Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 147 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 14:53  
Аватара пользователя
Резидент
Резидент

    150
  •  410
  • 44

  •  08 янв 2010, 19:15

  •  Москва - Раменское - Курск

Блог: Просмотр записи (0)
NEXIK писал(а):
Я тебе подробную жизненную ситуацию опишу, только без конкретики. Человек продает вещь. Подал объявление в газету. Звонит псевдопокуптель, нам эта вещь нужна, цена устраивает. Единственное "но", оплатить сможем через карту, переводом. Продавец, да мне все равно. Хорошо, смс-кой высылает номер карты, псевдопокупатель вместо оговоренной суммы к примеру 10000 переводит 10 рублей. Звонит, я перевел, смотрите счет в смс-ке. Продавец понятное дело в ступуре, пришло 10 рублей всего. Покупатель, не может быть, проверьте еще раз. Продавец еще больше входит в ступор, 10 рублей. Покупатель, возмущенным голосом, не может быть, продиктуйте, что вам пришло в сообщении и тут продаван диктует, а прокупатель сидит и пишет на листочке. Зачем? В смс-ке приходит и код к карте)). Странно, говорит покупатель, сейчас разберемся, кладет трубку и с карты продавана снимает наличность в течении ближайших 5-10 минут)) Вот и все.
Если будет доступ в личный кабинет, то думаю не проблема.


Абсолютно точно, меня так же пытались развести. И главное почти удалось, я даже трубку от уха оторвать не мог, настолько убедительно мошенник разговаривал. Спасибо, жена вырвала и отключила.

Объясню как это работает.
Там не нужны ваши пинкоды, там нужно ваше согласие на привязку карты к биллингу (платежной системе). Именно этот код и приходит в SMS. Далее мошенник вводит этот код в специальную форму, и программа автоматически списывает с вашего счета деньги за "оказанные услуги".

Такая схема привязки карт действует в большинстве зарубежных сайтов. Далеко за примерами ходить не надо: владельцы эпл-устройств и андроид-устройств при покупке чего-либо в маркете один раз привязывают карту и все, дальше все покупки будут совершаться только при знании пароля в аккаунт.

Еще раз повторю. Для автоматического списания средств нужно только один раз привязать карту с помощью SMS-кода.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:04  
Аватара пользователя
Профи
Профи

    1510
  •  10503
  • 51

  •  20 май 2004, 11:05

  •  Москва

Блог: Просмотр записи (0)
vandy писал(а):
Объясню как это работает.
Там не нужны ваши пинкоды, там нужно ваше согласие на привязку карты к биллингу (платежной системе). Именно этот код и приходит в SMS. Далее мошенник вводит этот код в специальную форму, и программа автоматически списывает с вашего счета деньги за "оказанные услуги".

Можно мне подробнее рассказать, а?
Что именно приходит в СМС-ке при информировании клиента о зачислении на его расчетный счет средств, что потом можно использовать для снятия денег с его счета?
vandy писал(а):
Такая схема привязки карт действует в большинстве зарубежных сайтов. Далеко за примерами ходить не надо: владельцы эпл-устройств и андроид-устройств при покупке чего-либо в маркете один раз привязывают карту и все, дальше все покупки будут совершаться только при знании пароля в аккаунт.

Еще раз повторю. Для автоматического списания средств нужно только один раз привязать карту с помощью SMS-кода.

Насчет эппл-сторе не надо гнать, там все СОВСЕМ не так. Там я на сайте вводу данные со своей кредитной (или дебетовой карты), включая CVV код. Фактически, этой информации достаточно для проведения он-лайн операции по снятию денег, если только на карточке не стоит лимита на проведение онлайн-операций. Если я там не введу данных или, к примеру, поменяю карточку на новую (не перевыпущу, а именно сменю), то ничего ниоткуда не снимется.

И второй вопрос: что подразумевается под привязкой карты с помощью СМС-кода?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:11  
Аватара пользователя
Профи
Профи

    1510
  •  10503
  • 51

  •  20 май 2004, 11:05

  •  Москва

Блог: Просмотр записи (0)
Долго искал в СМС-ках операции зачисления, нашел.
Могу любому продиктовать ВСЕ данные из этой СМС-ки.
Там даже фамилии отправителя нет, только имя-отчество, первые 4 и последние 4 номера карты, сумма перевода, дата и остаток средств на моем счете.

Что тут можно использовать для снятия денег с карты?
Эксперты, ау!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:12  
Аватара пользователя
Резидент
Резидент

    150
  •  410
  • 44

  •  08 янв 2010, 19:15

  •  Москва - Раменское - Курск

Блог: Просмотр записи (0)
Привязка к биллингу происходит следующим образом:
1. вы вводите данные карты (номер, имя, фамилия и дата окончания карты) в форму
2. вам приходит смс, что с карты списывается 5.36р +/-
3. далее в разных системах чуть по разному. В некоторых надо всю сумму ввести в форму подтверждения, в других только копейки.
4. после этого система может автоматически списывать деньги.

Про эпл соврал, уточнил у коллег, действительно там нет такого.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:14  
Аватара пользователя
Резидент
Резидент

    150
  •  410
  • 44

  •  08 янв 2010, 19:15

  •  Москва - Раменское - Курск

Блог: Просмотр записи (0)
Именно по такой схеме как я описал у меня пытались узнать сколько копеек у меня списалось.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:16  
Аватара пользователя
Профи
Профи

    6160
  •  6365
  • 53
  •   2

  •  11 фев 2011, 14:53

  •  Н.Новгород Приокский

Блог: Просмотр записи (0)
vandy писал(а):
1. вы вводите данные карты (номер, имя, фамилия и дата окончания карты) в форму.
это жулик откуда знает?

_________________
Нас невозможно сбить с пути, нам пофигу куда идти.
Изображение


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:19  
Аватара пользователя
Резидент
Резидент

    150
  •  410
  • 44

  •  08 янв 2010, 19:15

  •  Москва - Раменское - Курск

Блог: Просмотр записи (0)
А это он узнает, когда вешает лапшу, что хочет что-то купить у тебя и для перевода денег нужны эти данные. А лапшу он вешает очень профессионально.

Можете мне не верить и считать лопухом, но он меня как загипнотизировал, я трубку оторвать не мог от уха. Я пытался сопротивляться, вопросы задавал зачем и почему - бесполезняк.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:38  
Аватара пользователя
Старожил
Старожил

    630
  •  2694
  • 36

  •  26 мар 2009, 21:27

  •  Пермский край

Блог: Просмотр записи (0)
inductor писал(а):
Gresh писал(а):
..просят перезвонить по номеру определенному. При звонке на этот номер уже ваш номер присоединяется к личному кабинету и к нему есть доступ через сайт. и уже через сайт переводят деньги с вашего счета на любой другой. Пока так только на Ростелекому делают в пермскому крае. Про другие не слышал.
Прочитал два раза, и не понял.
Ну, допустим, звоню я с мобильного на некий телефонный номер. Кто-нибудь может мне описать с технической точки зрения, что скрыто под словами "присоединяется к личному кабинету и к нему есть доступ через сайт"?

в ростелекоме сделано так заходишь в личный кабинет и нажимаешь присоединить номер. вписываешь номер. и в течении следующих 5ти минут с этого номера либо надо отправить смс либо набрать определенную комбинацию цифр и нажать вызов. После этого к личному кабинету номер присоединяется. И оттуда можно делать что угодно. к одному личному кабинету можно неограниченное количество телефонов присоединить.

_________________
ШН 2004 - шумоизоляция по кругу, СРПМ, 4.3 пары ГНЦ-офф, ГК-офф, кат-офф низовой 44-й РВ,РШ,тарелки ОКБ "Двигатель", чип-тюнинх, лифт по рыбачку,аммы ss20 спорт в круг, Contyre Expedition 235/75/15, резаные бампера :)


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:40  
Аватара пользователя
Резидент
Резидент

    210
  •  352
  • 44

  •  10 мар 2013, 15:47

  •  Москва-Подольск-Калуга

Блог: Просмотр записи (0)
Когда гугль в смартфоне просит меня привязать что-нибудь к чему-нибудь, связать аккаунт с номером телефона - я шлю его уверенно лесом. Достаточно ему моего почтового аккаунта. С банковскими картами точно так же - никогда не привязываю ни к каким платёжным системам, сайтам и прочему. Пусть я лучше каждый платёж индивидуально буду подтверждать кодами из СМС от моего банка - зато никакой автоматики с уязвимостью. Мне не лень сделать пару лишних движений, если это увеличивает безопасность моих финансов...

_________________
Жизнь прекрасна!


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 25 дек 2013, 15:40  
Аватара пользователя
Старожил
Старожил

    630
  •  2694
  • 36

  •  26 мар 2009, 21:27

  •  Пермский край

Блог: Просмотр записи (0)
Женщины обычно даже не думают прежде чем это сделать. У меня так подругу мамы развели. И маму у друга. Просили просто набрать какую то комбинацию и все.

_________________
ШН 2004 - шумоизоляция по кругу, СРПМ, 4.3 пары ГНЦ-офф, ГК-офф, кат-офф низовой 44-й РВ,РШ,тарелки ОКБ "Двигатель", чип-тюнинх, лифт по рыбачку,аммы ss20 спорт в круг, Contyre Expedition 235/75/15, резаные бампера :)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 147 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: Георгий59 и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: