Блог им. Zhoss

Это попытка воровства денег при входе в личный кабинет VTB через браузер Яндекс ???

Пытался только что войти в банк ВТБ-онлайн из гугл-браузера — фигушки. Браузер Хром зачастую блокируется в РФ.

Тогда установил сесксотский браузер Яндекс.
Ввожу строку online.vtb.ru — ноль эмоций.

Хорошо, ввожу строку vtb.ru — ноль эмоций.

Ввожу www.vtb.ru и попадаю, наконец, на привычную страницу сайта. Нажимаю в верхнем правом углу вход, просят мой телефон — ввел. Приходит смс.

Приготовился вводить в 6 окошек смс-код, но чувствую, что хотят украсть деньги (ясновидящий я иногда)… Но как?

Проверяю адресную строку браузера, там адрес online.spbvtb.ru !!!!

Набираю в гугле, что это за сайт такой и вижу вот это:

Это попытка воровства денег при входе в личный кабинет VTB через браузер Яндекс ???

 

Вопрос к Яндексу и к банку ВТБ, каким образом на защищенной странице банка https:\\vtb.ru возможно нажать вверху на кнопку входа, чтоб открылся вход в личный кабинет на фишинговом сайте?????????????????????

Это Яндекс или это ВТБ хочет таким образом обнулить мой счет?

 

П.С. Уточняю, браузер Yandex Lite скачал с ГуглМаркета 

П.П.С. Продолжение: вводить код не стал, нажимаю стрелку назад<< и попадаю снова на главную страницу vtb.ru (защищенную), снова нажимаю Вход и попадаю уже не на фишинговую, а на официальную страницу входа online.vtb.ru

 

Это попытка воровства денег при входе в личный кабинет VTB через браузер Яндекс ???

 

Затем благополучно совершаю переводы в три банка, от банков приходят подтверждения.

Это как? Типа, чувак не попался, давайте уберем этот скрипт, пока не спалились? 

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
1.4К | ★1
#9 по плюсам, #8 по комментариям
35 комментариев

вот суки((
avatar
pick, читайте мой П.П.С. в посте
avatar
Йоганн, у вас spb, у комментатора sbp
И все с официального сайта ВТБ, разные фишинговые ссылки?
Чёт не верится, если честно.
На банках пишут что online.sbpvtb.ru вполне легитимная ссылка, нормальный вход в онлайн банк ВТБ для частных клиентов
А вы когда Алису спрашиваете, не делайте грамматических ошибок, и не будет таких «открытий»
Дюша Метелкин, точно sbpvtb.ru настоящий сайт.
avatar

Дюша Метелкин, какие там можно было сделать ошибки грамматические?

Вот что сказал Гугл сейчас:

 

Ну, во-первых, БанкИнформ для меня не известно чей сайт в зоне РФ.

Во-вторых, если ВТБ решили помудить со вспомогательными  техническими доменами, то пусть огласят весь список, я выпишу на бумажку, буду носить ее с собой и буду каждый раз перепроверять при входе. А лучше — обнулю-ка счет в ВТБ (сделал сейчас). 

 

avatar
Йоганн, простейшую.
Вместо ссылки, которую вам выдал сайт (начинается с sbp), вы «вбили в гугл» spb
скачал с ГуглМаркета
так это… тебя пендосы поиметь хотят
Акын Кисельбаев, если пендосы — хоть не так обидно…
avatar
Аналогично. Только браузер edge на компьютере, где я установил сертификат Минцифры специально для наших банков и прочих вертухаев  Видимо что-то перемудрили их погромисты воруя все секреты с моего компа. А так я их сертификаты почистил с основного компа и войти в ВТБ и прочее не могу там.

ЗЫ только у меня sbpvtb.ru официальный сайт ВТБ для управления картами Ложная тревога 
avatar
Пишут, это скорее всего вирус

Подмену легитимного сайта ВТБ на фишинговый в операционной системе Windows чаще всего выполняют банковские трояны (например, семейства Carberp, SpyEye, QakBot/Qbot и их современные модификации), а также вредоносные программы класса Adware/Browser Hijacker (угонщики браузеров). [1, 2]В зависимости от типа вируса, подмена на компьютере происходит одним из следующих технических способов:
  • Модификация файла hosts: Самый простой тип вредоносного ПО изменяет системный файл по адресу C:\Windows\System32\drivers\etc\hosts<!--TgQPHd|||[]-->. Вирус прописывает туда официальный домен банка и привязывает к нему IP-адрес мошеннического сервера. В результате при вводе правильного адреса ВТБ браузер открывает фишинговую копию.
  • Веб-инжекты (Web Injections): Продвинутые банковские трояны внедряются прямо в процессы браузеров (Chrome, Edge, Яндекс и др.). Когда пользователь переходит на реальный сайт банка, вирус на лету перехватывает трафик и подменяет содержимое страницы или перенаправляет на фишинговый URL.
  • Подмена DNS-серверов: Вирус меняет сетевые настройки Windows, прописывая подконтрольные злоумышленникам DNS-серверы. Из-за этого запросы к банковским сайтам обрабатываются не серверами провайдера, а фальшивыми базами данных, ведущими на фишинг.
  • Вредоносные расширения: Некоторые вирусы незаметно устанавливают в браузер расширения, которые перенаправляют пользователя на фишинговые страницы при попытке открыть личный кабинет. [1]
Как проверить систему и восстановить доступ?
  • Проверьте файл hosts: Откройте Блокнот от имени администратора, перейдите по пути C:\Windows\System32\drivers\etc\<!--TgQPHd|||[]--> и откройте файл hosts<!--TgQPHd|||[]-->. По умолчанию в нем не должно быть никаких строчек с упоминанием банков. Если они есть — удалите их и сохраните файл.
  • Запустите антивирусный сканер: Стационарный антивирус мог пропустить угрозу. Используйте сторонние бесплатные лечащие утилиты (например, Dr.Web CureIt! или Kaspersky Virus Removal Tool), запустив полную проверку системы.
  • Очистите кэш DNS: Нажмите Win + R<!--TgQPHd|||[]-->, введите cmd<!--TgQPHd|||[]--> и в командной строке выполните команду: ipconfig /flushdns<!--TgQPHd|||[]-->.
 
avatar
bocha, да опечатался он когда Алису спрашивал.
Оккам не даст соврать
bocha, спасибо за инфо
avatar
bocha, вот и подтверждение пришло, что сайт online.spbvtb.ru вообще не существует, поэтому заходить на него автор не мог
Дюша Метелкин, 

А баба яга гугл против!  )))

Да, сайт online.spbvtb.ru (или online.sbpvtb.ru) существует, но это мошеннический (фишинговый) ресурс. Он создан для кражи личных данных, паролей и денег клиентов банка ВТБ
avatar
bocha, может и существует но зайти на него нельзя.
Вопрос кому задавали?
Алисе? Она на уровне пятилетнего ребенка отвечает
Дюша Метелкин,  олдскульный я. Привык к Гуглу, его и спрашиваю в первую очередь.

avatar
Нынешние россияне не верят в микробов, но, говорят, начали верить в бога.
В вирусов на своих ПК они тоже не верят?

Чтобы не бояться заразы, заходите в интернет через Oracle VirtualBox и после каждого захода восстанавливайте исходное состояние виртуалки одним нажатием кнопки.
Rostislav Kudryashov, а после каждого захода солнца что делать
Rostislav Kudryashov, да полно вам. антивирусник поставили бы нормальный и дело с концом. в 3х соснах блуждают. Какой им трейдинг еще))
Надо было браузер скачивать с «православного» Русторе.
avatar
Не удается получить доступ к сайту

Не удалось найти IP-адрес сервера online.spbvtb.ru.

Попробуйте сделать следующее:

  • Проверьте подключение к интернету.
  •  
  • Выполните диагностику сети в Windows
avatar
Spekul777, ему не докажешь, что он описАлся.
Он не мог!
Дюша Метелкин, я что, не правильно ввел имя домена на который получил ответ?
avatar
Йоганн, когда вы спрашивали Гугл, вы неправильно ввели имя домена на который вас перенаправили (и где просили ввести номер телефона)
Не браузер блокируется, а нужно установить сертификат Минцифры. И все будет работать.
avatar
/../, да, будет, если при этом не блокируется Хром, а он зачастую блокируется и ни один сайт не доступен. Неужели не заметили?
avatar
В отзывах о ВТБ и не такое есть
avatar
Пойму рано пожар кричать начал)) 
Миллиардер из Сибири, лучше перебдеть, чем недобдеть
avatar
Миллиардер из Сибири, 

«Лучше перебдеть, чем недоесть» ©
avatar
Проверил на чистой винде с чистым браузером, с браузером+сертификат, разными dns. втб.рф/r/online/login перенаправляет на online.spbvtb.ru  Это 99% не вирус.
avatar
у меня только один вопрос, а зачем входить с Яндекса? приложение то чем не устраивает
Щас бы не разобравшись посты публиковать. Значит и остальные публикации этого автора лучше не видеть. Жаль с телефона в черный список не добавить.
avatar
Перенаправляет на него с официальной страницы, значит всё таки ВТБ принадлежит, видимо сделали чтобы можно было без установки сертификатов минцифры заходить в личный кабинет, там бесплатные сертификаты Let’s Encrypt используются.
avatar
Пришло письмо от ВТБ что надо обновить данные. Перешёл по ссылке. Ввёл свой номер телефона. Потом когда надо было водить пароль, смотрю что ссылка какая-то странная. Поэтому ничего вводить не стал.

Так это нормальный сайт или подделка?
avatar

Читайте на SMART-LAB:
Медно-никелевый парадокс: надолго ли установился ценовой паритет на металлы?
Ценовой спред между дорогим никелем и заметно уступающей ему по стоимости медью практически исчез: металлы, которые всегда торговались с...
Фото
Новые налоги и дефицит бюджета: что будут делать трейдеры
Новые параметры бюджета уже вызвали бурную реакцию российского рынка. Мы расспросили трейдеров Пульса о том, какие последствия они видят для...
Промпроизводство вышло в ноль
По данным Росстата, за восемь месяцев текущего года промышленное производство в России показало нулевой рост, а в августе сократилось на 0,6% г/г и...
Фото
В Турции обанкротился фонд денежного рынка, насколько велика опасность для LQDT и других?

теги блога Йоганн

....все тэги



UPDONW
Новый дизайн