vtb group пришла смс код на регистрацию аккаунта попытка 1 это что

Пришла СМС с кодом регистрации при покупке билета РЖД от VTB Group: что это?

24.12.2020 5 Просмотры

На сегодняшний день VTB Group и РЖД интегрировали сервис Masterpass в специальное приложение для приобретения билетов «РЖД пассажирам». Теперь пользователи могут просто один раз ввести реквизиты карты, сохранить их, чтобы в дальнейшем моментально оплачивать сделанный заказ. Это абсолютно безопасно, ведь, сервис обеспечивает сохранность персональных данных без передачи их третьим лицам. Однако, чтобы получить доступ к нему, требуется привязать учетную запись приложения к телефону. Чтобы войти в аккаунт и купить билет, потребуется ввести код регистрации присланный в смс.

Что это такое?

Без числового кода не удастся совершить покупку. Если не ввести его в соответствующее поле, то бронь на билет будет отменена. Несмотря на то, что пользователи Masterpass сохраняют платежные реквизиты в сервисе и затем без проблем расплачиваются ей в дальнейшем, подтверждать сделанный заказ им все же потребуется. И это правильно, потому что в противном случае, если у злоумышленников появится доступ к аккаунту или они попытаются его получить, то снять деньги с карты и оплатить ей что-либо они не смогут.vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

По этой простой причине расплачиваться в приложении «РЖД пассажирам» совершенно безопасно. Для этой же цели в качестве идентификатора клиента в программе служит и номер мобильного телефона, куда приходят смс с подтверждением и с кодом, который нужно ввести в соответствующее поле.

ВТБ обеспечивает качественный эквайринг и предоставляет современные технические решения, связанные с интеграцией сервиса в мобильное приложение.

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Как начать использовать Masterpass?

Для того, чтобы оплачивать билеты в приложении «РЖД пассажирам», покупателю потребуется сохранить в платежных данных номер мобильного телефона. При этом нужно будет еще и подтвердить его за счет одноразового смс-пароля. В личном кабинете клиента сохраняется этот телефонный номер. С этого момента он привязан к аккаунту пользователя. Это очень удобно, потому что можно будет использовать карты из Masterpass для оплаты покупок, сделанных в других Интернет-магазинах.vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Таким образом, когда человеку приходит сообщение от VTB Group с кодом для покупки билета в РЖД, беспокоиться не о чем. Это дополнительная мера защиты.

Источник

Пришла СМС от vtb.group с кодом на регистрацию аккаунта попытка 1: что это такое?

15.03.2021 3 Просмотры

Системы защиты денежных средств становятся все более надежными, что позволяет владельцам счетов большинство услуг получать при помощи интернет-банкинга без посещения отделения и длинных очередей. Наличие регистрации дает право управлять финансами, открывать счета и оформлять кредиты, совершать платежи. Чтобы создать аккаунт в ВТБ банке, необходимо получить СМС от VTB Group с кодом на регистрацию аккаунта, но некоторые пользователи указывают, что адресатом нередко выступает vtb.group и боятся стать жертвой мошенников.

Что это

СМС с кодом на регистрацию аккаунта ВТБ банка – стандартное процедура и завершающий этап, с помощью которой происходит подтверждение факта регистрации и у клиента финансовой структуры в интернет-банкинге появляется личный кабинет. Получить сообщение с необходимой информацией от vtb.group, означает подвергнуть себя опасности, предоставив необходимую информацию злоумышленникам. Как правило, в тексте помимо кода содержится ссылка на сторонние сайты, переход по которой в дальнейшем означает финансовые потери.vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Процесс регистрации

Создание учетной записи в интернет-банкинге ВТБ включает следующие этапы:

Источник

Кражи денег через мобильное приложение ВТБ-онлайн

В 2020 году участились случаи кражи денег через мобильное приложение ВТБ-онлайн. Суть стандартной аферы: злоумышленники ставят приложение банка к себе на смартфон и звонят будущему потерпевшему. При этом его как-то пугают, а если нехватает информации, пытаются узнать номер карты, логин (УНК). Затем мошенники выманивают у клиента код из СМС и подключают свое приложение к личному кабинету жертвы в ВТБ. Дальше переключаются на Push-уведомления и клиент больше не получает информации о происходящих без его помощи операциях. Разумеется, никогда не нужно никаким звонящим говорить свой УНК, номер карты, а тем более код их СМС.

