• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Украли 500$ из Телебанка

pawell

pawell

Новичок
Регистрация
23 Май 2008
Сообщения
152
Баллы
0
Местоположение
ВОРОНЕЖ
украли 500$ из Телебанка

Сегодня через телебанк у меня украли деньги. Вирус заблокировал настоящий сайт. Я попал на мошеннический , ничем не отличающийся от реального. С логотипами ВТБ24. Ввел данные и тишина. Через 2 минуты приходит оповещение. Транзакция по оплате. И тут я все понял. Через 5 минут заблокировал карту. Через 10 поехал в банк. А банк закрыт. Работает до 14-00. 5-летие ВТБ празднует. Сняли,суки, все деньги. 500 $ только возврат от гомноселлера получил. Снять с екард нельзя. Вот и лежали. Сейчас транзакция в обработке. Выводили через РБК мани. Как быть?
 
Apkadiy

Apkadiy

Новичок
Регистрация
25 Авг 2009
Сообщения
2 417
Баллы
0
Местоположение
Россия, Челябинская область
Нужно пользоваться AI Roboform или жезлом в опере, тогда возможность ввода пароля на фишинговом сайте будет сведена к нулю. А завтра утром в банк, узнавать о chargeback. И адрес сайта им скажите, можете в техподдерку позвонить.
 
Fantomas

Fantomas

Начинающий
Регистрация
10 Июл 2009
Сообщения
367
Баллы
18
Местоположение
Москва
А у тебя переменных кодов нет чтоли?
 
Zhe1ezyaka

Zhe1ezyaka

Продвинутый
Регистрация
15 Апр 2010
Сообщения
191
Баллы
401
Местоположение
Серов
Он наверно попытался залогиниться, ввёл логин, пароль и переменный код, а потом был сымитирован глюк телебанка. И авторизацию запросили по новой, он ввёл уже второй переменный код. Этого оказалось достаточно, что бы получить все данные для логина и одной транзакции. Думаю, как то так всё вышло.
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
1. Поставить норм антивирус.
2. Сходить в банк и сделать чтобы каждая операция проходила по переменному коду.
 
Zhe1ezyaka

Zhe1ezyaka

Продвинутый
Регистрация
15 Апр 2010
Сообщения
191
Баллы
401
Местоположение
Серов
Логин и все транзакции и так проходят по переменному коду, это не отключить.
 
gizmo43

gizmo43

Новичок
Регистрация
30 Авг 2009
Сообщения
364
Баллы
0
Местоположение
Москва
Это zeus так работает
 
pawell

pawell

Новичок
Регистрация
23 Май 2008
Сообщения
152
Баллы
0
Местоположение
ВОРОНЕЖ
Адрес сайта отображается в браузере идентичный оригинальному. Но если попытаться зайти по закладке блокирует настоящий и открывается поддельный с требованием ввести информацию с карты. В любом браузере.Оригинальный сайт открыть не представляется возможным никак. Только вчера система была проверена на наличие вирусов и червей. Комп -рабочий(работаю на нем один-запаролен). С другого компа - все нормально.
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
ТС
после залогинивания пишут:


Внимание

В последнее время усилилась деятельность мошенников, выманивающих у клиентов коды доступа к счетам систем дистанционного банковского обслуживания и информацию о банковских картах. Для выманивания вышеназванной информации мошенники разными способами подменяют страницы систем дистанционного банковского обслуживания.

В связи с этим ВТБ 24 обращает ваше внимание, что в случае неправильного ввода переменного кода необходимо повторно ввести код с тем же порядковым номером. Система «Телебанк» в случае неправильного ввода переменного кода никогда не запрашивает код с другим порядковым номером. При неправильном вводе переменного кода четыре раза подряд система «Телебанк» блокирует доступ на 30 минут, после чего запрашивает код все с тем же порядковым номером.

Также ВТБ 24 обращает ваше внимание, что системы «Телебанк» или «Телеинфо» никогда не запрашивают при входе номер вашей банковской карты или ее CVV-код.

В случае, если при следующем входе в систему «Телебанк» или «Телеинфо» у вас будет запрошен повторный ввод переменного кода с другим порядковым номером или номер вашей банковской карты или ее CVV-код, ни в коем случае не вводите запрашиваемую информацию, а обратитесь за помощью в Службу поддержки.

Не читал этого? :Yahoo!:
 
Zhe1ezyaka

Zhe1ezyaka

Продвинутый
Регистрация
15 Апр 2010
Сообщения
191
Баллы
401
Местоположение
Серов
А в поддержку звонили? Что говорят?

P/S Давно руки чешутся на виртуалке пингвина поднять, строго только для финансовых операций, лень матушка да авось...
 
james1980

james1980

Новичок
Регистрация
3 Мар 2010
Сообщения
145
Баллы
0
Местоположение
Калининград
интересно откуда мошенники знали о порядковом номере переменного кода?
ТС невнимательно отнёсся к своим деньгам. вот и всё
 
M

masterOk

Продвинутый
Регистрация
29 Фев 2008
Сообщения
454
Баллы
219
Местоположение
Россия
pawell
может подправлен файл host? %SystemRoot%system32driversetc
Как думаете, если работа идет не через одноразовые пароли а через файл-ключ это безопаснее? В этом случае нужен ведь еще этот фалик..
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
Он сам ввел их.
 
gizmo43

gizmo43

Новичок
Регистрация
30 Авг 2009
Сообщения
364
Баллы
0
Местоположение
Москва
Да я уже писал, погуглите на троян zeus. Он так работает
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
Zhe1ezyaka

Zhe1ezyaka

Продвинутый
Регистрация
15 Апр 2010
Сообщения
191
Баллы
401
Местоположение
Серов
james1980
Набираешь логин и пароль - вот тебе информация, которую надо запросить у телебанка, а в ответ получить картинку. Её даже идентифицировать не надо - чегой там написано, а просто тупо показать жертве.
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
Кроме Зевса есть Лимбо еще.
И других неск-ко. :)
Все, больше не флужу.
 
ТеньОтцаГамлета

ТеньОтцаГамлета

Продвинутый
Регистрация
2 Мар 2010
Сообщения
1 993
Баллы
101
Местоположение
Россия
В любом браузере.Оригинальный сайт открыть не представляется возможным никак. Только вчера система была проверена на наличие вирусов и червей. Комп -рабочий(работаю на нем один-запаролен). С другого компа - все нормально.
скорее всего был применен старый дедовский метод подмены в файле Hosts
не выложите нам на обозрение его содержимое?
 
U

Usama Bin Laden

Начинающий
Регистрация
11 Фев 2010
Сообщения
171
Баллы
18
Местоположение
Москва
Это плата за любовь. За любовь к продуктам Microsoft. И главное, что это только начало. Эти говнюки научились писать вирусы не только для WebMoney, но и для других платежных систем. Готовьте свои денежки, господа, или сносите Windows.
 
N

NormBuyer

Новичок
Регистрация
13 Апр 2010
Сообщения
994
Баллы
0
Местоположение
Russia
Усама
если клювом не щелкать, то все норм.
Хотя Вин канеш не куул.
 
Live



Вверх
Live