Служба поддержки+7 (496) 255-40-00
IForum (Открыто временно, в тестовом режиме, не поддерживается.)

   RSS
Участились случаи вскрытия PIN-кода карт сбербанка!
 
По московской области орудует шайка мошенников, прицепляющих сканеры к банкоматам! Очень много людей с банковскими картами сбера были ограблены почти до нуля! Информация по данным клиентов сбера, коим является моя жена и карту которой тоже почистили день назад! Точка конкретно - магазин "Метатр! на Детской! Будьте осторожны!
Страницы: Пред. 1 2 3 4 5 6 След.
Ответы
 
1
 
Продали элементарно номера карт, со всем потрохами. Пинами и CVV-кодами. В Сбере - крыса засела. Скиммеры тоже быть может используются, но с большей долей вероятности - кто из отдела пластика Сбера решил подправить своё материальное положение перед НГ
 
Друг дал интересную ссылку на обсуждение похожих на нашу тему топиков
 
В общем, если при "мошеннической" транзакции был введен пин-код, то дело осложняется.А если это сбой Сбербанка - почти 100% деньги вернут.В моем случае сотрудница Сбербанка сказала, что банкоматов с таким номером как в моей смс-ке вообще нет, дескать, это не номер банкомата.
 
Кому-нибудь ответил Сбербанк по заявлению о спорной операции?
 
Пострадавшие, откликнитесь! Всю ли сумма с карточки снимают или только часть?Есть ли смысл подключать SMS-уведомление?
 
Для информации: сегодня был в сбере во Фрязино, сказали, что замена магнитной карточки на карточку с чипом стоит 750 руб(годовое обслуживание).Но вопрос: везде ли можно использовать такую карточку с чипом?
Что касается банкомата 24ч (расположенного при отделении этого банка),его проверяют каждые 15 минут.Так что наличку с банкомата безопаснее снимать в часы работы банка.
 
To chapai
напишите,пожалуйста,где этот банкомат и адрес отделения банка.
 
To chapai
 
Цитата
Всю ли сумма с карточки снимают или только часть?
от 1000р и выше 2000 3000 4000 и тд
 
To kozz
 
Цитата
Продали элементарно номера карт, со всем потрохами. Пинами и CVV-кодами.
я б сказал нашли в интеренете алгоритм шифрования магнитного кода на карте.
В магнитном коде, по логике вещей, должен содержаться в зашифрованном виде pin-код доступа к карте.
 
To asd
 На карте нет пинкода. Он есть только в банке, т.е. вставляя карту, происходит попытка доступа к счету. Вот и запрашивается банком пин.  
 
 
Цитата
Особенности и преимущества EMV
 
Основные преимущества — повышенный уровень безопасности транзакций и возможность более точного контроля транзакций в «оффлайн». Одна из целей EMV — повысить функциональность карт (например, платежная карта с электронным проездным).
Повышенный уровень безопасности обеспечивается за счёт ухода от визуального контроля (проверка продавцом голограммы, подписи, сверка имени с удостоверением личности) к использованию ПИН кода и криптографических алгоритмов, таких как DES, Triple-DES, RSA и SHA для аутентификации карты. Время проведения транзакции сопоставимо с онлайновыми транзакциями.
Новый уровень безопасности позволил банкам и эмитентам карт перенести ответственность за утерянные средства таким образом, что теперь (с 1 января 2005 года в ЕС) торгующие организации несут ответственность за мошеннические транзакции, совершенные при помощи систем, не поддерживающих стандарт EMV, а при использовании карт стандатра EMV ответственность ложится на держателя карты, если он не сможет доказать, что не присутствовал при совершении транзакции, не давал разрешение на транзакцию и не раскрыл PIN-код третьим лицам.
[править]Уязвимости EMV
 
Необходимость вводить PIN код при каждой операции повышает вероятность перехвата PIN кода. После этого клонирование магнитной записи карты делают возможным снятие с нее наличных в POS-терминале (банкомате). Были прецеденты успешных атак[2].
[править]Защищенность
 
Чип имеет существенно более высокую степень защиты по сравнению с магнитной полосой. Секретный ключ чипа, идентифицирующий карту в банковских операциях, хранится в защищенной памяти, он записывается в память чипа на стадии изготовления, и его невозможно оттуда извлечь с помощью внешних устройств, не нарушая целостности самого чипа. Случаев подделки банковской пластиковой карточки стандарта EMV пока не зафиксировано. Пин-код чипа проверяется самим чипом, в отличии от пин-кода магнитной полосы, который проверяется компьютером банка. Это обстоятельство усложняет перехват пин-кода. Так же чип в отличии от магнитной полосы не подвержен воздействию магнитных полей.
Википедия.
 