Но в 2020 году было очень много случаев, когда клиенту никто вообще не звонил, как это возможно? В описанных случаях причин, видимо, две:

Фишинговые сайты

Проблема довольно массовая, поддельные сайты появляются постоянно. Вот пример фальшивого сайта, имитирующего личный кабинет ВТБ-онлайн:

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Как отличить фишинговый сайт от настоящего личного кабинета ВТБ?

Вот как выглядит страница входа в настоящий личный кабинет:

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Не исключаю, что внешний вид может измениться в будущем, но домен останется vtb.ru, останется и протокол HTTPS (с замочком), и нет предупреждение «Не защищено».

Как люди попадают на фишинговый сайт?

Зачем-то люди вместо того чтобы просто набрать в адресной строке браузера адрес online.vtb.ru делают очень странные вещи, набирая запросы к Яндексу:

В этот день утром с ПК через личный кабинет я подавал заявку на кредит в банк ВТБ, в 17:03 пришло СМС от банка о том, что я могу получить консультацию у личного менеджера, контакты в ЛК и далее ссылка в ЛК, по которой я не смог зайти с телефона и снова набрал на ПК в браузере «ВТБ онлайн вход в личный кабинет». Открылась страница с кучей ссылок на сайт ВТБ, перейдя по первой ссылке, попал на страницу входа, где ввел УНК и пароль для входа в личный кабинет. Дальше все пошло совсем не так, как предполагалось мной…..
В 17:12 приходит сообщение от банка о том, что подключено устройство Xiaomi MI 8 к Push-уведомлениям. Тут я понял, что сайт фейковый и сразу зашел в приложение на телефоне для блокировки карты, как мне тут же приходит Push-уведомление о переводе 150,000 руб.

Вот как это может выглядеть:

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Красным на первом месте — рекламная ссылка. У нее нет отметки с синей галочкой «ЦБ РФ», но есть пометка «реклама». Будьте внимательнее, если решили действовать таким странным образом, это очень опасно для ваших денег.

Еще один пример фишингового сайта. Очень трудно не заметить, что название домена не имеет никакого отношения к банку ВТБ:

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Что же будет, если на фальшивом сайте ввести свой логин или номер карты, пароль и код из СМС?

Действующие лица: Ж-Жертва, М-мошенник, Б-банк

Примеры реальных случаев взлома личного кабинета ВТБ

11.11.2020 — ущерб 23000 рублей. «Каким образом был осуществлен вход в мой личный кабинет, если при входе в личный кабинет поступает смс- код на номер телефона? В это время смс — код я не получал от ВТБ-банка потому что 11 ноября 2020 г я не заходил в личный кабинет ВТБ-банка. Мною данные по карте и личному кабинету третьим лицам не передавались!»

12.11.2020 — списали 200000 рублей. «Сегодня у меня двумя транзакциями были списаны денежные средства около 200 тыс. с КРЕДИТНОЙ карты ВТБ банка без СМС подтверждения. СМС пришла только одна о уже списанных денежных средствах и то, только на одну транзакцию! Карту заблокировала, в банк обратилась, но картой я не пользуюсь, так как пользуюсь оплатой с телефона. …

Далее, уже в ВТБ онлайн был привязан другой номер телефона и совершены мошеннические действия. После блокировки мной карты, мошенники еще пытались списать около 200 тыс.

Ответ банка:

«Мы закончили проверку по Вашему случаю. Данная операция была совершена после авторизации с вводом логина, пароля и кода подтверждения, следовательно, у Банка были все основания признать данную транзакцию легитимной.»

Кто и куда вводил логин, пароль и код подтверждения — осталось неясным. Но проблема уже давнишняя, есть случаи и с прошлых лет:

Ноябрь 2018 года. Взломали личный кабинет в ВТБ-онлайн, перевели деньги между моими счетами и вывели деньги на карту Сбербанка и на QIWI WALLET, 45400 рублей.

Февраль 2019 года. Предварительно одобренный кредит в личном кабинете для безработной. Личный кабинет взломан, взят кредит на 597254 руб. Но хорошо что деньги не украли, клиент сразу вернул кредит банку, почти без процентов, деньги за страховку банк тоже вернул.

09.12.2020 «мне на телефон в виде Push-уведомления поступила информация о списании с моего счета 94999,00р. Далее пришла СМСка «Уважаемый клиент, устройство Unknown подключено к Push уведомлениям». Я проверил сумму в личном кабинете — действительно, списали 94999,00р. Опять приходят 2 сообщения о попытках списания и о блокировке данных операций как имеющие признак мошенничества».

https://www.banki.ru/forum/?PAGE_NAME=read&FID=61&TID=379459 — вывод денег без паролей, СМС и кодов.

Фишинговый сайт, не vtb.ru, введен логин и пароль — Зайти в личный кабинет не удалось. Через некоторое время деньги пропали. «Посмотрел внимательнее на имя сайта оказалось vltb.ru«.

Прямо сейчас, 25.02.2021 вижу в Яндексе сайт online-vtb.ru.com — сообщил в банк через в чат, говорят что это не их (разумеется). На сайт не ходил и вам не советую.

«1. В поисковике yandex.ru клиентом вписана фраза «втб онлайн вход в личный кабинет»
2. Открыта первая ссылка в поисковой выдаче. — ей оказывается рекламное объявление яндекс.директа с фишинговым сайтом vtbjj.ru

https://www.banki.ru/forum/?PAGE_NAME=read&FID=61&TID=380054 — еще случай, украли 9000 рублей через оплату МТС. Никаких кодов не отсылалось, пропажа замечена только через 3 дня.

В случае с ВТБ мошенники насоздавали фальшивых сайтов (сайт-двойник, фишинговый сайт), которые можно было найти в Яндексе при поиске личного кабинета ВТБ. Т.е. клиенты не проверяли, на какой сайт зашли, вводили там логин и пароль, потом вводили код из СМС, все это получали мошенники, которые уже сами заходили в приложение со своего устройства.

Эта проблема с фишинговыми сайтами решается очень просто:

… заходить в личный кабинет ВТБ нужно не через Яндекс и не через Гугл, а через сайт vtb.ru или через закладки — online.vtb.ru.

https://www.banki.ru/services/responses/bank/response/10434885/ — череда СМС о списаниях с накопительного счета в ВТБ на сумму 381516 рублей.

Как проверить, не взломан ли ваш личный кабинет ВТБ-онлайн

Зайдите в мобильном приложении: Настройки — Уведомления от банка — Настроить уведомления
vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

И вы просто увидите список подключенных устройств. Если среди них незнакомое вам, значит у мошенников уже есть доступ и нужно срочно связаться с банком и аннулировать доступ с чужого устройства.

Что же сделали в ВТБ?

Еще информация к размышлению с сайта банка, почти руководство к действию для мошенников:

« 01.06.2020 — ВТБ значительно упростил процедуру входа в ВТБ-Онлайн — теперь клиенты смогут быстрее заходить в мобильное приложение. При этом банк обеспечил дополнительную, усиленную безопасность процесса, а предложенная система создания пароля стала еще более надежной.

В мобильном приложении реализовано сразу три новых функции. Упрощен вход в мобильное приложение — до этого, чтобы зайти первый раз в ВТБ-Онлайн, клиенту нужно было пройти 15 шагов и ввести одноразовые коды из четырех СМС. Сейчас клиент получает только одно сообщение, а количество шагов сократили до трех. Для входа в ВТБ-Онлайн теперь достаточно ввести номер карты, одноразовый пароль из СМС и создать код доступа.»

vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. картинка vtb group пришла смс код на регистрацию аккаунта попытка 1 это что. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что фото. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что видео. vtb group пришла смс код на регистрацию аккаунта попытка 1 это что смотреть картинку онлайн. смотреть картинку vtb group пришла смс код на регистрацию аккаунта попытка 1 это что.

Также риск увеличивает использование банками Push-сообщений вместо привычных СМС-кодов. Причем у ВТБ в СМС пишется действие, например:

Nikomu ne govorite etot kod, dazhe sotrudnikam banka! Kod xxxxxx. Vhod v VTB-Online. VTB

Но нет же, люди не хотят читать текст сообщения, видят только цифры. Или ссылаются на сложности с латинскими буквами в сообщении.

На мой телефон пришло сообщение:

Nikomu ne govorite etot kod, dazhe sotrudniku banka! 072756. Vhod v VTB-Online.VTB

Данное СМС сообщение не вызвало у меня подозрения

Этот код может прийти в виде Push-сообщения или СМС, но в нем не сказано точно про его назначение. То ли это вход в ВТБ онлайн, или привязка нового устройства злоумышленником. Это уже недостаточная информативность СМС от банка.

