[personal profile] ammo1
Мой пост про новый вид мошенничества (http://ammo1.livejournal.com/535747.html) целый день висит в топе и за это время стали выясняться новые подробности. В течение дня я несколько раз исправлял и дополнял этот пост, поэтому хочу обратить внимание тех, кто читал его утром на несколько важных вещей.

Прежде всего выяснилось, что функцию перевода денег на свой телефон с помощью СМС на номер 900 у Сбербанка отключить нельзя. Только вместе с интернет-банком. Более того, даже если у оператора запрещены СМС на короткие номера, СМС на номер 900 всё равно отправляются и деньги переводятся.

Отключение «быстрого платежа» при отправке цифры 0 на номер 900 отключает возможность перевода денег с помощью СМС на карты и чужие номера телефонов, а на свой номер деньги всё равно переводятся.




Многие банки (в том числе и Сбербанк) отслеживают смену симки по IMSI (https://ru.wikipedia.org/wiki/IMSI), однако почему-то это работает далеко не всегда. В комментариях к утреннему посту отметилось несколько человек, у которых после смены симки потребовалось заново привязывать телефон к онлайн-банку и несколько человек, у которых после смены симки всё продолжало работать.

Проблема подмены симки оказалась намного глобальней.

Злоумышленник сможет зайти в ваш онлайн-банк Сбербанка, если просто узнает ваш логин и сбросит пароль с помощью имеющегося у него телефона с вашим номером. А там уже можно спокойно стащить все деньги, что есть на карте.

Множество систем позволяют совершать платежи, авторизуясь просто по СМС. Например, это Webmoney и QIWI.

Во многих системах достаточно просто сбрасывать пароли, имея доступ к телефону с вашим номером. Причём это не только платёжные системы. Злоумышленники могут легко увести у вас почту на известных почтовых сервисах и аккаунты в соцсетях. Да и вообще почти любые пароли доступа к любым системам в интернете, ведь восстановление пароля почти всегда построено на СМС или почте, которую можно увести с помощью СМС.

Получается, что номер мобильного телефона сейчас стал ключом ко многим важным системам, а украсть этот ключ проще простого.


This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

ammo1: (Default)
ammo1

February 2017

M T W T F S S
   1 2 3 4 5
6 7 8 9 10 11 12
13141516171819
20212223242526
2728     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 3 April 2026 05:07
Powered by Dreamwidth Studios