Как у него украли 350 тысяч рублей, а у Билайна...

Пошли страшилки в Интернете из серии "У Билайна украли базу и у меня увели все деньги". Вот один из характерных примеров - "Как у меня украли 350 000, а у Билайна "старую" базу". У одного чувака некие, цитирую, "сутулые собаки" каким-то образом (каким - чувак не объясняет) получили доступ к его онлайновому банкингу, также они получили доступ к его личному кабинету в Beeline по "слитым", как утверждает чувак, паролям к личным кабинетам, после чего настроили переадресацию звонков и SMS и похитили у него 350 тысяч рублей.

История, конечно, предельно мутная. Чувак сыплет громами и молниями в адрес Beeline, а я пока в упор не могу понять, при чем там вообще Beeline и как такое вообще могло произойти.

Во-первых, каким образом сутулые собаки завладели паролем-логином его онлайнового банкинга? Во-вторых, даже если сутулые собаки и получат доступ к личному кабинету, то как они узнают, на какой именно телефон отправляются SMS? Ни в одном нормальном банке эти данные не указываются в явном виде.

Ну, хорошо, предположим, методами социальной инженерии они все-таки выяснили его номер. И тут сразу напрашивается третий вопрос: как они узнали пароль к его личному кабинету в Beeline? Ссылки на "слитую базу" не катят ни разу: никто логины-пароли к личным кабинетам не сливал, слили базу домашних пользователей Интернета от Beeline, там ФИО, адреса и телефоны. Тоже беспредел, конечно, но это все-таки не логины-пароли ни разу.

Так вот, как они узнали пароль к его личному кабинету? У него в банкинге и личном кабинете Beeline стоял пароль "пароль123"? Ну тогда парень сам дурак. Кроме того, когда делается переадресация звонков и SMS, то это требует подтверждения на самом телефоне, ему соответствующие сообщения должны были прийти.

В любом случае не очень понятно, какое отношение к этой мутной истории имеет Beeline. Что-то этот чувак недоговаривает.

10.10.2019 10:51
Комментарии 56

Алекс, на самом деле там примерно такой порядок действий:
Зная номер телефона, ФИО и другие паспортные данные через подкупленного представителя компании инициируется процедура замены сим карты. Получаем новую симку.
Делаем сброс пароля в личном кабинете сотового оператора и делаем переадресацию всех звонков на другой номер. Симку уничтожаем, она больше не нужна.
Делаем сброс пароля в онлайн банке.
Воруются деньги.
10.10.19 17:57
0 2

>Делаем сброс пароля в онлайн банке.
И он приходит как смс? Если вдруг это так, это жутко дырявый банк из которого надо бежать - смс обычно это второй фактор, в _дополнение_ к паролю (и-или паролю на переводы).
В добавку - перевод на другую карту делали явно с другого устройства и другого IP - если и это все банком игнориться и вся история правдива (я лично думаю как и Алекс - чувак что-то недоговаривает) - то хранить деньги в такой банке нельзя.
13.10.19 13:27
0 0

Мне другое интересно,

Что у них реально есть переадресация СМС? Никогда такого никогде не слышал.
10.10.19 17:18
0 1

Правильно, потому что Билайн такой услуги не предлагает.
11.10.19 12:43
0 0

не только Билайн, с точки зрения технологии мобильной связи - СМС сервис не может быть перенаправлен, как телефонные звонки. думал может Билайн имплеминтировал что-то уникальное своё....
11.10.19 13:29
0 0

Странно, Алекс, ты же вроде писал, что не читаешь Пикабу…
10.10.19 15:59
0 0

Как ярый поборник прав животных я требую реабилитировать имя сутулых собак! Даже самая сутулая собака - друг человека.
10.10.19 14:56
0 0

Факт!
10.10.19 15:12
0 7

Сижу, пью пиво, скучно, нужно проэмулировать движняк
10.10.19 13:43
0 0

Держите сберегательный счет, невидимый в Личном кабинете. Да, управлять им можно только придя в банк. Может, это и неудобно, но зато надежно.
10.10.19 13:35
0 0

Еще можно держать деньги в банке под кроватью и не выходить на улицу.
Современный банк это сервисы, максимальное удобство без которого теперь и прожить сложно.
Тому же Тинькову спасибо за это, внес значительный вклад.
10.10.19 14:26
2 3

То о чем говорю я называется "диверсификация". Можно, конечно, складывать все деньги в одну копилку и несекьюрно ей управлять, но тогда не надо потом завывать что вас ограбили плохие дяди - воруют в основном то, что плохо лежит.
11.10.19 17:49
0 0

У меня Тинькоф. Чтобы поменять телефон, нужно позвонить лично в банк (через чат или как-то в приложении это сделать нельзя), сказать кодовое слово, паспортные данные, денежный лимит на карте или кол-во денег на сберегательном счету, имя собаки внучки троюродной бабушки, девичью фамилию материю крестного сводной сестры твоего старшего кузена, и только потом телефон могут поменять.
Так что тут ясно, что ничего не ясно
10.10.19 12:57
0 1

Будешь хохотать, но у меня даже банковской карточки от Тинькофф нет. Я просто захожу по номеру телефона и плачу за ЖКУ без комиссии.
Короче, я даже не клиент. Так, пользуюсь.
10.10.19 13:02
0 0

Зато украсть деньги из этого банка можно просто принеся липовую бумагу с "судебным требованием"

У меня Тинькоф. Чтобы поменять телефон, нужно позвонить лично в банк (через чат или как-то в приложении это сделать нельзя), сказать кодовое слово, паспортные данные, денежный лимит на карте или кол-во денег на сберегательном счету, имя собаки внучки троюродной бабушки, девичью фамилию материю крестного сводной сестры твоего старшего кузена, и только потом телефон могут поменять.
Гм... Менял телефон в тиньковском аккаунте. Не помню как, но точно не путём звонка. По-моему, через приложение.
10.10.19 14:13
0 0

А тинкофффф - это уже банк? Думал время веры рекламе прошло.
10.10.19 18:38
2 0

Посоветуй нормальный банк?
Я тут на днях себе карту в Сбере оформил, чтобы сбербанк онлайн был. А то у всех есть, а у меня нет. Так мне через 2 дня какие-то сутулые собаки уже звонят, мол, несанкционированный вход в приложение и сомнительный перевод денежных средств. Ага. У меня там еще ни одного пополнения не случилось, а уже пытаются украсть аж 25000 руб.
11.10.19 11:40
0 0

Посоветуй нормальный банк?
Кто-то топит за Тинькова, кто-то за Альфу, а я пользуюсь уже много лет Авангардом.
Ни утечек личных данных, ни звонков "мы предлагаем вам офигенный кредит" (сбербанк обожает так звонить), ни-ка-ких проблем.
11.10.19 12:45
0 0

АО «Тинькофф Банк» - это как раз банк. В отличии от Билайна, который даже не является эмитентом дебетовых карт со своей символикой. В роли эмитента выступает РНКО "Платежный Центр", который в свою очередь также банком не является.
11.10.19 17:15
0 0

В телеграмме сегодня Футляр от Виолончели об этом пишет t.me
10.10.19 12:51
0 0

А можно для тех, у кого нет Телеги?
11.10.19 12:46
0 0

Обязательно дочитайте и распространите это, если у вас мобильник «Билайн». Все деньги с вашего банковского счета можно украсть прямо сейчас — за сутки масса пострадавших (pikabu.ru На тарифах «Все в одном», «Анлим», «Семья», а также других линейках «Билайна» договоры на домашний интернет и мобильную связь объединены. Из личного кабинета можно управлять и телефоном, и городским подключением. Взломанная (t.me база «Билайна», которую сам оператор лживо называет «устаревшей», содержит ваши логины от домашнего интернета. Здесь написано (t.me как по логинам можно легко получить пароли. С их помощью любой преступник может зайти в единый личный кабинет «Билайна», в ЛК включить переадресацию (moskva.beeline.ru звонков с вашего мобильного на чужой номер, чтобы от вашего имени общаться с вашими банкирами. По такой схеме похищены деньги клиентов банка «Точка» с номерами, привязанными к «Билайну». Средства выведены по звонку робота «Точки», диктовавшего хакеру код вместо смс.

Сброс пароля от мобильного ЛК не поможет. Чтобы хотя бы частично себя обезопасить, вам нужно поменять пароль от домашнего интернета (в личном кабинете: «Настройки» / «Пароль и доступ»). Затем позвоните в «Билайн», потребуйте сменить ваш цифровой логин CTN и никогда в жизни не привязывайте свои банковские счета к номерам от «Билайна»
11.10.19 12:48
0 0

никогда в жизни не привязывайте свои банковские счета к номерам от «Билайна»
Да с такой логикой вообще нельзя привязывать банковские счета ни к какому сотовому оператору.
И вообще банковских счетов нельзя иметь.
11.10.19 12:54
0 0

Банковские СМС переадресовать никак нельзя, невозможно
10.10.19 12:36
0 3

Банковские СМС переадресовать никак нельзя, невозможно
Да ладно. Легко. Есть куча приложений, что шлют СМС на почту. Я, кстати, ими пользуюсь. Когда плачу, в телефон не заглядываю - всё в почте.
10.10.19 12:54
2 0

Банковские СМС переадресовать никак нельзя, невозможно
Ну не то чтобы совсем нельзя.. Ну и не то чтобы совсем "переадресовать"..
На телефоне ставится малюсенькая программка, перехватывающая СМС и копирующая ее по другому номеру. При этом на первом телефоне она "тихо гасится" и не видна в истории.
По моему их есть даже в Гуглмаркете..

Если Вы знаете рабочий вариант, поделитесь знаниями плиз.
Вариант "через Ж" но рабочий. По моему про него даже Алекс когда то писал.. или не писал 😄
Дома (в зоне покрытия Билайна/нужногооператора) оставляется копеечный смартфон с симкой на которую идут СМСки. Они данной прогой переадресуются на другой телефон. Голос перадресовывается стандартным образом.
Если известно что покрытия на условной даче нет (нет СМС и голос тоже же не работает?) то вполне рабочий вариант "выходного дня - я на даче"

Так что методом установки СМС "логгера" на телефон все решается.. Вопрос как он туда попадет - уже другой 😄
10.10.19 12:58
0 0

На телефоне ставится малюсенькая программка, перехватывающая СМС и копирующая ее по другому номеру. При этом на первом телефоне она "тихо гасится" и не видна в истории.
По моему их есть даже в Гуглмаркете..
Вроде сейчас гугл запрещает такое, так что разные пинкоды в том же ватсаппе приходится вручную вводить на свежих андроидах.
10.10.19 13:22
0 0

Банковские СМС переадресовать никак нельзя, невозможноДа ладно. Легко. Есть куча приложений, что шлют СМС на почту. Я, кстати, ими пользуюсь. Когда плачу, в телефон не заглядываю - всё в почте.

Вот только надо приложуху на телефон ставить (скорее всего, будет нужен андроид и рут), и чтобы симка была в сети. А так, чтобы настроить переадресацию с телефона, который вне зоны - я возможности не нашел
10.10.19 13:23
0 0

Можно.
10.10.19 13:24
0 0

Ну, конечно, я имел в виду переадресовать средствами сотового оператора. Понятно, что на смартфоне вы можете начудить что душе угодно.
10.10.19 13:54
0 2

Не думаю, что утечка базы имеет прямое отношение к уходу денег.

На примере МТС (уверен, что у Билайна есть что-то подобное): переадресация SMS делается через личный кабинет (lk.mts.ru) через дополнительный сервис за 1,5 рубля в день. Фрагмент с сайта - ниже.
---
SMS-переадресация – возможность переадресовать входящие SMS на другие номера телефонов.
Виды SMS-переадресации:
безусловная – вы можете задать номера, на которые будут переадресовываться входящие SMS;
по номерам/группам номеров – вы можете указать, с какого номера/группы номеров на какой номер должны переадресовываться SMS;
по времени – вы можете указать период времени, в течение которого будут переадресовываться SMS.
SMS-переадресацию можно устанавливать на номера любых операторов мобильной связи.
---
При входе в ЛК приходит смс-ка, думаю, что ее легко проворонить...
10.10.19 14:15
0 0

Именно средствами сотового оператора. Я с MTS таким пользуюсь. Другое дело, что не все типы SMS могут переадресовываться.
10.10.19 14:19
0 1

Именно средствами сотового оператора. Я с MTS таким пользуюсь. Другое дело, что не все типы SMS могут переадресовываться.
У билайна такого нет. Или я не нашел. Поддержка вообще ничего про это не знает. Про WoWi-Fi в нашей дыре тоже не знают, в Москве, вроде как, включили
10.10.19 15:37
0 0

Не могу утверждать на 100% но по моему зависит только от оператора связи - хочет он это сделать или нет. Это стоит денег и нервов.
С точки зрения техники все реализуемо.
В разрыв сигнального трафика (который СМС передает от отправителя на коммутатор оператора) ставится железяка/софтина, которая читает этот трафик и ... делает что требуется. Например "выкусывает" нужное сообщение и не передает его "в эфир", зато создает новое сообщение и отправляет его на нужный номер.
Вопрос как быть если телефон в роуминге... Возможно в этом случае и не сработает - сопстно, думаю, потому и не тарифицируются входящие СМС в роуминге..

Сигнальный трафик это не голосовой, там много усилий не надо чтоб его читать.. И не защищен он чуть менее чем совсем..
10.10.19 16:59
0 0

Когда пополняю баланс на Мегафон, выскакивает окошко с каким-то предложением, и нужно либо «ПРИНЯТЬ», либо «ОТКЛОНИТЬ». Так вот, у моего знакомого выскочило такое окошко (у него МТС), он случайно нажал на «ПРИНЯТЬ», как разумный человек сразу решил проверить свои платные подписки, вдруг подписался на что-то, но нет, все было чисто. Потом приходит СМС, якобы он подключил онлайн-банкинг, а онлайн-банкинг у него был уже. Через какое-то время приходят две СМСки о снятии наличных и ещё несколько об отказе оплаты. Была это карта кредитная, сняли тогда с него где-то около 30000 рублей. Долго разбирались, в итоге конечно никого не нашли, но банк хорошо ещё с него проценты не стал брать за использование кредитом...
10.10.19 17:20
0 0

Именно средствами сотового оператора. Я с MTS таким пользуюсь. Другое дело, что не все типы SMS могут переадресовываться.

Могут все, железяке все равно от кого СМС.
Запрещено административно у МТСа на уровне софта.
10.10.19 17:44
0 0

Когда пополняю баланс на Мегафон, выскакивает окошко с каким-то предложением, и нужно либо «ПРИНЯТЬ», либо «ОТКЛОНИТЬ».
Как пополняете? В банкомате? Через ЛК? В приложении? В салоне оператора?
11.10.19 12:48
0 0

Только мне кажется, что это - рекламная компания по продвижению push-уведомлений? 😉
10.10.19 12:24
0 0

Для всех, у кого есть мобильный телефон и банковская карта. Один номер давайте только банкам и самым близким друзьям и родственникам. Вторым пользуйтесь. Да, я понимаю, что тут у нас 99% людей с iPhone и им такая схема неудобна. Но кто говорил, что хранить деньги надо удобно? Как говорила моя бабушка: "Дальше положишь, ближе возьмёшь".
10.10.19 12:23
0 0

Один номер давайте только банкам и самым близким друзьям и родственникам. Вторым пользуйтесь
Эта схема опасна тем, что если номером практически не пользоваться, то внезапно его могут прекратить обслуживать и симка превратится в тыкву.
10.10.19 13:23
0 1

Ой, шоб эта была моя самая главная опасность!
10.10.19 16:16
0 0

А я знаю, что он не договаривает: Я мудо, и я торчу.
Придурки на то и нужны, чтобы нормальным людям было проще.
10.10.19 12:05
0 3

Кроме того, когда делается переадресация звонков и SMS, то это требует подтверждения на самом телефоне, ему соответствующие сообщения должны были прийти.
Через личный кабинет? Не требуется никакого подтверждения.
10.10.19 12:05
1 0

Через личный кабинет?
Ну и как войдёте в мой л/к?
10.10.19 12:14
0 0

А зачем мне Ваш л/к?
10.10.19 12:17
0 0

У меня Билайн, и я не нашел возможности переадресации смс, тем более, банковских. Была такая необходимость, на даче только МТС нормально работает. Если Вы знаете рабочий вариант, поделитесь знаниями плиз.
10.10.19 12:18
0 3

А зачем мне Ваш л/к?
Ну, насколько понял, чтобы что-нибудь меркантильное учинить с моим счётом. Так это нереально, не сработает.
Даже единственный работающий квантовый компьютер - и тот не вполне он. Так, потенциальные ямы ищет. Я про D-Wave, если что...
Мои счета он точно не найдёт и не взломает.
10.10.19 12:27
0 0

Да не знаю я никаких рабочих вариантов. Вы с Петей как-то странно поняли мой комментарий. Ещё раз: при включении переадресации звонков через ЛК никаких подтверждений на самом телефоне (как написал Алекс) не требуется. Я эту переадресацию включаю-выключаю пару раз в месяц, там даже в самом ЛК нихрена не видно, включена она или выключена. Что там с переадресацией СМС, а также как мне войти в ЛК к Peter Zabriski - я совершенно не в курсе 😉
10.10.19 12:34
0 2

Вот в том то и дело, что переадресация голосовых звонков - не проблема, а переадресация смс - штука весьма нетривиальная, и решается только на стороне клиента, как я понял. Установить переадресацию СМС на стороне оператора нельзя
10.10.19 12:37
0 0

ы с Петей как-то странно поняли мой комментарий.
Ну вот как-то поняли.
Окуджава вспоминается: Пока есть на свете дураки.
Бога ради, я не о вас. Я всё об посте Алекса. Ну вот что с этими ненормальными делать?!
10.10.19 12:46
0 2

Кажется эта новость про данный случай:
tjournal.ru

Вывод: надо пароли держать разные для разных сервисов.
10.10.19 11:55
0 0

Вывод: надо пароли держать разные для разных сервисов.
Ну это в принципе очевидно. Особенно критически важных.
Непонятно, как они узнали пароли к личным кабинетам Билайн. В слитой базе вроде ничего такого не было.
10.10.19 12:02
0 0

В слитой базе вроде ничего такого не было.
Это мы знаем об одной слитой базе. А, судя по тому, что творится в билайне с безопасностью, прямо странно, что широко известно только об одной такой базе.
10.10.19 14:17
0 0

Вывод: надо пароли держать разные для разных сервисов.
Да не может быть!
А то мы твердим-твердим 100500 лет всем, что так надо делать - но лень-то раньше людей родилась.
Им даже пароль к Вконтакту не запомнить.
11.10.19 12:49
0 0

Прям Алексей Пинкертон, не менее…
10.10.19 11:39
0 0
Теги
Сортировать по алфавиту или записям