Личный опыт общения с телефонными мошенниками

В общем меня тоже сегодня пытались развести от имени якобы службы безопасности Тинькофф. Так как сам являюсь сотрудником службы безопасности банка решил понять каким образом они получают доступ к личному кабинету.

Сценарий развода следующий - они у пользователя узнают данные, по которым можно восстановить доступ к личному кабинету, а потом на основании этих данных получают к нему доступ и через приложение привязывают карту в Андроид Пэй (у Тинькофф для подключения карты не нужно подтверждение через OTP).

Так что предполагаю - всех кого якобы взломали, они сами сообщили свои данные.

Разговор приложил, запись аудио включил не с самого начала.

Номер с которого звонили +74952360500

0
325 комментариев
Написать комментарий...
Covid 19

Банковская карта сегодня самое опасное место, где можно хранить фиат, а расчетный счёт уже и не банковский счёт а проходной двор, потому что там только ленивый не обобрал вас, начиная с исполнительных гос. органов и заканчивая мошенниками, ворующими доступ.
Сегодня актуален банк без доступа к счету через интернет и сохраняющий тайну вклада, с возможностью анонимного вклада. Что, конечно противоречит действующему законодательству.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Что за бред вы несёте. Если у вас есть базовые понимания по информационной безопасности, то никто Вас не сможет "взломать".
В данном примере используется простая социальная инженерия, пользователи сами сообщают необходимые данные злоумышленнику.

Ответить
Развернуть ветку
Covid 19

Безопасник? Сразу видна культура изо всех щелей прёт. А ничего, что схемы воровства не заканчиваются только на: обманным путем выудить информацию у держателя.
Да откуда вам знать, вы же новости не читаете.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Я сделал акцент на то, что в "данном примере".
Почему вы решили, что я ограничил все возможные способы взлома только социальной инженерией?

И при чём тут культура и щели?

У вас с логикой всё в порядке?

Ответить
Развернуть ветку
Covid 19

...Что за бред вы несёте... Это не вы написали?

Ответить
Развернуть ветку
Alexey QuQu
Автор

Так я просто охарактеризовал суть вашего посыла, для меня как для специалиста это выглядит как бред.
Просто оценочное суждение, ничего личного.

Ответить
Развернуть ветку
Covid 19

В чем вы специалист? Смешной человек зазвездился от должности линейного персонала.) Вы там от инструкции о неразглашении не сильно отклонились? а то получите волшебного пенделя и станете писать статейки от имени бывшего безопасника...)

Ответить
Развернуть ветку
Alexey QuQu
Автор

Не переживайте за меня, я без дела не останусь.
И спешу вас расстроить, я не отношусь к линейному персоналу.
Давайте не будем переходить на личности, это ни к чему хорошему не приведёт.

Ответить
Развернуть ветку
Darya Hihihaha

Удивительно, что человека с псевдонимом «ковид 19» задела фраза «что за бред вы несёте».🤣

Ответить
Развернуть ветку
Covid 19

На самом деле я искренне не понимаю, как может это подобие банков называться банками, если конфиденциальность и безопасность вкладов ими не гарантируется.
А истории с опустошением денежных ящиков не читали? В современном банке нельзя быть уверенным в сохранности средств, вот это настоящий абсурд.

Ответить
Развернуть ветку
Mikhail Che

ну кстати это правда, изначально в банки несли деньги для безопасности, сейчас реально уже безопаснее под матрасом хранить

Ответить
Развернуть ветку
Забор крови

Инфляционный налог появился именно как способ вытаскивать деньги из-под матраса, не трогая сам матрас.

Ответить
Развернуть ветку
Serhii Borodai

"конфиденциальность и безопасность вкладов" это не обязательно требование к тому чтобы банк назывался банком

Ответить
Развернуть ветку
322 комментария
Раскрывать всегда