Украли деньги с интернет - банка!!!!
K
Klitoff
У меня открыт расчетный счет предприятия в банке 24, полользовался интернет банком уже год, и вот отрубило инет, прихожу в офис банка открываю банк, а там 80% средств переведены в москву на имя Федченкова Сергея Александровича. Я в рувд, отдел "к" - что то ищут, но када это все найдется не известно.
Ребята если кто шарит в данном вопросе или были подобные случаи буду оч признателен.
v
vovan01
Вы думаете, что кто-то поможет Вам больше, чем отдел К?
Фирму, наверняка, не сами создавали?
Фирму, наверняка, не сами создавали?
Г
Гадёныш™
Вообще прецедент серъёзный
Предлагаю тему прикрепить
Всем полезно будет.
P.S. хотя просто ЭЦП стырили и логин с паролем
P.P.S первой мыслью было - лишь бы не у меня ... так ... дописал
[Сообщение изменено пользователем 12.06.2008 10:36]
Предлагаю тему прикрепить
Всем полезно будет.
P.S. хотя просто ЭЦП стырили и логин с паролем
P.P.S первой мыслью было - лишь бы не у меня ... так ... дописал
[Сообщение изменено пользователем 12.06.2008 10:36]
Вчера были какие-то странности с интернет-банком от 24-ки, заметил. Платил всякую мелочь по коммуналке и пр, так вот, система несколько раз запрашивала уже использованный ключ. Выглядело так:
Платеж - запрос ключа №84 - ввод
новый платеж - опять тот же ключ и еще раз.
Псмотрел на статус платежей - ни один из 3-х с одинаковыми ключами не подтвержден. Перелогинился, провел (уже с другими ключами)
Платеж - запрос ключа №84 - ввод
новый платеж - опять тот же ключ и еще раз.
Псмотрел на статус платежей - ни один из 3-х с одинаковыми ключами не подтвержден. Перелогинился, провел (уже с другими ключами)
v
vovan01
Не факт. Скорее всего, фирму купил сразу с р/с и, соответственно, с интернет-банком. А логины-пароли-ключи сразу, как того требуют и НАСТОЙЧИВО предупреждают в банке не сменил. Вот и результат. Какие-то сознательные мошенники попались....как еще и под ноль все не сняли...
p
pushkinist
полользовался интернет банком уже год
А логины-пароли-ключи сразу, как того требуют и НАСТОЙЧИВО предупреждают в банке не сменил.
за год то должен был сменить наверно.
или как?
поэтому имхо:
просто ЭЦП стырили и логин с паролем
Ребята если кто шарит в данном вопросе или были подобные случаи буду оч
признателен.
ищите трояны у себя
A
Astron
а там 80% средств переведены в москву
А такой вопрос- интернет-банк частный или на фирму? если на фирму, то там если не ошибаюсь бифит, нормальный ключ, и ничего уже не доказать. А если частный клиент, то кодики, совершенно другая система, как объяснил как-то Влад свойством неотрекаемости оно не обладает, и при наличии внутренней убежденности в своей правоте ничто не мешает деньги отсудить.
Y
YK115
А такой вопрос- интернет-банк частный или на фирму?
У меня открыт расчетный счет предприятия в банке 24
Имхо, банк тут вообще не при делах.
если на фирму, то там если не ошибаюсь бифит, нормальный ключ, и ничего уже не доказать. А если частный клиент, то кодики, совершенно другая система, как объяснил как-то Влад свойством неотрекаемости оно не обладает, и при наличии внутренней
убежденности в своей правоте ничто не мешает деньги отсудить.
+1
но судя по всему имел место быть именно интернет-банк для юр.лиц, а следовательно сертифицированное ЭЦП, думаю надо искать в окружении
Г
Гадёныш™
У нас завод один обслуживается. Тама гора предприятий. Оформлялись все отдельно и типо ради безопасности пожелали разделить все предприятия т.е. гора ЭЦП и к ним куча логинов и паролей. Пару месяцев назад по службе давелость там побывать ... девушки собрали все ЭЦП в кучу на каждом локальном компе,
собрали все логины с паролями, в ажурном оформлении распечатали и повесили на моники.
v
vovan01
К тредстартеру вопросов накопилось, а он пропал...
e
emptymail
судя по всему имел место быть именно интернет-банк для юр.лиц, а следовательно сертифицированное ЭЦП, думаю надо искать в окружении
плюс искать среди окружения и сотрудников человека, который, возможно, сунул оставленную "забывчивым" посетителем красивенькую флешку или CD/DVD в свой комп. а троян доделал всё остальное :-)
T
TSergey
А надо? почему-то не видно комментариев от руководства банка
Кто-то где-то когда-то что-то...
И это комментировать?
K
Klitoff
Счет на ИП регал все сам!!! Ключем владел только я, пароль в голове!!! Вот и получилось( Кто - нибудь сталкивался с подобным?
При любых вариантах, как у Вас написано, банк здесь ни при чем.
Наверное, что-то у Вас было в последний раз при общении с инетом.
А вообще, лучше подумать кто может знать Ваши предпочтения при выдумывании паролей.
Наверное, что-то у Вас было в последний раз при общении с инетом.
А вообще, лучше подумать кто может знать Ваши предпочтения при выдумывании паролей.
Y
YK115
мне, как клиенту данного банка, интересно какие действия предпринимаются банком в подобных случаях
Вроде как банк, все что мог сказать (когда, кому и сколько), сказал сразу, наверное даже и смс отправил.
У
~Ушастый Запорожец~
этот 24 вообще какой то мутный и по слухам дела у них луше не бывает может сами тыркнули?
U
7618
при краже эцп с паролем дело тухлое. вина на клиенте 100% и неважно какой банк
неспроста, ссылка висит про защиту информации в и-банке. почитайте, много интересного.
неспроста, ссылка висит про защиту информации в и-банке. почитайте, много интересного.
Ключем владел только я, пароль в голове!!!
Я тоже клиент этого банка. И мне любопытно как это мого произойти.
А карточка с однразовыми ключами всегда при Вас была? Защитные слои с ключей стираете непосредственно пред использованием?
Никто не мог подсмотреть эти ключи?
полюбому трой на компе
Имхо, тут трояном не украть. Ключи-то каждый раз одноразовые используются. И хранятся они вне компьютера.
b
bkmz1
а там 80% средств переведены
Ни хрена себе потерпевший
Вы заявы видели в милицию ? Украдено- 70 процентов аппаратуры,80 процентов еще чего то.....бред.
Сумму то назовите.
U
7618
А карточка с однразовыми ключами всегда при Вас была? Защитные слои с ключей стираете непосредственно пред использованием?
Никто не мог подсмотреть эти ключи?
юрлицо!
используется ЭЦП, ЭЦП - это файл. обычно keys.dat
Имхо, тут трояном не украть. Ключи-то каждый раз одноразовые используются. И хранятся они вне компьютера.
как раз и крадут трояном, удаленным рабочим столом, кейлогеромм, общим доступом к файлам.
вот тут все описано
https://online.bank24.ru/securityMeasure/
Y
YK115
Может сначала читать??? Причем тут карты одноразовых ключей?
Ч(М)удак не?
Обсуждение этой темы закрыто модератором форума.