Jump to content

Recommended Posts

Posted

Mobile-data-hacked.jpg

Двухфакторная аутентификация с использованием одноразовых SMS больше не является надежной защитой электронных платежей. Кибермошенникам удалось разработать Android-вирус, который перехватывает эти пароли.

Вредоносная программа Android.Banksy была обнаружена еще в 2014 году специалистами Symantec. Недавнее обновление позволяет вирусу перехватывать одноразовые пароли, которые поступают в SMS, а также в голосовых сообщениях.

На сегодняшний день многие банковские приложения используют двухфакторную идентификацию для защиты онлайн-платежей со смартфона. Заходя в онлайн-банкинг, нужно вводить не только логин и пароль, но и код, который приходит в сообщении в течение нескольких минут.

До недавнего времени считалось, что передача клиенту одноразового пароля в формате звонка безопаснее, чем в SMS. Однако обновленные вирусы позволяют перенаправлять такие звонки прямо на хакеров.

Вредоносная программа также может блокировать звуковые сигналы звонка и SMS, чтобы пользователь не заметил пароль и не подтвердил транзакцию самостоятельно.

 

Источник: http://psm7.com/xakery-nauchilis-perexvatyvat-odnorazovye-sms-paroli.html

Posted

как хорошо что у меня жива старая добрая односимочная Нокия без всяких андроидофф :D

Posted

а я до сих пор на винмобайле сижу. телу 8 лет - полностью устраивает.

а еще сонарик есть кнопочный живой в запасе  :dance3:

Posted

Каким образом она попадает на телефон жертвы ?)

Жертва сама себе ищет вирус и устанавливает на смарт?)

Posted

@BigBobo,вчера пришло смс мне (уже не первый раз..) с тел.+447941332761 (который не пробивается нигде..) "Абоненту хххххххххх (мне т.е.) отправлена MMS -фотография http://doma3img.ru/t"   Естественно никогда не тыкаю в подобную х..ню.. А кто то наверно идет посмотреть..

Posted

@Lion74, Любая защита ничего не стоит при компрометации со стороны пользователя.

Заморачиваются 100-битными паролями, Х-факторной авторизацией, виртуалками на компе и при этом бестолково все сливают на мобильных приложениях и вирусах для смартов.

Я понимаю так - если у тебя есть нужда в мобильных банке/бирже, то есть, ты ворочаешь достаточно крупные объемы и необходимо оперативное управление, то во сколько обойдется персональный "банковский" планшет исключительно для этих операций?

А то кругом - по пол-ляма у них уводят, а 10к на выделенные ПК/планшет у них "средствов нетути". Простенький планшет/нетбук 8/10" исключительно для подобных операций - 95% успеха.

Posted

чтобы это все организовать, получаеться нужно следить за жертвой в real-time...

Posted

В основном эти методы работают в результате человеческого фактора.

 

Например, после размещения объявы на авито часто приходят СМСки с текстом: "%username%, предлагаю обмен с доплатой, вот фото: %ссылка%".

Ссылка ведет на скачивание неведомого андроид-приложения.

Posted

Эти одноразовые пароли зачастую перехватываются гораздо проще чем внедрение вируса. через салоны оператора переоформляется симка и все, очень мало банков кто среагирует вовремя на смену симки, большинство продолжит работать и слать новые пароли уже злоумышленнику.

Posted (edited)

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Edited by rldep
Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Ну мне например нравится их кэш бэк карты. Довольно хорошие предложения порой бывают действительно.

Ну и да, альфа довольно лояльна. Если и блочит счета, то после звонка, хоть и просит закрыть счета, но деньги даст забрать. Как-то так.

Posted

Небольшой оффтоп.

Почему Альфа банк так популярен на форуме?

Особенно лоялен к движениям сумм по направлению выдачи?

Большии лимиты как на снятие так и на движение по счетам, и лояльный банк в целом.

Posted (edited)

@Bitr, банк на смену симки никак не может реагировать )) нет такой возможности. Но чтобы сменить симку, абонент должен сам с паспортом в салон прийти...

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

Edited by Bitr
Posted
@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!
Posted

 

 

Вы в корне не правы, банк может узнать о смене симкарты, у каждой карты есть уникальный код, называется вроде IMSi как только меняется симка меняется и код, и через мобильный сервис банк может перед отправкой смс сравнить этот код, но не все это делают, а многии делают это очень редко а не перед отправкой каждого смс, и как следствие смс уходит злоумышленнику, а банк узнает об этом когда уже очень поздно, сбербанк вроде редко проверяет, а альфа перед каждой отправкой, хотя сейчас может что и изменилось, не в курсе текущей ситуации.

 

Да, я уточнил, был неправ. Но если я правильно понял, возможность проверить IMSI есть не в любой момент, а только по приходу СМС от клиента.

 

 

 

Если сумма хотябы в перспективе хорошая, то симку восстанавливают без участия абонента, или по липовой доверенности или через своего сотрудника, там все просто....

 

Технически - просто, но карается довольно строго.

Posted

@moneymaker, gpu-фермы с их 100 дневной кредитки отбились в 2013-2014 без единого рубля налика :) спасибо им за это!

Хороший период)

С Тиньковым работали? Что скажете?

Posted

так же у альфы чтобы поменять номер привязанный к альфа клику необходимо с паспортом прийти в отделение.

По поводу защиты транзакции они еще звонят на привязанный номер и уточняют "действительно ли Вы переводите средства"?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры атаковали криптопротокол ATM на BNB Chain

      Злоумышленники воспользовались уязвимостью в системе переводов токена ATM на блокчейне BNB Chain и вывели из протокола около $243 500. Инцидент зафиксировали блокчейн-аналитики компании CertiK. Проблема возникла из‑за встроенной функции ATM, которая конвертировала часть переводимых токенов в BSC‑USD во время транзакций, предположили специалисты по безопасности. В отличие от стандартной процедуры перевода токенов, которая просто перемещает активы между кошельками, взломанный контракт ATM вы

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Хакеры вывели из криптопротокола Echo $76,7 млн

      Протокол децентрализованных финансов (DeFi) Echo столкнулся с хакерской атакой. Злоумышленники создали около 1000 несанкционированных синтетических биткоинов (eBTC) в сети блокчейна Monad, сообщили аналитики компании PeckShield. Специалисты по безопасности блокчейна оценили украденные eBTC в примерно $76,7 млн.    Команда Echo признала факт взлома. Разработчики начали расследовать инцидент. Все межсетевые транзакции приостановлены.   По данным PeckShield, хакеры уже попытались о

      in Новости криптовалют

    • Хакеры вывели из DeFi-протокола Verus $11,5 млн

      Протокол децентрализованных финансов (DeFi) Verus пострадал от крупной уязвимости, затрагивающей мост Эфириума — хакер вывел криптоактивы примерно на $11,5 млн. Об инциденте первой  сообщила платформа Blockaid, работающая в сфере безопасности блокчейна. Аналитики обнаружили подозрительную активность адреса, начинающегося с 0x5aBb, и рассказали, что украденные средства были перемещены на другой адрес, заканчивающийся на C25F9.   Позже исследователи из PeckShield подсчитали, что хаке

      in Новости криптовалют

    • Хакеры взломали аккаунт криптоаналитика и запустили от его имени мемкоин

      Верифицированный аккаунт инвестора и аналитика Кита Гилла (Keith Gill), известного в соцсети X как Roaring Kitty, подвергся взлому. Злоумышленники воспользовались профилем криптоэксперта, чтобы раскрутить и быстро распродать мемкоин на блокчейне Solana. Кит Гилл получил известность в начале 2021 года благодаря участию в так называемом «шорт‑сквизе» (коротком сжатии) акций GameStop, разгоняя популярность компании в соцсетях.   Взломанный аккаунт начал продвигать мемную монету Red Kitt

      in Новости криптовалют

×
×
  • Create New...