 
Цитата
Украсть деньги со счета могут не только частные лица, но и нечестные сотрудники банков. Как сообщает The Register, израильские специалисты по безопасности Омер Беркман (Omer Berkman) и Оделия Моше Островски (Odelia Moshe Ostrovsky) провели исследование, в котором показано, каким образом служащие банка (не обязательно того, где выдана карта) могут легко подбирать PIN-коды.
 
Для того, чтобы разгадать стандартный четырехзначный PIN-код с вероятностью в 1/2, вообще-то надо совершить около 5000 попыток. Однако, взлом системы передачи данных от одной финансовой организации к другой ранее делал возможным подобрать PIN-код c 15 попыток, а теперь вообще с двух. Для этого необходимо снимать деньги либо в банкомате другого банка (не того, где выдана карта), либо в банкомате, где используется онлайновая проверка PIN-кода.
 
«Сотрудник банка может использовать аппаратный модуль защиты (Hardware Security Module), чтобы открыть зашифрованные PIN-коды и воспользоваться ими для проведения нелегальных транзакций. Также он может создать карты, чьи PIN -коды отличаются от PIN-кодов легальных карт, но которые будут действовать столько же времени, сколько и обычные. Еще хуже то, что те же самые действия может совершить сотрудник другой финансовой организации, которая находится в другой стране или даже на другом континенте», - говорит Оделия Островски.
 
Авторы исследования разослали его по различным банкам, но не получали ответа или вместо него видели только призыв не предавать результаты огласке. Зато с документом уже успел ознакомиться известный специалист по безопасности Брюс Шнайер (Bruce Schneier), прокомментировав его в своем блоге: «Один из самых волнующих аспектов этой уязвимости – это то, что приходится доверять не только своему банку, где хорошо следят за безопасностью, но и любому другому банку, где за сотрудниками может быть не такой строгий контроль».
 
Источник: webplanet.ru
 
To Zero Cool
 
Цитата
To Tanka
ее не оформляют, а тупо прикрепляют к вам
физически счет не открыт и карта не выпущена - если вы вдруг захотите, то ее выпустят
 
Её оформили! И сегодня я нашла ее в почтовом ящике (приехала она, кстати, ко мне из Нижнего Новгорода). Это вообще законно? Без моего согласия оформлять по моим паспортным данным на меня кредитную карту, да еще с возможностью изменения условий в одностороннем порядке?
 
To Tanka
 нет, физически карту не имеют права выпускать и тем более открывать счет под нее
могут только дополнительную карту сделать, но получать ее как и любую другую только в отделении банка
 
все что присылается по почте - левак
можете грефу пожаловаться
 
To Zero Cool
А без Грефа как-нибудь можно обойтись?
Чтоб карту аннулировали и счет закрыли к ней привязанный? Ну и наверное можно написать заявление с просьбой больше на оформлять на меня карты? Куда идти: в любое отделение сбера или в то, где у меня зарплатная карта оформлена?
 
Повторюсь: рядовые сотрудники меня уверяют, что это все норм и пытаются впарить мне получение пин-кода и активирование карты.
Да, кстати, услугу "Спасибо" мне подключили тоже без моего согласия: просто когда была в сбере и совершала операции с картой через банкомат сотрудница подошла, потыкала в экран и подключила ее!
 
Жесть! Без меня меня женили!  
Осталось только активировать карту и вашим денежкам тю-тю!
Наверняка PIN и магнитную полосу уже отсканировали. Попоробуй потом докажи, что ты не совал ее в банкомат со скиммером.
 
фильм Карточные фокусы
на Youtube, если кто не видел.
 
ну, может не совсем в тему, как продолжение:
фильм "Угрозы современного мира. Электронные деньги"
на Youtube, если кто не видел.
 
28 декабря писал в полиции заявление.говорят, что около 70 отправили из Фря в Мск, и около 80 из Щелково в Мск к тому моменту.
Все деньги вернул Сбербанк 27 декабря.Украли 19 декабря.
А у вас как?  
 
никак. Сейчас позвоню,дое...пристану.
 
Промышленный альпинизм
 
Кому-то еще вернули деньги, кроме BRMC?
 
To BRMC
 не вернули....28 декабря пришло письмо из полиции Щелково что дело направлено в Москву....в середине февраля пришло письмо ИЗ МОСКВЫ из полиции что дело направлено в полицию Щелково....
 
Зашибись! Заставляют переходить на карточки с налика, но при этом банки нафиг посылают...
Это проблема банка, что их так грабят, а не клиентов.
ИМХО - банк взвращает незамедлительно деньги клиентам, а уже потом сам ......тся с полицией и ворами.
 
Брату вернули в конце января.
 
Сегодня днем мне перечислили на карту денежки. Вечером пришло сообщение, что деньги обналичены через банкомат. Я побежала к ближайшему банкомату, взяла выписку. Все деньги были на месте. Я сняла все, что мне причетается. Вопрос: ворюги высылают СМС-ки с номера 900 (или с похожего на него)?
Poisson-Scie malgre que Rouge
 
To Pesca
 
Цитата
Вопрос: ворюги высылают СМС-ки с номера 900
 
У меня было такое, что маскировались под 900, приходило СМС с текстом:
 
[900] заявка на перевод 13 000 руб. принята инф. 8(951)-26-67-449
 
В первый момент как раз из-за 900 и забеспокоился, потом сообразил, что и СМС не с 900 а с указанного в инф. номера, а также вспомнил, что за пару недель до этого переводил деньги на другую карту и выяснил, что с моей карты можно переводить не более 3 000 единовременно.
Но всё-равно залез в Сбербанк-Онлайн для окончательной проверки.
 
To ValeraH
Мне ранее тоже приходили СМС-ки про "заявки на перевод", но я на них не реагировала, т.к. знала, что на карте у меня денег осталось типа 300 рэ, какой может быть перевод на 13 тыс? А вчера - сообщение с 900 после того, как зарплата пришла. И только тогда я забеспокоилась. С этими карточками Сбера одно беспокойство
Poisson-Scie malgre que Rouge
 
Сейчас звонили с номера:
 
8 (919) 565-30-15 , 9195653015  
(единственное, что выдал инет - Курганская область)
 
Причем позвонили на телефон, который у меня лежит, как "запасной" по работе на всякий случай, а его номер знают всего 3-4 человека.
 
Какой-то неизвестный человек, не представился (что уже насторожило), сразу начал излагать суть:  
(ч) - "Вы являетесь владельцем данного телефона?"
(я) - "Да."
(ч) - "Ваша карта СберБанк была подвержена взлому и ваши средства могут быть похищены."
(я) - "Как откуда вы узнали этот номер?"
(ч) - "Он был зарегестрирован вместе с картой"
(я) - "Такого не может быть. Скажите мое полное фамилию имя и отчество."
(ч) - "Зачем, ведь этот номер ваш и карту у вас взломали, могут похитить средства."
(я) - "У меня карта уже 2 месяца как заблокирована. В каком городе и в каком отделении зарегистрирована моя карта и счет в сбербанке?"
(ч) - "В г. Москва."
(я) - "Неверно."
(ч) - "До свидания, но банк не несет ответственности за похищенные средства"
Обрыв связи...  
 
Бред )
Люди, не ведитесь и не давайте никаких данных, удостоверьтесь, что это реально сотрудник банка
 
P.S. На заднем фоне слышны были звуки улицы и проезжающих машин - очень подозрительно для ТАКОГО звонка от представителя банка, да и сам звонок с мобильника...
 
To Pesca
 не только сбера Многим точно так же приходитПросто смените пин-код в банкомате и спите спокойно.
 
To DubDubom
Смысл? Я уж лучше опять буду использовать сберкнижку и спасть спокойно.  
Цитата
Многим точно так же приходит
И еще у многих эти денежки воруют! Может, банк их и вернет, но нервов потратишь!
Poisson-Scie malgre que Rouge
 
To Vintsents Andrey
Откуда ублюдки берут данные? Они наугад звонят? Или как?
Poisson-Scie malgre que Rouge
 
To Pesca
 Наугад, видимо...ибо данных то у них и нет никаких-ни фамилии они не назвали, ни отделения сбербанка...попадут на какого-нибудь человека, который поверит...спросят данные карты, и заветные циферки с обратной стороны...и все...алю-улю...
Страницы: Пред. 1 2 3 4 5 6 След.