Автор Тема: Похитители iPhone через monobank украли у киевлянки 72 000 грн  (Прочитано 4097 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
У жительницы Киева украли смартфон iPhone и вывели со счета в monobank около 72 000 грн, в том числе 70 000 грн кредитных средств. Об этом пишет AIN.ua.

По версии пострадавшей, 27 мая около 14:00 у нее из сумки украли смартфон iPhone 11 в районе станции метро "Площадь Льва Толстого". Как только она поняла, что смартфон украли - обратилась к полиции в метро. В это же время ее сын заблокировал украденный смартфон удаленно. Вечером Елена обратилась с заявлением о краже смартфона в полицию.

После этого выяснилось, что на ее банковской карте нет средств. Женщина обратилась в службу поддержки, рассказала о краже телефона, где стояло приложение monobank, и попросила отменить все операции, которые совершались с этого счета после кражи. Всего мошенникам за это время удалось вывести со счета больше 72 000 грн (70 000 из них — кредитные).

Общаясь со службой банка, она узнала, что мошенники вывели деньги, используя SIM-карту заблокированного смартфона. Банк заблокировал карту за превышение лимита, но мошенникам удалось ее разблокировать, общаясь с поддержкой банка через мессенджер. На новом телефоне женщина увидела историю их переписки в Viber.

В банке жертве посоветовали обращаться в полицию и дали 3 месяца, чтобы вернуть кредитные средства. В полиции сказали, что банк неохотно делится данными и требует для этого, как и для отмены платежей, решения суда.

В monobank утверждают, что в приложение заходили с того же устройства, используя верный пин-код. И что имея на руках только SIM-карту, мошенники не могли бы этого сделать.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста


Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #1 : 02, Июня 2020, Вторник, 22:04:01 pm »
Очень интересно, как Гороховский будет отбрёхиваться. По идее, они видели, что IMEI сменился. Киньте ссыль, если кому то попадётся разбор полётов.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста


Оффлайн Joker

  • Знаменитый писатель
  • ***
  • Сообщений: 759
  • Пол: Мужской
  • награды Бронзовый Дарвин
    • E-mail
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #2 : 02, Июня 2020, Вторник, 23:34:37 pm »
используя SIM-карту заблокированного смартфона.

Они че? Используют голую OTP-авторизацию без классического логина и пароля?

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #3 : 04, Июня 2020, Четверг, 07:53:10 am »
Что говорит эксперт по безопасности?

Виталий Якушев, директор компании по кибербезопасности 10Guards, рассказал, что разобраться в сложившейся ситуации сложно.

Одна из его версий связана с блокировкой телефона. Дело в том, что блокировка начинает работать, только когда телефон подключен к интернету. После кражи телефона его сразу полностью отключают, вытаскивают SIM-карту (или переводят в режим полёта) и подключают только по Wi-Fi к роутеру, который подконтролен мошенникам. Роутер блокирует доступ к сервисам Apple, но разрешает работу банковских приложений. Дальше подбирают пароль блокировки экрана (если он вообще был) и получают доступ к приложениям.

«Но это только одна из возможных версий. Фантазировать на тему, как мошенникам удалось обойти защиту, можно долго», – говорит Якушев..

Чтобы обезопасить себя, он советует придерживаться таких правил:

1. Обязательно установить пароль на блокировку телефона, как минимум из 6 цифр, а лучше – из цифр и символов. Если цифры, то не даты рождения.
   
2. Пароль на iCloud- и Google-аккаунты должен быть надёжным: длинным и необычным словом, а лучше – набором символов (букв, цифр, спецсимволов).

3. К аккаунтам iCloud и Google привязать двухфакторную/двухшаговую/двухэтапную аутентификацию (получение одноразового дополнительного пароля в приложении).

4. Установить PIN-код на сим-карту, а саму сим-карту привязать в центре обслуживания абонентов к своему паспорту (если она уже не контрактная), чтобы её не могли восстановить мошенническим путём.

5. Установить дополнительный пароль на доступ к важным приложениям на смартфоне – банковским, мессенджерам и так далее.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #4 : 04, Июня 2020, Четверг, 07:59:35 am »
В этом прососе виноват Монобанк и вот почему.

Когда мошенники перевели первые 10 тысяч, антифрод заблокировал карточку. Банк попытался дозвониться абоненту и не смог. По понятным причинам.