Провожу эксперимент с установкой, получаю сообщение:

Nikomu ne govorite etot kod, dazhe sotrudniku banka! Kod ____. Vhod v VTB-Online. VTB

Прекрасно. И как по этому смс я должна понять, что кто-то устанавливает приложение? Если, допустим, в этот момент я решила зайти в интернет-банк и как раз жду сообщения?

Частично от этой проблемы можно защититься, если в офисе ВТБ подключить запрет на использование МП (мобильного приложения) и мобильного банка ВТБ-онлайн в банкомате. Также, в Сети можно встретить сообщения о похожих случаях фальшивых сайтов личного кабинета Альфа-банка, тот же фишинг.

Непонятные случаи пропажи денег, где участие клиента (пока) не прослеживается

Но есть и случаи, где потерпевший утверждает, что ничего не делал.

ВТБ, 76000 рублей — Кража через СБП-переводы, 4 перевода. Кто-то явно действовал через личный кабинет или приложение.

«Каким-то образом мошенники получили доступ к моему личному кабинету, при этом доступа третьих лиц к карте, телефону, компьютеру не было. Никакой информации о входе в личный кабинет, кодов подтверждения, СМС оповещений, Push-уведомлениймне не поступало. Никаких звонков от третьих лиц (с просьбой сообщить какие-то данные мне не поступало).

В личном кабинете банка ВТБ проводились операции по переводу, закрытию вклада, а также списанию денежных средств. Общая сумма списания сред составила более 300 000 руб. Было обнаружено случайно, когда подошел очередной срок гасить ипотечный кредит.»

я, человек, который знает, как обращаться с гаджетами, не могу понять, как без моего согласия банк совершает операции в течение шестнадцати дней

В ночь на 27/07 у меня списали денежные средства, сначала с виртуального накопительного счета ВТБ перевели на зарплатную карту, а оттуда уже списали все, смс подтверждений и кодов запросов на данные операции не поступало.

Никакие коды не приходили и не передавались, но было подключено новое устройство к личному кабинету и пропало 4000 руб

Разговор уж 15 мин, анкетные данные, ФИО сами назвали, номера карт не спрашивают и тут приходит смс что мне одобрен потребкредит на полмиллиона. Они говорят мол мошенники оформили кредит, просят назвать код из смс типа автомату. Я им мол что за фигня, смс на одобрение, я никаких кодов называть не буду. Они мол ты не нам а автомату называть будешь. Я не повелся на этот развод. Позвонил в службу безопасности, пока звонил и блокировали карты и учетки, пришла смс о подключении к пуш-уведомлениям нового устройства. Потом о списании 4000 тр.

Отзыв на 145000 и сообщение в форуме, 720000 рублей!

В июле 2021 года оформила виртуальную (то есть без выпуска «пластика») кредитную карту — уж очень настойчиво в приложении предлагали. Подумала — пусть лежит, про запас, на крайний случай 145.000 руб. не лишние.
И вот, 7 сентября, в обед, мне приход сообщение, что подключён какой-то iPhone в моим push-уведомлениям (а в семье НИ У КОГО нет эпла). А через минуту после этого, БЕЗ ЗВОНКА ИЛИ СМС С КОДА кто-то переводит все средства с моей кредитной карты на карту другого банка.

Повторюсь: НИКАКОГО кода для перевода, или звонка с произношением кода мне не приходило и не поступало, соответственно, я его никому сказать и могла. А деньги ушли.

Банк ВТБ предупреждает:

Напоминаем Вам о правилах финансовой безопасности:
— никому не сообщайте коды из SMS для подтверждения операций;
— проверяйте адреса страниц в Интернете, на которых производите оплату;
— никому не сообщайте данные Вашей карты.
Если Вам поступают звонки от имени «банковских работников» или сообщения в социальных сетях и мессенджерах якобы от «банка ВТБ» с информацией о финансовых операциях, прекратите разговор и позвоните в банк ВТБ по номеру 1000.

Источник

Подозрительно: массовые смс с кодами активации от разных сервисов

С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:

Некоторые сообщения продублировались утром и вечером. Что это может быть?

Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.

Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:

Обычная шутка

Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.

Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.

Самозащита от мошенников

Создание баз номеров

Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.

Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.

Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.

Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Утечка паролей

Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.

Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.

Дальше код подтверждения попытаются подобрать по уже описанной схеме.

Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.

Маскировка важного смс

Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.

Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.

Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *