Уязвимость Мобильного банка (Сбербанк Онлайн)

Антирейсер
От пользователя Mr.Psycho
вы не в курсе про нашу информационную безопасность на предприятии, так что не прокатит

Предположу у вас стоит отдельная тачка в качестве интернет киоска, стоит отдельный сервер безопасности, стоит отдельный перекладчик? ;-)
Вирус может с киоска обойти сервер безопасности и попасть в перекладчик, а с него на тачку, где стоит Сбербанк-бизнес онлайн.
Такие случаи уже были.


От пользователя Mr.Psycho
Значит утечка информации о твоей сим была

И что это даст?
1 / 1
Mr.Psycho
От пользователя Антирейсер™
Предположу у вас стоит отдельная тачка в качестве интернет киоска, стоит отдельный сервер безопасности, стоит отдельный перекладчик? ;-)
Вирус может с киоска обойти сервер безопасности и попасть в перекладчик, а с него на тачку, где стоит Сбербанк-бизнес онлайн.

стоит интернет шлюз, сетевой экран, полностью контролируемый трафик на серверах и машинах, на машинах нет админских прав, бизнес онлайн работает через определенный порт, вредоносное ПО никаким образом на машину не попадёт. В общем не в этом суть, на крупных предприятиях информационная безопасность превыше всего, так как крутятся немалые ресурсы.

В твоём случае по твоим же словам у тебя был обнаружен вирус, который отправлял информацию с твоего телефона злоумышленнику, факт? факт! а что и как этим пользовался злоумышленник только ему и известно.
0 / 4
Антирейсер
От пользователя Mr.Psycho
банки должны контролировать фишинговые сайты?

Конечно.


От пользователя Mr.Psycho
ну чья это ошибка, банка или пользователя?

Ну смотрите: вы подцепили вирус. По сохраненной ссылке заходите на сайт банка, а в этот момент вирус подменяет строку и переводит вас на фишинговый сайт. Вы да же не в курсе, что зашли не туда, так как все выглядит также. Разница может быть видна только в строке адреса.
Вот пример
https://online.sberbank.ru оригинал
http://online.sberbank.ru фишинговый

Если пользователь впервые пользуется и не знает об этом, то он сразу является мишенью для мошенников. Так и опытные пользователи могут попросту не обратить внимание на аутентификацию по протоколу HTTPS. Причем значек замочка может тоже присутствовать, так как это очередная фишка таких сайтов.
1 / 5
Mr.Psycho
От пользователя Антирейсер™
Конечно.

банки контролировать фишинговые сайты? :-D смех да и только

вы сами должны быть внимательными при пользовании тех или иных услуг, переходить на те или иные ссылки, в конце концов пользуйтесь антивирусами, они определяют где можно находиться, где нет, это ваша безопасность

Интернет это самая огромная площадка для мошенников

Впервые пользуется? Да что вы упаси таких пользователей допустить до машины главного бухгалтера :-D
6 / 0
DeX™
От пользователя Nissanovod Japan
На каком основании они должны были возвращать вам деньги???
Если бы они ещё были на счету у мошенников, тогда да. Иначе нет конечно.

Собственно вообще в этом и суть черджбэка. Банк возвращает деньги и потом решает этот вопрос с мошенниками сам. Нет денег на счете - платит из своих. У них фонд для этого есть.
От пользователя Мама_Стифлера_
когда я клала

Клала, КАРЛ!
2 / 3
От пользователя Mr.Psycho
банки контролировать фишинговые сайты? смех да и только

вы сами должны быть внимательными при пользовании тех или иных услуг, переходить на те или иные ссылки, в конце концов пользуйтесь антивирусами, они определяют где можно находиться, где нет, это ваша безопасность

Интернет это самая огромная площадка для мошенников

Впервые пользуется? Да что вы упаси таких пользователей допустить до машины главного бухгалтера

слухай чо, ты что шаришь в этой всей фигне да? можешь мне антивирусник нормальный установить на год бесплатно? :-D
0 / 1
Mr.Psycho
От пользователя Антирейсер™
Вот пример
https://online.sberbank.ru оригинал
http://online.sberbank.ru фишинговый

Без разницы http или https доменное имя online.sberbank.ru принадлежит сбербанку

От пользователя City Life


Авастфри :-)

[Сообщение изменено пользователем 29.10.2015 14:56]
6 / 2
7N
новость в тему http://money.rbc.ru/news/5630dabd9a794727b039c827
оказывается СберОнлин еще не худший вариант...
3 / 0
!SeGa! (Серёга Серёгович)
От пользователя Антирейсер™
Еще раз убеждаюсь, что все таки ненадежный


От пользователя Сaldinin
Андроид

:weep:
2 / 2
Nissanovod Japan
От пользователя Мама_Стифлера_
деньги на счету мошенника были заморожены полицией. Вы считаете, не должны их вернуть?

Деньги замороженные полицией вернут естественно, но НЕ Сбербанк, а через суд, ну и тем чьи эти деньги, а не абы как
1 / 0
От пользователя Mr.Psycho
Авастфри

ссылку дашь или он гуглиться?
0
Kassaciya
А все стонут, что ойфон- омно. Межтем, наглядный пример проблем с андроидом )

[Сообщение изменено пользователем 29.10.2015 15:53]
2 / 7
БазилиО(пузан)
Вот поэтому я и не ставлю на тел все эти банковские приложения богомерзские :ultra:
4 / 1
PSH
От пользователя Kassaciya
А все стонут, что ойфон- омно. Межтем, наглядный пример проблем с андроидом )


При чем здесь ойфон и андроид. С расчески можно наловить, если дурак

Разве что соль в том, что ойфон дохрена чего не позволяет своим обезьянам конечным пользователям из того, что андроид разрешит на раз-два. Плюс рут, но эту дырищу сберовская прилага решила радикально, отказавшись ставиться на разрученные девайсы
5 / 1
Mr.Psycho
От пользователя Мама_Стифлера_
было открыто уголовное дело и написано заявление в суд, деньги на счету мошенника были заморожены полицией

если вы выиграете дело, вам пришлют исполнительный лист, идите с ним в ГРКЦ ГУ БАНКА РОССИИ по Свердловской области, заполните все бумаги, вот они вам и перечислят деньги. Заметьте, сбербанк вам ничего не перечислит.

[Сообщение изменено пользователем 29.10.2015 16:42]
0
Kassaciya
От пользователя PSH

Сами вы ... Конечный пользователь.
Главное, никаких вирусов, никаких проверок антивирусами и тп
2 / 6
МакЛауд343
От пользователя Игрок™
самое главное зло - это использовать приложения мобильных банков на телефоне.

Удобно, спортивно, молодежно.
За 1,5 года нарадоваться сберычем не могу, работает на ура.
Реально удобно :hi:
2 / 0
` O1O
:-D
1 / 0
От пользователя э в a к y а т о p
крдеры - это те что воруют базы по картам и затем издают собственные карты и с них снимают деньги?

воруют номера,пинкоды,цвв карточки, потом оплачивай что хочешь
0
UlAlex
От пользователя Антирейсер™
http://online.sberbank.ru фишинговый

Веб-страница недоступна

ERR_CONNECTION_TIMED_OUT
:suxx:
0
Natаli)))
Нас в Сбербанке сразу предупреждали, что на андройд ставить онлайн не рекомендуют, на иос- можно.
1 / 0
aligar
У меня есть телефон на андроиде и телефон на iOS. Преимущество iOS в закрытости - вирус на нее довольно сложно поймать из-за контроля приложений в AppStore, хотя и там недавно была история с тем, что приложения компилировались взломанным компонентом, но вирус был больше безобидный - тупо собирал данные о версии системы, геолокацию и пр. данные, которые практической угрозы не несут, разве что кто-то стал участником маркетингового исследования.
iOS я спокойно доверяю финансовые дела. Те, кто используют джейл-брейк на своих iPhone - сами себе злобные буратины, т.к. открывается файловая система на запись и мы получаем тот же аналог андроида.
Вообще, если руки прямые, то и с андроидом можно банки использовать, единственный случай заражения моей старенькой звонилки с андроидом 2.4 был, когда я с непонятного сайта скачал установочный пакет редкой программы, в итоге DrWeb отработал, спасибо ему. После этого тщательно проверяю все пакеты, которые скачиваю. Если приперло - то лучше скачивать с авторитетных сайтов, типа 4pda.

А вообще - используйте официальные источники для установки ПО. Риск заражения, хоть и не сводится к нулю, но, если вдруг в Плей Маркет или Эпп Стор попадет такое приложение - можно банально не успеть его подцепить, т.к. волна жалоб на него пойдет в любом случае.

[Сообщение изменено пользователем 29.10.2015 19:45]
4 / 0
Антирейсер
От пользователя Natаli)))
Нас в Сбербанке сразу предупреждали, что на андройд ставить онлайн не рекомендуют, на иос- можно.

Скажу больше, приложение на ИОС более расширенное, а на Андроиде чуть урезано по функционалу.


От пользователя aligar
А вообще - используйте официальные источники для установки ПО. Риск заражения, хоть и не сводится к нулю, но, если вдруг в Плей Маркет или Эпп Стор попадет такое приложение - можно банально не успеть его подцепить, т.к. волна жалоб на него пойдет в любом случае.

Ставлю приложения только из этих источников и ни как иначе.
1 / 1
BlackDeath[моцк]
Сберклиент требует подтверждение по смс. При попытке перевести деньги раз в минуту соответственно сыпались бы и смс.
кароче вброс не удался. Фантазия бедна.

рука-лицо.
0 / 17
Капитан Джек Дэниэлс
[Сообщение удалено пользователем 02.08.2016 18:29]
4 / 1
Обсуждение этой темы закрыто модератором форума.