто ты от него пароль и учётку не знаешь. А это всего-лишь три кнопки в банкомате. :D

imul ★★★★★
()
Ответ на: комментарий от Turbo_Mascal

Они ничего не обязаны возвращать

Обязаны. В крайнем случае, пишется заявление в банк о том, что карты ты не получал, и вообще впервые о ней слышишь. Через пару дней тебе предложат встретиться, и покажут бумажку с подписью о получении карты. Поскольку подпись и заполнение там будут не твои, они извинятся и через пару недель деньги вернут на счёт.

Если нет - пишется заявление в суд, по направлению суда проводится соответствующая экспертиза, по её результатам принимается решение.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

На следующем этапе при помощи электронной системы «Сбербанк-онлайн» и удаленных каналов обслуживания с использованием одноразовых кодов доступа, денежные средства с уже имеющихся у клиентов счетов переводились участниками организованной группы на счета банковских карт и впоследствии обналичивались

Так вот в связи с чем сейчас при попытке подтвердить транзакцию с чека оно пишет:

Вы не можете подтвердить операцию паролем с чека. Пожалуйста, подтвердите операцию SMS-паролем. Для того чтобы получить одноразовый пароль по SMS, Вам необходимо подключить услугу «Мобильный банк». Для этого нажмите на ссылку

PaRuSoft ★★★★
()
Ответ на: комментарий от no-dashi

Обязаны.

Да, это уже выяснили. Закон такой есть, но деньги без расследования пока не возвращают. И не факт что в 2014 году проблемы у клиентов банков исчезнут - доказать что ты не был в сговоре практически невозможно. Деньги, конечно, вернут, но после расследования потребуют всё назад с процентами.

Turbo_Mascal
()
Ответ на: комментарий от zgen

А у нас в компании применяются зарплатные смарт-карты. И замечу, затраты на них с головой гасятся отсутствием проблем и разборок с кражами.

segfault ★★★★★
()
Ответ на: комментарий от segfault

Да, с чипом. И все вычисления производятся на нем

Я бы не был так оптимистичен в оценке безопасности этих карт.

zgen ★★★★★
()
Ответ на: комментарий от Reset

Сервера Microsoft подверглись атаке хакиторов.

В результате атаки были украдены исходные коды Windows.

Внизу мелкими буквами, администратор с уровнем доступа скопировал исходные коды Windows и выложил на сервера Mageia.

bhfq ★★★★★
()
Последнее исправление: bhfq (всего исправлений: 1)
Ответ на: комментарий от imul

Ну так я распечатал в банкомате чек, вписал пасс он мне половой орган показывает. Пришел еще раз к банкомату, он мне дал временные пароли, зашел под ними. ЛК есть, но карточка в нем не отображается, позвонил к ним, сказали что надо сначала телефон привязать(мобильный банк вроде), ну тогда я их на половой орган отправил, вот такая грустная история.

Deleted
()
Ответ на: комментарий от zgen

Я бы не был так оптимистичен в оценке безопасности этих карт.

Ну да, вы бы не были, ибо не являетесь их разработчиком.

Я это не с целью рекламы, просто надоели уже слезные истории, связанные с магнитными картами: то через инет деньги уведут, то на банкомат скиммер влепят, то просто украдут или скопируют.

segfault ★★★★★
()
Ответ на: комментарий от puding

Это за копейку клиенту удавятся, а вот за проеб^Wраспределенные деньги внутри компании всё гуд, и не так даже, думаю, воруют..

v9lij ★★★★★
()
Ответ на: комментарий от segfault

Ну да, вы бы не были, ибо не являетесь их разработчиком.

И вы, что характерно - тоже.

Более того, будучи разработчиком и зная о слабостях этих карт будут сильно молчать - ибо security through obscurity, цена акций visa/mastercard, и триллионные иски.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.