Уязвимость ПИН-кода: Как Простая Ошибка Могла Стоить 1 Млн Рублей.

Уязвимость ПИН-кода: Как Простая Ошибка Могла Стоить 1 Млн Рублей.

Недавно я узнал неприятную правду о безопасности наших мобильных устройств: стандартный ПИН-код от SIM-карты "0000" используется примерно у 90% пользователей. Эта информация тщательно скрывается банками, операторами связи и другими заинтересованными сторонами, которые боятся вызвать панику и волну недовольства среди пользователей. Однако, игнорирование этой проблемы может привести к катастрофическим последствиям.

История из Петербурга

Рассмотрим недавний случай, произошедший в Санкт-Петербурге. В баре около 3 часов ночи у одного человека украли телефон. Казалось бы, что такого страшного может произойти? Оказалось, что все может обернуться катастрофой. Пока владелец устройства добирался до ближайшего офиса оператора для перевыпуска SIM-карты, злоумышленники успели воспользоваться уязвимостью.
Более подробная информация ( как проверить\ заменить пины) и вся история у меня в тг @vkusnoitochkas

Как это произошло?

  • Кража телефона: Вор вытянул телефон из кармана жертвы.
  • Использование стандартного ПИН-кода: Злоумышленник ввел стандартный ПИН-код "0000", который оказался правильным.
  • Доступ к банковским приложениям: Получив доступ к телефону, мошенник быстро зашел в банковские приложения.
  • Оформление кредита: В течение нескольких часов злоумышленник успел оформить кредит на сумму 1 млн рублей на имя владельца телефона.

Почему это возможно?

Стандартный ПИН-код "0000" оставляет дверь открытой для злоумышленников. Удивительно, но большинство пользователей не меняют этот код после активации SIM-карты. Банки и операторы связи осведомлены об этой проблеме, но не предпринимают достаточных усилий для информирования пользователей и изменения стандартных настроек безопасности.

Реакция на проблему

Когда информация о данном инциденте начала распространяться, банки и операторы связи попытались заглушить её потоком отрицательных комментариев и дизлайков. Это типичная реакция на ситуацию, которая угрожает их репутации и вызывает недовольство клиентов. Однако, вместо того чтобы скрывать проблему, необходимо предпринимать меры для её решения.

Интересно правда?

Ситуацию которую я описал выше человек выкладывал на тематические форумы, НО его проблему постоянно сносили или дизлайкали.

В этой ситуации может оказаться каждый, поэтому стоит проверить и поменять наш пин-код на всех симках где у нас крипта, банки, гос услуги, да даже тот же вк.

Будут ли ловить преступников ? (посложнее)

Конечно будут, НО смогут ли поимать, это уже другой вопрос.

В таких схемах используют дропов, под любым предлогом.

Это люди которые за маленькое вознагрождение готовы предоставить услуги использования своим банкингом.

В целом связка такая берут трубку с авито+ левую симку+дропа+ крипто пополнения.

Получают денежку на дропа, подтверждают карту в обменнике крипты и переводят к себе на кошельки и все...

imei в телефоне левый, кошельки левые, карты левые, выдает только выход в сеть по сим карте. Но если ты в миллионике как легко тебя будет найти?))

Отдельное упоминание это банк ТИНЬКОФФ он единственный кто выдал кредит в 3 часа ночи на 1млн рублей.

Что делать, чтобы защитить себя?

  • Измените ПИН-код: Первое, что нужно сделать после покупки SIM-карты, — изменить стандартный ПИН-код на уникальный.
  • Используйте сложные пароли: Установите сложные пароли на все важные приложения, особенно на банковские.
  • Активируйте двухфакторную аутентификацию: Это дополнительный уровень защиты, который существенно усложнит жизнь злоумышленникам.
  • Будьте внимательны: Никогда не оставляйте телефон без присмотра, особенно в общественных местах.

Заключение

Этот случай в Санкт-Петербурге является тревожным сигналом для всех нас. Простая ошибка — использование стандартного ПИН-кода — может привести к огромным финансовым потерям. Пришло время банкам и операторам связи взять на себя ответственность за информирование пользователей и предпринимать активные шаги для повышения уровня безопасности. Ведь в конечном счете, защита наших данных и финансов — это наша общая задача.
Более подробная информация ( как проверить\ заменить пины) и вся история у меня в тг @vkusnoitochkas

1 комментарий

Почему тинькофф такой дырявый?) я этого просто не понимаю. Ни с одним банком столько проблем нет

1
Ответить