Взломали телебанк втб24

1 234
moldu
На сайте с 27.04.2006
Offline
432
#31
Jet D.:
1. В момент, когда Вы сами совершаете платежную операцию, подменяется сумма и получатель платежа, но в браузере отображаются не измененные реквизиты. Фактически, Вы сами переводите деньги злоумышленнику.

2. После ввода переменного кода, троян выдает сообщение с фейковой ошибкой, при этом код не отправляется на сервер интернет-банкинга, а запоминается трояном. Далее троян требует следующий код. Это повторяется N раз. На N+1 вводе ошибка не выдается, а на сервер отправляется самый первый записанный трояном код, и т.д. Далее, записанные трояном коды передаются на сервер злоумышленника. Таким образом, у него остаются в запасе несколько кодов, с помощью которых он впоследствии выводит все средства.

И где в Вашем примере отсутствие кодов карточки?

Глаза боятся, а руки-крюки.
RAS
На сайте с 27.11.2005
Offline
126
RAS
#32

если вошли с новым паролем тоже, да еще за такойо короткий промежуток времени после смены, то у вас троян.

http://www.z-oleg.com/secur/avz/download.php прогоните им компьютер.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
JD
На сайте с 08.12.2008
Offline
471
#33
moldu:
И где в Вашем примере отсутствие кодов карточки?

Речь шла не об отсутствии кодов, а о том, могут ли увести деньги без копирования самой карты переменных кодов. Сначала Вы написали, что это невозможно, потом спросили как, я Вам ответил.

moldu:
Т.е. у Вас пытались увести деньги со счета, к которому доступ по карточке с кодами? Это как это? 😮
Без переписывания кодов с карточки - это не возможно. Если только сам банк не взломали.
moldu:
Ну расскажите как это возможно, без копии кодов с карты и взлома системы банка.
RAS:
если вошли с новым паролем тоже, да еще за такойо короткий промежуток времени после смены, то у вас троян.
http://www.z-oleg.com/secur/avz/download.php прогоните им компьютер.

И так понятно что троян, деньги же не сами испарилиь :)

Только авторизация у ТС не по переменным кодам, а по сертификату inter-pro.

moldu
На сайте с 27.04.2006
Offline
432
#34
Jet D.:
Речь шла не об отсутствии кодов, а о том, могут ли увести деньги без копирования самой карты переменных кодов. Сначала Вы написали, что это невозможно, потом спросили как, я Вам ответил.

А в Вашем способе разве не копирование кодов описано?

JD
На сайте с 08.12.2008
Offline
471
#35
moldu:
А в Вашем способе разве не копирование кодов описано?

Нет. Тем более, что я описал два разных способа.

roland71
На сайте с 08.04.2009
Offline
55
#36

А че таблици переменных кодов нету??

Ну и чего что он создал шаблон? Отправку без кода он сделать не сможет.

Я так сразу отказался от сертификата... нет гарантии что вирус какой нить его не стащит.

T
На сайте с 16.02.2009
Offline
2
#37

1. Безопасность (ни один троян не утащит карточку с кодами)

Шеф дилетант ?! 😆🙅

Во первых достаточно двух введенных кодов...и один из них будет использоваться до перехвата (подмены) суммы и счета.

Вы давно знакомились с зарубежными отчетами ?

Тот же мобильный тикет никого не спасает,умудряються доставать..

Ловец снов....я жду тебя на повороте туда где сбываються твои мечты неспособные разрушить настоящее..
krabik
На сайте с 28.10.2008
Offline
143
#38

Не про ВТБ, но в тему сегодня статью увидел:

В редакцию «Ведомостей» обратились два клиента Альфа-банка, со счетов которых 28 и 29 марта были списаны по 100 000 и 99 000 руб. Оба пользуются счетами через интернет и мобильный телефон. Для доступа в интернет-банк нужно знать логин и пароль (так можно узнать остаток по счету и получить выписку), а для совершения платежа — еще и разовый пароль, который приходит в виде sms-сообщения.

http://www.vedomosti.ru/newspaper/article.shtml?2009/04/14/191078

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий