Блог им. zhenyasolo

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Брат открыл счет у брокера Сбербанк, и решил проверить веб-версию QUIK. Вот какая вещь. Есть два домена:
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Фишинг для Cбербанк - ВОПРОС СНЯТ!
Различия в HTML коде равны 0. В дизайне все идентично:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

НО!!!

1) Сертификаты разные. И одни из них не равен Sberbank of Russia
2) Пароль, который вы вводите, конечно же не пройдет :)
3) Различные IP адреса и полное отсутствие данных о домене webquik.ru:

Фишинг для Cбербанк - ВОПРОС СНЯТ!

Собственно, звонили в техподдержку СБР, там о втором сайте никто ничего не знает. 

На лицо явный фишинг (вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации.)

К сожалению, парочка паролей уже была скомпрометирована, хорошо что существует двухфакторная аутентификация, но и она не является 100% гарантией от кражи.

Может кто-то уже сталкивался с проблемой и эскалировал ее на СБР?

А вот и человек, который нашел проблему: https://smart-lab.ru/profile/soloyes/
Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
274 | ★4
9 комментариев
domain:       WEBQUIK.RU
nserver:      door.arqatech.com
nserver:      grom.arqatech.com
nserver:      ns.rosprint.net
nserver:      ns2.rosprint.net
nserver:      ns4-l2.nic.ru
nserver:      ns8-l2.nic.ru
nserver:      ns4-cloud.nic.ru
nserver:      ns8-cloud.nic.ru
nserver:      ns1-mars.arqatech.com
state:        REGISTERED, DELEGATED
admin-contact:https://www.nic.ru/cgi/whois_webmail.cgi?domain=WEBQUIK.RU
org:          LLC «ARQA TECHNOLOGIES»
registrar:    RU-CENTER-RU
created:      2002.11.29
paid-till:    2017.11.30
source:       RU-CENTER
avatar
Дмитрий Л, дадада. уже посмотрели тоже владельца домена.
Но это весьма странно. Если так, то похоже на какую-то тестовую зону для самого сберыча, вероятно. Но с толку сбило ненадолго. куда-то вводить пароль, хоть и не на фишинг сайт неприятно
avatar
zhenyasolo, ну регистрация у них довольно давняя, не думаю, что технари не в курсе этого сайта.
avatar
Ну получил хакер пароли доступа к торговому счёту. И чо дальше? Переливать баблос через неликвид торгуя роботом? Биржа историю сделок хранит за несколько лет. Деньги перельются на счёт физика, так как юрика дорого делать. В итоге физик станет целью оперативников, но скорее всего приедет к этому физику пацанчик с ребятульками и отрежет ему пальцы, чтобы узнать выгодополучателя. Так что как киберкража этот фишинг так себе забава. Наверняка какой то бесстрашный дебил придумал.
Подскажите пожалуйста, а для чего нужен web доступ?
avatar
Lemgo, даёт доступ к торговле через веб-приложение. Очень удобно с точки зрения мобильности.
avatar
Коллеги, всем спасибо, что помогли разобраться. Считаем, вопрос закрыт. 
avatar
получил ответ от брокера:

«Добрый день!

 

Оба сайта имеют отношение к Сбербанку.

Пожалуйста, используйте https://webquik.sberbank.ru/.

По второй ссылке https://sberbank.webquik.ru/ Вы не сможете войти, так как это тестовый WebQUIK.

 

С уважением,

Служба поддержки клиентов брокерского обслуживания

Отдел операций с ценными бумагами ПАО Сбербанк»

avatar



Пользователь запретил комментарии к топику.

Читайте на SMART-LAB:
Фото
От автопрома до инвестиционного портфеля
◻️ Платиноиды привычно ассоциируются с драгоценными украшениями . Однако главные сферы их применения лежат далеко за пределами витрин ювелирных...
Фото
В России хотят изменить правила страхования жилья от природных бедствий
Сейчас законопроект об обязательном страховании жилья от ЧС рассматривают Минфин, МЧС, Банк России и Всероссийский союз страховщиков. После...
💰 Российский бизнес откладывает инвестпроекты
Высокая ключевая ставка и охлаждение экономики вынуждают российские компании пересматривать инвестиционные планы. Об этом заявил глава Российского...
Фото
Хэдхантер. Отчет МСФО за Q1 2026г. Всё будет непросто…но…есть надежда.
Вышли финансовые результаты по МСФО за Q1 2026г. от компании Хэдхантер: 👉Выручка — 9,49 млрд руб. (-1,5% г/г) 👉Операционные расходы —...

теги блога zhenyasolo

....все тэги



UPDONW
Новый дизайн