А дальше мошенники через Viber и службу поддержки разблокировали карту при всех признаках мошенничества - не традиционная операция, не отвечают на звонки, сменили IMEI.

Клиент тоже виноват, но у банка были все возможности блокировать фрод. Попытка уйти Монобанк в отказ означает положить член на репутацию. Монобанк это надутый, самодовольный фейсбучный фуфел.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #5 : 04, Июня 2020, Четверг, 08:03:29 am »
И ещё одно. Когда нужно было оценить платёжеспособность клиентки, банк сделал все возможное - узнал, что она предпринимательница, у неё салон бутиков и именно поэтому ей сделали лимитный кредит - 70 000, а теперь втирают, что она дура и сама виновата.

Тогда закономерный вопрос - а может Монобанк в половине с мошенниками? Тогда нужно было дать лимит ещё больше и никак его не защищать.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #6 : 04, Июня 2020, Четверг, 08:21:48 am »
Оставлю ссылочку на Фейсбук, есть интересные комментарии

https://www.facebook.com/s.gorbachevsky/posts/10219070138036986 data-width="500">
.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #7 : 04, Июня 2020, Четверг, 08:37:10 am »
Причём обратите внимание, что мошенникам было глубоко похуй, контрактная симка, припейдная или зарегистрированная, о чём я давно говорю. Никакая это не защита.

Момент номер, а если бы у барышни не было продвинутого сына? Она часа только через два смогла начать бить тревогу. Вот и вся горькая реальность про совмещение смартфона и платёжного средства. И тоже давно об этом говорю.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Wox

  • Знаменитый писатель
  • ***
  • Сообщений: 3905
  • Пол: Мужской
  • награды Развенчатель мифов
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #8 : 04, Июня 2020, Четверг, 10:12:43 am »
для входа в монобанк нужен пин-код. Вопрос, откуда они взяли пин ?

Оффлайн Wox

  • Знаменитый писатель
  • ***
  • Сообщений: 3905
  • Пол: Мужской
  • награды Развенчатель мифов
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #9 : 04, Июня 2020, Четверг, 10:15:07 am »
Монобанк - это услуга от универсал банк.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #10 : 04, Июня 2020, Четверг, 11:55:07 am »
Зайди в АТБ и посмотри сколько людей принят оплату картой на кассе. Два из десяти в лучшем случае.

Но здесь речь о другом - 70 из 72 тысяч гривен деньги банка. Почему он их не защищает?
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #11 : 04, Июня 2020, Четверг, 15:28:21 pm »
Там ещё интересный нюанс всплыл - и у этой барышни и у других пострадальцев были кошельки и других банков, привязанные к одному мобильному номеру, но эти кошельки даже не пытались атаковать:

Кроме того, как рассказывает Елена, к ее телефону были привязаны еще и счета в «ПриватБанке», личный и для бизнеса. По ее словам, на них также лежали деньги (около 300 тыс. грн), а пароль для входа в приложение ничем не отличался от пароля в monobank. Но их мошенники даже не пытались тронуть – никто не пытался что-то снять или войти в приложение.

Ещё один комментатор пишет, что в другой истории мошенники сменили ПИН, отсканировав карту
#Приватбанк фашисты. В нём ненавидят людей старшего возраста

Оффлайн Wox

  • Знаменитый писатель
  • ***
  • Сообщений: 3905
  • Пол: Мужской
  • награды Развенчатель мифов
    • Награды

Оффлайн Loer

  • Начинающий писатель
  • *
  • Сообщений: 51
  • Пол: Мужской
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #13 : 04, Июня 2020, Четверг, 22:03:13 pm »
а пароль для входа в приложение ничем не отличался от пароля в monobank.
В привате пароль по-моему меньше 6 знаков не устанавливается, в Моне пин-код четырехзначный - кто-то что-то не договаревает.
другой истории мошенники сменили ПИН, отсканировав карту
У меня заблокированное приложение мони и все - где я возьму полный номер карты, чтобы её подделать и сосканировать?
Не очень люблю моню - но тут наезды на него  попахивают тупизной... :)

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 85939
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: Похитители iPhone через monobank украли у киевлянки 72 000 грн
« Ответ #14 : 04, Июня 2020, Четверг, 22:07:44 pm »
Ну Моно мог выйти и рассказать, как их сотрудник разблокировал карту в чатике Вайбера после блокировки оной фрод-машиной.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста