Взломали телебанк втб24

123 4
stealthy
На сайте с 15.06.2006
Offline
69
#11
akhasanov:
Я удивлен почему - у меня стоят антивирусы, firewall, я проверил список процессов и startup-list через msconfig. И получить доступ к телебанку крайне не просто в отличие от, к примеру, мыла.

1. Могли плохо проверить. Рут-киты вы так просто через список процессов не увидите, на то они и пишутся. Поставьте AVZ и просмотрите все процессы ядра и проч. что доступно из меню на предмет внедренных dll. Их легко увидеть по кратным адресам, странным названиям и пустому полю описания.

2. У меня недавно у клиента увели пароли от почты. Судя по IP взломщика им оказался интернет-провайдер офисного интернета клиента. Прикиньте не может ли кто-то слушать ваш трафик (провайдер, сосед по перехвату WiFi пакетов, может кто-то рыбачит на спутнике если вы им пользуетесь и т.п.).

Twilight CMS (http://www.twl.ru): есть Free версия, очень проста и удобна в использовании. Консультирую по любым вопросам. Новый спорт - практическая стрельба (http://nikit.in) - не для офисного планктона.
moldu
На сайте с 27.04.2006
Offline
432
#12
akhasanov:
Да ну все понятно. "Не первый день замужем". Я удивлен почему - у меня стоят антивирусы, firewall, я проверил список процессов и startup-list через msconfig. И получить доступ к телебанку крайне не просто в отличие от, к примеру, мыла.

Пишется персональный вирус и ничто его не находит, но скорей всего кто-то просто флешку скопировал.

Глаза боятся, а руки-крюки.
leonid.ws
На сайте с 14.07.2006
Offline
137
#13
akhasanov:
Заблокировал доступ, поменял пароль, но человечек успел создать шаблон на вывод в яндекс.деньги, но вывести мошенник ничего не успел.

Что значит не успел? Не смог.

Там на каждый перевод надо временный пароль, полученный на телефон, вводить.

Вообще топик поход на скрытую рекламу.

akhasanov
На сайте с 26.09.2007
Offline
122
#14
кто-то просто флешку скопировал

исключено, ниразу не копировал подобные данные на флеш, даже редко пользуюсь флешками. это первое.

второе - нужно вводить два пароля для доступа к телебанку - их с флешкам не считаешь.

Что значит не успел? Не смог.
Там на каждый перевод надо временный пароль, полученный на телефон, вводить.

Вообще топик поход на скрытую рекламу.

СКРЫТУЮ РЕКЛАМУ ЧЕГО!?

Им был создан шаблон СПИ, который требовал проверку оператором.

Если вам нечего сказать, кроме подобных оскорбляющих вещей, очень прошу вас - молчите.

Во-первых зависит от настроек безопасности - я подобных вещей не видел. И более того, делал переводу не один разу, и ничего похоже не возникала. Лишь при переводе вводил пароль для программы InterPro. Но если он смог войти, значит он уже знает этот пароль.

Покупаю сайты. Многочисленные отзывы (/ru/forum/357195).
BelWest
На сайте с 21.06.2008
Offline
27
#15

stealthy - банкам такие дела никогда в жизни не будут наруку, ниодин банк не захочет придавать оглазке то что его система уязвима. В америке очень много процентов киберпреступлений банки даже не передают в полицию\фбр. Т.к потери после такой "рекламы" больше чем потери от воров...

Заработок для сайтов даже с нулевыми показателями Тиц и PR (http://www.sape.ru/r.1a7fff202d.php) Места под баннеры, комп.игры (/ru/forum/275855)
moldu
На сайте с 27.04.2006
Offline
432
#16
akhasanov:
исключено, ниразу не копировал подобные данные на флеш, даже редко пользуюсь флешками. это первое.
второе - нужно вводить два пароля для доступа к телебанку - их с флешкам не считаешь.

Т.е. у Вас пытались увести деньги со счета, к которому доступ по карточке с кодами? Это как это? 😮

Без переписывания кодов с карточки - это не возможно. Если только сам банк не взломали.

K
На сайте с 12.07.2006
Offline
295
Kpd
#17
moldu:
Без переписывания кодов с карточки - это не возможно. Если только сам банк не взломали.

В Телебанке ВТБ есть 3 метода защиты

1. Карточка с временными кодами

2. Электронный сертификат, который юзается через программу InterPro (+ на сам сертификат специальный пароль)

3. 1+2

Как я понял, у ТС используется второй вариант. Злоумышленник должен был увести файл сертификата и каким-то образом перехватить пароль на этот сертификат (кейлогер?). Серфинг трафика отпадает, там всё шифруется по полной.

+ злоумышленник увёл пароль от аккаунта телебанка.

T
На сайте с 07.04.2008
Offline
179
#18

Вот поэтому я до сих пор юзаю карточку с временными кодами, хотя в офисе ВТБ24 уламывали получить сертификат.

Masaco
На сайте с 07.02.2008
Offline
118
#19

У Интерпро есть только один+ это лимиты( на все),которые выше в 100( сто) раз,по сравнению с лимитами при работе с одноразовыми кодами с карты.

Но я работаю с кодами,т.к мне так спокойнее.

Мой WMID#243517221869
K
На сайте с 12.07.2006
Offline
295
Kpd
#20
Masaco:
У Интерпро есть только один+ это лимиты( на все),которые выше в 100( сто) раз,по сравнению с лимитами при работе с одноразовыми кодами с карты.
Но я работаю с кодами,т.к мне так спокойнее.

Дык можно совмешать коды и interpro, будет и безопасно и с лимитами.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий