Хитрость мошенников не знает границ. Недавно появился новый вид мошенничества, при котором злоумышленники могут украсть деньги с вашей карты Сбербанка.
Идея в том, что у Сбербанка есть неотключаемая функция перевода денег на счёт своего телефона с помощью СМС. В сутки можно перевести до 10000 рублей с привязанной карты без всякого подтверждения, отправив СМС, в которой указана сумма в рублях, на номер 900. Злоумышленники по поддельному паспорту (или в сговоре с работниками салона мобильной связи) перевыпускают симку, тут же вставляют её в телефон, переводят на счёт телефона деньги с карты, а затем выводят эти деньги через любые системы платежей.

Изначально об этой опасности я узнал из сообщества о мошенничестве
ru_fraud.
Такая история с симкой Мегафона была описана на Хабрахабре, но пост по неизвестным мне причинам удалён и автор забанен. Копию и комментарии можно почитать тут: https://sohabr.ru/post/233913.
Важный момент. У Мегафона при перевыпуске симки на старую симку приходит странное сообщение «Внимание, по вашему номеру в Салоне МегаФон запрошена информация. Если Вы не обращались в Салон МегаФон, просьба сообщить об этом, отправив смс с текстом САЛОН на номер 0500 (бесплатно).13/08/2014, 20:05:11».
В комментариях к тому посту отметился человек, у которого то же самое произошло с симкой МТС:
"Та же история, только опсос — МТС, а умудрились не только увести деньги с сбера (при этом 10 ушло на симку а 10 — в фонд «Подари жизнь», такие-вот «благородные» воры), но и с Яндекс.Деньги (может кто-нибудь знает как, пароль не сменили, пароль уникален для Яндекс.Денег и нигде не светился, куки покрасть тоже не могли).
В моей ситуации МТС поступили просто свински — сначала рассказывали что сим-карта «размагнитилась» и её надо заменить, потом не хотели соединять с службой безопасности, в итоге потребовал заблокировать симку (пока на ней ещё лежали 10000 рублей) — они заблокировали так, что злоумышленники её снова разблокировали и увели куда-то деньги. Суммарно увели около 77к"
Как предотвратить подобную ситуацию?
При получении странных смс от оператора немедленно реагировать.
Отключить «быстрый платеж», для этого нужно отправить СМС с цифрой 0 на номер 900. Тогда хотя бы нельзя будет СМСками переводить деньги на чужие телефоны и другие карты.
Задуматься о том, пользуетесь ли вы ещё какими-либо финансовыми сервисами, у которых для авторизации платежей достаточно ввести код из смс.
Несколько добавлений.
Многие банки (в том числе и Сбербанк) отслеживают смену симки по IMSI (https://ru.wikipedia.org/wiki/IMSI), однако почему-то это работает далеко не всегда. В комментариях отметилось несколько человек, у которых после смены симки потребовалось заново привязывать телефон к онлайн-банку и несколько человек, у которых после смены симки всё продолжало работать.
Проблема оказалась намного глобальней. У Сбербанка по умолчанию всем клиентам «Мобильного банка» подключена функция «быстрый платеж», которая позволяет с помощью СМС отправлять деньги на любой телефон и на другую карту. Чтобы отключить эту возможность нужно отправить СМС с цифрой 0 на номер 900. Пополнение своего номера СМСкой на номер 900 отключить нельзя.
Даже если всё это отключить, злоумышленник сможет зайти в ваш онлайн-банк Сбербанка, если просто узнает ваш логин и сбросит пароль с помощью имеющегося у него телефона с вашим номером.
Множество систем позволяют совершать платежи, авторизуясь просто по СМС. Например, это Webmoney и QIWI.
Во многих системах достаточно просто менять пароли, имея доступ к телефону с вашим номером. Причём это не только платёжные системы. Злоумышленники могут легко увести у вас почту на известных почтовых сервисах и аккаунты в соцсетях, ведь восстановление пароля всегда построено на СМС или почте, которую можно увести с помощью СМС.
Получается, что номер мобильного телефона сейчас стал ключом ко многим важным системам, а украсть этот ключ проще простого.
Прежде всего мой блог о технике: я пишу обзоры, делюсь опытом, рассказываю о всяких интересных штуках. А ещё делаю репортажи из интересных мест, публикую заметки о музыке, кино и интересных событиях.
Добавьте меня в друзья здесь. Запомните короткие адреса моего блога: mp5.ru и Блог1.рф.
Идея в том, что у Сбербанка есть неотключаемая функция перевода денег на счёт своего телефона с помощью СМС. В сутки можно перевести до 10000 рублей с привязанной карты без всякого подтверждения, отправив СМС, в которой указана сумма в рублях, на номер 900. Злоумышленники по поддельному паспорту (или в сговоре с работниками салона мобильной связи) перевыпускают симку, тут же вставляют её в телефон, переводят на счёт телефона деньги с карты, а затем выводят эти деньги через любые системы платежей.

Изначально об этой опасности я узнал из сообщества о мошенничестве
Такая история с симкой Мегафона была описана на Хабрахабре, но пост по неизвестным мне причинам удалён и автор забанен. Копию и комментарии можно почитать тут: https://sohabr.ru/post/233913.
Важный момент. У Мегафона при перевыпуске симки на старую симку приходит странное сообщение «Внимание, по вашему номеру в Салоне МегаФон запрошена информация. Если Вы не обращались в Салон МегаФон, просьба сообщить об этом, отправив смс с текстом САЛОН на номер 0500 (бесплатно).13/08/2014, 20:05:11».
В комментариях к тому посту отметился человек, у которого то же самое произошло с симкой МТС:
"Та же история, только опсос — МТС, а умудрились не только увести деньги с сбера (при этом 10 ушло на симку а 10 — в фонд «Подари жизнь», такие-вот «благородные» воры), но и с Яндекс.Деньги (может кто-нибудь знает как, пароль не сменили, пароль уникален для Яндекс.Денег и нигде не светился, куки покрасть тоже не могли).
В моей ситуации МТС поступили просто свински — сначала рассказывали что сим-карта «размагнитилась» и её надо заменить, потом не хотели соединять с службой безопасности, в итоге потребовал заблокировать симку (пока на ней ещё лежали 10000 рублей) — они заблокировали так, что злоумышленники её снова разблокировали и увели куда-то деньги. Суммарно увели около 77к"
Как предотвратить подобную ситуацию?
При получении странных смс от оператора немедленно реагировать.
Отключить «быстрый платеж», для этого нужно отправить СМС с цифрой 0 на номер 900. Тогда хотя бы нельзя будет СМСками переводить деньги на чужие телефоны и другие карты.
Задуматься о том, пользуетесь ли вы ещё какими-либо финансовыми сервисами, у которых для авторизации платежей достаточно ввести код из смс.
Несколько добавлений.
Многие банки (в том числе и Сбербанк) отслеживают смену симки по IMSI (https://ru.wikipedia.org/wiki/IMSI), однако почему-то это работает далеко не всегда. В комментариях отметилось несколько человек, у которых после смены симки потребовалось заново привязывать телефон к онлайн-банку и несколько человек, у которых после смены симки всё продолжало работать.
Проблема оказалась намного глобальней. У Сбербанка по умолчанию всем клиентам «Мобильного банка» подключена функция «быстрый платеж», которая позволяет с помощью СМС отправлять деньги на любой телефон и на другую карту. Чтобы отключить эту возможность нужно отправить СМС с цифрой 0 на номер 900. Пополнение своего номера СМСкой на номер 900 отключить нельзя.
Даже если всё это отключить, злоумышленник сможет зайти в ваш онлайн-банк Сбербанка, если просто узнает ваш логин и сбросит пароль с помощью имеющегося у него телефона с вашим номером.
Множество систем позволяют совершать платежи, авторизуясь просто по СМС. Например, это Webmoney и QIWI.
Во многих системах достаточно просто менять пароли, имея доступ к телефону с вашим номером. Причём это не только платёжные системы. Злоумышленники могут легко увести у вас почту на известных почтовых сервисах и аккаунты в соцсетях, ведь восстановление пароля всегда построено на СМС или почте, которую можно увести с помощью СМС.
Получается, что номер мобильного телефона сейчас стал ключом ко многим важным системам, а украсть этот ключ проще простого.
Прежде всего мой блог о технике: я пишу обзоры, делюсь опытом, рассказываю о всяких интересных штуках. А ещё делаю репортажи из интересных мест, публикую заметки о музыке, кино и интересных событиях.
Добавьте меня в друзья здесь. Запомните короткие адреса моего блога: mp5.ru и Блог1.рф.
Tags:
Новый вид мошенничества
Date: 26 August 2014 06:05 (UTC)no subject
Date: 26 August 2014 06:08 (UTC)no subject
Date: 26 August 2014 06:36 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:ну да умный
From:Re: ну да умный
From:а чего
From:Re: ну да умный
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:09 (UTC)no subject
Date: 26 August 2014 06:26 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:банки.ру
From:Re: банки.ру
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:17 (UTC)no subject
Date: 26 August 2014 06:37 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:24 (UTC)no subject
Date: 26 August 2014 06:37 (UTC)(no subject)
From:no subject
Date: 26 August 2014 06:25 (UTC)no subject
Date: 26 August 2014 06:38 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:25 (UTC)Кстати, а как можно перевыпустить симку незаметно? Старая же сразу работать перестаёт!
И у меня Мегафон, недавно симку на LTE-шную менял - никаких сообщений не приходило.
no subject
Date: 26 August 2014 06:39 (UTC)Незаметно? Да легко. Сделать это поздно вечером и Вы до утра ничего не заметите.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:почему зло?
From:Re: почему зло?
From:я хз
From:Re: я хз
From:no subject
Date: 26 August 2014 06:26 (UTC)no subject
Date: 26 August 2014 06:39 (UTC)(no subject)
From:(no subject)
From:Оператор Билайн
Date: 26 August 2014 06:31 (UTC)Re: Оператор Билайн
Date: 26 August 2014 06:40 (UTC)Re: Оператор Билайн
From:Re: Оператор Билайн
From:no subject
Date: 26 August 2014 06:34 (UTC)Соответственно, изначально у человека угоняют пароль к личному кабинету, а потом понеслось....
no subject
Date: 26 August 2014 06:41 (UTC)(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:38 (UTC)no subject
Date: 26 August 2014 06:41 (UTC)(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 06:49 (UTC)no subject
Date: 26 August 2014 06:59 (UTC)no subject
Date: 26 August 2014 06:50 (UTC)no subject
Date: 26 August 2014 06:58 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Какой овердрафт?
From:Re: Какой овердрафт?
From:Re: Какой овердрафт?
From:(no subject)
From:(no subject)
From:Что мешает?
Date: 26 August 2014 06:54 (UTC)Re: Что мешает?
Date: 26 August 2014 06:59 (UTC)Re: Что мешает?
From:Re: Что мешает?
From:Новый вид мошенничества
Date: 26 August 2014 06:56 (UTC)no subject
Date: 26 August 2014 07:01 (UTC)недавно поменял симкарту, с обычной на микро, и при попытке зайти в альфа-клик пришло сообщение что симкарта была заменена поэтому нужно обратиться в сервисный центр, а там уже после тотальной проверки новую симкарту перепривязали.
почему сбер не может так сделать?
no subject
Date: 26 August 2014 07:04 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Новый вид мошенничества
Date: 26 August 2014 07:04 (UTC)no subject
Date: 26 August 2014 07:09 (UTC)no subject
Date: 26 August 2014 07:13 (UTC)no subject
Date: 26 August 2014 07:12 (UTC)no subject
Date: 26 August 2014 07:15 (UTC)no subject
Date: 26 August 2014 07:15 (UTC)Я даже не знал, что у меня эта штука подключена.
А у всех подтверждения шаблонов и таких вот операций, как отключение услуги приходят через 8-10 минут? Который раз обламываюсь.
С 10 попытки удалось) Спасибо за информацию, Алексей)
no subject
Date: 26 August 2014 07:35 (UTC)Про последние 4 цифры карты не понял. Зачем они?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 26 August 2014 07:17 (UTC)Отключение опции «Быстрый платеж» (возможность оплачивать любой мобильный телефон и переводить средства на карту Сбербанка по номеру телефона получателя без сохраненных шаблонов)
*900*13#
no subject
Date: 26 August 2014 07:21 (UTC)Новый вид мошенничества
Date: 26 August 2014 07:19 (UTC)no subject
Date: 26 August 2014 07:32 (UTC)Ваша запись попала в топ-25 популярных записей LiveJournal. Подробнее о рейтинге читайте в Справке.
no subject
Date: 26 August 2014 07:49 (UTC)no subject
Date: 26 August 2014 07:50 (UTC)(no subject)
From:no subject
Date: 26 August 2014 08:03 (UTC)no subject
Date: 26 August 2014 08:08 (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: