Jump to content

Recommended Posts

Posted

Mobile-data-hacked.jpg

Двухфакторная аутентификация с использованием одноразовых SMS больше не является надежной защитой электронных платежей. Кибермошенникам удалось разработать Android-вирус, который перехватывает эти пароли.

Вредоносная программа Android.Banksy была обнаружена еще в 2014 году специалистами Symantec. Недавнее обновление позволяет вирусу перехватывать одноразовые пароли, которые поступают в SMS, а также в голосовых сообщениях.

На сегодняшний день многие банковские приложения используют двухфакторную идентификацию для защиты онлайн-платежей со смартфона. Заходя в онлайн-банкинг, нужно вводить не только логин и пароль, но и код, который приходит в сообщении в течение нескольких минут.

До недавнего времени считалось, что передача клиенту одноразового пароля в формате звонка безопаснее, чем в SMS. Однако обновленные вирусы позволяют перенаправлять такие звонки прямо на хакеров.

Вредоносная программа также может блокировать звуковые сигналы звонка и SMS, чтобы пользователь не заметил пароль и не подтвердил транзакцию самостоятельно.

 

Источник: http://psm7.com/xakery-nauchilis-perexvatyvat-odnorazovye-sms-paroli.html

Posted

как хорошо что у меня жива старая добрая односимочная Нокия без всяких андроидофф :D

Posted

а я до сих пор на винмобайле сижу. телу 8 лет - полностью устраивает.

а еще сонарик есть кнопочный живой в запасе  :dance3:

Posted

Каким образом она попадает на телефон жертвы ?)

Жертва сама себе ищет вирус и устанавливает на смарт?)

Posted

@BigBobo,вчера пришло смс мне (уже не первый раз..) с тел.+447941332761 (который не пробивается нигде..) "Абоненту хххххххххх (мне т.е.) отправлена MMS -фотография http://doma3img.ru/t"   Естественно никогда не тыкаю в подобную х..ню.. А кто то наверно идет посмотреть..

Posted

@Lion74, Любая защита ничего не стоит при компрометации со стороны пользователя.

Заморачиваются 100-битными паролями, Х-факторной авторизацией, виртуалками на компе и при этом бестолково все сливают на мобильных приложениях и вирусах для смартов.

Я понимаю так - если у тебя есть нужда в мобильных банке/бирже, то есть, ты ворочаешь достаточно крупные объемы и необходимо оперативное управление, то во сколько обойдется персональный "банковский" планшет исключительно для этих операций?

А то кругом - по пол-ляма у них уводят, а 10к на выделенные ПК/планшет у них "средствов нетути". Простенький планшет/нетбук 8/10" исключительно для подобных операций - 95% успеха.

Posted

чтобы это все организовать, получаеться нужно следить за жертвой в real-time...

Posted

В основном эти методы работают в результате человеческого фактора.

 

Например, после размещения объявы на авито часто приходят СМСки с текстом: "%username%, предлагаю обмен с доплатой, вот фото: %ссылка%".

Ссылка ведет на скачивание неведомого андроид-приложения.

Posted

Эти одноразовые пароли зачастую перехватываются гораздо проще чем внедрение вируса. через салоны оператора переоформляется симка и все, очень мало банков кто среагирует вовремя на смену симки, большинство продолжит работать и слать новые пароли уже злоумышленнику.

Posted (edited)

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Edited by rldep
Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Ну мне например нравится их кэш бэк карты. Довольно хорошие предложения порой бывают действительно.

Ну и да, альфа довольно лояльна. Если и блочит счета, то после звонка, хоть и просит закрыть счета, но деньги даст забрать. Как-то так.

Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Большии лимиты как на снятие так и на движение по счетам, и лояльный банк в целом.

Posted (edited)

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

Edited by Bitr
Posted
@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!
Posted

 

 

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

 

Да, я уточнил, был неправ. Но если я правильно понял, возможность проверить IMSI есть не в любой момент, а только по приходу СМС от клиента.

 

 

 

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

 

Технически - просто, но карается довольно строго.

Posted

@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!

Хороший период)

С Тиньковым работали? Что скажете?

Posted

так же у альфы чтобы поменять номер привязанный к альфа клику необходимо с паспортом прийти в отделение.

По поводу защиты транзакции они еще звонят на привязанный номер и уточняют "действительно ли Вы переводите средства"?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали замеченный в отмывании денег криптосервис и вывели $6 млн

      Хакеры взломали сервис Garden Finance, называющий себя мостом для Биткоина и замеченный в отмывании денег. Неизвестные вывели криптоактивы на сумму около $6 млн. Среди похищенных криптоактивов есть WBTC, USDC и USDT, сообщили аналитики Cyvers Alert. В Garden Finance подтвердили: системы сервиса были скомпрометированы в нескольких блокчейнах, включая Arbitrum. Поэтому команда Garden Finance обратилась к хакеру, предложив вознаграждение в 10% от украденной суммы, если тот вернет активы и по

      in Новости криптовалют

    • Хакеры взломали ютуб-аккаунт Dota 2 ради продвижения токена

      Хакеры взломали официальный аккаунт игры Dota 2 на YouTube и опубликовали ссылки для покупки токена Dota2coin, созданного на блокчейне Solana и запущенного на платформе Pump.fun. На взломанном канале Dota 2 появилась трансляция видео под названием Dota 2 Launch Official Meme Coin | Hurry Up. В нем были рекламные ссылки, перенаправлявшие пользователей к странице Dota2coin на Pump.fun. При листинге токена была указана обратная ссылка на официальный ютуб-канал Dota 2, чтобы создать ощущение пр

      in Новости криптовалют

    • Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

      Хакерская группа Rhysida Ransomware выставила на продажу конфиденциальные данные, похищенные у Транспортного департамента штата Мэриленд. Вымогатели просят за них 30 биткоинов (около $3,4 млн). Департамент подтвердил, что к его системам был осуществлен несанкционированный доступ. В качестве мер безопасности Агентство призвало пользователей и служащих транспортного управления обновить пароли и программное обеспечение, а также включить двухфакторную идентификацию для входа в их учетные записи

      in Новости криптовалют

    • Хакеры взломали платформу UXLINK и украли токены на $11,3 млн

      Хакеры взломали социальную платформу UXLINK, работающую в секторе Web3, и украли токены $UXLINK на $11,3 млн. Позднее злоумышленники сами подверглись атаке и потеряли часть украденных средств. Команда UXLINK обнаружила нарушение безопасности своего кошелька с мультиподписью — похитители смогли перевести криптоактивы на крупные централизованные и децентрализованные биржи. UXLINK сообщила, что для расследования инцидента платформа привлекла экспертов по безопасности, включая компанию PeckShie

      in Новости криптовалют

    • Хакеры запустили новый вирус для экосистемы JavaScript

      В ключевые библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов, заявили эксперты по кибербезопасности компании Truesec. Первую серьезную атаку на NPM — реестр пакетов для программного обеспечения на JavaScript — хакеры предприняли в начале сентября. Несколько дней назад они начали новую атаку. Скоординированная кампания по внедрению червя под названием Shai-Hulud началась с компрометации NPM-пакета @ctrl/tinycolor, который еженедельно скачивают

      in Новости криптовалют

×
×
  • Create New...