У клиентов «Сбербанка» с телефонами на Android уводят деньги
Новый вид мошенничества с банковскими счетами «Сбербанка» и телефонами на ОС Android.
Правоохранительные органы фиксируют новый вид мошенничества с банковскими картами. По стране зафиксированы тысячи обращений клиентов «Сбербанка», лишившихся всех денег с собственных карт.
Только в Мурманской области с начала года зафиксированы 200 таких случаев.
Всех пострадавших объединяют три признака: все они клиенты «Сбербанка», у всех подключена услуга «Мобильный банк», все используют смартфоны.
С большой долей вероятности, во все три категории попадаете и вы, и ваши близкие. В сети хватает сообщений о подобных случаях, но СМИ практически никогда не называют банк — то ли по условиям договоров на информационное обслуживание, то ли по большой дружбе с пресс-службой, то ли опасаясь исков.
Тем не менее, почти сто процентов пострадавших — клиенты Сбербанка. Происходит это по двум причинам: во-первых, у этого финансового учреждения самая большая клиентская база, во-вторых, Сбербанк использует простой и уязвимый сервис отправки платежных поручений по СМС.
Новый вид мошенничества не предусматривает привычного развода по телефону, а являет собой качественно новый механизм отъема денег у граждан — вы заносите в свой телефон вредоносное программное обеспечение, которое отсылает в Сбербанк платежные поручения и подтверждения по СМС.
Пользователь из этого процесса полностью исключен, все делается тихо и незаметно: вся исходящая и входящая СМС-переписка с банковским сервисом скрывается; вы не найдете этих сообщений в архиве, телефон не подаст никакого сигнала, в итоге банковский счет обнуляется без малейшего вашего участия.
Проблема для клиента еще и в том, что пропавшие таким образом деньги вернуть невозможно.
Если у вас украли деньги, скопировав данные карты, то деньги вы можете вернуть, доказав, что в момент снятия налички в какой-нибудь Камбодже вы катались на лыжах в Кировске.
В случае с телефоном эта логика не прокатит. По условиям договора и логике законодательства, платежное поручение с телефона является осознанным действием клиента. Доказать, что это не вы переводили десять раз по семь тысяч рублей на незнакомый телефонный номер невозможно.
Сегодня к вечеру пресс-служба «Сбербанка» очухалась и выпустила опровержение, рассказав о новой версии мобильного приложения «Сбербанка» со встроенным антивирусом:
Друзья!В связи с негативной информацией, появившейся в СМИ, мы хотим выйти с комментарием.В марте Сбербанк внедрил ре…
Posted by Сбербанк: Банк друзей on Saturday, 11 April 2015
Проблема заключается в том, что деньги воруются не через приложение, а через услугу «Мобильный банк» — сервис отправки платежных поручений по СМС
Сегодняшние смартфоны — это не просто трубка с кнопочками, в которую можно говорить, это высокотехнологичные устройства, по сути, являющиеся мини-компьютерами.
В подавляющем большинстве смартфонов, продающихся в России, установлена операционная система Android — это телефоны Samsung, LG, HTC, Philips, Motorola, Sony, Йотафон и десятки других производителей.
Android позволяет устанавливать любые приложения, даже от непроверенных разработчиков и из непроверенных источников — именно так вредоносное программное обеспечение распространяется.
Преднамеренно ни один здравомыслящий человек вредоносную программу не поставит, но она идет «довеском» с любым приложениями, которые вы поставите на телефон.
Программа для скачивания музыки из социальной сети, игра в карты, лопающиеся шарики, взломанная и бесплатная версия платной программы или игры, случайный клик по ссылке, замеченной в ленте у друга, и вредоносный код уже у вас в телефоне
Дмитрий, разработчик антивирусного программного обеспечения для мобильных платформ в крупнейшей компании-участнике рынка
— В компанию я пришел уже опытным программистом, но занимаясь разработкой решений для мобильных устройств, я был удивлен тому, что можно делать с телефоном удаленно. А делать можно почти всё, разве что разбить или утопить не получится.
В представленной ситуации с хищением денег скорее всего параллельно идет и воровство всех личных данных пользователя — списка контактов, переписки в мессенджерах, личных фото и видео, что может в дальнейшем использоваться для шантажа.
Чтобы этого избежать, ставьте антивирус, особенно на «Андроидофоны», которых на нашем рынке большинство.
Уязвимость этой операционной системы связана с относительной свободой, которую она предоставляет разработчикам.
С одной стороны, Android предоставляет больше возможностей для реализации различной функциональности в приложении относительно iOS, с другой дает и больше возможностей для злоумышленников.
На устройства Apple на iOS приложения можно устанавливать только из официального магазина приложений, на Android — из произвольных источников.
Путей попадания зловредов в ваш смартфон несколько. Например, вы с какого-нибудь форума скачиваете и устанавливаете приложение для сохранения музыки из «вконтакте» или видео с «ютуба», но помимо декларируемого функционала, приложение может иметь и скрытые функции, которые как раз и приводят к воровству личных данных и денег.
Загрузка приложений из официального «Google play» тоже не всегда безопасна — в отличие от сервиса apple, приложения в google play не подвергаются проверке и антивирусному анализу — в моей практике такие случаи были.
Также существовал зловред, который при запуске официального мобильного приложения «Сбербанка» запускал поверх него собственный похожий интерфейс. И пользователь, думая что пользуется официальным мобильным приложением, вводил все данные в троянскую программу.
Недавно эта уязвимость была устранена, кроме того, в пятой версии Андроид появились ограничения для запуска приложений поверх других, но эта ОС не очень распространена.
Резюмируя — без системы защиты ваш мобильный телефон, особенно если это телефон на Android, вам не принадлежит.
Поставьте легальный антивирус, который стоит всего триста рублей в год — это позволит вам сохранить и личные данные, и деньги.
комментарий 51Я храню ДЭНГИ на сберкнижке и кэш в кармане брюк, очень удобно расплачиваться на рынке и всегда можно с продавцом договориться о скидке… К примеру, на Митинском радио рынке все бутики энто интернет-магазины в сети, но не было еще ни одного случая, чтобы продавцы-хозяева не пошли мне на встречу и не продали гаджет ЗА НАЛ по интернет-цене! А вот если бы я решил расплачиваться Визой или Мастер, то скидки не было бы… С колбасой в Мурманске примерно тоже самое — русский человек, когда слышит знакомый ХРУСТ, всегда делается зачарованным…
Клиентам сбера не привыкать, кому попало деньги отдавать))) Крепитесь россияне.
Уже задержали..умельцы из Челябинской области
Даже если так, программные решения все равно остаются, и у умельцев (если это те самые умельцы) быстро появятся продолжатели
Ага, а Сбербанк опроверг массовое списание средств со счетов клиентов. http://ria.ru/economy/20150412/1058063518.html
Это работа пресс-службы. Помните в Мурманске пару недель задержали четверку граждан, попытавшихся обналичить в Сбере векселя на миллиард? Дураков нет и в сбербанк они шли, потому что знали, что такая схема прокатывает (иначе бы пробный шар был с меньшей суммой).
Вот как эту ситуацию обыгрывала пресс-служба:
И подобных разрозненных сообщений по регионам сотни
Получается, в Сбере только пресс-служба свой хлеб нормально отрабатывает.
Не только. Мне очень нравится,как работают сотрудники в отделении Сбера по адресу пр.Ленина,65. Одним словом, молодцы! Большое им спасибо за внимание и вежливое обслуживание!
Не хочется Вас называть идиотом — светлый праздник Пасхи, все же, но банковские проценты по депозитам и сертификатам ни в какое сравнение не идут с кредитами и. тем более, с реальной инфляцией сегодня в стране. Пользуясь тем, что гос. банк присвоил себе всю бывшую инфраструктуру Сберегательных касс СССР он после акционирования по закрытой подписке среди приближенных к Ельцину является монополистом на рынке финансовых услуг и самым бессовестным образом обувает граждан. Если бы товарищи из Кремля допустили на этот рынок иностранные банки он вылетел бы в трубу, т.к. кредитует хорошо известные бандитские гос.компании по краже бюджетных ДЭНЕГ и ничего, никого не посадили, все на свободе. А покрывают все украденное вкладчики — классическая пирамида. Акционеры Сбера — ЦБ и гос.компании — они же главные выгодополучатели от разворовывания активов банка, все остальные — дойные бараны!
Анатолий,у Вас недостоверная информация:на этом рынке давно работают иностранные банки.Их много,про все говорить не буду-просто не знаком с ситуацией,но сам являюсь клиентом банка,входящего в группу Societe Generale(Франция)
Анатолий! Вы опять идиот! Тот кто допускает(более 25%) иностранные банки в свою страну, тот через некоторое время лишится этой своей страны! Пример — Проебалты( доля иностранных банков более 80-и%), а ранее Индонезич и Малпзия(в меньшей степени) и многие другие. Схема , относительного честного отъёма страны, следующая : Страна накачивается дешёвыми кредитами, как следствие бум покупок, бум экономики и опять бум кредитования, надуваются пузыри недвижимости и бизнеса. Фишка в том, что кредит даётся под обеспечение(квартиры, машины, недвижимость, акции(доля в бизнесе), оборудование), ….потом происходит «плановый кризис» местного значения и… «всё что было ваше, стало наше»…, и заметьте , абсолютно законно! Финиш ! Для тех кто не понял покажу на бытовом примере : Вы купили дорогую квартиру в кредит , в качестве залога под кредит вы предоставили банку 25% акций своего успешного предприятия. После начала кризиса, ваш бизнес «провис» и эти 25% акций подешевели и не покрывают кредит. Тогда банк требует дополнить залоговое обеспечение. Вы дополнительно закладываете еще 25%, но кризис продолжается, акции дешевеют и банк требует возврат кредита или дополнительный залог. Вы закладываете уже все акции( фактически лишаетесь контроля над бизнесом) и далее, в надежде спасти свой ед.бизнес, закладываете и квартиру и машину…. Кризис продолжается, и вы лишаетесь всегоНо! Со дна постучали! Банк оперативно и дешево продаёт(возможно своим структурам), все ваши залоги, и если не покрывает своих требований, то вы еще и остаётесь должны… Финиш! Именно так Проебалты окончательно и лишились своей страны в 2008-9гг. Когда борешься за «свободу» , то надо очень скрупулёзно работать над формулировками. Иначе получится , как с прибалтами — получили «свободу» , но больше чем хотели, и стали свободны от своей страны, от суверенной политики, от экономики, от независимых СМИ(а значит и от своей власти, т.к. демократия это СМИ, а СМИ это деньги, а деньги в банках, а банки не в Проебалтике) и даже скоро и от населения (убыль -34%). Воистину! Разумную территорию- Проебалтикой не назовут, видимо карма у них такая.