• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощнику

OPLOTT

ТОП-МАСТЕР
Регистрация
16.11.2015
Сообщения
35,715
Реакции
20,028
Поинты
150.629




Как известно российские мошенники не дремлют, о чём много раз сообщалось, в том числе, и этом форуме mmgp. Но помимо самих плохих людишек, выясняется, что ещё и наши банки могут оказывать им помощь в этом.

Так, на известный многим ресурс новостей о финансах, недавно обратился представитель одного оператора связи, который заявил, что у голосового робота Сбербанка есть уязвимость и с её помощью мошенники могут узнать баланс вашей карты и все последние операции по ней. А узнав такую важную информацию, затем можно с помощью социальной инженерии так обработать свою жертву, что она сама отдаст вам с карты свои деньги.

Он пояснил как этот трюк сейчас работает.

Установив на свой компьютер специальное ПО, злоумышленник звонит на бесплатные телефоны Сбербанка. В колл-центре Сбербанка этот звонок поступает уже как бы с номера клиента-жертвы (то есть происходит подмена телефонного номера). Робот видит "номер клиента" и отвечает на входящий звонок. Далее он просит выполнить авторизацию, а для этого надо назвать последние 4 цифры на карте, а это сейчас не проблема, ведь "черный" рынок забит этой информацией — только плати. Всё — злоумышленнику остается узнать только реальный баланс карты и разрешенные 5 последних операций по ней. Ну а затем, оперируя этими цифрами, он просто как какой-то Копперфильд будет "удивлять" вас знанием дел на вашем текущем карточном счету в Сбербанке и всеми способами вытягивать с вас деньги, конечно, утверждая, что он звонит вам из банка.

В таком обмане мошенникам особо помогают так называемые "облачные АТС" - это сейчас удобно, просто и быстро.

В Сбербанке в ответ на просьбу журналистов дать свои комментарии, что как такое может быть, заявили, что говорить на эту тему они не будут. Хотя ранее один из руководителей этой кредитной организации, а именно господин Кузнецов открыто заявлял, что авторизация звонящего по последним цифрам карты — это действительно окно для мошенников, чтобы узнать баланс по действующей карте. Он также "успокоил", что работа в этом направлении ведётся и мол скоро "зашьем" и эту прореху тоже.

Между тем, специалисты признают, что у мошенников есть несколько способов получить "заветные" 4 цифры вашей карты. Во-первых, те кто бросает после тех же покупок чеки делают это зря — именно там можно узнать эту информацию. Во-вторых, кинув на чужого номер телефона привязанный к карточному счету немного денег, у вас также появятся последние 4 цифры любой карты. В-третьих, эту информацию можно просто купить оптом в Даркнете.

Что интересно, в данном случае Сбербанк сам же ранее предупреждал, что социальная инженерия является сейчас главным инструментом мошенников и в 79% случаев жертвы попадают на крючок и фактически сами отдают мошенникам свои деньги.

А раз вы сами отдали деньги неизвестно кому (то есть совершили операцию в его пользу) соответственно, вы сами же раскрыли конфиденциальную информацию по карте или скомпрометировали её и в таком случае банки умывают руки, прикрываясь соответствующим пунктом договора банковского обслуживания с вами. То есть они спокойно могут вам и не возвращать пропавшие деньги, что часто и делают.

А Сбербанк так вообще заранее прикрылся удобным для него (со всех сторон) пользовательским соглашением относительно приложения "Сбербанк Онлайн", вписав туда формулировку "даже если банку было известно о возможности такого ущерба". Мол наш голосовой робот — это просто типа железка с компьютерными мозгами и он же не осознает с кем он там беседует. Психики у него нет — понимаешь какая проблема!

Ну и в конце можно пояснить, что если бы у Сбербанка была бы биометрическая идентификация по голосу, то мошенники не смогли бы обмануть голосового робота, но Сбербанк пока упорно не желает внедрять её у себя. Почему? Ну мол время ещё не пришло, если верить их объяснениям. Ой ли?

По материалам источник


https://text.ru/antiplagiat/5d19644d32685
 
Последнее редактирование:

Contemplateur

ТОП-МАСТЕР
Регистрация
08.05.2014
Сообщения
11,980
Реакции
4,188
Поинты
2.320
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

Ну и в конце можно пояснить, что если бы у Сбербанка была бы биометрическая идентификация по голосу, то мошенники не смогли бы обмануть голосового робота
С чего вы взяли?! Голосовой траффик передаются по мобильным каналам со сжатием и в ограниченном частотном диапазоне, так что научить компьютер синтезировать такой голос не проблема.
 

The Flash

ТОП-МАСТЕР
Верифицирован
Регистрация
12.09.2012
Сообщения
30,123
Реакции
13,368
Поинты
3.282
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

Сбербанка была бы биометрическая идентификация по голосу , разьве ее нету , последний раз карту когда восстанавливал , предлагали ее подключить
 

akva31z

ТОП-МАСТЕР
Регистрация
30.12.2012
Сообщения
5,395
Реакции
1,914
Поинты
8.080
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

А узнав такую важную информацию, затем можно с помощью социальной инженерии так обработать свою жертву, что она сама отдаст вам с карты свои деньги.
Раз так,то надо самим о себе позаботиться,т.е. не поддаваться ни на какие обработки.
Не отдам свои деньги и все тут.:biggrin2:
 

manyyluan

ТОП-МАСТЕР
Регистрация
02.08.2014
Сообщения
6,476
Реакции
4,089
Поинты
0.000

OPLOTT

ТОП-МАСТЕР
Регистрация
16.11.2015
Сообщения
35,715
Реакции
20,028
Поинты
150.629
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

Раз так,то надо самим о себе позаботиться,т.е. не поддаваться ни на какие обработки.
Не отдам свои деньги и все ту
Так это нам, сидящем на форуме о финансах это понятно, а те кто копейки свои считает (я имею ввиду людей в возрасте), то вы им только скажите, что вам там полагается как-нибудь компенсация, но надо комиссию всего лишь заплатить - так у у них сразу глаза загорятся и воображение заиграет. Люди старой закалки - привыкли верит во всякого рода сказки, особенно когда на том конце провода обманщик будет солидным голосом говорить и представляться чуть-ли не генералом. Верят! Не все, но частично верят!
Поэтому эта такая головная боль для банков и других кредитных организаций - одна из главных сейчас. Как победить социальную инженерию или по крайней мере свести её к минимуму.
Лучшие их умы над этим бьются денно и нощно! :i-yes:
 

akva31z

ТОП-МАСТЕР
Регистрация
30.12.2012
Сообщения
5,395
Реакции
1,914
Поинты
8.080
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

а те кто копейки свои считает (я имею ввиду людей в возрасте)
Эти люди в основной своей части прошли 90-е годы,где дефолт,МММ и прочие пирамиды,не должны легко вестись на сказки,если только у кого склероз или деменция.
 

Aliaksandre

ТОП-МАСТЕР
Регистрация
10.04.2014
Сообщения
9,563
Реакции
2,950
Поинты
0.160
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

Ладно с номером карты еще допускаю, что такие данные можно достать, а вот номер клиента откуда у них, неужели сами банки разглашают эту информацию?
 

Stas0n

МАСТЕР
Регистрация
19.09.2013
Сообщения
3,929
Реакции
1,099
Поинты
0.000
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

мошенники легко и просто узнают баланс карты Сбера
Зато всегда рядом.

Что интересно, в данном случае Сбербанк сам же ранее предупреждал, что социальная инженерия является сейчас главным инструментом мошенников и в 79% случаев жертвы попадают на крючок и фактически сами отдают мошенникам свои деньги.
Интересно, откуда такую статистику набрали..

С чего вы взяли?! Голосовой траффик передаются по мобильным каналам со сжатием и в ограниченном частотном диапазоне, так что научить компьютер синтезировать такой голос не проблема.
Ох уж эти знатоки технологий без смартфона и несколько дней, как вышедшие из бана - хлебом не корми, дай лишь голос посинтезировать и обмануть старый недобрый Сбер
 

OPLOTT

ТОП-МАСТЕР
Регистрация
16.11.2015
Сообщения
35,715
Реакции
20,028
Поинты
150.629
Re: Как мошенники легко и просто узнают баланс карты Сбера, звоня их голосовому помощ

Цитата:
Сообщение от OPLOTT
Ну и в конце можно пояснить, что если бы у Сбербанка была бы биометрическая идентификация по голосу, то мошенники не смогли бы обмануть голосового робота
С чего вы взяли?! Голосовой траффик передаются по мобильным каналам со сжатием и в ограниченном частотном диапазоне, так что научить компьютер синтезировать такой голос не проблема.
__________________
Это вопрос всё-таки к технарям - думаю над таким ПО надо некоторое время ещё им (мошенникам) побиться, чтобы голос был бы "один в один". Хотя тут уже на форуме давал тему с клоном Мавроди (и вы наверное тоже у ТС этой темы в разделе читали) и там с видео и голосом всё нормально - не отличишь.
Просто к голосу банки должны добавлять и многофакторную аутентификацию и это уже более менее должно быть надежно.

добавлено через 19 минут
Интересно, откуда такую статистику набрали..
Может сами ради интереса ловили жертв на крючок:rolleyes:
А если серьезно, то Positive Technologies из Москвы уже 17 лет на этом рынке и наверное хорошо его изучили и знают, что говорят. Всё-таки репутация дороже.
 
Последнее редактирование:

Похожие темы

Сверху Снизу