" title="Написать письмо">Написать письмо

Статистика

Пользователи : 1
Статьи : 1955
Просмотры материалов : 7099469
 
Взлом банковских ЛК (09.10.2021). Печать E-mail
2021 - Октябрь
09.10.2021 14:35
Save & Share
История из первых уст владельца около 40 счетов (брокерский, банковский, сотовый, мос-ру - обслуживает всех родственников).


Внезапно связь сотового телефона перестает работать. В разговоре с ТП выяснилось, что якобы он сам заказал блокировку карты через ЛК. Восстановив связь - ему начали названивать банки и говорить, что подозрительный звонок был: человек назвал ФИО, дату рождения, паспортные данные - всё, но кроме кодового слова. В итоге СБ банка сработала хорошо - денежки со счета не утекли.

Примерный разбор событий:
- слив данных с мос-ру: телефон, логин, пароль, банковская карта москвича, паспортные данные и т.д.;
- по стечению обстоятельств, на указанный в мос-ру телефон поставлен такой же пароль;
- просматривая ЛК МТС, увидел, от каких банков приходят SMS;
- злоумышленник успешно блокирует телефон через ЛК (не включена двухфакторная авторизация);
- звонит в эти банки, сообщает паспортные данные и плачется, что сотовый нужно поменять, чтобы иметь возможность получать коды подтверждений и пытаться перебирать пароли к ЛК банков. Скорее всего, из 14 счетов на какой-нибудь удалось бы попасть.

Выводы:
- установить на ЛК сотовых операторов двухфакторную авторизацию;
- пароли именно государственных сайтов (госуслуги, мос и иже с ними) не должны совпадать с паролями других ЛК;
- нет доверия государственным сайтам в плане сохранности личных данных.
Обновлено ( 09.10.2021 14:55 )
 
 

Последние новости


©2008-2024. All Rights Reserved. Разработчик - " title="Сергей Белов">Сергей Белов. Материалы сайта предоставляются по принципу "как есть". Автор не несет никакой ответственности и не гарантирует отсутствие неправильных сведений и ошибок. Вся ответственность за использование материалов лежит полностью на читателях. Размещение материалов данного сайта на иных сайтах запрещено без указания активной ссылки на данный сайт-первоисточник (ГК РФ: ст.1259 п.1 + ст.1274 п.1-3).

Много статей не имеет срока устаревания. Есть смысл смотреть и 2011, и даже 2008 год. Политика сайта: написать статью, а потом обновлять ее много лет.
Открыта карта ВТБ для донатов на дорогостоящие эксперименты: 5368 2902 0040 0838.

Рекламодателям! Перестаньте спамить мне на почту с предложениями о размещении рекламы на этом сайте. Я никогда спамером/рекламщиком не был и не буду!
Top.Mail.Ru