Страница 1 из 1

Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 06 янв 2013, 20:50
Amadey
Хочу предупредить всех держателей карт Сбербанка, что придумал и только что опробовал методику, как снять деньги с любой карты Сбербанка любого человека без ведома владельца.

Делается это через услугу "мобильный банк Сбербанка".
Достаточно отправить СМС на телефон +79262000900 (полный аналог короткого номера 900) с суммой, а в качестве номера отправителя СМС подставить мобильный номер владельца карты. Только что снял 100 рублей с карты друга, с его согласия, конечно, в качестве эксперимента.

А отправить СМС с подменой номера отправителя - элементарно. Поиском нашел в Яндексе около тысячи разных сайтов по отправке СМС с подменой номера отправителя на любой требуемый. Одним из таких сайтов и воспользовался. Деньги успешно сняты с карты моего друга, при этом он не говорил мне ни тип карты, ни номер карты, ровным счетом ничего! Я только знал номер мобильного телефона моего друга. Правда деньги были зачислены на баланс мобильного моего же друга, но сам факт того, что снять деньги с карты Сбербанка без ведома владельца карты оказалось так легко и просто - удивляет. СБЕРБАНК - ОТСТОЙ! Я как владелец карты сбербанка завтра собрался закрывать мою карту. Такая нулевая безопасность меня никак не устраивает. Предлагаю всем отказаться от услуг Сбербанка. Это опасно.
Даже то, что деньги не украдены, а зачислены с карты владельца на мобильник владельца без его ведома - недопустим. Зачислив 100 рублей, никто не мешает любому снять и 100 000 рублей, и зачислить их на баланс мобильного! Владелец карты точно не будет этому рад.
Сбербанк допустил недопустимую брешь в системе безопасности.

Но это только первый шаг. Если подумать, то также просто как дважды два оказывается можно перечислить деньги и на счет злоумышленника! Даже номера карты знать не нужно. Даже завладевать мобильником жертвы - не нужно.

Я удивлен, что столь долгое время никто не догадывался об этой бреши!
Уважаемая служба безопасности Сбербанка, прошу Вас немедленно приостановить не только сервис "Мобильный банк", но и сервис "Сбербанк Онлайн" по всей стране. А потом думать, как закрыть брешь.


--------------------------------------------------------------------------------------------

Спутниковое слежение за автомобилями. Спутниковые сигнализации. http://стоп-машина.рф http://cartracking.ru
Установка кассовых терминалов со сканером штрих-кодов. Автоматизация учета. http://shtrihcode.ru

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 10 янв 2013, 10:55
Amadey
Сегодня 10 января в новостях на канале Краснодар+ с 18:00 до 19:00 смотрите мое интервью по данному вопросу.
Повтор будет сегодня же с 22:00 до 23:00.

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 10 янв 2013, 16:35
Моцарт
Сюжет не выйдет. Когда репортеры сообщили в сбербанк, что делают сюжет, в сбербанке все забегали, подняли бучу, и пообещали срочно устранить проблему. Поэтому телеканал снял с эфира готовый сюжет.

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 10 янв 2013, 16:59
Моцарт
В понедельник в 12 часов состоится пресс конференция для российских федеральных и региональных телекомпаний.
Регистрация съемочных групп по телефону +79615043050.

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 27 янв 2013, 21:02
paraglider
да сбербанку думаю плевать на клиентов было когда он был государственный, а после преобразования и подавно. Жень а ты пробовал проводить аналогичный тест на вшивость других банков, есть предположение все одинаковые...

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 29 янв 2013, 10:52
Моцарт
Нет, у Альфабанка и Киви такой финт не проходит.

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 09 дек 2013, 11:40
Моцарт
Несомненно, с карты Сбербанка жертвы я не могу пополнить мой телефон, я без ведома жертвы могу с карты жертвы пополнить её же телефон.
Обрадуется ли жертва этому, если с её карты я переложу много десятков тысяч на её мобильный без её ведома???
Как жертва потом назад деньги возвращать будет со счета мобильного?
А между тем, после того, как я пополню мобильный жертвы с её карты Сбербанка на огромную сумму, следующим этапом будет отправка от имени её мобильного номера кучи каких-нибудь платных СМС на номера провайдеров платных услуг - так можно вторым этапом ловко опустошить и счет мобильника жертвы. А если при этом я окажусь владельцем этой платной услуги, так мобильный оператор за вычетом комиссии без ведома жертвы мне переведет все эти средства, я их благополучно сниму, и всё от начала и до конца - без ведома владельца банковской карты Сбербанка.
В начале января истечет ГОД с момента открытия мной этого способа воровства с банковских карт, а Сбербанк до сих пор не закрыл дыру. Я к нему несколько раз обращался как владелец карты Сбербанка с требованием отключить на моей карте такую возможность - отправлять СМС с управляющими моим счетом командами на короткий номер 900. Сбербанк НЕ МОЖЕТ ЭТО ОТКЛЮЧИТЬ!
В итоге моя карта Сбербанка остается под угрозой, и я не могу ничего сделать кроме как закрыть карту сбербанка и не хранить на ней деньги.

Re: Брешь в системе безопасности карт Сбербанка

СообщениеДобавлено: 04 апр 2014, 16:40
Моцарт
Я по-прежнему могу списывать с любой карты Сбербанка деньги без ведома ее владельца.
Сбербанк в конце прошлого года заблокировал одну дыру из двух, вторая - осталась работоспособной до сих пор.
Сейчас только что списал деньги с карты моим способом - всё работает.