Личный опыт общения с телефонными мошенниками

В общем меня тоже сегодня пытались развести от имени якобы службы безопасности Тинькофф. Так как сам являюсь сотрудником службы безопасности банка решил понять каким образом они получают доступ к личному кабинету.

Сценарий развода следующий - они у пользователя узнают данные, по которым можно восстановить доступ к личному кабинету, а потом на основании этих данных получают к нему доступ и через приложение привязывают карту в Андроид Пэй (у Тинькофф для подключения карты не нужно подтверждение через OTP).

Так что предполагаю - всех кого якобы взломали, они сами сообщили свои данные.

Разговор приложил, запись аудио включил не с самого начала.

Номер с которого звонили +74952360500

0
325 комментариев
Написать комментарий...
Covid 19

Банковская карта сегодня самое опасное место, где можно хранить фиат, а расчетный счёт уже и не банковский счёт а проходной двор, потому что там только ленивый не обобрал вас, начиная с исполнительных гос. органов и заканчивая мошенниками, ворующими доступ.
Сегодня актуален банк без доступа к счету через интернет и сохраняющий тайну вклада, с возможностью анонимного вклада. Что, конечно противоречит действующему законодательству.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Что за бред вы несёте. Если у вас есть базовые понимания по информационной безопасности, то никто Вас не сможет "взломать".
В данном примере используется простая социальная инженерия, пользователи сами сообщают необходимые данные злоумышленнику.

Ответить
Развернуть ветку
Covid 19

Безопасник? Сразу видна культура изо всех щелей прёт. А ничего, что схемы воровства не заканчиваются только на: обманным путем выудить информацию у держателя.
Да откуда вам знать, вы же новости не читаете.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Я сделал акцент на то, что в "данном примере".
Почему вы решили, что я ограничил все возможные способы взлома только социальной инженерией?

И при чём тут культура и щели?

У вас с логикой всё в порядке?

Ответить
Развернуть ветку
Covid 19

...Что за бред вы несёте... Это не вы написали?

Ответить
Развернуть ветку
Alexey QuQu
Автор

Так я просто охарактеризовал суть вашего посыла, для меня как для специалиста это выглядит как бред.
Просто оценочное суждение, ничего личного.

Ответить
Развернуть ветку
Covid 19

В чем вы специалист? Смешной человек зазвездился от должности линейного персонала.) Вы там от инструкции о неразглашении не сильно отклонились? а то получите волшебного пенделя и станете писать статейки от имени бывшего безопасника...)

Ответить
Развернуть ветку
Alexey QuQu
Автор

Не переживайте за меня, я без дела не останусь.
И спешу вас расстроить, я не отношусь к линейному персоналу.
Давайте не будем переходить на личности, это ни к чему хорошему не приведёт.

Ответить
Развернуть ветку
Covid 19

Без дела? или без денег? Я не могу расстроится из-за диалога с сотрудником отдела внутренней безопасности банка, наобщался, в свое время, достаточно. Ваша служба способна вызывать зуд, или аллергическую реакцию, в этом и есть ваше назачение.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Я не сотрудник внутренней безопасности банка в Вашем понимании, а работаю по направлению связанному с обеспечением информационной безопасности. Я занимаюсь только технической частью в вопросах обеспечения безопасности. Выявление мошенников, написание скриптов и т.п. к моей непосредственной деятельности не относится.

Вы судите о всех людях данного направления, только по опыту общения с конкретными сотрудниками?

Суть специалистов безопасности никому не доверять и искать во всем "врагов".

Ответить
Развернуть ветку
Covid 19

Информационная безопасность? Объясни тогда, каким образом, в Сбербанке уплыла база с паспортными данными всех клиентов, это было буквально 3 года назад.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Я могу лишь судить по новостям, сотрудник имел доступ к данным и вынес их.
Утечка данных из банка зачастую происходит силами сотрудников этого же банка. С этим пытаются бороться различными способами, с переменным успехом.
Но утечки были есть и будут, это не искоренить.

Ответить
Развернуть ветку
Covid 19

в ит, в серверных проходной двор, все конечно под спец допуском и ключи с персональным охранником на входе, но поражает количество лиц, имеющих этот допуск.

Ответить
Развернуть ветку
Alexey QuQu
Автор

Спешу расстроить, данные выносят не из серверных...

Ответить
Развернуть ветку
Agnis Ozoiin

Ну просто люди тут знают об ИБ только по фильмам типа "миссия невыполнима"))))

Ответить
Развернуть ветку
Covid 19

То-есть выдернуть жёсткий диск из рейда на горячую никак не получится? И тупо вынести в кармане. Спешу вас расстроить, я вывез ИБП из десятка серверных банка, на основании только одного распоряжения, ИБП размером с шифонер.

Ответить
Развернуть ветку
Agnis Ozoiin

Ох завязывайте)))) я давно так не смеялся))))
Ну вытащите вы диск из рейда и дальше что?)))))))) делать что вы с этим диском-то будете?)))))))
Именно поэтому вы и возите только ибп))))))

Ответить
Развернуть ветку
Covid 19

Да, а вы в курсе какие рейды бывают? 0, 1, 0-1 и т.д.. рассказать вам, как читать данные с дисков из рейда не в зеркале? если вы не в теме, то зачем вставляете свои 5 копеек.

Ответить
Развернуть ветку
Axel Pervolianinen

Ну-ка расскажите мне как прочитать данные с одного диска из массива ibm ds de или sw например, с пропиретарными дисками?
Я уж не говорю про 6 raid на массиве с 1-8 фабриками...

Ответить
Развернуть ветку
Covid 19

Вы суть вопроса не уловили, как Сбер потерял базу? а вариант, предложенный мной, всего лишь один из путей, конечно нет смысла дергать диски, и воровать базу с паспортными данными, тоже не имеет никакого смысла, я вам путей воровства базы могу предложить ни один десяток, вопрос ведь не в том, каким путем, а в том, что защита от воровства не сработала, несмотря на то, что там сидит не одна сотня умных безопасников, и толстыми попами протирают стулья до дыр, годами совершенствуя безопасность, но, как оказалось, зря едят свой хлеб.

Ответить
Развернуть ветку
Axel Pervolianinen

Тот глупый начальник "по знакомству" теперь сидит, а тот кто его привел никогда не будет работать в сфере банков. А заход у обоих много больше того, что можно выручить за эту базу...
Так что таких идиотов больше не будет...
А относительно защиты, абсолютной защиты не существует.
Например. Образовалась ошибка с вашими счетами в банке (не по вине этого банка в том числе) и? Все вы сидите без денег? Доступа к базе ни у кого нет... А ошибок и по и без вины банка в софте полно + законодательство меняется часто и это иногда требует перестроения всей системы. И преобразования данных в том числе руками. Доступа нет пользователи без данных.
Только вот соотношение той утечки к общему числу пользователей даже не процент. Да и то что там утекло гостиницы при выселении в помойку выкидывают (полные паспортные данные и данные оплаты).

Ответить
Развернуть ветку
Covid 19

...Образовалась ошибка с вашими счетами в банке (не по вине этого банка в том числе)...
Вы бредите? Очевидный же бред, все алгоритмы покрываются тестами, образоваться может ошибка в вашей рукодельной программе, с количеством кодеров <= 1.

Ответить
Развернуть ветку
Axel Pervolianinen

Вы представляете сколько систем используется в банке и что многие из них к конкретному банку вообще не имеют отношения и разрабатываются отдельными сторонними организациями?

Ответить
Развернуть ветку
Covid 19

У сбербанка? Вы совсем идиот...
Ваша токсичность, меня подзае.ала.

Ответить
Развернуть ветку
322 комментария
Раскрывать всегда